Politique de confidentialité:
Dernière mise à jour : 21 novembre 2024
La présente politique de protection des données personnelles explique comment ELAA INTERNATIONAL S.A.R.L, collecte, utilise, partage et protège vos données personnelles dans le cadre de ses activités, incluant les services médicaux, l’assistance locale et internationale, le consulting et la formation, pour ses clients situés en Tunisie et à l’international (Europe, États-Unis…Etc.).
Nous sommes engagés à protéger votre vie privée conformément :
- Aux lois tunisiennes en vigueur sur la protection des données personnelles.
- Au Règlement Général sur la Protection des Données (RGPD) pour nos clients européens.
- À la Health Insurance Portability and Accountability Act (HIPAA) pour nos activités touchant aux données médicales de clients américains.
- Principes directeurs
ELAA INTERNATIONAL S.A.R.L s’engage à protéger la confidentialité et la sécurité de vos données personnelles. Notre politique de protection des données est fondée sur les principes suivants :
- Minimisation des données :
Nous ne collectons, ne traitons et ne conservons que les données strictement nécessaires aux finalités déterminées, explicites et légitimes pour lesquelles elles sont collectées. Nous nous engageons à :
- Limiter les types de données collectées : Nous ne collectons que les informations pertinentes pour vous fournir nos services et répondre à vos besoins.
- Évaluer régulièrement la nécessité des données : Nous réévaluons périodiquement les données que nous conservons pour nous assurer qu’elles restent nécessaires aux finalités poursuivies.
- Supprimer les données inutiles : Nous supprimons ou anonymisons les données dès qu’elles ne sont plus nécessaires.
- Transparence :
Nous nous engageons à être transparents sur la manière dont nous collectons, utilisons et partageons vos données. Nous vous informons notamment :
- Des finalités du traitement : Nous vous expliquons clairement pourquoi nous collectons vos données et comment elles seront utilisées.
- Des catégories de données collectées : Nous vous précisons les types de données personnelles que nous recueillons (par exemple, nom, prénom, adresse email, etc.).
- Des destinataires des données : Nous vous indiquons si vos données sont transmises à des tiers (par exemple, nos prestataires de services).
- De vos droits : Nous vous informons de vos droits en matière de protection des données (accès, rectification, effacement, etc.).
- Consentement :
Votre consentement est libre, spécifique, éclairé et univoque. Nous ne traiterons vos données personnelles à des fins autres que celles pour lesquelles vous avez donné votre consentement, sauf si la loi l’autorise ou l’exige. Nous nous engageons à :
- Obtenir un consentement explicite : Nous vous demandons votre consentement de manière claire et sans ambiguïté avant de traiter vos données.
- Vous permettre de retirer votre consentement : Vous avez le droit de retirer votre consentement à tout moment.
- Sécurité et confidentialité :
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté afin de protéger vos données personnelles contre tout traitement non autorisé ou illicite, toute perte, altération ou destruction accidentelle.
- Intégrité et disponibilité :
Nous nous engageons à assurer l’intégrité et la disponibilité de vos données.
- Responsabilisation :
Nous sommes responsables du traitement de vos données personnelles et nous nous engageons à démontrer notre conformité à la réglementation en vigueur.
- Données collectées par ELAA INTERNATIONAL S.A.R.L
Chez ELAA INTERNATIONAL S.A.R.L, nous accordons une importance primordiale au respect de la vie privée et à la protection de vos données personnelles.
Conformément à nos engagements et aux réglementations en vigueur, nous veillons à collecter uniquement les informations nécessaires et pertinentes pour atteindre les objectifs spécifiques liés à nos services.
Pourquoi limitons-nous la collecte des données ?
Nous nous assurons que chaque donnée collectée sert une finalité clairement définie, qu’il s’agisse de fournir nos prestations, de répondre à vos demandes ou de respecter nos obligations légales et contractuelles. Cette approche garantit une utilisation responsable de vos informations personnelles et limite les risques pour votre vie privée.
Quelles sont les conséquences en cas d’absence de données ?
Le caractère indispensable de certaines données signifie que leur non-fourniture pourrait empêcher :
- La prise en charge efficace de vos demandes ou prestations.
- La mise en œuvre des services contractés.
- La conformité d’ELAA INTERNATIONAL S.A.R.L avec les réglementations applicables.
- Types de données collectées
Les informations que nous collectons varient selon vos besoins, les services demandés, et le contexte de nos interactions. Elles se regroupent comme suit :
- Données d’identité et de contact :
- Nom, prénom, date de naissance.
- Adresse postale, numéro de téléphone, email.
- Numéro / Pièce d’identité : carte d’identité, passeport, permis de conduire…Etc.
- Données administratives et contractuelles :
- Numéro de dossier ou de contrat.
- Coordonnées de tiers concernés (par exemple, personnes à contacter en cas d’urgence).
- Données médicales et sensibles (soumis à consentement explicite) :
Conformément aux exigences légales et à nos engagements en matière de protection des données, ELAA INTERNATIONAL S.A.R.L collecte et traite uniquement les données médicales et sensibles strictement nécessaires à la réalisation des services requis. Ces données sont recueillies avec votre consentement explicite et dans le respect des normes de confidentialité les plus strictes.
Les informations médicales susceptibles d’être collectées incluent, mais ne se limitent pas à :
- Historiques médicaux directement liés à la prise en charge.
- Rapports médicaux.
- Comptes rendus d’hospitalisation.
- Résultats d’examens cliniques, biologiques ou radiologiques.
- Ordonnances médicales ou protocoles de traitement.
- Toute autre information essentielle pour une prestation de service optimale.
Ces données sont utilisées exclusivement dans le cadre des finalités pour lesquelles elles ont été collectées et ne sont accessibles qu’aux personnels autorisés et tenus au secret professionnel. Vous conservez le droit de retirer votre consentement à tout moment, conformément à la législation applicable.
- Données techniques et d’utilisation :
- Adresse IP, caractéristiques du navigateur ou de l’appareil, et autres informations collectées via notre site web ou nos applications.
- Informations relatives à l’utilisation de nos plateformes (pages visitées, actions effectuées…Etc.).
- Données spécifiques à des situations particulières :
- Renseignements nécessaires pour répondre à une demande de cotation.
- Données collectées dans le cadre d’une assistance.
- Enregistrement des conversations téléphoniques
Dans le cadre de son engagement pour la qualité des services et la protection de toutes les parties concernées, ELAA INTERNATIONAL S.A.R.L peut procéder à l’enregistrement ou à l’écoute supervisée de certains appels téléphoniques adressés à ses services.
Les enregistrements sont strictement accessibles aux personnes habilitées, notamment les collaborateurs des départements formation, qualité et juridique, et ne sont utilisés qu’aux fins prévues. Ils sont conservés pour une durée maximale d’un an. En cas de litige ou de procédure judiciaire, cette durée peut être prolongée jusqu’à la résolution complète du contentieux, incluant l’épuisement des voies de recours légales.
Conformément à la législation applicable, vous avez le droit de vous opposer à l’enregistrement de vos appels, sauf si ces derniers sont nécessaires pour respecter une obligation légale ou contractuelle. Vous pouvez également demander des informations sur l’utilisation des enregistrements vous concernant en contactant notre Délégué à la Protection des Données à l’adresse email : data.protection@elaa-international.com.
Ces enregistrements sont réalisés dans le strict respect de la réglementation en vigueur et poursuivent des objectifs précis, liés à l’amélioration de la qualité de nos services et à la protection de nos intérêts légitimes, sauf opposition expresse de votre part. Les données ainsi collectées sont traitées de manière confidentielle et sont utilisées aux fins suivantes :
- Amélioration continue de la qualité de nos services :
- Formation et accompagnement des collaborateurs : Analyse des échanges pour identifier les bonnes pratiques et les axes d’amélioration, afin d’optimiser la qualité de nos prestations.
- Suivi de la satisfaction client : Évaluation de la satisfaction client et identification des points d’amélioration pour adapter nos offres et nos processus.
- Sécurité et conformité :
- Prévention des fraudes et des risques : Détection et prévention des tentatives de fraude ou de toute activité illégale.
- Respect des obligations légales et réglementaires : Conservation des enregistrements pour répondre aux éventuelles demandes des autorités compétentes ou pour justifier de nos pratiques.
- Gestion des litiges et des réclamations :
- Constitution de preuves : Conservation des enregistrements pour servir de preuves en cas de litige, de réclamation ou de contestation.
- Amélioration de la gestion des réclamations : Analyse des réclamations pour identifier les causes et mettre en place des actions correctives.
- Protection des personnes :
- Prévention des comportements inappropriés : Détection et prévention des comportements abusifs, harcelants ou discriminatoires.
- Protection des collaborateurs : Enregistrement des échanges pour garantir la sécurité des collaborateurs en cas de situation délicate.
- Finalités du Traitement
Nous collectons et traitons vos données personnelles afin de vous fournir nos services de manière optimale et dans le respect de la réglementation en vigueur. Plus précisément, vos données sont utilisées aux fins suivantes :
- Exécution de nos services et fourniture des prestations demandées.
- Gestion de nos relations clients et contractuelles : suivi des clients, facturation, recouvrement…Etc.
- Respect des obligations légales et réglementaires : nous sommes tenus de conserver certaines de vos données pour nous conformer aux obligations légales et réglementaires en vigueur.
- Amélioration continue de nos services : analyse de la satisfaction client…Etc.
- Sécurité des systèmes d’information et prévention des fraudes.
- Bases juridiques du traitement
Soucieuse de garantir la protection de vos données personnelles, ELAA INTERNATIONAL S.A.R.L s’engage à traiter vos données conformément aux réglementations en vigueur et aux principes suivants :
- Exécution d’une obligation précontractuelle, d’un contrat ou d’une prestation demandée : Avant la conclusion d’un contrat ou d’un accord visant à la réalisation d’une prestation, certaines données peuvent être traitées afin d’organiser ou de finaliser les termes de cet accord. De même, le traitement des données est indispensable à l’exécution d’un contrat auquel vous êtes partie ou pour la réalisation d’une prestation spécifique que vous avez sollicitée.
- Obligation légale : Le traitement est nécessaire pour satisfaire une obligation légale à laquelle ELAA INTERNATIONAL est soumise.
- Intérêts légitimes : Le traitement est nécessaire aux fins des intérêts légitimes poursuivis par ELAA INTERNATIONAL ou par un tiers, à condition que ces intérêts ne portent pas atteinte à vos droits et libertés fondamentaux (par exemple, la prévention des fraudes, l’amélioration de la qualité de nos services, la gestion des risques…Etc.).
- Consentement : Dans certains cas, nous pouvons solliciter votre consentement explicite. Ce consentement est libre et peut être retiré à tout moment.
En particulier, ELAA INTERNATIONAL S.A.R.L s’engage à respecter les réglementations suivantes :
- Législation tunisienne sur la protection des données personnelles
- Règlement général sur la protection des données (RGPD)
- HIPAA (Health Insurance Portability and Accountability Act)
- Partage des données
- Les données collectées par ELAA INTERNATIONAL A.R.L sont destinées à un usage interne et strictement encadré. Nous partageons vos informations personnelles uniquement dans les cas suivants, toujours en respectant les exigences légales et nos engagements en matière de confidentialité :
- Avec des prestataires tiers, pour l’exécution de la prestation demandée:
Nous pouvons être amenés à transmettre vos données à des professionnels ou entités impliqués dans la réalisation du service, tels que :
- Médecins.
- Des professionnels de la santé : aides-soignantes, infirmiers, kinésithérapeutes, …Etc.
- Laboratoires d’analyses médicales.
- Centres de radiologie.
- Cliniques, hôpitaux.
- Sociétés d’ambulance ou de transport.
- Avionneurs, transporteurs aériens.
- Remorqueurs ou autres prestataires logistiques.
- Avec notre client, demandeur ou payeur des services :
Dans le cadre de l’exécution de la prestation, nous pouvons partager vos données avec des tiers responsables de la demande ou du règlement, tels que :
- Votre assurance.
- Votre compagnie d’assistance.
- Votre employeur ou tout autre entité contractante.
- Pour satisfaire à des obligations légales :
Nous pouvons être tenus de partager vos données avec les autorités judiciaires, réglementaires ou administratives compétentes en réponse à une demande officielle ou pour nous conformer aux lois applicables.
- Principes encadrant le partage des données
- Limitation au strict nécessaire : Les informations partagées se limitent exclusivement à celles requises pour exécuter la prestation ou répondre à une obligation légale.
- Confidentialité renforcée : Les données ne sont accessibles qu’aux personnes dûment autorisées et, lorsque nécessaire, soumises à des obligations de confidentialité ou au secret professionnel.
- Conservation et suppression des données
ELAA INTERNATIONAL S.A.R.L veille à conserver vos données personnelles uniquement pour la durée strictement nécessaire, en fonction des finalités pour lesquelles elles ont été collectées, tout en respectant les exigences légales et les bonnes pratiques en matière de protection des données.
- Durées de conservation :
Vos données sont conservées pour les raisons et durées suivantes :
- Exécution des services : Les données sont conservées pendant toute la durée nécessaire à la réalisation des prestations sollicitées, incluant les suivis administratifs liés à ces services.
- Respect des obligations légales : Certaines informations doivent être conservées pour des durées spécifiques imposées par la loi (Données fiscales et comptables, archives médicales…Etc.).
- Suppression ou anonymisation :
Une fois la durée de conservation expirée et en l’absence d’une nécessité légale ou contractuelle de les conserver, vos données sont :
- Supprimées en toute sécurité : Les informations sont effacées de manière définitive pour éviter tout accès non autorisé.
- Anonymisées : Dans certains cas, les données sont rendues anonymes pour être utilisées à des fins statistiques ou d’amélioration des services, sans possibilité de vous identifier.
- Sécurité et conformité
ELAA INTERNATIONAL S.A.R.L met en œuvre des mesures de sécurité techniques et organisationnelles rigoureuses pour garantir la protection de vos données personnelles pendant toute leur période de conservation. Ces mesures visent à prévenir tout accès non autorisé, perte, altération ou utilisation abusive de vos informations.
- Mesures de protection mises en place :
- Chiffrement des données sensibles : Vos informations sensibles sont protégées par des technologies de chiffrement, rendant leur lecture ou interception impossible par des tiers non autorisés.
- Contrôle d’accès strict : Seules les personnes habilitées, conformément à leur rôle et à leur mission, peuvent accéder aux données. Ces accès sont régulièrement revus et surveillés pour limiter les risques d’intrusion.
- Formation continue des employés : Tous nos collaborateurs reçoivent des formations régulières sur la cybersécurité, les bonnes pratiques de gestion des données et les obligations en matière de protection des données personnelles.
- Surveillance proactive : Nous utilisons des outils et procédures de monitoring pour détecter toute tentative de violation ou activité suspecte, permettant une intervention rapide.
- Limites et réponse en cas d’incident :
Bien que nous déployions tous les moyens possibles pour sécuriser vos données, aucun système ne peut être garanti comme totalement invulnérable. En cas de violation avérée affectant la confidentialité, l’intégrité ou la disponibilité de vos données :
- Nous informons sans délai les autorités compétentes, conformément aux exigences légales.
- Nous notifions les utilisateurs concernés en leur fournissant des informations claires sur la nature de l’incident, les données impactées et les mesures prises pour limiter les conséquences.
ELAA INTERNATIONAL S.A.R.L s’engage à maintenir un haut niveau de sécurité et à adopter des améliorations continues en réponse aux évolutions technologiques et aux nouvelles menaces. Pour toute question relative à la sécurité de vos données, contactez-nous à data.protection@elaa-international.com.tn
- Droits des Utilisateurs
Conformément à la législation applicable, vous disposez de plusieurs droits relatifs à vos données personnelles. Ces droits vous permettent de garder le contrôle sur vos informations et de garantir leur utilisation conforme à vos attentes et besoins.
- Droit d’accès : Vous avez le droit de demander si vos données personnelles sont traitées et, le cas échéant, d’obtenir une copie des données en notre possession, accompagnée des informations sur leur traitement (finalités, destinataires, durée de conservation, etc.).
- Droit de rectification : Si vous constatez que des informations vous concernant sont incorrectes ou incomplètes, vous pouvez demander leur mise à jour ou leur correction.
- Droit à l’effacement : Aussi appelé droit à l’oubli, ce droit vous permet de demander la suppression de vos données personnelles, dans les limites prévues par la loi. Par exemple, ce droit ne peut être exercé si les données doivent être conservées pour des raisons légales, contractuelles ou liées à des obligations réglementaires.
- Droit à la portabilité : Vous pouvez demander à recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine. Vous pouvez également demander à ce qu’elles soient transmises directement à un autre prestataire, lorsque cela est techniquement possible.
- Droit à la limitation du traitement : Ce droit vous permet de demander la suspension temporaire ou permanente du traitement de vos données dans certaines situations, par exemple si vous contestez l’exactitude des données ou si leur traitement est illégal.
- Droit d’opposition : Vous avez le droit de refuser le traitement de vos données personnelles lorsqu’il repose sur notre intérêt légitime ou est utilisé à des fins de prospection ou de profilage, sauf si des motifs légitimes impérieux justifient ce traitement.
Ces droits sont conçus pour vous offrir une transparence et un contrôle total sur vos informations personnelles. Nous restons à votre disposition pour toute question ou assistance concernant leur exercice.
Pour exercer ces droits, contactez notre Délégué à la Protection des Données (DPO: Data Protection Officer) à l’adresse : data.protection@elaa-international.com.tn
- Contact
Que ce soit pour exercer vos droits (accès, rectification, suppression, opposition, etc.), signaler une éventuelle violation ou obtenir des informations supplémentaires sur notre politique de confidentialité, nous sommes à votre écoute.
Pour toute question, demande ou préoccupation relative à la protection de vos données personnelles, vous pouvez joindre notre Délégué à la Protection des Données (DPO), chargé de veiller à la conformité de nos pratiques en matière de protection des données personnelles :
Délégué à la Protection des Données
ELAA INTERNATIONAL
Rue Tarek Ibn Zied, Trocadero, Centre Kraiem, 3ème étage
Sousse 4000, Tunisie
Email : data.protection@elaa-international.com.tn
Nous garantissons :
- Une prise en charge rapide et professionnelle de vos demandes, dans les délais prévus par la réglementation applicable, généralement dans un délai de 30 jours. Dans certains cas, ce délai peut être prolongé si la demande est complexe ou nécessite des vérifications supplémentaires.
- Une réponse claire et complète pour toutes vos interrogations.
- Une assistance pour l’exercice de vos droits, incluant des explications sur les processus et mesures mises en œuvre pour protéger vos données.
Pour des raisons de sécurité et de confidentialité, nous pourrons vous demander de fournir des informations supplémentaires pour vérifier votre identité avant de répondre à certaines requêtes.
- Mise à Jour de la Politique
Cette politique peut être mise à jour à tout moment pour refléter les évolutions réglementaires ou technologiques. La dernière version sera toujours disponible sur notre site web.