POLITIQUE DE PROTECTION DES DONNEES A CARACTERE PERSONNEL
Le site internet accessible à l’adresse suivante www.amiem.fr est édité par l’AMIEM, ci-après dénommée « l’AMIEM », le « Service » ou « nous ».
L’AMIEM est l’Association Médicale Inter-Entreprises du Morbihan et Localités Limitrophes régie par la loi du 1er juillet 1901, dont le siège est situé au 1, chemin de Locmaria Pantarff, 56850 CAUDAN.
Nous sommes un Service de Prévention et de Santé au Travail Inter-entreprises (SPSTI) créé en 1947 suite à la publication de la loi fondatrice du 11 octobre 1946 portant sur la création des services médicaux du travail.
Dans le cadre de notre mission de prévention et de suivi de la santé au travail, nous sommes amenés, en tant que responsable de traitement, à collecter des données personnelles, à les utiliser et à les conserver.
Nous attachons la plus grande importance au respect des règles relatives à la protection des données personnelles et nous nous engageons à ce que leur collecte et leur traitement soient conformes aux dispositions de la loi n°78-17 du 06 janvier 1978 dite «Loi Informatique et Libertés » et du Règlement (UE) 2016-679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données personnelles et à la libre circulation des données, dit « RGPD ».
A cet effet nous avons désigné un délégué à la protection des données (DPO) et en avons fait déclaration à la CNIL.
L’ensemble de notre personnel est soumis au secret professionnel et/ou au secret médical.
Cette politique a vocation à informer toute personne pouvant souscrire à notre offre de service et toute personne pour laquelle nous sommes habilités à suivre la santé au travail, nos fournisseurs/prestataires, nos partenaires, les candidats à un recrutement, les membres des instances de gouvernance ainsi que les visiteurs et utilisateurs de notre site internet.
Dans cette politique, les références à « vous » désignent la personne dont nous collectons, utilisons et traitons les données personnelles.
Cette politique précise, notamment, les conditions de collecte, d’utilisation et de conservation des données personnelles que nous traitons et complète les mentions d’information relatives à la protection des données personnelles présentes sur certains documents. Elle vous informe des droits dont vous disposez sur vos données.
Elle est susceptible d’être modifiée afin notamment de se conformer à toutes évolutions légales ou techniques ainsi qu’à toute modification de traitement entrainée par un changement dans l’organisation du Service.
Les termes et expressions utilisés dans cette politique de protection des données ont la même signification que celle qui leur est attribuée à l’article 4 du RGPD.
Toutefois, pour faciliter votre lecture, nous vous invitons à vous reporter à notre glossaire :
Destinataire : désigne toute personne, service ou organisme qui reçoit communication des données personnelles.
Données personnelles : désigne toute information relative à une personne physique identifiée ou qui peut être identifiée, directement ou indirectement. Par exemple, son identité, ses coordonnées, etc.
Données personnelles sensibles : désigne toute information qui révèle l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l’appartenance syndicale, les données génétiques, les données biométriques aux fins d’identifier une personne physique de manière unique, les données concernant la santé ou les données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.
Responsable de traitement : désigne la personne physique ou morale qui détermine la finalité et les moyens d’un traitement de données personnelles.
Sous-traitant : désigne la personne physique ou morale qui traite des données personnelles pour le compte du responsable de traitement.
Traitement de données personnelles : désigne toute opération, ou ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé, notamment, l’accès, la collecte, l’enregistrement, l’utilisation ou la communication, etc.
Nous collectons et traitons les données personnelles nécessaires à la réalisation de nos missions.
Nous ne réalisons pas de prospection commerciale et n’avons recours à aucune décision automatisée ou profilage pour la mise en œuvre de nos traitements.
Les données personnelles que nous traitons sont en principe recueillies directement auprès des personnes concernées par le traitement. Dans ce cas, ces personnes doivent s’assurer de nous communiquer des données personnelles exactes et complètes.
Par exception, certaines données sont transmises par un tiers, c’est-à-dire par une autre personne que la personne dont les données sont traitées. Dans ce cas, ce tiers s’engage, notamment, à remplir son obligation d’information envers les personnes dont les données sont traitées avant de nous transférer les données.
L’AMIEM traite des données personnelles pour :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion et suivi des adhésions et conventions | Obligation légale |
Gestion financière des adhésions et conventions | Exécution contractuelle |
Gestion et suivi des réclamations et des contentieux | Exécution contractuelle |
Gestion et suivi de la liste des effectifs des salariés des adhérents | Obligation légale |
Portail adhérents | Obligation légale |
Réalisation d’enquêtes de satisfaction | Intérêt légitime (évaluer et adapter l’offre de service dans le cadre de la démarche qualité du Service) |
Gestion, traitement et suivi des réclamations et contentieux | Intérêt légitime (traiter la réclamation et le contentieux) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Réalisation de statistiques et tableaux de bord anonymisés à usage externe (organismes de tutelle et fédération professionnelle) | Obligation légale (organismes de tutelles) Intérêt légitime (fédération professionnelle) (mesurer l’activité des SPSTI) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Personne pouvant souscrire à l’offre de service : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.) – Informations financières (RIB, prélèvement SEPA, cotisations, etc.).
Personne suivie par le Service : Données d’identification et de contact (nom, prénom, date et lieu de naissance, numéro de sécurité sociale, adresse postale, adresse électronique, numéro de téléphone, etc.) – Vie professionnelle (informations relatives au poste de travail, motif de surveillance, etc.).
Mandataire : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.).
La collecte des données est-elle obligatoire ?
Les données collectées dans le cadre de l’adhésion sont obligatoires pour la bonne exécution du contrat conclu avec le Service. Ainsi, le fait de ne pas transmettre ces données empêcherait le Service et par conséquent les personnes pouvant souscrire à l’offre de service de répondre à leurs obligations.
Les données recueillies sur le portail adhérent marquées par un astérisque doivent obligatoirement être fournies. Dans le cas contraire, nous ne seront pas en mesure d’assurer pleinement nos missions de prévention et de suivi de la santé au travail.
La participation aux enquêtes de satisfaction est facultative. Néanmoins, en cas de participation et pour que celle-ci soit prise en compte, les données marquées par un astérisque dans les formulaires doivent obligatoirement être fournies.
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion des demandes de visites médicales (convocations, planning, dossier administratif des travailleurs, etc.) | Obligation légale |
Gestion du dossier médical en santé au travail (suivi de la santé au travail)) (gestion et suivi des visites médicales, constitution, alimentation et suivi du dossier médical en santé au travail, examens complémentaires, téléconsultation, accès au dossier médical en santé au travail, etc.) | Obligation légale Intérêt légitime : téléconsultation (Organiser et encadrer les modalités de la téléconsultation dans l’intérêt du service et du travailleur) |
Gestion et suivi de la prévention de la désinsertion professionnelle | Obligation légale |
Réalisation d’actions en milieu de travail et de prévention des risques professionnels (présentation des missions du Service, missions de prévention et de conseil sur les volets ergonomie, risques chimiques, hygiène, santé et sécurité, risques psychosociaux et métrologie, prises de vue en entreprise (photographie, vidéo*, etc.) | Obligation légale Intérêt légitime : prise de vues (analyser et illustrer les constats réalisés lors des interventions en milieu de travail) |
Réalisation d’études en santé | Intérêt légitime (exploiter des données anonymisées à des fins d’étude scientifique) |
Réalisation d’enquêtes de satisfaction | Intérêt légitime (évaluer et adapter l’offre de service dans le cadre de la démarche qualité du Service) |
Gestion, traitement et suivi des réclamations et contentieux | Intérêt légitime (traiter la réclamation et le contentieux) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Gestion, traitement et suivi des réclamations et contentieux | Intérêt légitime (traiter la réclamation et le contentieux) |
Réalisation de statistiques et tableaux de bord anonymisés à usage externe (organismes de tutelle et fédération professionnelle) | Obligation légale (organismes de tutelles) Intérêt légitime (fédération professionnelle) (mesurer l’activité des SPSTI) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Personne pouvant souscrire à l’offre de service : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, numéro adhérent ou SIRET pour les non adhérents, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.).
Personne suivie par le Service : Données d’identification et de contact (nom, prénom, date et lieu de naissance, numéro de sécurité sociale, adresse postale, adresse électronique, numéro de téléphone, photographie, vidéo, etc.) – Vie professionnelle (informations relatives au poste de travail, motif de surveillance, type de contrat, date de début et de fin de contrat, etc.) – Vie personnelle (situation matrimoniale, nombre d’enfants, médecin traitant, etc.) – Données sensibles (données de santé nécessaires à la prise en charge en santé au travail des personnes suivies par le Service, résultats d’examens, diagnostics médicaux, capacité et incapacité, pathologie, etc.).
Professionnel de santé et partenaire : Données d’identification et de contact (nom, prénom, adresse postale, numéro de téléphone, adresse électronique sécurisée, adresse électronique professionnelle, code RPPS, etc.) – Vie professionnelle (spécialité, etc.).
Ayant droit – tuteur – représentant légal (en cas de demande d’accès au dossier médical en santé au travail et dans le respect des dispositions en vigueur) : Données d’identification et de contact (nom, prénom, date et lieu de naissance, adresse postale, numéro de téléphone, adresse électronique, pièce d’identité, etc.) – Vie personnelle (qualité de demandeur, justificatifs, etc.).
La collecte des données est-elle obligatoire ?
La participation aux enquêtes de satisfaction est facultative. Néanmoins, en cas de participation et pour que celle-ci soit prise en compte, les données marquées par un astérisque dans les formulaires doivent obligatoirement être fournies.
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne :
Nous pouvons également être amenés dans la limite des objectifs poursuivis à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
Dans le cadre de sa mission et conformément à la règlementation applicable, le Service peut être amené à transmettre le dossier médical en santé au travail, notamment :
L’employeur n’a pas accès aux données de santé du travailleur. Toutefois, il peut recevoir certaines informations concernant son salarié dans les cas prévus par la loi, telles que l’avis d’aptitude ou d’inaptitude versé au dossier médical en santé au travail, les propositions d’aménagement de poste ou les préconisations en matière de reclassement du travailleur formulées par le médecin du travail.
* Prise de vues en entreprise
Dans le cadre de leur mission de suivi de la santé au travail, le médecin du travail et les membres de l’équipe pluridisciplinaire peuvent lors des interventions en milieu de travail être amenés à prendre des photographies et vidéos afin d’analyser les situations de travail et d’illustrer les divers documents qui sont remis à la suite des interventions.
Les personnes concernées sont informées que :
Dès lors que la situation étudiée ne permet pas de cadrer l’image de manière à ce que les personnes physiques qui y figurent ne soient pas identifiables, les photographies et/ou vidéos sont considérées comme des données personnelles traitées par le Service, conformément à la règlementation en la matière.
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion et suivi des contrats, des commandes, des livraisons, facturation, règlement | Exécution d’un contrat |
Gestion des relations avec les partenaires | Exécution d’un contrat |
Gestion comptable (comptabilité fournisseurs) | Obligation légale |
Gestion, traitement et suivi des réclamations et contentieux | Intérêt légitime (traiter la réclamation et le contentieux) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Fournisseurs, prestataires et partenaires, leurs personnels, représentants et mandataires : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (fonction, identification de l’entreprise et de son activité, éléments nécessaires à la commande et à la facturation etc.) – Informations financières (éléments nécessaires au règlement).
La collecte des données est-elle obligatoire ?
La collecte de ces données est obligatoire car elle conditionne la conclusion des contrats, la réalisation des commandes, des livraisons, des facturations et des règlements. Dans le cas contraire, le Service serait dans l’incapacité d’assurer la bonne exécution du contrat et de remplir ses obligations.
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Recherche active de profils susceptibles de correspondre aux postes à pourvoir | Intérêt légitime (recruter des profils adaptés aux besoins) |
Gestion et suivi des candidatures | Exécution de mesures précontractuelles |
Gestion, traitement et suivi des réclamations et contentieux | Intérêt légitime (traiter la réclamation et le contentieux) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Candidats : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique personnelle, etc.) – Vie professionnelle (titre professionnel, CV, formation, diplôme, niveau d’étude, lettre de motivation, expérience professionnelle, etc.).
Références : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse électronique professionnelle, etc.) – Vie professionnelle (fonction, identification de l’entreprise et de son activité, etc.).
La collecte des données est-elle obligatoire ?
Les informations personnelles demandées pendant la phase de sélection du candidat, nécessaires à l’appréciation de sa capacité à occuper l’emploi proposé ou à la mesure de ses aptitudes professionnelles sont obligatoires. La non-fourniture de ces données rendra impossible la participation du candidat au processus de recrutement.
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne :
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Gestion et suivi des inscriptions aux évènements en lien avec la santé au travail, organisés par le Service ou des partenaires (webinaire, atelier, évènement institutionnel, etc.) | Intérêt légitime (remplir la mission de prévention du Service) |
Illustration des communications relatives aux évènements (prise de photos et vidéos lors d’évènements) | Consentement |
Gestion des demandes de contact | Intérêt légitime (traiter les demandes) |
Gestion et alimentation du site internet, intranet et les réseaux sociaux | Intérêt légitime (maintenir la sécurité du site internet, intranet et communiquer sur l’activité du Service) |
Réalisation et élaboration d’analyses d’audience et de statistiques du site internet | Intérêt légitime (comprendre l’interaction des visiteurs avec le site internet et améliorer le site) |
Partage de l’actualité du Service et gestion des abonnements (lettre d’actualité) | Intérêt légitime (informer les abonnés sur l’actualité du Service et tenir à jour la liste des abonnés) |
Gestion, traitement et suivi des réclamations et contentieux | Intérêt légitime (traiter la réclamation et le contentieux) |
Réalisation de statistiques et tableaux de bord à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Réalisation de statistiques et tableaux de bord anonymes à usage externe (fédération professionnelle) | Intérêt légitime (mesurer l’activité des SPSTI) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Visiteurs, utilisateurs du site, abonnés : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, etc.) – Données de connexion (horodatage, adresse IP des usagers, données techniques relatives à l’équipement et au navigateur utilisés par les usagers, cookies).
Personnes pouvant souscrire à l’offre de service, suivies par le Service et invitées à des évènements : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, photographie, vidéo prises à l’occasion d’évènements organisés par le Service, etc.).
Sous-traitants : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, etc.) – Vie professionnelle (fonction, d’identification de l’entreprise et de son activité, etc.).
La collecte des données est-elle obligatoire ?
Les données marquées par un astérisque dans les formulaires complétés pour la gestion et le suivi des inscriptions aux évènements organisés par le service, ainsi que pour la gestion des demandes de contact, doivent obligatoirement être fournies. Dans le cas contraire, le service ne sera pas en mesure de délivrer la prestation attendue (participation à un évènement, traitement des demandes de contact).
L’inscription à la newsletter est facultative. Néanmoins, en cas d’inscription et pour que celle-ci soit prise en compte, la fourniture de l’adresse email est obligatoire.
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Organisation, tenue et suivi des Assemblées Générales (Inscription, convocations, feuilles de présence, gestion des pouvoirs, établissement des procès-verbaux, etc.) | Exécution contractuelle |
Organisation, tenue et suivi du Conseil d’Administration et de la Commission de contrôle (Convocations, feuilles de présence, gestion des pouvoirs, établissement des procès-verbaux, gestion des mandats des administrateurs, gestion et suivi des notes de frais, etc.) | Obligation légale |
Gestion de la vie associative (Réalisation des formalités déclaratives, etc.) | Obligation légale |
Elaboration des documents règlementaires (Présentation et composition des instances, illustrations associées, etc.) | Obligation légale |
Gestion et alimentation du site internet et de l’intranet du Service (Présentation et composition des instances, publication des procès-verbaux, des actes juridiques et des informations institutionnelles, etc.) | Obligation légale (site internet : information sur la composition du conseil d’administration et de la commission de contrôle) Intérêt légitime (communiquer sur la gouvernance du Service) |
Gestion, traitement et suivi des réclamations et contentieux | Intérêt légitime (traiter la réclamation et le contentieux) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Administrateurs employeurs et administrateurs salariés : Données d’identification et de contact (civilité, nom, prénom, numéro de téléphone, adresse postale, adresse mail, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise, code adhérent, organisation syndicale, etc.).
Adhérents : Données d’identification et de contact (civilité, nom, prénom, numéro de téléphone, adresse mail, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise, numéro d’adhérent, nombre de voix, etc.).
Commissaires aux comptes et experts-comptables : Données d’identification et de contact (civilité, nom, prénom, numéro de téléphone, adresse postale, adresse mail, etc.) – Vie professionnelle (intitulé de poste, identification de l’entreprise et de son activité, etc.).
La collecte des données est-elle obligatoire ?
Ces données sont collectées de façon obligatoire afin de répondre aux exigences statutaires et à la réglementation applicable à la gouvernance du Service.
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers au Service auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
Les documents règlementaires sont accessibles aux visiteurs du site internet.
OBJECTIF DU TRAITEMENT | FONDEMENT JURIDIQUE |
Traitement et suivi des demandes en matière de protection des données personnelles | Obligation légale |
Gestion et suivi des signalements d’éventuelles violations de données personnelles | Obligation légale |
Vérification de la conformité des sous-traitants | Obligation légale |
Echange avec les autorités de contrôle | Obligation légale |
Réalisation de statistiques et tableaux de bord anonymes à usage interne | Intérêt légitime (mesurer l’activité du Service) |
Quelles sont les données traitées ?
Selon les personnes et les objectifs poursuivis, les données traitées par le Service sont notamment :
Personnes dont les données sont traitées : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, justificatif d’identité, etc.),
Sous-traitants : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique, etc.) – Vie professionnelle (fonction, identification de l’entreprise et de son activité, etc.),
Contact autorité de contrôle : Données d’identification et de contact (nom, prénom, numéro de téléphone, adresse postale, adresse électronique professionnelle, etc.) – Vie professionnelle (intitulé de poste, identification du service, etc.)
La collecte des données est-elle obligatoire ?
La collecte de ces données est obligatoire car elles sont nécessaires au respect de la réglementation applicable en matière de protection des données.
Quels sont les destinataires des données ?
Dans le cadre des traitements mis en œuvre par le Service, les données personnelles collectées sont communiquées en interne aux personnes habilitées à les traiter dans la limite de leurs attributions et au regard de l’objectif poursuivi.
Nous pouvons également être amenés, dans la limite des objectifs poursuivis, à transmettre des données personnelles à des tiers auxquels nous devons nécessairement recourir pour la bonne réalisation de nos missions, tels que :
Les données personnelles sont conservées pendant une durée n’excédant pas celle nécessaire aux objectifs pour lesquelles elles sont traitées. Elles sont archivées pour respecter les obligations légales ou règlementaires de l’AMIEM et tenir compte des délais de prescription applicables.
Le code du travail prévoit que le dossier médical en santé au travail est constitué sous format numérique et conservé pendant une durée de 40 ans à compter de la date de la dernière visite ou examen du travailleur au sein du service, dans la limite de 10 ans à compter du décès de la personne.
Par exception pour les travailleurs susceptibles d’être exposés à des risques particuliers des règles spécifiques impose une durée de conservation plus longue :
Nature des risques | Durée de conservation des informations |
---|---|
Agents biologiques pathogènes (art. R4426-9 du code du travail) | Conservation du dossier médical pendant une durée pouvant aller jusqu’à 40 ans, après la cessation de l’exposition connue |
Agents chimiques dangereux et amiante (art. R4412-55 du code du travail) | Conservation du dossier médical durant 50 ans, après la fin de la période d’exposition |
Rayonnements ionisants (art. R4451-81 du code du travail) | Conservation du dossier médical jusqu’au moment où le travailleur a ou aurait atteint l’âge de 75 ans et, en tout état de cause, pendant une période d’au moins 50 ans après la fin de la période d’exposition |
Concernant le dossier d’adhésion, celui-ci doit être conservé le temps de l’adhésion et 5 ans après la fin de la relation contractuelle – 10 ans dans le cadre de l’obligation comptable.
Concernant les relations avec les prestataires, fournisseurs et partenaires, les données doivent être conservées pendant la durée de la relation contractuelle et 5 ans après la fin de celle-ci -10 ans dans le cadre de l’obligation comptable.
Concernant les candidatures, en cas d’issue négative, les données sont conservées au maximum 2 ans à compter du dernier contact avec le candidat.
Concernant les abonnements à notre lettre d’actualité, les données sont conservées jusqu’à désabonnement.
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées afin de préserver la disponibilité, l’intégrité, la confidentialité des données personnelles et la résilience constante des systèmes et des services de traitement, telles que :
Dans le cadre de son activité, l’AMIEM n’est pas amenée à transférer des données personnelles en dehors de l’Union Européenne. Toutefois, si le cas se présentait, le Service veillerait à mettre en place conformément à la règlementation les garanties nécessaires pour assurer un niveau de protection suffisant et approprié.
Conformément à la réglementation applicable, les personnes dont les données sont traitées disposent de droits pouvant varier en fonction du fondement juridique retenu pour le traitement concerné, à savoir :
Concernant votre dossier médical en santé au travail
Vous pouvez exercer vos droits directement auprès du médecin du travail qui assure votre suivi médical
Pour toute autre demande, vous pouvez vous adresser au Délégué à la Protection des Données (DPO) par courrier postal ou par courrier électronique : contactDPO@amiem.org
Afin de faciliter son traitement, nous vous invitons à préciser votre demande, le type de droit exercé et les données personnelles concernées.
Dans un souci de confidentialité et en cas de doute raisonnable, nous pouvons être amenés à vérifier votre identité (fourniture d’une copie de pièce d’identité en cours de validité).
Nous nous réservons le droit de décliner toute demande qui apparait infondée ou excessive notamment en raison de son caractère répétitif ou de l’atteinte qu’elle serait susceptible de porter notamment à la sécurité des serveurs, fichiers, systèmes et données personnelles d’autres personnes.
Version en vigueur : Politique de protection des données – AMIEM – 01/07/2024
En décochant la case ci-dessous, vous vous opposez au suivi de votre navigation sur ce site web. Cela protégera votre vie privée mais l’AMIEM ne disposera pas de toutes les informations pour améliorer le contenu et les fonctionnalités du site.
Note : si vous nettoyez et supprimez vos cookies, ou bien si vous changez d’ordinateur et/ou de navigateur, il faudra de nouveau décocher la case pour vous opposer au suivi de votre navigation sur ce site web.
Les cookies de suivi de votre navigation recueillent des informations qui permettent d’analyser de manière anonyme le comportement des utilisateurs sur le site internet.