Politique de Vie Privée

Version du 11 mars 2022

Contenu

  1. Qui sommes-nous ?. 1
  2. Qui sont les personnes concernées ?. 2
  3. Quel est notre engagement en matière de protection des données ?. 2
  4. Quelles données à caractère personnel traitons-nous et pour quelles finalités ?. 2
  5. En quelle capacité traitons-nous vos données à caractère personnel ?. 4
  6. Sur quelles bases traitons-nous vos données à caractère personnel ?. 4
  7. D’où proviennent vos données à caractère personnel ?. 5
  8. Qui a accès à vos données à caractère personnel ?. 5
  9. Comment gérons-nous nos sous-traitants ?. 6
  10. Où traitons-nous vos données à caractère personnel ?. 6
  11. Quels sont les délais de conservation applicables ?. 7
  12. Quels sont vos droits ?. 7
  13. Quel niveau de sécurité assurons-nous ?. 9
  14. Avez-vous des questions ou des réclamations ?. 9
  15. Autre chose ?. 9

 

  1. Qui sommes-nous ?
  • Nom : Fondation 101 Génomes (« nous», « nos/notre »)
  • Siège : Avenue de Sumatra 6, 1180 Uccle (Belgique)
  • Numéro d’entreprise :609.172
  • Site web : https://www.f101g.org (le « Site web»)
  • Coordonnées de notre personne de contact pour toute question relative à la protection des données : dpoAT101gDOTorg.
  1. Qui sont les personnes concernées ?

2.1 Nous traitons des données à caractère personnel relatives :

  • aux participants à nos projets de recherche (comme par exemple l’initiative Genome4Good;
  • aux participants à des projets de recherche spécifiques qui nous confient l’hébergement de données (comme par exemple le projet GEMS) ;
  • aux donateurs de fonds (par exemple, les personnes qui nous donnent de l’argent), aux collecteurs de fonds (par exemple, les personnes qui collectent des fonds pour nous) et aux sympathisants (par exemple, les personnes qui participent à nos événements, etc.) ;
  • aux représentants de nos organisations partenaires (par exemple, centres de recherche, associations et autres organisations) ;
  • aux représentants de nos fournisseurs ;
  • aux candidats qui postulent pour un emploi chez nous ;
  • aux visiteurs de notre site web et de nos lieux de travail ;

Ci-après : les « personnes concernées », « vous », « votre/vos ».

2.2 La présente politique de vie privée (la « Politique ») s’applique à tout traitement de vos données à caractère personnel que nous effectuons.

  1. Quel est notre engagement en matière de protection des données ?

3.1 Nous nous engageons à déployer nos meilleurs efforts pour rendre nos activités de traitement de données à caractère personnel conformes à la législation sur la protection des données applicable, en ce compris le Règlement (UE) 2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la Directive 95/46/CE (Règlement Général sur la Protection des Données) (le « RGPD ») et la Loi du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel, telle que modifiée, supplée ou remplacée de temps en temps (la « Législation sur la Protection des Données Applicable »).

  1. Quelles données à caractère personnel traitons-nous et pour quelles finalités ?

4.1 Si vous êtes un participant à l’un de nos projets (comme par exemple Genome4Good) ou à un projet de recherche spécifique d’un groupe qui nous confie l’hébergement des données (comme par exemple GEMS), nous traitons :

  • vos données de contact et adresse pour vous envoyer votre kit de prélèvement d’échantillons de salive ;
  • certaines données relatives à votre santé et certaines données biométriques à des fins de recherche scientifique (en ce compris pour le développement et la formation d’outils bioinformatiques indispensables à la recherche et à la fourniture de services d’analyse de données). Une liste actualisée des recherches scientifiques effectuées sur vos données est disponible à tout moment sur notre site web à l’adresse https://www.f101g.org/recherches et via votre portail dédié ;
  • avec votre consentement, vos données d’identification personnelle et vos données de contact pour vous proposer de participer à des études spécifiques complémentaires (nous obtenons à ce titre votre consentement au moyen d’un formulaire de consentement spécifique) ;
  • avec votre consentement et avis de notre comité d’accès aux données, certaines données concernant votre santé, vos données biométriques, vos données d’identification personnelle sollicitées par votre médecin traitant ou un expert en analyse génétique que vous aurez mandaté pour leur permettre de procéder à des investigations médicales liées à votre santé (par exemple en cas de cancer, d’odyssée diagnostique, etc.) 
  • avec votre consentement, certaines données concernant votre santé, vos données biométriques, vos données d’identification personnelle et vos données de contact avec votre médecin de référence dans l’hypothèse où une information qui intéresse votre santé devait être incidemment découverte par un chercheur préalablement autorisé à consulter vos données sous forme anonymisée. Votre médecin de référence prendra position par rapport à l’information potentiellement importante pour votre santé communiquée et pourra, le cas échéant, décider de vous la transmettre dans un cadre éthique adapté en tenant compte des préférences indiquées dans votre consentement et conformément à la législation et aux règles déontologiques applicables ;
  • vos données personnelles d’identification, vos coordonnées et votre numéro de compte bancaire lors de la préparation de documents donnant droit à une déduction fiscale pour les dons financiers.

4.2 Si vous êtes un donateur ou un collecteur de fonds ou un sympathisant, nous traitons ;

  • vos données d’identification personnelle et vos coordonnées pour nous aider à organiser des événements afin de promouvoir nos activités et de vous informer de nos activités ;
  • le cas échéant, votre numéro de compte bancaire pour préparer les formulaires de déduction fiscale.

4.3 Si vous êtes le représentant d’un de nos partenaires, nous traitons :

  • vos données d’identification personnelle, vos données d’identification professionnelle, vos données de contact et, le cas échéant, les données concernant votre expérience professionnelle, pour l’activation, la gestion et le maintien de votre partenariat ;
  • le cas échéant, vos données d’identification personnelle, vos données d’identification professionnelle et vos données de contact à des fins de communication.

4.4 Si vous êtes le représentant d’un de nos fournisseurs, nous traitons vos données d’identification personnelle, vos données d’identification professionnelle et vos données de contact pour la gestion de notre relation commerciale avec nos fournisseurs.

4.5 Si vous postulez à un emploi chez nous, nous traitons vos données d’identification personnelle, vos données d’identification professionnelle, vos données de contact, les données relatives à votre vie professionnelle (compétences, qualifications, expériences, etc.) et les données à caractère personnel contenues dans votre curriculum vitae pour évaluer votre profil par rapport à nos besoins de recrutement.

4.6 Si vous visitez notre site web, nous sommes susceptibles de traiter des données d’identification électronique vous concernant de manière agrégée pour mesurer la fréquence sur notre site web, améliorer l’expérience de navigation et pour la détection et la prévention des fraudes et des failles de sécurité informatique. Pour obtenir des informations détaillées sur les cookies que nous utilisons et sur les finalités pour lesquelles nous les utilisons, merci de vous référer à notre politique en matière de cookies.

4.7 Si vous utilisez la version gratuite en ligne de nos outils de classification des variants, nous conservons le variant renseigné à des fins statistiques et d’amélioration de nos outils de prédiction.

4.8 Si nos lieux de travail sont équipés par des caméras de surveillance, nous sommes en mesure de demander un accès à des images vous concernant, uniquement lorsque cet accès est nécessaire à la poursuite de notre intérêt légitime de détection d’infractions ou d’incivilités et dans la mesure autorisée par la loi applicable.

4.9 Nous sommes également susceptibles de traiter certaines de vos données à caractère personnel pour les finalités suivantes :

  • conduire des opérations de restructuration de nos activités ;
  • réaliser des audits internes et externes ;
  • gérer des litiges avec des personnes concernées et lorsque le traitement est nécessaire à la constatation, l’exercice ou la défense d’un droit en justice ;
  • préserver la sécurité de nos services d’information.

De manière générale, nous ne soumettons jamais les personnes concernées à des décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques les concernant ou les affectant de manière similairement significative.

  1. En quelle capacité traitons-nous vos données à caractère personnel ?

5.1 Nous traitons vos données à caractère personnel en qualité de responsable du traitement. Dans ce contexte, nous déterminons les finalités et les moyens du traitement de vos données à caractère personnel.

  1. Sur quelles bases traitons-nous vos données à caractère personnel ?

6.1 La fourniture de vos données à caractère personnel peut être nécessaire :

  • à l’exécution d’un contrat auquel la personne concernée est partie ou à l’exécution de mesures précontractuelles prises à votre demande (par exemple, en cas de sollicitation pour un travail chez nous) ;
  • au respect d’une obligation légale qui nous est applicable (par exemple, en matière de comptabilité, de fiscalité, etc.) ou pour nous conformer à des demandes des autorités chargées de l’application de la loi ou des cours et tribunaux ;
  • à la poursuite de nos intérêts légitimes (ou à ceux d’un destinataire de données) à condition que ces intérêts prévalent sur vos libertés et droits fondamentaux (par exemple, pour préserver la sécurité de nos systèmes d’information).

6.2 Nous vous demandons votre consentement préalable, libre et informé avant de procéder au traitement de certaines de vos données à caractère personnel (par exemple, dans les situations visées au point 4.1 ci-dessus).

6.3 La fourniture de certaines de vos données à caractère personnel (par exemple, vos données d’identification personnelle, etc.) conditionne notre capacité à vous permettre de participer à nos actions.

6.4 Les conséquences possibles liées à la non-fourniture de vos données à caractère personnel pourraient inclure notre incapacité à vous permettre de participer à nos actions ou une violation dans notre chef d’une ou de plusieurs obligations en vertu des législations applicables (par exemple, les législations comptables et fiscales).

  1. D’où proviennent vos données à caractère personnel ?

7.1. Les données à caractère personnel que nous traitons proviennent des sources suivantes :

  • directement auprès de vous, par exemple lors du premier contact que nous prenons avec vous ;
  • via nos partenaires (centres de recherche, associations et autres organisations) que vous nous autorisez à contacter pour qu’ils nous communiquent les données auxquelles vous nous autorisez à avoir accès ;
  • par l’intermédiaire du médecin généraliste, spécialiste ou autre personne en charge de vos soins (et du personnel autorisé à travailler sous leur supervision, y compris dans le cadre hospitalier) que vous nous autorisez à contacter pour qu’ils nous communiquent les données auxquelles vous nous autorisez à avoir accès ;
  • à partir d’informations accessibles publiquement (sur Internet), par exemple lorsque nous vérifions le profil des candidats à un emploi chez nous.
  1. Qui a accès à vos données à caractère personnel ?

8.1 Les destinataires suivants sont susceptibles de recevoir ou d’avoir accès à certaines de vos données à caractère personnel (uniquement si cela est nécessaire à l’exercice de leur mission) :

  • les membres de notre équipe opérationnelle ont accès à certaines données concernant votre santé et certaines de vos données biométriques ;
  • les membres de notre personnel chargé du suivi administratif ont accès aux données d’identification personnelle, aux données d’identification professionnelle et aux données de contact des représentants de nos partenaires ;
  • les prestataires de service de séquençage avec lesquels nous travaillons ;
  • certaines personnes en charge de vos soins de santé et les experts que vous avez autorisés à accéder à vos données (par exemple dans le cadre de votre suivi médical ou d’un service d’analyse génétique) ;
  • des groupes de chercheurs travaillant sur des projets spécifiques qui nécessiteraient d’obtenir de votre part des données complémentaires de votre part si vous avez consenti à être recontacté pour participer à des études spécifiques qui nécessitent la collecte d’information complémentaires ;
  • des groupes de chercheurs dont les projets de recherche ont reçu l’aval d’un comité d’éthique et qui ont été autorisés après consultation de notre comité d’accès à avoir un accès à vos données anonymisées ou au minimum pseudonymisées (c’est-à-dire de manière à ce que ces données ne soient pas liées à vos données d’identification personnelle) pourront traiter certaines données relatives à votre santé et certaines données biométriques ;
  • les membres de notre équipe en charge du suivi de nos fournisseurs ont accès aux données d’identification personnelle, aux données d’identification professionnelle et aux données de contact des représentants de nos fournisseurs ;
  • nos conseillers juridiques et avocats ont accès à certaines données à caractère personnel des personnes concernées dans le cadre d’opérations de restructuration de nos activités ou de litiges ;
  • nos autres conseils (tels que nos experts comptables, financiers et fiscaux) ;
  • les prestataires de services externes (tels que les prestataires liés à l’exploitation et à la maintenance des systèmes d’information traitant vos données personnelles) ;
  • les autorités chargées de l’application de la loi ou de règlements (par exemple, les autorités fiscales, de santé ou de protection des données, les comités d’éthique) ou des cours et tribunaux lorsque nous sommes tenus de divulguer ou de partager vos données personnelles pour nous conformer à une obligation légale ou pour protéger nos droits, notre propriété ou notre sécurité ou ceux d’autres personnes.

8.2 Nous confions le traitement de certaines de vos données à caractère personnel à des sous-traitants uniquement dans la mesure nécessaire pour réaliser leurs missions et conformément à nos instructions écrites et à la Législation sur la Protection des Données Applicable.

8.3 Dans le cas d’une opération de restructuration (par exemple, une opération de financement), nous sommes susceptibles de transmettre certaines données à caractère personnel concernant un nombre limité de personnes concernées vers une partie tierce impliquée dans l’opération (par exemple, une banque) conformément à la Législation sur la Protection des Données Applicable.

  1. Comment gérons-nous nos sous-traitants ?

9.1 Nous prenons les mesures adéquates pour veiller à ce que nos sous-traitants traitent vos données à caractère personnel conformément à la Législation sur la Protection des Données Applicable.

9.2 Nous veillons entre autres à ce que nos sous-traitants s’obligent à ne traiter des données à caractère personnel que sur nos instructions, à ne pas engager un autre sous-traitant sans notre autorisation préalable, à prendre les mesures techniques et organisationnelles adéquates pour garantir la sécurité des données à caractère personnel, à garantir que les personnes autorisées à accéder à des données à caractère personnel soient soumis à des obligations adéquates de confidentialité, à restituer et/ou détruire les données à caractère personnel qu’ils traitent à la fin de leurs services, à se conformer à des audits et à nous fournir une assistance pour assurer le suivi des demandes de personnes concernées quant à l’exercice de leurs droits par rapport à leurs données à caractère personnel.

  1. Où traitons-nous vos données à caractère personnel ?

10.1 Nous veillons à héberger les données de santé et données biométriques des participants à nos projets (en ce compris Genome4Good) exclusivement sur des serveurs situés dans le territoire de l’Espace Économique Européen (« EEE »). Certains destinataires de données à caractère personnel sont toutefois susceptibles d’être des organisations dont le siège est établi dans un pays situé en dehors de l’EEE.

10.2 Dans le cas où vos données à caractère personnel seraient transférées vers des pays situés en dehors de l’EEE, nous veillerons à prendre les garanties suivantes :

  • le pays vers lequel les données à caractère personnel sont transférées bénéficie d’une décision d’adéquation de la part de la Commission européenne en vertu de l’article 45 du RGPD et le transfert entre dans le champ d’application de ladite décision d’adéquation ;
  • nous réaliserons une évaluation d’impact du transfert, adopterons des mesures supplémentaires si nécessaire et conclurons avec le destinataire des données à caractère personnel un contrat contenant les clauses contractuelles types de protection des données à caractère personnel adoptées par la Commission européenne en vertu de l’article 47 du RGPD .

10.3 Dans le cas où vos données à caractère personnel devraient être transférées vers un pays ne disposant pas d’un niveau de protection équivalent à celui assuré par le RGPD, des garanties appropriées seront mises en place pour assurer un niveau de sécurité et de protection approprié à la nature des données transférées. Vous serez informés des garanties mises en place via votre portail dédié et/ou par email et si vous souhaitez plus d’information vous pourrez toujours vous adresser au délégué à la protection des données de la Fondation 101 Génomes via l’adresse dpoAT101gDOTorg.

  1. Quels sont les délais de conservation applicables ?

11.1 Nous veillons à ce que vos données à caractère personnel ne soient conservées que pour une durée n’excédant pas celle nécessaire au regard des finalités pour lesquelles elles sont traitées.

11.2 Nous conservons les documents comptables (qui sont susceptibles de reprendre certaines de vos données à caractère personnel) pendant une période de sept (7) ans suivant la date de leur émission conformément à la loi comptable. Ces documents contiennent les données d’identification personnelle, les données d’identification professionnelle et les données de contact des représentants de nos clients.

11.3 Nous conservons les données auxquelles vous nous avez donné accès durant toute la durée des projets auxquels vous participez (comme par exemple Genome4Good). En toutes hypothèses, vos données à caractère personnel sont conservées le temps requis par les règlementations.

11.4 Nous utilisons également les critères suivants pour déterminer la durée de conservation des données à caractère personnel en fonction du contexte et des finalités de chacun des traitements :

  • la date de notre dernière prise de contact ;
  • des raisons de sécurité (par exemple, la sécurité de nos systèmes d’information) ;
  • tout différend ou litige en cours ou potentiel avec une personne concernée ;
  • toute obligation légale de conserver ou d’effacer les données à caractère personnel (par exemple, une obligation de conservation imposée par une loi comptable ou fiscale).
  1. Quels sont vos droits ?

12.1 Sous réserve des limitations contenues dans la Législation sur la Protection des Données Applicable, vous disposez d’un droit d’information, d’un droit d’accès à, de rectification et d’effacement de vos données à caractère personnel, du droit de vous opposer à ou de limiter le traitement de vos données à caractère personnel, d’un droit à la portabilité des données à caractère personnel et du droit de retirer votre consentement.

12.2 Vous trouverez ci-dessous un tableau décrivant chacun de vos droits plus en détails :

Droit Description
Le droit d’information Vous avez le droit d’obtenir des informations claires, transparentes et compréhensibles sur la manière dont nous traitons vos données à caractère personnel et sur l’exercice de vos droits. Ces informations sont contenues dans la Politique. Si elles ne devaient pas être suffisamment claires, nous vous invitons à nous contacter (via nos coordonnées reprises dans la Politique).
Le droit d’accès Vous avez le droit d’obtenir la confirmation que des données à caractère personnel vous concernant sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès auxdites données à caractère personnel. Vous avez le droit d’obtenir une copie de vos données à caractère personnel, à moins que l’exercice de ce droit ne porte atteinte aux droits et libertés d’autrui.
Le droit de rectification Vous avez le droit d’obtenir la rectification des données à caractère personnel vous concernant si celles-ci s’avèrent inexactes. Vous avez également le droit d’obtenir que les données à caractère personnel vous concernant soient complétées si celles-ci s’avèrent incomplètes.
Le droit à l’effacement (le « droit à l’oubli ») Vous avez le droit d’obtenir l’effacement de vos données à caractère personnel. Toutefois le droit à l’effacement (ou le « droit à l’oubli ») n’est pas absolu et est soumis à des conditions particulières. Nous sommes susceptibles de conserver certaines de vos données à caractère personnel dans la mesure autorisée par la Législation sur la Protection des Données Applicable, et notamment lorsque leur traitement demeure nécessaire pour le respect d’une obligation légale à laquelle nous sommes soumis ou pour la constatation, l’exercice ou la défense d’un droit en justice.
Droit d’opposition au traitement Vous avez le droit de vous opposer à certains types de traitement (lorsque le traitement est fondé sur nos intérêts légitimes et que, tenant compte de votre situation particulière, vos intérêts ou droits et libertés fondamentaux prévalent).
Droit d’opposition au traitement à des fins de prospection Vous avez le droit de vous opposer à tout moment au traitement de vos données à caractère personnel lorsque nous traitons ces données à des fins de prospection.
Le droit à la limitation du traitement Vous avez le droit d’obtenir la limitation du traitement dans certaines circonstances (par exemple lorsque nous n’avons plus besoin de vos données à caractère personnel mais celles-ci sont encore nécessaires pour la constatation, l’exercice ou la défense d’un droit en justice).
Le droit à la portabilité des données à caractère personnel Vous avez le droit, dans certaines circonstances, de recevoir les données à caractère personnel vous concernant et que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par une machine et de les transmettre à un autre responsable du traitement.
Le droit de retirer votre consentement Si vous nous avez donné votre consentement pour un traitement de vos données à caractère personnel, vous avez le droit de le retirer à tout moment.

 

12.3 Veuillez adresser toute demande relative à vos droits par rapport à vos données à caractère personnel que nous traitons en capacité de responsable du traitement à notre personne de contact pour toute question relative à la protection des données en utilisant ses coordonnées reprises dans la Politique. Nous nous engageons à donner suite à votre demande dès que matériellement possible et toujours endéans les délais prévus par la Législation sur la Protection des Données Applicable. Veuillez noter que nous sommes susceptibles de conserver vos données à caractère personnel pour certaines finalités lorsque cela est requis ou autorisé par la loi. Veuillez enfin noter que nous sommes susceptibles, en cas de doute quant à votre identité, de vous demander une preuve d’identité afin de prévenir tout accès non autorisé à vos données à caractère personnel.

12.4 Veuillez noter que nous pouvons facturer des frais raisonnables basés sur les coûts techniques et administratifs pour répondre à votre demande d’accès à vos données et à votre droit à la portabilité de vos données (cette contribution devra au minimum permettre de couvrir l’intégralité des coûts que nous avons exposés pour la collecte, le séquençage, le traitement et le stockage des données).

12.5 Les groupes de chercheurs dont les projets de recherche ont reçu l’aval d’un comité d’éthique et qui ont été autorisé après consultation de notre comité d’accès à avoir un accès à vos données anonymisées ou au minimum pseudonymisées (c’est-à-dire de manière à ce que ces données ne soient pas liées à vos données d’identification personnelle). Nous sommes les seuls à pouvoir relier vos Données de Recherche à vos données d’identification personnelle. Vous reconnaissez que, en cas de demande de votre part, nous nous conformerons valablement à votre demande d’exercer (i) votre droit de vous opposer au traitement de vos Données de Recherche, (ii) votre droit de retirer votre consentement au traitement ultérieur de vos Données de Recherche et (iii) votre droit de supprimer vos Données de Recherche en effaçant de manière irréversible le lien entre vos Données de Recherche et vos données d’identification personnelle.

  1. Quel niveau de sécurité assurons-nous ?

13.1 Nous prenons des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté aux risques liés au traitement de vos données à caractère personnel.

13.2 Nous suivons les meilleures pratiques du secteur pour veiller à ce que les données à caractère personnel ne soient pas, de manière accidentelle ou illicite, détruites, perdues, altérées, divulguées de manière non autorisée ou accédées de manière non autorisée.

  1. Avez-vous des questions ou des réclamations ?

14.1 Si vous deviez avoir des questions ou des réclamations à propos de la manière dont nous traitons vos données à caractère personnel, veuillez les adresser au préalable à notre personne de contact pour toute question relative à la protection des données en utilisant ses coordonnées reprises dans la Politique.

14.2 Vous avez le droit d’adresser une réclamation auprès de l’autorité de contrôle compétente. L’autorité compétente pour la Belgique est l’Autorité de Protection des Données, rue de la presse 35, 1000 Bruxelles, +32 (0)2 274 48 00, contact@apd-gba.be.

  1. Autre chose ?

15.1 Nous nous réservons le droit de mettre à jour la Politique de temps en temps. Nous vous informons de tout changement que nous serions amenés à réaliser à la Politique.

15.2 En cas de conflit ou d’incompatibilité entre une disposition de la Politique et une disposition d’une autre politique ou d’un autre document relatif au traitement de données à caractère personnel, la disposition de la Politique prévaudra.