Aller au contenu principal
Logo de la Commission européenne
PMO Service Guide

JSIS privacy statement

Cette déclaration de confidentialité décrit le traitement et la protection de vos données personnelles

Traitement des données : Liquidation et remboursement des frais médicaux - Art. 72 du Statut (Régime commun d’assurance maladie des fonctionnaires européens).

Responsable du traitement des données : PMO

Référence du record : DPR-EC-01090

 

 

Table des matières

  1. Introduction
  2. Pourquoi et comment nous traitons vos données ?
  3. Quelles bases légales s’appliquent à ce traitement ?
  4. Quelles données sont collectées et traitées ?
  5. Combien de temps vos données sont gardées ?
  6. Comment vos données personnelles sont–elles protégées ?
  7. Qui a accès à vos données personnelles et à qui sont-elles transmises ?
  8. Quels sont vos droits et comment pouvez-vous les exercer ?
  9. Informations relatives aux personnes de contact
  10. Où trouver plus d’information ?

 

  1. Introduction

La Commission européenne (ci-après “La Commission” s’engage à protéger vos données personnelles et à respecter votre vie privée. La Commission collecte et traite les données personnelles conformément au Règlement(EU) 2018/1725du Parlement européen et du Conseil du 23 Octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) no 45/2001 et la décision no 1247/2002/CE

Cette déclaration de confidentialité explique les raisons pour les traitements de vos données, la manière dont les données sont collectées, traitées et protégées, de quelle manière l’information est utilisée et quels sont vos droits en ce qui concerne vos données personnelles. Elle prévoit également des données de contact des contrôleurs responsables du traitement de vos données et auprès duquel vous pouvez exercer vos droits, du délégué de la protection des données et du Contrôleur européen des protections des données.

Les informations relatives au traitement concernant la Liquidation et remboursement des frais médicaux - Art. 72 du Statut (Régime commun d’assurance maladie des fonctionnaires européens), sous la responsabilité du PMO, sont détaillées ci-dessous.

  1. Pourquoi et comment nous traitons vos données ? 

But du traitement :

Le PMO collecte et utilise vos données personnelles dans le but de liquider et rembourser des frais médicaux, en vertu de l’article 72 du Statut des fonctionnaires et autres agents et de la Réglementation commune relative à la couverture des risques de maladie.

Plus précisément, vos données sont collectées pour les fins suivantes :

  1. Le remboursement optimal des frais médicaux encourus par chaque individu assuré ou à charge de l'assuré et bénéficiaire de l'assurance maladie, sur la base de l'article 72 du Statut des fonctionnaires et autres agents, de la Réglementation commune (RC) relative à la couverture des risques de maladie des fonctionnaires et les Dispositions générales d'exécution (DGE). Cette partie de la gestion comprend notamment :
    • Le remboursement des frais médicaux
    • Les demandes de complémentarité sur base de l'article 72 du Statut des fonctionnaires et autres agents
    • Les demandes d'autorisation préalable
    • Les demandes de prise en charge pour une hospitalisation
    • Les demandes d'acceptation de devis dentaires et d’orthodontie
    • La délivrance d’attestations d’affiliation auprès du RCAM

       

  2. La gestion à des fins statistiques à usage interne uniquement, pour :

    • La fixation et l’adaptation régulières de coefficients d’égalité
    • La fixation et l’adaptation régulière des plafonds et maxima de remboursement
    • Les statistiques générales et globales sur les dépenses, p.ex. par groupe de prestations (hospitalisation, médicaments, dentisterie, etc.) et/ou par groupe de fonctionnaires et affiliés (en activité et/ou à la retraite)
    • La fixation des droits d’assurabilité et/ou d’affiliation auprès du RCAM (couverture primaire / couverture complémentaire / pas de couverture)

    Le traitement de vos données personnelles ne fait pas l’objet d’un traitement automatisé pour la prise de décision, y inclus le profilage au sens de l’article 24 du Règlement (UE) 2018/1725.

     

  3. Bases légales aux fins du traitement de vos données

Aux fins de l’article 5, paragraphe 1 du Règlement, nous traitons vos données parce que :

  1. le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi l’institution ou l’organe de l’Union;
    1.  le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis.

Vos données sont traitées en exécution de :

  • Décision (2003/522/CE) de la Commission du 6 novembre 2002 portant création de l'Office de gestion et de liquidation des droits individuels disponible sur EUR-Lex.
  • Règlement financier - Règlement (UE, Euratom) 2024/2509 du 23 septembre 2024 relatif aux règles financières applicables au budget général de l’Union disponible sur EUR-Lex .
  • Le Statut des fonctionnaires et le régime applicable aux autres agents (RAA), disponible sur Staff Centre et sur EUR-Lex (Article 72 plus spécifiquement).
  • Règlement (UE) 2016/300 du Conseil du 29 février 2016 fixant les émoluments des titulaires de charges publiques de haut niveau de l'Union européenne, disponible sur EUR-Lex.
  • Réglementation commune relative à la couverture des risques de maladie des fonctionnaires de l'UE, disponible sur Staff Centre et par le Registre des règles d'exécution du statut et du RAA.
  • Décision C(2007)3195 de la Commission du 2 juillet 2007 portant fixation des Dispositions générales d'exécution relatives au remboursement des frais médicaux, disponible sur Staff Centre et par le Registre des règles d'exécution du statut et du RAA.
  • Dispositions générales d'exécution relatives à la couverture des risques d'accident du conjoint, des enfants et des autres personnes à charge du fonctionnaire des Communautés européennes affecté dans un pays tiers, disponible sur Staff Centre et par le Registre des règles d'exécution du statut et du RAA.
  • Dispositions générales d'exécution de l'article 24, premier et deuxième alinéa de l'annexe X du Statut des fonctionnaires, disponible sur Staff Centre et par le Registre des règles d'exécution du statut et du RAA.
  • Décision du Bureau du 11 Septembre 2023, concernant les mesures d’application du Statut des députés au Parlement européen, abrogeant la décision du Bureau des 19 mai et 9 juillet 2008 (articles 3 à 6 sur le remboursement des frais médicaux), disponible sur EUR-Lex.

En vertu de l’article 10(2) du Règlement (CE) 2018/1725, nous traitons des catégories particulières des données à caractère personnel. Nous traitons notamment des données concernant la santé ou des données concernant la vie sexuelle ou l’orientation sexuelle. Nous traitons ces catégories de données, parce que :

  • Article 10(2)(b) : le traitement est nécessaire aux fins de l’exécution des obligations et de l’exercice des droits propres au responsable du traitement ou à la personne concernée en matière de droit du travail, de la sécurité sociale et de la protection sociale, dans la mesure où ce traitement est autorisé par le droit de l’Union qui prévoit des garanties appropriées pour les droits fondamentaux et les intérêts de la personne concernée ;
  • Article 10(2)(c) : le traitement est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne dans le cas où la personne concernée se trouve dans l’incapacité physique ou juridique de donner son consentement ;
  • Article 10(2)(f) : le traitement est nécessaire à la constatation, à l’exercice ou à la défense d’un droit en justice ou chaque fois que la Cour de justice agit dans le cadre de ses fonctions juridictionnelles ;
  • Article 10(2)( h) : le traitement est nécessaire aux fins de la médecine préventive ou de la médecine du travail, de l’appréciation de la capacité de travail du travailleur, de diagnostics médicaux, de la prise en charge sanitaire ou sociale, ou de la gestion des systèmes et des services de soins de santé ou de protection sociale sur la base du droit de l’Union.

 

    4. Quelles données sont collectées et traitées ?

Pour effectuer ce traitement, le responsable du traitement des données, le PMO recueille les catégories suivantes de données à caractère personnel :

  • Données à caractère professionnel et à caractère privé relatives à l'identité de l'assuré (voir aussi DPR-EC-01117.1 sur SYSPER) :
    • adresse administrative du bureau,
      • date d'entrée en service,
      • date de naissance,
      • institution,
      • langue,
      • adresse privée,
      • numéro personnel et numéro matricule/PERID,
      • nationalité(s), 
      • nom(s), prénom(s),
      • pays de résidence,
      • genre,
      • téléphone personnel, 
      • titre, 
      • fonction,
      • type de bénéficiaire,
      • numéro de registre national belge NISS/BIS (si applicable).
    • Données relatives à l'identification du compte bancaire sur lequel sera effectué le remboursement des frais médicaux (voir aussi DPR-EC-01116 sur NAP et DPR-EC-01146 sur Payment Factory) :
      •  Données d’identification bancaire : Fichier Tiers 
      •  CODE AGENCE BANQUE
      •  BIC CODE
      •  CODE ITA
      •  NUMERO DE COMPTE BANCAIRE 
      •  COMPTE ITA
      •  DEVISE 
      •  TIERS 

Lorsque le remboursement est fait à une personne externe aux institutions, organes et agences de l'Union, cette personne devra fournir tout document nécessaire à son identification (copie de la carte d'identité et la validation du compte bancaire).

  • Historique du traitement de base (TBA) pour le calcul des droits sur base de l'Article 72, paragraphe 3 du Statut.
    • Déclaration des affiliés sur les revenus professionnels du conjoint/partenaire et la poursuite d’études ou activité professionnelle des enfants (nécessaire pour la fixation de la couverture assurance maladie - Voir aussi DPR-EC-01117 sur SYSPER).
    • Tout détail des prestations déclarées (factures, prescriptions médicales) ainsi que les remboursements correspondants.
    • Données médicales, traitées en respect du secret médical par exemple des rapports médicaux établis par un médecin traitant, un médecin expert, un médecin conseil nommé par les services compétents.

Le responsable de traitement traite de catégories spéciales de données à caractère personnel, à savoir vos données de santé, en vertu de l’article 10(2) (a), (b), (c), (f) et (h) du Règlement (UE) 2018/1725, à savoir des données médicales, traitées sous stricte confidentialité, comme p.ex. des rapports médicaux établis par le médecin traitant, le médecin expert, le médecin désigné par le service compétent.

Nous collectons vos données directement auprès de la personne concernée (voir article 15 du Règlement). La communication de vos données à caractère personnel est nécessaire afin de remplir nos obligations statutaires découlant de l’article 72 du Statut des fonctionnaires et autres agents de l’Union européenne et de la Réglementation commune relative à la couverture des risques de maladie.

   5. Combien de temps vos données sont gardées ?

Le Responsable de traitement, le PMO, conserve vos données à caractère personnel pendant une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles les données à caractère personnel sont collectées et traitées, à savoir :

  • Documents originaux envoyés au PMO en format papier : 18 mois (puis destruction).
  • Documents originaux ayant fait l'objet d'un contrôle par échantillonnage : 10 ans.
  • Remboursements - dossiers numérisés : 10 ans à partir de la date de la demande.
  • Certificats émis dans le cadre de couverture JSIS : 1 mois.
  • Numéro de registre national belge : 8 ans après l'extinction de tous les droits des intéressés et de ses éventuelles personnes à charge et au moins 100 ans après le recrutement de la personne.
  • Documents liés à un remboursement qui ne peut être effectué qu'une fois dans la vie de la personne : 10 ans après le décès de la personne ou 120 ans après sa naissance.
  • Maladie grave : 10 ans après le décès de la personne ou 120 ans après sa naissance.
  • Invitation au programme de médecine préventive : 4 ans.

  6. Comment vos données personnelles sont-elles protégées ?

Toutes les données à caractère personnel sous format numérique (courriels, documents, base de données, données téléchargées, etc.) sont stockées sur les serveurs de la Commission européenne. Tous les traitements de données sont réalisés en conformité avec la Décision de la Commission (UE, Euratom) 2017/46 du 10 janvier 2017 sur la sécurité des systèmes d'information et de communication au sein de la Commission européenne.

Afin de protéger vos données à caractère personnel, la Commission a mis en place diverses mesures techniques et organisationnelles. Les mesures techniques contiennent les mesures appropriées pour faire face à la sécurité en ligne, au risque de perte de données, de modification des données ou d’accès non autorisé, compte tenu du risque présenté par le traitement et de la nature des données à caractère personnel faisant l’objet d’un traitement. Les mesures organisationnelles comprennent la limitation de l’accès aux données à caractère personnel aux seules personnes autorisées ayant un intérêt légitime à les connaître aux fins de cette opération de traitement.

  7. Qui a accès à vos données personnelles et à qui sont-elles transmises ?

L’accès à vos données à caractère personnel est octroyé au personnel de la Commission chargé    des opérations de traitement et autorisé à ce personnel en vertu du principe du besoin d'en connaître (ou “need to know”). Ce même personnel respecte les règles statutaires et, le cas échéant, les règles de confidentialité supplémentaires.

En outre, les services suivants reçoivent vos données dans le but de l’exécution de tâches qui leur incombent en vertu du Statut des fonctionnaires et du droit applicable de l’Union européenne :

  • Les gestionnaires des bureaux liquidateurs des unités PMO3, PMO4 et PMO5 et le Bureau Central du RCAM.
  • Les services compétents financiers du PMO en ce qui concerne l'exécution des paiements (rémunérations, pensions, etc).
  • Les services compétents de la DG HR dans le cadre de leur dossier médical.
  • Les services de la DG HR et du SJ en ce qui concerne les réclamations et les actions en justice contre les décisions adoptées.
  • En cas de besoin, les assistants sociaux du service médical de la DG HR et les assistants des autres institutions et agences avec lesquelles le PMO a signé un Service Level Agreement (SLA). Ces assistants agissent dans le cadre de leurs fonctions et ont accès aux données uniquement sur base du ‘need to know’.
  • Les services et les organes internes chargés d'une mission de contrôle ou d'inspection en application du droit de l'UE.
  • Les services compétents de la DG BUDG en ce qui concerne les données nécessaires pour le versement aux comptes bancaires des personnes concernées.
  • Les services compétents du Secrétariat général en cas des demandes confirmatives dans le cadre des demandes d'accès aux documents.
  • Les compagnies d'assurance dans le cadre d'un contrat de réassurance avec les institutions européennes.
  • Les compagnies d'assurance des tiers dans le cadre de la récupération des débours. Elles peuvent être localisées hors Union.
  • Les médecins désignés par les services compétents en vertu du mandat donné sur base de la Réglementation commune et leur contrat de prestation de services et cahier de charge.
  • Les médecins de travail des institutions et organes ayant signé un Service Level Agreement avec le PMO.
  • Les services et les organes externes chargés d'une mission de contrôle ou d'inspection en application du droit de l'UE.
  • Le Médiateur européen et le Contrôleur européen de la protection des données en cas de plainte.
  • Toute autorité nationale compétente sur base d’une demande détaillée.

Le responsable de traitement peut transférer certaines de vos données personnelles à des hôpitaux dans le cas des prises en charges. Ces destinataires peuvent se situer hors de l’Union européenne (un pays tiers) en application du Règlement (UE) 2018/1725.

Le responsable de traitement pourra transférer vos données à caractère personnel en vertu :

  • De l’article 47 qui prévoit un transfert fondé sur une décision d’adéquation.
  • À défaut, les dérogations prévues à l’article 50.1 (a)-(g) du Règlement (UE) 2018/1725 s’appliquent, en l’espèce pour les raisons suivantes :

(b)  le transfert est nécessaire à l’exécution d’un contrat entre la personne concernée et le responsable du traitement ou à la mise en œuvre de mesures précontractuelles prises à la demande de la personne concernée,

(e)  le transfert est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice,

  1. le transfert est nécessaire à la sauvegarde des intérêts vitaux de la personne concernée ou d’autres personnes, lorsque la personne concernée se trouve dans l’incapacité physique ou juridique de donner son consentement.


  8. Quels sont vos droits et comment les exercer ?

En tant que “personne concernée” vous disposez de droits spécifiques en vertu du Chapitre III (Articles 14 à 25) du Règlement (UE) 2018/1725, tels que le droit d’accès à vos données personnelles et le droit de rectification dans les situations où vos données sont inexactes ou incomplètes. Lorsque ce droit est applicable, vous pouvez demander l’effacement de vos données à caractère personnel, de restreindre le traitement de vos données à caractère personnel, refuser le traitement de vos données et le d’exercer votre droit à la portabilité de vos données.

Vous avez le droit de vous opposer au traitement de vos données personnelles réalisé conformément à l’article 5(1)(a) en vous fondant sur votre situation spécifique.

Vous avez consenti à fournir vos données à caractère personnel au Responsable de Traitement, à savoir le PMO pour le traitement concerné. Vous pouvez retirer votre consentement à tout moment en le notifiant à ce même Responsable de traitement. Cependant, le retrait du consentement n’affectera pas la légalité du traitement de données réalisé antérieurement au retrait de votre consentement.

 

Vous pouvez, également, exercer vos droits en contactant le Responsable de traitement, ou en cas de conflits, le Délégué à la Protection des Données (Data Protection Officer). Si nécessaire, vous avez également la possibilité d’adresser votre réclamation au Contrôleur Européen de la Protection des Données. Les coordonnées sont indiquées au point 9 ci-dessous.

Lorsque vous voulez exercer vos droits dans le cadre d’une ou de plusieurs opérations de traitement spécifiques, veuillez fournir leur description (à savoir, la ou les référence(s) du Record indiqué dans la rubrique 10.

  9. Coordonnées

  • Le Responsable de traitement

Dans les cas où, vous souhaiteriez exercer vos droits en vertu du Règlement (UE) 2018/1725, ou si vous avez des commentaires, questions ou préoccupations, ou que vous souhaiteriez introduire une plainte concernant la collecte et l’utilisation de vos données à caractère personnel, vous pouvez contacter le responsable de traitement, PMO (PMO-CENTRAL-OFFICEatec [dot] europa [dot] eu).

  • Le Délégué à la protection des données (DPD/DPO) de la Commission

Vous pouvez contacter le Délégué à la protection des données (DATA-PROTECTION-OFFICERatec [dot] europa [dot] eu (OFFICER[at]ec[dot]europa[dot]eu)) lorsque vous avez des interrogations liées au traitement de vos données personnelles au titre du Règlement (UE) 2018/1725.

  • Le Contrôleur européen de la protection des données (CEPD/EDPS)

Vous pouvez avoir recours (à savoir, introduire une plainte) auprès Contrôleur européen de la protection des données edpsatedps [dot] europa [dot] eu ((EDPS[at]edps[dot]europa[dot]eu)) si vous pensez qu’une atteinte, résultant du traitement de vos données à caractère personnel par le responsable de traitement, a été porté à vos droits conférés par le Règlement (UE) 2018/1725.

  10. Où trouver plus d’information ?

Le Délégué à la protection de la Commission (DPD/DPO) publie le registre de toutes les opérations de traitement effectuées par la Commission sur vos données à caractère personnel qui ont été consignées par écrit et qui lui ont été notifiées. Vous pouvez accéder au registre via le lien suivant : http://ec.europa.eu/dpo-register.

Le présent traitement a été inscrit au registre public du DPD/DPO avec la référence de dossier suivante : DPR-EC-01090.