Dans le cadre de ses activités, le CCAS d’Istres collecte et traite vos Données à caractère personnel dans le respect de la loi Informatique et Libertés modifiée et du Règlement Général sur la Protection des Données à caractère personnel (RGPD) afin de répondre à vos besoins et vos demandes.
Le présent document a pour but d’expliquer les principes et les engagements du CCAS d’Istres en matière de protection des Données à caractère personnel.
Il a notamment pour objectif de vous informer sur :
• Les Données à caractère personnel que le CCAS d’Istres collecte et les raisons de ces collectes,
• La façon dont seront utilisées vos Données à caractère personnel,
• Vos droits en qualité de personne concernée par nos traitements de données.
Cette Politique s’applique à tous les services du CCAS d’Istres quelle que soit leur nature.
La présente Politique s’applique à l’ensemble des sites internet et applications gérés par le CCAS d’Istres.
La Politique concerne toute personne physique en lien avec le CCAS d’Istres.
Le responsable des traitements des données à caractère personnel est :
• Le Centre Communal d’Action Sociale d’Istres (SIREN : 261 301 121)
◦ Adresse postale : 18 Avenue Aristide Briand 13 800 ISTRES
◦ Tél : 04 90 44 50 30
◦ Courrier électronique : dpo.ccas_istres@dposystem.fr
Le CCAS d’Istres répond aux obligations suivantes :
◦ D’intégrer en amont des projets, la protection des données à caractère personnel : « Privacy by Design ».
Le CCAS d’Istres s’engage à prendre en compte la protection de vos Données à caractère personnel et de votre vie privée dès la conception des services qui vous sont proposés permettant ainsi de minimiser les risques d’un non-respect des principes du RGPD et de la loi Informatique et Libertés modifiée.
Ainsi, des mesures techniques et organisationnelles appropriées et proportionnées au traitement des Données à caractère personnel sont prises au regard de la finalité recherchée par le CCAS d’Istres dans le traitement envisagé.
L’application de ce principe permet donc de mettre en œuvre des mesures préventives permettant de limiter les risques à l’égard des Données à caractère personnel.
◦ D’assurer par défaut, le plus haut niveau de protection des données à caractère personnel : « Privacy by default ».
Le CCAS d’Istres met en œuvre des mesures techniques et organisationnelles appropriées de manière à garantir que par défaut, une sécurisation optimale des traitements est organisée et mise en œuvre.
Le CCAS d’Istres s’engage à ne collecter que des données strictement nécessaires pour réaliser le traitement et à ne pas détourner ces données de la finalité pour laquelle elles ont été initialement collectées.
Le CCAS d’Istres collecte et traite les données nécessaires pour les finalités décrites ci-dessous :
• Dans le cadre de la gestion des prestations sociales légales :
Les données à caractère personnel collectées sont : des données d’identification, des données relatives à la vie personnelle, des données relatives à la vie professionnelle, des données de localisation, des informations d’ordre économique et financier.
Des données de santé peuvent également être collectées. Ces données sont uniquement collectées et traitées par un personnel médical qualifié. Elles sont particulièrement protégées du fait de leur nature et bénéficient également de la protection par le secret médical. Le NIR peut également être collecté. Cette donnée est particulièrement protégée du fait de son statut. Son utilisation est encadrée par le Décret n° 2019-341 du 19 avril 2019.
• Dans le cadre de son activité d’accompagnement médico-social des personnes :
Les données à caractère personnel collectées sont : des données d’identification, des données relatives à la vie personnelle, des données relatives à la vie professionnelle, des données de connexion, des informations d’ordre économique et financier. Des données bancaires peuvent également être collectées.
Des données de santé peuvent également être collectées. Ces données sont uniquement collectées et traitées par un personnel médical qualifié. Elles sont particulièrement protégées du fait de leur nature et bénéficient également de la protection par le secret médical. Le NIR peut également être collecté. Cette donnée est particulièrement protégée du fait de son statut. Son utilisation est encadrée par le Décret n° 2019-341 du 19 avril 2019.
• Dans le cadre de la gestion administrative des dossiers des personnes :
Les données à caractère personnel collectées sont : des données d’identification, des données relatives à la vie personnelle, des données relatives à la vie professionnelle, des données de localisation, des informations d’ordre économique et financier.
Des données de santé peuvent également être collectées. Ces données sont uniquement collectées et traitées par un personnel médical qualifié. Elles sont particulièrement protégées du fait de leur nature et bénéficient également de la protection par le secret médical. Le NIR peut également être collecté. Cette donnée est particulièrement protégée du fait de son statut. Son utilisation est encadrée par le Décret n° 2019-341 du 19 avril 2019.
• Dans le cadre de sa gestion administrative, financière et comptable :
Les données à caractère personnel collectées sont : des données d’identification, des données relatives à la vie personnelle, des données relatives à la vie professionnelle, des données de localisation, des informations d’ordre économique et financier.
Des données bancaires et des données de santé peuvent également être collectées. Ces données sont particulièrement protégées du fait de leur nature. Les données de santé bénéficient également de la protection par le secret médical.
Dans le cas où vous nous communiqueriez des données supplémentaires et facultatives à celles listées ci-dessus, le CCAS d’Istres s’engage à ne les traiter que dans la mesure où elles seraient strictement nécessaires à la réalisation du service.
Si des données supplémentaires vous sont demandées par le CCAS d’Istres, il vous informera clairement sur la nécessité de collecter ces Données à caractère personnel, sur le fondement du traitement ainsi que sur sa finalité.
REGISTRE DES TRAITEMENTS DU CCAS D’ISTRES | |
SERVICE FINANCIER | |
Gestion des marchés | Sociétés |
Gestion des marchés | Sociétés |
Gestion des flux | Sociétés |
Gestion des remboursements sur le budget | Retraités, personnes au RSA, personnel SAAD |
Gestion des régies | Administrés |
SERVICE AIDES FACULTATIVES | |
Gestion des aides facultatives | Administrés |
Gestion des cas d’urgence | Administrés |
Gestion des colis d’urgence | Administrés |
SERVICE AIDE A DOMICILE – PORTAGE REPAS | |
Gestion des inscriptions ai portage des repas | Seniors |
Gestion de la livraison des repas | Seniors |
SERVICE ACCUEIL | |
Gestion du courrier | Administrés |
Gestion des domiciliations | Administrés |
Gestion des aides facultatives | Administrés |
SECRETARIAT GENERAL | |
Gestion de la régie d’avance | Usagers |
Gestion de l’accueil du public | Usagers |
Gestion des courriers arrivée / départ | Administrés, agents du CCAS |
POLE VIE SENIOR – SERVICE RESTAURATION / ANIMATION | |
Gestion des repas spéciaux | Retraités résidant à Istres |
Gestion des activités | Personne de plus de 60 ans résidant à Istres |
Gestion de l’inscription des seniors | Retraités, personne de plus de 60 ans résidant de la ville d’Istres |
POLE VIE SENIOR – SERVICE RESTAURATION | |
Gestion des repas de la restauration | Personne de plus de 60 ans résidant à Istres |
POLE SOCIAL – SOUTIEN ALIMENTAIRE – SERVICE EPICERIE SOCIALE | |
Répertoire téléphonique papier des bénéficiaires | Bénéficiaires |
Photos des ateliers ou actions | Administrés participants, bénévoles |
Listing des aides | Usagers |
Fiche inscription | Usagers |
Fiche client | Usagers |
Entretien aide | Usagers |
Gestion des contrats ES | Usagers |
POLE SOCIAL – SERVICE SOCIAL | |
Suivi RSA | Usagers |
Suivi social bénéficiaire | Administrés sauf famille avec enfants mineurs |
Prévention expulsions CCAPEX | Administrés ayant un logement social ou privé en situation d’impayés de loyers |
Aide sociale et aide administrative | Administrés, partenaires extérieurs |
Enquêtes sociales procédure expulsion | Administrés locataires parc privé et public en procédure d’expulsion ou en situation de squat |
Diagnostics sociaux | Personnes reçues au CCAS |
Courriers | Administrés |
Commission aides facultatives | Administrés |
POLE MAINTIEN A DOMICILE – SERVICE SAAD | |
Gestion de la boîte à clés | Bénéficiaires |
Gestion de la téléassistance | Personnes âgées de plus de 60 ans |
Gestion de l’aide à domicile | Bénéficiaires |
Signature du contrat au domicile du bénéficiaire | Bénéficiaires |
Accueil et inscription en physique ou par téléphone | Public senior et/ou en situation d’handicap |
Instruction du dossier au domicile du bénéficiaire | Personne retraitée et/ou en situation d’handicap |
POLE MAINTIEN A DOMICILE – SERVICE ACCOMPAGNEMENT A DOMICILE | |
Gestion de l’intervention | Personne de plus de 60 ans |
Création de la demande d’accompagnement | Personne de plus de 60 ans et/ou en situation d’handicap |
Inscription première demande | Personne de plus de 60 ans et/ou en situation d’handicap |
POLE ENTRAIDE ET SOLIDARIT2 – SERVICE ENTRAIDE | |
Gestion des fiches récapitulatives d’intervention | Bénéficiaires |
Gestion des contrats avec les familles | Usagers en faisant la demande |
Gestion des aides à domicile | Bénéficiaires |
HALTE REPIT | |
Gestion des inscriptions à la Halte répit | Administrés |
DIRECTION GENERALE | |
Gestion du recrutement | Candidats |
ASSISTANCE DE DIRECTION | |
Préparation des conseils d’administration | Elus, usagers |
SERVICE TRANSPORT COLLECTIF | |
Gestion des transports collectifs | Bénéficiaires |
Le CCAS d’Istres s’appuie sur les bases légales suivantes afin de pouvoir traiter les données à caractère personnel : l’obligation légale, l’exécution contractuelle, le consentement, l’intérêt légitime et l’exécution d’une mission d’intérêt public.
Certains services peuvent être utilisés par des mineurs.
Dans ce cas, le CCAS d’Istres s’assure de recueillir le consentement des parents ou des responsables légaux des mineurs âgés de moins de 15 ans lorsque leurs données à caractère personnel sont traitées ou collectées.
Les données collectées sont destinées au CCAS d’Istres.
Vos données sont susceptibles d’être transmises ou communiquées en fonction du traitement concerné :
• Aux services internes concernés du CCAS d’Istres : tout service interne.
• A des destinataires externes au CCAS d’Istres : Mairie, Conseil départemental, Pôle emploi, Centre des Impôts, CPAM, Trésor public, CAF, Office de Tourisme d’Istres, préfecture et sous-préfecture, MDPH, hôpitaux, tribunaux, professionnels de santé, éducateurs sportifs, bailleurs sociaux, Caisses de retraite, associations
Le CCAS d’Istres réalise l’ensemble des traitements de vos données à caractère personnel sur le territoire de l’Union Européenne (UE).
La durée de conservation de vos Données à caractère personnel dépend du traitement effectué.
Le CCAS d’Istres s’engage à ne pas conserver vos Données à caractère personnel au-delà de la durée nécessaire à la fourniture du service, et donc à votre utilisation du service, augmentée de la durée de conservation imposée par les règles applicables en matière de prescription légale.
Un tableau récapitulatif de l’ensemble des durées de conservation est actuellement en cours d’élaboration par le CCAS d’Istres. Il sera publié et accessible depuis ce paragraphe une fois finalisé.
Le CCAS d’Istres s’engage à prendre toutes mesures afin d’assurer la sécurité et la confidentialité de vos Données à caractère personnel et notamment à empêcher qu’elles ne soient endommagées, effacées ou que des tiers non autorisés y aient accès.
Seules les personnes habilitées peuvent accéder aux données. Les éventuels personnels des sous-traitants sont toujours accompagnés et supervisés par un collaborateur du CCAS d’Istres et/ou de la DSI de la Ville d’Istres lorsqu’ils accèdent aux serveurs de données.
Nous améliorons sans cesse nos procédures de sécurité au fur et à mesure de l’évolution des technologies afin de maintenir un niveau de protection maximum. Notre personnel et celui de nos sous-traitants ayant accès aux données personnelles sont soumis contractuellement à une obligation de confidentialité.
Les mesures organisationnelles comprennent la limitation de l’accès aux données à caractère personnel aux seules personnes autorisées ayant un intérêt légitime à les connaître.
Par ailleurs, en cas d’incident de sécurité affectant vos Données à caractère personnel (destruction, perte, altération ou divulgation), le CCAS d’Istres assure respecter l’obligation de notification des violations de Données à caractère personnel, notamment auprès de la CNIL.
Vous disposez à tout moment de la faculté d’exercer auprès du CCAS d’Istres les droits prévus par la réglementation en vigueur applicable en matière de données à caractère personnel, sous réserve d’en remplir les conditions et selon le fondement du traitement des données concernées :
• Droit d’accès : vous pouvez avoir communication de vos Données à caractère personnel faisant l’objet d’un traitement par le CCAS d’Istres fondés sur votre consentement, l’exécution d’une mission de service public, une obligation légale, l’exécution de votre contrat ou l’intérêt légitime du CCAS d’Istres ;
• Droit de rectification : vous pouvez mettre à jour vos Données à caractère personnel ou faire rectifier vos Données à caractère personnel traitées par le CCAS d’Istres fondés sur votre consentement, l’exécution d’une mission de service public, une obligation légale, l’exécution de votre contrat ou l’intérêt légitime du CCAS d’Istres ;
• Droit d’opposition : vous pouvez exprimer votre souhait que vos Données à caractère personnel ne fassent plus l’objet d’un traitement dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat) ainsi que dans le cas d’un traitement réalisé dans l’intérêt légitime du CCAS d’Istres. En revanche vous ne pouvez pas vous opposer à un traitement réalisé dans le cadre d’une obligation légale incombant au CCAS d’Istres ou dans le cadre de l’exécution d’une mission de service public qui présente des motifs impérieux et légitimes prévalant sur vos droits et libertés ;
• Droit à l’effacement : vous pouvez demander la suppression de vos Données à caractère personnel, sous réserve de la durée de conservation légale, dans le cas où le traitement est fondé sur votre consentement (vous retirez votre consentement) ou sur l’exécution contractuelle (clause de renonciation du contrat) ainsi que dans le cas d’un traitement réalisé dans l’intérêt légitime du CCAS d’Istres. En revanche vous ne pouvez pas demander l’effacement des données d’un traitement réalisé dans le cadre d’une obligation légale ou de la réalisation d’une mission de service public incombant au CCAS d’Istres ;
• Droit à la limitation : vous pouvez demander la suspension du traitement de vos Données à caractère personnel fondés sur votre consentement, l’obligation légale, l’exécution contractuelle ou l’intérêt légitime du CCAS d’Istres si vous avez une demande de rectification, d’effacement ou d’opposition en cours ou si vous estimez le traitement illicite mais que le CCAS d’Istres s’oppose à l’effacement de vos Données ;
• Droit à la portabilité : vous pouvez demander au CCAS d’Istres de récupérer vos Données à caractère personnel afin d’en disposer uniquement si le traitement est fondé sur votre consentement ou l’exécution d’un contrat. Vous ne pouvez pas bénéficier du droit à la portabilité dans le cas où le traitement est réalisé dans le cadre d’une obligation légale, de l’exécution d’une mission de service public ou de l’intérêt légitime du CCAS d’Istres.
Lors du recueil de vos Données à caractère personnel, il vous est indiqué l’adresse (postale et/ou électronique) à laquelle envoyer votre demande d’exercice de vos droits dont nous vous joignons un modèle en annexe de la présente politique.
Toute demande qui n’est pas exercé dans un cadre qui permet de n’avoir aucun doute sur l’identité du demandeur doit être accompagnée de la copie d’un justificatif d’identité.
Le CCAS d’Istres s’engage à répondre à vos demandes d’exercice de vos droits dans les meilleurs délais et au plus tard dans un délai d’un mois à compter de la réception de votre demande et dans la mesure où l’exercice de ces droits ne nuit pas à l’exécution du contrat ou au respect des obligations légales et réglementaires. Au besoin, ce délai pourrait être prolongé de deux mois en cas de complexité et/ou d’un nombre important de demandes.
Le CCAS d’Istres conforme à ses obligations en matière de protection, la sécurité et la confidentialité des données à caractère personnel des usagers et a désigné un Délégué à la Protection des Données.
• Vous pouvez contacter notre Délégué à la Protection des Données de la manière suivante :
Pour le CCAS d’Istres:
• Adresse postale :
DELEGUE A LA PROTECTION DES DONNEES
18 Avenue Aristide Briand 13800 ISTRES
• Courrier électronique : dpo.ccas_istres@dposystem.fr
Par ailleurs, vous conservez la possibilité d'introduire une réclamation auprès de la CNIL en adressant vos demandes sur le site : www.cnil.fr/fr.plaintes/internet
FORMULAIRE D’EXERCICE DE VOS DROITS RELATIFS A VOS DONNEES A CARACTERE PERSONNEL A L’ATTENTION DU CCAS D’ISTRES