Privacy policy for users of the TELUS Health Engage app 

With this privacy policy, we inform you as a user of our TELUS Health Engage app about how we handle your personal data and about your rights under the European General Data Protection Regulation (GDPR) and the Bundesdatenschutzgesetz (BDSG). Responsible for the data processing is eTherapists GmbH (subsequently referred to as "we" or "us").

I. General Information

1. Contact

If you have any questions or suggestions regarding this information or if you would like to exercise your rights, please contact us at:

  • eTherapists GmbH
  • Invalidenstraße 117, 10115 Berlin, Germany
  • Email: dataprivacy.support@engage.telushealth.com

2. Legal basis

The term "personal data" in data protection law refers to any information relating to an identified or identifiable natural person. We process personal data in compliance with the applicable data protection regulations, in particular the GDPR and the BDSG. We only process personal data on the basis of a legal permission. We process personal data only with your consent (Art. 6 para. 1 letter a GDPR), for the performance of a contract to which you are a party or for the performance of pre-contractual measures at your request (Art. 6 para. 1 letter b GDPR), to comply with a legal obligation (Art. 6 para. 1 letter c GDPR), or if the processing is necessary to protect our legitimate interests or the legitimate interests of a third party, unless your interests or fundamental rights and freedoms requiring the protection of personal data override (Art. 6 para. 1 letter f GDPR).

3. Duration of storage

Unless otherwise stated in the following information, we will only store data for as long as is necessary to achieve the processing purpose or to fulfil our contractual or legal obligations. Such legal retention obligations may arise in particular from commercial or tax law regulations. We will retain personal data that is contained in our accounting data for ten years from the end of the calendar year in which the data was collected, and personal data contained in commercial correspondence and contracts for six years. In other cases, we will keep data related to consent obligations and claims for the duration of the legal limitation periods. Data that we process on the basis of your consent will be deleted if you object to the processing for this purpose.

4. Categories of data recipients

As part of the processing of your data, we use processors. Processing operations carried out by such processors include, for example, hosting, email delivery, maintenance and support of IT systems, customer and order management, order processing, accounting and invoicing, marketing measures, or document and data destruction. A processor is a natural or legal person, authority, agency or other body that processes personal data on behalf of the controller. Processors do not use the data for their own purposes, but carry out the data processing exclusively for us as the controller and are contractually obliged to ensure appropriate technical and organisational measures for data protection. In addition, we may transmit your personal data to entities such as postal and delivery services, banks, tax consulting/auditing companies or tax authorities. Further recipients may result from the following information.

5. Data transfer to third countries

Our data processing may involve the transfer of certain personal data to third countries, i.e. countries where the GDPR is not applicable. Such a transfer is permissible if the European Commission has determined that an adequate level of data protection is provided in such a third country. An adequacy decision applies to the following countries: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en. For data transfers to the U.S., the adequacy decision applies to companies certified under the Privacy Framework and listed on this list (https://www.dataprivacyframework.gov/s/participant-search). If such an adequacy decision by the European Commission is not available, a transfer of personal data to a third country only takes place if suitable safeguards are provided in accordance with Art. 46 GDPR or if one of the conditions of Art. 49 GDPR is met. Unless otherwise stated below, we use the EU standard contractual clauses as appropriate safeguards for the transfer of personal data to third countries. You have the option to receive or view these EU standard contractual clauses in a copy. Please contact the address provided under contact.

If you consent to the transfer of personal data to third countries, the transfer will take place on the legal basis of Art. 49 para. 1 letter a GDPR.

6. Processing when exercising your rights

When you exercise your rights under Art. 15 to 22 GDPR, we process the personal data transmitted to us for the purpose of implementing these rights and to be able to provide proof thereof. Data stored for the purpose of providing information and its preparation will only be processed for this purpose and for the purposes of data protection control, and in all other cases, processing will be restricted.

These processing activities are based on the legal basis of Art. 6 para. 1 letter c GDPR i.V.m. Art. 15 bis 22 GDPR and § 34 para. 2 BDSG.

7. Your rights

As a data subject, you have the right to assert your data subject rights against us. In particular, you have the following rights:

  • You have the right, in accordance with Art. 15 GDPR and § 34 BDSG, to request information as to whether and to what extent we process personal data concerning you or not. You can exercise your right to information within the app under "Account", "Manage Account", "Request Data".
  • You have the right, in accordance with Art. 16 GDPR, to request us to correct your data.
  • You have the right, in accordance with Art. 17 GDPR and§ 35 BDSG, to request us to delete your personal data. You can exercise your right to deletion within the app under "Account", "Manage Account", "Delete Account".
  • You have the right, in accordance with Art. 18 GDPR, to restrict the processing of your personal data.
  • You have the right, in accordance with Art. 20 GDPR, to receive the personal data concerning you that you have provided to us in a structured, commonly used, and machine-readable format and to transmit this data to another controller.
  • If you have given us separate consent for data processing, you can revoke this consent at any time in accordance with Art. 7 para. 3 GDPR. Such a revocation shall not affect the lawfulness of processing carried out on the basis of the consent before its revocation.
  • If you believe that the processing of personal data concerning you violates the provisions of the GDPR, you have the right to lodge a complaint with a supervisory authority in accordance with Art. 77 GDPR

8. Right to object

According to Art. 21 para. 1 GDPR, you have the right to object to processing based on Art. 6 para. 1 letter e or f GDPR, for reasons arising from your particular situation. If we process personal data about you for the purpose of direct marketing, you can object to this processing in accordance with Art. 21 para. 2 and para. 3 GDPR.

9. Data Protection Officer

You can reach our Data Protection Officer at the following contact details:

II. Data processing when using TELUS Health Engage

1. Processing of personal data - overview

Personal data are all information relating to an identified or identifiable person. This includes information that can directly identify you, such as your name or photo. In addition, there is information that can indirectly reveal information about you, such as information about your body, impairments or complaints, as well as information about your leisure activities or data that you provide during use to improve quality. Pseudonymous information, i.e. information disclosed without mentioning your name, also falls under personal data. In data protection law, the IP address is generally considered to be personal data. An IP address is assigned by the Internet provider to any device connected to the Internet so that it can send and receive data. Health data are personal information that directly or indirectly provides information about a person's health. This includes information about physical well-being/complaints, and information about mental/psychological health. Health data are considered special categories of personal data and are subject to a particularly high level of protection.

When using TELUS Health Engage, we collect information that you provide yourself. In addition, certain information about your use is automatically collected by us. In the following, we describe in detail which data we process about you for what purposes.

2. Cookies

We use cookies and similar technologies (‘cookies’) in our app. Cookies are small data records that are stored on your device when you use our app. The use of cookies is partly technically necessary for the operation of our app and is therefore permitted without your consent. In addition, we would like to use cookies to offer special functions and to analyse our app and its use. These may also include cookies from third-party providers (so-called third-party cookies). You can find more information on this in this privacy policy. We only use such technically unnecessary cookies with your consent in accordance with § 25 (1) TDDDG and, if applicable, Art. 6 (1) (a) GDPR. Information on the purposes, providers, and storage duration of individual cookies can be found in the following list:

  • Crashlytics
    • Provider: Google Ireland Limited (Ireland/EU)
    • Purpose: Improve app quality - transfer of app crash logs
    • Storage duration: Until the app is reinstalled/deleted
  • Google Analytics for Firebase
    • Provider: Google Ireland Limited (Ireland/EU)
    • Purpose: Personalisation - click tracking to adapt/personalise features and content
    • Storage duration: Until the app is reinstalled/deleted
  • Clevertap
    • Provider: WizRocket Inc. (USA)
    • Purpose: Personalisation of communication & push notifications
    • Storage duration: Until the app is reinstalled/deleted

You can change your cookie preferences at any time and revoke your consent. You can find the revocation option in the app under Menu >> Account >> Settings >> Personalisation.

3. Downloading the app

When downloading the app, certain required information is processed by the app store you have selected (Google Play or Apple App Store), including the username, email address, customer number of your account, the time of download, and the unique device number. The processing of this data is carried out exclusively by the provider of the respective app store and is beyond our control.

4. Registration and setting up a TELUS Health Engage app user account

To use one of our TELUS Health Engage services, you must set up a TELUS Health Engage user account. For registration, we typically collect your email address, your password, and your IP address. The login data that you enter to use the TELUS Health Engage services is stored on European servers by eTherapists GmbH's service provider.

You can decide how you want to register your user account during the registration process. We offer the following options for registering your user account:

1. Setting up a user account with an email address

Setting up a user account and using the TELUS Health Engage service is possible using an email address.

2. Setting up a user account with a Google account

If you use the option to log in via Google, your email address and first name will be transmitted to us from your Google account. We only use this data for the purpose of registration and login. In return, Google can recognise when and how you logged in to TELUS Health Engage through the log-in service. No information about your use of the content or services provided will be passed on.

3. Setting up a user account with "Sign in with Apple"

If you use the "Sign in with Apple" option, you can choose whether to transmit the email address associated with your Apple ID or a private relay address (alias) to us. The private relay address automatically forwards all emails from us to the email address associated with your Apple ID. Further information on "Sign in with Apple" can be found here: https://support.apple.com/de-de/HT210318. We do not share any of your usage data regarding the content provided or services rendered by TELUS Health Engage with Apple.

The data processing is carried out to fulfil the service and is based on the legal basis of Art. 6 para. 1 letter b GDPR.

5. Data processing when using the app

1. Automatic processing of personal data when using the app

Automatic processing of personal data when using the app When you use our app, we collect the following data that is technically necessary for us to provide you with the functions of our app and to ensure stability and security:

  • IP address
  • Date and time of the request
  • Time zone difference to Coordinated Universal Time (UTC)
  • Content of the request (specific page)
  • Access status/HTTP status code
  • Amount of data transferred
  • User agent of the app
  • Operating system and its interface
  • Language and version of the app.

The legal basis for the processing of this data is Art. 6 para. 1 letter f GDPR and it serves our legitimate interest in the security and stability of our app.

The infrastructure will be operated on servers of Amazon Web Services EMEA SARL (AWS) (Luxembourg/EU). AWS acts as a processor and may only process the data in accordance with our instructions. When using AWS, a transfer of your personal data to the USA cannot be ruled out. Please refer to the section "Transfer of data to third countries" for more information. In addition, we use the New Relic service of New Relic, Inc. (USA) to evaluate access and ensure data security, which processes the data exclusively as a processor. In this context, a transfer of data to the USA cannot be ruled out. Please refer to the section "Transfer of data to third countries" for more information.

2. User profile and content data

We process the data that you provide us in your user profile and the data that we collect and process when using the app. Your information in the user profile, such as weight, movement data or dietary habits (only if you voluntarily provide them to us), usage behaviour and, under certain circumstances, also access rights to your smartphone (e.g. if you want to upload a profile photo). The data processing is carried out in order to provide you with our service and is based on the legal basis of Art. 6 para. 1 letter b GDPR.

We store the user profiles and the data collected when using the app in CleverTap, a service provided by WizRocket Inc. (USA), which is contractually obliged as a processor to process the data exclusively in accordance with our instructions.

Personalised Communication

In CleverTap, we can analyse data in order to send push notifications based on user behaviour and to customise the content of mailings. The data is only evaluated for this purpose and the personalised notifications are only sent if you have given your consent. The legal basis for this is Art. 6 Para. 1 Letter a of the GDPR. The legal basis for accessing your end device is § 25 Para. 1 TDDDG. You can revoke your consent at any time with effect for the future. You can find the cancellation option in the app under Menu >> Account >> Settings >> Personalisation.

Non-personalised Communication

In CleverTap, we can send push notifications to you as a user to motivate you. An evaluation of your use does not take place for this purpose. The legal basis for displaying the notifications is our legitimate interest in accordance with Art. 6 para. 1 letter f GDPR in a clear user administration and a motivating address for our users.

When using CleverTap, a transfer of data to the USA cannot be ruled out. See the section ‘Data transfer to third countries’.

3. Health data

When using our services, processing of health data under Art. 9 para. 1 GDPR cannot be ruled out. The processing is of this data is carried out to provide our services. The processing of health data is only carried out with your consent under Art. 6 para. 1 letter a GDPR i.V.m. Art. 9 para. 2 letter a GDPR. The consent is voluntary. If you do not give your consent and do not provide us with health data, we cannot adapt the recommendations to your individual needs. There are no further disadvantages. You can revoke your consent at any time by navigating to the Account section in the app menu. Here you will find the Settings section, where you can revoke or change your consent.

4. Anonymisation

We reserve the right to anonymise your personal data so that we can subsequently use it for evaluation and optimisation purposes. Your data will be anonymised on the basis of the consent you gave us when you registered. The legal basis for this is Art. 6 (1) (a) GDPR in conjunction with Art. 9 (2) (a) GDPR. You can revoke your consent at any time by navigating to the Account section in the app via the menu. Here, in the Settings section, you will find where you can revoke or change your consent if possible. Please note that revoking your consent means that you will no longer be able to use our service. The use of our service is voluntary.

5. Use of activity information from connected accounts and third parties

You can import activity information from other platforms into your TELUS Health Engage app. You must expressly agree on these platforms that you want to link these platforms with your user account to import this data. You also have the option to determine which data should be imported. You can link the following providers/platforms to your TELUS Health Engage user account:

Apple Health App

With an Apple product iPhone, you can record activity and health data or import it from different apps into the Apple Health app. You must expressly agree to share this data with TELUS Health Engage or allow TELUS Health Engage to export data to Apple Health. You can adjust revoke the authorisation at any time. The exchange will only take place with your consent in accordance with Art. 6 Para. 1 letter a DSGVO in conjunction with Art. 9 Para. 2 letter a DSGVO, which you give to Apple and which you can revoke at any time. The exchange only takes place with your consent according to Art. 6 para. 1 letter a GDPR i.V.m. Art. 9 para. 2 letter a GDPR and can be revoked at any time.

Google Fit App

With an Android device smartphone, you can record activity and health data or import it from different apps into the Google Fit app. You must explicitly agree to share this data with TELUS Health Engage and allow TELUS Health Engage to export data to Google Fit. You must expressly agree to share this data with TELUS Health Engage or allow TELUS Health Engage to export data to Google Fit. You can revoke the authorisation at any time. The exchange only takes place with your consent according to Art. 6 para. 1 letter a GDPR i.V.m. Art. 9 para. 2 letter a GDPR. TELUS Health Engage's use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements. The app requests the following authorisations for the corresponding purpose:

  • Permission: Information about "Fitness Location"
    Purpose: To record your data for step, running, and cycling challenges. Your location will not be queried by us.
  • Permission: Information about "Fitness Activity"
    Purpose: This allows us to differentiate between different types of activity and to query the relevant data (steps, running, cycling, heart points) for challenges and training minutes of the "weekly progress" and use it.
  • Permission: Information about "Fitness Body"
    Purpose: This allows us to obtain information about your height and weight in order to display steps, distances, and your personal health statistics in your profile.

You can change the authorisation at any time. The exchange only takes place with your consent according to Art. 6 para. 1 letter a GDPR i.V.m. Art. 9 para. 2 letter a GDPR, which you give to Google and which you can revoke at any time.

Thryve Health SDK

Thryve, a service of mHealth Pioneers GmbH (Germany/EU), allows you to connect and import activity data from various sources, including manufacturers Garmin, Fitbit, Polar, Withings, Misfit, and others, as well as sensors from your mobile phone or smartwatch.

After your explicit consent to share your data that is processed by your manufacturer or that should be queried from your mobile phone or smartwatch, we receive only a key from mHealth Pioneers GmbH for the unique assignment of this data to your profile. You can determine the extent of the data yourself depending on the manufacturer. We do not receive any further profile information, such as the email address of your user account used with the manufacturer of your fitness tracker. The exchange only takes place with your consent according to Art. 6 para. 1 letter a GDPR i.V.m. Art. 9 para. 2 letter a GDPR and can be revoked at any time within your account of your manufacturer's device at any time.

6. Consultation with health experts and support

The TELUS Health Engage service offers you the opportunity to contact one of our health experts or support staff via email. The use of consultation with health experts is voluntary. If you choose to use the service of an individual consultation with a health expert, they will be able to view the health data you have stored in the TELUS Health Engage service. When you use our customer support, our support staff may access data from your user account to assist you. Data processing is generally carried out to fulfil our services and is based on the legal basis of Art. 6 para. 1 letter b GDPR. For communication with our experts, we use the Freshdesk tool provided by Freshworks Inc. (USA). As a result, data transfer to the USA is not excluded. See the section "Data transfer to third countries" for more information.

7. Transactional emails, notifications, and product updates

We will send you regular emails about the features and updates of our product. We also send transactional and notification emails. This is not advertising, but information about your account or our product. In doing so, personal data such as your name and email address will be processed. We base the sending of these emails on our legitimate interest in providing information about existing and new services. The legal basis is Art. 6 para. 1 letter f GDPR. You can object to receiving these emails by unsubscribing using the link in the email. The emails are sent via the Sendgrid service of Twilio Inc. (USA). As a result, data transfer to the USA cannot be ruled out. Twilio has binding corporate rules that have been approved by the supervisory authority and ensure an adequate level of data protection.

We also analyse the reading behaviour and opening rates of our product updates. For this purpose, we collect and process pseudonymised usage data that we do not merge with your email address or IP address. The legal basis for analyzing our updates is 6 para. 1 letter f GDPR, and the processing serves our legitimate interest in optimising our updates. You can object to this at any time by contacting us using the contact channels mentioned above.

8. Personalisation (Google Analytics for Firebase)

We use the Google Analytics for Firebase service from the provider Google Ireland Limited (Ireland/EU) in our app. The Google Analytics for Firebase service is a feature of the Google Firebase development platform. Google Analytics is an analysis service that enables us to collect and analyse data on the behaviour of users of our app in order to compile reports on activities within our app. In the process, personal data is processed in the form of online identifiers, IP addresses, device identifiers, and information on interactions with our app. For more information on data collection in Google Analytics, please visit: https://support.google.com/firebase/answer/6318039. The data is transmitted to Google Ireland. Google acts as a processor and may only process the data in accordance with our instructions.

Some of this data may be information stored on your device. Additionally, Google Analytics may store additional information on your device. Such storage of information by Google Analytics or access to information already stored on your device is only done with your consent. The legal basis for data processing in connection with the Google Analytics service is therefore Art. 6 para. 1 letter a GDPR. The legal basis for access to your device is § 25 para. 1 TDDDG. You can revoke your consent at any time with effect for the future. The revocation option can be found in the app under Menu >> Account >> Settings >> Personalisation.

Google Analytics stores certain data associated with an advertising ID for 60 days and retains aggregated reporting without automatic expiration. The retention of user-level data, including conversions, is set to up to 14 months. For all other event data, the retention is set to 2 months. Data transfer to the USA is not excluded. Please refer to the section "Data transfer to third countries".

9. Quality Improvements (Firebase Crashlytics)

In our app, we use the Firebase Crashlytics service provided by Google Ireland Limited (Ireland/EU). Firebase Crashlytics is a function of the Google Firebase development platform, which is a crash reporting service that helps us improve the stability and reliability of our app. To do this, various data is collected and summarised in crash reports and sent to us. The data is transmitted to Google Ireland. Google acts as a processor and may only process the data in accordance with our instructions.

Some of this data may be information that is stored on your device. Access to information that is already stored on your device will only be done with your consent. The legal basis for accessing the device is § 25 para. 1 TDDDG. If personal data is processed, the legal basis in this case is Art. 6 para. 1 letter a GDPR.

Crash reports are only sent with your explicit consent. If you are using an iOS app, you can give your consent in the app settings or after a crash. In Android apps, there is the option to generally agree to the transfer of crash notifications to Google and app developers during the setup of the mobile device.

You can revoke your consent at any time with effect for the future. The revocation option can be found in the app under Menu >> Account >> Settings >> Quality Improvement.

This data is stored for a maximum of 90 days. Data transfer to the USA is not excluded. See the section "Data transfer to third countries" for more information.

6. Further data processing within the TELUS Health Engage app

1. 1-on-1 Video Coaching

You have the option to book a video conference with a professional coach. This requires access to the camera and microphone. Data processing only occurs when you use this feature, and it is necessary to fulfil our services, based on the legal basis of Art. 6 para. 1 letter b GDPR. The infrastructure will be operated on servers of Amazon Web Services EMEA SARL (AWS) (Luxembourg/EU). AWS acts as a processor and may only process the data in accordance with our instructions. When using AWS, a transfer of your personal data to the USA cannot be ruled out. Please refer to the section "Transfer of data to third countries" for more information.

7. Communication via email, phone, etc.

When you contact us (e.g., via email or phone), the information of the requester, such as first name, last name, address, telephone number, email address, and the content of your message, is processed to handle the contact request and its processing in accordance with Art. 6 para. 1 letter b GDPR. This is done in order to communicate with you, such as by answering your questions, processing orders, or providing you with the desired information. For our internal communication, we use Google Workspace provided by Google Ireland Limited (Ireland/EU). As a result, data transfer to the USA is not excluded. See the section "Data transfer to third countries" for more information.

8. Anonymisation and sharing with companies, insurers, and health insurance funds

We work with companies, insurers, and health insurance funds (TELUS Health Engage ID issuers) who want to provide you as their employees or you as member (policy holder)s with the TELUS Health Engage app to improve their health. As an employee or member, you are free to register with us. Employees or members are free to register with us. Using your professional email address when registering for the app is not required. Your professional email may only be necessary when requesting your TELUS Health Engage ID.

Personal data will not be disclosed to companies, insurers, or health insurance funds. The data is evaluated solely in an anonymised form and, if necessary, used to create a completely anonymous health report for your TELUS Health Engage ID issuer., provided they enable you to use our service and you choose to use this option. Anonymisation is ensured in this case by creating reports only when more than 15 people within a company or department use our app. The anonymity is ensured by the fact that we only generate reports if more than 15 people within a company or department use our app. It is not possible to draw conclusions about your personal health status based on the use of our app and our services.

9. Users of our services from Switzerland

If you are a person within the scope of the Swiss Federal Data Protection Act, the provisions of the Federal Data Protection Act apply. This concerns in particular the applicable rights of data subjects under Art. 25-29, 32 DSG. In addition, the provisions of the GDPR and the BDSG are declared applicable and the applicable data protection laws apply.

Data processing also takes place in the following countries outside Switzerland:

Federal Republic of Germany

United States of America (USA)

We guarantee an appropriate level of data protection. This is ensured by:

  • an established adequate level of data protection in accordance with Art. 16 para. 1 FADP for the recipient country
  • standard data protection clauses that the FDPIC has approved, issued or recognised as a matter of priority, in particular, the standard contractual clauses of the European Commission;
  • an international agreement providing for an adequate level of data protection.



Politique de confidentialité pour les utilisateurs de l'application Mobilisation TELUS Santé

Avec cette politique de confidentialité, nous vous informons en tant qu'utilisateur de notre application Mobilisation TELUS Santé sur la manière dont nous traitons vos données personnelles et sur vos droits en vertu du Règlement général sur la protection des données (RGPD) et de la Bundesdatenschutzgesetz (BDSG). Le responsable du traitement des données est eTherapists GmbH (ci-après dénommée « nous » ou « notre »).

 

I. Généralités

1. Contact

Si vous avez des questions ou des suggestions concernant ces informations ou si vous souhaitez exercer vos droits, veuillez nous contacter à l'adresse suivante :

 

2. Base juridique

Le terme « données à caractère personnel » dans la loi sur la protection des données désigne toute information relative à une personne physique identifiée ou identifiable. Nous traitons les données à caractère personnel dans le respect des réglementations applicables en matière de protection des données, en particulier le RGPD et la BDSG. Nous ne traitons les données à caractère personnel que sur la base d'une autorisation légale. Nous ne traitons des données à caractère personnel qu'avec votre consentement (art. 6 al. 1 let. a RGPD), pour l'exécution d'un contrat auquel vous êtes partie ou pour l'exécution de mesures précontractuelles à votre demande (art. 6 al. 1 let. b RGPD), pour le respect d'une obligation légale (art. 6 al. 1 let. c RGPD), ou si le traitement est nécessaire pour protéger nos intérêts légitimes ou les intérêts légitimes d'un tiers, à moins que vos intérêts ou vos droits et libertés fondamentaux exigeant la protection des données à caractère personnel ne prévalent (art. 6, al. 1, lettre f du RGPD).

 

3. Durée de conservation

Sauf indication contraire dans les informations suivantes, nous ne conservons les données que le temps nécessaire à la réalisation de la finalité du traitement ou à l'exécution de nos obligations contractuelles ou légales. Ces obligations légales de conservation peuvent notamment résulter de réglementations commerciales ou fiscales. Nous conserverons les données à caractère personnel contenues dans nos données comptables pendant dix ans à compter de la fin de l'année civile au cours de laquelle les données ont été collectées, et les données à caractère personnel contenues dans la correspondance commerciale et les contrats pendant six ans. Dans d'autres cas, nous conserverons les données relatives aux obligations de consentement et aux réclamations pendant la durée des délais de prescription légaux. Les données que nous traitons sur la base de votre consentement seront supprimées si vous retirez votre consentement .

 

4. Catégories de destinataires des données

Dans le cadre du traitement de vos données, nous faisons appel à des sous-traitants. Les opérations de traitement effectuées par ces sous-traitants comprennent, par exemple, l'hébergement, la livraison de courriels, la maintenance et la prise en charge des systèmes TI, la gestion des clients et des commandes, le traitement des commandes, la comptabilité et la facturation, les mesures de marketing ou la destruction de documents et de données. Un sous-traitant est une personne physique ou morale, une autorité, une agence ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement des données. Les sous-traitants n'utilisent pas les données à leurs propres fins, mais effectuent le traitement des données exclusivement pour nous en tant que responsable du traitement des données et sont contractuellement tenus de garantir des mesures techniques et organisationnelles appropriées pour la protection des données. En outre, nous pouvons transmettre vos données personnelles à des entités telles que les services postaux et de livraison, les banques, les sociétés de conseil et d'audit fiscaux ou les autorités fiscales. D'autres destinataires peuvent résulter des informations suivantes.

 

5. Transfert de données vers des pays tiers

Notre traitement de données peut impliquer le transfert de certaines données personnelles vers des pays tiers, c'est-à-dire des pays où le RGPD n'est pas applicable. Un tel transfert est autorisé si la Commission européenne a déterminé qu'un niveau adéquat de protection des données est assuré dans un tel pays tiers. Une décision d'adéquation s'applique aux pays suivants : https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en. En ce qui concerne les transferts de données vers les États-Unis, la décision d'adéquation s'applique aux entreprises certifiées en vertu du cadre Protection de la vie privée et figurant sur cette liste (https://www.dataprivacyframework.gov/s/participant-search). Si une telle décision d'adéquation de la Commission européenne n'est pas disponible, un transfert de données à caractère personnel vers un pays tiers n'a lieu que si des garanties appropriées sont prévues conformément à l'article 46 du RGPD ou si l'une des conditions de l'article 49 du RGPD est remplie. Sauf indication contraire ci-dessous, nous avons recours aux clauses contractuelles types de l'UE comme garantie appropriée pour encadrer les transfers de données à caractère personnel vers des pays tiers. Vous avez la possibilité de recevoir ou de consulter les présentes clauses contractuelles types de l'UE en copie intégrale. Veuillez communiquer avec nous à l'adresse indiquée dans la section Contact.

 

Si vous consentez au transfert de données à caractère personnel vers des pays tiers, le transfert aura lieu sur la base juridique de l'article 49, paragraphe 1, pointa du RGPD.

 

6. Traitement lors de l'exercice de vos droits

Lorsque vous exercez vos droits en vertu des articles 15 à 22 du RGPD, nous traitons les données à caractère personnel qui nous sont transmises dans le but de mettre en œuvre ces droits et de pouvoir en apporter la preuve. Les données stockées dans le but de fournir des informations et de les préparer ne seront traitées qu'à cette fin et à des fins de contrôle de la protection des données, et dans tous les autres cas, le traitement sera limité.

Ces activités de traitement sont basées sur la base juridique de l'article 6, alinéa 1, pointc du RGPD i.V.m. des articles 15 à 22 du RGPD et de l'article 34, paragraphe 2 du BDSG.

 

7. Vos droits

En tant que personne concernée, vous pouvez exercer les droits qui vous sont conférés par les articles 15 à 22 du RGPD. En particulier, vous disposez des droits suivants :

  • Vous avez le droit, conformément à l'article 15 du RGPD et à l'article 34 de la BDSG, de demander des informations sur la question de savoir si et dans quelle mesure nous traitons ou non des données à caractère personnel vous concernant.
  • Vous pouvez exercer votre droit à l'information dans l'application sous « Compte », « Gestion du compte », « Demande de données ».
  • Vous avez le droit, conformément à l'article 16 du RGPD, de nous demander de corriger vos données. Vous avez le droit, conformément à l'article 17 du RGPD et à l'article 35 de la BDSG, de nous demander de supprimer vos données personnelles.
  • Vous pouvez exercer votre droit de suppression dans l'application sous « Compte », « Gestion du compte », « Supprimer le compte ». Vous avez le droit, conformément à l'article 18 du RGPD, de limiter le traitement de vos données personnelles.
  • Vous avez le droit, conformément à l'article 20 du RGPD, de recevoir les données à caractère personnel vous concernant que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine et de transmettre ces données à un autre responsable.
  • Si vous nous avez donné un consentement séparé pour le traitement des données, vous pouvez révoquer ce consentement à tout moment conformément à l'article 7, paragraphe 3 du RGPD. Une telle révocation n'affecte pas la licéité du traitement effectué sur la base du consentement avant sa révocation.
  • Si vous estimez que le traitement des données à caractère personnel vous concernant viole les dispositions du RGPD, vous avez le droit d'introduire une plainteauprès d'une autorité de contrôle conformément à l'article 77 RGPD.

 

8. Droit d'opposition

Conformément à l'article 21, paragraphe 1 du RGPD, vous avez le droit de vous opposer au traitement sur la base de l'article 6, paragraphe. 1, point e ou f du RGPD, pour des raisons tenant à votre situation particulière. Si nous traitons des données à caractère personnel vous concernant à des fins de marketing direct, vous pouvez vous opposer à ce traitement conformément à l'article 21, paragraphes 2 et 3 du RGPD.

 

9. Délégué à la protection des données

Vous pouvez joindre notre délégué à la protection des données aux coordonnées suivantes :

 

II. Traitement des données lors de l'utilisation de Mobilisation TELUS Santé

 

1. Traitement des données à caractère personnel - vue d'ensemble

Les données personnelles sont toutes les informations relatives à une personne identifiée ou identifiable. Il s'agit notamment d'informations permettant de vous identifier directement, comme votre nom ou votre photo. En outre, il existe des informations qui peuvent révéler indirectement des informations sur vous, telles que des informations sur votre corps, des déficiences ou des plaintes, ainsi que des informations sur vos activités de loisirs ou des données que vous fournissez lors de l'utilisation pour améliorer la qualité. Les informations pseudonymisées, c'est-à-dire les informations divulguées sans mentionner votre nom, relèvent également des données personnelles. Dans la loi sur la protection des données, l'adresse IP est généralement considérée comme une donnée personnelle. Une adresse IP est attribuée par le fournisseur d'accès Internet à tout appareil connecté à Internet afin qu'il puisse envoyer et recevoir des données. Les données de santé sont des informations personnelles qui fournissent directement ou indirectement des informations sur la santé d'une personne. Il s'agit d'informations sur le mieux-être physique et les problèmes de santé, ainsi que d'informations sur la santé mentale ou psychologique. Les données de santé sont considérées comme des catégories particulières de données à caractère personnel et sont soumises à un niveau de protection particulièrement élevé.

Lorsque vous utilisez Mobilisation TELUS Santé, nous collectons les renseignements que vous fournissez vous-même. De plus, certaines informations sur votre utilisation sont automatiquement collectées par nos soins. Dans ce qui suit, nous décrivons en détail quelles données nous traitons sur vous à quelles fins.

 

2. Témoins (cookies)

Nous utilisons des cookies et des technologies similaires (« cookies ») dans notre application. Les cookies sont des fichiers de données enregistrés sur votre appareil lorsque vous utilisez notre application. L'utilisation de cookies est en partie techniquement nécessaire au fonctionnement de notre application et est donc autorisée sans votre consentement. En outre, nous souhaitons utiliser des cookies pour offrir des fonctions spéciales et pour analyser notre application et son utilisation. Ceux-ci peuvent également inclure des témoins provenant de fournisseurs tiers (appelés témoins tiers). Vous trouverez de plus amples informations à ce sujet dans cette politique de confidentialité. Nous n'utilisons ces cookies techniquement inutiles qu'avec votre consentement conformément à l'article 25, paragraphe 1 TDDDG et, le cas échéant, à l'article 6, paragraphe 1, point a du RGPD. Vous trouverez des informations sur les finalités, les fournisseurs et la durée de stockage des différents cookies dans la liste suivante:

  • Crashlytics
      • Fournisseur : Google Ireland Limited (Ireland/EU)
      • Objectif : Améliorer la qualité de l'application - transfert des journaux de plantage de l'application
      • Durée de conservation : Jusqu'à ce que l'application soit réinstallée/supprimée
  • Google Analytics pour Firebase
  • Fournisseur : Google Ireland Limited (Ireland/EU)
  • Objectif : Personnalisation - suivi des clics pour adapter/personnaliser les fonctionnalités et le contenu
  • Durée de conservation : Jusqu'à ce que l'application soit réinstallée/supprimée
  • Clevertap
  • Fournisseur : WizRocket Inc. (USA)
  • Objectif : Personnalisation de la communication et des notifications de type « push »
  • Durée de conservation : Jusqu'à ce que l'application soit réinstallée/supprimée

Vous pouvez à tout moment modifier vos préférences en matière de cookies et révoquer votre consentement. Vous trouverez l'option de révocation dans l'application sous Menu > Compte > Paramètres > Personnalisation.

 

3. Téléchargement de l'application

Lors du téléchargement de l'application, certaines informations requises sont traitées par la boutique d'applications que vous avez sélectionnée (Google Play ou Apple App Store), notamment votre nom d'utilisateur, votre adresse courriel, le numéro de client de votre compte, l'heure du téléchargement et le numéro d'appareil unique. Le traitement de ces données est effectué exclusivement par le fournisseur de la boutique d'applications respective et échappe à notre contrôle.

 

4. Inscription et configuration d'un compte utilisateur Mobilisation TELUS Santé

Pour utiliser l'un de nos services Mobilisation TELUS Santé, vous devez configurer un compte utilisateur Mobilisation TELUS Santé. Pour l'inscription, nous collectons généralement votre adresse courriel, votre mot de passe et votre adresse IP. Les données de connexion que vous saisissez pour utiliser les services Mobilisation TELUS Santé sont stockées sur des serveurs européens par le fournisseur de services d'eTherapists GmbH.

Vous pouvez décider comment vous souhaitez inscrire votre compte utilisateur au cours du processus d'inscription. Nous offrons les options suivantes pour inscrire votre compte utilisateur

1. Configuration d'un compte utilisateur avec une adresse courriel

La configuration d'un compte utilisateur et l'utilisation du service Mobilisation TELUS Santé sont possibles en utilisant une adresse courriel.

2. Configuration d'un compte utilisateur avec un compte Google

Si vous utilisez l'option de connexion via Google, votre adresse courriel et votre prénom seront transmis de votre compte Google. Nous n'utilisons ces données que pour l'inscription et la connexion. En retour, Google peut reconnaître quand et comment vous vous êtes connecté à Mobilisation TELUS Santé par le service de connexion. Aucune information sur votre utilisation du contenu ou des services fournis ne sera transmise.

3. Configuration d'un compte utilisateur avec « Connexion avec Apple »

Si vous utilisez l'option « Connexion avec Apple », vous pouvez choisir de nous transmettre l'adresse courriel associée à votre identifiant Apple ou une adresse de relais privé (alias). L'adresse de relais privé transfère automatiquement tous les courriels de notre part à l'adresse courriel associée à votre identifiant Apple. Vous trouverez de plus amples informations sur « Connexion avec Apple » ici : https://support.apple.com/de-de/HT210318. Nous ne partageons aucune de vos données d'utilisation concernant le contenu fourni ou les services rendus par Mobilisation TELUS Santé avec Apple.

Le traitement des données est effectué pour exécuter le service et est basé sur la base juridique de l'article 6, paragraphe 1 , point b du RGPD.

 

5. Traitement des données lors de l'utilisation de l'application

  1. Traitement automatique des données personnelles lors de l'utilisation de l'application.

Lors de l'utilisation de notre application, nous collectons les données suivantes qui sont techniquement nécessaires pour nous permettre de vous fournir les fonctionnalités de notre application et d'assurer la stabilité et la sécurité :

  • Adresse IP
  • Date et heure de la demande
  • Différence de fuseau horaire par rapport au Temps universel coordonné (UTC)
  • Contenu de la demande (page spécifique)
  • Statut d'accès/code de statut HTTP
  • Quantité de données transférées
  • User-agent de l'application
  • Système d'exploitation et son interface
  • Langue et version de l'application

La base juridique du traitement de ces données est l'article 6, paragraphe 1, point f du RGPD et elle répond à notre intérêt légitime dans la sécurité et la stabilité de notre application.

L'infrastructure sera exploitée sur les serveurs d'Amazon Web Services EMEA SARL (AWS) (Luxembourg/UE). AWS agit en tant que sous-traitant et ne peut traiter les données que conformément à nos instructions. Lors de l'utilisation d'AWS, un transfert de vos données personnelles vers les États-Unis ne peut être exclu. Veuillez vous reporter à la section « Transfert de données vers des pays tiers » pour plus d'informations. De plus, nous utilisons le service New Relic de New Relic, Inc.

   2. Données relatives au profil utilisateur et aux contenus

Nous traitons les données que vous nous fournissez dans votre profil utilisateur et les données que nous collectons et traitons lors de l'utilisation de l'application. Vos informations dans le profil utilisateur, telles que le poids, les données de mouvement ou les habitudes alimentaires (uniquement si vous nous les fournissez volontairement), le comportement d'utilisation et, dans certains cas, également les droits d'accès à votre téléphone intelligent (par exemple, si vous souhaitez télécharger une photo de profil). Le traitement des données est réalisé afin de vous fournir notre service et est fondé sur l'article 6 paragraphe. 1 pointb du RGPD.

Nous stockons les profils utilisateur et les données collectées lors de l'utilisation de l'application dans CléverTe, un service fourni par Wiz Rocket Inc. (États-Unis), qui est contractuellement obligé en tant que responsable du traitement de traiter les données exclusivement conformément à nos instructions.

Communication personnalisée

Dans CleverTap, nous pouvons analyser les données afin d'envoyer des notifications de type « push » basées sur le comportement de l'utilisateur et de personnaliser le contenu des envois. Les données ne sont évaluées que pour cet objectif et les notifications personnalisées ne sont envoyées que si vous avez donné votre consentement. La base juridique pour cela est l'article 6 , paragraphe . 1, point a du RGPD. La base juridique pour accéder à votre appareil terminal est § 25 al. 1 TDDDG. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir. Vous pouvez trouver l'option d'annulation dans l'application sous Menu >> Compte >> Paramètres >> Personnalisation.

Communication non personnalisée

Dans CleverTap, nous pouvons vous envoyer des notifications de type « push » en tant qu'utilisateur pour vous motiver. Une évaluation de votre utilisation n'a pas lieu à cette fin. La base juridique pour l’envoi denotifications est notre intérêt légitime, conformément à l'article 6, paragraphe 1, point f du RGPD, consistant à assurer une gestion efficace du compte utilisateur et à founrir dews communications relatives à l’utilisation du service .

Lors de l'utilisation de CleverTap, un transfert de données vers les États-Unis ne peut être exclu. Voir la section « Transfert de données vers des pays tiers ».

   3. Données de santé

Lors de l'utilisation de nos services, le traitement des données de santé en vertu de l'article 9, pragraphe 1 du RGPD ne peut être exclu. Le traitement de ces données est effectué pour fournir nos services. Le traitement des données de santé n'est effectué qu'avec votre consentement en vertu de l'article 6, paragraphe 1 pointa du RGPD en conjonction avec l'article 9 paragraphe 2 point a du RGPD. Le consentement est volontaire. Si vous ne donnez pas votre consentement et ne nous fournissez pas de données de santé, nous ne pouvons pas adapter les recommandations à vos besoins individuels. Il n'y a pas d'autres inconvénients. Vous pouvez révoquer votre consentement à tout moment en naviguant vers la section Compte dans le menu de l'application. Ici, vous trouverez la section Paramètres, où vous pouvez révoquer ou modifier votre consentement.

   4. Anonymisation

Nous nous réservons le droit d'anonymiser vos données personnelles afin que nous puissions les utiliser ultérieurement à des fins d'évaluation et d'optimisation. Vos données seront anonymisées sur la base du consentement que vous nous avez donné lors de votre inscription. La base juridique pour cela est l'article 6 , paragraphe 1 point a du RGPD en conjonction avec l'article 9 paragraphe 2, point a du RGPD. Vous pouvez révoquer votre consentement à tout moment en naviguant vers la section Compte dans l'application via le menu. Ici, dans la section Paramètres, vous trouverez où vous pouvez révoquer ou modifier votre consentement si possible. Veuillez noter que la révocation de votre consentement signifie que vous ne pourrez plus utiliser notre service. L'utilisation de notre service est volontaire.

   5. Utilisation des informations d'activité provenant de comptes connectés et de tiers

Vous pouvez importer des informations d'activité d'autres plateformes dans votre application Mobilisation TELUS Santé. Vous devez expressément consentir sur ces plateformes à lier ces plateformes à votre compte utilisateur pour importer ces données. Vous avez également la possibilité de déterminer quelles données doivent être importées. Vous pouvez lier les fournisseurs/plateformes suivants à votre compte utilisateur Mobilisation TELUS Santé :

Application Santé Apple

Avec un produit Apple iPhone, vous pouvez enregistrer des données d'activité et de santé ou les importer de différentes applications dans l'application Apple Health. Vous devez expressément accepter de partager ces données avec Mobilisation TELUS Santé ou permettre à Mobilisation TELUS Santé d'exporter des données vers Apple Health. Vous pouvez révoquer l'autorisation à tout moment. L'échange n'aura lieu qu’avec votre consentement conformément à l'article 6, paragraphe 1, point a du RGPD en conjonction avec l'article 9, paragraphe 2 point a du RGPD, que vous donnez à Apple et que vous pouvez révoquer à tout moment. L'échange n'a lieu qu’avec votre consentement selon l'article 6, paragraphe 1 point a du RGPD en conjonction avec l'article 9, paragraphe 2 point a du RGPD et peut être révoqué à tout moment.

Application Google Fit

Avec un appareil Android, vous pouvez enregistrer des données d'activité et de santé ou les importer de différentes applications dans l'application Google Fit. Vous devez explicitement accepter de partager ces données avec Mobilisation TELUS Santé et permettre à Mobilisation TELUS Santé d'exporter des données vers Google Fit. Vous devez expressément accepter de partager ces données avec Mobilisation TELUS Santé ou permettre à Mobilisation TELUS Santé d'exporter des données vers Google Fit. Vous pouvez révoquer l'autorisation à tout moment. L'échange n'a lieu qu’avec votre consentement selon l'article 6, paragraphe 1 point a du RGPD en conjonction avec l'article 9, paragraphe . 2 point a du RGPD. L'utilisation et le transfert par Mobilisation TELUS Santé des informations reçues via les API Google vers toute autre application respectent la Politique relative aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée. L'application demande les autorisations suivantes pour l'objectif correspondant :

  • Permission : Informations sur « Données de localisation liées à l’activité physique»
    Objectif : Enregistrer vos données pour les défis de pas, de course à pied et de cyclisme. Nous n’accédons pas à vos données de localisation.
  • Permission : Informations sur « Données d’activité physique »
    Objectif : Cela nous permet de distinguer les différents types d'activité et de collecter les données pertinentes (pas, course, cyclisme, points cardiaques) afin de les utiliser pour les défis et le calcul des minutes d'entraînement dans le cadre de la « progression hebdomadaire »
  • Permission : Informations sur « Données corporelles »
    Objectif : Cela nous permet d'obtenir des informations sur votre taille et votre poids afin d'afficher, dans votre profil, vos distances et vos statistiques de santé personnelles.

Vous pouvez modifier l'autorisation à tout moment. L'échange n'a lieu qu’avec votre consentement selon l'article 6 paragraphe 1 point a du RGPD en conjonction avec l'article 9 paragraphe . 2 point a du RGPD, que vous donnez à Google et que vous pouvez révoquer à tout moment.

Thryve Health SDK

Thryve, un service de mHealth Pioneers GmbH (Allemagne/UE), vous permet de connecter et d'importer des données d'activité de diverses sources, y compris les fabricants Garmin, Fitbit, Polar, Withings, Misfit et autres, ainsi que les capteurs de votre téléphone mobile ou montre intelligente.

Après votre consentement explicite de partager vos données traitées par le fabricant de votre appareil ou qui doivent être interrogées à partir de votre téléphone mobile ou montre intelligente, nous recevons uniquement une clé de mHealth Pioneers GmbH pour l'attribution unique de ces données à votre profil. Vous pouvez déterminer vous-même l'étendue des données en fonction du fabricant. Nous ne recevons aucune information de profil supplémentaire, telle que l'adresse courriel du compte utilisateur que vous utilisez auprès du fabricant de votre suivi de remise en forme. L'échange de données n’a lieu qu’avec votre consentement, conformément à l’article 6, paragraphe 1, point a du RGPD, en lien avec l’article 9, paragraphe 2, point a du RGPD. Vous pouvez retirer ce consentement à tout moment via votre compte auprès du fabricant de votre appareil.

   6. Consultation avec des professionnales de santé et support

Le service Mobilisation TELUS Santé vous offre la possibilité de contacter l'un de nos professionnels de santé ou notre personnel d'assistance par courriel. L'utilisation de la consultation avec des professionnels de santé est volontaire. Si vous choisissez d'utiliser le service d'une consultation individuelle avec un professionnel de santé, il sera en mesure de consulter les données de santé que vous avez stockées dans le service Mobilisation TELUS Santé. Lorsque vous utilisez notre support client, notre personnel d'assistance peut accéder aux données de votre compte utilisateur pour vous aider. Le traitement des données est généralement effectué pour exécuter nos services et est basé sur la base juridique de l'article 6 paragraphe 1 point b du RGPD. Pour la communication avec nos experts, nous utilisons l'outil Freshdesk fourni par Freshworks Inc. (États-Unis). En conséquence, le transfert de données vers les États-Unis n'est pas exclu. Voir la section « Transfert de données vers des pays tiers » pour plus d'informations.

   7. courriels transactionnels, notifications et mises à jour de produits

Nous vous enverrons régulièrement des courriels sur les fonctionnalités et les mises à jour de notre produit. Nous envoyons également des courriels transactionnels et de notification. Ceci n'est pas de la publicité, mais des informations sur votre compte ou notre produit. Ce faisant, les données personnelles telles que votre nom et votre adresse courriel seront traitées. Nous basons l'envoi de ces courriels sur notre intérêt légitime à fournir des informations sur les services existants et nouveaux. La base juridique est l'article 6 paragraphe 1 point f du RGPD. Vous pouvez vous opposer à la réception de ces courriels en vous désabonnant à l'aide du lien dans le courriel. Les courriels sont envoyés via le service Sendgrid de Twilio Inc. (États-Unis). En conséquence, le transfert de données vers les États-Unis ne peut pas être exclu. Twilio dispose de règles d'entreprise contraignantes qui ont été approuvées par l'autorité de surveillance et assurent un niveau adéquat de protection des données.

Nous analysons également le comportement de lecture et les taux d'ouverture de nos mises à jour de produits. À cette fin, nous collectons et traitons des données d'utilisation pseudonymisées que nous nn'associons pas avec votre adresse courriel ou votre adresse IP. La base juridique pour analyser nos mises à jour est l'article 6 paragraphe 1 point f du RGPD, et le traitement répond à notre intérêt légitime dans l'optimisation de nos mises à jour. Vous pouvez vous y opposer à tout moment en nous contactant via les canaux de contact mentionnés ci-dessus.

   8. Personnalisation (Google Analytics pour Firebase)

Nous utilisons le service Google Analytics pour Firebase du fournisseur Google Ireland Limited (Irlande/UE) dans notre application. Le service Google Analytics pour Firebase est une fonctionnalité de la plateforme de développement Google Firebase. Google Analytics est un service d'analyse qui nous permet de collecter et d'analyser des données sur le comportement des utilisateurs de notre application afin de compiler des rapports sur les activités au sein de notre application. Dans ce processus, les données personnelles sont traitées sous la forme d'identifiants en ligne, d'adresses IP, d'identifiants d'appareil et d'informations sur les interactions avec notre application. Pour plus d'informations sur la collecte de données dans Google Analytics, veuillez consulter : https://support.google.com/firebase/answer/6318039. Les données sont transmises à Google Ireland. Google agit en tant que responsable du traitement et ne peut traiter les données que conformément à nos instructions.

Certaines de ces données peuvent être des informations stockées sur votre appareil. De plus, Google Analytics peut stocker des informations supplémentaires sur votre appareil. Le stockage d'informations par Google Analytics ou l'accès à des informations déjà stockées sur votre appareil n'est effectué qu’avec votre consentement. La base juridique du traitement des données en relation avec le service Google Analytics est donc l'art. 6 al. 1 lettre a du RGPD. La base juridique pour accéder à votre appareil est § 25 al. 1 TDDDG. Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir. L'option de révocation se trouve dans l'application sous Menu >> Compte >> Paramètres >> Personnalisation.

Google Analytics stocke certaines données associées à un identifiant publicitaire pendant 60 jours et conserve les rapports agrégés sans expiration automatique. La conservation des données au niveau de l'utilisateur, y compris les conversions, est définie jusqu'à 14 mois. Pour toutes les autres données d'événement, la conservation est définie à 2 mois. Le transfert de données vers les États-Unis n'est pas exclu. Veuillez vous reporter à la section « Transfert de données vers des pays tiers »

   9. Améliorations de la qualité (Firebase Crashlytics)

Dans notre application, nous utilisons le service Firebase Crashlytics fourni par Google Ireland Limited (Irlande/UE). Firebase Crashlytics est une fonction de la plateforme de développement Google Firebase, qui est un service de rapport de plantage qui nous aide à améliorer la stabilité et la fiabilité de notre application. Pour ce faire, diverses données sont collectées et regroupées dans des rapports de plantage lesquels nous sont ensuite transmis. Les données sont transmises à Google Ireland. Google agit en tant que responsable du traitement et ne peut traiter les données que conformément à nos instructions.

Certaines de ces données peuvent être des informations stockées sur votre appareil. L'accès à des informations déjà stockées sur votre appareil ne sera effectué qu’avec votre consentement. La base juridique pour accéder à l'appareil est § 25 al. 1 TDDDG. Si les données personnelles sont traitées, la base juridique dans ce cas est l'article 6 paragraphe 1 pointa du RGPD.

Les rapports de plantage ne sont envoyés qu'avec votre consentement explicite. Si vous utilisez une application iOS, vous pouvez donner votre consentement dans les paramètres de l'application ou après un plantage. Dans les applications Android, il existe la possibilité d'accepter généralement le transfert des notifications de plantage à Google et aux développeurs d'applications lors de la configuration de l'appareil mobile.

Vous pouvez révoquer votre consentement à tout moment avec effet pour l'avenir. L'option de révocation se trouve dans l'application sous Menu >> Compte >> Paramètres >> Amélioration de la qualité.

Ces données sont stockées pendant un maximum de 90 jours. Le transfert de données vers les États-Unis n'est pas exclu. Voir la section « Transfert de données vers des pays tiers » pour plus d'informations.

6. Traitement supplémentaire des données dans l'application Mobilisation TELUS Santé

Coaching vidéo individuel

Vous avez la possibilité de réserver une conférence vidéo avec un entraîneur professionnel. Ceci nécessite l'accès à la caméra et au microphone. Le traitement des données ne se produit que lorsque vous utilisez cette fonctionnalité, et il est nécessaire pour exécuter nos services, basé sur la base juridique de l'article 6 paragraphe 1 point b du RGPD. L'infrastructure sera exploitée sur les serveurs d'Amazon Web Services EMEA SARL (AWS) (Luxembourg/UE). AWS agit en tant que sous-traitant et ne peut traiter les données que conformément à nos instructions. Lors de l'utilisation d'AWS, un transfert de vos données personnelles vers les États-Unis ne peut être exclu. Veuillez vous reporter à la section « Transfert de données vers des pays tiers » pour plus d'informations.

7. Communication par courriel, téléphone, etc.

Lorsque vous nous contactez (par exemple, par courriel ou téléphone), les informations du demandeur, telles que votre prénom, votre nom, l'adresse, votre numéro de téléphone, l'adresse courriel et le contenu de votre message, sont traitées pour traiter la demande de contact et son traitement conformément à l'article 6 paragraphe 1 point b du RGPD. Ceci est fait afin de communiquer avec vous, par exemple en répondant à vos questions,ou en vous fournissant les informations souhaitées. Pour notre communication interne, nous utilisons Google Workspace fourni par Google Ireland Limited (Irlande/UE). En conséquence, le transfert de données vers les États-Unis n'est pas exclu. Voir la section « Transfert de données vers des pays tiers » pour plus d'informations.

8. Anonymisation et partage avec des entreprises, des assureurs et des caisses d'assurance-maladie

Nous travaillons avec des entreprises, des assureurs et des caisses d'assurance-maladie (émetteurs d'identifiants Mobilisation TELUS Santé) qui souhaitent vous fournir, en tant qu'employé, ou vous fournir, en tant que membre (titulaire de police), l'application Mobilisation TELUS Santé pour améliorer votre santé. En tant qu'employé ou membre, vous êtes libre de vous inscrire auprès de nous. Les employés ou les membres sont libres de s'inscrire auprès de nous. L'utilisation de votre adresse courriel professionnelle lors de l'inscription à l'application n'est pas obligatoire. Votre courriel professionnel peut être nécessaire uniquement lors de la demande de votre identifiant Mobilisation TELUS Santé.

Les données personnelles ne seront pas divulguées aux entreprises, assureurs ou caisses d'assurance-maladie. Les données sont évaluées uniquement sous forme anonymisée et, si nécessaire, utilisées pour créer un rapport de santé complètement anonyme pour votre émetteur d'identifiant Mobilisation TELUS Santé, à condition qu'ils vous permettent d'utiliser notre service et que vous choisissez d'utiliser cette option. L'anonymisation est assurée dans ce cas en créant des rapports uniquement lorsque plus de 15 personnes au sein d'une entreprise ou d'un département utilisent notre application. L'anonymat est assuré par le fait que nous ne générons des rapports que si plus de 15 personnes au sein d'une entreprise ou d'un département utilisent notre application. Il n'est pas possible de tirer des conclusions sur votre état de santé personnel en fonction de l'utilisation de notre application et de nos services.

9. Utilisateurs de nos services en Suisse

Si vous êtes une personne dans le champ d'application de la Loi fédérale suisse sur la protection des données, les dispositions de la Loi fédérale sur la protection des données s'appliquent. Cela concerne en particulier les droits applicables des personnes concernées en vertu des articles 25-29, 32 LPD. De plus, les dispositions du RGPD et de la BDSG sont déclarées applicables et les lois applicables en matière de protection des données s'appliquent.

Le traitement des données a également lieu dans les pays suivants en dehors de la Suisse :

République fédérale d'Allemagne

États-Unis d'Amérique (États-Unis)

Nous garantissons un niveau adéquat de protection des données. Ceci est assuré par :

  • un niveau adéquat de protection des données établi conformément à l'article 16 paragraphe 1 LFPD pour le pays destinataire
  • les clauses contractuelles types que la PFPDT a approuvées, émises ou reconnues en priorité, en particulier, les clauses contractuelles types de la Commission européenne ;
  • un accord international prévoyant un niveau adéquat de protection des données.