RGPD

Politique de confidentialité

Conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (RGPD) et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel

1. Introduction et identité du responsable du traitement

Le Centre Public d’Action Sociale de Saint-Gilles (ci-après « le CPAS ») attache une importance particulière à la protection de la vie privée et des données à caractère personnel des personnes qui utilisent son site internet ou qui bénéficient de ses services.

La présente politique de confidentialité a pour objet d’informer les utilisateurs du site internet du CPAS de Saint-Gilles (https://cpas1060.be/), ainsi que toute personne dont les données sont traitées dans le cadre de ses activités en ligne, sur la nature des données collectées, les finalités de leur traitement, les droits dont ils disposent et les moyens de les exercer.

Responsable du traitement

Dénomination : Centre Public d’Action Sociale de Saint-Gilles (CPAS de Saint-Gilles)

Siège social : Rue Fernand Bernier 40, 1060 Saint-Gilles, Belgique

Numéro BCE : 0212.348.044

Téléphone : +32 (0)2 600 54 11

Adresse e-mail : cpas@cpasstgilles.brussels

Délégué à la Protection des Données (DPO)

Conformément à l’article 37 du RGPD, le CPAS de Saint-Gilles a désigné un Délégué à la Protection des Données, qui constitue votre point de contact privilégié pour toute question relative à la protection de vos données à caractère personnel :

Adresse e-mail dédiée : dpo@cpasstgilles.brussels

Adresse postale : Rue Fernand Bernier 40, 1060 Saint-Gilles

2. Données collectées et modalités de collecte

2.1 Données collectées via le formulaire de contact

Lorsque vous utilisez le formulaire de contact disponible sur notre site, nous collectons les données suivantes :

  • Prénom et nom
  • Adresse e-mail
  • Numéro de téléphone (optionnel)
  • Objet et contenu de votre message
  • Qualité (citoyen, professionnel du secteur social, partenaire institutionnel)
  • Pièce jointe éventuellement transmise (PDF, image) et son contenu

2.2 Données collectées via le formulaire de demande d’aide

Lorsque vous soumettez une demande d’aide ou d’accompagnement, nous collectons, outre les données mentionnées au 2.1, des données plus étendues, susceptibles d’inclure des données sensibles au sens de l’article 9 du RGPD, notamment les données suivantes :

  • Date de naissance, état civil, coordonnées complètes, situation familiale
  • Situation socio-économique (revenus, logement, emploi) et données financières
  • Données de santé, le cas échéant, dans le cadre de l’aide médicale
  • Numéro de registre national, le cas échéant

Lorsque vous introduisez une demande d’aide, le CPAS est légalement tenu de traiter votre demande et peut être amené dans ce cadre à vous demander de fournir les données précitées ou des données supplémentaires nécessaires au traitement de votre demande. Dans ce contexte, il se peut que la non-fourniture des données demandées aboutisse à un refus de votre demande, motivé par le fait que le CPAS n’est alors pas en mesure, sur la base des données récoltées, de déterminer si vous êtes dans les conditions légales et réglementaires pour bénéficier de l’aide sociale. Le CPAS veillera à ce que les données récoltées soient adéquates, pertinentes et non excessives compte tenu de la finalité du traitement.

Veuillez noter également que dès lors que vous avez introduit une demande d’aide, le CPAS est par ailleurs légalement tenu de récolter des données à caractère personnel vous concernant auprès d’organismes tiers, notamment par le biais de la Banque-Carrefour de la Sécurité Sociale.

2.3 Données collectées automatiquement

À l’occasion de votre navigation sur le site, certaines données techniques sont automatiquement collectées par les serveurs d’hébergement ou les outils analytiques, sous réserve de votre consentement pour ces derniers :

  • Adresse IP (anonymisée dans la mesure du possible)
  • Type et version de navigateur, système d’exploitation
  • Pages consultées, date et heure de consultation, durée de visite
  • Données de navigation agrégées à des fins statistiques

3. Finalités des traitements et bases légales

Conformément à l’article 13 du RGPD, nous vous informons des finalités pour lesquelles vos données sont traitées et des bases légales sur lesquelles repose chaque traitement.

Finalité du traitement

Base légale (RGPD)

Catégories de données

Durée de conservation

Destinataires

Répondre à votre demande de contact ou d’information

Art. 6(1)(e) – Mission d’intérêt public

Identité, coordonnées, objet du message

90 jours à compter de la réception du message

Services du CPAS concernés

Instruire une demande d’aide sociale, financière ou médicale

Art. 6(1)(c) – Obligation légale / Art. 9(2)(b) pour données sensibles

Identité, situation sociale, données de santé le cas échéant

Durée légale de conservation des dossiers CPAS (15 ans à dater de la clôture du dossier)

Assistants sociaux, services internes compétents, organismes tiers légalement habilités

Fournir une information concernant des activités ou des services proposés par ou en collaboration avec le CPAS

Art. 6(1)(e) – Mission d’intérêt public

Identité, coordonnées, objet du message

Durée légale de conservation des dossiers CPAS 

Services du CPAS concernés 

Prise de rendez-vous en ligne

Art. 6(1)(b) – Exécution de mesures précontractuelles / Art. 6(1)(e)

Identité, coordonnées, motif

6 mois après le rendez-vous

Agents du service concerné

Statistiques de fréquentation du site (anonymisées)

Art. 6(1)(a) – Consentement

Données de navigation agrégées et anonymisées

26 mois maximum

Équipe numérique interne, Google Ireland Limited (sous-traitant GA4)

Offres d’emploi – gestion des candidatures spontanées

Art. 6(1)(a) – Consentement

CV, lettre de motivation, coordonnées

2 ans après la candidature 

Département RH du CPAS

4. Traitement de catégories particulières de données

Dans le cadre de ses obligations légales et missions d’intérêt public relatives au traitement des demandes d’aides sociales, le CPAS de Saint-Gilles peut être amené à traiter des catégories particulières de données au sens de l’article 9 du RGPD, notamment :

  • Des données relatives à la santé, dans le cadre de l’aide médicale urgente et du suivi médico-social ;
  • Des données relatives à la situation administrative et au droit de séjour, dans le cadre de l’aide sociale aux personnes étrangères ;
  • Le numéro de registre national, dans le cadre de l’identification des bénéficiaires et de l’accès aux droits sociaux.

Ces traitements sont fondés sur l’article 9(2)(b) du RGPD (obligations légales en matière de droit du travail, de sécurité sociale et de protection sociale) et sur l’article 9(2)(g) (motifs d’intérêt public importants), tels que précisés par la loi organique du 8 juillet 1976 des CPAS, la loi du 26 mai 2002 concernant le droit à l’intégration sociale et leurs arrêtés d’exécution.

Des mesures techniques et organisationnelles renforcées sont mises en œuvre pour protéger ces données (contrôles d’accès stricts, traçabilité des consultations).

5. Destinataires des données

5.1 Accès interne

Vos données sont accessibles uniquement aux agents du CPAS de Saint-Gilles habilités à en connaître dans le cadre de leurs fonctions. L’accès est strictement limité au besoin d’en connaître (principe du moindre privilège). 

5.2 Partenaires et sous-traitants

Dans le cadre du fonctionnement du site internet et de la gestion administrative, certaines données peuvent être transmises à des sous-traitants au sens de l’article 28 du RGPD. Ces sous-traitants agissent exclusivement sur instruction du CPAS et dans le cadre d’un contrat de traitement de données conforme au RGPD. Concernant le site internet, les sous-traitants sont les suivants :

  • Prestataire d’hébergement : Amazon Web Services EMEA SARL (AWS), région eu-west-3 (Paris, France) — siège social : 38 Avenue John F. Kennedy, L-1855 Luxembourg. Les données restent hébergées au sein de l’UE. AWS agit en qualité de sous-traitant dans le cadre d’un DPA conforme au RGPD.
  • Prestataire de maintenance technique du site : Opengraphy SRL, 92 Square Eugène Plasky, 1030 Schaerbeek (pendant la durée du contrat de maintenance)
  • Outil de statistiques web : Google Analytics 4 (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande). Transfert de données vers les serveurs Google soumis aux mécanismes de transfert UE–États-Unis (Data Privacy Framework). Soumis au consentement préalable de l’utilisateur.

Concernant les demandes d’aides, les données ne peuvent être transmises aux sous-traitants (fournisseurs) que dans la mesure strictement nécessaire au fonctionnement d’applications ou de systèmes informatiques fournis par ces sous-traitants au CPAS.

5.3 Organismes tiers légalement habilités

Dans l’exercice de ses missions légales, le CPAS peut être tenu de communiquer certaines données à des tiers institutionnels dûment habilités, notamment (et sans que cette liste soit exhaustive) :

  • Le SPP Intégration sociale ;
  • La mutualité compétente ou la CAAMI, dans le cadre de l’aide médicale ;
  • Les juridictions et autorités judiciaires, sur réquisition légale ou en cas de procédure judiciaire.

Le CPAS de Saint-Gilles ne vend, ne loue ni ne cède vos données à caractère personnel à des tiers à des fins commerciales ou de prospection.

6. Transferts hors de l’Union européenne

Le CPAS de Saint-Gilles veille à ce que les données à caractère personnel traitées dans le cadre de ce site restent hébergées au sein de l’Union européenne ou de l’Espace économique européen (EEE).

Dans le cas où un sous-traitant ou un outil tiers nécessiterait un transfert hors de l’UE/EEE, le CPAS s’assure que ce transfert est encadré par des garanties appropriées conformément au Chapitre V du RGPD (décision d’adéquation, clauses contractuelles types adoptées par la Commission européenne, ou autre mécanisme équivalent).

7. Durées de conservation

Les données à caractère personnel ne sont conservées que le temps strictement nécessaire aux finalités pour lesquelles elles ont été collectées, conformément à l’article 5(1)(e) du RGPD. Les durées indicatives sont précisées dans le tableau de synthèse de l’article 3. Elles tiennent compte :

  • Des obligations légales de conservation imposées aux CPAS par la législation ;
  • Des délais de prescription civile et pénale applicables en droit belge ;
  • Des recommandations de l’Autorité de protection des données (APD).

À l’expiration des délais de conservation, les données sont supprimées de manière sécurisée ou anonymisées de façon irréversible. Les données faisant l’objet d’une obligation légale d’archivage sont conservées dans des conditions d’accès restreint.

8. Vos droits

Conformément au RGPD et à la loi belge du 30 juillet 2018, vous disposez des droits suivants à l’égard de vos données à caractère personnel traitées par le CPAS de Saint-Gilles :

Droit d’accès (art. 15 RGPD)

Vous avez le droit d’obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, et d’en recevoir une copie, accompagnée des informations relatives aux conditions de ce traitement.

Droit de rectification (art. 16 RGPD)

Vous avez le droit d’obtenir la rectification de données inexactes ou incomplètes vous concernant dans les meilleurs délais.

Droit à l’effacement (art. 17 RGPD)

Vous pouvez demander la suppression de vos données dans les cas prévus par le RGPD. Ce droit ne s’applique pas lorsque le traitement est nécessaire à l’accomplissement d’une mission d’intérêt public ou au respect d’une obligation légale.

Droit à la limitation du traitement (art. 18 RGPD)

Dans les cas prévus par le RGPD, vous pouvez demander que le traitement de vos données soit limité.

Droit d’opposition (art. 21 RGPD)

Dans les cas prévus par le RGPD, vous pouvez vous opposer, pour des motifs tenant à votre situation particulière, au traitement de vos données fondé sur une mission d’intérêt public. Le CPAS peut toutefois maintenir le traitement s’il démontre des motifs légitimes impérieux prévalant sur vos intérêts.

Droit à la portabilité (art. 20 RGPD)

Ce droit s’applique uniquement aux traitements fondés sur le consentement ou l’exécution d’un contrat et réalisés par des moyens automatisés.

Droit de retirer votre consentement (art. 7 RGPD)

Lorsque le traitement est fondé sur votre consentement (ex. cookies analytiques), vous pouvez le retirer à tout moment, sans que cela affecte la licéité du traitement antérieur à ce retrait.

Comment exercer vos droits

Pour exercer l’un des droits ci-dessus, vous pouvez adresser votre demande :

  • Par e-mail : dpo@cpasstgilles.brussels
  • Par courrier postal : CPAS de Saint-Gilles – Délégué à la Protection des Données, Rue Fernand Bernier 40, 1060 Saint-Gilles

Votre demande sera traitée dans un délai d’un mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires compte tenu de la complexité ou du nombre de demandes, auquel cas vous en serez informé(e).

Le CPAS peut vous demander de justifier de votre identité avant de donner suite à votre demande.

Droit d’introduire une réclamation

Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d’introduire une réclamation auprès de l’Autorité de protection des données (APD) :

9. Sécurité des données

Le CPAS de Saint-Gilles met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre tout accès non autorisé, perte, destruction, altération ou divulgation accidentelle, conformément à l’article 32 du RGPD.

Ces mesures comprennent notamment (liste non exhaustive) :

  • Le chiffrement des communications via le protocole HTTPS (TLS) ;
  • La gestion des droits d’accès sur la base du besoin d’en connaître ;
  • Des procédures de sauvegarde et de restauration des données ;
  • La pseudonymisation des données lorsque cela est techniquement faisable et approprié ;
  • Des audits réguliers de sécurité de l’infrastructure technique ;
  • Une procédure de gestion des violations de données conforme à l’article 33 du RGPD (notification à l’APD dans les 72 heures en cas de violation présentant un risque pour les personnes concernées).

10. Cookies

Ce site est susceptible d’utiliser des cookies et technologies similaires. Pour toute information relative aux cookies utilisés, à leur finalité et aux modalités de gestion de vos préférences, veuillez consulter la Politique des cookies disponible sur ce site.

11. Personnes mineures

Le site internet du CPAS de Saint-Gilles n’est pas destiné aux personnes âgées de moins de 16 ans. Le CPAS ne collecte pas sciemment de données à caractère personnel concernant des mineurs de moins de 16 ans via son site internet sans le consentement préalable de leurs parents ou représentants légaux.

Si vous êtes parent ou représentant légal et avez connaissance qu’un mineur dont vous avez la charge a transmis des données à caractère personnel via ce site, vous pouvez en demander la suppression en contactant le DPO aux coordonnées indiquées à l’article 8.

12. Modifications de la présente politique

Le CPAS de Saint-Gilles se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer à toute évolution législative ou réglementaire, ou pour tenir compte de nouvelles activités de traitement.

En cas de modification substantielle, un avis sera affiché de manière visible sur le site. Nous vous encourageons à consulter régulièrement cette page.

Date de dernière mise à jour : 12 août 2026