bg image

Politique de protection des données à caractère personnel du LNS

Le Laboratoire national de santé (LNS) a à cœur de répondre aux besoins des patients et de leur garantir la protection de leur vie privée.

A ce titre et conformément au Règlement européen sur la protection des données (Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel, également dénommé « Règlement général sur la protection des données » (RGPD)) et à la loi du 1er aout 2018, le LNS, en tant que responsable de traitement, a rédigé une politique de protection des données qui s’applique tant à ses activités de laboratoire d’analyses qu’à son site internet.

Le responsable du traitement des données est le LNS, établissement public sous la tutelle du ministère de la Santé dont le siège social est situé au 1, rue Louis Rech, L-3555 Dudelange.

Afin de garantir le respect de ces réglementations et de votre vie privée, le LNS a désigné un Délégué à la protection des données (DPO) que vous pouvez contacter à l’adresse suivante :  dpo@lns.etat.lu.

Cette présente politique reprend les finalités de traitements de données effectués par le LNS. La finalité de ce document est de vous informer sur les données à caractère personnel que nous collectons, sur les raisons pour lesquelles nous les utilisons et les partageons, leur durée de conservation, les droits dont vous disposez et la façon dont vous pouvez les exercer.

En cas de recherche médicale faite à partir de vos données, une information spécifique sera faite par le LNS.

Dans le cadre de ses activités de laboratoire d’analyses

Le LNS a pour objet :

  • De développer des activités analytiques et d’expertise scientifique liées à la prévention, au diagnostic et au suivi des maladies humaines;
  • D’assurer le rôle d’un laboratoire national de contrôle ou de référence;
  • D’assurer des missions à caractère médico-légal.

Pourquoi certaines de vos données sont collectées?

Le LNS a besoin de collecter vos données à caractère personnel pour ses activités suivantes :

  • De prélèvement,
  • D’analyse de vos échantillons,
  • De transmission des résultats,
  • De facturation,
  • D’établissement d’une relation commerciale,
  • D’étude ou de recherche scientifique

Ces données sont collectées afin de vous garantir une prise en charge appropriée, dans le cadre de relations contractuelles et/ ou pour mener des études ou recherches scientifiques.

Quelles données sont collectées ?

Les données collectées sont :

  • Vos nom(s)et prénom(s)
  • Votre date de naissance
  • Votre adresse postale et adresse email
  • Votre numéro de téléphone
  • Votre numéro de matricule
  • Vos coordonnées bancaires pour le paiement de certaines activités du LNS
  • Vos données de santé nécessaires aux activités du LNS
  • Vos données professionnelles (nom de la société pour laquelle vous travaillez, intitulé de poste,..)

Comment sont collectées mes données ?

Ces données à caractère personnel peuvent être collectées directement auprès de vous lors de votre rendez-vous au LNS par exemple.

Dans le cadre d’une relation contractuelle et/ou commerciales, vos données personnelles sont collectées directement auprès de vous ou auprès du représentant de la société.

Elles peuvent être, également, collectées, de manière indirecte par l’intermédiaire de partenaires ou clients (hôpitaux, médecins, laboratoires privés, …) ayant besoin de recourir à l’expertise du LNS. Dans ce cas, une transmission sécurisée de vos données est assurée.

Comment sont traitées mes données ?

Vos données à caractère personnel feront l’objet d’un traitement informatisé qui peut être fondé sur l’article 6 1. e) du RGPD. En effet, le LNS est investi d’une mission d’intérêt public par le ministère de la Santé.

Le traitement de vos données peut également être fondé sur une obligation légale (art. 6 1.c) du RGPD) ou justifié par un intérêt légitime (art. 6 1. f) du RGPD) ou encore sur votre consentement (art. 6 1. a) du RGPD).

Dans le cadre de relations commerciales, vos données sont collectées pour permettre l’élaboration et la gestion de la relation contractuelle (art. 6. 1 b) du RGPD).

Les données de santé :

Les traitements de données de santé par le LNS sont réalisés :

  • A des fins de diagnostic médical et pour permettre la prise en charge sanitaire des personnes (art.9 2.h) du RGPD),
  • Pour des motifs d’intérêt public dans le domaine de la santé publique (art. 9 2.i) du RGPD),
  • Pour la conduite de recherches scientifiques (at.9 2.j) du RGPD)

Le LNS ne traite que des données à caractère personnel strictement nécessaires pour les besoins de la réalisation des services demandés en relation avec votre prise en charge et le traitement administratif et ses autres obligations légales comme la déclaration des maladies infectieuses au Directeur de la santé, la déclaration à la Caisse nationale de santé (CNS), …

Vos données font elles l’objet d’un transfert vers certains destinataires ?

Le LNS est le destinataire de vos données.

Pour la réalisation de ces missions, le LNS peut être amené à transférer vos données à caractère personnel à ses partenaires et/ou sous-traitants, notamment dans le cadre de :

  • La réalisation d’examens particuliers,
  • La conduite et/ou la participation à des recherches scientifiques, …

La liste des sous-traitants du LNS est disponible sur simple demande adressée au DPO.

Les partenaires du LNS sont, non limitativement, les médecins, les établissements de soins et médico-sociaux privés et publics, des laboratoires, l’administration publique.

Vos données à caractère personnel peuvent faire l’objet de transfert en dehors de l’Espace Economique Européen (EEE) à la condition que des garanties de sécurité et de confidentialité équivalentes à ce qui est pratiqué dans l’EEE soient mises en place (notamment la conclusion de clauses contraignantes et la mise en place de mesures de sécurité poussées.)

Pendant combien de temps vos données sont conservées ?

Les données à caractère personnel qui sont collectées par le LNS directement ou indirectement sont conservées pendant au moins dix (10) ans sur la base active du LNS sauf obligations légales imposant une durée de conservation différente.

Dans le cadre des opérations de communication du LNS et de son site internet

Lors de la navigation sur le site internet du LNS, le LNS est amené à collecter et à utiliser certaines de vos données personnelles en sa qualité de responsable de traitement.

Quelles données vous concernant sont collectées ?

Nous collectons vos données personnelles lorsque vous naviguez sur ce site internet (par le biais de cookies) et lorsque vous utilisez les services proposés sur ce site (ex. demande de contact).

a. Vos données personnelles pour la fourniture des services

Les données et leur finalité d’utilisation

Les données personnelles recueillies via le site web du LNS nous permettent de vous fournir les services suivants :

  • réponse aux demandes de contact,
  • inscription à un événement,
  • ouverture de comptes en ligne pour la prise de rendez-vous pour un test en toxicologie capillaire,
  • envoi de documentations ou d’informations,
  • offres d’emploi (pour la collecte de données dans le cadre de la procédure de recrutement, merci de vous référer à la partie 3 de cette politique) ;

Nous collectons vos données personnelles lorsque vous remplissez un formulaire de contact, créez un compte en ligne ou vous inscrivez à un évènement. Il peut notamment s’agir des données suivantes :

  • Nom et prénom ;
  • Numéro de téléphone et adresse e-mail ;
  • Objet et contenu de votre message ;
  • Date de naissance ;
  • Adresse postale ;
  • Numéro de matricule
Fondements juridiques

La fourniture des services est effectuée avec votre consentement recueilli lors de votre demande pour les services proposés conformément à l’article 6 1.a) du RGPD.

Partage des données

Certaines de vos données personnelles sont susceptibles d’être partagées avec l’hébergeur de notre site internet.

Le LNS peut recourir à des prestataires tiers pour fournir des services et cela peut impliquer des transferts de vos données à caractère personnel vers des pays situés hors de l’Union européenne/Espace économique européen (UE/EEE). Ce transfert pourra survenir s’il existe une décision de la Commission européenne actant que le pays situé hors de l’UE/EEE assure un niveau de protection des données adéquat.

Pour les transferts vers les pays situés hors de l’UE/EEE ne présentant pas un niveau de protection adéquat, le LNS mettra en œuvre les protections appropriées prévues par la législation en vigueur en matière de protection des données (par ex., la conclusion des clauses types en matière de protection des données) ou le LNS pourra recueillir votre consentement.

Durée de conservation

Nous veillons à conserver vos données personnelles pendant une durée qui n’excède pas la durée nécessaire aux finalités exposées ici ou conformément à ce qui est prévu par la loi applicable.

Vos données sont conservées, à compter de leur collecte, pour le temps strictement nécessaire à leur traitement et sont ensuite supprimées.

b. Les cookies

Certaines données sont collectées automatiquement du fait de votre visite sur le site, par le biais de cookies.

Plusieurs types de cookies sont utilisés par le site du LNS notamment pour :

  • Vous offrir une navigation optimale sur le site internet : adaptation de l’affichage en fonction du terminal utilisé, détection de la langue de l’utilisateur, stockage des préférences, gestion des sessions etc. ;
  • Afficher des vidéos de manière optimale sur votre terminal ;
  • Réaliser des analyses statistiques des visites sur ce site et ainsi l’optimiser (MATOMO) ;
  • Vous proposer des fonctions de partage sur les réseaux sociaux (Twitter, LinkedIn).
Réseaux sociaux

En cliquant sur le bouton Twitter ou LinkedIn sur notre site web, vous serez redirigé vers ces sites web. Ces réseaux sociaux peuvent collecter des données relatives à votre navigation sur notre site et les associer aux données vous concernant dont ils disposent.

Ces réseaux sociaux ont leurs propres politiques en matière de cookies et de confidentialité, sur lesquelles nous n’avons aucun contrôle. Nous vous invitons donc à consulter les politiques de protection de la vie privée de ces réseaux afin de prendre connaissance des finalités d’utilisation, notamment publicitaires, des informations de navigation qu’ils peuvent recueillir grâce à ces boutons applicatifs.

MATOMO

MATOMO est un outil de mesure d’audience permettant de générer des statistiques de fréquentation du site du LNS.

Les cookies utilisés par MATOMO sont hébergés sur les serveurs du LNS, c’est-à-dire que seules les personnes habilitées auront accès à vos données. Le LNS a mis en place des mesures techniques et organisationnelles pour garantir une sécurité appropriée des données.

Partage des données

Certaines de vos données personnelles sont susceptibles d’être partagées avec certains de nos prestataires, lesquels accompagnent le LNS notamment pour l’amélioration de la navigation, le contenu et l’interactivité de notre site (Google, YouTube, Facebook, Twitter).

Nous nous engageons à ne partager ces données qu’avec ces seuls prestataires.

Durée de conservation
Catégorie de cookie Nom du cookie Durée de conservation
Cookie analytique (optionnel) MATOMO 13 mois
Fondements juridiques

Certains cookies sont nécessaires pour assurer le bon fonctionnement du site, améliorer l’interactivité et son contenu multimédia. Par conséquent, il est de notre intérêt légitime de collecter et utiliser ces données (article 6 1. f) du RGPD).

Pour le dépôt de cookies analytiques et publicitaires, votre consentement est nécessaire.

Dans le cadre de la procédure de recrutement

Pourquoi certaines de vos données sont collectées?

Dans le cadre de son processus de recrutement, le LNS est responsable de la collecte et du traitement des données à caractère personnel en lien avec votre candidature à un poste au LNS

Quelles données sont collectées ?

Le LNS collecte et utilise vos données à caractère personnel nécessaires à son processus de recrutement, que vous décidez de soumettre lors de votre candidature à un poste particulier, notamment :

  • les données d’identification (telles que vos nom, prénom, date et lieu de naissance, nationalité, coordonnées, numéro de téléphone, adresse e-mail,),

Si vous décidez de joindre des lettres de recommandation à votre candidature, il est de votre responsabilité d’informer les personnes fournissant la recommandation (avant de nous fournir leurs données à caractère personnel), que leurs données à caractère personnel seront traitées par le LNS conformément à la présente politique de protection des données en matière de recrutement. Nous ne contacterons pas directement les personnes qui vous recommandent, sauf après avoir obtenu votre consentement pour le faire.

Seules les données obligatoires au processus de recrutement sont nécessaires, pour le LNS, à savoir votre CV et votre lettre de motivation. Toutes données sensibles telles que des données révélant votre origine ethnique, vos opinions politiques, croyances religieuses ou philosophiques, votre appartenance syndicale, vos données génétiques, vos données biométriques (qui permettent ou confirment votre identification de manière unique), vos données concernant la santé, vos données concernant votre vie ou orientation sexuelle ou encore toute donnée judiciaire (par ex., le casier judiciaire) ne sont pas nécessaires dans le cadre d’une soumission de votre candidature à un poste publié par le LNS.  Cependant, ces données pourront être collectées afin de permettre l’établissement de votre contrat de travail en cas de retenu de votre candidature.

Vous pouvez choisir quel type d’informations soumettre dans le cadre de votre candidature. Les catégories de données suivantes sont strictement nécessaires afin que nous puissions envisager votre candidature à un poste donné :

  • vos données d’identification ;
  • vos données relatives à vos expériences professionnelles ;
  • vos données relatives à votre formation (diplômes, formations particulières) ;
  • vos compétences linguistiques ;
  • le cas échéant, une autorisation pour exercer au Luxembourg ;

Dans certains cas, une offre d’emploi au LNS peut spécifier des catégories supplémentaires de données à caractère personnel requises pour un poste en particulier. Si tel est le cas, la fourniture de ces informations est également obligatoire (veuillez vérifier à nouveau l’offre d’emploi).

La soumission de toute autre information est entièrement facultative. En soumettant des données non obligatoire au LNS, vous consentez au traitement de vos données pour le recrutement.

Comment sont collectées mes données ?

Le collecte de vos données se fait de manière directe c’est-à-dire qu’elles sont mises à notre disposition par vous directement.

Le LNS peut également collecter vos données de manière indirecte en se rendant sur les réseaux sociaux professionnels comme LinkedIn ou via des agences de recrutement.

Quelles sont les finalités du traitement ?

Les données personnelles que vous nous fournissez sont traitées uniquement pour le processus de sélection et de recrutement du LNS et notamment pour :

  • enregistrer votre candidature ;
  • évaluer l’adéquation de votre candidature avec le poste auquel vous postulez ou toutes opportunités existantes au sein du LNS ;
  • le cas échéant, prendre contact avec vous pour l’organisation d’entretien ;
  • la rédaction de la documentation contractuelle si vous êtes retenus pour le poste.

Comment sont traitées mes données ?

Vos données sont traitées en toute confidentialité par l’équipe en charge du recrutement (ressources humaines et département ou service où se trouve un poste vacant) si l’accès aux données est nécessaire pour l’acquittement de leurs fonctions.

Dans le cadre du recrutement d’un poste soumis à approbation ou information du Conseil d’administration conformément à l’article 6 (2) de la loi du 7 aout 2012 portant création du laboratoire national de santé , vos données peuvent être communiquées à nos administrateurs.

Vos données font-elles l’objet d’un transfert vers certains destinataires ?

Nous pourrons également communiquer vos données à caractère personnel aux interlocuteurs suivants :

  • prestataires de services/fournisseurs (comme les agences de recrutement) qui effectuent des services en notre nom,

Nous pouvons également recevoir des demandes de tiers ayant l’autorité nécessaire pour obtenir la divulgation des données à caractère personnel. Nous répondrons uniquement à ces demandes lorsque nous sommes autorisés à le faire conformément aux lois et réglementations en vigueur.

Nous exigeons que tous les tiers respectent la sécurité de vos données à caractère personnel et les traitent conformément à la loi.

Pendant combien de temps vos données sont conservées ?

En cas d’embauche, vos données personnelles collectées à l’occasion de la procédure de recrutement seront conservées dans votre dossier personnel au sein du service RH.

En cas de procédure de recrutement infructueuse, vos données à caractère personnel seront conservées pour une durée limitée à deux (2) ans conformément à la loi en vigueur. À la fin de cette période, ou à la suite de votre opposition au traitement de vos données à caractère personnel, vos données à caractère personnel seront supprimées ou détruites.

Vos données et vos droits

Vous disposez d’un droit de demander l’accès à vos données personnelles et d’obtenir leur copie ainsi que, dans le cas où vos données personnelles seraient incomplètes ou erronées, leur rectification. Vous disposez également du droit à la limitation du traitement de vos données personnelles, du droit de s’opposer à leur utilisation, du droit à en obtenir leur portabilité ainsi que du droit d’obtenir leur effacement, aux conditions et dans les limites prévues par le règlement général sur la protection des données.

Il est possible de demander à exercer les droits listés ci-dessus en soumettant une demande écrite, signée et en justifiant de votre identité auprès du DPO du LNS à l’adresse suivante :

Laboratoire national de santé
Att. Délégué à la protection des données
1, rue Louis Rech
L-3555 Dudelange

Ou par courriel à l’adresse suivante : dpo@lns.etat.lu.

Votre demande sera traitée dans un délai raisonnable.

Enfin, vous pouvez déposer une réclamation auprès de la Commission nationale pour la protection des données (« CNPD ») si vous estimez que vos droits ne sont pas respectés : https://cnpd.public.lu/fr.html.