Protection des données personnelles

Version 0 – Dernière modification le 25/07/23

Dans le cadre de sa mission de prévention et de suivi de la santé au travail, le Service de Prévention et de Santé au Travail Interentreprises en Iroise (STI) est amené à collecter des données personnelles, à les exploiter et les conserver.

La protection des données personnelles étant l’une des préoccupations majeures du Service, ce dernier s’engage à respecter, dans le cadre de ses activités, les dispositions du règlement européen n°2016/679 du 27 avril 2016 sur la protection des données, dit "RGPD" et de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, telle que modifiée par la loi n°2018-493 du 20 juin 2018.

Ainsi, les traitements de données personnelles réalisés par le Service sont mis en œuvre dans des conditions garantissant leur protection contre toute atteinte et tout accès non autorisés, conformément à la législation et à la règlementation en vigueur, et ce, dans le respect du secret professionnel et/ou du secret médical auxquels sont soumises en fonction de leur mission, les personnes exerçant leur activité au sein du Service.

I. Objet de la politique et personnes concernées

La présente politique a vocation à définir les engagements du Service en matière de protection des données personnelles, envers : toute personne pouvant souscrire à l’offre de Service (adhérents, affiliés, organismes publics, etc.) et toute personne pour laquelle le Service est habilité à suivre la santé au travail (salariés, indépendants, personnel de la fonction publique, etc.), ses fournisseurs/prestataires, ses partenaires, les candidats à un recrutement, ainsi qu’envers les visiteurs et utilisateurs du site internet.

Elle précise, notamment, les conditions de collecte, d’utilisation et de conservation des données personnelles traitées par le Service.

La politique de protection des données vient compléter les mentions d’information relatives à la protection des données personnelles, présentes sur certains documents ou supports transmis par le Service. Celle-ci est susceptible d’être mise à jour afin notamment de se conformer à toute évolution législative, règlementaire, ou à toute modification de traitement entrainée par un changement dans l’organisation du Service.

Les termes et expressions utilisés dans cette politique de protection des données ont la même signification que celle qui leur est attribuée à l’article 4 du RGPD.

II. Responsable de traitement - DPO

L’Association Santé au Travail en Iroise - STI, association déclarée, régie par la loi du 1er juillet 1901, dont le siège est situé 6 bis rue de Kervézennec, 29200 BREST, agit en qualité de responsable de traitement au sens du règlement européen sur la protection des données, pour l’ensemble des données traitées.

Afin de veiller à la protection des données traitées par le Service, ce dernier a désigné un Délégué à la Protection des Données (DPO).

III. Comment sont collectées vos données ?

Lorsque vous naviguez sur notre site internet, vous êtes susceptibles de nous communiquer des informations dont certaines sont de nature à vous identifier et constituent de ce fait des données à caractère personnel. C’est notamment le cas lorsque vous :

  • Interagissez avec nous au moyen des formulaires mis Ă  votre disposition ;
  • Vous inscrivez Ă  nos actualitĂ©s ou Ă  nos ateliers et webinaires de prĂ©vention des risques professionnels ;
  • ComplĂ©tez le formulaire de demande d’adhĂ©sion ;
  • RĂ©pondez Ă  nos offres d’emploi.

Vous avez également la possibilité de télécharger nos documents de demande de visite pour un travailleur intérimaire afin de nous les retourner au moyen de votre choix.

Notre site internet vous permet également d’être mis en contact avec des partenaires afin de vous inscrire à des évènements. Dans ce cas, vos données ne sont pas collectées par nous et vous conservez le libre choix de les communiquer sur le site internet de ces partenaires. Nous vous invitons à consulter les politiques de confidentialité et de protection des données personnelles de ces sites tiers afin de savoir comment ils traitent vos données. La STI décline toute responsabilité quant à l’utilisation de vos données par ces tiers.

IV. Quelles données sont traitées ?

Nous veillons à ne traiter que les données à caractère personnel qui nous sont strictement nécessaires et notamment :

Si vous êtes un adhérent ou un futur adhérent ou tout visiteur souhaitant entrer en contact avec nous :

  • Les donnĂ©es Ă  caractère personnel que vous serez amenez Ă  formaliser par messagerie Ă©lectronique.
  • Pour les demandes d’adhĂ©sion : bulletin d’adhĂ©sion…
  • Pour les demandes de visites mĂ©dicales des salariĂ©s Ă©loignĂ©s ou intĂ©rimaires ou des particuliers employeurs : informations relatives Ă  l’adhĂ©rent et au demandeur, informations relatives au salariĂ© concernĂ© (donnĂ©es d’identification et d’emploi, motif de surveillance, nature de la visite, expositions aux risques…).
  • Pour les demandes de participation Ă  un atelier ou webinaire : en plus de vos donnĂ©es d’identification, l’identitĂ© des participants, leur fonction et les dates de participation choisies.

Si vous ĂŞtes un candidat Ă  un emploi :

  • Les donnĂ©es Ă  caractère personnel permettant votre identification : nom, prĂ©nom, adresse Ă©lectronique, numĂ©ro de tĂ©lĂ©phone.
  • Des informations concernant le poste recherchĂ©.

Si vous êtes salarié d’un adhérent :

  • Les donnĂ©es Ă  caractère personnel permettant votre identification : civilitĂ©, nom, prĂ©nom, date de naissance, adresse Ă©lectronique, entreprise.

Si vous souhaitez suivre notre actualité (newsletter) : votre adresse électronique.

Dans la plupart de nos formulaires, vous pouvez accompagner votre demande de pièces jointes (par exemple, votre CV). Certaines des informations que nous vous demandons nous sont indispensables pour répondre à votre demande et vous sont signalées sur nos formulaires en ligne au moyen d’un astérisque. A défaut de réponse de votre part, nous ne serons pas en mesure d’y donner suite. Vous vous engagez à ce que les données communiquées soient exactes, complètes et à jour.

V. Pour quelles raisons ces données sont-elles collectées ?

Vos données à caractère personnel nous sont destinées en notre qualité de responsable de traitement. Elles sont collectées pour des finalités déterminées, explicites et légitimes et ne sont pas traitées ultérieurement d’une manière incompatible avec ces finalités.

Le traitement de vos données est nécessaire afin de :

  • RĂ©pondre Ă  votre demande de contact, pour toute question ou demande d’information ;
  • Traiter vos demandes d’adhĂ©sion que vous tĂ©lĂ©chargez sur notre site ;
  • Traiter les demandes de visites mĂ©dicales que vous nous adressez pour vos salariĂ©s intĂ©rimaires ou Ă©loignĂ©s ;
  • GĂ©rer les demandes d’inscription aux ateliers de prĂ©vention et aux webinaires ;
  • GĂ©rer vos candidatures Ă  un emploi (spontanĂ©es ou en rĂ©ponse Ă  une offre) ;
  • GĂ©rer les abonnements Ă  notre newsletter ;
  • Permettre la rĂ©alisation et l’élaboration d’analyses, de reporting et de statistiques ;
  • GĂ©rer vos demandes d’exercice de droit en matière de protection des donnĂ©es Ă  caractère personnel.

VI. Sur quelles bases légales repose le traitement de ces données ?

Les traitements que nous mettons en œuvre sont juridiquement basés sur l’exécution d’un contrat ou de mesures précontractuelles entre vous et nous, ou nos obligations légales en qualité de service de santé au travail, ou la poursuite de nos intérêts légitimes. Nous prenons en considération et équilibrons tout impact potentiel pour les personnes concernées.

VII. Quels sont les destinataires de vos données ?

Les données à caractère personnel collectées sont communiquées :

  • A nos services et personnels internes habilitĂ©s dans la limite de leurs attributions respectives et pour les finalitĂ©s indiquĂ©es ci-dessus.
  • A nos prestataires uniquement pour les donnĂ©es dont ils ont besoin dans le cadre strict des missions qui leurs sont confiĂ©es. Ils sont tenus d’assurer la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es et de se conformer Ă  la règlementation applicable.

Vos données à caractère personnel ne sont en aucun cas louées ou cédées à des partenaires ou à d’autres sociétés. Elles ne seront en aucun cas transmises à des tiers à des fins commerciales. Elles ne font pas l’objet d’un transfert en dehors de l’Union européenne.

VIII. Combien de temps conservons-nous vos données ?

Les données à caractère personnel sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées. Elles sont archivées pour respecter les obligations légales ou règlementaires de la STI et tenir compte des délais de prescription applicables.

IX. Comment vos données sont-elles protégées ?

Notre association s’inscrit de longue date dans une culture de sécurité des données personnelles, et les mesures suivantes ont été mises en place bien avant l’entrée en vigueur du RGPD :

  • ContrĂ´le des accès au système d’informations via un système d’authentification et une politique de gestion des mots de passe.
  • SĂ©curisation des archives par des habilitations accordĂ©es aux seules personnes ayant besoin d’y accĂ©der.
  • Processus d’authentification des utilisateurs et administrateurs du système d’informations.
  • Outils visant Ă  assurer la traçabilitĂ© de l’ensemble des actions rĂ©alisĂ©es sur le système d’informations, et notamment sur le logiciel mĂ©tier.
  • HĂ©bergement des donnĂ©es traitĂ©es en interne.
  • Sauvegarde quotidienne, automatique et redondante des donnĂ©es.
  • Sensibilisation du personnel aux risques liĂ©s Ă  la sĂ©curitĂ© informatique en matière de libertĂ©s et de vie privĂ©e.

Nous mettons ainsi en œuvre les mesures techniques et organisationnelles nécessaires afin de protéger les données personnelles traitées.

Toutes les pages de ce site qui permettent la saisie de données à caractère personnel sont sous le protocole HTTPS. Toutefois, nous vous rappelons que la transmission de données via Internet n’est pas totalement sûre et nous ne pouvons donc garantir la sécurité absolue de vos données transmises via notre site.

X. Quels sont vos droits concernant vos données ?

Conformément à la règlementation applicable en matière de protection des données à caractère personnel, vous bénéficiez de droits relatifs à vos données, à savoir :

  • Le droit d’être informĂ© : de manière concise, transparente, comprĂ©hensible et aisĂ©ment accessible de la manière dont vos donnĂ©es sont traitĂ©es.
  • Le droit d’accès : obtenir la confirmation que des donnĂ©es vous concernant sont traitĂ©es et, le cas Ă©chĂ©ant, accĂ©der Ă  ces donnĂ©es et en obtenir une copie.
  • Le droit de rectification : demander la rectification de vos donnĂ©es qui seraient incomplètes ou inexactes.
  • Le droit Ă  l’effacement : obtenir l’effacement de vos donnĂ©es. Ce droit n’est pas absolu, nous pouvons pour des raisons lĂ©gales ou lĂ©gitimes conserver ces donnĂ©es.
  • Le droit Ă  la limitation du traitement : obtenir la limitation du traitement sur vos donnĂ©es.
  • Le droit Ă  la portabilitĂ© des donnĂ©es : que les donnĂ©es que vous nous avez fournies vous soient restituĂ©es ou transfĂ©rĂ©es Ă  un tiers de votre choix (lorsque techniquement possible).
  • Le droit d’opposition au traitement : vous opposer Ă  tout moment au traitement de vos donnĂ©es lorsque ce traitement est basĂ© sur notre intĂ©rĂŞt lĂ©gitime (sous rĂ©serve de raisons lĂ©gales ou lĂ©gitimes de notre part).
  • Le droit de retirer votre consentement : Ă  tout moment, lorsque le traitement est basĂ© sur votre consentement (sans compromettre la licĂ©itĂ© du traitement effectuĂ© avant ce retrait).
  • Le droit de se dĂ©sabonner : Ă  nos actualitĂ©s en utilisant le lien figurant dans la lettre d’actualitĂ©.
  • Le droit de donner des directives : concernant le sort de vos donnĂ©es après votre dĂ©cès.
  • Le droit d’adresser une rĂ©clamation : auprès de la CNIL (www.cnil.fr) si vous estimez qu'un traitement ne respecte pas la règlementation.

Exercer vos droits :

Vous pouvez exercer les droits listés ci-dessus en contactant la STI :

Par email : dpo@sti29.fr

Par courrier :
STI – Délégué à la Protection des Données
6 bis rue de Kervézennec – 29200 BREST

Nous vous invitons à indiquer de manière précise les données sur lesquelles porte votre demande. Afin de garantir la confidentialité de vos données, nous pouvons être amenés à vous demander de justifier de votre identité par la production d’une copie d’un titre d’identité signé.

Nous nous réservons le droit de décliner toute demande qui apparait déraisonnable par son caractère répétitif ou systématique. Les demandes de suppression seront soumises aux obligations de conservation ou d’archivage imposées à STI par la loi.

Rappel : Toute demande portant sur le dossier médical en santé au travail doit être adressée directement à votre médecin du travail par courrier (6 bis rue de Kervézennec – 29200 BREST).