Politique de protection des données

Si vous voulez contacter la CNAP dans le cadre de la protection des données, veuillez vous référer au point 7 ci-dessous.

La Caisse nationale d’assurance pension (CNAP) prête une attention particulière à la protection de la vie privée et à la protection des données à caractère personnel.

Dans le cadre de sa mission d’intérêt public, la CNAP, en tant que responsable du traitement, est amenée à traiter des données à caractère personnel.

La présente politique a pour objet d’informer toute personne concernée sur la manière dont nous traitons leurs données personnelles.

Tout traitement est effectué conformément aux dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD) et de la loi du 1er août 2018 portant organisation de la Commission nationale pour la protection des données et mise en œuvre du règlement (UE) 2016/679.

Une donnée à caractère personnel est toute information se rapportant à une personne physique identifiée ou identifiable. Une personne physique identifiable est une personne physique qui peut être identifiée, directement ou indirectement, par référence à un identifiant (nom, numéro d’identification), un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité.

Un traitement est toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou à des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, la conservation, la modification, la consultation, la communication par transmission, l'effacement ou la destruction.

Un responsable de traitement désigne la personne qui, seule ou conjointement avec d’autres, détermine finalités et les moyens par lesquels les données à caractère personnel sont, ou seront traitées.

1. Qui sommes-nous et pourquoi traitons-nous vos données ?

La CNAP est un établissement public luxembourgeois placé sous la tutelle du Ministre de la Santé et de la Sécurité sociale et a pour mission la gestion de l’assurance pension conformément aux dispositions du livre III du Code de la sécurité sociale.

Nous avons pour mission l’instruction, le calcul et la liquidation des pensions du régime général d’assurance pension en cas de vieillesse, d’invalidité et de survie. Nous sommes également compétents pour la reconnaissance des périodes d’éducation d’enfant ("baby years") et des périodes complémentaires, pour l’application des dispositions concernant l'achat rétroactif de périodes d'assurance, pour le remboursement de cotisations après l'âge de 65 ans, pour le transfert des cotisations en provenance des régimes de pension des organismes internationaux ainsi que pour la restitution des cotisations remboursées. Font également partie de la gestion de l’assurance pension, les missions de renseignement et de conseil aux assurés.

Dans l’exécution de nos missions, nous sommes amenés à collecter et à traiter vos données à caractère personnel. Celles-ci sont traitées afin d’instruire votre demande en obtention d’une pension, de délivrer des certificats de pension et d’impôt, de répondre à vos demandes de renseignements, de réaliser des statistiques ou encore à des fins archivistiques dans l’intérêt public.

Nous nous engageons à traiter vos données uniquement dans la mesure de ce qui est nécessaire afin de remplir nos missions.

2. Quelles données sont collectées et traitées ?

Selon la finalité poursuivie, les catégories de données susceptibles d’être traitées sont les suivantes :

  • données d’identification (prénom, nom, adresse, numéro de matricule, date de naissance, date de décès, nationalité, statut, etc. …)
  • données d’identification des personnes liées à l’assuré comme le conjoint ou le conjoint divorcé, les enfants, les parents, la fratrie (numéro de matricule, nom, prénom, nom marital, adresse, date de naissance et de décès, statut, nationalité, données professionnelles, carrière professionnelle)
  • données d’identification électronique (adresse IP, cookies)
  • données relatives à la composition de votre ménage (mariage, historique marital, membres de la famille)
  • données relatives à l’affiliation (affiliation, régime, début et fin de l’affiliation, organismes d’affiliation)
  • données professionnelles (profession, salaires, nom de l’employeur, adresse de l’employeur, numéro de registre de l’employeur, carrière d’assurance)
  • données financières (RIB, IBAN, BIC)
  • données médicales (pièces médicales, codes diagnostics, données concernant les accidents du travail ou les maladies professionnelles)
  • données relatives à l'enregistrement d’images (enregistrement vidéo aux alentours et dans le bâtiment de la CNAP)
  • données judiciaires (recours, mise sous tutelle, jugements, etc.)

3. Les données sont-elles transmises à des tiers ?

Certaines catégories de données à caractère personnel peuvent être transmises par la CNAP à d’autres administrations ou à d’autres institutions de sécurité sociale. Ces destinataires sont également tenus de respecter la réglementation relative à la protection des données.

4. Quelle est la durée de conservation des données personnelles ?

La CNAP conserve les données personnelles pendant une durée qui n’excède pas la durée nécessaire aux finalités poursuivies. Certaines données personnelles sont susceptibles d’être conservées plus longtemps afin de respecter les délais de prescription ou d’autres dispositions légales.

5. Quelles sont les données qui sont traitées lorsque je visite le site internet de la CNAP ?

Des données d’identification électroniques sont récoltées lors de chaque connexion d’un visiteur au site internet de la CNAP. Veuillez consulter la politique de gestion des traceurs « cookies » ici.

6. Quels sont vos droits en matière de protection des données à caractère personnel ?

Conformément aux articles 13 à 19 du RGPD, vous disposez :

  • d’un droit d’information,
  • d’un droit de contester une décision prise sur base de processus automatisés,
  • d’un droit d’accès,
  • d’un droit de rectification,
  • d’un droit à l’oubli,
  • d’un droit au déréférencement,
  • d’un droit à la portabilité des données,
  • d’un droit d’opposition,
  • d’un droit à la limitation,
  • d’un droit de rectification et
  • d’un droit d’introduire une plainte auprès de l’Autorité compétente pour la protection des données à caractère personnel de votre pays.

7.     Qui contacter en cas d’une question ou d’une réclamation ?

La désignation d’un délégué à la protection des données (DPO) est imposée par le RGPD lorsque le traitement est effectué par une autorité publique ou un organisme public.

Vous pouvez adresser vos questions relatives à la politique de protection des données, au traitement des données à caractère personnel vous concernant ou à l’exercice de vos droits, par courrier postal à l’attention du Délégué à la protection des données de la CNAP au L-1724 Luxembourg, 1A Boulevard Prince Henri ou par le biais de ce formulaire de contact. Afin de pouvoir instruire votre demande, celle-ci doit être accompagnée d’une copie de votre carte d’identité.

Vous pouvez également introduire une réclamation auprès de la Commission nationale pour la protection des données, sise à L-4370 Belvaux, 15, Boulevard du Jazz.

Dernière modification le