Politique de protection des données à caractère personnel

Mise à jour le 15/01/2024

 

Dans le cadre de la navigation sur le site https://www.cosogcdc.fr, via le logiciel de gestion d’œuvres sociales (ci-après « le site »), le COSOG est amené à collecter et à traiter des données à caractère personnel au sens du règlement général sur la protection des données du 27 avril 2016 et de la loi Informatique et Libertés du 6 janvier 1978 modifiée.

La présente politique a pour objet d’informer les bénéficiaires des activités sociales et culturelles du COSOG, des modalités de traitement de leurs données à caractère personnel (ci-après « données personnelles »), par le COSOG, domicilié 12 avenue Pierre Mendès France à Paris 13, agissant en qualité de responsable du traitement, et de leurs droits.

Il est à noter que dans le cadre de la navigation sur la Plateforme Edenred Meyclub, accessible via le site du COSOG ou par connexion directe, la responsabilité du traitement incombe à EDENRED SOLUTIONS CSE. La politique de protection des données ci-après décrit les traitements spécifiques effectués par EDENRED SOLUTIONS CSE dans le cadre de l’utilisation de la plateforme Edenred Meyclub :  https://www.meyclub.com/fr/personal-data/protection.

Sécurité des données

Le COSOG s’engage à assurer la sécurité et la confidentialité des informations et à respecter la réglementation applicable en matière de protection des données, en mettant en œuvre des mesures techniques et organisationnelles appropriées (sécurité des SI, sensibilisation et formation du personnel, chiffrement des données et des échanges). Ces mesures sont destinées à protéger les données personnelles contre toute destruction fortuite ou illicite, perte fortuite, altération, divulgation ou un accès non autorisé.

Le COSOG veille à ce que ses prestataires autorisés à traiter les données personnelles, soient soumis à une obligation de sécurité et de confidentialité des données personnelles.

Nous vous recommandons de veiller de votre côté à respecter les modalités de transmission de vos informations personnelles :

  • par insertion directe des documents et pièces sur notre site ;
  • lorsque cette fonctionnalité n’est pas possible, via des canaux sécurisés appropriés à la confidentialité des documents : a minima messagerie avec marquage « confidentiel », messagerie cryptée par Zedmail, emploi du SFE en ayant pris soin de vérifier l’adresse de contact appropriée.

Exercice des droits

Vous pouvez, conformément à la réglementation applicable et de manière différenciée selon les traitements détaillés dans les onglets ci-dessous, exercer vos droits d’accès, de rectification, de suppression, d’opposition, à la portabilité et à la limitation du traitement, relatives aux données personnelles vous concernant. Pour ce faire, vous devez adresser votre demande à notre Déléguée à la Protection des Données :

 

S’agissant des traitements liés à l’utilisation de la Plateforme Edenred Meyclub, vous pouvez exercer vos droits auprès de EDENRED SOLUTIONS CSE :

  • via le formulaire en ligne d'Endenred CE
  • par courrier postal à : EDENRED SOLUTIONS CSE - Délégué à la protection des données personnelles – 166 – 180 boulevard Gabriel Péri 92240 Malakoff.

 

En cas de difficulté non résolue à l’amiable, vous pouvez saisir la CNIL.

Données collectées et traitées et finalités des traitements

Conformément au principe de minimisation, ne sont collectées que les données personnelles nécessaires au regard des finalités pour lesquelles elles sont traitées.

Le COSOG peut recueillir des données personnelles vous concernant, directement auprès de vous ou indirectement via le service des ressources humaines de votre employeur afin d’assurer les finalités détaillées ci-après : 

 1 - Création et mise à jour des comptes des Ouvrants Droit (OD) du COGOG

 2 - Gestion des droits des ouvrants-droits (OD) et de leurs Ayants Droit (AD) aux prestations du COSOG

 3 - Gestion des prestations de subventionnement (crédits vacances, aide aux loisirs, remboursement de billetterie, rentrée scolaire, permis de conduire, sport, etc)

 4 - Gestion des commandes (chèques cadeau, ANCV, CESU)

 5 - Gestion des prestations soumises à inscription (voyages, colonies, week-end, billetterie sportive, offres « coup de cœur », hors billetterie Edenred Meyclub)

 6 - Réalisation de statistiques et d’enquêtes de satisfaction

 7 - Envoi de communications via les newsletters.

 

  1 - Création et mise à jour des comptes des Ouvrants Droit (OD) du COGOG  

Objectifs : A partir des données communiquées par le service RH des employeurs, créer et tenir à jour les fiches des personnels éligibles aux prestations du COSOG.

Finalités :  Permettre l’ouverture des droits aux personnels éligibles aux prestations du COSOG et leur accès aux demandes des prestations.

Base légale de traitement : Intérêt légitime du COSOG, à savoir l’exécution de nos obligations vis-à-vis des employeurs ayant passé convention de délégation ou de partenariat avec le COSOG pour l’accès de leurs personnels à nos prestations sociales et de loisirs.

Catégories de personnes concernées

Les personnels de l’Etablissement Public CDC, les personnels du COSOG,
les personnels de l’AGR, les personnels des filiales ou sociétés associées sous convention.

Catégories de données traitées

 - Données courantes d’identification : nom d’usage et de naissance, prénom d’usage, adresse
 professionnelle, adresse électronique professionnelle

- Données professionnelles : le cas échéant : matricule, date de début et de fin de contrat, type de
contrat, position statutaire

- Données sensibles : néant.

Source des données

Ces données sont recueillies indirectement via le service des ressources humaines
de votre employeur et ont pour finalité la demande d’ouverture des droits au COSOG.

Caractère obligatoire ou facultatif du recueil
des données et conséquences
en cas de non-fourniture

Vous avez été informé.e de la transmission de ces données par votre employeur en amont
et avez la possibilité de vous y opposer auprès de lui. Toutefois, votre attention est attirée sur le fait
que la non-communication de ces informations entraînera un blocage de l’accès au site internet
et donc des prestations du COSOG.

Catégories de destinataires des données

Selon les besoins respectifs peuvent être destinataires de tout ou partie des données :

- services internes du COSOG

- CAC pour l’audit des bilans sociaux

- audits internes de l’EP ou externes.

Applications utilisées

Edenred Solutions CSE

Sous-traitants

Edenred Solutions CSE, Cabinet comptable Gilles Hubert Paris

Transfert de données vers un pays tiers à l’UE

Néant

Prise de décision automatisée

Néant

Durée maximale de conservation

Durée de présence du collaborateur dans les effectifs + 3 ans.

Pour les Ouvrants Droit des sociétés sous convention : durée de présence du collaborateur dans les effectifs + 3 ans dans la limite de la durée de la convention entre l’employeur et le COSOG.

Personnels retraités de la CDC : à partir de l’âge de 80 ans à défaut d’inscription à des prestations
depuis plus de 2 ans.

Droit des personnes concernées

Intérêt légitime : accès, rectification, effacement, opposition, limitation du traitement.


  2 - Gestion des droits des Ouvrants Droit (OD) et de leurs Ayants Droit (AD) aux prestations du COSOG  

Objectifs : A partir des données communiquées directement par la personne concernée, compléter la fiche des OD de données spécifiques lui permettant, ainsi qu’à ses AD, un accès personnalisé aux prestations du COSOG (exemples : définition du taux de subventionnement de prestations, éligibilité à la prestation rentrée scolaire, accès aux voyages familles selon la cartographie familiale, etc).

Finalités :  Définir l’éligibilité de l’OD et de ses AD aux prestations du COSOG selon les critères établis par les différentes commissions et validés par le CA.

Bases légales :

  • Intérêt légitime du COSOG à respecter les critères d’éligibilité requis pour l’octroi des prestations
  • Respect des obligations légales (sociales, comptables, juridiques le cas échéant).

Catégories de personnes concernées

Les Ouvrants Droit aux prestations du COSOG et le cas échéant, ses Ayants Droit

Catégories de données traitées       

- Données courantes d’identification : nom, prénom, adresse personnelle, date de naissance, numéro de téléphone personnel, adresse électronique personnelle.

- Données familiales : composition familiale et justificatifs de composition familiale, nom, prénom, sexe, date de naissance des Ayants Droit, lien avec l’Ouvrant Droit, actes de naissance, de mariage, de concubinage ou PACS.

- Données économiques et financières : avis d’imposition pour calcul du TSI et cartographie familiale fiscalement à charge, RIB.

- Données sensibles : le cas échéant, attestations MDPH (ou OETH) de l’OD ou des AD.

Source des données

Personne concernée

Caractère obligatoire ou facultatif du recueil des données et conséquences en cas de non-fourniture

Ces données sont facultatives.

Toutefois, votre attention est attirée sur le fait que la non-communication de ces informations
pourra entraîner un taux de subventionnement minimal aux prestations soumises au TSI
et un blocage des prestations ouvertes à vos AD.

Catégories de destinataires des données

Selon les besoins respectifs peuvent être destinataires de tout ou partie des données :

- services internes du COSOG

-  CAC pour l’audit des bilans sociaux

- audits internes de l’EP ou externes.

Applications utilisées

Edenred Solutions CSE

Sous-traitants

Edenred Solutions CSE, Cabinet comptable Gilles Hubert Paris

Transfert de données vers un pays tiers à l’UE

Néant

Prise de décision automatisée

Néant

Durée maximale de conservation

Année N +3 ans : obligations légales sociales et fiscales

Année N +10 ans : obligations comptables (liste nominative et montant des paiements).

Droit des personnes concernées

Intérêt légitime : accès, rectification, effacement, opposition, limitation du traitement

Obligation légale : accès, rectification, limitation du traitement.


  3 - Gestion des prestations de subventionnement (crédits vacances, aide aux loisirs, remboursement de billetterie, rentrée scolaire, permis de conduire, sport, etc)  

Objectifs : A partir des données communiquées directement par la personne concernée, traiter les demandes de subventionnement des prestations.

Finalités :  Permettre le calcul et le subventionnement de prestations du COSOG, selon les prestations et à partir de l’étude des justificatifs.

Bases légales :

  • Intérêt légitime du COSOG à instruire les demandes de subventionnement selon les critères inhérents à chaque prestation et validés par le CA
  • Respect des obligations légales (sociales, comptables, juridiques le cas échéant).

 

Catégories de personnes concernées

Les Ouvrants Droit aux prestations du COSOG et le cas échéant ses Ayants Droit.

Catégories de données traitées

- Données courantes d’identification : nom, prénom, adresse personnelle, date de naissance, numéro de téléphone personnel, adresse électronique personnelle

- Données familiales : composition familiale et justificatifs de composition familiale, nom, prénom, sexe, date de naissance des Ayants Droit, filiation, lien avec l’Ouvrant Droit, actes de naissance, de mariage, de concubinage ou PACS

- Données économiques et financières : taux d’imposition, RIB

- Données en lien avec la prestation subventionnée : certificat de scolarité, justificatif de domicile, justificatif d’inscription à école de conduite, club de sports, contrats de garde d’enfants, justificatifs des paiements

- Données sensibles : le cas échéant, attestations MDPH (ou OETH) de l’OD ou des AD.

Source des données

Personne concernée

Caractère obligatoire ou facultatif du recueil des données et conséquences en cas de non-fourniture

Ces données sont obligatoires pour permettre le calcul du subventionnement de la prestation.

Catégories de destinataires des données

Selon les besoins respectifs peuvent être destinataires de tout ou partie des données :

- services internes du COSOG

- CAC pour l’audit des bilans sociaux

- audits internes de l’EP ou externe.

Applications utilisées

Edenred Solutions CSE

Sous-traitants

Edenred Solutions CSE, Cabinet comptable Gilles Hubert Paris

Transfert de données vers un pays tiers à l’UE

Néant

Prise de décision automatisée

Néant

Durée maximale de conservation

Année N +3 ans : obligations légales sociales et fiscales

Année N +10 ans : obligations comptables (liste nominative et montant des paiements).

Droit des personnes concernées

Intérêt légitime : accès, rectification, effacement, opposition, limitation du traitement

Obligation légale : accès, rectification, limitation du traitement.


  4 - Gestion des commandes (chèques cadeau, ANCV, CESU)   

Objectifs : A partir des données communiquées directement par la personne concernée, traiter les commandes des prestations.

Finalités : Gérer les demandes de prestations chèques du COSOG.

Bases légales :

  • Intérêt légitime du COSOG à respecter les critères d’éligibilité requis pour l’octroi des prestations
  • Exécution du contrat.

 

Catégories de personnes concernées

Les Ouvrants Droit aux prestations du COSOG et le cas échéant ses Ayants Droit.

Catégories de données traitées

- Données courantes d’identification : nom, prénom, adresse personnelle, date de naissance, numéro de téléphone personnel, adresse électronique personnelle

-  Données familiales : composition familiale et justificatifs de composition familiale, nom, prénom, sexe, date de naissance des Ayants Droit, filiation, lien avec l’Ouvrant Droit, actes de naissance, de mariage, de concubinage ou PACS

- Données économiques et financières : taux d’imposition, RIB

- Données en lien avec la prestation : certificat de scolarité, rattachement fiscal de l’AD, (…)

- Données sensibles : le cas échéant, attestations MDPH (ou OETH) de l’OD ou des AD.

Source des données

Personne concernée

Caractère obligatoire ou facultatif du recueil
des données et conséquences en cas
de non-fourniture

Ces données sont obligatoires pour permettre la commande des chèques concernés.

Catégories de destinataires des données

Selon les besoins respectifs peuvent être destinataires de tout ou partie des données :

- services internes du COSOG

- CAC pour l’audit des bilans sociaux

- audits internes de l’EP ou externes

- prestataires.

Applications utilisées

Edenred Solutions CSE, ANCV, CESU

Sous-traitants

Edenred Solutions CSE, ANCV, Glady, Domiserv, Cabinet comptable Gilles Hubert Paris

Transfert de données vers un pays tiers à l’UE

Néant

Prise de décision automatisée

Néant

Durée maximale de conservation

Année N +3 ans : obligations légales sociales et fiscales

Année N +10 ans : obligations comptables (liste nominative et montant des paiements)

En cas de contentieux, 10 ans à partir du début du litige.

Droit des personnes concernées

Intérêt légitime : accès, rectification, effacement, opposition, limitation du traitement

Exécution du contrat : accès, rectification, limitation du traitement


  5 - Gestion des prestations soumises à inscription (voyages, colonies, week-end, billetterie sportive, offres « coup de cœur », hors billetterie Edenred Meyclub)  

Objectifs : A partir des données communiquées par la personne concernée, traiter les demandes de l’OD de prestations soumises à inscription.

Finalités : Sélectionner les OD (ou le cas échéant ses AD) ayant formulé une demande d’inscription à ces prestations selon les règles d’éligibilité et les critères de priorité définis par les instances et validés par le CA (compte à point, TSI), gérer les inscriptions aux prestations, le cas échéant en collaboration avec les prestataires qui les organisent.

Bases légales :

  • Intérêt légitime du COSOG à respecter les critères d’éligibilité requis pour l’octroi des prestations
  • Exécution du contrat.

 

Catégories de personnes concernées

Les Ouvrants Droit aux prestations du COSOG et le cas échéant ses Ayants Droit.

Catégories de données traitées

- Données courantes d’identification* : nom, prénom, adresse personnelle, date de naissance, numéro de téléphone personnel, adresse électronique personnelle

- Données familiales* : composition familiale et justificatifs de composition familiale, nom, prénom, sexe, date de naissance des Ayants Droit, filiation, lien avec l’Ouvrant Droit, actes de naissance, de mariage, de concubinage ou PACS

- Données économiques et financières* : taux d’imposition, RIB

- Données en lien avec la prestation** : CNI ou passeports de l’OD et de ses AD, numéro de portable permettant d’être joint par le prestataire au moment de la tenue de certaines prestations, autorisations parentales

- Alimentation du compte à points

- Données sensibles : le cas échéant, attestations MDPH (ou OETH) de l’OD ou des AD*, CNI ou passeports**.

Source des données

Personne concernée

Caractère obligatoire ou facultatif du recueil
des données et conséquences en cas
de non-fourniture

*Ces données sont obligatoires pour permettre l’étude des demandes d’inscription.

**Ces données sont obligatoires pour permettre l’inscription aux prestations.

Catégories de destinataires des données

Selon les besoins respectifs peuvent être destinataires de tout ou partie des données :

-  services internes du COSOG

- CAC pour l’audit des bilans sociaux

- audits internes de l’EP ou externe

- prestataires.

Applications utilisées

Edenred Solutions CSE

Sous-traitants

Edenred Solutions CSE, Cabinet comptable Gilles Hubert Paris

Transfert de données vers un pays tiers à l’UE

Néant

Prise de décision automatisée

Néant

Durée maximale de conservation

Année N +3 ans : obligations légales sociales et fiscales

Année N +10 ans : obligations comptables (liste nominative et montant des paiements)

En cas de contentieux, 10 ans à partir du début du litige

Excepté en cas de litige, les informations spécifiques à la prestation sont supprimées
à l’issue de la prestation.

Droit des personnes concernées

Intérêt légitime : accès, rectification, effacement, opposition, limitation du traitement

Exécution du contrat : accès, rectification, limitation du traitement

 


  6 - Réalisation de statistiques et d’enquêtes de satisfaction  

Objectifs : Réaliser des reporting et évaluer les prestations.

Finalités :  Répondre à l’obligation légale de réaliser le rapport annuel d’activités, améliorer les prestations.

Bases légales :

  • Intérêt légitime du COSOG à évaluer ses actions et proposer des améliorations
  • Obligation légale de produire le rapport d’activités.

 

Catégories de personnes concernées

Les Ouvrants Droit aux prestations du COSOG et le cas échéant ses Ayants Droit.

Catégories de données traitées

- Données professionnelles : état statutaire, structure d’appartenance, affectation administrative

- Données familiales : composition familiale, âge des OD, âge des enfants AD

- Données économiques et financières : TSI, montant des subventions versées

- Autres données : catégorie de prestations suivies par les OD et les AD, scolarité de l’enfant AD, compte à points

- Données sensibles : statut handicap de l’OD ou des AD.

Source des données

Extraction de la base de données

OD s’agissant des réponses aux questionnaires de satisfaction

Caractère obligatoire ou facultatif du recueil
des données et conséquences en cas
de non-fourniture

Les réponses aux questionnaires de satisfaction sont facultatives.

Catégories de destinataires des données

Selon les besoins respectifs peuvent être destinataires de tout ou partie des données :

- services internes du COSOG

- CAC pour l’audit des bilans sociaux

- audits internes de l’EP ou externes.

Applications utilisées

Edenred Solutions CSE

Sous-traitants

Edenred Solutions CSE, Cabinet comptable Gilles Hubert Paris

Transfert de données vers un pays tiers à l’UE

Néant

Prise de décision automatisée

Néant

Durée maximale de conservation

Extraction de données permettant de réaliser les états anonymisés :  année N +5 ans.

La diffusion des états étant anonymisée, les données ne sont plus considérées comme données personnelles et ne sont pas soumises aux contraintes de limitation de durée de conservation.

Droit des personnes concernées

Intérêt légitime : accès, rectification, effacement, opposition, limitation du traitement

Obligation légale : accès, rectification, limitation du traitement.


  7 - Envoi de communications via les newsletters  

Objectifs : Informer les OD sur les actualités du COSOG et les prestations selon les catégories de newsletters ciblées.

Finalités : Promouvoir les activités du COSOG, tenir informés les OD des nouvelles prestations et de l’ouverture/fermeture des inscriptions. 

Bases légales :

  • Intérêt légitime du COSOG à promouvoir ses actions
  • Consentement par inscription/désinscription aux newsletters choisies directement par les OD.

 

Catégories de personnes concernées

Les Ouvrants Droit aux prestations du COSOG

Catégories de données traitées

Adresse électronique professionnelle ou personnelle selon communication de l’OD

Source des données

Personne concernée : les OD s’inscrivent et se désinscrivent par leur soin aux newsletters de leur choix.

Caractère obligatoire ou facultatif du recueil
des données et conséquences en cas
de non-fourniture

Facultatif

Le défaut d’inscription aux newsletters du COSOG entraîne une absence de communication par le COSOG sur ses actualités et les nouvelles prestations dont pourrait bénéficier l’OD.

Catégories de destinataires des données

Néant

Applications utilisées

Edenred Solutions CSE

Sous-traitants

Edenred Solutions CSE

Transfert de données vers un pays tiers à l’UE

Néant

Prise de décision automatisée

Néant

Durée maximale de conservation

Jusqu’à la désinscription à la newsletter par l’OD

Droit des personnes concernées

Consentement : accès, rectification, effacement, retrait du consentement, limitation du traitement

 

Actualisation des données transmises

Il est important que les informations que vous nous transmettez soient exactes et à jour et que vous nous informiez sans délai de tout changement significatif vous concernant. 

 

Modification de la Politique de protection des données

Le COSOG est susceptible de modifier cette politique afin de refléter les changements dans ses pratiques, les préciser davantage ou pour assurer le respect de la réglementation. Dans ce cas, la mise à jour sera notifiée sur notre site.