politique de confidentialité

MedEx Ventures Co., Limited, opérant sous le nom de MedEx, accorde une importance primordiale à la protection de votre vie privée et s'engage à gérer de manière responsable la collecte, l'utilisation et la divulgation de vos données personnelles. Notre engagement s'étend au traitement et à la sécurisation de vos informations avec exactitude et pertinence. Il est essentiel de comprendre nos processus de collecte, d'utilisation et de protection de vos données personnelles.

1. Collecte de données personnelles

Les données personnelles collectées par MedEx répondent à des finalités spécifiques et sont acquises avec votre consentement. Nous privilégions la collecte des informations strictement nécessaires, indispensables au respect des obligations légales, des accords contractuels ou à la fourniture de services. Le défaut de fournir certaines données personnelles ou de donner votre consentement peut limiter notre capacité à répondre efficacement à vos demandes ou à vous offrir des services.

Lors de votre inscription à nos services d'assurance ou de votre interaction avec MedEx, les catégories de données personnelles suivantes peuvent être collectées :

  • Informations de base : Ces informations comprennent votre nom, vos identifiants, vos coordonnées (numéro de téléphone, courriel, adresse postale), votre date de naissance, votre sexe et votre signature. Les informations collectées dépendent du formulaire de demande ou d'inscription que vous remplissez.
  • Données financières : Pour traiter les paiements, nous pouvons collecter des informations telles que les détails des revenus, les informations fiscales, les activités du compte bancaire, les détails des investissements, les informations de carte de crédit et l'historique des paiements.
  • Dossiers juridiques : Conformément aux exigences légales, nous pouvons collecter des données relatives aux dossiers criminels, civils ou délictueux, ainsi qu'aux ordonnances judiciaires pertinentes.
  • Informations relatives à l'assurance et aux services : détails sur les produits ou services que vous avez reçus de MedEx ou d'autres opérateurs d'assurance, y compris les numéros de police d'assurance, la somme assurée, les transactions, les paiements de primes, les bénéficiaires et les informations sur les réclamations.
  • Informations sur la conformité : Détails sur l'état d'avancement des mesures de lutte contre le blanchiment d'argent, la lutte contre le financement du terrorisme, la faillite et le respect de lois spécifiques comme FACTA ou CRS.
  • Données transactionnelles : informations sur vos transactions avec MedEx, telles que les achats de services et de produits de santé, la couverture de la police, l'historique des paiements et les informations bancaires ou de paiement associées.
  • Données d'interaction en ligne : lorsque vous utilisez des sites Web, des applications ou des plateformes de médias sociaux exploités par MedEx, des données telles que l'historique de navigation, les informations sur l'appareil, les adresses IP et les interactions avec nos services en ligne peuvent être collectées.
  • Enregistrements de communication : enregistrements de vos interactions avec MedEx, y compris les enregistrements d'appels, les notes des clients, les réponses aux enquêtes et les informations partagées via divers canaux de communication tels que les SMS, les réseaux sociaux, les e-mails ou les fax.
  • Informations supplémentaires : données que vous fournissez lorsque vous recherchez des informations complémentaires sur les produits ou services MedEx, lorsque vous participez à des événements, des concours ou des enquêtes de recherche.
  • Données de profil de médias sociaux : si vous choisissez d'interagir avec les services MedEx en utilisant vos identifiants de médias sociaux, nous pouvons collecter des informations à partir de vos profils de médias sociaux, telles que vos centres d'intérêt, vos mentions J'aime et vos listes d'amis.
  • Informations sur le compte : Détails fournis lors de l'inscription à des comptes ou applications en ligne, garantissant que ces services sont destinés au propriétaire enregistré.

Pour toute collecte de données nécessitant votre consentement conformément aux exigences légales, MedEx vous en informera dûment et sollicitera votre approbation explicite dans les délais légaux spécifiés.

2. Méthodes de collecte de données personnelles par MedEx

MedEx accumule et collecte vos données personnelles par le biais de diverses sources et méthodes :
Fourniture directe de données : Vos données personnelles sont fournies directement à ou via MedEx via plusieurs moyens :

  1. Informations fournies lors de vos échanges écrits ou oraux avec MedEx, notamment les informations d'inscription, les formulaires de demande de service, les documents de souscription d'assurance et les documents complémentaires soumis à MedEx. Cela comprend les données issues d'enquêtes clients, les retours par divers moyens (papiers, appels, messages, forums ou courriels), ainsi que les informations obtenues lors de vos visites dans les centres de service client de MedEx.
  2. Collecte automatique de données personnelles via des cookies ou des technologies similaires lors de l'utilisation des services MedEx sur des sites web ou des plateformes. Pour plus d'informations sur ces technologies et leur utilisation par MedEx, consultez le site www.aboutcookies.org.
  3. Données capturées sous forme de messages, de photos ou d'audio lors d'interactions avec le personnel de MedEx, les agents du service client, les intermédiaires autorisés, les partenaires ou les représentants via plusieurs canaux tels que les sites Web, les applications, les médias sociaux, le téléphone, le courrier électronique, les contacts en personne, les entretiens, les SMS, le fax, les services postaux, le service d'appel VDO ou d'autres moyens de communication.
  4. Données personnelles acquises lors de la participation aux événements marketing, concours, tirages au sort ou enquêtes de recherche de MedEx organisés par MedEx, ses sociétés affiliées, partenaires ou associés commerciaux.

Sources de données indirectes : MedEx accède ou reçoit des données personnelles provenant d'autres sources :

  1. Informations obtenues auprès de tiers, essentielles à la conformité légale et à la réglementation. Par exemple, données reçues d'organismes de réglementation tels que l'Office of Insurance Commission (OIC), l'Anti Money Laundering Office (AMLO), d'agences gouvernementales ou d'autorités de régulation.
  2. Données provenant de filiales, d'autres compagnies d'assurance ou de réassurance, d'agents, de courtiers, d'institutions financières, de prestataires de services, de plateformes de médias sociaux liées aux services MedEx, d'hôpitaux, de sources de données publiques (par exemple, la Gazette du gouvernement), de personnes disposant d'une autorité légale ou d'entités ayant des relations juridiques bénéfiques pour MedEx ou sa prestation de services.
  3. Données personnelles acquises à partir de registres publics et non publics.

Certains services MedEx, tels que le service de télémédecine, le service de santé à domicile, les services de laboratoire de la clinique MedEx Neo, la clinique MedEx Neo et d'autres services liés à la santé, peuvent nécessiter des données personnelles et médicales pour l'inscription, la prise de rendez-vous ou des besoins spécifiques. Dans ce cas, les conditions d'utilisation précisent les activités spécifiques de traitement des données. Lors de votre inscription à ces services, vous aurez la possibilité de consulter les conditions et de donner votre consentement conformément à la législation en vigueur.

3. Objectifs de la collecte et de l'utilisation des données personnelles

MedEx utilise les données personnelles que vous fournissez lors de vos interactions avec nos services à des fins spécifiques et pour enrichir votre expérience. Voici les différentes finalités pour lesquelles vos données personnelles peuvent être utilisées :

  1. Objectifs nécessitant un consentement
    1. Traitement des données personnelles sensibles : MedEx peut collecter, utiliser ou divulguer des données personnelles sensibles (telles que les dossiers médicaux, les informations relatives au handicap, les casiers judiciaires et des informations comportementales spécifiques) uniquement lorsque cela est indispensable à des fins contractuelles (par exemple, assurance-vie) ou pour des services spécifiques fournis par la Société. Ces données sont strictement utilisées dans le cadre des obligations contractuelles ou liées aux services.
    2. Analyse et recherche de données : Votre consentement est sollicité pour effectuer des analyses, des recherches ou des évaluations de données statistiques visant à améliorer ou à développer les produits ou services de MedEx conformément aux lois en vigueur.
    3. Marketing direct et communications : Obtenir le consentement pour l'envoi de communications marketing, d'actualités, d'offres spéciales et d'informations promotionnelles concernant les produits et services de MedEx ou ceux de ses filiales et partenaires commerciaux, dépassant ainsi les attentes de la personne concernée. Cela inclut les cas où les personnes n'ont jamais eu de relations d'affaires avec la Société.

Objectifs fondés sur d'autres bases légales

La Société utilise vos données personnelles sur la base de motifs légaux conformes aux objectifs légitimes de MedEx :

2.1 Conformité contractuelle et relations clients

  1. Offrir des consultations, des conseils et des données liées à des produits ou services.
  2. Gestion des demandes d'assurance et des démarches associées.
  3. Correspondance, livraison de documents, gestion des relations et traitement des transactions, primes, réclamations, etc.

2.2 Conformité aux lois :

  1. Respecter les dispositions légales, les réglementations et les accords appliqués par les agences gouvernementales, les forces de l’ordre et les organismes de réglementation.
  2. Respect des décisions de justice et des directives des autorités de contrôle ou compétentes.

2.3 Intérêts légitimes et besoins opérationnels :

  1. Faciliter les nouvelles demandes ou proposer des services pertinents en fonction d’intérêts légitimes.
  2. Améliorer les produits/services, mener des opérations commerciales, analyser les données et surveiller les tendances des services.
  3. Gérer les relations, assurer des communications sécurisées et comprendre les préférences des utilisateurs.
  4. Réaliser des études de marché, proposer des services, réaliser des enquêtes, gérer des plaintes ou des incidents et personnaliser les services en fonction des profils des utilisateurs.
  5. Envoyer des informations administratives, offrir des avantages, organiser des activités promotionnelles et fournir des suggestions ou des recommandations sur des produits/services.
  6. Maintenir les mesures de sécurité, gérer les bases de données, coordonner les tâches et appliquer les politiques de l'entreprise.

2.4 Obligations d’intérêt public ou d’autorité légale :

  1. Exécution d’obligations d’intérêt public ou d’autorité légale.
  2. Prévenir les risques pour la vie, le corps ou la santé des individus.
  3. Établir des archives historiques, mener des recherches ou créer des statistiques dans l’intérêt public tout en garantissant des garanties appropriées pour les droits et libertés individuels.

2.5 Établissement et contestation des réclamations légales :

  1. Nécessaire à l’établissement, à la contestation ou au respect des revendications légales.

De plus, les finalités spécifiques non mentionnées ici seront explicitement communiquées lors de la demande ou de l'utilisation de vos données. Bien que vous puissiez choisir de ne pas communiquer certaines informations à MedEx, cela pourrait limiter les capacités transactionnelles ou la fourniture de services. Par exemple, cela pourrait entraver la souscription de contrats d'assurance ou la fourniture de services connexes.

MedEx s'engage à vous informer et à solliciter votre consentement si nous envisageons d'utiliser vos données personnelles à des fins autres que celles spécifiées dans la présente Politique de confidentialité ou celles qui y sont directement liées. Cela garantit le respect des lois et réglementations applicables, ainsi que de la Loi sur la protection des données personnelles, et préserve vos droits et votre vie privée.

Protection des données personnelles

La Société accorde une importance primordiale à la protection de vos données personnelles. Nous avons mis en place des politiques de sécurité des données strictes, limitant l'accès aux seules personnes désignées, telles que certains employés et agents, essentielles à la fourniture de nos services. Les personnes autorisées à accéder à vos données personnelles sont tenues d'en préserver la confidentialité et d'en assurer la protection. Nous mettons en place des mesures de protection physiques, électroniques et procédurales complètes, conformes aux normes réglementaires, pour garantir la sécurité de vos données personnelles.

Lorsque nous faisons appel à des tiers, la Société applique des obligations rigoureuses en matière de sécurité, de confidentialité et de respect de la vie privée afin de sécuriser vos données personnelles.
Concernant la sécurité des technologies en ligne et des réseaux, la Société a mis en œuvre des mesures rigoureuses pour prévenir les violations de données et garantir la sécurité des données personnelles stockées. Vos informations sont hébergées sur des réseaux sécurisés, accessibles uniquement au personnel autorisé. Nos protocoles de sécurité des données sont conformes aux normes internationalement reconnues utilisées par les institutions financières et intègrent des technologies et des mesures avancées pour contrer le vol de données. De plus, nous testons et améliorons continuellement nos systèmes informatiques afin de respecter les normes de sécurité les plus strictes et de protéger vos données personnelles.

Divulgation de données personnelles

MedEx s'engage à préserver la confidentialité de vos données personnelles. Toutefois, lorsque la législation applicable l'autorise ou que cela est jugé nécessaire aux fins du traitement telles que décrites précédemment, MedEx se réserve le droit de divulguer vos données personnelles à des tiers pour les raisons suivantes :

  1. Organismes gouvernementaux et autorités publiques : La divulgation peut être nécessaire pour se conformer à des obligations légales, répondre à des demandes d'organismes gouvernementaux, collaborer avec les autorités dans des affaires juridiques, assurer la sécurité des personnes ou du public, gérer des litiges, des enquêtes ou d'autres procédures judiciaires où les données personnelles sont pertinentes. Les entités concernées peuvent inclure l'Office of Insurance Commission, l'Office de lutte contre le blanchiment d'argent, l'Office of Securities and Exchange Commission, le Revenue Department, les tribunaux, les forces de l'ordre, l'Office of Personal Data Protection Commission et l'Office of Consumer Protection Commission, entre autres.
  2. Associations, agences ou entités essentielles : La divulgation peut être nécessaire pour remplir des obligations légales ou réglementaires, protéger les droits de MedEx ou de tiers. Cela pourrait s'étendre à des procédures judiciaires impliquant des entités telles que l'Association thaïlandaise d'assurance-vie.
  3. Partage interne au sein de MedEx et de ses filiales : L'échange de données personnelles en interne au sein de MedEx et de ses filiales peut avoir lieu pour optimiser les expériences de service, soutenir les fonctionnalités opérationnelles, fournir des services et remplir les objectifs énoncés dans la présente politique de confidentialité, le tout dans le respect des cadres juridiques en vigueur.

Divulgation de données personnelles

MedEx fait appel à diverses entités, telles que des entreprises, des partenaires commerciaux, des agents, des sous-traitants et des prestataires de services externes, pour faciliter ses opérations ou soutenir la fourniture de produits et services. Ces fonctions incluent, sans s'y limiter, l'analyse de données, le traitement des cartes de crédit, l'infrastructure informatique, le développement de plateformes de service client, les enquêtes de satisfaction, la recherche et la gestion de la relation client, entre autres, comme indiqué dans la section « Objectifs de la collecte et de l'utilisation des données personnelles ». Il peut s'agir d'entités telles que National Digital ID Company Limited, des prestataires de services cloud, des prestataires de services d'évaluation immobilière, des prestataires de services marketing, des prestataires de services de stockage et de destruction de documents, des fournisseurs de réseaux sociaux, des prestataires de services de paiement, des prestataires de services d'impression, des prestataires de services de livraison de documents/colis, des prestataires de services de conciergerie, des opérateurs de télécommunications et des prestataires de services de support et de sécurité informatique.

De plus, vos données personnelles peuvent être partagées avec des tiers, notamment des assurés d'assurance collective, des sociétés de réassurance, des courtiers de réassurance, d'autres entités d'assurance, des intermédiaires d'assurance, des institutions financières, des conseillers financiers, des conseillers en investissement, des auditeurs, des conseillers juridiques, des conseillers fiscaux, des sociétés de notation de crédit et d'autres experts ou conseillers, le tout au profit des opérations commerciales de MedEx.

MedEx peut également divulguer vos données personnelles à tout autre tiers concerné, comme indiqué dans la présente Politique. Il peut s'agir notamment de personnes avec lesquelles vous entretenez des relations transactionnelles (références, garants, débiteurs hypothécaires ou bénéficiaires), d'institutions financières impliquées dans vos transactions, d'émetteurs de titres, de teneurs de registre de titres, de gestionnaires de fonds, de membres de National Digital ID Company Limited, de systèmes de cartes, d'universités, d'utilisateurs des services e-KYC de MedEx et de fournisseurs de réseaux sociaux en ligne.

Lors de la divulgation de données personnelles, MedEx s'assure que des mesures adéquates sont prises pour protéger vos informations, et que les destinataires les traitent conformément à nos directives sans les exploiter à leurs propres fins. Ces mesures peuvent impliquer la signature de contrats appropriés avec ces entités.

Avec votre consentement, MedEx peut partager vos données avec des particuliers ou des partenaires afin de vous proposer nos produits ou services. Vous pouvez consulter la liste de ces particuliers ou partenaires sur www.medex.co.th, laquelle peut varier en fonction des mises à jour régulières de la Société.

Utilisation des données personnelles à des fins de marketing

Outre les finalités mentionnées précédemment et conformément à la loi applicable, MedEx peut utiliser votre nom et vos coordonnées à des fins marketing. Cela comprend l'envoi de supports promotionnels par divers canaux tels que le courrier postal, le courriel ou d'autres moyens, ainsi que la réalisation d'opérations de marketing direct visant à optimiser votre expérience client MedEx. Ces activités comprennent la recommandation de produits et services pertinents, les relations publiques, les activités promotionnelles et le marketing direct lié à notre gamme de produits et services.

Les supports marketing peuvent couvrir divers domaines tels que l'assurance, la retraite, la gestion de patrimoine, l'investissement, la banque, les services financiers, les traitements médicaux, les soins de santé, l'information sur la santé, l'emploi, les séminaires, les avantages de fidélité à la marque, les événements caritatifs, les événements marketing, les concours, les tirages au sort et autres activités susceptibles de vous intéresser. À ces fins, MedEx peut être amenée à divulguer vos données personnelles à son personnel et à ses partenaires, si nécessaire pour faciliter ces actions. Le traitement de vos données personnelles dans ce contexte est strictement conforme aux directives décrites dans la présente Politique.

Vous avez la possibilité de refuser de recevoir nos communications marketing. Veuillez toutefois noter que les communications administratives directement liées aux produits ou services complémentaires que nous proposons, telles que les avis de paiement et les reçus de prime, ne sont pas considérées comme des communications marketing.

Pour ne plus recevoir de communications marketing de MedEx :

  • Contactez le centre de contact client MedEx au 02 544 0001 ou par e-mail : mail@medex.co.th ; ou
  • Si vous ne souhaitez plus recevoir de notre part des e-mails « uniquement à caractère marketing », vous pouvez vous désinscrire en cliquant sur le lien de désabonnement situé au bas de chaque e-mail à caractère marketing.

Loi sur la protection des données personnelles

Vos droits, tels que définis par la loi et la présente Politique, peuvent être exercés conformément aux dispositions en vigueur ou susceptibles d'être révisées par l'entreprise. Si vous avez moins de 20 ans ou que votre capacité juridique est limitée, vous pouvez autoriser un parent, un tuteur désigné ou une personne autorisée à agir en votre nom pour exercer ces droits.

  1. Droit de retirer son consentement :

Vous avez le droit de retirer votre consentement préalable à la collecte, à l'utilisation et à la divulgation de vos données personnelles par MedEx. Vous pouvez le faire à tout moment tant que vos données sont conservées par MedEx, sauf si des restrictions légales ou des contrats valides s'opposent à un tel retrait. Veuillez noter que ce retrait peut affecter la fourniture de services, l'exécution de contrats ou l'accès à des informations telles que la souscription, les prestations d'assurance ou les notifications de service. Cependant, la collecte, l'utilisation et la divulgation antérieures de vos données ne sont pas affectées par ce retrait.

  1. Droit d'accès :

Vous avez le droit d'accéder et d'obtenir une copie de vos données personnelles détenues par MedEx, ainsi que des détails concernant leur acquisition.

  1. Droit à la portabilité des données :

Vous pouvez demander que vos données personnelles traitées soient fournies dans un format lisible et transférable à d'autres responsables du traitement, si cela est techniquement possible.

  1. Droit d'opposition :

Vous avez le droit de vous opposer à la collecte, à l’utilisation ou à la divulgation de vos données personnelles, sauf s’il existe des motifs juridiques impérieux qui l’emportent sur ce droit.

  1. Droit à l'effacement ou à la destruction :

Vous pouvez demander à MedEx de supprimer, détruire ou anonymiser vos données personnelles si elles ont été collectées de manière illégitime ou ne sont plus nécessaires aux fins décrites dans la présente politique.

  1. Droit de suspension :

Vous pouvez demander à MedEx de suspendre l’utilisation de vos données personnelles pendant qu’une enquête ou une rectification est en cours ou lorsque cela n’est plus nécessaire.

  1. Droit de rectification :

Vous avez le droit de rectifier vos données personnelles afin de garantir leur exactitude, leur exhaustivité et d’éviter toute information trompeuse.

  1. Droit de déposer une plainte :

Si vous estimez que le traitement de vos données viole les lois, vous avez le droit de déposer une plainte auprès des autorités compétentes.

Les demandes d'exercice de ces droits seront traitées dans les 30 jours suivant leur réception. Pour exercer ces droits, veuillez nous contacter :

  • Courriel : mail@medex.co.th
  • Tél. : Centre de contact client MedEX au 02 544 0001
  • Courrier postal : The Trendy Office Building, 6e étage, Bizconcierge, Sukhumvit 13, Khlong Toei, Watthana, Bangkok, Thaïlande 10110

Modifications de la politique de confidentialité

MedEx peut percevoir des frais raisonnables pour le traitement de ces droits, conformément aux lois applicables. Cependant, MedEx se réserve le droit de ne pas donner suite aux demandes en vertu des dispositions légales.

MedEx se réserve le droit de modifier la présente Politique de confidentialité à sa discrétion. Cette Politique est accessible à l'adresse www.medex.co.th/en/privacy-policy. En cas de modification de notre Politique de confidentialité, nous publierons une notification sur nos sites web ou enverrons un e-mail à l'adresse fournie dans votre compte pour vous tenir informé des données que nous collectons et utilisons, ainsi que des circonstances dans lesquelles nous pouvons les divulguer. Vous pouvez connaître la date de la dernière révision de la Politique de confidentialité en vous référant à la date indiquée au bas de celle-ci. Votre utilisation continue des sites web ou de nos services après toute modification de la Politique de confidentialité implique votre acceptation de ces modifications. Nous vous recommandons de consulter régulièrement notre Politique de confidentialité pour rester informé de nos pratiques en matière de confidentialité.

MedEx met régulièrement à jour sa politique de confidentialité, et ces mises à jour seront publiées sur nos sites web. La dernière mise à jour de cette politique de confidentialité a été effectuée le 22 décembre 2023.