POLITIQUE DE PROTECTION DES DONNEES A CARACTERE PERSONNEL
Le site internet accessible à l’adresse suivante www.amiem.fr est édité par l’AMIEM, ci-après dénommée « l’AMIEM », le « Service » ou « nous ».
L’AMIEM est l’Association Médicale Inter-Entreprises du Morbihan et Localités Limitrophes régie par la loi du 1er juillet 1901, dont le siège est situé au 1, chemin de Locmaria Pantarff, 56850 CAUDAN.
Nous sommes un Service de Prévention et de Santé au Travail Inter-entreprises (SPSTI) créé en 1947 suite à la publication de la loi fondatrice du 11 octobre 1946 portant sur la création des services médicaux du travail.
Dans le cadre de notre mission de prévention et de suivi de la santé au travail, nous sommes amenés, en tant que responsable de traitement, à collecter des données personnelles, à les utiliser et à les conserver.
Nous attachons la plus grande importance au respect des règles relatives à la protection des données personnelles et nous nous engageons à ce que leur collecte et leur traitement soient conformes aux dispositions de la loi n°78-17 du 06 janvier 1978 dite «Loi Informatique et Libertés » et du Règlement (UE) 2016-679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données personnelles et à la libre circulation des données, dit « RGPD ».
A cet effet nous avons désigné un délégué à la protection des données (DPO) et en avons fait déclaration à la CNIL.
L’ensemble de notre personnel est soumis au secret professionnel et/ou au secret médical.
Cette politique a vocation à informer toute personne pouvant souscrire à notre offre de service et toute personne pour laquelle nous sommes habilités à suivre la santé au travail, nos fournisseurs/prestataires, nos partenaires, les candidats à un recrutement, les membres des instances de gouvernance ainsi que les visiteurs et utilisateurs de notre site internet.
Dans cette politique, les références à « vous » désignent la personne dont nous collectons, utilisons et traitons les données personnelles.
Cette politique précise, notamment, les conditions de collecte, d’utilisation et de conservation des données personnelles que nous traitons et complète les mentions d’information relatives à la protection des données personnelles présentes sur certains documents. Elle vous informe des droits dont vous disposez sur vos données.
Elle est susceptible d’être modifiée afin notamment de se conformer à toutes évolutions légales ou techniques ainsi qu’à toute modification de traitement entrainée par un changement dans l’organisation du Service.
Les termes et expressions utilisés dans cette politique de protection des données ont la même signification que celle qui leur est attribuée à l’article 4 du RGPD.
Toutefois, pour faciliter votre lecture, nous vous invitons à vous reporter à notre glossaire :
Destinataire : désigne toute personne, service ou organisme qui reçoit communication des données personnelles.
Données personnelles : désigne toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement. Par exemple, son identité, ses coordonnées, etc.
Données personnelles sensibles : désigne toute information qui révèle l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, les données génétiques, les données biométriques aux fins d’identifier une personne physique de manière unique, les données concernant la santé ou les données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.
Responsable de traitement : désigne la personne physique ou morale qui détermine la finalité et les moyens d’un traitement de données personnelles.
Sous-traitant : désigne la personne physique ou morale qui traite des données personnelles pour le compte du responsable de traitement.
Traitement de données personnelles : désigne toute opération, ou ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé, notamment, l’accès, la collecte, l’enregistrement, l’utilisation ou la communication, etc.
Nous collectons et traitons les données personnelles strictement nécessaires et indispensables à la réalisation de nos missions de prévention et de suivi de la santé au travail. Ainsi, le fait de ne pas nous les transmettre pourrait impacter notre capacité à délivrer la prestation attendue.
Nous ne réalisons pas de prospection commerciale et n’avons recours à aucune décision automatisée ou profilage pour la mise en œuvre de nos traitements.
Les données personnelles que nous traitons sont en principe recueillies directement auprès des personnes concernées par le traitement. Dans ce cas, ces personnes doivent s’assurer de nous communiquer des données personnelles exactes et complètes.
Par exception, certaines données sont transmises par un tiers, c’est-à-dire par une autre personne que la personne dont les données sont traitées. Dans ce cas, ce tiers s’engage, notamment, à remplir son obligation d’information envers les personnes dont les données sont traitées avant de nous transférer les données.
L’AMIEM traite des données personnelles pour :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion et suivi des adhésions et conventions | Obligation légale |
Gestion financière des adhésions et conventions | Exécution contractuelle |
Gestion et suivi des réclamations et des contentieux | Exécution contractuelle |
Gestion et suivi de la liste des effectifs des salariés des adhérents | Obligation légale |
Portail adhérents | Obligation légale |
Réalisation d’enquêtes de satisfaction | Intérêt légitime (évaluer et adapter l’offre de service dans le cadre de la démarche qualité du Service) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Réalisation de statistiques et tableaux de bord anonymisés à usage externe (organismes de tutelle et fédération professionnelle) | Obligation légale (organismes de tutelles) Intérêt légitime (fédération professionnelle) (mesurer l’activité des SPSTI) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Personne pouvant souscrire à l’offre de service : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.) – Informations financières (RIB, prélèvement SEPA, cotisations, etc.).
Personne suivie par le Service : Données d’identification et de contact (nom, prénom, date et lieu de naissance, numéro de sécurité sociale, adresse postale, adresse électronique, numéro de téléphone, etc.) – Vie professionnelle (informations relatives au poste de travail, motif de surveillance, etc.).
Mandataire : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.).
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion des demandes de visites médicales (convocations, planning, dossier administratif des travailleurs, etc.) | Obligation légale |
Gestion du dossier médical en santé au travail (suivi de la santé au travail)) (gestion et suivi des visites médicales, constitution, alimentation et suivi du dossier médical en santé au travail, examens complémentaires, téléconsultation, accès au dossier médical en santé au travail, etc.) | Obligation légale Intérêt légitime – prise de vues (analyser et illustrer les constats réalisés lors des interventions en milieu de travail) |
Gestion et suivi de la prévention de la désinsertion professionnelle | Obligation légale Intérêt légitime – prise de vues (analyser et illustrer les constats réalisés lors des interventions en milieu de travail) |
Réalisation d’actions en milieu de travail et de prévention des risques professionnels (présentation des missions du Service, missions de prévention et de conseil sur les volets ergonomie, risques chimiques, hygiène, santé et sécurité, risques psychosociaux et métrologie, prises de vue en entreprise (photographie, vidéo*, etc.) | Obligation légale Intérêt légitime – prise de vues (analyser et illustrer les constats réalisés lors des interventions en milieu de travail) |
Réalisation d’études en santé | Intérêt légitime (exploiter des données anonymisées à des fins d’étude scientifique) |
Réalisation d’enquêtes de satisfaction | Intérêt légitime (évaluer et adapter l’offre de service dans le cadre de la démarche qualité du Service) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Réalisation de statistiques et tableaux de bord anonymisés à usage externe (organismes de tutelle et fédération professionnelle) | Obligation légale (organismes de tutelles) Intérêt légitime (fédération professionnelle) (mesurer l’activité des SPSTI) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Personne pouvant souscrire à l’offre de service : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, numéro adhérent ou SIRET pour les non adhérents, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.).
Personne suivie par le Service : Données d’identification et de contact (nom, prénom, date et lieu de naissance, numéro de sécurité sociale, adresse postale, adresse électronique, numéro de téléphone, photographie, vidéo, etc.) – Vie professionnelle (informations relatives au poste de travail, motif de surveillance, type de contrat, date de début et de fin de contrat, etc.) – Vie personnelle (situation matrimoniale, nombre d’enfants, médecin traitant, etc.) – Données sensibles (données de santé nécessaires à la prise en charge en santé au travail des personnes suivies par le Service, résultats d’examens, diagnostics médicaux, capacité et incapacité, pathologie, etc.).
Professionnel de santé et partenaire : Données d’identification et de contact (nom, prénom, adresse postale, numéro de téléphone, adresse électronique sécurisée, adresse électronique professionnelle, code RPPS, etc.) – Vie professionnelle (spécialité, etc.).
Ayant droit – tuteur – représentant légal (en cas de demande d’accès au dossier médical en santé au travail et dans le respect des dispositions en vigueur) : Données d’identification et de contact (nom, prénom, date et lieu de naissance, adresse postale, numéro de téléphone, adresse électronique, pièce d’identité, etc.) – Vie personnelle (qualité de demandeur, justificatifs, etc.).
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne :
Nous pouvons également être amenés dans la limite des objectifs poursuivis à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
Dans le cadre de sa mission et conformément à la règlementation applicable, le Service peut être amené à transmettre le dossier médical en santé au travail, notamment :
* Prise de vues en entreprise
Dans le cadre de leur mission de suivi de la santé au travail, le médecin du travail et les membres de l’équipe pluridisciplinaire peuvent lors des interventions en milieu de travail être amenés à prendre des photographies et vidéos afin d’analyser les situations de travail et d’illustrer les divers documents qui sont remis à la suite des interventions.
Les personnes concernées sont informées que :
Dès lors que la situation étudiée ne permet pas de cadrer l’image de manière à ce que les personnes physiques qui y figurent ne soient pas identifiables, les photographies et/ou vidéos sont considérées comme des données personnelles traitées par le Service, conformément à la règlementation en la matière.
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion et suivi des contrats, des commandes, des livraisons, facturation, règlement | Exécution d’un contrat |
Gestion des relations avec les partenaires | Exécution d’un contrat |
Gestion comptable (comptabilité fournisseurs) | Obligation légale |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Fournisseurs, prestataires et partenaires, leurs personnels, représentants et mandataires : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (fonction, identification de l’entreprise et de son activité, éléments nécessaires à la commande et à la facturation etc.) – Informations financières (éléments nécessaires au règlement).
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Recherche active de profils susceptibles de correspondre aux postes à pourvoir | Intérêt légitime (recruter des profils adaptés aux besoins) |
Gestion et suivi des candidatures | Exécution de mesures précontractuelles |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Candidats : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique personnelle, etc.) – Vie professionnelle (titre professionnel, CV, formation, diplôme, niveau d’étude, lettre de motivation, expérience professionnelle, etc.).
Références : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse électronique professionnelle, etc.) – Vie professionnelle (fonction, identification de l’entreprise et de son activité, etc.).
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne :
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion et suivi des inscriptions aux évènements en lien avec la santé au travail, organisés par le Service ou des partenaires (webinaire, atelier, évènement institutionnel, etc.) | Intérêt légitime (remplir la mission de prévention du Service) |
Illustration des communications relatives aux évènements (prise de photos et vidéos lors d’évènements) | Consentement |
Gestion des demandes de contact | Intérêt légitime (traiter les demandes) |
Gestion et alimentation du site internet, intranet et les réseaux sociaux | Intérêt légitime (maintenir la sécurité du site internet, intranet et communiquer sur l’activité du Service) |
Réalisation et élaboration d’analyses d’audience et de statistiques du site internet | Intérêt légitime (comprendre l’interaction des visiteurs avec le site internet et améliorer le site) |
Partage de l’actualité du Service et gestion des abonnements (lettre d’actualité) | Intérêt légitime (informer les abonnés sur l’actualité du Service et tenir à jour la liste des abonnés) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Réalisation de statistiques et tableaux de bord anonymes à usage externe (fédération professionnelle) | Intérêt légitime (mesurer l’activité des SPSTI) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Visiteurs, utilisateurs du site, abonnés : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, etc.) – Données de connexion (horodatage, adresse IP des usagers, données techniques relatives à l’équipement et au navigateur utilisés par les usagers, cookies).
Personnes pouvant souscrire à l’offre de service, suivies par le Service et invitées à des évènements : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, photographie, vidéo prises à l’occasion d’évènements organisés par le Service, etc.).
Sous-traitants : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, etc.) – Vie professionnelle (fonction, d’identification de l’entreprise et de son activité, etc.).
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Organisation, tenue et suivi des Assemblées Générales (Inscription, convocations, feuilles de présence, gestion des pouvoirs, établissement des procès-verbaux, etc.) | Exécution contractuelle |
Organisation, tenue et suivi du Conseil d’Administration et de la Commission de contrôle (Convocations, feuilles de présence, gestion des pouvoirs, établissement des procès-verbaux, gestion des mandats des administrateurs, gestion et suivi des notes de frais, etc.) | Obligation légale |
Gestion de la vie associative (Réalisation des formalités déclaratives, etc.) | Obligation légale |
Elaboration des documents règlementaires (Présentation et composition des instances, illustrations associées, etc.) | Obligation légale |
Gestion et alimentation du site internet et de l’intranet du Service (Présentation et composition des instances, publication des procès-verbaux, des actes juridiques et des informations institutionnelles, etc.) | Obligation légale (site internet : information sur la composition du conseil d’administration et de la commission de contrôle) Intérêt légitime (communiquer sur la gouvernance du Service) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Administrateurs employeurs et administrateurs salariés : Données d’identification et de contact (civilité, nom, prénom, numéro de téléphone, adresse postale, adresse mail, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise, code adhérent, organisation syndicale, etc.).
Adhérents : Données d’identification et de contact (civilité, nom, prénom, numéro de téléphone, adresse mail, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise, numéro d’adhérent, nombre de voix, etc.).
Commissaires aux comptes et experts-comptables : Données d’identification et de contact (civilité, nom, prénom, numéro de téléphone, adresse postale, adresse mail, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.).
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers au Service auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
Les documents règlementaires sont accessibles aux visiteurs du site internet.
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Traitement et suivi des demandes en matière de protection des données personnelles | Obligation légale |
Gestion et suivi des signalements d’éventuelles violations de données personnelles | Obligation légale |
Vérification de la conformité des sous-traitants | Obligation légale |
Echange avec les autorités de contrôle | Obligation légale |
Réalisation de statistiques et tableaux de bord anonymes à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Personnes dont les données sont traitées : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, justificatif d’identité, etc.),
Sous-traitants : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, etc.) – Vie professionnelle (fonction, identification de l’entreprise et de son activité, etc.),
Contact autorité de contrôle : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (intitulé de poste, identification du service, etc.)
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
Les données personnelles sont conservées pendant une durée n’excédant pas celle nécessaire aux objectifs pour lesquelles elles sont traitées. Elles sont archivées pour respecter les obligations légales ou règlementaires de l’AMIEM et tenir compte des délais de prescription applicables.
Concernant le Dossier Médical en Santé au Travail, la loi impose qu’il soit au moins conservé, pendant toute la durée de présence du travailleur dans l’entreprise adhérente et 20 ans à compter de son départ ou si exposition à des : agents biologiques pathogènes (art. R. 4426-9 du code du travail) : 10 à 40 ans*, agents chimiques dangereux et agents Cancérogènes, Mutagènes ou toxiques pour la reproduction (CMR) (art. R. 4412-55 du code du travail) : 50 ans *, milieu hyperbare (art. 35 du décret n° 90-277 du 28 mars 1990, version consolidée au 22 juin 2001) : 20 ans*, rayonnements ionisants (art. R. 4451-83 du code du travail) : 50 ans*.
* après la fin de l’exposition
A l’AMIEM nous avons fait le choix de les conserver pendant 50 ans après l’âge théorique de départ à la retraite.
Concernant le dossier d’adhésion, celui-ci doit être conservé le temps de l’adhésion et 5 ans après la fin de la relation contractuelle – 10 ans dans le cadre de l’obligation comptable.
Concernant les relations avec les prestataires, fournisseurs et partenaires, les données doivent être conservées pendant la durée de la relation contractuelle et 5 ans après la fin de celle-ci -10 ans dans le cadre de l’obligation comptable.
Concernant les candidatures, en cas d’issue négative, les données sont conservées au maximum 2 ans à compter du dernier contact avec le candidat.
Concernant les abonnements à notre lettre d’actualité, les données sont conservées jusqu’à désabonnement.
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées afin de préserver la disponibilité, l’intégrité, la confidentialité des données personnelles et la résilience constante des systèmes et des services de traitement, telles que :
Dans le cadre de son activité, l’AMIEM n’est pas amenée à transférer des données personnelles en dehors de l’Union Européenne. Toutefois, si le cas se présentait, le Service veillerait à mettre en place conformément à la règlementation les garanties nécessaires pour assurer un niveau de protection suffisant et approprié.
Conformément à la réglementation applicable, les personnes dont les données sont traitées disposent de droits pouvant varier en fonction du fondement juridique retenu pour le traitement concerné, à savoir :
Concernant votre dossier médical en santé au travail
Vous pouvez exercer vos droits directement auprès du médecin du travail qui assure votre suivi médical
Pour toute autre demande, vous pouvez vous adresser au Délégué à la Protection des Données (DPO) par courrier postal ou par courrier électronique : contactDPO@amiem.org
Afin de faciliter son traitement, nous vous invitons à préciser votre demande, le type de droit exercé et les données personnelles concernées.
Dans un souci de confidentialité et en cas de doute raisonnable, nous pouvons être amenés à vérifier votre identité (fourniture d’une copie de pièce d’identité en cours de validité).
Nous nous réservons le droit de décliner toute demande qui apparait infondée ou excessive notamment en raison de son caractère répétitif ou de l’atteinte qu’elle serait susceptible de porter notamment à la sécurité des serveurs, fichiers, systèmes et données personnelles d’autres personnes.
Version en vigueur : Politique de protection des données – AMIEM – 10/02/2023