Deutsch | English (UK) | English (US) | Español | Français (CA) | Français (FR) | हिंदी | Italiano | 日本語 | 한국어 | Polski | Portugûes | 简体中文
Bienvenue chez Thrive Global Holdings, Inc. (« Thrive Global », « Thrive », « nous », « notre » ou « nos »). Thrive propose des solutions de changement de comportement, appuyées par des données scientifiques, conçues pour améliorer le bien-être mental, émotionnel et physique. Notre site Web (« Site »), notre application mobile (« Application ») et nos intégrations avec des plateformes tierces, comme Slack ou Microsoft Teams, permettent aux utilisateurs (« vous », « votre » ou « Utilisateurs ») d’accéder à des outils, à des ressources et à du contenu personnalisés. Parmi ceux-ci figurent des micro-actions, des évaluations, des expériences d’apprentissage et des fonctionnalités de soutien comportemental qui favorisent l’adoption d’habitudes durables et l’amélioration du bien-être général. L’ensemble des services que nous fournissons par l’intermédiaire du Site, de l’Application et des expériences numériques connexes sont désignés comme le(s) « Service(s) ».
Pour fournir et améliorer ces Services, nous pouvons recueillir et traiter divers types de renseignements, y compris des renseignements personnels, des données sur l’interaction (comme la façon dont vous interagissez avec le contenu et les fonctionnalités), des perspectives comportementales, des renseignements liés à la santé et d’autres catégories de données sensibles, conformément aux lois applicables. Nous procédons ainsi en nous fondant sur des bases juridiques adéquates et nous obtenons votre consentement lorsque la loi l’exige.
Thrive s’engage à protéger votre vie privée et à gérer vos données de manière responsable. Nous appliquons les principes de protection de la vie privée et de la sécurité dès la conception et par défaut, et nous mettons en œuvre des mesures de protection techniques et organisationnelles adéquates. Nos pratiques en matière de données sont conçues pour être conformes aux réglementations applicables en matière de protection de la vie privée, notamment la loi HIPAA, le RGPD, la loi CCPA/CPRA et d’autres cadres réglementaires régionaux qui peuvent s’appliquer en fonction de votre emplacement et de la nature de votre interaction avec nos Services.
Accès rapide : Exercez vos droits en matière de protection de la vie privée à l’adresse https://preferences.thriveglobal.com/privacy ou consultez la section Coordonnées ci-dessous.
La présente politique de confidentialité explique les renseignements personnels que nous recueillons par l’intermédiaire des Services, la manière dont nous les utilisons et les communiquons, ainsi que vos choix concernant nos pratiques en matière de données. Cette politique de confidentialité fait partie intégrante de notre entente sur les conditions d’utilisation, qui est accessible à l’adresse https://www.thriveglobal.com/terms-fr.
Les utilisateurs situés dans différentes régions peuvent être assujettis à des normes de protection des données distinctes, déterminées par l’entente sur la protection des données (EPD) conclue entre leur employeur et Thrive Global. Ce document comprend des sections consacrées aux consommateurs de l’Espace économique européen (EEE), du Royaume-Uni (R.-U.), de la Suisse et de la Californie, ainsi qu’à leurs droits en matière de protection de la vie privée.
Nous pouvons mettre à jour cette politique de confidentialité à mesure que les Services évoluent. Les modifications importantes seront communiquées par courriel 30 jours avant leur entrée en vigueur. Les mises à jour mineures sont publiées avec une nouvelle date de « Dernière mise à jour ». Le fait de continuer à utiliser les Services vaut acceptation des modifications.
Nous nous conformons aux lois applicables en matière de protection de la vie privée, y compris le RGPD, la CCPA/CPRA, les lois des États et d’autres exigences juridictionnelles. Notre programme de conformité comprend des examens juridiques réguliers, des évaluations des contrôles et des mises à jour des pratiques de protection de la vie privée au fur et à mesure de l’évolution des lois. Nous travaillons avec des conseillers juridiques pour nous assurer que nos pratiques répondent aux normes réglementaires en vigueur.
Notre programme de protection de la vie privée comprend des responsables désignés qui sont chargés de la conformité, de la formation et de la réponse aux incidents en matière de protection de la vie privée. Nous offrons une formation régulière sur la protection de la vie privée à notre personnel et nous appliquons des mesures de responsabilisation pour assurer une conformité continue aux obligations en la matière et à la protection de vos renseignements personnels.
Nous recueillons, utilisons et traitons les renseignements personnels uniquement à des fins légitimes qui correspondent à nos activités commerciales et à nos obligations légales. Nous précisons les fins de la collecte au moment de celle-ci ou avant, nous limitons la collecte aux données nécessaires et nous appliquons les principes de minimisation des données. Nous revoyons périodiquement nos pratiques en matière de données pour éliminer les traitements inutiles et nous mettons en œuvre des mesures techniques et organisationnelles pour protéger votre vie privée.
Nous nous engageons à ce que les personnes aient un accès adéquat à leurs renseignements personnels. Sur demande, nous fournirons l’accès à vos données personnelles dans les meilleurs délais, sous réserve de la vérification de votre identité et des exigences légales applicables. Nous pouvons refuser l’accès dans des circonstances limitées, par exemple lorsque la loi l’exige ou lorsque l’accès porterait atteinte à la vie privée d’autrui.
Nous effectuons des évaluations des facteurs relatifs à la vie privée afin de cerner et d’atténuer les risques pour les renseignements personnels. Ces évaluations examinent nos activités de traitement des données, y compris les nouveaux projets, systèmes ou technologies, afin de garantir la conformité avec les lois sur la protection de la vie privée et les exigences de sécurité. Lorsque des risques sont identifiés, nous mettons en œuvre des mesures de protection adéquates pour protéger vos données et votre vie privée.
Nous limitons la collecte de renseignements personnels à ce qui est nécessaire aux fins déterminées. Nous ne recueillons que les données qui sont pertinentes, adéquates et directement liées aux fins légitimes décrites dans la présente politique. La collecte s’effectue par des moyens licites et transparents, avec un préavis et un consentement appropriés lorsque la loi applicable l’exige.
Nous traitons les renseignements personnels en nous appuyant sur les fondements juridiques suivants, conformément aux lois applicables en matière de protection de la vie privée :
La plateforme de Thrive est conçue comme une solution de bien-être général qui aide les personnes à adopter de saines habitudes et à améliorer leurs conditions de vie générales. Bien que nous puissions traiter des renseignements sur la santé lorsque vous choisissez de nous les fournir, nos Services :
Nous limitons strictement l’utilisation des renseignements personnels aux fins autorisées définies au moment de la collecte. L’utilisation des données reste conforme aux justifications initiales de la collecte et aux fondements juridiques. Nous ne traitons pas les renseignements personnels à des fins incompatibles avec celles pour lesquelles ils ont été initialement recueillis sans obtenir le consentement approprié ou établir un nouveau fondement juridique.
Amélioration des Services :
Nous utilisons l’intelligence artificielle (IA), y compris les technologies d’apprentissage automatique, pour améliorer nos Services, classés comme suit :
Systèmes d’IA à risque limité (soumis à des obligations de transparence) :
Systèmes d’IA à risque minimal :
Nous pouvons communiquer avec vous au sujet de contenus, de services ou de produits qui, selon nous, pourraient vous intéresser. Lorsque la loi l’exige (par exemple pour les utilisateurs de l’UE), nous n’enverrons des informations commerciales qu’avec votre consentement.
Options de retrait : suivez les instructions de désabonnement figurant dans les courriels, modifiez vos paramètres d’utilisateur ou communiquez avec nous.
Les communications relatives au service, nécessaires à sa prestation, ne sont pas affectées par les préférences de retrait des communications commerciales.
Nous fournissons un accès approprié aux renseignements personnels sur demande, sous réserve de la vérification de l’identité et des exigences légales. Nous maintenons des mesures raisonnables pour garantir l’exactitude et la qualité des données. Si vous estimez que des renseignements sont inexacts, veuillez communiquer avec nous pour les faire corriger.
Pour exercer vos droits en matière de protection de la vie privée : Visitez https://preferences.thriveglobal.com/privacy ou consultez la section « Coordonnées ».
Nous prenons au sérieux les plaintes concernant nos pratiques en matière de protection de la vie privée. Si vous avez des préoccupations sur la manière dont nous traitons vos renseignements personnels, veuillez communiquer avec nous en utilisant les coordonnées figurant dans la section « Coordonnées ». Nous mènerons une enquête dans les plus brefs délais, nous accuserons réception de votre plainte dans les sept jours ouvrables et nous nous efforcerons de résoudre le problème dans les 30 jours. Vous pouvez également avoir le droit de déposer une plainte auprès d’une autorité de contrôle.
Nous respectons votre droit de participer aux décisions concernant vos renseignements personnels. Vous pouvez demander l’accès, la rectification ou la suppression de vos données, sous réserve des lois applicables et de la vérification de votre identité. Nous répondrons aux demandes dans des délais raisonnables et fournirons des recours ou des explications, comme l’exige la loi. Vous avez le droit de contester nos décisions de traitement et de demander réparation par les voies appropriées.
Nous participons volontairement au Cadre de protection des données UE–États-Unis, à son extension au Royaume-Uni et au Cadre de protection des données Suisse–États-Unis, et nous nous y conformons. Nous sommes soumis à la surveillance de la FTC (Federal Trade Commission) et demeurons responsables du traitement effectué par les fournisseurs et prestataires de services qui serait incompatible avec les principes du Cadre.
Règlement des différends : Communiquez avec nous d’abord pour toute plainte relative au Cadre de protection des données. Les plaintes non résolues sont renvoyées à JAMS, un service de règlement extrajudiciaire des différends, sans frais pour vous.
Nous tirons des renseignements de votre utilisation des Services et pouvons créer des données agrégées ou anonymisées à des fins d’analyse opérationnelle, de rapports financiers, d’audit et à d’autres fins commerciales. Lors du traitement de données provenant de programmes de mieux-être d’employeurs, nous veillons à ce que tous les rapports agrégés respectent les normes d’anonymisation appropriées afin d’empêcher la réidentification des personnes.
Pour les programmes Thrive (webinaires, événements, concours), la participation nous accorde le droit d’utiliser le contenu soumis à des fins commerciales légitimes. La participation vaut acceptation de ces conditions.
Fournisseurs et prestataires de services : nous communiquons des données à des tiers pour l’hébergement, les communications par courriel, le soutien à la clientèle et les analyses (p. ex., Google Analytics, Google Cloud, Microsoft Azure). Tous les fournisseurs se conforment à des normes de confidentialité strictes dans le cadre d’ententes écrites.
Transferts d’entreprise : Les données personnelles peuvent être transférées dans le cadre de fusions, d’acquisitions ou de ventes d’actifs.
Exigences légales : Nous pouvons divulguer des données pour nous conformer à des obligations légales, protéger des droits ou des biens, ou assurer la sécurité publique.
Nous pouvons communiquer des données lorsque vous autorisez l’accès à des tiers ou que vous choisissez de communiquer des rapports d’interaction avec des clients d’entreprise. Vous pouvez volontairement communiquer des renseignements à d’autres utilisateurs par l’intermédiaire des fonctionnalités communautaires de l’application.
Cette section s’applique aux utilisateurs de l’EEE, du R.-U. et de la Suisse. Lorsque vous accédez à nos Services, les données personnelles sont transmises à nos serveurs aux États-Unis avec des garanties appropriées, y compris des clauses contractuelles types, des certifications du Cadre de protection des données et des mesures de sécurité techniques et organisationnelles.
Responsable du traitement : lorsque vous fournissez des données personnelles par l’intermédiaire de notre plateforme, nous déterminons les finalités du traitement et nous nous conformons aux lois applicables, notamment en réalisant des évaluations des facteurs relatifs à la vie privée lorsque cela est nécessaire.
Sous-traitant : lorsque nous traitons des données pour le compte de clients d’entreprise, nous agissons conformément à leurs instructions et dans le respect des obligations applicables aux sous-traitants.
Nous fournissons un accès approprié aux renseignements personnels sur demande, sous réserve de la vérification de l’identité et des exigences légales applicables. Pour demander l’accès, communiquez avec nous en utilisant les coordonnées figurant dans la section « Coordonnées ». Nous pouvons refuser l’accès dans des circonstances limitées, par exemple lorsque la loi l’exige ou lorsque l’accès porterait atteinte à la vie privée d’autrui. Nous répondrons dans les délais applicables et fournirons des explications pour tout refus.
Nous mettons en œuvre des garanties appropriées, y compris des clauses contractuelles types, des décisions d’adéquation et des mesures supplémentaires, comme l’exige l’article 46 du RGPD. Pour les transferts vers des pays sans décision d’adéquation, nous effectuons des évaluations d’impact des transferts et nous mettons en œuvre des mesures techniques et organisationnelles supplémentaires, notamment un chiffrement renforcé, des contrôles d’accès et des protections contractuelles pour garantir une protection adéquate.
Nous ne conservons les données personnelles qu’aussi longtemps que nécessaire pour les besoins de la collecte, le respect des obligations légales ou le règlement des différends. Les données sont éliminées en toute sécurité par des méthodes de suppression ou d’anonymisation conformes aux normes du secteur. Les périodes de conservation sont documentées et révisées chaque année.
Nous nous efforçons de maintenir l’exactitude, l’exhaustivité et la pertinence des renseignements personnels que nous détenons. Nous mettons en œuvre des mesures raisonnables pour garantir la qualité des données, notamment en mettant à jour les dossiers lorsque des inexactitudes sont décelées. Si vous estimez que vos renseignements personnels sont inexacts ou incomplets, veuillez communiquer avec nous pour les faire corriger en utilisant les coordonnées figurant dans la section « Coordonnées ».
Nous n’utilisons les renseignements personnels qu’aux fins précisées au moment de la collecte et à des fins compatibles. Nous n’utilisons pas vos données à des fins non liées sans obtenir le consentement approprié ou établir un nouveau fondement juridique. Nos activités de traitement sont documentées et régulièrement révisées pour garantir une conformité continue avec les finalités déclarées.
Nous pouvons traiter des renseignements médicaux protégés (« RMP ») conformément à la loi HIPAA. Les RMP comprennent des données sur la santé comme les antécédents médicaux, les données biométriques et les renseignements sur les activités liées à la santé recueillis dans le cadre de programmes de mieux-être parrainés par l’employeur ou lorsque vous choisissez explicitement de fournir de tels renseignements. Le traitement est strictement limité au soutien de nos Services dans le cadre de garanties appropriées, et les RMP ne sont communiqués qu’à des parties autorisées dans le cadre d’ententes d’associé d’affaires.
Procédures de conservation légale : il se peut que nous devions conserver des données plus longtemps si cela est nécessaire dans le cadre de procédures judiciaires, d’enquêtes ou de questions réglementaires. Ces obligations de conservation légale priment sur les délais de suppression standard jusqu’à ce que notre équipe juridique lève cette obligation.
Voici notre liste exhaustive de sous-traitants et de tiers responsables du traitement, chacun étant lié par des exigences strictes en matière de confidentialité et de sécurité dans le cadre d’ententes écrites. Cette liste est régulièrement mise à jour. Vous pouvez vous inscrire à notre liste de diffusion pour être informé des changements.
* Peut ne pas s’appliquer à tous les utilisateurs
Tous les entrepreneurs et les sous-traitants se conforment à des normes strictes dans le cadre d’ententes écrites exigeant le respect du RGPD, de la CCPA et de la loi HIPAA, des mesures de sécurité appropriées, des notifications de violation dans les 72 heures, des audits réguliers et la restitution ou la destruction des données à la fin du contrat.
Nous maintenons des mécanismes de signalement transparents pour documenter et traiter les incidents, les demandes et les activités de conformité liés à la protection de la vie privée. Nous examinons régulièrement nos pratiques en la matière et nous rendons compte aux parties prenantes concernées, y compris les organismes de réglementation, comme l’exige la loi. En cas de violation de données, nous informerons rapidement les personnes concernées et les autorités, conformément aux obligations légales applicables.
Nous ne répondons pas aux signaux « Interdire le suivi ». Nous ne vendons pas de renseignements personnels en contrepartie d’une somme d’argent, mais la définition large du terme « vente » dans la loi californienne exige la divulgation de la communication de données de témoins à des fournisseurs tiers.
Droit à l’information : catégories et sources de renseignements personnels recueillis, finalités du traitement, catégories de communication à des tiers et finalités de la divulgation à des fins commerciales.
Droits de contrôle : droit de refuser la « vente » de données, de demander la suppression (sous réserve d’exceptions) et de ne pas faire l’objet de discrimination pour l’exercice de ces droits.
Comment exercer vos droits : Visitez https://preferences.thriveglobal.com/privacy ou consultez la section « Coordonnées ».
Les Services de Thrive sont destinés à être utilisés par des personnes âgées de 16 ans ou plus dans le cadre de programmes parrainés par l’employeur. Nous ne recueillons pas sciemment de renseignements personnels auprès d’enfants de moins de 16 ans sans le consentement approprié d’un parent, d’un tuteur ou d’un employé autorisé de l’organisation participante. Si nous apprenons que des renseignements personnels ont été recueillis auprès d’un enfant sans le consentement nécessaire, nous supprimerons ces renseignements dans les plus brefs délais et prendrons des mesures pour empêcher toute collecte future. Pour les utilisateurs de moins de 18 ans, l’accès aux Services peut nécessiter l’autorisation d’un parent ou d’un tuteur, conformément aux lois applicables comme la COPPA (Children’s Online Privacy Protection Act), la CCPA/CPRA et le RGPD. Thrive ne commercialise pas ses Services directement auprès des enfants et ne permet pas l’auto-inscription des mineurs. Si vous pensez que nous avons pu recueillir des renseignements auprès d’un enfant en violation de cette section, veuillez communiquer avec nous immédiatement à l’adresse privacy@thriveglobal.com.
Responsable de la protection de la vie privée : chargé d’élaborer, de mettre en œuvre et de maintenir les politiques et les procédures de protection de la vie privée, d’offrir de la formation en la matière, d’enquêter sur les plaintes et de veiller à la conformité avec les exigences de la Règle sur la protection de la vie privée de la loi HIPAA.
Responsable de la sécurité : chargé d’élaborer, de mettre en œuvre et de maintenir les politiques et les procédures de sécurité, d’offrir de la formation en matière de sécurité, de gérer les contrôles d’accès et de veiller à la conformité avec les exigences de la Règle sur la sécurité de la loi HIPAA.
Ententes d’associé d’affaires : Tous les fournisseurs, les entrepreneurs et les sous-traitants qui traitent des RMP en notre nom doivent signer des ententes d’associé d’affaires qui comprennent les éléments suivants :
Surveillance des sous-traitants : les associés d’affaires doivent obtenir notre approbation avant d’engager des sous-traitants et s’assurer de la signature d’une entente d’associé d’affaires appropriée avec tous les sous-traitants qui traitent des RMP.
Évaluations annuelles des risques : nous effectuons des évaluations des risques chaque année pour cerner les vulnérabilités, évaluer les mesures de protection actuelles et déterminer les mesures de sécurité supplémentaires nécessaires pour la protection des RMP électroniques.
Formation du personnel : tous les membres du personnel reçoivent une formation sur la protection de la vie privée et la sécurité en vertu de la loi HIPAA à l’embauche et chaque année par la suite, avec une formation propre à leur rôle pour le personnel ayant des responsabilités d’accès aux RMP.
Surveillance de la conformité : nous assurons une surveillance continue de la conformité par les moyens suivants :
Norme du minimum nécessaire : nous limitons l’utilisation, la divulgation et les demandes de RMP au minimum nécessaire pour accomplir la finalité prévue, à l’exception des divulgations à la personne concernée ou lorsqu’elles sont précisément autorisées.
Droits individuels en vertu de la loi HIPAA : Vous avez le droit :
Nous examinons et mettons régulièrement à jour nos pratiques de sécurité pour faire face à l’évolution des menaces et des attentes réglementaires. Bien que nous prenions des mesures rigoureuses pour protéger vos renseignements, aucune transmission par Internet ou par courriel n’est entièrement sécurisée. Veuillez faire preuve de prudence lorsque vous communiquez des renseignements sensibles par courriel ou par des canaux de communication ouverts. Thrive ne peut garantir les actions des autres utilisateurs avec qui vous choisissez de communiquer des renseignements, et nous ne sommes pas responsables de tout contournement des paramètres de confidentialité ou des fonctions de sécurité des Services. Pour en savoir plus sur la posture de Thrive en matière de sécurité et sa certification, veuillez consulter la page https://thriveglobal.com/security
Nous utilisons des témoins et d’autres technologies pour exploiter les Services, améliorer l’expérience de l’utilisateur et recueillir des données sur l’utilisation.
Témoins nécessaires (toujours actifs) :
Témoins de fonctionnalité (facultatifs) :
Témoins analytiques (facultatifs) :
Témoins publicitaires (facultatifs) :
La plupart des navigateurs permettent de contrôler les témoins dans leurs paramètres. La limitation des témoins peut affecter la fonctionnalité du site. Le contrôle du suivi sur les appareils mobiles peut être limité.
Les Services peuvent contenir des liens vers des sites tiers que nous ne contrôlons pas. La communication de renseignements sur les sites tiers est régie par leurs politiques de confidentialité, et non par la nôtre. Cela ne constitue pas une approbation des sites liés.
Thrive Global Holdings, Inc.
599 Broadway, 6th Floor
New York, NY 10012
Tél. : 1 888 700-8474
© 2025 Thrive Global Holdings, Inc. Tous droits réservés.