Politique de confidentialité

    Une politique de confidentialité, c'est souvent un gros pavé intimidant, censé vous rassurer mais que vous ne lisez pas.

    Nous avons écrit la nôtre en la voulant aussi claire et accessible que possible, pour que vous compreniez précisément comment vos données personnelles sont utilisées par Alan.

    Bonne lecture.

     Sommaire

     Pourquoi une politique de confidentialité ?

    Dans le cadre de son activité d’assureur santé et de fournisseur de services de santé et de gestion, Alan est amené à traiter vos données personnelles, y compris des données à caractère sensible. Nous accordons donc la plus grande importance à la sécurité et à la confidentialité des données des utilisateurs des services d’Alan, qu’il​ ​s’agisse​ ​du​ ​site​ ​​alan.com ​ou​ ​de​ ​l’application​ ​mobile​ ​mise​ ​à​ ​leur​ ​disposition.

    Cette politique de confidentialité vise à vous aider à comprendre comment nous traitons les données personnelles que vous nous fournissez,, à la Loi sur la protection des renseignements personnels et les documents électroniques ("LPRPDE") et, le cas échéant, aux lois provinciales relatives à la protection de la vie privée.

    Cette politique de confidentialité peut être mise à jour régulièrement, pour l'enrichir, selon les besoins d'Alan, les circonstances ou si la loi l'exige. Nous vous invitons donc à vérifier régulièrement les mises à jour, bien que nous vous informerons de tout changement significatif affectant la façon dont vos données sont traitées.

    Version en date du 4 Septembre 2025

     Nos principes clés

    Avant tout, nous nous sommes fixés deux principes clés qui figurent également dans nos contrats :

    • Alan ne vendra jamais les données collectées à propos de ses membres dans le cadre des services proposés. Nous gagnons notre vie en construisant et en gérant des produits d’assurance et des services autour de la santé, pas en revendant les données de nos utilisateurs. Ils et elles restent maîtres de leurs données.
    • Dans le cadre de son activité d’assureur, Alan n’utilisera jamais les données de santé pour appliquer des tarifs différenciés selon la situation ou l’historique d’un membre.Nous croyons fermement à la force de la solidarité et de la mutualisation​ ​des​ ​risques​ ​entre​ ​les​ ​assurés.

    Par ailleurs, conformément à la règlementation et notamment du LPRDE et RGPD, nous nous engageons à collecter et traiter uniquement les données qui sont strictement nécessaires au regard de leur finalité. De même, nous nous engageons à ce que les données collectées soient conservées sous une forme permettant votre identification pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles ces données sont collectées et traitées.

     Qui est responsable de la collecte de vos données personnelles ?

    Alan, y compris toutes ses sociétés affiliées (Alan Insurance, Alan Services, Alan Tech, Marmot Belgium, Marmot Iberia, et Alan CA Inc.) est responsable de la collecte de vos données personnelles.

     Votre consentement

    Alan requiert votre consentement pour recueillir, utiliser ou communiquer vos données personnelles sauf dans les cas d'exception permis par la loi. Vous avez le droit de retirer votre consentement à tout moment, sous réserve de nos obligations légales, réglementaires ou contractuelles. Toutefois, cela peut limiter votre accès à certains de nos services et produits.

    Pour retirer votre consentement, veuillez contacter notre délégué à la protection des données, dont les coordonnées figurent dans la section ci-dessous.

     J'ai une question ou une réclamation, ou je souhaite exercer mes droits

    Si vous avez des questions concernant la sécurité et les données personnelles, ou pour exercer vos droits d'accès, de rectification, d'effacement, de retrait du consentement, de limitation du traitement, d'opposition au traitement ou de portabilité, vous pouvez nous contacter ainsi que notre délégué à la protection des données à [email protected]. Alan s'assurera que vous recevez une réponse dans les meilleurs délais.

    Pour toute plainte concernant vos données personnelles, vous pouvez soit contacter notre délégué à la protection des données, soit vous adresser à:

     Pour tous les résidents canadiens:

    Le Commissariat à la protection de la vie privée du Canada directement à:

    • Adresse: 30, rue Victoria, Gatineau (Québec) K1A 1H3
    • Téléphone: 1-819-994-5444
    • Sans frais: 1-800-282-1376
    • Site web: www.priv.gc.ca.

    Pour les résidents de l'Ontario:

    Vous pouvez également contacter le Commissaire à l'information et à la protection de la vie privée de l'Ontario à:

    • Adresse: 2, rue Bloor Est, bureau 1400, Toronto (Ontario) M4W 1A8
    • Téléphone: 1-416-326-3333
    • Sans frais: 1-800-387-0073
    • Site web: www.ipc.on.ca

    Pour les résidents du Québec:

    Vous pouvez également contacter la Commission d'accès à l'information du Québec à:

    • Adresse: 525, boulevard René-Lévesque Est, bureau 2.36, Québec (Québec) G1R 5S9
    • Téléphone : 418 528-7741
    • Numéro sans frais : 1 888 528-7741
    • Site web: https://www.cai.gouv.qc.ca/

     Quelles données personnelles traitons-nous ?

    SERVICES D'ASSURANCE

    Pour la gestion des contrats entreprises

    Administrateurs

    Lors de l’inscription à un contrat entreprise, nous collectons les données personnelles suivantes pour chaque administrateur ou administratrice :

    • Nom et prénom
    • Adresse e-mail professionnelle
    • Messages à destination de notre service client.
    Que faites-vous avec ?

    Ces données sont utilisées pour la signature électronique du contrat, pour toute communication avec les mandataires de l’entreprise et pour l’accès au compte permettant de gérer le contrat. Dans le cadre de contrats délégués, ces données sont également reçues de l’assureur du contrat.  

    Combien de temps conservez-vous ces données ?

    Les données sont conservées uniquement pour la durée nécessaire à la réalisation des finalités. Sauf exigence légale ou réglementaire contraire, les durées de conservation habituelles sont les suivantes  :

    • 5 ans après le terme du contrat pour les contrats d'assurance maladie.  
    • 2 ans après la dernière connexion si le contrat n'a pas été signé.
    Comment puis-je consulter ou modifier ces données ?

    Depuis le tableau de bord Alan.

    Puis-je demander de supprimer les données qui me concernent ?

    Uniquement si le contrat n’a pas été signé. Autrement, nous avons l’obligation de conserver les données.

    Employé(e)s

    Les administrateurs et administratrices d'un contrat entreprise sont amenés à nous transmettre des données concernant les employés de l’entreprise, y compris celles et ceux qui l’ont quittée depuis moins d'un an (dans le cadre de la portabilité des droits à l'assurance santé) :

    • Nom, prénom et numéro de sécurité sociale
    • Adresse courriel professionnelle des employés
    • Dates d'arrivée et de départ de l'entreprise
    • Date de naissance
    • Genre

    Il s'agit d'une obligation légale de l'employeur à laquelle les employés ne peuvent se soustraire, même lorsqu'ils ne souhaitent pas bénéficier de la couverture santé (mécanisme d'exemption).

    Que faites-vous avec ?

    Ces données sont utilisées pour l’inscription des employés sur notre application mobile.

    Combien de temps conservez-vous ces données ?
    • 5 ans après le terme du contrat pour les contrats d'assurance maladie. 
    • 2 ans après la dernière connexion si le contrat n'a pas été signé.
    Comment puis-je consulter ou modifier ces données ?

    Les administrateurs du contrat peuvent le faire directement depuis leur tableau de bord Alan. Dans certains cas, une intervention de notre service client est nécessaire (par exemple pour certaines modifications rétroactives).

    Puis-je demander de supprimer les données qui me concernent ?

    Non, Alan doit conserver ces données.

    Pour l'assurance santé 

    Des données personnelles nous sont transmises directement par les assuré(e)s ou sont récupérées en leur nom avec leur accord explicite (par exemple dans le cadre de l’automatisation de la récupération de justificatifs sur un site tiers), en particulier :

    • Nom et prénom
    • Adresse e-mail personnelle
    • Numéro de police d'assurance
    • Date de naissance
    • Adresse postale
    • Nom, prénom, date de naissance et genre du conjoint et/ou des enfants le cas échéant
    • Coordonnées bancaires (pour les paiements et remboursements, y compris lorsque disponible pour la facturation directe par carte de crédit pour les bénéficiaires)
    • Messages à notre service clientèle
    • Données nécessaires au remboursement (date du traitement, code d'acte, montant payé, droits reconnus, prescription, numéro d'identification du médicament, etc.)
    • Informations sur les autres régimes d'assurance (le cas échéant, pour la coordination des prestations)
    • Preuve de bonne santé, le cas échéant
    • Preuve d'exemption le cas échéant
    Que faites-vous avec ?

    Nous utilisons ces données principalement pour traiter les demandes de remboursement de frais selon les garanties du contrat qui couvre les membres assurés et les bénéficiaires déclarés. Il s'agit notamment de recevoir et de traiter les documents et données de santé fournis pour justifier les soins reçus, déterminer la couverture, générer les paiements et gérer le recouvrement des paiements indus.

    Elles sont également utilisés pour:

    • l'exécution des dispositions légales, réglementaires et administratives
    • la gestion des réclamations et des litiges
    • la prévention du blanchiment d'argent et du financement du terrorisme
    • l'établissement de statistiques et d'études actuarielles, le développement et la gestion de produits d'assurance
    • la gestion des aspects financiers, de la performance et des risques
    • la gestion des sites web et applications d'Alan (y compris la gestion des bugs et erreurs)
    • la gestion de la relation client et l'amélioration du service
    • la recherche utilisateur et les enquêtes
    Combien de temps conservez-vous ces données ?

    Les données sont conservées uniquement pour la durée nécessaire à la réalisation des finalités. Sauf exigence légale ou réglementaire contraire, ces données sont conservées 5 ans après la fin du contrat pour les contrats d'assurance santé.

    Puis-je demander de supprimer les données qui me concernent ?

    Non, car nous sommes obligés de conserver ces données. Toutefois, vous avez la possibilité de nous demander de ne pas les utiliser à des fins autres que l'exécution de votre contrat d'assurance et le respect de nos obligations légales et réglementaires, en envoyant un courriel à [email protected].

    Pour les bénéficiaires

    J’ai été ajouté comme bénéficiaire

    Lorsque la possibilité lui est offerte et qu'un membre assuré déclare un bénéficiaire (conjoint ou enfant) à son contrat, il se porte garant que le bénéficiaire accepte de devenir partie à son contrat d'assurance (ou donne son consentement en tant que parent d'un mineur). Alan traite les données personnelles du bénéficiaire de la même manière que ceux de tout autre utilisateur membre assuré à ce titre.

    Partage du compte

    Nos membres assurés et leurs bénéficiaires partagent un seul compte Alan. Par défaut, tant les membres assurés que les bénéficiaires (si elles sont majeures et choisissent d'accéder elles-mêmes aux services d'assurance ou de gestion en ligne d'Alan) pourront consulter toutes les informations du compte liées aux services d'assurance, sans séparation. Les membres disposant d'un compte Alan peuvent également choisir de restreindre la visibilité de leurs actes de soins aux autres membres couverts par la même police.

    Comment puis-je accéder à ce paramètre de confidentialité?

    Via la section "Confidentialité et sécurité" de votre profil membre.

    Lutte contre la fraude

    Nous utilisons les données personnelles que vous nous fournissez dans le cadre de nos services d'assurance santé (y compris vos données de santé) afin de détecter et de lutter contre la fraude à l'assurance.

    Nous pouvons également utiliser les données de connexion suivantes pour identifier les comportements frauduleux :

    • L'adresse IP et le fournisseur de services ;
    • Les informations concernant votre équipement, par exemple : le type de connexion internet, le type d'appareil utilisé, le navigateur utilisé et sa version, etc.
    Que faites-vous avec ?

    Nous utilisons ces données pour la prévention de la fraude, notamment pour détecter des schémas ou des activités suspectes et pour gérer les alertes et les procédures suite à un cas de fraude.

    Combien de temps conservez-vous ces données ?

    Les données sont conservées uniquement pour la durée nécessaire à la réalisation des finalités. Sauf exigence légale ou réglementaire contraire, les durées de conservation habituelles sont les suivantes :

    • 6 mois à compter de l'émission de l'alerte de fraude.
    • 5 ans à compter de la clôture du dossier de fraude si l'alerte de fraude est jugée pertinente.
    Puis-je demander de supprimer les données qui me concernent ?

    Les données que vous nous fournissez dans le cadre de votre assurance santé servent à de multiples fins. Si vous avez une raison spécifique de vous opposer au traitement de vos données personnelles par Alan à des fins de lutte contre la fraude, vous pouvez envoyer un e-mail à [email protected], nous examinerons votre demande et mettrons en balance vos droits avec l'intérêt légitime d'Alan.

    SERVICE CLIENT ET SUPPORT

    Messages et chat

    Afin de répondre aux questions ou de résoudre les problèmes soulevés par nos membres, administrateurs ou prospects lorsqu'ils contactent Alan, nous collectons les informations suivantes :

    • Messages et pièces jointes envoyés à notre service client ;
    • Notes vocales ;
    • Toutes les données relatives à votre contrat d'assurance nécessaires pour répondre à votre question ou résoudre votre problème ;
    • Enquêtes de satisfaction client.

    Nous pouvons ainsi collecter les données personnelles suivantes :

    • données d'identification,
    • données financières ou de paiement,
    • données de santé.
    Combien de temps conservez-vous ces données ?

    Les données sont conservées uniquement pour la durée nécessaire à la réalisation des finalités. Sauf exigence légale ou réglementaire contraire, les durées de conservation habituelles sont les suivantes :

    • 5 ans après la fin du contrat pour les contrats d'assurance santé
    • 2 ans après la dernière connexion si le contrat n'a pas été signé
    • 90 jours pour les enregistrements vocaux.
    Puis-je demander de supprimer les données qui me concernent ?

    Nous sommes obligés de conserver les données relatives à votre contrat d'assurance et démontrant notre conformité aux obligations légales applicables. Cependant, vous pouvez demander la suppression des autres données collectées en envoyant un e-mail à confidentialite@alan.com.

    STATISTIQUES ET PERFORMANCES

    Mesure de la satisfaction de nos membres

    Parce qu’il est important pour nous de construire un service sur-mesure pour nos membres, nous mesurons leur satisfaction au fil du temps à travers un système de notation que nos membres peuvent choisir de renseigner dans l’application. C’est le “Net Promoter Score” ou “NPS”.

    Que faites-vous avec ?

    Nous utilisons le NPS pour suivre notre performance auprès de nos membres. Concrètement, cela nous permet d’identifier des facteurs d’insatisfaction pouvant nous permettre d’améliorer nos services ou à l’inverse, des choses à renforcer car très appréciées.

    Combien de temps conservez-vous ces données ?

    Nous les conservons le temps de faire les analyses et de mesurer leur évolution, sur plusieurs cycles de développement. Nous les anonymisons ou les supprimons ensuite.

    Puis-je demander de supprimer les données qui me concernent ?

    Oui, il suffit d'en faire la demande à l’adresse [email protected].

    Pour les mesures d’audience (analytics) et données techniques

    Certaines données sont collectées automatiquement lors des visites sur alan.com (y compris les autres sites éditées par Alan dont blog.alan.com et map.alan.com) et lors de l'utilisation de notre application mobile. Les données collectées incluent :

    • Adresse IP et fournisseur d'accès,
    • Identifiant technique,
    • Informations sur votre équipement (par exemple : le type de connexion à Internet, le type d'appareil utilisé, le navigateur utilisé et sa version, etc.),
    • Informations d'horodatage et de durée de visite,
    • Pages visitées,
    • Clics et autres interactions sur les différentes pages,
    • Erreurs éventuelles (sur le navigateur, sur l'application mobile ou sur nos serveurs).
    Que faites-vous avec ?

    Ces données sont utilisées à des fins :

    • d’exécution des dispositions légales, réglementaires et administratives notamment dans la lutte contre la fraude (logs de connections, adresses IP etc.),
    • De sécurisation de notre application mobile et notre site web,
    • De fonctionnement de notre site web et notre application mobile,
    • De gestion de la relation prospect et client,
    • D’opérations relatives à la prospection et d’élaboration de statistiques commerciales,
    • D’identification des clients ou prospects pour améliorer le service en proposant des produits ou services permettant de réduire la sinistralité ou d’offrir un contrat ou une prestation complémentaire,
    • D’analyse de l’utilisation qui est faite du produit et d’amélioration du produit,
    • De gestion des avis des personnes sur des produits, services ou contenus.
    Combien de temps conservez-vous ces données ?

    2 ans. 3 ans pour les données relatives aux prospects.

    Puis-je demander de supprimer les données qui me concernent ou refuser ?

    Tout à fait (à l'exception de celles collectées dans le cadre d'une obligation légale ou strictement requises pour fournir nos services), il suffit d'en faire la demande auprès de [email protected].

    Marketing et Ciblage publicitaire

    Pour constuire son audience et sa clientèle, Alan peut contacter des prospects par courrier électronique et réaliser des campagnes publicitaires en ligne avant de leur envoyer des courriers ou des emails. Dans ce cadre, Alan peut traiter les adresses électroniques personnelles disponibles en ligne (tel que Linkedin) mais aussi auprès de prestataires déjà utilisés par Alan (Societeinfo.com, Kaspr.) à des fins de construction d'audience sur les réseaux sociaux.

    Que faites-vous avec ?

    Nous touchons des prospects via des annonces en ligne avant d'envoyer des courriers ou des emails. Pour ce faire, Alan importe la base de données des prospects dans l'audience de différentes plateformes. Les adresses e-mail sont les seules données importées sur la plateforme d'annonces.

    Alan importe uniquement des adresses emails de prospects, à l'exclusion de toutes données de clients ou de prospects qui se sont désinscrits lors d'une précédente campagne. Pour ce faire, Alan s'assure de la suppression des données clients ou des personnes ayant manifesté leur opposition avant toute importation de données.

    En outre, ces prospects peuvent choisir de ne pas voir les annonces d'Alan en se désabonnant directement sur la plateforme d'annonces.

    Lorsqu'ils sont contactés par courrier électronique, Alan offre un moyen facile de se désinscrire, notamment grâce aux liens de désinscription figurant dans chaque communication, et d'honorer les prospects qui se désinscrivent à l'avenir.

    Combien de temps conservez-vous ces données ?

    Nous conservons ces données pendant 2 ans.

    Une purge de la base de données pour supprimer les données inexactes est effectuée chaque mois.

    Puis-je demander de supprimer les données qui me concernent ?

    Tout à fait, vous pouvez demander à tout moment à ne plus recevoir de communications commerciales et exercer l'ensemble de vos droits simplement, il suffit d'en faire la demande auprès de [email protected].

    Statistiques et recherches scientifiques

    Les données collectées par Alan dans le cadre de l'exécution de nos services peuvent ensuite être utilisées d'une manière compatible avec l'objectif initial pour lequel elles ont été collectées. Seules les données agrégées et/ou anonymisées peuvent faire l'objet de recherches scientifiques et/ou d'études statistiques, y compris pour de l'apprentissage statistique. Elles peuvent par exemple être utilisées pour la sélection et la création de contenus pertinents afin d'améliorer nos services et la santé des membres, la création de rapports d'utilisation sur des données agrégées, ou pour rationaliser et améliorer la gestion des échanges avec l'équipe médicale Alan.

     Comment mes données sont-elles protégées ?

    La sécurité des données est un sujet extrêmement important à nos yeux et nous faisons le maximum pour être dignes de la confiance que vous nous portez. Voici quelques exemples de mesures prises chez nous. Si vous n'êtes pas féru d'informatique, il est possible que tout ne vous parle pas. Pour faire au plus court, on ne va pas s'étaler, mais on a mis des liens explicatifs selon les sections. Si vous avez des questions sur un point précis, nous serons heureux d'y répondre : écrivez-nous à [email protected].

    Certification ISO 27001

    Alan a obtenu la certification ISO 27001:2022 auprès de SGS (organisme certificateur), attestant de la conformité de notre système de management de la sécurité de l’information et de nos mesures de protection des données. Cette certification couvre l’ensemble des activités d’Alan.

    Sécurité applicative

    Nous utilisons Datadog App Security pour détecter et bloquer en temps réel des attaques de type XSSinjection SQL, vol de compte, etc.

    Nous utilisons également Cloudflare pour nous protéger d’attaques par déni de service distribuées (DDoS).

    Chiffrement des données en transit

    Tout le trafic HTTP depuis et vers alan.com et api.alan.com est chiffré (HTTPS / TLS). Vous pouvez évaluer notre configuration ici.

    Lors de la première connexion d’un utilisateur, nous indiquons à son navigateur (via le mécanisme HSTS) que toutes les connexions ultérieures devront obligatoirement être chiffrées (HTTPS), y compris quand un lien vers alan.com commence par http:// au lieu de https://.

    Chiffrement des données de bout en bout

    Vos questions à nos médecins, les réponses et les documents attachés sont chiffrés de bout en bout : personne d’autre chez Alan que les médecins qui vous répondent n’a techniquement la possibilité de voir ces discussions.

    Chiffrement additionnel des données médicales

    Lors de votre utilisation des services de la "Clinique Alan", vos questions à notre équipe médicale, les réponses et les documents attachés sont sécurisés par une couche de chiffrement applicative supplémentaire entière et exclusivement sous le contrôle de notre équipe médicale. Personne d'autre que l'équipe médicale Alan n’a techniquement la possibilité de consulter ces échanges.

    Hébergement et bases de données

    Pour l’hébergement et le traitement des données, Alan utilise AWS, qui est certifié HDS (Hébergement de données de santé). L’ensemble de notre infrastructure est située dans la région de Francfort, en Allemagne.

    Vous pouvez trouver plus d’informations sur la confidentialité des données avec AWS ici, et notre article de blog sur le sujet ici.

    Chiffrement des données au repos

    Nous utilisons des bases de données PostgreSQL. Les données y sont chiffrées grâce au standard AES-256 et les clés de chiffrement sont gérées par AWS.

    Les archives de secours sont également chiffrées.

    Politique de mots de passe et stockage

    Nous utilisons la bibliothèque open-source zxcvbn pour évaluer la force du mot de passe choisi par l'utilisateur. La taille minimale est de 9 caractères et le score minimal est de 3.

    Nous ne stockons pas ces mots de passe : nous ne stockons qu’un hash non réversible calculé par la fonction bcrypt, avec les paramètres suivants :

    • un coût de 12 (soit 4096 itérations) pour limiter les attaques de type brute force ;
    • un sel aléatoire par utilisateur pour protéger contre les rainbow tables.

    Mesures organisationnelles

    Tous les employés d’Alan reçoivent une formation obligatoire sur la sécurité (y compris le social engineering) et la confidentialité des données. Ils utilisent des mots de passe complexes et uniques, ainsi que de l’authentification forte (2FA) dès que cela est possible. L’utilisation d’un gestionnaire de mot de passe est également obligatoire.

    Nos ordinateurs sont automatiquement mis à jour et ont leur disque dur chiffré (en cas de vol). Nos écrans se verrouillent automatiquement.

    L’accès à nos outils d’administration internes nécessite un accès individuel depuis une adresse IP autorisée et toutes les modifications de données (par un employé d’Alan ou par un utilisateur lui-même) sont auditées.

    Nous organisons des tests d’intrusion avec des sociétés indépendantes.

    Tous les services et applications Alan sont développés en interne. Notre code est validé par des outils automatisés (analyse statique, sécurité, etc.) et manuellement par une seconde paire d’yeux.

     Que puis-je faire de mon côté pour assurer une protection de mes données?

    Pour protéger au mieux vos données sur votre ordinateur ou votre mobile, vous pouvez de votre côté prendre quelques mesures simples :

    • appliquer régulièrement les mises à jour du système pour bénéficier des correctifs de sécurité.  
    • utiliser un logiciel antivirus pour détecter la présence de logiciels malveillants ou espions, ou pour désactiver les fonctions de sécurité.
    • bien protéger vos mots de passe (celui de votre compte Alan, celui de votre boîte mail...). 
    • activer le "mode privé" dans l'application mobile. Vous serez alors invité à demander une authentification biométrique (Face ID/TouchID) ou un code PIN chaque fois que vous ouvrirez l'application.
    • activer l'authentification à deux facteurs dans l'application mobile. Après avoir saisi votre email et votre mot de passe lors de la connexion, vous recevrez un email contenant un code unique à entrer dans l'application.

    Vous pouvez également consulter les recommandations officielles en matière de bonnes pratiques de sécurité informatique.

     Et les témoins (cookies) ?

    C'est quoi un témoin (cookie) ?

    En plus d'être un délicieux gâteau, un cookie est un fichier sur votre appareil qui contient des données. Vous pouvez à tout moment supprimer ou limiter le stockage de ces fichiers dans les paramètres de votre navigateur internet (voir plus bas).

    À quoi ça sert ?

    • En premier lieu, à vous identifier une fois que vous êtes connecté à l'application.
    • Les cookies techniques assurent le bon fonctionnement de notre site web en gérant des fonctionnalités essentielles comme la sécurité et la mémorisation de vos préférences (comme les paramètres de langue).
    • Les cookies fonctionnels nous aident à personnaliser votre expérience, sauvegarder les informations que vous avez saisies, mémoriser vos choix de navigation et maintenir vos données de session afin que vous n'ayez pas à ressaisir des informations lorsque vous naviguez sur notre site web.
    • Certains cookies nous permettent également de vous répondre sur le chat en ligne, dans la fenêtre qui s’ouvre en bas de votre écran lorsque vous visitez notre site.
    • Les cookies de performance nous aident à détecter et résoudre les problèmes techniques pour garantir le bon fonctionnement de notre site web.
    • Les cookies de mesure d’audience nous permettent de connaître l’utilisation et les performances de notre site, d’établir des statistiques, des volumes de fréquentation et d’utilisation des divers éléments de notre site (contenus visités, parcours) nous permettant ainsi d’améliorer l’intérêt et l’ergonomie de nos services. Les données recueillies sont analysées uniquement par Alan et ses sous-traitants, et utilisées uniquement par Alan.
    • Les cookies liés aux opérations relatives à la publicité ciblée nous permettent de mesurer l’efficacité de nos campagnes publicitaires et de limiter le nombre de fois où une publicité pour Alan vous est proposée. Aucun de ces cookies publicitaires n'est utilisé par Alan lorsque les membres sont authentifiés.
    • Les cookies de gestion du consentement mémorisent vos préférences en matière de cookies afin que nous ne vous demandions pas de manière répétée votre consentement lors de visites ultérieures sur notre site web.

    Quels sont les cookies tiers utilisés sur notre site web?

    Cookies tiers utilisés uniquement sur notre site public en fonction du choix des utilisateurs:

    • Google Ads (publicité ciblée) - vous trouverez plus d'information sur le traitement de vos données par Google par le biais de ce lien.
    • Meta Pixel (analyse d’audience et publicité ciblée)
    • X Ads (publicité ciblée)
    • LinkedIn Insights (publicité ciblée)
    • Bing (analyse d’audience et publicité ciblée)
    • Hubspot (analyse d’audience et CRM)
    • Piwik (analyse d'audience)
    • Hotjar (enquêtes utilisateurs et analyse de navigation)
    • Affilae (programme d'affiliation)

    Cookies tiers utilisés sur notre site public et le tableau de bord (membre et administrateur) en fonction du choix des utilisateurs:

    • Segment.com (analyse d’audience)
    • Amplitude.com (analyse d’audience)
    • Snowflake (analyse d'audience)

    Puis-je refuser ?

    Bien sûr ! Lors de votre première visite (ou si vous utilisez la navigation privée ou incognito de votre navigateur), une bannière (appelée cookie banner) s’affiche pour vous demander l’autorisation d’utiliser des cookies. Il suffit de refuser et le cookie (autre que ceux dont nous avons besoin pour faire fonctionner le site et vous permettre d’utiliser notre chat en ligne) ne sera pas déposé. Si vous acceptez, votre consentement sera valable 13 mois à compter de son enregistrement.

     Est-ce que vous allez m'enquiquiner avec des e-mails et autres notifications ?

    Pour faire simple, non.

    Vous allez bien recevoir des e-mails de notre part, mais dans la grande majorité des cas ce sera dans le cadre de l'exécution de notre contrat. Par exemple : pour vous inviter à vous inscrire, vous demander des informations complémentaires pour permettre un remboursement, vous envoyer un devis de remboursement de santé suite à une demande de votre part ou encore vous informer de modifications contractuelles ou de changements liés à votre compte. Impossible d'y échapper, mais c'est indispensable pour votre couverture.

    Une petite minorité de mails ne concernent pas directement notre contrat avec vous ou votre employeur, mais relèvent tout de même d'un intérêt légitime (par exemple pour vous proposer de parrainer un proche avec une récompense financière à la clé, vous envoyer un devis, ou pour vous annoncer de nouveaux services similaires à ceux dont vous bénéficiez actuellement).

    Si vous êtes administrateur, vous pourrez également recevoir des offres commerciales de notre part. Vous avez dans ces cas toujours la possibilité de vous désinscrire de ce type de messages en suivant le lien qui se trouve dans chacun de nos mails (opt-out).

    Vous pouvez également choisir de vous inscrire à notre lettre d’information ou à nos listes d’attente vous permettant d’être avertis de la disponibilité de nos nouveaux services (opt-in).

    Quant aux notifications push, nous demandons l'autorisation directement dans l'application mobile et vous pouvez les désactiver ou les réactiver depuis votre téléphone.

     Qui d'autre qu'Alan peut avoir accès à mes données ?

    Les données collectées peuvent être communiquées en tant que de besoin aux partenaires, réassureurs, sous-traitants, conseillers juridiques et financiers, et prestataires d’Alan. Ces transferts de données sont réalisés uniquement dans le cadre des opérations mentionnées précédemment et dans la limite nécessaire à l’exécution des tâches que nous confions aux tiers. Ces tiers sont pleinement informés par Alan de la confidentialité des données qui leur sont communiquées dans ce cadre, et ces partenaires ont l’obligation d’assurer la protection de ces données. Ils sont également liés par leurs propres politiques de confidentialité, consultable sur leurs sites. Lorsque la nature de l’opération réalisée le permet, les données font l’objet d’une anonymisation préalable avant d’être communiquées à des tiers.

    Les personnes et outils principaux qui reçoivent les données dans le cadre de nos traitements incluent :

    Données d'assurance

    • Amazon Web Services (hébergement et stockage)
    • Stripe.com (paiement)
    • Revolut.com (remboursements)
    • Intercom.com (chat en ligne et service clientèle)
    • Google Vision (reconnaissance de documents)
    • Sendgrid.com (courriels)
    • Sentry (gestion des erreurs)
    • Linear (gestion des tickets)
    • Customer.Io (courriels)
    • Hubspot (CRM)
    • Outreach (CRM)
    • Salesforce (CRM)
    • Snowflake (solution d'entrepôt de données)
    • Datadog (surveillance et analyse)
    • Scale Studio (annotation de documents)
    • Microsoft Azure (Azure OpenAI GPT pour l'analyse de documents)
    • Xodus (partenaire d'assurance voyage)
    • Service de conciliation en assurance de personnes ou  la société de compensation en assurance médicaments du Québec (examen externe des plaintes)
    • Telus (gestion des demandes de règlements)
    • Northbridge (assurance voyage)

    Données de mesure d'audience et d'utilisations

    • Segment.com (analyse d'audience)
    • Amplitude.com (analyse d'audience)
    • Google Ads (publicité ciblée)
    • Google Maps (Alan Map)
    • Google Optimize (tests AB)
    • Google Speech-To-Text (reconnaissance vocale)
    • Google Calendar (calendrier)
    • Facebook Pixel (analyse d'audience et publicité ciblée)
    • Twitter Ads (publicité ciblée)
    • LinkedIn Insights (publicité ciblée)
    • Customer.io (courriels)
    • Bing (analyse d'audience et publicité ciblée)
    • Datadog App Security (sécurité)
    • Cloudflare.com (réseau, sécurité et analyse d'audience)
    • Hubspot (CRM)
    • Piwik (analyse d'audience)

    Par ailleurs, afin de répondre aux obligations légales et réglementaires, nous pouvons être amenés à communiquer des données personnelles aux autorités administratives ou judiciaires à leur demande. Dans ce cas, nous veillons à ce que seules les données strictement requises par les autorités soient transmises.

    Transferts hors de ma province

    Afin de remplir tous les objectifs pour lesquels nous collectons vos données, nous pouvons transférer certaines de vos données à des tiers, qui les hébergent dans des centres de données situés dans:

    • l'Union européenne (infrastructure Alan AWS en Allemagne)
    • d'autres provinces canadiennes (partenaires et fournisseurs de services)
    • les Etats-Unis (certains fournisseurs de services)

    Dans ce cas, nous nous assurons que l'hébergement est soumis aux normes applicables de protection des données:

    • Avant de communiquer vos données personnelles à l'extérieur du Québec, Alan procède à une évaluation des facteurs relatifs à la vie privée et prend des mesures de protection.
    • Tous ces transferts sont encadrés par des contrats incluant des clauses de protection des données personnelles ainsi que des mesures de sécurité appropriées aux données communiquées.

    Pour obtenir plus d'informations sur nos pratiques de transfert de données, veuillez contacter notre délégué à la protection des données à [email protected].

    Assistance voyage (Xodus)

    Afin de fournir une assistance voyage et de vous permettre d'être couvert en cas de problèmes lors de vos déplacements à l'étranger, nous transmettons les données suivantes à notre partenaire Xodus:

    • Prénom, nom
    • adresse courriel, date de naissance, date de début de la police avec Alan et numéro de carte de membre
    Que faites-vous avec ? 

    Ces données sont utilisées pour authentifier les membres afin de leur fournir une assistance voyage à l'étranger.

    Combien de temps conservez-vous ces données?

    Les données sont conservées uniquement pour la durée nécessaire à la réalisation des finalités. Sauf exigence légale ou réglementaire contraire, nous conservons ces données 5 ans après la fin du contrat.

    Puis-je demander de supprimer les données qui me concernent ? 

    Non, Alan doit les conserver pendant 5 ans après la fin de la couverture.