Politique de confidentialité concernant le personnel

Date d'entrée en vigueur : Novembre 17, 2025

OBJET ET CHAMP D'APPLICATION

La présente Politique de confidentialité (la « Politique ») explique comment Lyra (composée de Lyra Health, Inc., Lyra Behavioral Health, Inc., Lyra Health 2, Lyra Health Holdings, LLC, Lyra Clinical Associates P.C., une société californienne, Lyra Clinical of MA, P.C., et Lyra Clinical of New Jersey, P.C, ainsi que leurs filiales et sociétés affiliées, y compris les sociétés situées en dehors des États-Unis énumérées dans l’annexe régionale à la fin de la présente Politique, collectivement dénommées « Lyra »), collectent et utilisent les données personnelles des candidats, des employés potentiels, des employés, des anciens employés, du personnel intérimaire, des directeurs, des stagiaires, des travailleurs indépendants, des employés occasionnels et autres membres du personnel, y compris les prestataires (collectivement dénommés « Personnel »). Aux fins de la présente Politique, le terme « prestataires » désigne les coachs, thérapeutes ou autres personnes qui fournissent des services de santé mentale pour le compte de Lyra.

La présente Politique détaille également la manière dont le personnel peut exercer ses droits concernant ses données personnelles.

Sauf indication contraire, la présente Politique s’applique à l’ensemble du personnel de Lyra à l’échelle mondiale. Certaines dispositions spécifiques peuvent également s’appliquer en fonction de votre lieu de résidence. Certaines d’entre elles sont énoncées dans la présente Politique, tandis que d’autres peuvent être fournies sous forme d’avis supplémentaires et/ou de formulaires de consentement.  Pour plus d’informations sur les droits dont vous disposez concernant vos données personnelles, veuillez contacter votre responsable RH Lyra local ou [email protected].

Lorsqu’une société Lyra traite vos données personnelles, elle est généralement le responsable du traitement de ces données et les traite conformément à la présente Politique.

Cette Politique est disponible sur notre site web interne Confluence ou à l’adresse https://www.lyrahealth.com/workforce-privacy-notice/.

La présente Politique doit être lue conjointement avec les autres Politiques applicables du groupe Lyra ou locales, y compris, pour les employés basés aux États-Unis, notre déclaration HIPAA (États-Unis).  Pour plus d’informations, veuillez contacter votre interlocuteur RH Lyra local ou [email protected].

COMMENT LYRA COLLECTE VOS DONNÉES PERSONNELLES

Lyra collecte vos données personnelles de la manière suivante :

  • Directement auprès de vous lorsque vous :
    • fournissez des informations en remplissant des formulaires sur notre site web, tels que des candidatures à un emploi ;
    • nous contactez par e-mail, par téléphone ou par tout autre moyen de communication écrit ou verbal.
  • Auprès d’une agence de recrutement. 
  • À partir de références. 
  • Auprès des organismes et caisses de retraite et autres services gouvernementaux. 
  • Auprès des prestataires d’avantages sociaux.
  • Informations collectées via l’utilisation des systèmes et réseaux Lyra par le personnel.  
  • Lorsque vous interagissez avec Lyra pour les Lyriens. 
  • Lorsque vous participez à des enquêtes. 
  • De sources tierces.

DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES PAR LYRA

Sous réserve des restrictions légales applicables dans votre pays, Lyra peut collecter vos données personnelles lors de votre candidature, de votre intégration dans l’entreprise, pendant votre emploi et après votre départ.

Lorsque la législation locale applicable le permet, les données personnelles peuvent inclure :

  • Informations de profil/coordonnées, par exemple nom, adresse, numéro de téléphone, adresse e-mail, photographie, pièce d’identité, date de naissance, situation familiale et informations biographiques.
  • Informations professionnelles, par exemple, antécédents professionnels, formation, qualifications professionnelles, certifications et diplômes, informations sur le salaire et les primes, informations financières liées aux vérifications de solvabilité, coordonnées bancaires pour la paie, informations pouvant être consignées sur un CV ou un formulaire de candidature, compétences linguistiques, évaluation des performances, rapports/enquêtes disciplinaires.
  • Informations sur les tiers que vous choisissez, par exemple coordonnées de tiers en cas d’urgence et bénéficiaires d’une police d’assurance.
  • Informations sensibles ou démographiques, par exemple, numéro de passeport, numéro de permis de conduire, numéro de sécurité sociale ou d’assurance nationale ou autre numéro d’identification délivré par le gouvernement, données de vérification des antécédents, détails sur la santé et le handicap, y compris les informations médicales, le statut vaccinal, les informations sur l’assurance maladie, la santé mentale, les congés médicaux et les congés de maternité ou de paternité ; informations sur la nationalité ou le statut d’immigration ; et informations démographiques facultatives telles que le sexe attribué à la naissance, l’identité de genre, les pronoms, la race, l’origine ethnique, l’orientation sexuelle, le statut LGBTQIA+, le statut d’aidant, le statut d’ancien combattant, par exemple, ces données personnelles pouvant être fournies volontairement par le personnel dans le cadre du programme Lyra Self-ID ou en relation avec des groupes de ressources pour les employés.
  • Informations collectées via l’utilisation des systèmes et réseaux Lyra par les employés. Nous pouvons collecter automatiquement des informations à partir de l’utilisation des systèmes ou réseaux Lyra, telles que votre adresse IP, votre emplacement déduit à partir de votre adresse IP, les identifiants associés à votre ordinateur ou appareil mobile, les journaux d’activité et d’autres informations sur les activités que vous menez sur les propriétés, équipements, comptes, systèmes et réseaux Lyra. Lyra peut surveiller et examiner l’utilisation par le personnel des équipements, , systèmes informatiques et réseaux de Lyra, y compris ses réseaux téléphoniques et informatiques, y compris ceux utilisés pour accéder à Internet, ses systèmes de vidéoconférence et autres outils de communication électronique fournis par l’entreprise. Lyra peut accéder et examiner les fichiers électroniques, les messages et les e-mails envoyés ou stockés sur ses systèmes informatiques, y compris les comptes, les ordinateurs et les appareils fournis au personnel. Veuillez noter que Lyra peut utiliser l’intelligence artificielle pour surveiller les propos toxiques dans les messages ou e-mails envoyés ou stockés sur son système informatique.Cela signifie que Lyra peut s’appuyer sur l’intelligence artificielle (c’est-à-dire les technologies de traitement automatique du langage naturel, “natural language processing”) pour identifier les messages inappropriés, offensants ou haineux (c’est-à-dire les messages qui contiennent un langage grossier ou des jurons, les messages contenant un langage inapproprié et ciblant une personne ou un groupe spécifique, les messages considérés comme offensants et incluant un langage motivé par un biais à l’encontre de la race, la religion, le handicap, l’orientation sexuelle, l’origine ethnique ou le genre ou l’identité de genre). Tout contenu signalé sera soigneusement examiné par une personne avant que toute mesure ne soit prise, et aucune prise de décision automatisée ne découlera de cette surveillance.
  • Lyra pour les Lyriens. Si vous choisissez d’utiliser les services Lyra, qui sont proposés à titre d’avantage aux membres du personnel éligibles, les données personnelles seront collectées et utilisées conformément à la politique de confidentialité de Lyra, à la déclaration HIPAA (États-Unis) et aux documents du régime de santé Lyra for Lyrians.
  • Enquêtes. Nous pouvons envoyer aux membres du personnel des enquêtes facultatives qui interrogent sur leur expérience avec Lyra. Les informations recueillies dans le cadre des sondages auprès des prestataires peuvent être utilisées dans des supports de vente et de marketing, sous une forme non identifiable.
  • Informations provenant d’autres sources. Nous pouvons collecter ou recevoir des informations vous concernant provenant d’autres sources, y compris par l’intermédiaire de services et d’organisations tiers, afin de compléter les informations que vous nous avez fournies. Par exemple, lorsque la loi le permet, nous pouvons effectuer des vérifications d’antécédents ou de solvabilité auprès des employés avant leur embauche chez Lyra.

FINALITÉS POUR LESQUELLES LYRA UTILISE VOS DONNÉES À CARACTÈRE PERSONNEL

Cette section définit les finalités pour lesquelles Lyra traite vos données personnelles.

En plus de ces finalités, vous pouvez parfois recevoir d’autres Politiques de confidentialité supplémentaires lorsque vous travaillez avec Lyra et, dans certains cas, être invité à consentir au traitement de vos données personnelles.

Pour les membres du personnel situés dans l’Union européenne (UE), en Suisse et au Royaume-Uni (RU) uniquement, Lyra est également tenue d’identifier une base légale appropriée pour le traitement des données personnelles, ainsi qu’un fondement juridique supplémentaire lorsque nous traitons des catégories particulières de données personnelles (telles que les données relatives à la santé). La base légale est indiquée dans le tableau ci-dessous, dans la colonne de droite.

Finalité du traitement des données à caractère personnel  Base juridique pour le traitement des données à caractère personnel (UE, Suisse et Royaume-Uni uniquement)
Recrutement et emploi

    • Recrutement et évaluation de la compatibilité, des aptitudes, des compétences, des qualifications et des intérêts pour un emploi chez Lyra.
    • Planification et recrutement du personnel, y compris, mais sans s’y limiter, la publication d’offres d’emploi, les entretiens, la vérification des références professionnelles et la vérification des antécédents.
  • Communication avec les candidats au sujet du processus de candidature.
  • Intérêts légitimes de Lyra. Nécessaire aux fins du recrutement et de la planification des effectifs.
Finalités liées aux ressources humaines

    • Opérations liées aux ressources humaines, y compris, mais sans s’y limiter, la gestion des performances, le développement de carrière, l’évaluation de la rémunération, le contrôle des heures supplémentaires, les enquêtes sur le lieu de travail, la formation et la tenue des dossiers des employés.
  • Gestion des aménagements et des congés.
  • Nécessaire à l’exécution d’un contrat de travail.
À des fins d’immigration

  • Pour aider le personnel à obtenir un visa d’immigration ou un permis de travail (lorsque cela est nécessaire ou demandé).
  • Nécessaire pour se conformer à une obligation légale.
  • Nécessaire à l’exécution d’un contrat (de travail).

Bases juridiques supplémentaires pour l’utilisation des catégories spéciales de données personnelles : 

  • Consentement explicite.
  • Nécessaire dans le cadre de l’emploi.
Initiatives en matière de diversité et d’inclusion (y compris le programme Lyra Self ID)

  • Pour obtenir une vue d’ensemble de notre main-d’œuvre afin que Lyra puisse :
    • s’assurer que chaque employé de Lyra est pris en compte, valorisé et écouté, et bénéficie du soutien, des avantages sociaux et des opportunités de développement professionnel dont il a besoin ;
    • identifier les lacunes potentielles en matière de soutien communautaire, d’avantages sociaux et d’opportunités de développement professionnel au sein des communautés de Lyriens.
  • Intérêts légitimes de Lyra. Nécessaire aux fins de soutenir la diversité et l’inclusion de la main-d’œuvre.
  • Consentement.

Bases juridiques supplémentaires pour l’utilisation des catégories spéciales de données personnelles : 

  • Consentement explicite.
  • Nécessaire dans le cadre de l’emploi.
  • Nécessaire pour des raisons d’intérêt public important (égalité des chances ou de traitement).
À des fins financières et salariales

  • Rémunération, paie, octroi d’avantages sociaux et administration des régimes d’actionnariat.
  • Nécessaire à l’exécution d’un contrat de travail.
À des fins d’administration du régime de santé

  • Pour aider à obtenir et à gérer les avantages sociaux liés aux soins de santé pour notre personnel, y compris, mais sans s’y limiter :
    • l’inscription et l’éligibilité
    • gestion des demandes de remboursement
    • services d’assistance
    • conception et souscription des régimes
    • la conformité aux lois applicables.
  • Intérêts légitimes de Lyra. Nécessaire aux fins de la fourniture d’un régime de santé pour les employés.

Bases juridiques supplémentaires pour l’utilisation des catégories spéciales de données personnelles : 

  • Consentement explicite.
  • Nécessaire dans le cadre de l’emploi.
Conformité légale et réglementaire

  • Pour se conformer à nos obligations légales.
  • Enquêtes de conformité internes et/ou externes ou gouvernementales.
  • Audits internes ou externes.
  • Programmes de lanceurs d’alerte (“Whitstleblowing”).
  • Lorsque cela est nécessaire pour établir ou exercer des droits ou des défenses en justice.
  • Exécution de droits légaux.
  • Divulgation à des organisations affiliées à des fins administratives.
  • Traitement dans le cadre d’acquisitions, de cessions et d’intégrations d’entreprises.
  • Nécessaire pour se conformer à une obligation légale.
  • Intérêts légitimes de Lyra. Nécessaire aux fins du respect des obligations légales et réglementaires.

Bases juridiques supplémentaires pour l’utilisation des catégories spéciales de données personnelles : 

  • Nécessaire pour la constatation, l’exercice ou la défense d’un droit en justice.
  • Nécessaire dans le cadre de l’emploi.
Administration opérationnelle

  • Gestion des flux de travail, y compris la gestion de projets, telle que l’attribution, la gestion et l’administration de projets.
  • Planification des ressources.
  • Services d’assistance et de support informatique.
  • Gestion des installations.
  • Amélioration de la satisfaction au travail et de la satisfaction du personnel.
  • Contacts et services d’urgence.
  • Intérêts légitimes de Lyra. Nécessaire aux fins de la fourniture et de la mise en œuvre de l’administration opérationnelle du lieu de travail.
  • Nécessaire à l’exécution d’un contrat (de travail).
Gestion et sécurité du lieu de travail

  • Surveillance du personnel à des fins de sécurité ou de gestion.
  • Amélioration de la sécurité de notre lieu de travail.
  • Identification de comportements contraires aux Politiques internes de Lyra, y compris l’envoi de messages inappropriés ou offensants.
  • Intérêts légitimes de Lyra. Nécessaire à des fins de gestion du lieu de travail et pour garantir la sécurité sur le lieu de travail.

Bases juridiques supplémentaires pour l’utilisation des catégories spéciales de données personnelles : 

  • Nécessaire dans le cadre de l’emploi.
Fraude et activités illégales

  • Prévention, détection et enquête sur les fraudes et autres activités criminelles ou illégales.
  • Intérêts légitimes. Nécessaire à des fins de prévention, de détection et d’enquête sur les fraudes et autres activités criminelles ou illégales.

Bases juridiques supplémentaires pour l’utilisation des catégories spéciales de données personnelles : 

  • Nécessaire pour des raisons d’intérêt public important (prévention, détection et enquête sur des activités criminelles ou illégales).
Informatique, sécurité et risques

  • Sécurité des réseaux et de l’information.
  • Intérêts légitimes. Nécessaire à des fins de prévention des risques.
  • Nécessaire pour le respect d’une obligation légale.
Services à la clientèle

  • Pour gérer, facturer et percevoir les paiements pour les services fournis aux clients.
  • Intérêts légitimes.
  • Nécessaire aux fins de la prestation de services aux clients.
Recherche et innovation

  • Pour mener des activités de recherche et d’innovation au profit du personnel, de Lyra, de nos clients et de la société en général.
  • Développer et améliorer nos systèmes d’intelligence artificielle (IA). Nous pouvons utiliser des données personnelles anonymisées (dans la mesure du possible) ou pseudonymisées pour former, tester et affiner les modèles d’IA qui soutiennent nos opérations commerciales et nos services. Cette utilisation est limitée aux données nécessaires à ces fins et est soumise à des garanties appropriées (notamment des contrôles d’accès et la minimisation des données).
  • Intérêts légitimes.
  • Nécessaire à des fins de recherche et d’innovation.

COMMENT NOUS DIVULGUONS LES DONNÉES À CARACTÈRE PERSONNEL DE NOTRE PERSONNEL

Nous pouvons partager vos données personnelles avec des tiers aux fins décrites dans la présente Politique, dans notre déclaration HIPAA (États-Unis) le cas échéant, ou avec votre autorisation. Ces tiers peuvent inclure, sans s’y limiter, ceux décrits ci-dessous et sont susceptibles de changer au fil du temps.

Nous pouvons partager les données personnelles que nous recevons avec des fournisseurs et des prestataires de services pour les opérations des ressources humaines et la fourniture de services informatiques et connexes. Nous pouvons également partager les données personnelles que nous recevons avec des tiers à des fins de gestion des relations de Lyra avec ses clients et les parties liées.

Dans certains cas, ces parties peuvent traiter vos données personnelles à leurs propres fins, par exemple les régulateurs, et dans d’autres cas, des tiers traitent les données en notre nom ou nous aident à remplir nos obligations légales, opérationnelles ou contractuelles. Nous veillons à ce que tous les tiers soient soumis à des obligations appropriées en matière de confidentialité, de sécurité et de confidentialité et, en ce qui concerne tout partage, nous veillerons à mettre en place une protection adéquate afin de garantir que vos données personnelles sont conservées en toute sécurité et conformément à la législation applicable.

Divulgations visant à nous protéger ou à protéger d’autres personnes

Nous pouvons accéder à vos données personnelles, les conserver et les divulguer si nous estimons que cela est nécessaire ou approprié pour : (i) nous conformer aux demandes des autorités chargées de l’application de la loi et aux procédures judiciaires telles que les ordonnances judiciaires ou les assignations à comparaître ; (ii) protéger vos droits, votre propriété ou votre sécurité, les nôtres ou ceux d’autres personnes ; (iii) faire respecter nos politiques ou nos contrats ; (iv) recouvrer les montants qui nous sont dus ; ou (v) aider à une enquête ou à des poursuites judiciaires concernant des activités illégales présumées ou avérées.

Catégorie de tiers Exemples / tiers nommés  Finalité du partage des données 
Services de paie et de ressources humaines. Exemples :

Workday

En dehors des États-Unis, cela peut également inclure :

Deel Inc, Ramp Business Corporation, TravelPerk S.L.U., MoorePay.

Traitement de la paie, système d’enregistrement des ressources humaines, gestion du système des ressources humaines, gestion des dépenses et des congés, gestion des cartes de crédit d’entreprise, réservations de voyages d’affaires et d’hébergement.
Prestataires de services de recrutement, fournisseurs d’outils de recrutement. Exemples :

Lever Inc, ModernLoop Inc, Boffin Recruitment.

Recrutement et présélection des candidats, planification des entretiens, suivi des candidats, gestion des relations avec les candidats.
Prestataires de soins de santé et d’avantages sociaux. Exemples :

Kaiser, Blue Shield of California, WPA Healthcare Practice Plc, Corinthian.

Fourniture d’assurances médicales privées et de pensions.
Services juridiques et professionnels Cabinets d’avocats externes, auditeurs externes, consultants. Conseils juridiques, assistance en matière de droit du travail, audit externe.
Gouvernement, organismes de réglementation et tribunaux. Autorités fiscales, responsables de la santé et de la sécurité, tribunaux du travail. Rapports réglementaires, conformité aux obligations légales, réponse aux enquêtes.
Fournisseurs de services informatiques et cloud. Exemples :

NetSuite, Microsoft 365, Google Workspace, Zoom.

Systèmes d’hébergement et données, CRM, outils de communication.
Systèmes financiers et CRM. Exemples :

Salesforce, NetSuite.

Opérations financières, CRM, reporting.
Outils de réunion et transcription. Exemples :

Google, Zoom, Gainsight.

Transcription de réunions ou d’appels internes.
Formation à la sécurité de l’information. Prestataires de formation. Formation du personnel aux meilleures pratiques en matière de cybersécurité et de sécurité des données.
Santé et bien-être au travail. Prestataires EAP, professionnels de la santé au travail. Gestion de la santé mentale, de l’aptitude au travail et du bien-être au travail.
Fournisseurs de services de sécurité informatique et de surveillance Fournisseurs de pare-feu et de détection des menaces, outils de sécurité des terminaux. Assurer la cybersécurité et surveiller l’accès au réseau.
Services de lancement d’alerte et de gestion des risques Lignes d’assistance téléphonique tierces pour les lanceurs d’alerte, sociétés de vérification des antécédents.

Exemples :

Navex Global, Inc.

Traitement des signalements, vérification des antécédents avant l’embauche.
Partenaires de formation et de développement. Formateurs en santé mentale, coachs en leadership Mise en œuvre de programmes de bien-être et de développement professionnel.
Services liés aux installations et aux bureaux. Gestionnaires immobiliers, équipes de sécurité physique. Gestion de l’environnement de travail et de l’accès physique.
Sociétés du groupe Lyra / filiales. Sociétés mères, sœurs ou filiales au sein du groupe Lyra Rapports du groupe, opérations internes, restructuration d’entreprise et autres fonctions commerciales.
Partenaires commerciaux dans le cadre de fusions, ventes ou autres transferts d’actions ou d’actifs. Acquéreurs potentiels, conseillers juridiques lors d’opérations de fusion-acquisition. Soutien à la diligence raisonnable et aux transactions ou intégrations d’entreprises ou aux transferts d’actifs.

Si nous sommes impliqués dans une fusion, une acquisition, une diligence raisonnable en matière de financement, une réorganisation, une faillite, une mise sous séquestre, une vente d’actifs de la société ou une transition de service vers une autre entité, vos données personnelles peuvent être transférées dans le cadre d’une telle transaction, conformément à la loi et/ou au contrat.

Organismes de recherche et d’analyse. Chercheurs universitaires, plateformes d’enquête. Réalisation d’études sur le bien-être des employés ou l’amélioration des services (anonymisées dans la mesure du possible).
Clients. Organisations clientes. Démontrer l’efficacité des services de Lyra et gérer les relations avec les clients.

TRANSFERTS INTERNATIONAUX DE DONNÉES

Toutes les données collectées via ou par Lyra peuvent être transférées, traitées et stockées partout dans le monde, y compris, mais sans s’y limiter, aux États-Unis.

Lorsque Lyra transfère des données à caractère personnel en dehors de l’Espace économique européen (EEE) ou du Royaume-Uni, y compris vers les États-Unis et d’autres juridictions qui ne sont pas considérées comme offrant une « protection adéquate » au regard des exigences légales applicables, Lyra prendra les mesures appropriées pour garantir un niveau de protection adéquat des données à caractère personnel, y compris celles décrites ci-dessous.

CADRE DE CONFORMITÉ POUR LES TRANSFERTS DE DONNÉES VERS LES ÉTATS-UNIS

Les entités américaines de Lyra, Lyra Health, Inc. et Lyra Health Holdings, LLC, se conforment au cadre de protection des données UE-États-Unis (le “Data Privacy Framework”) (EU-U.S. DPF), à l’extension britannique du cadre UE-États-Unis (UK Extension to the EU-U.S. DPF) et au cadre de protection des données Suisse-États-Unis (Swiss-U.S. DPF) tels que définis par le ministère américain du Commerce. Lyra Health, Inc. et Lyra Health Holdings, LLC ont certifié au ministère américain du Commerce qu’elles adhèrent aux principes du cadre de protection des données UE-États-Unis (principes EU-U.S. DPF) en ce qui concerne le traitement des données à caractère personnel reçues de l’Union européenne en vertu du cadre EU-U.S. DPF et du Royaume-Uni en vertu de l’extension britannique au cadre EU-U.S. DPF. Lyra Health, Inc. et Lyra Health Holdings, LLC ont certifié au ministère américain du Commerce qu’elles adhèrent aux principes du cadre de protection des données Suisse-États-Unis (principes DPF Suisse-États-Unis) en ce qui concerne le traitement des données personnelles reçues de la Suisse en vertu du DPF Suisse-États-Unis. En cas de conflit entre les termes de la présente Politique de confidentialité et les principes du DPF UE-États-Unis et/ou les principes du DPF Suisse-États-Unis, ces derniers prévaudront. Pour en savoir plus sur le programme du cadre de protection des données (DPF) et pour consulter notre certification, veuillez vous rendre sur https://www.dataprivacyframework.gov/.

Les principes  du DPF UE-États-Unis, de l’extension britannique au DPF UE-États-Unis et du DPF Suisse-États-Unis exigent que les entités américaines de Lyra restent potentiellement responsables si un tiers traitant des données à caractère personnel pour notre compte ne se conforme pas aux principes du DPF UE-États-Unis, de l’extension britannique au DPF UE-États-Unis ou du DPF Suisse-États-Unis (sauf dans la mesure où les entités américaines de Lyra ne sont pas responsables de l’événement à l’origine du préjudice allégué). La conformité de Lyra Health, Inc. et de Lyra Health Holdings, LLC au DPF UE-États-Unis, à l’extension britannique du DPF UE-États-Unis et au DPF Suisse-États-Unis est soumise aux pouvoirs d’enquête et d’exécution de la Commission fédérale du commerce des États-Unis.

Veuillez nous contacter comme indiqué ci-dessous pour toute question ou préoccupation relative à notre certification DPF UE-États-Unis, à l’extension britannique du DPF UE-États-Unis ou au DPF Suisse-États-Unis. Conformément au DPF UE-États-Unis, au DPF Suisse-États-Unis et à l’extension britannique au DPF UE-États-Unis, Lyra Health, Inc. et Lyra Health Holdings, LLC s’engagent à coopérer et à se conformer aux recommandations du groupe d’experts établi par les autorités européennes de protection des données (APD), l’Information Commissioner’s Office (ICO) et le Préposé fédéral à la protection des données et à la transparence (PFPDT), en ce qui concerne les plaintes non résolues relatives à notre traitement des données à caractère personnel reçues en vertu du DPF UE-États-Unis, du DPF Suisse-États-Unis et de l’extension britannique au DPF UE-États-Unis dans le contexte des relations de travail.

VOS CHOIX ET VOS DROITS

Selon votre lieu de résidence, vous pouvez disposer de droits spécifiques concernant vos données à caractère personnel. Les principaux droits locaux sont énoncés ci-dessous. Vous pouvez également consulter l’autorité compétente en matière de protection des données, comme indiqué ci-dessous dans l’annexe régionale de la présente Politique.  Pour plus d’informations sur les droits dont vous disposez ou pour exercer ces droits, veuillez contacter votre service RH local ou [email protected].

En Californie, en vertu de la loi californienne sur les droits à la vie privée (California Privacy Rights Act, « CPRA »), vous avez le droit de :

  • demander des informations personnelles spécifiques que Lyra a collectées à votre sujet ;
  • demander la suppression des informations personnelles que Lyra a collectées à votre sujet ;
  • demander la modification des informations personnelles que Lyra a collectées à votre sujet ; et
  • demander à Lyra de transmettre à une autre entité les informations personnelles que Lyra a collectées à votre sujet.

Pour plus d’informations sur ces droits, veuillez nous contacter comme indiqué ci-dessous. Pour exercer ces droits, veuillez cliquer ici

En outre, en Californie, vous avez le droit de limiter l’utilisation de vos informations personnelles sensibles. Pour exercer ce droit, veuillez cliquer ici. Veuillez noter que Lyra ne « vend » ni ne « partage » les informations personnelles des employés telles que définies par la CPRA.

Lyra peut toutefois collecter des informations personnelles sensibles, telles que définies par la CPRA, auprès de prestataires, notamment des informations relatives à : la race, l’origine ethnique et/ou l’orientation sexuelle. Lyra collecte ces informations afin d’aider les utilisateurs à sélectionner des prestataires en fonction de ces caractéristiques. Si les prestataires choisissent de fournir ces informations, Lyra les conservera tant qu’ils resteront prestataires de Lyra et qu’ils n’auront pas retiré leur consentement à l’utilisation de ces informations. Si vous souhaitez limiter l’utilisation de ces informations par Lyra, vous pouvez utiliser le formulaire Limiter l’utilisation de mes informations personnelles sensibles. 

Au Canada, vous pouvez bénéficier des droits suivants : 

  • Droit d’accès – Le droit d’accéder à vos informations personnelles et de comprendre comment elles sont utilisées ou divulguées.
  • Droit de rectification – Le droit de demander la rectification de renseignements personnels inexacts ou incomplets.
  • Droit de retirer son consentement – Le droit de retirer son consentement, sous réserve des restrictions légales ou contractuelles.
  • Droit de contester la conformité – Le droit de contester la conformité d’une organisation à la LPRPDE (PIPEDA).
Dans l’UE, en Suisse et au Royaume-Uni, vous pouvez bénéficier des droits suivants. 

  • Droit d’être informé – Le droit d’être informé de la manière dont Lyra traite vos données personnelles (comme le fait la présente Politique).
  • Droit d’accès – Le droit d’accéder à vos données personnelles et aux informations complémentaires.
  • Droit de rectification – Le droit de faire rectifier des données personnelles si elles sont inexactes ou incomplètes.
  • Droit à l’effacement – Le droit de faire supprimer vos données personnelles lorsqu’il n’existe aucune raison impérieuse de poursuivre leur traitement.
  • Droit de limiter le traitement – Le droit de bloquer ou de supprimer le traitement de vos données personnelles. Cela signifie que Lyra est autorisée à stocker les données personnelles qu’elle détient, mais ne peut pas les traiter davantage.
  • Droit à la portabilité des données – Le droit de déplacer, copier ou transférer facilement vos données personnelles d’un environnement informatique à un autre de manière sûre et sécurisée, sans entraver leur utilisation. Dans ce cas, Lyra vous fournira vos données personnelles sous une forme structurée, couramment utilisée et lisible par machine.
  • Droit d’opposition – Le droit de vous opposer au traitement de vos données personnelles :
    • fondé sur des intérêts légitimes ou l’exécution d’une mission d’intérêt public ou l’exercice de l’autorité publique
    • pour le marketing direct
    • à des fins de recherche scientifique et historique et de statistiques.
  • Droits relatifs à la prise de décision automatisée et au profilage – Lyra peut utiliser la prise de décision automatisée sur la base des informations que vous fournissez. Vous avez le droit de demander que toute décision automatisée de ce type soit examinée par un membre du personnel de Lyra.
  • Droit de retirer votre consentement (si vous nous avez donné votre consentement pour utiliser vos données personnelles).

Les droits susmentionnés sont soumis à des limitations ou exceptions et ne peuvent s’appliquer que dans certaines circonstances.  

En outre, en tant que personne concernée, vous avez la possibilité, sous certaines conditions, de recourir à un arbitrage exécutoire. Notre organisation est tenue d’arbitrer les réclamations et de respecter les conditions énoncées à l’annexe I des principes DPF (mentionnés ci-dessus dans la section CADRE DE CONFORMITÉ POUR LES TRANSFERTS DE DONNÉES VERS LES ÉTATS-UNIS), à condition que la personne concernée ait invoqué l’arbitrage exécutoire en adressant une notification à notre organisation et en suivant les procédures et conditions énoncées à l’annexe I des principes DPF.

En Malaisie, vous pouvez bénéficier des droits suivants : 

  • Droit d’accès – Le droit d’accéder aux données personnelles détenues à leur sujet.
  • Droit de rectification – Le droit de demander la rectification de données à caractère personnel inexactes, incomplètes, trompeuses ou obsolètes.
  • Droit d’opposition au traitement – Le droit de s’opposer à un traitement susceptible de causer un préjudice ou une détresse.
  • Droit de retirer son consentement – Le droit de retirer son consentement, sous réserve des restrictions légales.
  • Droit d’empêcher le marketing direct – Le droit de demander que les données personnelles ne soient pas utilisées à des fins de marketing direct.
Au Mexique, vous pouvez bénéficier des droits suivants : 

  • Droit d’accès – Le droit de savoir quelles données personnelles sont conservées et comment elles sont utilisées.
  • Droit de rectification – Le droit de demander des corrections.
  • Droit à la suppression – Le droit de demander la suppression des données dans certaines circonstances.
  • Droit d’opposition – Le droit de s’opposer au traitement pour des raisons légitimes.
À Singapour, vous pouvez bénéficier des droits suivants : 

  • Droit d’accès – Le droit de demander l’accès aux données personnelles et aux informations sur la manière dont elles ont été utilisées ou divulguées au cours de l’année écoulée.
  • Droit de rectification – Le droit de demander la rectification des données personnelles.
  • Droit de retirer son consentement – Le droit de retirer son consentement à la collecte, à l’utilisation ou à la divulgation de données personnelles.
En Afrique du Sud, vous pouvez bénéficier des droits suivants : 

  • Droit d’accès : le droit de demander l’accès à vos données personnelles et aux détails concernant leur utilisation ou leur divulgation au cours de l’année écoulée.
  • Droit de rectification – Le droit de demander la rectification des données personnelles.
  • Droit de retirer son consentement – Le droit de retirer son consentement à la collecte, à l’utilisation ou à la divulgation de données personnelles.

 

CONSERVATION DES DONNÉES

Lyra conserve les données personnelles que nous recevons, comme décrit dans la présente Politique, aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels elles ont été collectées, y compris (sans s’y limiter) pour poursuivre des objectifs commerciaux légitimes, résoudre des litiges, établir des défenses juridiques, effectuer des audits, faire respecter nos accords et se conformer aux lois applicables. Ces périodes sont définies dans le calendrier de conservation de Lyra, qui est mis à jour régulièrement.  Pour plus d’informations sur les périodes de conservation spécifiques, veuillez contacter votre responsable RH local ou [email protected].

SÉCURITÉ DE VOS DONNÉES PERSONNELLES

Lyra s’engage à protéger vos données personnelles et prend des mesures pour mettre en œuvre des mesures de sécurité et des garanties techniques et organisationnelles appropriées afin de protéger vos données personnelles contre tout accès non autorisé, perte, utilisation abusive, altération ou destruction.

Toutefois, aucune méthode de transmission sur Internet ou de stockage électronique n’est sécurisée à 100 %. Par conséquent, nous ne pouvons garantir leur sécurité. Si vous avez des questions concernant la sécurité de vos données personnelles, vous pouvez nous contacter comme indiqué ci-dessous.

VOTRE DROIT DE DÉPOSER UNE PLAINTE

Si vous n’êtes pas satisfait de la manière dont Lyra a traité vos données personnelles, vous pouvez déposer une réclamation auprès de notre responsable de la protection de la vie privée et des responsables locaux de la protection des données à l’adresse e-mail[email protected] . Selon votre lieu de résidence, si vous n’êtes pas satisfait de notre réponse, vous pouvez avoir le droit de déposer une plainte auprès de l’autorité compétente en matière de protection des données indiquée dans l’annexe régionale ci-dessous.

NOUS CONTACTER

Si vous avez des questions concernant nos pratiques en matière de confidentialité ou la présente Politique, veuillez nous contacter comme suit :

  • Si vous êtes aux États-Unis :[email protected] .
  • Si vous vous trouvez en dehors des États-Unis, vous pouvez également contacter : [email protected] ou, le cas échéant, l’adresse e-mail locale dédiée à la confidentialité indiquée dans l’annexe régionale ci-dessous.

MODIFICATIONS DE LA PRÉSENTE POLITIQUE DE CONFIDENTIALITÉ

Lyra peut mettre à jour la présente Politique à tout moment si elle le juge approprié. Il est important que vous consultiez régulièrement la présente Politique afin de vous assurer que vous avez pris connaissance de la version la plus récente. Vous pouvez le consulter à l’adresse suivante : https://www.lyrahealth.com/workforce-privacy-notice/.

ANNEXE RÉGIONALE

Société Lyra Localisation Contact local Lyra Autorité locale chargée de la protection des données
ICAS Belgium BV Belgique [email protected] Autorité chargée de la protection des données
Lyra Health Canada ULC Canada Canada [email protected] Commissariat à la protection de la vie privée du Canada (LPRPDE)

Commissariat à l’information et à la protection de la vie privée de l’Alberta (PIPA Alberta)‎

Commissariat à l’information et à la protection de la vie privée de la Colombie-Britannique (PIPA BC)

Commission d’accès à l’information du Québec (CAI) (Loi sur l’accès à l’information du Québec)

Lyra France SASU France [email protected] Commission nationale de l’informatique et des libertés (CNIL)
Lyra Deutschland GmbH Allemagne [email protected] Commissaire fédéral à la protection des données et à la liberté d’information (BfDI)
Lyra Health Hungary Kft Hongrie [email protected] Autorité nationale hongroise chargée de la protection des données et de la liberté d’information (NAIH)
Lyra Mental Health India Private Limited Inde [email protected] Commission indienne de protection des données (actuellement sous la tutelle du ministère de l’Électronique et des Technologies de l’information)

https://www.meity.gov.in

Lyra Health Malaysia Sdn Bhd Malaisie [email protected] Commissaire à la protection des données personnelles

https://www.pdp.gov.my/ppdpv1/

https://daftar.pdp.gov.my/p_aduan

Lyra Mexique Mexique [email protected] https://www.gob.mx/buengobierno/documentos/proteccion-de-datos-personales-nuevo
Lyra Netherlands BV Pays-Bas [email protected] Autoriteit Persoonsgegevens (AP)
Lyra Health Singapore Pte Ltd Singapour [email protected] Commission de protection des données personnelles
Lyra Services SA (Pty) Ltd Afrique du Sud [email protected] Commission de protection des données personnelles
Lyra Southern Africa Pty Ltd Afrique du Sud [email protected] Commission de protection des données personnelles
Velocity Cubed Technologies Pty Ltd Afrique du Sud [email protected] Commission de protection des données personnelles
Lyra Health Spain SLU Espagne [email protected] Agence espagnole de protection des données (AEPD)
Lyra Schweiz GmbH Suisse [email protected] Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB)
Lyra Health International LTD (succursale DMCC) Émirats arabes unis [email protected] Bureau des données des Émirats arabes unis

https://u.ae/#/

Lyra Health International Ltd Royaume-Uni [email protected] https://ico.org.uk/global/contact-us/
Lyra International Holdings Ltd Royaume-Uni [email protected] https://ico.org.uk/global/contact-us/
Lyra International Tech Ltd Royaume-Uni [email protected] https://ico.org.uk/global/contact-us/
Lyra UK & Ireland Ltd Royaume-Uni [email protected] https://ico.org.uk/global/contact-us/