Politique de confidentialité

POLITIQUE DE CONFIDENTIALITÉ (y compris la politique en matière de cookies)

Amelio Health B.V. (« Wellis », « nous » si « nous ») respecte la vie privée des personnes. Nous sommes un « responsable du traitement » au sens du Règlement général sur la protection des données (UE) 2016/679 (« GDP »), la loi de 2018 sur la protection des données et le règlement sur la confidentialité et les communications électroniques (UE) 2003/2426 (conjointement le dénommées « Lois sur la protection des données »). 1

  • Cette politique de confidentialité contient des informations importantes sur les points suivants :
  • Le type d'informations que nous collectons à votre sujet
  • Comment ces informations sont utilisées
  • Qui a accès à ces informations ?
  • Combien de temps conservons-nous vos informations personnelles
  • Nos mesures de sécurité pour protéger ces informations
  • Comment notre traitement de vos informations personnelles est-il légal, et
  • Vos droits en vertu des lois sur la protection des données.

Le terme « données personnelles » désigne toute information permettant d'identifier une personne vivante, telle que son nom, ses coordonnées et ses photos. Disposer de « catégories spéciales de données personnelles » concernant des types de données personnelles plus sensibles, y compris (entre autres) l'origine raciale ou ethnique, la santé ou l'état physique ou mental et la vie sexuelle. Ces termes sont définis dans la Loi sur la protection des données.

Catégories d'informations collectées

Nous collecterons et stockerons les catégories suivantes d'informations personnelles vous concernant :

  • Questions ou plaintes d'ordre général : Si vous posez une question d'ordre général ou si vous déposez une réclamation, nous avons besoin de :
    • nom
    • coordonnées (adresse, numéro de téléphone, adresse e-mail), et
    • les détails de votre question ou réclamation.
  • Détails du compte : Nous collectons les informations suivantes pour créer et gérer votre compte et pour permettre les services médicaux qui vous sont fournis :
    • vos nom et prénom
    • votre adresse e-mail, votre nom d'utilisateur et votre mot de passe
    • votre date de naissance
    • votre numéro de téléphone
    • vos préférences en matière de marketing.
  • Informations médicales : Pour évaluer si le produit que vous avez demandé peut vous être prescrit, vous devez remplir notre questionnaire médical qui recueille des informations médicales vous concernant. Il s'agit d'une catégorie spéciale de données personnelles qui peut inclure des photos que vous soumettez dans le cadre de votre consultation médicale.
  • Achat de produits sur ordonnance : Nous collectons les informations suivantes pour gérer vos achats auprès de nous :
    • vos coordonnées et coordonnées de livraison (numéro de téléphone, adresse e-mail et adresse postale)
    • les détails de votre achat (produit, date, montant)
    • L'ordonnance délivrée par un médecin. Le médecin qui examine vos données médicales décide si le produit souhaité peut vous être prescrit en toute sécurité.
  • Informations de paiement : Nous ne conservons pas les informations de votre carte de paiement sur votre compte car tous les paiements sont gérés directement par Stripe Payments Europe, Ltd. Stripe nous indique si une transaction est réussie ou non.
  • Sondages : De temps à autre, nous pouvons vous demander de nous faire part de vos commentaires sur la qualité de notre service. Pour ce faire, nous avons besoin de :
    • nom
    • coordonnées (adresse, numéro de téléphone, adresse e-mail), et
    • des informations sur la façon dont vous êtes venu nous voir, comment vous nous avez trouvés et comment vous pensez que nous pouvons améliorer nos services.
  • Informations collectées automatiquement : Lorsque vous visitez notre site ou utilisez nos services, nous collectons automatiquement certaines informations à partir du matériel et des logiciels que vous utilisez actuellement, qui, avec les autres informations que nous collectons, peuvent constituer des « données personnelles » au sens de la Loi sur la protection des données. Si vous n'êtes pas un utilisateur enregistré, nous collecterons tout de même les informations suivantes (qui en elles-mêmes ne constituent probablement pas des « données personnelles » au sens de la loi sur la protection des données, mais à propos desquelles nous voudrions au moins être transparents) :
    • votre historique de navigation sur nos sites Web
    • les informations fournies par votre appareil et votre navigateur, y compris les informations de référence et de suivi, et
    • votre adresse IP.

Utilisation des informations collectées

Wellis utilise vos données personnelles aux fins suivantes décrites ci-dessous. Nous sommes autorisés à le faire sur certaines bases légales (voir section) « Base légale pour le traitement de vos données personnelles » pour plus d'informations) :

  • Questions ou plaintes d'ordre général (intérêts légitimes). Pour répondre à vos questions générales et traiter vos plaintes.
  • Informations sur le compte (contrat). Pour gérer votre compte, vérifier votre âge et votre identité, car certains de nos produits ne sont disponibles que pour les personnes âgées de 18 à 65 ans (inclus) et pour vous fournir des informations sur Wellis et notre entreprise, nos produits et nos services.
  • Achat de produits sur ordonnance et informations de paiement (contrat). Pour traiter les paiements de vos produits et gérer l'achat de vos produits.
  • Informations médicales (autorisation). À partager avec les médecins qui évaluent si vous pouvez utiliser en toute sécurité les produits médicaux que vous avez commandés, sur la base des réponses que vous avez fournies au questionnaire, et à rédiger une ordonnance.
  • Enquêtes (intérêts légitimes). Pour améliorer notre site Web, notre application et/ou leur contenu, fonctionnalités et/ou services respectifs ; les produits, services, efforts marketing et/ou promotionnels de Wellis ; et créer de nouveaux produits, services, marketing et/ou promotions pour Wellis.

Conservation et partage des informations collectées

Wellis partage vos informations personnelles avec les prestataires de services Wellis qui traitent vos données dans le cadre des services qu'ils nous proposent. Nous prenons des mesures pour nous assurer que nos prestataires de services traitent vos informations conformément à la loi, les utilisent uniquement conformément au contrat que nous avons conclu avec eux et les protègent.

Comme toute entreprise, nous faisons appel à de nombreux autres fournisseurs pour nous aider à gérer nos activités et à traiter vos données personnelles dans le cadre de la fourniture de leurs services. Ces fournisseurs appartiennent aux catégories suivantes :

  • AWS (eu-west-2) - pour le stockage et l'hébergement des données
  • Google Cloud - pour l'hébergement Web
  • Braze - pour les services de fidélisation de la clientèle, y compris le stockage des e-mails et des SMS
  • Google Analytics et Tag Manager : pour analyser et développer nos services Web
  • Amplitude - pour analyser et développer notre stratégie de produits
  • Facebook - pour la publicité et le marketing
  • Google AdWords - pour la publicité et le marketing
  • Looker - pour les informations relatives à notre propre entreprise

En outre, nous partageons vos informations personnelles avec les organisations suivantes qui agissent en tant que responsables distincts du traitement de vos informations personnelles. Vous devriez lire leur politique de confidentialité pour savoir comment ils traitent vos données personnelles. Si vous avez des questions ou des plaintes concernant la manière dont ils traitent vos données personnelles, veuillez les contacter séparément en utilisant les coordonnées figurant sur leur site Web.

  • Keijzer General Practice et les médecins agréés qui examinent vos informations médicales pour prescrire les produits
  • Wellis Pharmacy et autres pharmacies affiliées - vous vendent et vous livrent des produits sur ordonnance
  • Stripe Payments Europe, Ltd. - prend en charge le paiement des produits
  • Chargebee Inc. - gère les abonnements

Nous partageons également des informations lorsque cela est nécessaire pour faire valoir nos droits légaux, défendre des actions en justice et, si la loi l'exige, pour les divulguer aux tribunaux, à la police, aux forces de l'ordre ou aux régulateurs.

Conservation des données

La liste ci-dessous détaille la durée pendant laquelle nous traitons vos données.

  • Questions ou plaintes d'ordre général. Pour les demandes générales, les informations seront conservées jusqu'à ce que la question soit terminée et qu'aucune autre réponse ne soit reçue pendant une période raisonnable. Si vous êtes déjà client, la question peut être ajoutée à d'autres informations que nous détenons à votre sujet en tant que client. Pour les plaintes, les informations sont conservées jusqu'à 6 ans après le traitement de la plainte. Si vous êtes déjà client, la réclamation et sa résolution peuvent être ajoutées à d'autres informations que nous détenons à votre sujet en tant que client.
  • Détails du compte. Pendant la durée de votre compte et jusqu'à 6 ans après la fermeture de votre compte chez nous.
  • Achat de produits sur ordonnance. Jusqu'à 6 ans après l'achat.
  • Informations relatives au paiement Nous ne conservons pas les informations de paiement. Les informations de paiement sont traitées par notre fournisseur de services Stripe Payments Europe, Ltd.
  • Informations médicales. 7 ans après l'achat
  • Règlements. 6 ans après l'achat
  • Enquêtes. Pendant la durée de votre compte et jusqu'à 1 an après la fermeture de votre compte chez nous.

sécurité

Wellis met en œuvre des mesures de sécurité pour protéger les informations personnelles que nous détenons. Pour ce faire, nous mettons en œuvre et utilisons des mesures techniques et organisationnelles appropriées pour protéger vos informations personnelles contre la destruction accidentelle ou illégale, la perte ou l'altération accidentelle, la divulgation ou l'accès non autorisés et d'autres formes de traitement illégales.

Nous nous efforçons également de faire en sorte que le niveau de sécurité et les mesures prises pour protéger vos informations personnelles soient adaptés aux risques liés à la nature et à l'utilisation de vos informations personnelles. Pour ce faire, nous suivons les pratiques reconnues du secteur afin de protéger notre environnement informatique et nos installations physiques : par exemple, nous chiffrons la transmission d'informations via le site Web et l'application à l'aide de la technologie SSL (Secure Socket Layer) et utilisons AWS et Aptible pour garantir la conformité aux normes ISO 27001 et SOC2 pour les informations personnelles que nous stockons pour votre compte.

Pour garantir la sécurité de vos informations personnelles, nous vous demandons de nous informer immédiatement de toute visite, accès ou utilisation non autorisés du site Web ou de la perte ou de l'utilisation non autorisée de votre nom d'utilisateur ou de votre mot de passe en utilisant les coordonnées fournies ci-dessous.

Base légale pour le traitement de vos informations personnelles

Wellis peut traiter vos données personnelles et des catégories spéciales de données personnelles sur les bases légales suivantes :

INFORMATIONS DE COMPTE, ACHAT DE PRODUITS SUR ORDONNANCE, INFORMATIONS DE PAIEMENT, INFORMATIONS MÉDICALES

Contrat : Le traitement de vos informations personnelles est nécessaire à l'exécution du contrat que nous avons conclu avec vous. Ces obligations incluent la facilitation du processus d'obtention d'une consultation avec un médecin et l'achat de produits sur ordonnance auprès de notre pharmacie associée. Si vous ne nous fournissez pas vos données personnelles, nous ne serons pas en mesure de remplir nos obligations en vertu des termes du contrat.

Réclamations légales : Nous devons traiter vos données personnelles pour défendre ou intenter des actions en justice (par exemple, des réclamations liées à nos services en vertu du droit des contrats).

CATÉGORIES DE DONNÉES SPÉCIALES

Consentement explicite : Nous traitons vos catégories particulières de données personnelles avec votre consentement explicite afin de faciliter votre accès à un médecin afin d'obtenir une consultation et éventuellement une ordonnance et d'acheter le médicament sur ordonnance concerné auprès de notre pharmacie affiliée. Veuillez noter que vous avez le droit de retirer ce consentement à tout moment. Toutefois, si vous retirez votre consentement, cela signifie que nous ne sommes pas en mesure de remplir nos obligations.

Réclamations légales : Nous devons traiter vos données personnelles pour défendre ou intenter des actions en justice (par exemple, des réclamations liées à notre service d'adhésion en vertu du droit des obligations).

QUESTIONS OU PLAINTES GÉNÉRALES ET RECHERCHES

Intérêts légitimes : Nous pouvons traiter vos données personnelles si cela est fondé sur nos « intérêts légitimes », c'est-à-dire si nous avons de bonnes raisons raisonnables et pratiques de traiter vos données personnelles qui sont dans notre intérêt. Pour ce faire, nous avons pris en compte l'impact sur vos intérêts et vos droits et avons mis en place des mesures de protection appropriées pour minimiser l'atteinte à votre vie privée. Notre intérêt légitime est de vous fournir les informations que vous demandez, de fournir un service client efficace et utile et d'améliorer nos produits, nos services et notre marketing. Vous pouvez vous opposer au traitement que nous effectuons sur la base d'intérêts légitimes. Pour plus d'informations, consultez la section « Vos droits en matière de confidentialité en vertu des lois sur la protection des données » ci-dessous.

Notre utilisation des cookies

Nos sites Web utilisent des cookies (petits fichiers texte stockés sur votre appareil) pour vous distinguer des autres utilisateurs. Certains d'entre eux sont mis en place par nous et d'autres par nos tiers agréés. Nous utilisons les types de cookies suivants :

  • qui sont strictement nécessaires au fonctionnement de notre site, y compris ceux qui vous permettent de vous connecter à l'espace utilisateur, d'utiliser le panier ou d'effectuer des achats
  • cookies analytiques et de performance qui nous permettent de suivre l'utilisation de notre site avant, pendant et après son accès et qui nous permettent à leur tour d'améliorer le site
  • des cookies qui améliorent les fonctionnalités et l'expérience utilisateur pour vous, notamment en mémorisant votre visite sur le site et en personnalisant le site en fonction de votre utilisation et de vos préférences précédentes, et
  • les cookies de ciblage, qui enregistrent votre visite sur notre site, les pages visitées et les liens suivis et sont utilisés pour vous proposer des publicités et des informations pertinentes dans la mesure du possible.

Actuellement, les tiers approuvés suivants peuvent également placer des cookies lorsque vous utilisez nos services :

  • pour diffuser des publicités personnalisées : Facebook, Google AdWords et Bing
  • pour tester nos services : Visual Website Optimizer
  • pour notre propre analyse Web interne : Google Analytics et Amplitude
  • pour l'engagement client : Braze
  • pour le traitement des paiements : Stripe
  • pour la gestion des abonnements : Chargebee Inc.

Ces cookies nous aident à vous offrir une expérience personnalisée et à améliorer nos services. Vous pouvez bloquer l'utilisation de cookies dans les paramètres du navigateur de votre appareil, mais cela peut vous empêcher d'accéder à notre site ou de l'utiliser correctement.

Vos droits en matière de confidentialité en vertu de la Loi sur la protection des données

Vous disposez des droits suivants en vertu de la loi sur la protection des données. Nous répondrons à tous les droits que vous exercerez dans un délai d'un mois à compter de la réception de votre demande, sauf si celle-ci est particulièrement complexe, auquel cas nous répondrons dans les trois mois. Veuillez noter qu'il existe des exceptions à certains de ces droits que nous appliquerons conformément à la loi sur la protection des données.

  1. Droit d'accès à vos informations personnelles : Vous pouvez demander à voir quelles informations personnelles nous détenons à votre sujet et vous pouvez les obtenir :
    • une copie
    • des informations sur la finalité pour laquelle les données sont ou seront traitées
    • des informations sur les destinataires ou les catégories de destinataires auxquels les informations sont ou peuvent être transférées, y compris s'ils se trouvent à l'étranger et quelle protection est utilisée pour ces transferts à l'étranger
    • la période pendant laquelle il est conservé (ou les critères que nous utilisons pour déterminer combien de temps il est conservé)
    • toutes les informations disponibles concernant la source de ces données ; et
    • si nous procédons à une prise de décision automatisée ou à un profilage, et si c'est le cas, des informations sur la logique impliquée et le résultat ou les conséquences escomptés de cette décision ou de ce profilage. Pour nous aider à trouver facilement les informations, veuillez nous fournir autant d'informations que possible sur le type d'informations que vous souhaitez consulter.
  2. Droit de correction : Vous pouvez nous demander de corriger gratuitement toute erreur dans les informations que nous détenons à votre sujet. Dans ce cas, veuillez nous indiquer quelles informations sont incorrectes et par quelles informations vous devez les remplacer.
  3. Droit à l'effacement (« droit à l'oubli ») : Vous pouvez nous demander d'effacer vos données personnelles lorsque :
    • vous ne pensez pas que nous ayons besoin de vos informations pour les traiter aux fins énoncées dans la présente Politique de confidentialité ;
    • si vous nous aviez donné l'autorisation de traiter vos données, vous retirez ce consentement et nous ne pouvons pas traiter vos données d'une autre manière légale ;
    • vous vous opposez à notre traitement et nous n'avons aucun intérêt légitime à traiter vos données personnelles ; ou
    • vos données personnelles ont été traitées illégalement ou n'ont pas été supprimées alors qu'elles auraient dû l'être.
  4. Droit de retirer son consentement : Pour l'utilisation des informations telle que spécifiée dans la présente Politique de confidentialité, vous avez le droit de retirer le consentement que vous nous avez donné à tout moment. Il s'agit d'un aspect essentiel et nécessaire du consentement. Si vous souhaitez retirer votre consentement, vous pouvez nous contacter en utilisant les coordonnées figurant dans la section « Contact ». Veuillez noter que tout traitement effectué avant la date de retrait de votre consentement est toujours valide et que les informations personnelles publiées ne peuvent pas être retirées.
  5. Droit de restreindre le traitement : Vous pouvez demander que nous arrêtions temporairement de traiter vos données personnelles si :
    • vous pensez que vos informations sont incorrectes. Nous reprendrons le traitement dès que nous aurons vérifié que les données sont exactes ou non ;
    • le traitement est illégal, mais vous ne souhaitez pas que nous effacions vos données ; ou
    • nous n'avons plus besoin des données personnelles pour notre traitement, mais vous en avez besoin pour faire valoir, exercer ou défendre des droits légaux.
  6. Droit à la portabilité des données : Vous pouvez demander une copie électronique des données personnelles que vous nous fournissez, que nous stockons électroniquement et que nous traitons lorsque nous avons conclu un contrat avec vous. Vous pouvez également nous demander de le fournir directement à une autre partie.
  7. Droit de vous opposer au traitement de vos données personnelles : Vous pouvez vous opposer au traitement de vos données personnelles lorsque nous nous appuyons sur un intérêt légitime comme base légale du traitement. Si vous vous opposez au traitement de vos données personnelles, nous devons démontrer qu'il existe des raisons impérieuses de continuer à le faire. Nous pensons avoir démontré des raisons impérieuses dans la section « Base légale du traitement de vos données personnelles ».
  8. Droits liés à la prise de décision automatisée : Nous ne prenons pas de décisions automatisées à votre sujet, ce droit ne s'applique donc pas.

Si vos droits en vertu de la loi sur la protection des données sont violés, vous pourriez avoir droit à une indemnisation pour les dommages causés par la violation de la loi sur la protection des données.

Il est important que vous vous assuriez d'avoir lu cette Politique de confidentialité. Si vous pensez que nous n'avons pas traité vos informations conformément à cette déclaration, veuillez nous en informer dès que possible. Vous pouvez également déposer une plainte auprès de l'Autorité de protection des données (AP), l'organisme de réglementation de la protection des données aux Pays-Bas. Vous trouverez des informations sur la manière de procéder sur le site Web à l'adresse www.autoriteitpersoonsgegevens.nl.

Modifications apportées à cette Politique de confidentialité

Wellis peut ajouter, modifier ou amender la présente Politique de confidentialité de temps à autre. Nous vous avertirons sur le site Web et/ou vous enverrons un e-mail lorsque des modifications seront apportées.

CONTACT

Les questions concernant cette politique de confidentialité, nos sites Web ou applications, ou nos services en général doivent être adressées à l'une des personnes suivantes :

Par courrier : Amelio Health BV avec pour objet « Protection des données », Hoogstraat 42, 2861 Onze-Lieve-Vrouw-Waver, Belgique.

Par e-mail : support@getwellis.com, avec pour objet « Protection des données ».