Confidentialité des données
Notice d’information générale sur la protection des données
La dernière mise à jour a eu lieu le 24 Janvier 2022.
LIH, 1A-B rue Thomas Edison L-1445 Strassen, Luxembourg (« nous ») s’engage à protéger vos données à caractère personnel conformément à la législation sur la protection des données, en particulier le Règlement général sur la protection des données UE 2016/679 (le « RGPD »).
La présente notice relative à la protection des données est adressée aux utilisateurs ou aux visiteurs de notre site Web (le « Site ») et aux personnes qui nous contactent par quelque moyen que ce soit ou qui nous fournissent des services (ensemble « vous »). Cette notice vous fournit des informations détaillées concernant la manière dont nous protégeons vos données à caractère personnel.
1. Qui est le responsable du traitement de vos données à caractère personnel ?
LIH, 1A-B rue Thomas Edison L-1445 Strassen est responsable de la collecte et du traitement de vos données à caractère personnel en relation avec nos activités. La finalité de cette présente notice est de vous informer sur les données à caractère personnel que nous collectons, sur les raisons pour lesquelles nous les utilisons et les partageons, leur durée de conservation, les droits dont vous disposez et la façon dont vous pouvez les exercer.
Le cas échéant, de plus amples informations peuvent être fournies lorsque vous êtes en contact avec nous pour une activité spécifique.
2. Quelles données à caractère personnel traitons-nous ?
Nous collectons et utilisons vos données à caractère personnel dans la mesure nécessaire à nos activités.
Nous pouvons recueillir divers types de données à caractère personnel vous concernant, notamment :
- les données d’identification (telles que votre nom, coordonnées, adresse, téléphone, e-mail, pays),
- des informations professionnelles (telles que le nom de la société/organisation et le titre du poste),
- les données d’identification électronique (par ex. adresse e-mail, adresse IP, navigateur Web et système d’exploitation utilisés, signature électronique, données de connexion à distance),
- les détails de la demande d’information, des réclamations ou d’autres informations liées à l’interaction des utilisateurs avec LIH,
- coordonnées bancaires (comme le numéro de compte bancaire, IBAN).
Les données recueillies sur notre Site proviennent exclusivement de l’enregistrement volontaire de vos données à caractère personnel (par exemple en nous contactant via nos formulaires de contact en ligne, en vous abonnant à notre lettre d’information, en postulant à l’une de nos offres d’emploi ou en vous inscrivant à un événement).
À l’exception des informations indiquées ci-dessus et dans notre outil de paramétrage des cookies (selon vos préférences), nous ne collectons pas, via des pages librement accessibles sur ce Site, de données à caractère personnel autres que celles énumérées ci-dessus et celles que vous avez saisies volontairement, en utilisant les formulaires en ligne fournis à cet effet, notamment pour nous contacter.
Si vous souhaitez en savoir plus sur les cookies, veuillez cliquer ici.
3. Quelles sont les finalités du traitement de vos données à caractère personnel et les bases légales sur lesquelles nous nous appuyons?
Nous collectons et utilisons vos données à caractère personnel aux fins suivantes :
- pour la fourniture de services ou d’informations que vous avez demandées,
- pour la gestion de nos événements (inscription, liste des participants),
- pour recevoir les candidatures comme détaillé dans la notice « Notice Protection des Données en matière de recrutement »
- pour vous envoyer notre lettre d’information,
- pour gérer notre relation commerciale avec vous,
- pour vous offrir une expérience sûre et confortable lorsque vous visitez notre Site,
- pour gérer ou améliorer notre Site et les services que nous fournissons,
Nous collectons vos données à caractère personnel sur la base suivante :
- pour exécuter un contrat ou pour des mesures précontractuelles avec vous ou une organisation que vous représentez,
- pour respecter nos obligations légales et réglementaires,
- pour nos intérêts légitimes, ou
- avec votre consentement.
4. Avec qui partageons-nous vos données à caractère personnel ?
Afin de remplir les objectifs susmentionnés, nous pouvons communiquer vos données à caractère personnel à :
- des prestataires de services/fournisseurs qui effectuent des services en notre nom,
- les organismes d’application de la loi ou d’autres organismes gouvernementaux ou de réglementation, sur demande et dans la mesure permise par la loi
- certains professionnels réglementés tels que les avocats ou auditeurs.
En particulier, nous souhaitons vous informer que ce Site utilise des cookies qui sont liés à un service d’analyse Web appelé « Google Analytics », par conséquent, si vous acceptez ces cookies, vos données seront consultées et traitées par Google LLC (USA). Vous trouverez ici des informations supplémentaires sur le traitement de vos données dans le cadre de l’utilisation de Google Analytics par LIH.
Nous pouvons également recevoir des demandes de tiers ayant autorité pour obtenir la divulgation des données à caractère personnel. Nous répondrons uniquement à ces demandes lorsque nous sommes autorisés à le faire conformément aux lois et réglementations en vigueur.
Nous demandons à tous les tiers de respecter la sécurité de vos données à caractère personnel et de les traiter conformément à la loi.
5. Où transférerons-nous vos données à caractère personnel ?
Nous pouvons utiliser des prestataires tiers pour fournir nos services, ce qui peut impliquer des transferts de vos données à caractère personnel vers des pays hors de l’Union européenne/de l’Espace économique européen (UE/EEE). En cas de transferts internationaux provenant de l’UE/EEE vers un pays hors de l’UE/EEE, le transfert de vos données à caractère personnel peut se produire lorsque la Commission européenne a décidé que le pays en dehors de l’UE/EEE garantit un niveau adéquat de protection des données.
Pour les transferts vers des pays hors de l’UE/EEE pour lesquels le niveau de protection n’a pas été reconnu comme étant adéquat par la Commission européenne, nous mettrons en œuvre les mesures de protection appropriées prévues par la loi en vigueur sur la protection des données (par ex. la signature de clauses standard contractuelles liées à la protection des données) ou nous nous appuierons sur une dérogation applicable à des situations spécifiques (comme votre consentement explicite).
Vous pouvez obtenir plus d’informations sur les garanties pertinentes sur lesquelles nous nous appuyons en nous contactant notre Délégué à la protection des données.
6. Sécurité de vos données à caractère personnel.
Le traitement de vos données à caractère personnel est effectué par le biais d’outils informatiques, électroniques et manuels, avec des logiques strictement liées aux finalités susmentionnées et, en tout état de cause, conformément aux mesures techniques et organisationnelles appropriées requises par la loi pour garantir un niveau de sécurité adéquat au risque, afin d’éviter toute perte ou accès non autorisé à vos données.
7. Combien de temps conservons-nous vos données à caractère personnel ?
Nous conserverons vos données à caractère personnel aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels nous les avons recueillies, pendant la période définie par nos exigences opérationnelles (telles que faciliter la gestion de notre relation avec vous) et pour une durée nous permettant de nous conformer à nos obligations légales.
8. Quels sont vos droits concernant vos données à caractère personnel ?
Conformément à la législation applicable en matière de protection des données, vous pouvez exercer à tout moment, à notre égard, les droits suivants concernant vos données à caractère personnel :
- droit d’accès, qui vous permet (selon l’art. 15 du RGPD) d’obtenir de notre part la confirmation du fait que les données à caractère personnel sont traitées ou non, et si c’est le cas, obtenir l’accès à ces données ; nous traitons une grande quantité d’informations, et pouvons donc demander, conformément au RGPD, qu’avant que les informations ne soient fournies, vous spécifiez les informations ou les activités de traitement auxquelles votre demande se rapporte ;
- droit de rectification, qui vous permet (selon l’art. 16 du RGPD) d’obtenir de notre part la correction et/ou l’intégration de vos données à caractère personnel incorrectes et/ou incomplètes ;
- et dans certains cas limités (auquel cas nous analyserons si les conditions de l’exercice de ces droits sont remplies) :
- droit à l’effacement, qui vous permet dans certains cas prévus par l’art. 17 du RGPD, d’obtenir de notre part l’effacement de vos données à caractère personnel ;
- droit de limitation du traitement, qui vous permet, dans certains cas prévus par l’art. 18 du RGPD, de limiter le traitement de vos données à caractère personnel par nous ;
- droit d’opposition, qui vous permet de vous opposer au traitement de vos données à caractère personnel lorsque certaines conditions prévues par l’art. 21 du GDPR sont remplies ;
- droit à la portabilité des données, qui vous permet, dans certains cas spécifiques prévus à l’art. 20 du RGPD et uniquement eu égard aux données que vous nous avez fournies, de demander la réception de vos données à caractère personnel dans un format structuré et communément lisible par machine.
Si vous avez donné votre consentement au traitement de vos données à caractère personnel, vous pouvez retirer ce consentement à tout moment.
Afin d’exercer l’un de ces droits, vous pouvez contacter notre Délégué à la protection des données par e-mail,ou par courrier à l’adresse postale suivante :
Luxembourg Institute of Health
Délégué à la protection des données
1A-B rue Thomas Edison
L-1445 Strassen
Vous avez le droit de déposer une plainte officielle auprès de la Commission nationale pour la protection des données (CNPD). Des informations complètes sont disponibles sur la section Réclamations du site Web de la CNPD (https://cnpd.public.lu ).
Modifications de la présente notice
Des modifications peuvent survenir dans la façon dont nous traitons les données à caractère personnel. Dans le cas où ces modifications nous imposeraient de mettre à jour la présente notice relative à la protection des données, nous vous les communiquerons clairement, soit sur notre Site Web soit par d’autres moyens appropriés. La dernière version en vigueur sera toujours disponible sur notre Site.
Notice d’information pour les Patients et les Participants à l’Etude
La dernière mise à jour a eu lieu le 02 août 2024
Le Luxembourg Institute of Health (LIH), 1A-B rue Thomas Edison L-1445 Strassen, Luxembourg (« nous ») est un institut de recherche biomédical. Notre mission est de générer des connaissances sur les mécanismes des maladies et de contribuer au développement de nouveaux diagnostics, de stratégies préventives et de thérapies innovantes ayant un impact sur les soins de santé des individus.
Nous nous engageons à respecter les lois et règlements qui régissent la conduite de la recherche dans le domaine de la santé. Cela inclut le règlement général sur la protection des données UE 2016/679 (le « RGPD ») et toute autre législation ou réglementation européenne ou locale applicable mettant en œuvre le RGPD (notamment la loi luxembourgeoise du 1er août 2018 relative à l’organisation de la Commission nationale pour la protection des données et à la mise en œuvre du RGPD), ainsi que les textes qui leur succèdent (ensemble, la « législation sur la protection des données« ).
En tant qu’institut de recherche public au sens de la loi du 3 décembre 2014 relative à l’organisation des centres de recherche publics, nous menons des recherches dans l’intérêt public et veillons à ce que nos recherches servent les intérêts de la société dans son ensemble. Certaines de nos activités de recherche peuvent être menées en collaboration avec des organisations privées et des financeurs. Dans tous les cas, nos recherches suivent les lois et règlements luxembourgeois applicables à la recherche.
La présente notice relative à la protection des données s’adresse aux patients et à l’ensemble des participants à nos recherches, études ou projets scientifiques (« vous« ). Elle vous fournit des informations détaillées sur le traitement de vos données à caractère personnel par nos soins.
1. Qui est le responsable du traitement de vos données à caractère personnel ?
Le LIH est responsable de la collecte et du traitement de vos données à caractère personnel dans le cadre de votre participation à nos recherches scientifiques, études ou projets.
La présente notice a pour objet de vous informer sur les données à caractère personnel que nous collectons, les raisons pour lesquelles nous utilisons et partageons ces données, la durée de leur conservation, les droits dont vous disposez et la manière dont vous pouvez les exercer.
Bien que cette notice décrive les activités de traitement généralement menées sous la seule responsabilité du LIH, nous tenons à souligner que, selon la nature des activités de recherche, vos données à caractère personnel peuvent également être traitées par d’autres partenaires de recherche, soit conjointement avec le LIH, soit au nom et selon les instructions du LIH.
2. Quelles catégories de données à caractère personnel traitons-nous, à quelles fins et en vertu de quelles bases juridiques ?
Nous collectons et utilisons vos données personnelles dans la mesure nécessaire pour mener à bien nos activités de recherche et pour garantir que ces activités sont menées de manière efficace, sûre et conforme.
Dans le cadre de nos activités de recherche, nous recueillons des informations vous concernant (i) directement auprès de vous, ou (ii) indirectement à partir de votre dossier médical ou de bases de données (par exemple, des données concernant vos soins de santé détenues par les autorités de sécurité sociale) et/ou (iii) générées suite à l’analyse de vos échantillons biologiques conformément aux lois applicables.
Veuillez noter que lorsque vous acceptez de participer à un projet de recherche spécifique mené par le LIH, nous vous fournirons (le cas échéant) une notice supplémentaire expliquant en détail les catégories de données à caractère personnel qui seront traitées et la manière dont nous les utiliserons compte tenu des objectifs de recherche poursuivis.
Dans le tableau ci-dessous, vous trouverez des informations sur les catégories de données à caractère personnel que le LIH peut traiter dans le cadre de chaque opération de traitement, ainsi que les bases légales sur lesquelles nous traitons vos données.
3. Avec qui partageons-nous vos données personnelles ?
En fonction de la nature et de la portée de nos activités de recherche, et comme indiqué dans la notice que nous vous avons fournie (le cas échéant) dans le cadre du projet ou de l’étude à laquelle vous avez participé, vos données à caractère personnel peuvent être partagées avec les destinataires suivants :
- nos équipes scientifiques chargées de l’étude ou du projet de recherche spécifique ;
- les professionnels intervenant dans une étude ou un projet de recherche spécifique ;
- les professionnels chargés de la collecte des données, du contrôle de la qualité, du traitement et de l’analyse statistique de vos données personnelles ;
- d’autres chercheurs ou organismes de recherche (qu’ils soient issus du secteur universitaire ou privé) dans le but d’atteindre les objectifs scientifiques de nos recherches ;
- les entités pour lesquelles nous réalisons des activités de recherche ou des services dans le cadre d’une loi applicable (par exemple, l’Observatoire national de la santé du Luxembourg).
Les données personnelles utilisées dans le cadre de nos recherches sont codées ou pseudonymisées avant d’être analysées, partagées et/ou publiées.
Dans certains cas, les destinataires mentionnés ci-dessus peuvent traiter vos données personnelles au nom et selon les instructions du LIH, agissant ainsi en tant que sous-traitants du LIH au sens du RGPD. Tous les sous-traitants de données engagés par le LIH sont contractuellement liés par des obligations relatives à la protection des données (accord de traitement des données).
Nous pouvons, en fonction de la nature et des objectifs scientifiques du projet de recherche ou de l’étude, communiquer vos données personnelles, dans la mesure du possible après pseudonymisation, aux :
- fournisseurs de services tiers qui effectuent des services en notre nom pour soutenir nos études ou projets de recherche, à savoir des fournisseurs de logiciels ou des fournisseurs de solution de stockage de données dans le cloud.
En cas d’audit, d’enquête ou de procédure, nous pouvons communiquer vos données personnelles aux :
- autorités chargées de l’application de la loi ou d’autres organes ou organismes gouvernementaux et réglementaires, sur demande et dans la mesure permise par la loi
- professionnels réglementés tels que les avocats ou les auditeurs.
Nous exigeons de tous les tiers qu’ils respectent la sécurité de vos données personnelles et qu’ils les traitent conformément aux lois et réglementations applicables.
4. Où transférons-nous vos données à caractère personnel ?
Nos activités peuvent impliquer le transfert de vos données à caractère personnel vers des pays situés en dehors de l’Union européenne/de l’Espace économique européen (UE/EEE). Dans ce cas, le transfert de vos données personnelles peut avoir lieu lorsque la Commission européenne a décidé que le pays en dehors de l’UE/EEE assure un niveau adéquat de protection des données.
Pour les transferts vers des pays en dehors de l’UE/EEE pour lesquels le niveau de protection n’a pas été reconnu comme adéquat par la Commission européenne, nous mettrons en œuvre les garanties appropriées prévues par la législation sur la protection des données (par exemple, des clauses contractuelles types relatives à la protection des données) ou nous nous appuierons sur une dérogation applicable dans des situations spécifiques (telles que votre consentement explicite).
Vous pouvez obtenir plus d’informations sur les garanties pertinentes que nous utilisons en nous contactant à l’adresse dpo@lih.lu.
5. Sécurité des données personnelles
Le traitement de vos données personnelles est effectué à l’aide d’outils informatiques, électroniques et manuelsstrictement pour les finalités susmentionnées et, dans tous les cas, dans le respect des mesures techniques et organisationnelles appropriées requises par la loi, pour garantir un niveau de sécurité proportionnel au risque, afin d’éviter la perte ou l’accès non autorisé à vos données.
Afin de protéger vos droits et la confidentialité de vos données personnelles – en particulier lors du traitement de données sensibles (par exemple, données de santé, données génétiques…) à des fins de recherche scientifique – nous devons mettre en place des garanties appropriées et spécifiques pour contribuer à la protection de vos données personnelles. Nos chercheurs sont invités à mettre en œuvre :
- l’anonymisation ou la pseudonymisation de vos données (par exemple, suppression des identifiants tels que votre nom et remplacement par un code ou une clé unique) dans la mesure du possible et dans les meilleurs délais.
- la séparation des données (séparer les données directement identifiantes des autres données de l’étude)
- La gestion des droits d’accès pour s’assurer que seul un nombre limité de personnes autorisées auront accès à vos données.
6. Combien de temps conservons-nous vos données personnelles ?
Nous conserverons vos données à caractère personnel aussi longtemps que nécessaire pour atteindre les objectifs pour lesquels nous les avons collectées et aussi longtemps que nécessaire pour respecter nos obligations légales. Les périodes pendant lesquelles nous conservons vos données à caractère personnel dépendent du type de données et des finalités pour lesquelles nous les utilisons et sont précisées dans la notice fournie (le cas échéant) aux participants d’un projet de recherche ou d’une étude spécifique.
Conformément au principe de minimisation des données, nous demandons à nos chercheurs d’anonymiser, de pseudonymiser ou de supprimer les données personnelles collectées dans le cadre de leurs recherches dès qu’elles ne sont plus nécessaires. Ainsi, les données permettant de vous identifier directement (ex : votre nom, prénom, email, adresse postale…) seront généralement conservées pour une durée minimale en fonction de nos objectifs de recherche. Nous conserverons toutefois les données qui ne permettent pas de vous identifier directement (ex : vos réponses à nos questionnaires, votre âge, votre sexe, vos données de santé…) et les documents relatifs à la conduite de notre étude (par exemple les formulaires de consentement) pendant une période plus longue, après l’achèvement de notre recherche, étude ou projet, chaque fois qu’il existe une raison légitime, une obligation légale ou réglementaire de le faire.
Nous insistons sur le fait que nous vous fournirons des informations, par des moyens appropriés (par exemple, la notice d’information du participant), concernant la durée de conservation de vos données personnelles dans le cadre de projets de recherche spécifiques auxquels vous avez participé.
7. Quels sont vos droits concernant vos données personnelles ?
Conformément à la législation sur la protection des données, vous pouvez exercer à tout moment vos droits concernant vos données personnelles :
- le droit d’accès, qui vous permet (conformément à l’article 15 du RGPD) d’obtenir de notre part la confirmation que des données à caractère personnel sont ou ne sont pas traitées et, le cas échéant, d’obtenir l’accès à ces données ; nous traitons une grande quantité d’informations et pouvons donc vous demander, conformément au RGPD, de préciser, avant que l’information ne soit fournie, les informations ou les activités de traitement sur lesquelles porte votre demande ;
- le droit de rectification, qui vous permet (conformément à l’article 16 du RGPD) d’obtenir de notre part la correction et/ou l’intégration de vos données personnelles qui sont incorrectes et/ou incomplètes ;
et dans certains cas limités (auquel cas nous analyserons si les conditions d’exercice de ces droits sont remplies) :
- le droit à l’effacement, qui vous permet, dans les cas spécifiques prévus par l’art. 17 RGPD, d’obtenir de notre part l’effacement de vos données à caractère personnel ;
- le droit à la limitation du traitement, qui vous permet, dans les cas spécifiques prévus par l’art. 18 du RGPD, de restreindre le traitement de vos données personnelles par nos soins ;
- le droit d’opposition, qui vous permet de vous opposer au traitement de vos données personnelles lorsque les conditions prévues par l’art. 21 du RGPD sont remplies ;
- le droit à la portabilité des données, qui vous permet, dans les cas spécifiques prévus à l’art. 20 du RGPD et en ce qui concerne uniquement les données que vous nous avez fournies, de demander la réception de vos données personnelles dans un format structuré et communément lisible par une machine.
Veuillez noter que la mesure dans laquelle ces droits s’appliquent à la recherche varie et que, dans certaines circonstances, les droits peuvent être restreints. Il convient également de noter que nous ne pouvons mettre en œuvre vos droits que pendant la période au cours de laquelle nous détenons des données personnelles vous concernant. Une fois que les données que nous détenons à votre sujet ont été anonymisées de manière irréversible et font partie d’un ensemble de données de recherche, il ne sera plus possible d’accéder à vos données personnelles.
Si vous avez donné votre consentement au traitement de vos données personnelles, vous pouvez le retirer à tout moment et cela n’aura pas d’incidence négative sur vos soins médicaux.
Pour exercer l’un de ces droits, vous pouvez contacter notre délégué à la protection des données par courrier électronique à l’adresse dpo@lih.lu ou par courrier postal :
Luxembourg Institute of Health (LIH)
Délégué à la protection des données
1A-B rue Thomas Edison
L-1445 Strassen
Vous avez le droit de déposer une plainte formelle auprès de la Commission nationale pour la protection des données (CNPD). Tous les détails peuvent être consultés dans la section « plaintes » du site web de la CNPD (https://cnpd.public.lu).
8. Modifications de la présente notice d’information
Des changements peuvent intervenir dans la manière dont nous traitons vos données personnelles. Si ces changements nous obligent à mettre à jour la présente notice d’information, la dernière version applicable sera toujours disponible sur notre site web.
9. Glossaire
L’anonymisation est le processus irréversible qui consiste à rendre les données à caractère personnel anonymes de telle sorte que la personne concernée ne soit pas ou plus identifiable.
Consentement désigne toute indication librement donnée, éclairée et non-équivoque du souhait de la personne concernée de signifier, par une déclaration ou une action affirmative claire, son accord au traitement des données à caractère personnel la concernant ;
Destinataire désigne une personne physique ou morale, une autorité publique, une agence ou un organisme à qui les données à caractère personnel sont divulguées, que ce soit ou non un tiers. Toutefois, les autorités publiques qui pourront recevoir les données à caractère personnel dans le cadre d’une enquête particulière conformément au droit de l’Union ou d’un État membre ne seront pas réputées être des destinataires. Le traitement de ces données par lesdites autorités publiques sera conforme aux règles applicables en matière de protection des données conformément aux finalités de leur traitement.
Données à caractère personnel désigne toute information relative à une personne physique identifiée ou identifiable (« personne concernée »). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, en particulier par une référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou un ou plusieurs des facteurs spécifiques concernant l’identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de ladite personne physique (comme défini par le RGPD).
Données à caractère personnel sensibles ou catégories de données particulières désignent les données à caractère personnel révélant l’origine raciale ou ethnique d’une personne, ses opinions politiques, ses croyances religieuses ou philosophiques ou son appartenance syndicale et le traitement de données génétiques ou biométriques aux fins uniques de l’identification d’une personne physique, les données concernant la santé ou concernant la vie ou l’orientation sexuelle d’une personne physique.
Données concernant la santé désigne les données à caractère personnel relatives à la santé physique ou mentale d’une personne physique, y compris la prestation de services de soins de santé, qui révèlent des informations concernant son état de santé ; Données génétiques désigne les données à caractère personnel relatives aux caractéristiques génétiques héritées ou acquises d’une personne physique qui donnent des informations uniques concernant la physiologie ou la santé de ladite personne physique et qui découlent, en particulier, de l’analyse d’un échantillon biologique de la personne concernée en question.
Pseudonymisation désigne le traitement de données à caractère personnel de manière à ce que les données à caractère personnel ne puissent plus être attribuées à une personne concernée spécifique sans utiliser d’informations supplémentaires, à condition que lesdites informations supplémentaires soient conservées séparément et fassent l’objet de mesures techniques et organisationnelles afin d’assurer que les données à caractère personnel ne sont pas attribuées à une personne physique identifiée ou identifiable.
Responsable du traitement désigne la personne physique ou morale, autorité publique, agence ou autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et moyens de traitement des données à caractère personnel. Lorsque lesdites finalités et moyens dudit traitement sont déterminés par le droit de l’Union ou d’un État membre, le responsable ou les critères spécifiques pour sa nomination pourront être prévus par le droit de l’Union ou d’un État membre.
Sous-traitant désigne une personne physique ou morale, une autorité publique, une agence ou autre organisme qui traite les données à caractère personnel pour le compte du responsable du traitement.
Tiers désigne une personne physique ou morale, une autorité publique, une agence ou un organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisés à traiter des données à caractère personnel.
Notice d’information en matière de Recrutement
La dernière mise à jour a eu lieu le 3 janvier 2023
Le Luxembourg Institute of Health (LIH), 1A-B rue Thomas Edison L-1445 Strassen, Luxembourg (« nous ») s’engage à protéger vos données à caractère personnel conformément à la législation sur la protection des données, en particulier le Règlement général sur la protection des données UE 2016/679 (le « RGPD »).
Le présent Avis relatif à la protection des données en matière de recrutement vise les candidats qui postulent à un poste au LIH (« vous »). Il vous fournit des informations détaillées sur la façon dont nous protégeons vos données à caractère personnel.
1. Qui est le responsable du traitement de vos données à caractère personnel ?
Dans le cadre de son processus de recrutement, le LIH est responsable de la collecte et du traitement des données à caractère personnel en lien avec votre candidature à un poste au LIH. La finalité du présent Avis relatif à la protection des données en matière de recrutement est de vous informer sur les données à caractère personnel que nous collectons, sur les raisons pour lesquelles nous les utilisons et les partageons, leur durée de conservation, les droits dont vous disposez et la façon dont vous pouvez les exercer.
2. Quelles données à caractère personnel traitons-nous ?
Nous collectons et utilisons vos données à caractère personnel nécessaires à notre processus de recrutement.
Nous pouvons collecter divers types de données à caractère personnel que vous décidez de soumettre en lien avec votre candidature à un poste particulier, notamment :
- les données d’identification (telles que vos nom, date et lieu de naissance, nationalité, coordonnées, adresse, numéro de téléphone, adresse e-mail, pays ou autres coordonnées),
- les données de candidature (CV, lettre de motivation, expérience professionnelle antérieure, parcours académique, qualifications supplémentaires ou autres informations concernant vos qualifications et votre expérience professionnelle, vos compétences et aptitudes supplémentaires, vos centres d’intérêt professionnels, les informations relatives à votre droit à travailler au Luxembourg) ;
- les vérifications préalables à l’emploi : notes d’entretien, dossiers/résultats des vérifications préalables à l’emploi, informations figurant sur votre CV ou tout formulaire de candidature,
- l’image : nous n’avons pas besoin que les candidats ajoutent des photos aux documents de leur candidature. C’est à vous de décider si vous souhaitez soumettre votre photo de votre plein gré,
- l’identification des exigences professionnelles et personnelles (type d’emploi recherché, salaire souhaité, volonté de déménager ou autres préférences de poste que vous décidez de soumettre volontairement) ;
- les références : lettres de recommandation, noms et coordonnées des personnes vous recommandant,
- toute autre information que vous décidez de partager volontairement avec nous, comme les passe- temps, les centres d’intérêt, les projets professionnels, la manière dont vous avez trouvé notre offre d’emploi, ce qui vous motive à postuler pour un poste au LIH, votre situation de famille, le niveau de salaire.
Si vous décidez de joindre des lettres de recommandation à votre candidature, il est de votre responsabilité d’informer les personnes fournissant la recommandation (avant de nous fournir leurs données à caractère personnel), que leurs données à caractère personnel seront traitées par le LIH conformément à la présente Notice d’information sur la protection des données en matière de recrutement. Nous ne contacterons pas directement les personnes qui vous recommandent, sauf si vous nous avez informés que nous pouvons le faire.
Nous n’avons pas besoin que les candidats incluent des catégories particulières de données (origine ethnique, opinions politiques, croyances religieuses ou philosophiques, appartenance syndicale, données génétiques, données biométriques (qui permettent ou confirment votre identification de manière unique), données concernant la santé, données concernant la vie sexuelle, orientation sexuelle) ni toute donnée judiciaire (par ex., le casier judiciaire) aux documents qu’ils soumettent dans le cadre de leur candidature au poste. Veuillez ne pas inclure lesdites données sensibles dans votre candidature.
Nous sommes susceptibles de collecter des informations vous concernant à partir de sources accessibles au public (telles que LinkedIn) où nous collectons votre nom complet, votre adresse e-mail, vos antécédents professionnels et d’autres données disponibles dans votre profil.
Nous sommes également susceptibles de recevoir des informations à votre sujet de la part d’agences de recrutement (telles que votre CV et votre lettre de motivation, ainsi que toute donnée à caractère personnel que vous aurez volontairement incluse dans votre candidature) et de l’ADEM (Agence pour le développement de l’emploi) si vous avez un contrat de réinsertion-emploi auprès de l’ADEM et que l’ADEM vous suggère de vous porter candidat(e) à un poste au LIH. Dans ce cas, l’ADEM ne nous fournira que vos coordonnées et nous confirmerons si vous avez postulé ou non.
Vous pouvez choisir quel type d’informations soumettre dans le cadre de votre candidature. Normalement, les catégories de données suivantes sont strictement nécessaires afin que nous puissions envisager votre candidature à un poste donné : vos données d’identification, vos données de candidature au poste, les vérifications préalables à l’emploi et l’identification du poste et des exigences personnelles.
Dans certains cas, une offre d’emploi au LIH peut spécifier des catégories supplémentaires de données à caractère personnel requises pour un poste en particulier. Si tel est le cas, la fourniture de ces informations est également obligatoire (veuillez vérifier à nouveau l’offre d’emploi).
La soumission de toute autre information est entièrement facultative.
3. Quelles sont les finalités du traitement et les bases légales sur lesquelles nous nous appuyons aux fins du traitement ?
Nous collectons et utilisons vos données à caractère personnel pour les finalités suivantes :
- évaluer vos compétences, qualifications et centres d’intérêt vis-à-vis de nos opportunités de carrière,
- gérer notre relation au cours du processus de recrutement, notamment pour vous appeler et vous inviter à passer un entretien, échanger des offres et des conditions d’emploi, etc.,
- vérifier les informations que vous nous avez fournies, effectuer nos contrôles internes en matière de conformité et de conflit, et effectuer des contrôles de recommandations/d’antécédents (si la loi en vigueur l’exige ou sous réserve de votre consentement) ;
- communiquer avec vous et, avec votre consentement, vous informer d’autres opportunités de carrière,
- assurer la sécurité et la protection de notre organisation, de nos réseaux informatiques et des informations du LIH ;
- améliorer notre processus de recrutement, et
- nous défendre dans toute procédure judiciaire.
Nous collectons vos données à caractère personnel sur la base suivante :
- prendre les mesures précontractuelles nécessaires pour établir une relation contractuelle avec vous ou prendre des mesures dans ce sens, à votre demande,
- respecter nos obligations légales et réglementaires liées aux campagnes de recrutement ;
- servir nos intérêts légitimes, notamment pour veiller à ce que notre institut, nos réseaux informatiques et informations soient sécurisés, gérer notre processus de recrutement, (le cas échéant) effectuer des tests de votre personnalité, conserver les dossiers relatifs au processus de recrutement et protéger nos intérêts et droits en cas d’enquête, de violation présumée ou réelle de la loi en vigueur, ou
- avec votre consentement (uniquement lorsque cela est requis ou permis par la loi).
4. Avec qui partageons-nous vos données à caractère personnel ?
Afin de satisfaire aux finalités susmentionnées, vos données à caractère personnel peuvent être partagées en interne aux fins du processus de recrutement avec les membres du département des Ressources humaines du LIH, les personnes qui mènent des entretiens dans le cadre du processus de recrutement et les responsables du secteur d’activité où se trouve un poste vacant si l’accès aux données est nécessaire pour l’acquittement de leurs fonctions. Les Ressources humaines du LIH auront accès à vos données à caractère personnel aux fins indiquées ci-dessus.
Veuillez noter qu’au cours du recrutement, les données à caractère personnel des candidats (CV) pourront être partagées avec des membres du comité de sélection n’appartenant pas au LIH (par ex. des chercheurs de l’Université du Luxembourg, du LIST, du LISER, des hôpitaux luxembourgeois, de l’entreprise privée impliquée dans votre projet, des chercheurs à l’étranger, etc.).
Nous pourrons également communiquer vos données à caractère personnel aux interlocuteurs suivants :
- prestataires de services/fournisseurs (comme les agences de recrutement) qui effectuent des services en notre nom,
- forces de l’ordre ou autres organismes ou agences publics et de réglementation, sur demande et dans la mesure permise par la loi
- certains professionnels réglementés tels que les avocats ou auditeurs.
Nous pouvons également recevoir des demandes de tiers ayant l’autorité nécessaire pour obtenir la divulgation des données à caractère personnel. Nous répondrons uniquement à ces demandes lorsque nous sommes autorisés à le faire conformément aux lois et réglementations en vigueur.
Nous exigeons que tous les tiers respectent la sécurité de vos données à caractère personnel et les traitent conformément à la loi.
5. Où transférons-nous vos données à caractère personnel ?
Nous pouvons recourir à des prestataires tiers pour fournir nos services et cela peut impliquer des transferts de vos données à caractère personnel vers des pays situés hors de l’Union européenne/Espace économique européen (UE/EEE). En cas de transferts internationaux provenant de l’UE/EEE vers un pays ne se trouvant pas dans ces ensembles géographiques, le transfert de vos données à caractère personnel pourra survenir si la Commission européenne a décidé que le pays situé hors de l’UE/EEE assure un niveau de protection des données adéquat.
Pour les transferts vers les pays situés hors de l’UE/EEE pour lesquels le niveau de protection n’a pas été reconnu comme adéquat par la Commission européenne, nous mettrons en œuvre les protections appropriées prévues par la législation en vigueur en matière de protection des données (par ex., la conclusion des clauses types en matière de protection des données) ou nous nous appuierons sur une dérogation applicable aux situations particulières (comme votre consentement explicite).
Vous pouvez obtenir de plus amples informations concernant les protections pertinentes sur lesquelles nous nous appuyons en nous contactant à l’adresse dpo@lih.lu.
En cas de recrutement de candidats à des postes élevés, les membres du comité de sélection pourront se trouver hors de l’UE/EEE (des chercheurs d’universités étrangères par exemple) ; les CV de ces candidats leur seront envoyés afin de garantir l’examen de la candidature par des experts reconnus dans le domaine, étant donné l’ampleur et l’impact des projets de recherche menés par le LIH. De tels transferts sont occasionnels et nécessaires à la mise en œuvre de mesures précontractuelles prises suite à la candidature desdits candidats (art. 49(1)(b) du RGPD) et particulièrement nécessaires à la réalisation du processus de sélection et à la conclusion d’un contrat avec les candidats.
6. Sécurité de vos données à caractère personnel
Le traitement de vos données à caractère personnel est réalisé grâce à des outils informatiques, électroniques et manuels, avec des logiques strictement relatives aux finalités précitées et, dans tous les cas, en conformité avec les mesures techniques et organisationnelles requises par la loi afin d’assurer un niveau de sécurité qui est adapté au risque, afin d’éviter la perte ou l’accès non autorisé à vos données.
7. Combien de temps conservons-nous vos données à caractère personnel ?
S’il n’est pas donné suite à votre candidature, nous conserverons vos données à caractère personnel pendant 2 (deux) ans après la fin du processus de recrutement en question (pour garder une trace du processus de recrutement et pour protéger nos intérêts et droits en cas de violations suspectées ou avérées de la législation en vigueur et, le cas échéant, pour vous contacter en cas d’opportunités d’emploi futures). À la fin de cette période, ou à la suite de votre opposition au traitement de vos données à caractère personnel, vos données à caractère personnel seront supprimées ou détruites.
Nous pouvons traiter vos données à caractère personnel afin de vous contacter en cas d’opportunités d’emploi futures, si vous nous avez donné votre consentement à le faire.
Veuillez noter que, dans le cas où vous seriez retenu(e) pour le poste auquel vous avez postulé, les catégories de données à caractère personnel ci-dessus continueront d’être traitées dans le cadre de votre dossier d’emploi auprès du LIH (de plus amples informations vous seront fournies lorsque vous prendrez vos fonctions).
8. Quels sont vos droits à l’égard de vos données à caractère personnel ?
Vous pouvez exercer à tout moment les droits suivants s’agissant de vos données à caractère personnel :
- droit d’accès, qui vous permet (conformément à l’art. 15 du RGPD) d’obtenir de notre part la confirmation que vos données à caractère personnel sont traitées ou non et, le cas échéant, d’obtenir l’accès auxdites données. Nous traitons un large volume d’informations et, par conséquent, nous pouvons demander, conformément au RGPD, que préalablement à ce que nous vous fournissions des informations, vous nous précisiez les informations ou les activités de traitement concernées par votre demande ;
- droit de rectification, qui vous permet (conformément à l’art. 16 du RGPD) d’obtenir de notre part la correction ou l’intégration de vos données à caractère personnel qui sont incorrectes et/ou incomplètes ;
et dans certains cas limités (auquel cas nous analyserons si les conditions pour l’exercice desdits droits sont remplies) :
- droit à l’effacement, qui vous permet dans certains cas prévus par l’art. 17 du RGPD, d’obtenir de notre part l’effacement de vos données à caractère personnel ;
- droit de limitation du traitement, qui vous permet, dans certains cas prévus par l’art. 18 du RGPD, de limiter notre traitement de vos données à caractère personnel ;droit d’opposition, qui vous permet de vous opposer au traitement de vos données à caractère personnel lorsque les conditions citées à l’art. 21 du RGPD sont remplies ;
- droit de portabilité des données, qui vous permet, dans les cas spécifiques cités à l’art. 20 du RGPD, et à l’égard seulement des données que vous nous avez fournies, de demander la réception de vos données à caractère personnel dans un format structuré et communément lisible par machine.
Si vous avez donné votre consentement au traitement de vos données à caractère personnel, vous pouvez le retirer à tout moment.
Afin d’exercer l’un de ces droits, vous pouvez contacter notre Délégué à la protection des données par e- mail, à l’adresse dpo@lih.lu ou par courrier à l’adresse postale suivante :
Luxembourg Institute of Health (LIH) Délégué à la protection des données 1A-B rue Thomas Edison
L-1445 Strassen, Luxembourg
Vous avez le droit de déposer une plainte formelle devant la Commission nationale pour la protection des données (CNPD). De plus amples détails peuvent être consultés dans la section relative aux réclamations sur le site de la CNPD (https://cnpd.public.lu).
9. Modification au présent avis relatif à la protection des données en matière de recrutement.
Des modifications pourront intervenir dans la façon dont nous traitons vos données à caractère personnel. Dans le cas où ces modifications nous imposeraient de mettre à jour le présent Avis relatif à la protection des données en matière de recrutement, nous vous les communiquerons clairement, soit sur notre site Web soit par d’autres moyens appropriés. La dernière version applicable du présent Avis relatif à la protection des données en matière de recrutement sera toujours disponible sur notre site Web.
Notice d’information relative à votre Don effectué auprès du LIH
Dernière mise à jour de la version le 7 novembre 2022.
Le Luxembourg Institute of Health (LIH) vous remercie de votre généreux geste en faveur de ses activités de recherche. Dans le contexte de votre don, vous nous avez communiqué certaines de vos données à caractère personnel. Nous attachons une très grande importance à la protection de vos données, c’est pourquoi il nous importe de vous informer sur l’usage que le LIH en fait et sur les droits dont vous disposez.
1. Finalités et bases légales des traitements
Le LIH, en tant que responsable de traitement pour la gestion de votre don, traite vos données à caractère personnel pour les finalités suivantes :
- collecter votre don (exécution du contrat de don),
- vous fournir une lettre de remerciement servant également d’attestation fiscale relative au versement de votre don (respect de nos obligations légales),
- dans le cas d’un don effectué à la demande d’un tiers (en particulier la famille d’une personne dont le décès a motivé votre don), lui transmettre vos coordonnées uniquement lorsque ce dernier le requiert, afin qu’il puisse vous remercier directement comme le veut la coutume (intérêt légitime poursuivi par le tiers), et
- vous tenir régulièrement informé par courrier de l’avancement des projets de recherche réalisés par nos laboratoires grâce à votre soutien financier (intérêt légitime poursuivi par le LIH).
2. Données traitées
Les données que nous collectons pour ces différentes finalités sont votre nom, prénom, civilité, adresse postale (rue, code postal, ville et pays), adresse électronique (si fournie), numéro de téléphone (facultatif), et entreprise (facultatif), le montant et la raison de votre don, et vos coordonnées bancaires.
Les données ci-dessus sont recueillies directement auprès de vous. Aucune autre donnée vous concernant n’est traitée par le LIH.
3. Qui a accès à vos données ?
Le LIH traite les données personnelles des donateurs en toute confidentialité au Luxembourg exclusivement. Vos données ne seront partagées avec aucun autre tiers sauf si cela est nécessaire pour les finalités précitées ou comme l’exige la loi (e.g. forces de l’ordre, organismes gouvernementaux et réglementaires compétentes, ou certains professionnels réglementés tels que les avocats ou les auditeurs).
Vos coordonnées bancaires sont uniquement traitées par notre service financier pour la gestion de votre don et sont communiquées à notre prestataire de services en charge des règlements en ligne, WORLDLINE (SIX Payment Services Europe), afin d’exécuter le paiement.
Vos coordonnées personnelles (nom, prénom, adresse électronique, entreprise) seront quant à elles transmises au prestataire de services responsable de la gestion de notre bulletin d’information, Sarbacane (Europe), de manière à ce que vous puissiez recevoir notre bulletin.
Lorsque vous avez effectué un don suite à l’appel d’autres personnes (notamment les membres d’une famille, en mémoire d’une personne défunte), ces dernières pourront recevoir vos coordonnées de contact afin de leur permettre de vous remercier sauf opposition de votre part. En aucun cas, nous ne communiquerons le montant de votre don.
4. Durée de conservation de vos données
Les données collectées aux fins de la gestion de votre don ne seront pas conservées au-delà du temps nécessaire pour atteindre les finalités ci-dessus et pour respecter nos obligations légales en matière fiscale et comptable (jusqu’à un maximum de 10 ans à compter de la fin de l’année qui suit la réception de votre don).
Les données collectées dans le but de vous faire parvenir notre bulletin d’information afin de vous tenir régulièrement informé de nos projets de recherche seront conservées tant que vous ne vous opposerez pas à leur traitement.
5. Vos droits
Conformément au Règlement général sur la protection des données (UE) 2016/679 (RGPD), vous disposez d’un droit d’accès et de rectification de vos données personnelles. Dans certains cas (selon les conditions fixées par la loi), vous disposez du droit de demander l’effacement de vos données, du droit de demander la restriction de certains aspects du traitement de vos données, du droit de récupérer vos données en vue de les transmettre à un tiers (droit à la portabilité), et enfin du droit de vous opposer à la manière dont vos données sont utilisées. Vous pouvez notamment vous opposer à ce que le LIH transmette vos coordonnées au tiers qui a motivé votre don ou à ce que le LIH vous recontacte afin de vous parler de nos projets de recherche. Si vous souhaitez exercer vos droits, vous pouvez contacter le délégué à la protection des données du LIH à l’adresse dpo@lih.lu. Si vous ne souhaitez pas recevoir d’informations par voie électronique sur nos projets de recherche, vous pouvez soit contacter le délégué à la protection des données du LIH, soit vous désabonner via le lien dédié que vous trouverez à la fin de notre bulletin d’information.
Enfin, vous disposez du droit d’introduire une réclamation auprès de la Commission nationale pour la protection des données (CNPD) concernant le traitement de vos données à caractère personnel par le LIH. Vous trouverez de plus amples informations dans la section relative au dépôt de plainte sur le site Web de la CNPD (https://cnpd.public.lu/fr).
Pour toute demande d’information concernant le traitement de vos données personnelles par le LIH, vous pouvez contacter le délégué à la protection des données du LIH par e-mail à dpo@lih.lu ou par courrier à l’adresse:
LUXEMBOURG INSTITUTE OF HEALTH – Protection des données – 1A-B, rue Thomas Edison – L-1445 Strassen – LUXEMBOURG
Notice d’information relative à la gestion d’Evènements
Dernière mise à jour de la version le 12 Avril 2023
Votre vie privée est importante pour le Luxembourg Institute of Health (LIH), 1A-B rue Thomas Edison L-1445 Strassen, Luxembourg (« nous »). Lors des évènements que nous organisons, nous collectons et traitons des données à caractère personnel concernant les conférenciers invités et les autres participants (« vous »).
Nous nous engageons à respecter le Règlement général sur la protection des données de l’UE 2016/679 (RGPD) et toute autre législation ou réglementation communautaire ou locale applicable mettant en œuvre le RGPD (notamment la loi luxembourgeoise du 1er août 2018 relative à l’organisation de la Commission nationale de protection des données et à la mise en œuvre du RGPD), ainsi que leurs textes successeurs (ensemble « législation relative à la protection des données »).
La présente notice d’information décrit la manière dont nous collectons ou traitons vos données à caractère personnel en tant que Responsable de traitement, dans le cadre de votre participation et votre présence à des événements organisés par le LIH (« l’Événement » ou « Événements »), les raisons pour lesquelles nous utilisons et partageons ces données, la durée de conservation de ces données, les droits dont vous disposez et la manière dont vous pouvez les exercer.
1. Données personnelles traitées, finalités et bases juridiques du traitement
Nous collectons et utilisons vos données à caractère personnel dans la mesure où cela est nécessaire pour organiser et gérer l’Événement ainsi que pour informer et promouvoir nos activités. Selon la raison de votre participation à nos Événements, nous traitons différentes catégories de données personnelles, à des fins différentes et sous différentes bases juridiques. Dans le tableau ci-dessous, vous trouverez les détails concernant le traitement de vos données personnelles par LIH en fonction de la catégorie qui vous correspond :
2. Avec qui partageons-nous vos données à caractère personnel ?
Vos données personnelles seront collectées et traitées principalement par notre personnel, qui a un besoin légitime de les traiter aux fins indiquées ci-dessus (notre service de communication et/ou notre équipe scientifique chargée d’un événement spécifique).
Nous pourrons également communiquer vos données à caractère personnel à certains :
- prestataires de services/fournisseurs tiers auprès desquels nous externalisons certains services de support (p. ex. traduction, photocopie/impression, hébergement et restauration, diffusion en ligne ou captation vidéo de l’Événement),
- certains professionnels réglementés, tels que les avocats ou les auditeurs.
Si nécessaire, vos données à caractère personnel pourront également être partagées avec les organismes d’application de la loi ou d’autres autorités gouvernementales et réglementaires, uniquement sur demande et dans la mesure permise par la loi.
Veuillez noter qu’afin de pouvoir rembourser vos dépenses qui interviennent dans le cadre de votre invitation en tant que Conférencier invité à l’Événement, votre nom, votre numéro de compte bancaire et le montant total des dépenses seront traités par les membres de notre service financier. Ces données seront transmises à notre banque afin de procéder au paiement. Votre déclaration de frais sera éventuellement accessible par notre prestataire pour destruction d’archives. Les photos ou vidéos enregistrées lors d’Événements que nous organisons peuvent être publiées, sur support papier ou électronique, y compris sur Internet (notamment les communiqués de presse, les journaux et magazines nationaux et internationaux, notre site Web et les réseaux sociaux). Sur demande, nous pourrons communiquer des documents, y compris des photos et des vidéos de vous prises lors de nos Événements, aux autorités de financement (telles que le Fonds National de la Recherche du Luxembourg) dans le cadre de nos rapports pour des projets et des activités spécifiques.
3. Où transférons-nous vos données à caractère personnel ?
Nous traitons vos données à caractère personnel au sein de l’Union européenne et aucun transfert de vos données à caractère personnel n’est effectué en dehors de l’Union européenne/Espace économique européen (UE/EEE).
Si des transferts internationaux provenant de l’UE/EEE vers un pays en dehors de l’UE/EEE se produisaient à l’avenir, nous mettrons à jour la présente notice et veillerons à ce que vos données personnelles soient protégées de manière adéquate et nous mettrons en œuvre les garanties appropriées.
Vous pouvez obtenir plus d’informations sur les garanties pertinentes sur lesquelles nous nous appuyons en contactant le délégué à la protection des données du LIH par e-mail.
4. Sécurité de vos données personnelles
Le traitement de vos données à caractère personnel s’effectue par le biais d’outils informatiques, électroniques et manuels, en suivant des logiques strictement liées aux finalités susmentionnées et, en tout état de cause, dans le respect des mesures techniques et organisationnelles appropriées requises par la loi pour garantir un niveau de sécurité adapté au risque, afin d’éviter toute perte ou accès non autorisé à vos données.
5. Combien de temps conservons-nous vos données à caractère personnel ?
Nous conservons vos données à caractère personnel jusqu’à la fin de l’Événement et pendant une période supplémentaire, afin de vous informer de nos futurs événements sauf si vous vous opposez au traitement de vos données personnelles afin de recevoir ces informations, de conserver une trace de votre participation en tant que Conférencier invité ou Participant, d’analyser les données relatives à nos événements pour les besoins du LIH, de respecter nos obligations légales (jusqu’à un maximum de 10 ans).
Les photos ou vidéos de vous prises lors de nos événements seront conservées tant que vous ne vous opposez pas à leur utilisation et en tous cas pour un maximum de 10 ans à partir de leur collecte à des fins statistiques et historiques.
En ce qui concerne les données relatives à vos dépenses en tant que Conférencier invité, nous les conserverons pendant une durée maximale de 10 ans à compter de la fin de l’exercice au cours duquel les dépenses ont eu lieu afin de respecter nos obligations comptables.
6. Quels sont vos droits concernant vos données à caractère personnel ?
Conformément à la législation sur la protection des données, vous pouvez exercer à tout moment des droits individuels concernant vos données à caractère personnel :
- droit d’accès, qui permet (selon l’art. 15 du RGPD) d’obtenir de notre part la confirmation que les données à caractère personnel sont traitées ou non et, le cas échéant, d’obtenir l’accès à ces données. Nous traitons une grande quantité d’informations et pouvons donc vous demander, conformément au RGPD, de spécifier les informations ou les activités de traitement auxquelles votre demande se rapporte, avant que les informations ne soient fournies ;
- droit de rectification, qui permet (selon l’art. 16 du RGPD) d’obtenir de notre part la correction et/ou l’intégration de vos données à caractère personnel incorrectes et/ou incomplètes ; et
dans certains cas limités (auquel cas nous analyserons si les conditions d’exercice de ces droits sont remplies) :
- droit à l’effacement, qui permet, dans des cas spécifiques prévus par l’art. 17 du RGPD, d’obtenir de notre part l’effacement de vos données à caractère personnel ;
- droit à la limitation du traitement, qui permet, dans les cas spécifiques prévus par l’art. 18 du RGPD, de limiter le traitement de vos données à caractère personnel par nos soins ;
- droit d’opposition, qui permet de vous opposer au traitement de vos données personnelles lorsque les conditions prévues à l’art. 21 du RGPD sont respectées. Veuillez noter que vous avez le droit de vous opposer au traitement de vos données personnelles sur la base d’un intérêt légitime conformément à l’art. 6(1)(f) RGPD (voir tableau ci-dessus) à tout moment et gratuitement en contactant le délégué à la protection des données de LIH par e-mail;
- droit à la portabilité des données, qui permet, dans certains cas prévus à l’art. 20 du RGPD et uniquement en ce qui concerne les données que vous nous avez fournies, de demander la réception de vos données à caractère personnel dans un format structuré et lisible par une machine.
Veuillez noter que la mesure dans laquelle ces droits s’appliquent varie et que, dans certaines circonstances, ces droits peuvent être limités.
Si vous ne souhaitez pas que votre image soit capturée ou publiée, veuillez-nous en informer avant l’Événement en contactant notre délégué à la protection des données ou en vous adressant au photographe ou à l’un de nos organisateurs lors de l’Événement. Il est également recommandé de ne pas poser sur les photos prises ou d’éviter d’être dans le champ du photographe.
Pour exercer l’un de ces droits, vous pouvez contacter notre Délégué à la protection des données par e-mail (dpo@lih.lu) ou par courrier postal :
Luxembourg Institute of Health (LIH)
Délégué à la protection des données
1a-B rue Thomas Edison
L-1445 Strassen
Vous avez le droit de déposer une plainte officielle auprès de la Commission nationale pour la protection des données (CNPD). Tous les détails peuvent être consultés sur la section Réclamations du site Internet de la CNPD.
7. Modifications apportées au présent avis sur la protection des données
Des changements peuvent survenir dans la façon dont nous traitons vos données à caractère personnel. Si ces modifications nous obligent à mettre à jour la présente notice d’information, nous vous le communiquerons clairement, via notre site web.
La dernière version applicable sera toujours disponible sur notre site Web.
Notice d’information pour les fournisseurs
Dernière mise à jour le 31/03/2023
Le Luxembourg Institute of Health (LIH), sis 1A rue Thomas Edison L-1445 Strassen, Luxembourg (ci-après, « nous ») s’engage à protéger vos données à caractère personnel dans le respect de la législation en matière de protection des données et, en particulier, conformément au Règlement général sur la protection des données UE 2016/679 (ci-après, le « RGPD »).
La présente mention d’information relative à la protection des données est adressée à nos interlocuteurs chez les fournisseurs, fournisseurs potentiels et clients du LIH (p. ex., représentants, employés ou autres collaborateurs) ainsi qu’à toute personne apportant des services ponctuels au LIH (p. ex. intervenants invités aux conférences ou séminaires du LIH, consultants et autres personnes travaillant pour leur propre compte). Ce document vous apporte des informations détaillées sur les mesures que nous mettons en œuvre pour assurer la protection de vos données à caractère personnel.
1. Qui est le Responsable du traitement de vos données à caractère personnel ?
En sa qualité de Responsable du traitement, LIH est responsable de la collecte et du traitement de vos données à caractère personnel dans le cadre de notre relation professionnelle avec votre employeur (notre fournisseur ou client, selon le cas), ou de notre collaboration avec Vous-même.
La présente mention d’information relative à la protection des données a pour objet de Vous informer des données à caractère personnel que nous collectons, des raisons pour lesquelles nous utilisons et partageons ces données, de leur durée de conservation, des droits dont Vous disposez et de la manière dont Vous pouvez les exercer.
2. Données à caractère personnel traitées, finalités et bases légales du traitement
Selon la nature de votre relation avec LIH, nous traitons différentes catégories de données à caractère personnel, à des fins différentes et selon des bases légales différentes. Dans le tableau ci-dessous, vous trouverez les détails concernant le traitement de vos données à caractère personnel par LIH en fonction de la catégorie à laquelle vous appartenez :
3. Avec qui partageons-nous vos données à caractère personnel ?
Vos données à caractère personnel seront collectées et traitées principalement par les membres de notre personnel qui ont légitimement besoin de les traiter pour les finalités énoncées ci-dessus (nos services finance et achats et éventuellement nos équipes scientifiques).
Nous communiquerons également vos données à caractère personnel aux entités ou personnes suivantes :
- Police, Justice ou autres agences et organismes gouvernementaux et réglementaires, uniquement sur demande et dans la mesure permise par la législation ;
- certains professionnels réglementés tels que les avocats ou les commissaires aux comptes.
Veuillez noter qu’afin de pouvoir rembourser vos dépenses dans le cadre de votre participation à un événement organisé par nos soins en tant qu’Intervenant invité, votre nom, votre numéro de compte bancaire et le montant total des dépenses seront communiqués à notre banque afin de procéder au paiement. Votre note de frais sera accessible par le prestataire auquel nous faisons appel pour la destruction des archives.
Par ailleurs, afin de Vous transmettre nos enquêtes de satisfaction client, vos données à caractère personnel (nom, prénom, civilité, société, pays, adresse électronique) seront partagées avec le prestataire de services auquel nous avons recours pour la gestion de notre liste de diffusion client, Sarbacane (Europe), afin de pouvoir vous adresser notre enquête.
Nous demandons à tous les tiers de respecter la sécurité de vos données à caractère personnel et de traiter celles-ci conformément à la législation.
4. Où transférons-nous vos données à caractère personnel ?
Nous ne transférerons pas vos données à caractère personnel vers des pays situés en dehors de l’Union européenne/Espace économique européen (UE/EEE). Si des transferts internationaux devaient être effectués à l’avenir depuis l’UE/EEE vers un pays situé hors de l’UE/EEE, nous mettrons à jour la présente Déclaration et nous veillerons à ce que vos données à caractère personnel soient adéquatement protégées en mettant en œuvre des mesures de protection appropriées conformément au RGPD. Vous pouvez obtenir de plus amples informations sur les garanties pertinentes appliquées par nos soins en contactant notre Délégué à la protection des données par e-mail.
5. Sécurité de vos données à caractère personnel
Le traitement de vos données à caractère personnel est effectué au moyen d’outils informatiques, électroniques et manuels, avec des logiques strictement liées aux finalités susmentionnées et, dans tous les cas de figure, en respectant les mesures techniques et organisationnelles appropriées requises par la législation, de manière à assurer un niveau de sécurité adapté au risque et à éviter les pertes, les consultations ou les modifications non autorisées de vos données.
6. Combien de temps conservons-nous vos données à caractère personnel ?
Nous conserverons vos données à caractère personnel jusqu’à 10 ans après la fin de la relation contractuelle qui nous lie à notre fournisseur/client – votre employeur – ou à Vous-même lorsque nous collaborons directement avec Vous, afin de respecter nos obligations comptables.
Veuillez noter que la liste de diffusion client utilisée pour Vous faire parvenir notre enquête de satisfaction client est créée sur la base de nos clients actifs. Cette liste sera donc conservée aussi longtemps que notre relation commerciale avec notre client – votre employeur – sera active et tant que Vous ne vous opposez pas au traitement de vos données à caractère personnel dans le cadre d’enquêtes de satisfaction client.
7. Quels sont vos droits concernant vos données à caractère personnel ?
Conformément à la législation applicable en matière de protection des données, Vous pouvez exercer à tout moment les droits suivants en lien avec vos données à caractère personnel :
- droit d’accès, qui Vous permet (conformément à l’art. 15 du RGPD) d’obtenir de nous la confirmation que des données à caractère personnel Vous concernant sont ou ne sont pas traitées et, le cas échéant, d’avoir accès auxdites données ; nous traitons de gros volumes d’informations et pouvons ainsi demander, conformément au RGPD, que Vous nous précisiez les informations ou les activités de traitement auxquelles se rapporte votre demande avant de Vous fournir ces informations ;
- droit de rectification, qui Vous permet (conformément à l’art. 16 du RGPD) d’obtenir que vos données à caractère personnel qui sont incorrectes et/ou incomplètes soient rectifiées et/ou complétées par nos soins ;
et dans certains cas limités (auquel cas nous évaluerons si les conditions d’exercice de ces droits sont remplies) :
- un droit à l’effacement, qui Vous permet, dans les cas particuliers prévus à l’art. 17 du RGPD, d’obtenir de nous la suppression de vos données à caractère personnel ;
- un droit à la limitation du traitement, qui Vous permet, dans les cas particuliers prévus à l’art. 18 du RGPD, de restreindre le traitement de vos données à caractère personnel mis en œuvre par nos soins ;
- un droit d’opposition, qui Vous permet de vous opposer au traitement de vos données à caractère personnel lorsque les conditions prévues à l’art. 21 du RGPD sont respectées. Veuillez noter que vous avez le droit de vous opposer au traitement de vos données à caractère personnel fondé sur un intérêt légitime conformément à l’art. 6(1)(f) du RGPD (voir tableau ci-dessus) ;
- un droit à la portabilité des données, qui Vous permet, dans les cas spécifiques prévus à l’art. 20 du RGPD et uniquement en ce qui concerne les données que Vous nous avez fournies, de demander à recevoir vos données à caractère personnel dans un format structuré et couramment lisible par machine.
Pour exercer l’un de ces droits, Vous pouvez contacter notre Délégué à la protection des données par e-mail ou par courrier postal à l’adresse suivante :
Luxembourg Institute of Health
Délégué à la protection des données
1A-B rue Thomas Edison
L-1445 Strassen
Vous avez le droit de formuler une réclamation officielle auprès de la Commission nationale pour la protection des données (CNPD) concernant le traitement de vos données à caractère personnel par LIH. Tous les détails peuvent être consultés sur la section des plaintes du site Internet de la CNPD.
- Modifications apportées à la présente Mention d’information relative à la protection des données
Nos modalités de traitement des données à caractère personnel peuvent faire l’objet de modifications. Si ces changements nous obligeaient à mettre à jour la présente Mention d’information relative à la protection des données, cette information vous sera clairement communiquée par des moyens appropriés. La dernière version applicable sera toujours disponible sur notre site Internet.
Des Données