Dans cette déclaration de confidentialité complète, vous trouverez plus d’informations sur le traitement de vos données personnelles par AssurCard.

Qui sommes-nous ?

AssurCard NV est une société de services qui facilite la communication entre les assureurs et les hôpitaux. Nous veillons à ce que votre facture hospitalière soit envoyée directement à votre assureur, afin que vous n’ayez pas à vous soucier des avances. Notre système informatisé de tiers payant rend le processus simple et fiable : assureurs et prestataires médicaux travaillent via une procédure uniforme, ce qui permet de gagner du temps et des efforts pour toutes les parties.

Coordonnées
Adresse : Nieuwlandlaan 111 bus 103, 3200 Aarschot
E-mail : privacy@assurcard.be

AssurCard remplit deux rôles différents dans le traitement des données personnelles :

Responsable du traitement : Pour certains processus, tels que le recrutement, la gestion des comptes et des actifs, le support informatique interne, la gestion des applications web et l’hébergement, nous déterminons nous-mêmes la finalité et les moyens du traitement. Dans ces cas, nous sommes responsables du respect du RGPD.

Sous-traitant : Pour d’autres processus, tels que le helpdesk, la création de cartes, l’administration des assurances (déclaration, facturation, suivi des paiements) et la gestion des accès aux applications web, nous traitons les données personnelles uniquement pour le compte d’un responsable du traitement. Il peut s’agir d’un hôpital ou d’un assureur.

Important : Pour les traitements où AssurCard agit en tant que sous-traitant, vous devez exercer vos droits auprès de votre responsable du traitement. Nous les assistons pour traiter correctement votre demande. Plus d’informations sur la manière dont ces données sont traitées figurent dans leur politique de confidentialité.

Pourquoi traitons-nous vos données personnelles ?

AssurCard en tant que sous-traitant
Nous traitons vos données personnelles parce que nous avons reçu cette mission du responsable du traitement, généralement un hôpital ou un assureur.

AssurCard en tant que responsable du traitement
Traitements liés au personnel
AssurCard est responsable du traitement pour plusieurs processus liés à la gestion de notre personnel, tels que l’administration du personnel, les évaluations, les formations et le support informatique interne. Ces traitements ne sont pas inclus dans cette déclaration de confidentialité, car ils concernent uniquement nos employés. Dès votre entrée en fonction chez AssurCard, vous recevrez une déclaration de confidentialité distincte expliquant ces traitements et vos droits en détail.

Quelles données traitons-nous en tant que responsable du traitement et pourquoi ?

En plus des traitements liés au personnel (expliqués dans une déclaration distincte), AssurCard traite également des données en tant que responsable du traitement pour les processus suivants :

Recrutement

  • Données : Informations d’identification (nom, coordonnées), CV, lettre de motivation, formation et expérience professionnelle.
  • Finalité : Évaluer l’adéquation à un poste et communiquer pendant le processus de recrutement.

Gestion des comptes

  • Données : Informations d’identification des parties prenantes (hôpitaux, prestataires médicaux et assureurs).
  • Finalité : Gestion des comptes et des relations avec les parties prenantes d’AssurCard.

Gestion des applications web

  • Données : Journaux techniques et de sécurité, données des utilisateurs et des accès.
  • Finalité : Gérer, soutenir et sécuriser l’application AssurCard, y compris la gestion des accès, la surveillance et le suivi des erreurs.

Hébergement

  • Données : Informations d’identification.
  • Finalité : Héberger l’application web et garantir sa disponibilité et sa sécurité.

Base légale du traitement

Pour chaque traitement décrit ci-dessus, la base légale est l’intérêt légitime. Cet intérêt consiste à fournir nos services correctement et efficacement, tels que faciliter la communication entre assureurs et hôpitaux, gérer les comptes et maintenir nos applications web.

Source des données

Les données personnelles que nous traitons proviennent de la personne concernée elle-même, via une communication directe, l’utilisation de nos applications ou dans le cadre de la collaboration avec des hôpitaux et des assureurs.

Partage avec des tiers

Nous ne partageons pas vos données personnelles avec des tiers, sauf si cela est strictement nécessaire pour atteindre les objectifs décrits ci-dessus. En cas de transfert à des tiers, nous veillons à mettre en place des garanties appropriées.

Conservation des données

Nous ne traitons pas vos données personnelles plus longtemps que nécessaire pour les finalités définies dans cette politique.
Nous conservons vos données tant que vous êtes un contact actif (client, prospect, …) et supprimons activement vos données trois ans après que vous soyez devenu inactif, sauf délais légaux minimaux.

Sécurité de vos données

AssurCard prend des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre la perte, l’abus, l’accès non autorisé ou la divulgation. Ces mesures comprennent notamment :

  • Chiffrement des données lors du transport et, le cas échéant, au repos.
  • Contrôle strict des accès et authentification.
  • Journalisation et surveillance des systèmes.
  • Audits et mises à jour régulières de sécurité.

Transfert vers des pays tiers

Nous traitons vos données personnelles en principe dans l’Espace économique européen (EEE). Si un transfert hors EEE est nécessaire, nous veillons à mettre en place des garanties appropriées, telles que :

  • Clauses contractuelles types de l’UE.
  • Mesures techniques et organisationnelles supplémentaires pour protéger vos données.

Nous informons nos clients et les personnes concernées à l’avance lorsque de tels transferts ont lieu.

Quels sont vos droits et comment les exercer ?

Si vous avez une plainte, une question ou un problème concernant la manière dont nous utilisons vos données personnelles, contactez notre DPO via privacy@assurcard.be.

Si vous nous contactez pour exercer vos droits, nous répondrons dans un délai d’un mois. Dans des cas exceptionnels, cela peut prendre plus de temps (jusqu’à trois mois maximum), mais nous vous informerons dans le mois des raisons. L’exercice de vos droits dépend du traitement et de la base légale.

Assurez-vous qu’il soit clair quel droit vous souhaitez exercer et comment vous souhaitez recevoir l’information (par e-mail, courrier, oralement…). Notez que nous pouvons avoir besoin de plus d’informations pour nous assurer que nous aidons la bonne personne.

Vos droits incluent :

  • Droit d’accès : Vous pouvez nous demander quelles données personnelles nous détenons à votre sujet. Nous pouvons vous fournir une copie gratuite, mais pas pour tous les documents, afin de respecter les droits et libertés des autres.
  • Droit de rectification : Si vous pensez que vos données ne sont pas correctes ou à jour, vous pouvez nous demander de les corriger.
  • Droit d’opposition : Vous pouvez nous demander d’arrêter de traiter vos données personnelles.
  • Droit à la limitation : Vous pouvez nous demander de limiter le traitement, par exemple pendant la vérification de l’exactitude de vos données.
  • Droit à l’effacement : Vous pouvez nous demander de supprimer vos données personnelles. Si nous sommes légalement tenus de conserver certaines données, nous ne pourrons pas accéder à votre demande.
  • Droit de retirer votre consentement : Pour les traitements basés sur votre consentement, vous pouvez le retirer à tout moment.
  • Droit d’introduire une réclamation : Si vous estimez que le traitement de vos données personnelles viole la réglementation applicable en matière de protection des données, vous avez le droit de déposer une plainte auprès de l’Autorité de protection des données (APD) :

Autorité de protection des données
Drukpersstraat 35
1000 Bruxelles
contact@apd-gba.be