Attentia se concentre sur la protection de vos données à caractère personnel.

Au sein d'Attentia, un programme a été mis en place et développé sous la direction du délégué à la protection des données (DPD) dans le but de traiter les données à caractère personnel des collaborateurs de nos clients (les clients étant les sociétés faisant appel aux services d'Attentia) et de nos propres collaborateurs conformément à la législation sur la protection des données en vigueur au niveau Européen et national.

 

L'objectif de cette déclaration de confidentialité est de vous informer sur la manière dont Attentia collecte et traite les données à caractère personnel.

 

La présente déclaration de confidentialité s'applique aux données à caractère personnel traitées par les différentes entités d'Attentia et s'applique au traitement des données à caractère personnel dans le cadre de toutes les relations avec les clients (potentiels) et de l'utilisation de nos sites web, applications et bureaux.


1.  Quel est le cadre légal ?

Attentia traite les données à caractère personnel conformément aux exigences légales énoncées dans le Règlement général sur la protection des données (« RGPD »).

Toutes les entités juridiques d'Attentia étant situées dans l'Espace Économique Européen (« EEE »), le RGPD s'applique à toutes les activités de traitement des données à caractère personnel qui ont lieu dans le cadre de nos services.
 

2.  Entités juridiques Attentia

Les entités juridiques d'Attentia offrent différents services dans le cadre desquels des données à caractère personnel sont collectées et traitées. Vous trouverez ci-dessous un aperçu de nos entités juridiques :

 

3.  Quelles sont les données à caractère personnel qu'Attentia traite à votre sujet ?

Par « données à caractère personnel», Attentia entend toute information relative à une personne physique identifiée ou identifiable (« la personne concernée »), conformément à la définition de l'article 4 du RGPD.

En fonction du service spécifique fourni, Attentia collecte principalement les catégories suivantes de données à caractère personnel.

  • Données d’identification

Il s'agit de données qui permettent de vous identifier dans le cadre de nos services. Exemples : nom, prénom, titre, numéro de registre national etc.

  • Données de contact

Il s’agit de données qui permettent de prendre contact avec vous. Exemple : numéro de téléphone, adresse e-mail, adresse etc.

  • Données financières

Il s’agit de données qui concernent votre situation financière. Attentia utilise ces données principalement dans le cadre du calcul des salaires, des activités connexes et des activités concernant l'optimisation des primes. Exemple : données salariales, numéro de compte etc.

  • Composition de la famille

Il s’agit de donnée concernant votre situation familiale. Attentia utilise ces données principalement dans le cadre du calcul des salaires et le calcul des déclarations. Exemples : personnes à charge, état civil etc.

  • Caractéristiques personnelles

Des exemples de ces données personnelles sont l'âge, le sexe, la date de naissance, le lieu de naissance, la nationalité, etc.

  • Enseignement et formation

Il s’agit des données concernant les enseignements et formations que vous avez suivis. Par exemple : diplômes, attestations, certifications etc.

  • Profession et emploi

Il s’agit de données concernant votre emploi et votre fonction. Exemples : carrière, compétence professionnelle, occupation actuelle, expérience professionnelle...

  • Données médicales

Il s’agit de données concernant votre santé. Ces données sont principalement collectées dans le cadre de nos services en tant que service externe de prévention et de protection au travail.

  • Données relatives aux habitudes de navigation (internet)

Il s'agit de données qui donnent un aperçu de la manière dont visiteurs naviguent sur le site web d'Attentia. Exemples : cookies et autres technologies de suivi.

 

4.  Pour quelles finalités Attentia traite-t-elle les données à caractère personnel ?

Attentia ne collecte et n'utilise les données à caractère personnel qu'à des fins déterminées, explicites et légitimes et n'utilisera pas les données à caractère personnel d'une manière incompatible avec ces fins.

Les principales finalités du traitement des données à caractère personnel sont :

  • Organiser et mettre en œuvre notre large gamme de services.

Afin de mener à bien ses différents services, Attentia traite à grande échelle les données à caractère personnel des travailleurs de ses clients, tant dans le cadre de ses services en tant que secrétariat social que dans le cadre de ses services en tant que service externe de prévention et de protection au travail. Ces données personnelles sont nécessaires pour fournir les services demandés et sont toujours limitées au minimum requis.

  • L’optimisation de notre service

Attentia recueille occasionnellement les réactions de ses clients sur les services fournis afin d'optimiser davantage les services à l'avenir.

  • Fournir des informations en réponse aux questions et aux demandes.

Attentia utilise les données que vous avez fournies (collectées notamment via les formulaires de contact du site web) afin de vous fournir les informations que vous avez demandées le mieux et le plus rapidement possible.

  • Organiser des campagnes de vente et de marketing.

Attentia utilise vos données à caractère personnel dans le cadre de l'organisation de campagnes de vente et de marketing, pour lesquelles Attentia s'assure naturellement que le consentement nécessaire a été obtenu pour vous contacter dans le cadre de ces campagnes ou peut se fonder sur son intérêt légitime.

  • Recruter des professionnels pour renforcer notre équipe.

Attentia utilise les informations que vous avez fournies (principalement des données d'identification et des coordonnées) dans le cadre d'un processus de candidature à un emploi afin d'évaluer si vous correspondez bien à l'entreprise et de garantir le bon déroulement du processus de candidature.

  • Garantir un service sûr.

Attentia traite vos données à caractère personnel afin d'organiser la sécurité d'accès aux immeubles de bureaux, d'optimiser la sécurité de notre environnement informatique et réseau et de fournir un service sûr et performant.

  • Respecter les obligations légales, tant en tant que prestataire de services qu'en tant qu’employeur.

Attentia traite certaines données à caractère personnel afin de se conformer à ses obligations légales, notamment en tant qu'employeur, secrétariat social et service externe de prévention et de protection au travail.

 

5.  Sur quelles bases juridiques Attentia fonde-t-elle son traitement des données à caractère personnel ?

Le fondement juridique sur lequel Attentia traite les données à caractère personnel peut différer selon le scénario spécifique dans lequel les données à caractère personnel sont collectées et traitées par Attentia.

Pour les catégories ordinaires de données à caractère personnel (les catégories de données à caractère personnel qui n'appartiennent pas aux catégories énumérées dans les articles 9 et 10 du RGPD) :
 

Fondement du traitement

Exemples

Consentement (art. 6(1)(a) RGPD)​

  • Pour l'envoi de communications marketing directement aux personnes de contact de (potentiels) clients, Attentia traite les données à caractère personnel de ces contacts sur la base de leur consentement éclairé, spécifique, libre et sans ambiguïté.

Nécessaire à l’exécution d’un contrat (art. 6(1)(b) RGPD)​

  • Dans le cadre de ses services de secrétariat social, Attentia traite les données à caractère personnel des collaborateurs de ses clients sur la base de ce qui est nécessaire pour l'exécution du contrat avec le client.

Nécessaire au respect d’une obligation légale (art. 6(1)(c) RGPD)

  • Dans le cadre de ses services en tant que secrétariat social, Attentia traite les données à caractère personnel des personnes concernées sur la base d'un certain nombre d'obligations légales prévues par la législation (article 48 de l'arrêté royal du 1er juillet 2006).
  • Dans le cadre de ses prestations en tant que service externe de prévention et de protection au travail, Attentia traite les données à caractère personnel des collaborateurs de ses clients sur la base des obligations légales contenues dans le code du bien-être au travail.

Nécessaire aux fins des intérêts légitimes (art. 6(1)(f) RGPD)

  • Pour l'envoi de communications marketing directement aux personnes de contact de clients existants en rapport avec des services ou produits similaires qu'ils ont achetés auprès d'Attentia, Attentia peut traiter les données à caractère personnel de ces contacts sur la base d'intérêts légitimes.

 

Pour les catégories spéciales de données à caractère personnel (les catégories de données à caractère personnel qui sont énumérées dans les articles 9 et 10 du RGPD) :

Fondement du traitement

Exemples

Nécessaire à l'exécution des obligations en matière de droit du travail, de la sécurité sociale et de la protection sociale (art. 9 (2)(b) RGPD)

  • Le traitement des catégories spéciales de données à caractère personnel par Attentia en tant que service agréé pour la prévention et la protection au travail est légalement réglementé par le code du bien-être au travail. Les données à caractère personnel sont donc traitées par Attentia de manière valide sur la base des dispositions contenues dans le droit du travail applicable.

Nécessaire aux fins de la médecine préventive ou de la médecine du travail, de l'appréciation de la capacité de travail du travailleur, de diagnostics médicaux (art. 9 (2)(h) RGPD)

  • Le traitement des catégories spéciales de données à caractère personnel par Attentia en tant que service agréé pour la prévention et la protection au travail afin de déterminer l’aptitude au travail est légalement réglementé par le code du bien-être au travail. Les données à caractère personnel sont donc traitées par Attentia de manière valide sur la base des dispositions contenues dans le droit du travail applicable.

 

6.  Attentia est-elle responsable du traitement ou sous-traitant ?

Dans le cadre de ces différentes activités, Attentia est qualifiée, selon la situation et le service spécifique fourni, soit de responsable du traitement, soit de sous-traitant de données à caractère personnel.

En tant que secrétariat social reconnu, Attentia est toujours qualifié de sous-traitant pour le traitement des données à caractère personnel des travailleurs des clients.

En tant que service externe pour la prévention & la protection, Attentia est toujours qualifié de responsable du traitement pour le traitement des données à caractère personnel des travailleurs des clients.

Dans le cadre d’autres services, Attentia se qualifie, en fonction de l'activité de traitement spécifique, soit comme responsable du traitement des données à caractère personnel, soit comme sous-traitant.

7.  Avec quels tiers les données à caractère personnel sont-elles partagées ?

Attentia ne transmettra vos données à caractère personnel à des tiers que dans les cas suivants :

  • Si la déclaration de données à caractère personnel est nécessaire à l'exécution de nos services ;
  • S'il existe une obligation légale pour Attentia de transmettre des données à caractère personnel;
  • Si un mandat explicite a été donné par nos clients et/ou les personnes concernées pour une déclaration spécifique de leurs données à caractère personnel.

Nous énumérons ci-dessous les principaux destinataires des données à caractère personnel.

7.1.       Autres entités juridiques d’Attentia

Dans le cas où un employeur utilise les services d'une entité juridique d'Attentia dans le cadre desquels des données à caractère personnel de ses collaborateurs sont traitées, et que cet employeur souhaite également utiliser les services d'une autre entité juridique d'Attentia, cet employeur peut donner instruction à l'entité juridique concernée auprès de laquelle il achète des services de transmettre les données à caractère personnel de ses collaborateurs à l'autre entité juridique d'Attentia. Ceci dans le but de faciliter la prestation de services.

7.2.       Prestataires de services

Attentia, pour sa part, s'appuie sur un certain nombre de prestataires de services. Notre fournisseur d'infrastructure informatique en est un exemple. Les données à caractère personnel partagées avec ces prestataires de services dans ce contexte sont utilisées par ces derniers uniquement aux fins pour lesquelles Attentia les traite pour le compte de ses clients.

7.3.       Institutions publiques

Dans le cadre de différents services proposés par Attentia, Attentia est obligée de transmettre des données à caractère personnel aux institutions publiques. Par exemple : les institutions pour la Sécurité Sociale et le SPF Finances.

7.4.       Autres tiers

Dans d'autres cas, Attentia ne transfère les données à caractère personnel des collaborateurs des clients à des tiers que si un mandat explicite a été donné par nos clients et/ou les personnes concernées pour une déclaration spécifique de leurs données à caractère personnel.

7.5.       Transfert en dehors de l'Espace économique européen (EEE)

Dans le cas où les données à caractère personnel doivent être transférées à un tiers en dehors de l'EEE, Attentia applique les règles relatives au transfert international des données à caractère personnel conformément aux dispositions du RGPD.

 

8. De quels droits disposez-vous ?

En vertu du RGPD, les individus disposent de différents droits pour contrôler l'utilisation de leurs données à caractère personnel. Respecter les personnes qui exercent ces droits contribue à une politique de protection des données solide et structurée et à une forte confiance de nos clients et de leurs collaborateurs dans le programme RGPD d'Attentia.

Cependant, dans le cadre de services spécifiques, Attentia agit souvent en tant que sous-traitant de données à caractère personnel en vertu du RGPD, tandis que le client lui-même agit en tant que responsable du traitement. Dans ce cas, Attentia transmettra votre demande concernant vos données à caractère personnel au responsable du traitement des données.

Si vous souhaitez exercer l'un des droits énoncés ci-dessous, veuillez contacter notre DPD à l'adresse privacy@attentia.be ou par courrier :

ATTENTIA

À l’attention du délégué à la protection des données

Sluisweg 1 bus 2, 9000 Gent

Belgique

ATTENTION ! Comme Attentia veut éviter de divulguer vos données à caractère personnel aux mauvaises personnes, une identification correcte de la personne concernée est demandée pour chaque demande. C'est pourquoi Attentia vous demande de joindre à votre demande une copie du recto de votre carte d'identité. Dans cette copie, veillez à ce que votre photo d'identité, la MRZ (zone de lecture automatique), le numéro de passeport et le numéro national soient en noir.
 

8.1.       Droit de contrôle

Vous avez le droit de demander à Attentia si elle traite vos données à caractère personnel et, le cas échéant, d'examiner ces données et de recevoir des informations supplémentaires à leur sujet :

  • les finalités pour lesquelles Attentia traite ces données à caractère personnel;
  • les catégories de données à caractère personnel concernées ;
  •  les destinataires (si vos données sont effectivement transmises à d'autres parties) ;
  • si possible, la durée de conservation ou, si cela n'est pas possible, les critères permettant de déterminer cette durée ;
  • les informations dont dispose Attentia sur la source des données si Attentia obtient des données à caractère personnel d'un tiers ;
  • l'existence d'une prise de décision automatisée.

Sur demande, vous recevrez gratuitement une copie des données traitées. Des frais administratifs seront facturés pour chaque copie supplémentaire demandée.
 

8.2.       Droit de correction

Si vous constatez que les données à caractère personnel traitées par Attentia sont incomplètes, incorrectes ou obsolètes, vous avez le droit de les faire corriger.
 

8.3.       Droit à l’effacement (« droit à l’oubli »)

Le RGPD prévoit également le droit de faire supprimer vos données à caractère personnel traitées par Attentia. Vous pouvez faire une telle demande dans les circonstances suivantes :

  • Vos données à caractère personnel ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou autrement traitées par Attentia ;
  • Vous retirez votre consentement pour le traitement antérieur et il n'existe aucun autre motif juridique sur lequel Attentia peut se fonder pour le traitement (ultérieur) ;
  • Vous vous opposez au traitement de vos données à caractère personnel et il n'existe pas de motifs légitimes plus importants pour le traitement (ultérieur) par Attentia ;
  • Vos données à caractère personnel sont traitées de manière illégale ;
  • Vos données à caractère personnel doivent être supprimées afin de se conformer à une obligation légale ;
  • Vos données à caractère personnel ont été collectées lorsque vous étiez mineur.

 

Attention ! Si le traitement de vos données est nécessaire dans le cadre d'une enquête judiciaire, votre demande d'effacement de vos données à caractère personnel peut ne pas être exécutée. Si souhaité, Attentia vous donnera plus d’informations à ce sujet.
 

8.4.       Droit à la limitation du traitement

Vous avez le droit de demander la restriction du traitement de vos données à caractère personnel si l'une des situations suivantes s'applique :

  • Vous contestez l'exactitude de vos données à caractère personnel: leur utilisation est limitée pendant une période qui permet à Attentia de vérifier l'exactitude des données;
  • le traitement de vos données à caractère personnel est illégal : au lieu de supprimer vos données, vous demandez que leur utilisation soit limitée ;
  • tant qu'aucune décision n'a été prise sur l'exercice de votre droit d'opposition au traitement, vous demandez que l'utilisation de vos données à caractère personnel soit limitée ;
     
8.5.       Droit à la portabilité des données

Vous avez le droit de demander vos données à caractère personnel et de les obtenir sous une forme structurée, commune et lisible par machine. Cela n'est possible que pour les données à caractère personnel que vous avez vous-même fournies à Attentia, sur la base d'un consentement ou après accord. Dans tous les autres cas, ce droit ne s'applique pas, par exemple lorsqu'Attentia traite vos données sur la base d'une obligation légale.
 

8.6.       Droit d'opposition au traitement de vos données à caractère personnel

Vous avez le droit de vous opposer au traitement de vos données à caractère personnel si le traitement est effectué aux intérêts légitimes d'Attentia ou dans l'intérêt public.

C'est le cas, par exemple, si Attentia vous envoie des communications de marketing direct pour des produits ou services similaires que vous avez déjà achetés à Attentia sur la base d'intérêts légitimes et que vous ne souhaitez plus recevoir ces informations.

 

9.  Combien de temps Attentia conserve-t-elle vos données à caractère personnel ?

Tant dans le cadre de ses services en tant que secrétariat social que dans le cadre de ses services en tant que service externe de prévention & protection, Attentia doit se conformer aux dispositions légales concernant la conservation des données à caractère personnel.

Les obligations légales spécifiques concernant la conservation des données à caractère personnel en tant que secrétariat social reconnu se trouvent à l'article 48 de l'AR du 1er juillet 2006.

Les obligations légales spécifiques concernant la conservation des données à caractère personnel en tant que service externe pour la prévention et la protection au travail se trouvent dans le Codex Bien-être au travail.

Dans le cadre de nos autres services, Attentia applique le principe général et ne conserve les données à caractère personnel qu'aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels les données à caractère personnel ont été collectées.

 

10.  Comment Attentia sécurise-t-elle vos données à caractère personnel?

Attentia prévoit des mesures techniques et organisationnelles appropriées pour protéger correctement toutes les données à caractère personnel traitées contre toute destruction, perte, altération, accès, divulgation ou utilisation accidentel, illégal ou non autorisé.

Au sein d'Attentia, un délégué à la protection des données et un responsable de la sécurité de l'information ont été nommés pour surveiller et optimiser le niveau de sécurité des données à caractère personnel. Sur demande, nos clients peuvent obtenir de plus amples informations sur les mesures de sécurité concrètes qu'Attentia prend pour protéger les données à caractère personnel.

 

11.  Liens vers d’autres sites internet

Le site Web d'Attentia peut contenir des liens vers des sites Web exploités par d'autres sociétés qui ne font pas partie d'Attentia. Attentia n'est en aucun cas responsable du contenu de ces sites web, ni du traitement des données personnelles par des tiers exploitant ces sites web.

 

12.  Contactez-nous

Pour toute question concernant le traitement des données à caractère personnel par Attentia, veuillez nous contacter à privacy@attentia.be. Notre délégué à la protection des données examinera votre question avec toute l'attention requise et, dans la mesure du possible, vous fournira les informations demandées.