Protection des données personnelles

Politique générale de protection des données personnelles de la Carsat Pays de la Loire

La carsat Pays de la Loire s’engage, dans le cadre des missions qui lui sont confiées, à assurer la protection, la confidentialité et la sécurité de l’ensemble de vos données personnelles dans le respect de votre vie privée.

Sur l’ensemble de nos traitements, offres de services, sites Internet et applications mobiles, nous appliquons la présente politique de protection des données personnelles. Celle-ci nous permet de vous informer sur l’utilisation et la protection de vos données.

La présente politique témoigne des engagements mis en œuvre dans le cadre des activités quotidiennes pour une utilisation responsable des données personnelles.

Des délégués à la protection des données (DPO)

Afin de préserver la vie privée et la protection des données à caractère personnel de tous et de se conformer à la réglementation, l’Assurance retraite a désigné, au sein de ses organismes, des « délégués à la protection des données » (Data Protection Officer - DPO).

Le DPO veille au respect des règles de protection de vos données personnelles. À ce titre, il est l’interlocuteur privilégié de toutes personnes concernées par une collecte ou un traitement de données à caractère personnel. C’est auprès de lui que peut s’exercer votre droit d’accès aux informations traitées.

Principes applicables à la protection des données personnelles

Le traitement de vos données s’effectue conformément au Règlement européen général sur la protection des données (RGPD) (règlement n°679/2016) et à la loi dite « Informatique et Libertés » du 6 janvier 1978 modifiée, ainsi qu’aux référentiels édictés par la Commission nationale de l’informatique et des libertés (Cnil).

1. Responsabilité de traitement et sous-traitance

Les traitements de vos données personnelles sont mis en œuvre sous la responsabilité du directeur général de la Caisse nationale d’assurance vieillesse (Cnav) et pour certains traitements en responsabilité conjointe avec les directeurs de la Direction de la Sécurité sociale (DSS) et des organismes partenaires de la sphère sociale.

Concernant le site d’information générale de nos publics rapport-annuel.assurance-maladie.fr/carsat-pays-de-la-loire/, la Cnam fait appel aux sous-traitants suivants :

Liste des sous-traitants
Destinataire Qualité Nationalité de la société ou organisme destinaire Localisation du destinataire Objet de la sous-traitance
Alter Way sous-traitant française France Piloter la sécurité du site internet ; hébergement d'ameli.fr

2. À quelles fins vos données sont-elles utilisées ?

La Pays de la Loire (régime de retraite de base des salariés, travailleurs indépendants, contractuels de droit public et artistes-auteurs) recueille et traite vos données personnelles pour l’exécution de ses missions d’intérêt public.

3. Quelles données sont collectées ?

Vos données personnelles sont utilisées pour les finalités déterminées, légitimes et limitées suivantes :

  • Assurer votre identification et celle de vos ayants droit
  • Gérer les déclarations sociales
  • Gérer vos données de carrière et vous informer sur vos droits retraite tout au long de votre vie professionnelle
  • Gérer vos droits à la retraite et payer vos prestations
  • Attribuer des aides individuelles et collectives d'action sociale
  • Gérer les réclamations, précontentieux et contentieux
  • Prévenir et lutter contre la fraude
  • Communiquer sur les droits et les services et gérer les flux entrants et sortants
  • Réaliser des statistiques pour l’aide au pilotage, la prospective et la recherche
  • Assurer la coordination des systèmes de protection sociale au niveau européen et international pour gérer l’ensemble des droits retraite des assurés en mobilité
  • Assurer la sécurité des biens et des personnes physiques
  • Opérer des systèmes d’information pour les organismes de la sphère de la protection sociale
  • Assurer la sécurité des systèmes d’information et la protection des données personnelles
  • Gérer et prévenir les risques professionnels
  • Faire de la prévention et de l’accompagnement auprès des personnes fragilisées

Dans le cadre de la réalisation de ses missions, la Pays de la Loire est amenée à échanger certaines de vos données personnelles avec des organismes habilités en France, dans l’Union européenne et à l’étranger (organismes de la sphère sociale, administrations publiques, collectivités territoriales, etc.).

Vos coordonnées personnelles (adresse électronique, numéro de téléphone, adresse postale, etc.) sont utilisées strictement à des fins d'information, de communication et de proposition d’offres de services non commerciales se rapportant aux missions de notre organisme.

4. Quelle est la durée de conservation de vos données personnelles ?

Vos données sont conservées la durée nécessaire à la réalisation de nos missions encadrées par la législation et la réglementation.

5. Confidentialité et sécurité des données

Des mesures sont prises et mises en place pour assurer la sécurité et la confidentialité de vos données personnelles, contre les risques de perte, altération, destruction ou utilisation par des tiers non autorisés, conformément à la Politique de protection des systèmes d’information (PSSI) de l’Assurance retraite.

6. Droits des personnes

Conformément à législation en vigueur sur la protection des données, vous disposez de droits sur vos données personnelles traitées par la Carsat Pays de la Loire.

Vos droits
Vous pouvez disposer :

  • d’un droit à l’information sur les traitements de vos données personnelles.
  • d’un droit d’accès et de rectification de vos données personnelles et de limitation du traitement de vos données ;
  • d’un droit de définir vos directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès. Les conditions d’exercice de vos droits après votre décès sont identiques à celles prévues par la législation.

Dans certains cas, vous pouvez également disposer :

  • d’un droit à l’effacement de vos données personnelles. Ce droit ne s’applique pas aux traitements réalisés sur la base d’une obligation légale ou d’une mission d’intérêt public
  • d’un droit d’opposition au traitement de vos données personnelles s’il n’existe pas pour l’Assurance retraite de motifs légitimes et impérieux à poursuivre le traitement. Ce droit ne s’applique pas aux traitements réalisés sur la base d’une obligation légale ou l’exécution d’un contrat
  • d’un droit à la portabilité de vos données personnelles, si et seulement si : les données ont été collectées directement auprès de vous,le traitement est fondé sur votre consentement ou l’exécution d’un contrat,les données sont traitées de manière automatisées
  • d’un droit au retrait de votre consentement au traitement de vos données personnelles à tout moment, si le traitement est fondé sur le recueil de votre consentement
  • d’un droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques. Ce droit ne s’applique pas lorsque la prise de décision individuelle automatisée est nécessaire à la conclusion ou à l’exécution d'un contrat ou est autorisé légalement ou fondé sur votre consentement

Pour en savoir plus sur vos droits sur vos données personnelles, consultez le site internet de la Commission nationale de l’informatique et des libertés (Cnil).

La Carsat Pays de la Loire a désigné un Délégué à la protection des données (Data Protection Officer – DPO) pour veiller au respect de l’application de la législation en matière de protection des données.

Il est l’interlocuteur privilégié auprès duquel vous pouvez exercer vos droits, en lui adressant votre demande, accompagnée de la copie d'un justificatif d'identité :
soit par courrier postal
Délégué à la Protection des Données
2 place de Bretagne
44932 Nantes cedex 9
soit par formulaire de contact
Contactez le Délégué à la Protection des données de la Carsat

Suivi de la politique de protection des données personnelles

Cette politique, accessible à tous, sur le site Internet carsat-pl.fr, est actualisée régulièrement pour prendre en compte les évolutions législatives et réglementaires, et tout changement dans les offres de services proposées.

La présente politique générale de protection des données personnelles est complétée par :

  • des mentions spécifiques d’information détaillées ci-dessous ;
  • une politique de traitement des cookies détaillée ci-dessous ;
  • les conditions générales d’utilisation (CGU) de nos sites.

Politique de traitement des cookies

Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette ou mobile) lors de la visite d'un site, l’usage d’une application mobile ou même lors de la consultation d'une publicité. Il contient plusieurs données dont le nom du serveur qui l'a déposé, un identifiant sous forme de numéro unique, éventuellement une date d'expiration.

Un cookie a différentes fonctions. Il peut permettre à celui qui l’a déposé de reconnaître un internaute, d’une visite à une autre, grâce à un identifiant unique.

Certains cookies peuvent aussi être utilisés pour stocker le contenu d’un mot de passe, d’autres pour enregistrer les paramètres de langue d’un site, d’autres encore pour vous adresser des services personnalisés.

Quels sont les cookies déposés sur notre site ?

L’Assurance Maladie s’engage, dans le cadre des missions qui lui sont confiées, à assurer la protection, la confidentialité et la sécurité de l’ensemble de vos données personnelles dans le respect de votre vie privée. Lorsque vous naviguez sur notre site, nous pouvons être amenés à déposer différents types de cookies sur votre terminal. Ils ont des finalités différentes décrites ci-dessous. La page « Gestion des cookies » vous permet de les accepter ou de les refuser de manière globale ou au cas par cas.

1. Les cookies strictement nécessaires au fonctionnement du site

Ces cookies permettent de garantir des fonctionnalités importantes du site. Le site web ne pouvant fonctionner correctement sans eux, ils ne peuvent être désactivés.

Les cookies strictement nécessaires au fonctionnement du site
Nom des cookies Finalité Durée de conservation
tarteaucitron Sauvegarder le consentement du bandeau cookies 13 mois

2. Les cookies analytiques / de mesure d'audience

Il s'agit des cookies qui nous permettent :

  • de connaître l'utilisation, les performances de notre site et les éventuels dysfonctionnements ;
  • d'établir des statistiques anonymes, des volumes de fréquentation et d'utilisation des divers éléments composant notre site (rubriques et contenus visités, parcours de navigation).

Ces cookies sont générés via la solution Piano Analytics

Ces outils de mesures d'audience sont dispensés du recueil de votre consentement.

Un mécanisme d'opposition vous est accessible simplement via le bouton « Refuser » du module de personnalisation des cookies.

Les données collectées ne sont pas recoupées avec d’autres traitements (fichiers clients ou statistiques de fréquentation d'autres sites par exemple). Aucun croisement n’est réalisé et aucune donnée n’est transmise à des tiers. Le cookie ne permet pas de suivre la navigation de l’internaute sur d’autres sites.

Les cookies analytiques / de mesure d'audience
Nom des cookies Finalité Durée de conservation
pa_privacy;pcid;pctx Générer des statistiques anonymes de fréquentation du site 13 mois