Protection des données

Notice de confidentialité en matière de pratiques relatives à la protection des données

En vertu du Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (« RGPD ») ainsi qu’ à la loi luxembourgeoise du 1 août 2018 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, la Fondation Kräizbierg et la société coopérative Ateliers Kräizbierg, ci-après « FK/AK », agissent en tant que responsables des traitements, concernant les données personnelles vous appartenant, et que nous traitons.

Par conséquent, nous avons développé ci-dessous une notice informative de confidentialité permettant de vous informer quant à nos pratiques relatives à la confidentialité et aux traitements de vos données personnelles.

Ce document concerne les données personnelles telles que définies par l’article 4 (1) du RGPD, étant toute information se rapportant à une personne physique identifiée ou identifiable.

1. Données personnelles collectées

Selon votre relation et le contexte de vos interactions avec nous, les finalités de collecte de vos données personnelles diffèrent. Néanmoins, les données personnelles que nous traitons sont assimilées, mais non limitées, aux catégories suivantes :

  • Données d’identification (p.ex. nom, adresse);
  • Données professionnelles (p.ex. fonction, adresse e-mail, logs d’accès);
  • Données administratives (p.ex. diplôme, matricule);
  • Données concernant la santé (p.ex. handicap);
  • Données biométriques (p.ex. poids, photo);
  • Données environnementales (p.ex. aspects familiaux);
  • Données financières (p.ex. numéro de compte bancaire);
  • Données criminelles (p.ex. casier judiciaire).

De plus, afin d’exercer nos activités, nous nous devons de traiter des catégories particulières de données à caractère personnel telles que l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou politiques, l’appartenance syndicale, des données biométriques, des données concernant la santé ainsi que des données concernant la vie sexuelle ou l’orientation sexuelle d’une personne physique.

Il est néanmoins à préciser que ces données personnelles de catégories particulières sont strictement collectées et traitées dans le respect du RGPD, remplissant les conditions de l’article 9 (2) qui permet le traitement de cette catégorie de données personnelles :

  • La personne concernée a donné son consentement au traitement;
  • Le traitement est nécessaire aux fins de l’exécution des obligations et de l’exercice des droits propres au responsable du traitement ou à la personne concernée en matière de droit du travail, de la sécurité sociale et de la protection sociale;
  • Le traitement porte sur des données à caractère personnel qui sont manifestement rendues publiques par la personne concernée;
  • Le traitement est nécessaire aux fins de la médecine préventive ou de la médecine du travail, de l’appréciation de la capacité de travail du salarié, de diagnostics médicaux, de la prise en charge sanitaire ou sociale, ou de la gestion des systèmes et des services de soins de santé ou de protection sociale.

De plus, et pour certains traitements spécifiques, nous pouvons bénéficier de l’application de l’exemption de l’article 9 (2) (d) pour traiter des données personnelles de catégories particulières, le traitement étant effectué par une fondation dans le cadre de son activité légitime, et se rapportant exclusivement aux membres ou aux anciens membres de la fondation ou aux personnes entretenant avec celle-ci des contacts réguliers en liaison avec ses finalités.

2. Finalité des traitements

De manière générale, vos données sont traitées pour les principales et globales finalités suivantes :

  • La gestion des procédures de demande d’admission comprenant l’admission aux structures de logement, aux ateliers d’inclusion professionnelle, au service de formation Kräizbierg et au centre d’accueil de jour;
  • La gestion au jour le jour des usagers des services de FK/AK, comprenant l’élaboration de projets de vie pour les usagers, la tenue des dossiers scolaires, l’organisation de transport pour les personnes en situation d’handicap;
  • La tenue de dossiers médicaux (soumis de plus au secret médical), de dossiers pour le suivi psycho-social et socio-pédagogique, de biographies et de dossiers thérapeutiques;
  • La gestion des véhicules de FK/AK par le biais de géolocalisation;
  • La gestion des accès aux bâtiments et à l’infrastructure informatique de FK/AK;
  • Le contrôle ponctuel des présences et absences du personnel;
  • Les gestions administrative, comptable, commerciale, informatique et de facturation;
  • La promotion des activités et de leur objet social.

3. Comment collectons-nous vos données ?

Les données personnelles traitées au sein de FK/AK sont principalement collectées par le biais de:

  • Formulaires standardisés, papier ou électronique, soumis à votre remplissage (via emails, téléphone et entretiens physiques);
  • Photos et vidéos, afin de réaliser des évaluations médicales.

4. Base de licéité des traitements vous concernant

Les finalités des traitements explicités au point 2 sont toutes fondées sur une des bases de licéité suivantes, en accord avec l’article 6 du RGPD :

  • Relation précontractuelle et exécution de contrats;
  • Obligation légale;
  • Intérêt légitime;
  • Consentement;
  • Intérêt vital.

5. Partage et communication de vos données personnelles

5.1. Sous-traitants de vos données personnelles

Afin de remplir nos objectifs, nous faisons uniquement appel à des sous-traitants localisés dans l’Espace Économique Européen et présentant des garanties suffisantes quant à la mise en oeuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du RGPD et garantisse la protection de vos données personnelles.

5.2. Destinataires de vos données personnelles

Nous pourrions communiquer vos données personnelles à différentes catégories de destinataires, à savoir :

  • Institutions et administrations publiques (p.ex. ministères de tutelle);
  • Organismes de contrôle (p.ex. en matière de sécurité);
  • Fournisseurs de services (p.ex. banques, assurances);
  • Fondations, associations ou autre organismes à but non lucratif (p.ex. structure d’accueil tierce);
  • Professionnels du domaine de la santé (p.ex. hôpitaux);
  • Professionnels du domaine de la justice, réviseurs d’entreprise et auditeurs;
  • Sous-traitants (p.ex. en matière d’assurance dépendance, de soins et de thérapies);
  • Autres parties tierces avec lesquelles FK/AK ont un intérêt à collaborer.

Nous garantissons qu’aucune de vos données personnelles ne sont vendues à d’autres entités à des fins de marketing ou de toute autre activité commerciale.

6. Période de rétention

Nous nous réservons de conserver vos données personnelles aussi longtemps que la finalité du traitement le requiert, que ce soit dans notre intérêt légitime ou dans le cas de l’exécution d’un contrat nous liant.
De plus, nous conservons toujours vos données personnelles dans les limites que les diverses lois auxquelles nous sommes soumis nous le permettent.

7. Vos droits

Le RGPD vous permet d’exercer et de faire valoir différents droits sur vos données personnelles, détaillés de l’article 12 à l’article 23 du RGPD. Nous nous engageons donc à examiner toutes les demandes émanant de votre part. Il est cependant à préciser que selon la situation, il nous sera impossible d’accéder à votre demande (par exemple, lorsque la base de licéité d’un traitement ne permet pas l’exercice d’un droit précis). Vous trouverez ci-dessous un bref descriptif de vos droits.

En cas de demande, nous vous renvoyons vers la rubrique « 8. Contact ».

7.1. Droit d’accès

Le droit d’accès vous permet de nous demander quelles données personnelles nous détenons sur vous et de demander à ce que nous vous les communiquions afin d’en vérifier le contenu.

7.2. Droit de rectification

Le droit de rectification vous permet de demander la rectification des informations inexactes ou incomplètes vous concernant. Il permet d’éviter que nous utilisions ou diffusions des données inexactes sur vous.

7.3. Droit à l’effacement (« droit à l’oubli »)

Le droit à l’effacement vous permet de nous demander l’effacement des données personnelles vous concernant.

7.4. Droit à la limitation du traitement

Le droit à la limitation du traitement vous permet de nous demander de geler temporairement l’utilisation de certaines de vos données personnelles.

7.5. Droit à la portabilité

Le droit à la portabilité vous permet de récupérer les données personnelles que vous nous avez fournies dans un format lisible par une machine. Le droit à la portabilité vous permet donc de stocker ailleurs ces données portables ou de les transmettre facilement d’un système à un autre et de FK/AK à un autre responsable de traitement, en vue d’une réutilisation à d’autres fins.

7.6. Droit d’opposition

Le droit d’opposition vous permet à tout moment de vous opposer à ce que nous utilisions certaines de vos données personnelles.

7.7. Droit de retirer le consentement

Toute personne donnant son consentement pour un traitement particulier a le droit de retirer son consentement à tout moment. Le retrait du consentement ne compromet pas la licéité du traitement fondé sur le consentement effectué avant ce retrait.

7.8. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage

Vous avez le droit de vous opposer à être sujet à une décision basée uniquement sur un traitement automatique. La collecte et l’analyse de vos activités permettent de construire des profils pour mieux cerner
votre personnalité ou vos comportements. Parfois, des décisions sont prises automatiquement à partir de ce profilage, sans l’intervention d’un humain.

7.9. Le droit de soumettre une plainte à l’autorité de contrôle nationale

En cas d’insatisfaction, vous avez le droit de soumettre votre plainte à l’autorité luxembourgeoise compétente en termes de protection des données, la Commission Nationale pour la Protection des Données :

COMMISSION NATIONALE POUR LA PROTECTION DES DONNÉES
15, boulevard du Jazz
L-4370 Belvaux
Tél : (+352) 26 10 60-1

8. Contact

En cas de questions sur cette présente notice ou sur tout autre sujet afférant à la protection des données, veuillez-trouver ci-dessous les coordonnées de contact de notre Gestionnaire de la Protection des Données personnelles :

FONDATION ET ATELIERS KRÄIZBIERG
c/o Gestionnaire de la protection des données
B.p. 65
L-3401 Dudelange
Tél : (+352) 52 43 52-1
E-mail : gpd@kraizbierg.lu

9. Revue de cette notice

Nous revoyons et tenons cette notice à jour régulièrement. Date de dernière revue : 16 juin 2023.