Alan - Politique de confidentialité
Une politique de confidentialité, c'est souvent un gros pavé intimidant, censé vous rassurer mais que vous ne lisez pas.
Nous avons écrit la nôtre en la voulant aussi claire et accessible que possible, pour que vous compreniez précisément comment vos données personnelles sont utilisées par Alan.
Bonne lecture.

Sommaire
Dans le cadre de son activité d’assureur santé et de fournisseur de services de santé et de fournisseur de services de santé et de gestion, Alan est amené à traiter vos données personnelles, y compris des données à caractère sensible. Nous accordons donc la plus grande importance à la sécurité et à la confidentialité des données des utilisateurs des services d’Alan, qu’il s’agisse du site alan.com ou de l’application mobile mise à leur disposition.
L’objectif de cette politique de confidentialité est de vous aider à comprendre la manière dont nous traitons les données à caractère personnel que vous nous fournissez.
La présente politique de confidentialité peut être mise à jour régulièrement, pour l’enrichir, en fonction des besoins de Alan, des circonstances ou si la loi l’exige. Nous vous invitons par conséquent à prendre régulièrement connaissance des mises à jour, même si nous vous préviendrons toujours de changements significatifs affectant la manière dont vos données sont traitées.
Version en date du 18 février 2026
Avant tout, nous nous sommes fixés deux principes clés qui figurent également dans nos contrats :
Par ailleurs, conformément à la règlementation et notamment au RGPD, nous nous engageons à collecter et traiter uniquement les données qui sont strictement nécessaires au regard de leur finalité. De même, nous nous engageons à ce que les données collectées soient conservées sous une forme permettant votre identification pendant une durée qui n’excède pas la durée nécessaire aux finalités pour lesquelles ces données sont collectées et traitées.
Image caption.
Alan (ainsi que toutes ses filiales, Alan Insurance, Alan Services, Alan Tech, Alan CA, Marmot BE et Marmot Iberia) est assureur et n’intervient pas principalement comme sous-traitant de ses clients, mais bien comme responsable de traitement au sens de l’article 4 du RGPD sur l’ensemble des opérations liées à ses services d’assurance et de santé décrits dans cette politique :
Cependant, Alan peut également traiter des données personnelles pour le compte de ses clients entreprises, dans le cadre de certains services fournis sur la plateforme Alan, notamment les services d'assistance à la gestion administrative des ressources humaines. Alan agit alors en tant que "sous-traitant" de l'entreprise , et les traitements de données personnelles se font sous la responsabilité de l'entreprise, qui agit alors comme responsable de traitement. Les Conditions Générales qui régissent les relations entre Alan et les entreprises clientes contiennent un data processing agreement (DPA) reflétant cette répartition. Vous pouvez consulter directement les politiques de confidentialité des entreprises clientes pour plus de détails sur la manière dont elles traitent vos données personnelles.
Pour toute question concernant la sécurité et les données personnelles, ou pour vous permettre d’exercer vos droits d’accès, de rectification, de suppression, de retrait du consentement, de limitation du traitement, d’opposition au traitement ou de portabilité, vous pouvez contacter notre délégué à la protection des données (ou DPO, pour Data Protection Officer, comme on dit dans le jargon) à l'adresse [email protected]. Nous veillerons à ce qu’une réponse vous soit fournie dans les meilleurs délais.
Pour toute réclamation concernant vos données personnelles, vous pouvez soit contacter notre DPO soit vous adresser directement à l'Autorité Protection Données.
Services d'assurance
Service client et support
Services de santé
Fonctionnalités
Statistiques et performances
Mesures précontractuelles et exécution du contrat d’assurance ainsi que, en l'absence de signature, l'intérêt légitime d'Alan à suivre ses prospects.
Ces données sont utilisées pour la signature électronique du contrat, pour toute communication avec les mandataires de l'entreprise et pour l'accès au compte permettant de gérer le contrat.
Depuis le tableau de bord Alan.
Uniquement si le contrat n’a pas été signé. Autrement, nous avons l’obligation de conserver les données.
Les administrateurs et administratrices d'un contrat entreprise sont amenés à nous transmettre des données concernant leurs employé(e)s :
Alan traite ces données sur la base de mesures précontractuelles et de l’exécution du contrat d’assurance liant Alan et ses membres.
Ces données sont utilisées pour pouvoir inviter (par mail) les employé(e)s à s'inscrire sur alan.com ou sur notre application mobile.
Les administrateurs du contrat peuvent le faire directement depuis leur tableau de bord Alan. Dans certains cas, une intervention de notre service client est nécessaire (par exemple pour certaines modifications rétroactives).
Uniquement si le contrat n’a pas été signé. Autrement, nous avons l’obligation de conserver les données 5 ans.
Mesures précontractuelles et mise en oeuvre du contrat les liant à Alan, ainsi qu’en l’absence de signature, l’intérêt légitime d’Alan de suivre ses prospects.
Ces données sont utilisées pour pouvoir inviter (par email) les employé(e)s à s'inscrire sur alan.com ou sur notre application mobile et choisir d'être assuré(e)s ou exempté(e)s.
Depuis l'application Alan.
Uniquement si le contrat n’a pas été signé. Autrement nous avons l’obligation de conserver les données.
Des données personnelles nous sont transmises directement par nos assuré(e)s ou récupérées en leur nom avec leur accord explicite (par exemple dans le cadre de l’automatisation de la récupération de justificatifs sur un site tiers), en particulier :
Nous générons également des numéros de police d'assurance individuels.
Ces données sont nécessaires pour l'exécution du contrat passé avec Alan, soit par votre employeur soit par vous-même l'assuré lui-même. Elles ne sont donc pas soumises à un consentement préalable. Nous avons également l’obligation légale de vous demander ces informations pour nous conformer à la réglementation qui s’applique à nos activités d’assurance et de fournisseurs de services de santé et de gestion.
En outre, nous utilisons pour certaines des finalités secondaires listées ci-dessous sur la base de notre intérêt légitime à gérer nos activités d'assurance.
Nous utilisons ces données principalement pour traiter les demandes de remboursement de dépenses selon les garanties du contrat santé qui couvre l’assuré et tout bénéficiaire déclaré. Cela implique notamment de recevoir et traiter les documents et informations de santé fournis pour justifier du soin reçu, déterminer la couverture, générer des paiements et gérer le recouvrement des indus.
Elles servent également à :
5 ans après le terme du contrat pour les contrats d'assurance maladie.
Non, car nous avons l’obligation de conserver ces données. Toutefois vous avez la possibilité de nous demander de ne pas les utiliser dans le cadre des finalités basées sur notre intérêt légitime, en envoyant un mail à [email protected].
Lorsque la possibilité lui est offerte et qu’un assuré déclare un bénéficiaire (conjoint ou enfant) à son contrat, il se porte garant que le bénéficiaire est d’accord pour devenir partie au contrat d’assurance. Alan traite les données personnelles des bénéficiaires comme celles de n’importe quel assuré à ce titre.
Nos assurés et leurs bénéficiaires partagent un seul et même compte Alan. Par défaut, les assurés comme les bénéficiaires (s’ils sont majeurs et qu’ils choisissent d’accéder eux-même aux services d’assurance et de gestion en ligne d’Alan) pourront consulter toutes les informations du compte liées aux services d’assurance et de gestion, sans séparation. Les informations concernant les services de santé (comme la messagerie privée dans le cadre de la Clinique Alan) ne sont pas partagées. Les membres ayant un compte Alan peuvent également choisir de restreindre la visibilité de leurs actes de soins aux autres membres couverts par la même police.
Via la section "Confidentialité et sécurité" sur votre profil de membre.
Sur la base de notre intérêt légitime à prévenir et lutter contre la fraude.
Nous utilisons ces données pour la prévention de la fraude, notamment pour détecter des schémas ou des activités suspectes et pour gérer les alertes et les procédures suite à un cas de fraude.
Les données que vous nous fournissez dans le cadre de votre assurance santé servent à de multiples fins. Si vous avez une raison spécifique de vous opposer au traitement de vos données personnelles par Alan à des fins de lutte contre la fraude, vous pouvez envoyer un e-mail à [email protected], nous examinerons votre demande et mettrons en balance vos droits avec l'intérêt légitime d'Alan.
Afin de répondre aux questions ou de résoudre les problèmes soulevés par nos membres, administrateurs ou prospects lorsqu'ils contactent Alan, nous collectons les informations suivantes :
Dans le cadre de l'enregistrement de cet échange, nous pouvons être amenés à collecter des données personnelles vous concernant afin de répondre à vos questions ou de résoudre un problème que vous rencontrez. Nous pouvons ainsi collecter les données suivantes:
Nous les utilisons sur la base de l'exécution du contrat conclu avec Alan, soit par votre employeur, soit par vous en tant qu'assuré, ou des mesures précontractuelles pour le conclure. Nous avons également une obligation légale de conserver ces informations afin de nous conformer aux réglementations qui s'appliquent à nos activités d'assurance et de prestataires de services de santé et de gestion.
De plus, nous les utilisons sur la base de notre intérêt légitime à évaluer et améliorer la qualité de nos services client et support.
Nous utilisons vos données pour analyser et répondre à vos questions, vous orienter, gérer les réclamations et les litiges, et améliorer nos services et produits. Pour ce faire, nous :
Enfin, vos données seront également anonymisées pour permettre la recherche et l'apprentissage statistique.
Nous sommes obligés de conserver les données relatives à votre contrat d'assurance et démontrant notre conformité aux obligations légales applicables. Cependant, vous pouvez demander la suppression des données collectées sur la base de notre intérêt légitime en envoyant un e-mail à [email protected].
Dans le cadre des cas exceptionnels pour lesquels nous pouvons rappeler un membre, un administrateur ou un professionnel de santé, nous collectons les données suivantes:
Nous pouvons enregistrer la conversation téléphonique sauf lorsque vous y vous opposez. Cependant, si vous nous donnez des instructions entraînant des modifications sur votre contrat ou votre profil de membre, nous sommes tenus d'enregistrer la conversation à des fins probatoires. Dans le cadre de l'enregistrement de cet échange, nous pouvons être amenés à collecter des données personnelles vous concernant afin de répondre à vos questions ou de résoudre un problème que vous rencontrez.
Nous pouvons ainsi collecter des données personnelles suivantes parmi les suivantes :
Selon la nature de la demande, nous pouvons être amenés à traiter des données personnelles pour les finalités et, selon les bases légales relatives à l'exécution de votre demande, suivantes :
Nous enregistrons l'appel que lorsque vous ne vous y opposez pas ou lorsque nous y sommes tenus à des fins probatoires. Nous traitons ces données sur la base de votre contrat et de nos intérêts légitimes afin de garder une trace de vos instructions, pour des besoins de formation et de qualité.
Ces données sont utilisées à des fins :
Les enregistrements peuvent être conservés jusqu'à six mois au maximum. Les documents d'analyse peuvent quant à eux être conservés jusqu'à un an.
Les numéros de téléphone fournis pour le rappel sont conservés pendant 7 jours.
Vos instructions sont conservées 5 ans après la fin du contrat pour les contrats d'assurance santé et 10 ans après la fin du contrat pour les contrats de prévoyance.
Nous sommes obligés de conserver les données relatives à votre contrat d'assurance et démontrant notre conformité aux obligations légales applicables. Cependant, vous pouvez demander la suppression des données collectées pour notre intérêt légitime en envoyant un e-mail à [email protected].
Dans le cadre d'une consultation avec un médecin ou un expert en santé mentale, nous recueillons des informations telles que:
En outre, pour les consultations médicales, nous collectons également votre numéro de registre national, votre numéro de carte d'identité et un numéro de téléphone ainsi que l'information selon laquelle une ordonnance a été délivrée ou non (mais pas son contenu). De même, pour les séances avec nos experts en santé mentale, nous collectons également des informations concernant votre fuseau horaire, le nom de l'expert consulté, votre pays et vos préférences linguistiques. Nous ne recueillons jamais vos communications avec le praticien. Nous avons mis en place des mesures de protection, telles que le cryptage de bout en bout, afin de sécuriser entièrement votre communication et de garantir le respect de votre vie privée.
Pour les appels d’orientation, si le membre y consent, les thérapeutes partageront le motif de consultation et la situation avec le thérapeute auprès duquel le rendez-vous est pris. Ces informations sont supprimées une fois partagées. Notez que l'adresse électronique du praticien attribuée par Alan sert uniquement à communiquer sur des questions administratives avec vous et/ou votre employeur. Cette adresse électronique ne doit contenir aucune information relative à la santé. Nous collectons le nom complet, la photo, les détails de la spécialité de l'expert en santé ainsi que l'accès à son Google agenda, afin de faciliter la communication avec le membre.
Sur la base du contrat que nous avons conclu avec vous (vous nous demandez de fournir un service, que nous payons) ainsi que sur la base de notre intérêt légitime à mesurer l'utilisation de ces services ou aussi longtemps que l'expert en santé est employé par Alan.
Ces données sont utilisées pour permettre le traitement des remboursements liés aux consultations médicales ainsi que pour améliorer le service. Elles sont également utilisées pour planifier et permettre des séances avec nos thérapeutes, ainsi que pour améliorer le service.
2 ans pour les consultations médicales.
Vos conversations échangées dans le cadre d'une consultation par video sont conservées pendant 72 heures suivant la consultation.
Les données d'identification obtenues via Itsme sont conservées pendant une semaine. Vos données personnelles peuvent être conservées par le professionnel de santé, sous son propre contrôle, pour la durée de la prescription de sa responsabilité médicale.
Tout-à-fait, pour la partie fondée sur l'intérêt légitime, il suffit d’en faire la demande auprès de [email protected].
Dans certaines situations, nous pouvons utiliser les informations personnelles que vous nous fournissez sciemment pour vous recommander des fonctions, des produits et des services susceptibles de vous intéresser, pour identifier vos préférences et pour personnaliser votre expérience. En bref, nous pouvons utiliser les informations que vous fournissez pour adapter davantage les services à vos besoins.
Pour donner quelques exemples, les réponses que vous fournissez lors du daily check-in ont un impact sur les exercices recommandés que vous recevrez et les réponses que vous fournissez lors de l'évaluation de la prévention donnent lieu à la personnalisation du contenu, à des rappels de bilans de santé, à des programmes spécifiques, etc.
Nous collectons ces données uniquement sur la base de l'exécution du contrat, de notre intérêt légitime et/ou de votre consentement explicite.
Nous conservons vos données aussi longtemps que vous bénéficiez des services d'Alan, pour répondre aux exigences légales de conservation des données pour la responsabilité médicale des professionnels de la santé et/ou jusqu'à ce que vous retiriez votre consentement. Gardez à l'esprit que si vous ne souhaitez pas recevoir de recommandations personnalisées, il vous suffit de ne pas répondre à ces questionnaires.
Lorsque que vous échangez des messages avec l'un des membres de l'équipe santé Alan pour une question relative à votre santé (hors consultation par vidéo), nous utilisons les données suivantes :
Pour offrir des soins plus personnalisés et contextualisés aux membres, les membres de l'équipe de santé auront également accès à :
Les membres de l'équipe santé n’auront pas accès à votre historique en tant qu’assuré sans votre accord.
Votre consentement est recueilli avant l’accès au service depuis l’application mobile Alan.
Alan respecte le secret médical: le contenu de vos échanges au sein de la "Clinique Alan" n'est accessible qu'aux membres de l'équipe médicale Alan, leur contenu ne peut ni être consulté ni utilisé par tout autre personne chez Alan. L'équipe médicale Alan est composée des professionnels de santé et des employés d'Alan strictement nécessaires à la bonne opération de la Clinique, en conformité avec les préconisations du Conseil de l’Ordre des Médecins et des autres codes de déontologie applicables. L'accès de l'équipe médicale Alan est spécifique, dédié et séparé de l'accès habituel des employés à nos outils.
Les conversations et documents médicaux sont chiffrés et traités sous le seul contrôle de l'équipe médicale Alan, et sont les seuls à pouvoir accéder aux contenus des informations chiffrées. Cela nous permet de garantir le respect du secret médical lorsqu'applicable et qu'Alan ne réutilisera jamais ces informations pour ses services d'assurance maladie. Par ailleurs, lorsque vous avez eu une expérience de santé inspirante avec la Clinique Alan, nous pouvons vous contacter afin de créer une histoire de santé éducationnelle entièrement anonymisée pour en faire bénéficier le plus grand nombre. Ces histoires de santé ne seront créées qu'avec votre accord préalable et spécifique et de manière non identifiante.
Pendant la durée de la prescription de la responsabilité des professionnels de santé. A leur expiration, seules des données anonymisées sont archivées.
Vous pouvez demander la suppression des messages de votre interface. Il suffit d'en faire la demande à l’adresse [email protected]. Cela effacera les messages de votre espace de messagerie. Toutefois nous en garderons une archive sécurisée de notre côté, conformément aux recommandations du Conseil de l’Ordre des Médecins.
Lorsqu'ils sont disponibles, l'enquête de bien-être et le plan d'action personnalisé vous permettent d'évaluer votre santé et votre bien-être en répondant à un questionnaire composé par notre équipe de professionnels de la santé. Vous êtes invité à répondre à l'enquête par courrier électronique. Notez que nous ne transmettons jamais les réponses individuelles aux Administrateurs. Alan ne transmet aux Administrateurs que des scores agrégés et non identifiables en matière de santé et de bien-être.
Sur la base de ces scores, l'équipe de professionnels de la santé d'Alan propose un plan de prévention adapté aux besoins identifiés.
Répondre à l'enquête est purement facultatif et se fait sur une base volontaire. Les membres sont informés par courriel qu'en acceptant de participer à l'évaluation du bien-être, ils consentent à ce que leurs réponses anonymes soient utilisées pour adapter le plan d'action de l'entreprise.
Ces données sont utilisées pour établir le score de l'entreprise et adapter les actions de prévention à l'entreprise. Nous utilisons également les réponses pour permettre aux Membres qui ont rempli le questionnaire d'accéder à leur score personnel. Si le membre a consenti à une expérience de prévention personnalisée, nous pouvons également utiliser ces données pour recommander des expériences et des actions personnalisées.
Aussi longtemps que vous bénéficiez des services d'Alan.
Oui, il suffit d'en faire la demande à l'adresse [email protected].
Les ateliers sont des sessions de formation interactives sur un sujet spécifique de la santé mentale, impliquant un de nos thérapeutes et des administrateurs et/ou des managers. Alan collecte les informations recueillies lors d'une réunion d'information préalable à l'atelier entre le thérapeute et l'administrateur. Alan envoie ensuite des invitations aux administrateurs et/ou aux gestionnaires. Après l'atelier, Alan envoie aux participants des formulaires de retour d'information ainsi que des documents de suivi.
Les participants peuvent consentir à participer à l'atelier ou être obligés d'y participer dans le cadre d'ateliers obligatoires organisés par leur employeur.
Cela nous permet d'adapter au mieux les ateliers aux besoins de l'entreprise et d'envoyer des formulaires de retour d'information aux participants.
Aussi longtemps que vous bénéficiez des services d'Alan.
Oui, il suffit d'en faire la demande à l'adresse [email protected].
La fonctionnalité Alan Play utilise vos données pour permettre la participation à des défis et activités de santé tels que le comptage quotidien des pas, les défis et les classements avec vos amis et collègues, des exercices de méditation et de respiration consciente, ainsi que des événements dédiés à la santé. En fonction de vos données de participation, vous gagnez des berries qui peuvent être échangées sur l'application Alan contre des dons à des œuvres caritatives, des bons de réduction pour la boutique Alan, des avatars et des gels de série. Nous pouvons donc collecter les données suivantes :
Plus d'informations sur le fonctionnement d'Alan Play peuvent être trouvées dans les Règles du Jeu.
Votre consentement est demandé:
Vos données sont nécessaires pour vous permettre de participer à ces défis et activités de santé comme indiqué dans les Règles du Jeu.
Nous traitons également ces données sur la base de notre intérêt légitime à suivre les performances de cette fonctionnalité et afin de mener des études statistiques et des recherches.
Nous utilisons ces données afin de vous permettre de:
Nous pouvons également tirer des statistiques à partir de données d'utilisation anonymisées et agrégées, y compris sur les données de pas collectées avant l'activation du service, et partager ces statistiques d'utilisation non identifiantes avec les employeurs pour mesurer le succès d'Alan Play dans l'amélioration du bien-être de leurs employés.
Oui, il suffit d'en faire la demande à l'adresse [email protected].
Parce qu’il est important pour nous de construire un service sur-mesure pour nos membres, nous mesurons leur satisfaction au fil du temps à travers un système de notation que nos membres peuvent choisir de renseigner dans l’application. C’est le “Net Promoter Score” ou “NPS”.
C’est dans l’intérêt légitime d’Alan d’améliorer ses services en fonction de la satisfaction de ses membres.
Nous utilisons le NPS pour suivre notre performance auprès de nos membres. Concrètement, cela nous permet d’identifier des facteurs d’insatisfaction pouvant nous permettre d’améliorer nos services ou à l’inverse, des choses à renforcer car très appréciées.
Nous les conservons le temps de faire les analyses et de mesurer leur évolution, sur plusieurs cycles de développement. Nous les anonymisons ou les supprimons ensuite.
Oui, il suffit d'en faire la demande à l'adresse [email protected].
Sur la base de l’intérêt légitime d’Alan à évaluer et améliorer nos produits en fonction de l'analyse de l’utilisation des produits et des retours.
Nous suivons et analysons les interactions des utilisateurs avec nos produits pour en comprendre l'utilisation et identifier des améliorations.
Nous contactons par téléphone des membres pour réaliser des entretiens de recherche et recueillir des informations approfondies sur leurs besoins et expériences.
Nous recueillons et évaluons les retours des membres pour gérer les avis ou recommandations d'amélioration des produits, services ou contenus partagés sur notre application et site web.
Nous les conservons pendant deux ans. Nous les anonymisons ou les supprimons ensuite.
Oui, il suffit d'en faire la demande à l'adresse [email protected].
Certaines données sont collectées automatiquement lors des visites sur alan.com (y compris les autres sites éditées par Alan dont blog.alan.com et map.alan.com) et lors de l'utilisation de notre application mobile. Les données collectées incluent :
Lorsque cela s'applique, la collecte est soumise au consentement explicite de l'utilisateur (bandeau cookie sur notre site). Ce consentement est valide 13 mois à compter de son enregistrement.
Sinon, nous nous fondons sur l'intérêt légitime d'analyser l'utilisation de notre site et de notre application mobile afin de l'améliorer ou sur la nécessité de ces données pour la fourniture de nos services.
Ces données sont utilisées à des fins :
Tout à fait (à l'exception de celles collectées dans le cadre d'une obligation légale ou strictement requises pour fournir nos services), il suffit d'en faire la demande auprès de [email protected].
Pour construire son audience et sa clientèle, Alan peut contacter des prospects par courrier électronique et réaliser des campagnes publicitaires en ligne avant de leur envoyer des courriers ou des emails. Dans ce cadre, Alan peut traiter les adresses électroniques personnelles disponibles en ligne (tel que Linkedin) mais aussi auprès de prestataires déjà utilisés par Alan (Societeinfo.com, Kaspr.) à des fins de construction d'audience sur les réseaux sociaux.
Sur la base des intérêts légitimes d'Alan, pour répondre à des besoins marketing et de croissance, en conformité avec les exigences réglementaires en matière de prospection commerciale.
Nous touchons des prospects via des annonces en ligne avant d'envoyer des courriers ou des emails. Pour ce faire, Alan importe la base de données des prospects dans l'audience de différentes plateformes. Les adresses e-mail sont les seules données importées sur la plateforme d'annonces.
Alan importe uniquement des adresses emails de prospects, à l'exclusion de toutes données de clients ou de prospects qui se sont désinscrits lors d'une précédente campagne. Pour ce faire, Alan s'assure de la suppression des données clients ou des personnes ayant manifesté leur opposition avant toute importation de données.
En outre, ces prospects peuvent choisir de ne pas voir les annonces d'Alan en se désabonnant directement sur la plateforme d'annonces.
Lorsqu'ils sont contactés par courrier électronique, Alan offre un moyen facile de se désinscrire, notamment grâce aux liens de désinscription figurant dans chaque communication, et d'honorer les prospects qui se désinscrivent à l'avenir.
Nous conservons ces données pendant 2 ans, conformément à la recommandation de la CNIL.
Une purge de la base de données pour supprimer les données inexactes est effectuée chaque mois.
Tout à fait, vous pouvez demander à tout moment de ne plus recevoir de communications commerciales et exercer l'ensemble de vos droits simplement. Il suffit d'en faire la demande à l'adresse [email protected].
Les données collectées par Alan dans le cadre de l'exécution de nos services peuvent ensuite être utilisées d'une manière compatible avec l'objectif initial pour lequel elles ont été collectées. Seules les données agrégées et/ou anonymisées peuvent faire l'objet de recherches scientifiques et/ou d'études statistiques, y compris pour de l'apprentissage statistique. Elles peuvent par exemple être utilisées pour la sélection et la création de contenus pertinents afin d'améliorer nos services et la santé des membres, la création de rapports d'utilisation sur des données agrégées, ou pour rationaliser et améliorer la gestion des échanges avec l'équipe médicale Alan.
Sur la base de notre intérêt légitime.
Contactez le prospect référencé pour une présentation de nos produits.
Nous conservons ces données pendant 3 ans à compter du dernier contact avec le prospect, conformément à la recommandation de la CNIL. Une purge de la base de données pour supprimer les données inexactes est effectuée mensuellement.
Oui, il suffit d'en faire la demande à l’adresse [email protected].
Nous pouvons enregistrer certains appels avec des clients et des prospects à des fins internes de formation, de contrôle de qualité et d'amélioration des produits. Dans le cadre de l'enregistrement de cet échange, nous collectons les données personnelles suivantes :
Nous n'enregistrons l'appel que lorsque vous ne vous y opposez pas. Nous traitons ces données sur la base de nos intérêts légitimes à des fins de formation et de qualité.
Ces données sont utilisées aux fins suivantes :
Nous conservons ces données pendant 3 ans à compter du dernier contact avec le prospect, conformément à la recommandation de la CNIL. Une purge de la base de données pour supprimer les données inexactes est effectuée mensuellement.
Oui, il suffit d'en faire la demande à l’adresse [email protected].
La sécurité des données est un sujet extrêmement important à nos yeux et nous faisons le maximum pour être dignes de la confiance que vous nous portez. Voici quelques exemples de mesures prises chez nous. Si vous n'êtes pas féru d'informatique, il est possible que tout ne vous parle pas. Pour faire au plus court, on ne va pas s'étaler, mais on a mis des liens explicatifs selon les sections. Si vous avez des questions sur un point précis, nous serons heureux d'y répondre : écrivez-nous à [email protected].
Alan a obtenu la certification ISO 27001:2022 auprès de SGS (organisme certificateur), attestant de la conformité de notre système de management de la sécurité de l’information et de nos mesures de protection des données. Cette certification couvre l’ensemble des activités d’Alan.
Nous utilisons Datadog App Security pour détecter et bloquer en temps réel des attaques de type XSS, injection SQL, vol de compte, etc.
Nous utilisons également Cloudflare pour nous protéger d’attaques par déni de service distribuées (DDoS).
Tout le trafic HTTP depuis et vers alan.com et api.alan.com est chiffré (HTTPS / TLS). Vous pouvez évaluer notre configuration ici.
Lors de la première connexion d’un utilisateur, nous indiquons à son navigateur (via le mécanisme HSTS) que toutes les connexions ultérieures devront obligatoirement être chiffrées (HTTPS), y compris quand un lien vers alan.com commence par http:// au lieu de https://.
Lors de votre utilisation des services de la "Clinique Alan", vos questions à notre équipe médicale, les réponses et les documents attachés sont sécurisés par une couche de chiffrement applicative supplémentaire entière et exclusivement sous le contrôle de notre équipe médicale. Personne d'autre que l'équipe médicale Alan n’a techniquement la possibilité de consulter ces échanges.
Pour l’hébergement et le traitement des données, Alan utilise AWS, qui est certifié HDS (Hébergement de données de santé). L’ensemble de notre infrastructure est située dans la région de Francfort, en Allemagne.
Vous pouvez trouver plus d’informations sur la confidentialité des données avec AWS ici, et notre article de blog sur le sujet ici.
Nous utilisons des bases de données PostgreSQL. Les données y sont chiffrées grâce au standard AES-256 et les clés de chiffrement sont gérées par AWS.
Les archives de secours sont également chiffrées.
Nous utilisons la bibliothèque open-source zxcvbn-ts pour évaluer la force du mot de passe choisi par l'utilisateur. La taille minimale est de 16 caractères, incluant les caractères alphanumériques et les symboles, et le score minimal est de 4.
Nous ne stockons pas ces mots de passe : nous ne stockons qu’un hash non réversible calculé par la fonction bcrypt, avec les paramètres suivants :
Tous les employés d’Alan reçoivent une formation obligatoire sur la sécurité (y compris le social engineering) et la confidentialité des données. Ils utilisent des mots de passe complexes et uniques, ainsi que de l’authentification forte (2FA) dès que cela est possible. L’utilisation d’un gestionnaire de mot de passe est également obligatoire.
Nos ordinateurs sont automatiquement mis à jour et ont leur disque dur chiffré (en cas de vol). Nos écrans se verrouillent automatiquement.
L’accès à nos outils d’administration internes nécessite un accès individuel depuis une adresse IP autorisée et toutes les modifications de données (par un employé d’Alan ou par un utilisateur lui-même) sont auditées.
Nous organisons des tests d’intrusion avec des sociétés indépendantes.
Tous les services et applications Alan sont développés en interne. Notre code est validé par des outils automatisés (analyse statique, sécurité, etc.) et manuellement par une seconde paire d’yeux.
Pour protéger au mieux vos données sur votre ordinateur ou votre mobile, vous pouvez de votre côté prendre quelques mesures simples :
Vous pouvez également consulter les recommandations officielles en matière de bonnes pratiques de sécurité informatique.
Les données collectées peuvent être communiquées en tant que de besoin aux partenaires, réassureurs, sous-traitants, conseillers juridiques et financiers, et prestataires d’Alan. Ces transferts de données sont réalisés uniquement dans le cadre des opérations mentionnées et dans la limite nécessaire à l’exécution des tâches que nous confions aux tiers.
Ces tiers sont pleinement informés par Alan de la confidentialité des données qui leur sont communiquées dans ce cadre, et ces partenaires ont l’obligation d’assurer la protection de ces données. Ils sont également liés par leurs propres politiques de confidentialité, consultable sur leurs sites. Lorsque la nature de l’opération réalisée le permet, les données font l’objet d’une anonymisation préalable avant d’être communiquées à des tiers.
Nous maintenons à tout moment une liste des personnes et outils principaux qui reçoivent les données dans le cadre de nos traitements via ce lien.
Par ailleurs, en vue de satisfaire les obligations légales et réglementaires, nous pouvons être amenés à communiquer des informations personnelles à des autorités administratives ou judiciaires sur leur demande. Dans cette hypothèse, nous veillons à ce que soient transmises uniquement les données strictement requises par les autorités.
Afin de remplir tous les objectifs pour lesquels nous collectons vos données, nous pouvons transférer certaines de vos données à des tiers, qui les hébergent dans des centres de données situés en dehors de l'Union européenne. Dans ce cas, nous nous assurons que l'hébergement est soumis aux normes européennes de protection des données (par exemple, en incluant des clauses contractuelles types dans nos contrats avec ces tiers). Vous trouverez un résumé des transferts potentiels de données via ce lien.
Dans le cadre de notre partenariat de distribution avec Belfius, nous partagerons avec eux les informations suivantes pour chaque produit d'assurance santé souscrit par les prospects qu'ils nous recommandent :
Pour obtenir des informations sur la façon dont Belfius traite vos données, vous pouvez vous référer directement à leur politique de confidentialité.
En plus d'être un délicieux gâteau, un cookie est un fichier sur votre appareil qui contient des données que nous pouvons collecter lorsque vous visitez notre site web ou notre application mobile. Nous obtenons votre consentement avant d'utiliser des cookies lorsqu'il est requis. Vous pouvez à tout moment supprimer ou limiter le stockage de ces fichiers dans les paramètres de votre navigateur internet (voir plus bas).
Cookies tiers utilisés uniquement sur notre site public en fonction du choix des utilisateurs:
Cookies tiers utilisés sur notre site public et le tableau de bord (membre et administrateur) en fonction du choix des utilisateurs:
Cookies tiers lors de la consultation ou de l’interaction avec des contenus tiers intégrés sur notre site public, sur la base du choix de l’utilisateur :
Cookies tiers utilisés sur notre application mobile en fonction du choix:

Vous trouverez plus d'information sur les données collectées par Alan via ces cookies tiers par le via ce lien 😉
Bien sûr ! Lors de votre première visite sur notre site web (ou si vous utilisez la navigation privée ou incognito de votre navigateur) ou sur notre application mobile, une bannière (appelée cookie banner) s’affiche pour vous demander l’autorisation d’utiliser des cookies optionnels. Il suffit de refuser et le cookie (autre que ceux dont nous avons besoin pour faire fonctionner le site et vous permettre d’utiliser notre chat en ligne) ne sera pas déposé. Si vous acceptez, votre consentement sera valable 13 mois à compter de son enregistrement.
Sommaire
92% de nos membres déclarent être satisfaits ou très satisfaits par Alan (mai 2025).


Preview
Comment mes données sont-elles protégées ?