FAQ sur la protection des données pour les entreprises

Les compagnies d’assurance du Groupe Helsana (ci-après également « Helsana » ou « nous ») incluent Helsana Assurances SA, Helsana Assurances complémentaires SA et Helsana Accidents SA et traitent les données personnelles de la clientèle entreprises comme suit :

Dans la clientèle entreprise, le preneur d’assurance est dans la plupart des cas une personne morale (entreprise). Les traitements de données effectués n’entrent donc pas dans le champ d’application de la nouvelle loi sur la protection des données (LPD), étant donné qu’Helsana ne traite pas les données à caractère personnel de personnes physiques (êtres humains) dans ce contexte.

Toutefois, si un cas de prestations concret découle de la clientèle entreprise et que nous traitons dans ce contexte les données à caractère personnel d’une personne physique (par exemple d’un collaborateur ou d’une collaboratrice), les règles de la LPD sont applicables et entraînent donc ce qui suit concernant le règlement de prestations :

Helsana doit-elle être considérée comme un sous-traitant pour mon entreprise au sens de l’art. 5, let. k LPD ?

Non, Helsana agit toujours en tant que responsable du traitement indépendant au sens de l’art. 5, let. j LPD dans le cadre du règlement de prestations et ne peut donc pas être considérée comme un sous-traitant lié par des instructions. L’obligation de garantir les exigences de la LPD incombe donc exclusivement à Helsana.

Dois-je conclure un contrat relevant de la protection des données avec Helsana, par exemple un contrat de sous-traitance ?

Non, étant donné qu’en lien avec le règlement de prestations, Helsana et une grande partie de nos partenaires contractuels également sont toujours considérés comme des responsables du traitement indépendants au sens de l’art. 5, let. j LPD, nous ne traitons pas vos données personnelles au sens d’un traitement de sous-traitance. Il n’est donc pas nécessaire de conclure un contrat de sous-traitance ou un autre contrat concernant le respect des règles en matière de protection des données.

Dois-je agir pour protéger les données personnelles de mes employés traitées par Helsana ?

Non, les données personnelles relatives au règlement de prestations sont traitées par Helsana exclusivement en tant que responsable du traitement au sens de l’art. 5, let. j LPD. Cela signifie que les données qui sont traitées par Helsana dans un cas de prestations concret ne relèvent pas de votre domaine de responsabilité. L’obligation de garantir les exigences de la LPD incombe donc exclusivement à Helsana.

Avec l’entrée en vigueur de la nouvelle loi sur la protection des données, dois-je prouver à Helsana que je respecte les dispositions en matière de protection des données ?

Non, sans accord contractuel définissant de tels droits et obligations, vous n’avez pas l’obligation de prouver à Helsana que vous respectez les dispositions en matière de protection des données.

Puis-je avoir la certitude qu’Helsana remplit toutes les obligations en matière de protection des données qui seront établies par l’entrée en vigueur de la nouvelle loi sur la protection des données ?

Oui, car Helsana accorde beaucoup d’importance à la protection des données. Dans notre déclaration générale sur la protection des données ainsi que dans le règlement en matière de traitement des données, vous trouverez des informations sur la manière dont nous traitons vos données, dont nous respectons les dispositions légales et dont nous satisfaisons en permanence aux exigences en matière de protection des données.

Vous avez des questions ?

Nous nous ferons un plaisir de vous aider.

Prendre contact