Chez Level, nous prenons votre vie privée au sérieux. Nous savons que nous avons beaucoup d’informations vous concernant et nous voulons être sûrs de les utiliser de la bonne manière. La présente Politique de confidentialité décrit la manière dont Level, Inc. (avec ses filiales, « Level », « nous », « notre » ou « nos ») collecte, utilise et traite vos informations personnelles lorsque vous utilisez nos sites Web, logiciels et autres services (« Services »). Votre utilisation des Services est également soumise aux Conditions de service de Level disponibles sur level.com/legal/terms.
Lorsque vous interagissez avec nos Services, vous pouvez choisir de fournir des informations médicales personnelles, ou nous pouvons recevoir des informations médicales vous concernant de la part ou pour le compte de prestataires de soins de santé et de spécialistes, professionnels ou organisations de soins de santé apparentés (« Prestataires »). Nous nous engageons à maintenir la confidentialité de vos informations de santé personnelles, et en vertu de la loi de 1996 sur la portabilité et la responsabilité en matière d'assurance maladie (« HIPAA ») et du règlement général sur la protection des données (« RGPD »), nous devons prendre des mesures pour protéger la vie privée de les informations de santé protégées (« PHI ») que nous recevons des fournisseurs. L’HIPAA et le RGPD fournissent des protections spécifiques pour la confidentialité et la sécurité des PHI et limitent la manière dont les PHI sont utilisées et divulguées. Nous ne pouvons utiliser et divulguer vos renseignements médicaux personnels qu’en conformité avec l’HIPAA, le RGPD et les accords que nous avons en place avec les Prestataires et d’autres personnes.
Le RGPD divise les organisations traitant des informations personnelles en deux catégories : les responsables du traitement et les sous-traitants.
Si vous résidez dans l’EEE ou au Royaume-Uni, nous pouvons agir en tant que responsable du traitement ou sous-traitant de vos informations personnelles :
Si vous êtes un utilisateur connecté des services de Level, Level Benefits, Inc. est votre fournisseur de services. Si vous accédez autrement au site Web de Level ou si vous vous engagez avec Level à des fins de marketing, Level Insurance Agency LLC fournit les services.
Nous présentons plus d’informations sur la manière dont nous utilisons vos informations personnelles ci-dessous.
Informations que vous fournissez. Nous collectons le contenu et les autres informations que vous fournissez lorsque vous utilisez nos Services, y compris des informations telles que votre nom, votre adresse e-mail, votre date de naissance, vos informations médicales ou votre numéro de sécurité sociale, ou des téléchargements de documents comme des reçus, lorsque vous nous les soumettez. Certaines informations peuvent être nécessaires pour s’inscrire auprès de nous ou pour profiter de certaines de nos fonctionnalités. Dans la mesure où vous nous divulguez des informations personnelles d’une autre personne, vous déclarez que vous avez obtenu le consentement de cette personne pour la divulgation de ces informations personnelles, ainsi que pour le traitement de celles-ci conformément à la présente Politique. Vous pouvez également choisir de fournir des commentaires sur nos Services ou de nous contacter pour obtenir de l’aide, et nous conserverons un enregistrement de cette communication.
Informations fournies à votre sujet. Si vous êtes un membre, nous pouvons recevoir des informations vous concernant de la part de Prestataires, de votre employeur ou d’autres tiers impliqués dans la fourniture des Services. Nous conservons les informations relatives aux réclamations, les informations sur les autorisations préalables que vous avez demandées et toute autre information nécessaire pour vous fournir les services de soins de santé dont vous avez besoin. Nous recevons également des informations sur toutes les personnes utilisant nos Services et leurs activités en ligne sur et en dehors de nos sites Web et applications, de la part de partenaires tiers, tels que statistiques de Google.
Les choses que vous faites et les informations sur l’appareil. Nous utilisons des cookies et des technologies similaires pour recueillir des informations sur la façon dont vous utilisez nos Services ou interagissez avec nous. Par exemple, nous enregistrons les sites Web que vous visitez avant ou après nos sites Web et si vous avez ouvert ou transféré nos e-mails. Nous utilisons également des cookies et des technologies similaires pour collecter des informations à partir des ordinateurs, téléphones ou autres appareils que vous utilisez pour accéder aux Services, en fonction des autorisations que vous avez accordées. Voici quelques exemples d’informations sur l’appareil que nous pouvons collecter :
Si vous êtes situé dans l’Espace économique européen (« EEE ») ou au Royaume-Uni (« Royaume-Uni »), nous obtiendrons votre consentement pour recueillir ces informations. Vous pouvez en savoir plus sur la façon dont nous utilisons les cookies et les technologies similaires dans notre Politique relative aux cookies (disponible sur level.com/legal/cookie-policy).
Incapacité à fournir des données. Lorsque nous avons besoin de collecter des informations personnelles en vertu de la loi ou en vertu des termes d'un contrat que nous avons avec vous, et que vous ne fournissez pas ces informations lorsque cela vous est demandé, nous pouvons ne pas être en mesure d'exécuter le contrat que nous avons ou essayons de conclure avec vous.
Ci-dessous, nous décrivons comment nous utilisons les informations que nous collectons à votre sujet. Si vous êtes situé dans l’EEE ou au Royaume-Uni, nous fournissons également la base légale en vertu du RGPD pour l’utilisation de vos informations personnelles de cette manière lorsque nous agissons en tant que responsable du traitement.
Comment nous utilisons les informations que nous collectons :
Fourniture des Services. Nous utilisons les informations que nous collectons pour fournir, maintenir, protéger et améliorer les Services, en développer de nouvelles, et pour protéger Level et nos utilisateurs. Nous pouvons également utiliser ces informations pour mieux vous fournir nos Services, par exemple en vous montrant les options pertinentes du Prestataire.
Base juridique (EEE et Royaume-Uni) : Nécessaire pour nos intérêts légitimes (pour générer des revenus à partir des Services)
Amélioration des services. Nous utilisons vos informations à des fins d’analyse commerciale (pour améliorer les Services) et de développement de produits (pour développer de nouveaux Services).
Base juridique (EEE et Royaume-Uni) : Nécessaire pour nos intérêts légitimes (pour améliorer les Services que nous proposons aux utilisateurs)
Contact. Nous utilisons vos informations pour vous envoyer des communications marketing, communiquer avec vous sur votre utilisation de nos Services et vous informer de nos politiques et conditions. Nous utilisons également vos informations pour vous répondre lorsque vous nous contactez. Si vous ne souhaitez pas recevoir de communications de notre part, veuillez indiquer votre préférence en nous contactant à l’adresse legal@level.com.
Base juridique (EEE et Royaume-Uni) : Intérêts légitimes (pour vous tenir informé des Services)
Marketing. Nous pouvons utiliser vos informations pour vous envoyer des communications marketing concernant nos Services à moins que vous n’ayez refusé de recevoir ces communications marketing de notre part.
Base juridique (EEE et Royaume-Uni) : Nécessaire pour nos intérêts légitimes (pour développer notre activité)
Cookies et autres technologies similaires. Nous utilisons les informations collectées à partir de cookies et d’autres technologies similaires, telles que les balises pixel, pour fournir nos Services et améliorer votre expérience utilisateur et la qualité globale de nos Services.
Base juridique (EEE et Royaume-Uni) :
Sécurité. Nous prenons des mesures raisonnables, y compris des garanties administratives, techniques et physiques, pour (i) protéger vos informations contre la perte, le vol, l’utilisation abusive, l’accès non autorisé, la divulgation, l’altération et la destruction ; et (ii) détecter et prévenir la fraude, le gaspillage et les abus. Cela peut nous obliger à traiter vos informations personnelles. Néanmoins, Internet n’est pas un environnement 100 % sécurisé, et nous ne pouvons pas garantir la sécurité absolue de la transmission ou du stockage de vos informations.
Base juridique (EEE et Royaume-Uni) : intérêts légitimes (pour offrir des services sécurisés).
Exigences légales. Nous pouvons avoir besoin d’utiliser vos informations personnelles pour nous conformer aux obligations légales auxquelles nous sommes soumis, y compris les exigences réglementaires, fiscales, comptables ou de déclaration.
Base juridique (EEE et Royaume-Uni) : Conformité à une obligation légale
Fournir les Services.Vous pouvez choisir d’utiliser nos Services pour interagir avec des personnes ou des organisations autres que Level (« Tiers »), comme les Prestataires ou les Membres. Nous partagerons des informations vous concernant avec ces Tiers, mais uniquement dans la mesure raisonnablement nécessaire pour fournir les Services.
D’autres travaillant pour Level. Level utilise certains Tiers de confiance (par exemple, des fournisseurs de services de stockage et de traitement basés sur le cloud) pour nous aider à fournir, améliorer, protéger et promouvoir nos Services. Ces Tiers n’accéderont à vos informations que pour effectuer des tâches en notre nom conformément à la présente Politique de confidentialité, et nous resterons responsables de leur traitement de vos informations conformément à nos instructions. Si vous êtes situé aux États-Unis et que ces Tiers accèdent à vos ISP, ils sont appelés « Associés commerciaux ». Si vous êtes situé dans l’EEE ou au Royaume-Uni, ces Tiers sont des sous-traitants (lorsque Level agit en tant que responsable du traitement) et des sous-traitants ultérieurs (lorsque Level agit en tant que sous-traitant). Les Associés commerciaux, les sous-traitants et les sous-traitants ultérieurs ont conclu des accords écrits avec nous qui indiquent spécifiquement qu’ils protégeront vos informations conformément à la présente Politique de confidentialité.
Avec votre consentement. Nous pouvons vous demander votre consentement pour partager des informations personnelles vous concernant avec des Tiers supplémentaires. Dans certains cas, nous pouvons vous demander un consentement supplémentaire si nous pensons qu’il existe d’autres informations qui nous aideront à mieux coordonner vos soins ou à mieux personnaliser les Services pour répondre à vos besoins.
Loi et forces de l’ordre. Nous pouvons divulguer vos informations à des tiers si nous déterminons qu’une telle divulgation est raisonnablement nécessaire pour (a) se conformer à la loi ; (b) protéger toute personne contre le décès ou les blessures corporelles graves ; (c) prévenir la fraude ou l’abus de Level ou de nos utilisateurs ; ou (d) protéger les droits de propriété de Level.
Informations agrégées et non personnelles. Nous pouvons également partager avec des Tiers des informations d’une manière qui a été dépersonnalisée ou anonymisée conformément aux lois applicables.
Nous ne conserverons vos informations personnelles que le temps raisonnablement nécessaire pour atteindre les objectifs pour lesquels nous les avons collectées, y compris aux fins de satisfaire à toute exigence légale, réglementaire, fiscale, comptable ou de déclaration. Nous pouvons conserver vos informations personnelles pendant une période plus longue en cas de réclamation ou si nous pensons raisonnablement qu’il existe une possibilité de litige concernant notre relation avec vous.
Pour déterminer la période de conservation appropriée des informations personnelles, nous considérons les Services que nous fournissons, la quantité, la nature et la sensibilité des informations personnelles, le risque potentiel de préjudice lié à l’utilisation ou la divulgation non autorisée de vos informations personnelles, les finalités pour lesquelles nous traitons vos informations personnelles et si nous pouvons atteindre ces objectifs par d’autres moyens, et les exigences légales, réglementaires, fiscales, comptables ou autres exigences applicables.
Nous traitons et transférons des informations personnelles en dehors de l’EEE et du Royaume-Uni, y compris vers des pays qui n’ont pas été considérés comme offrant un niveau de protection équivalent à celui fourni dans l’EEE et au Royaume-Uni. Si vous êtes situé dans l'EEE ou au Royaume-Uni, nous tenons à vous assurer que chaque fois que nous le faisons, nous veillons à ce qu'un degré de protection similaire soit accordé à vos informations personnelles. Nous le faisons en utilisant des contrats spécifiquement rédigés et approuvés pour donner à vos informations personnelles la même protection qu’elle possède dans l’EEE ou au Royaume-Uni.
Paramètres du compte. Grâce aux paramètres de votre compte, vous pouvez accéder et, dans certains cas, modifier ou supprimer certaines informations de profil que vous nous avez fournies. Cependant, lorsque vous mettez à jour des informations, nous pouvons conserver une copie des informations non révisées dans nos dossiers. Les informations que vous pouvez afficher, mettre à jour et supprimer peuvent changer à mesure que les Services changent.
Suppression. Vous pouvez demander la suppression de votre compte en nous contactant. Certaines informations peuvent rester dans nos dossiers après la suppression de ces informations de votre compte. Nous pouvons utiliser toutes les données agrégées dérivées de ou incorporant vos informations personnelles après que vous les ayez mises à jour ou supprimées, mais pas d'une manière qui vous identifierait personnellement et uniquement dans la mesure permise par la loi.
Si vous êtes situé dans l’EEE ou au Royaume-Uni, vous disposez des droits supplémentaires suivants :
Demander l’accès à vos informations personnelles (communément appelées « demande d’accès de la personne concernée »). Cela vous permet de recevoir une copie des informations personnelles que nous détenons à votre sujet et de vérifier que nous les traitons légalement.
Demander la correction des informations personnelles que nous détenons à votre sujet. Cela vous permet de faire corriger toutes les données incomplètes ou inexactes que nous détenons à votre sujet, bien que nous puissions avoir besoin de vérifier l’exactitude des nouvelles données que vous nous fournissez.
Demander l’effacement de vos informations personnelles. Cela vous permet de nous demander de supprimer ou de retirer des informations personnelles lorsqu'il n'y a aucune raison valable pour nous de continuer à les traiter. Vous avez également le droit de nous demander de supprimer ou de retirer vos informations personnelles lorsque vous avez exercé avec succès votre droit de vous opposer au traitement (voir ci-dessous), lorsque nous pouvons avoir traité vos informations illégalement ou lorsque nous sommes tenus d’effacer vos informations personnelles pour nous conformer à la législation locale. Notez toutefois que nous ne serons peut-être pas toujours en mesure de répondre à votre demande d'effacement pour des raisons juridiques spécifiques qui vous seront notifiées, le cas échéant, au moment de votre demande.
S’opposer au traitement de vos informations personnelles lorsque nous nous appuyons sur un intérêt légitime (ou ceux d’un tiers) et qu’il y a quelque chose concernant votre situation particulière qui vous pousse à vous opposer au traitement sur ce motif, car vous estimez qu’il affecte vos droits et libertés fondamentaux. Dans certains cas, nous pouvons démontrer que nous avons des motifs légitimes impérieux pour traiter vos informations qui l’emportent sur vos droits et libertés. Vous avez également le droit de vous opposer au traitement de vos informations personnelles à des fins de marketing direct.
Demander la limitation du traitement de vos informations personnelles. Cela vous permet de nous demander de suspendre le traitement de vos informations personnelles dans les scénarios suivants :
Demander le transfert de vos informations personnelles à vous ou à un tiers. Nous vous fournirons, ou fournirons à un tiers que vous avez choisi, vos informations personnelles dans un format structuré, couramment utilisé et lisible par machine. Notez que ce droit ne s'applique qu'aux informations automatisées que vous nous avez initialement autorisées à utiliser ou lorsque nous avons utilisé les informations pour exécuter un contrat avec vous.
Retirer votre consentement à tout moment lorsque nous nous appuyons sur votre consentement pour traiter vos informations personnelles. Toutefois, cela n’affectera pas la légalité de tout traitement effectué avant le retrait de votre consentement. Si vous retirez votre consentement, il se peut que nous ne soyons pas en mesure de vous fournir certains produits ou services. Nous vous informerons si c’est le cas au moment où vous retirez votre consentement.
Lorsque nous agissons en tant que sous-traitant pour le compte de votre employeur, nous pouvons avoir besoin de coopérer avec votre employeur pour répondre à votre demande d’exercice de vos droits. Sinon, votre employeur peut choisir de gérer votre demande lui-même.
Nous pouvons réviser la présente Politique de confidentialité de temps à autre, et publierons la version la plus récente sur le Site. Si nous sommes impliqués dans une réorganisation, une fusion, une acquisition ou une vente de nos actifs, vos informations peuvent être transférées dans le cadre de cette transaction.
Si vous avez des questions ou des préoccupations concernant Level, nos Services et la confidentialité, contactez-nous à l’adresse legal@level.com.
VeraSafe a été nommé représentant de Level pour les questions de protection des données dans l’Union Européenne et au Royaume-Uni. VeraSafe peut être contactée sur des questions liées au traitement des données à caractère personnel à l’aide de ce formulaire de contact (disponible sur verasafe.com/public-resources/contact-data-protection-representative). Par ailleurs, Verisafe peut également être contactée à l’aide des informations ci-dessous.
Vous avez le droit de déposer une plainte à tout moment auprès de votre autorité de protection des données. Nous apprécierions toutefois de pouvoir répondre à vos préoccupations avant de vous adresser à l'autorité de protection des données, veuillez donc nous contacter en premier lieu.
Dernière mise à jour : 14 décembre 2021