Sommaire
FAQ
Accès au réseau et aux données
La Banque Carrefour de la sécurité sociale enregistre-t-elle des données me concernant et puis-je les consulter?
La BCSS ne constitue pas une banque de données qui enregistre des quantités considérables de données relatives aux citoyens. Elle n'est qu'un échangeur qui, au carrefour (d'où son nom) des échanges de données entre institutions de sécurité sociale, a pour but de bien organiser ces flux de données. C'est la raison pour laquelle la BCSS enregistre entre autres des références à des données personnelles.
En résumé, la BCSS peut savoir par personne auprès de quels acteurs (secteur social) cette personne a un dossier, sous quelle qualité elle est connue de cet acteur et pour quelle période elle est (ou était) connue auprès de cet acteur (date de début et date de fin, le cas échéant). Par qualité il y a lieu d'entendre le type de dossier qu'un acteur du secteur social tient pour une personne déterminée.
Si vous souhaitez disposer d'une liste actuelle des acteurs (secteur social) qui gèrent un dossier vous concernant, vous devez vous adresser par écrit ou par mail au DPO de la BCSS. Une copie/un scan de votre carte d'identité devra être joint à votre demande (ainsi la BCSS peut vous identifier avec certitude). La BCSS vous enverra la réponse par eBox.
Nos coordonnées :
DPO - Banque Carrefour de la Sécurité Sociale, Quai de Willebroeck, 38 à 1000 Bruxelles
ou, par mail, dpo@ksz-bcss.fgov.be
Si vous souhaitez en savoir plus notre gestion des données personnelles, n’hésitez pas à prendre connaissance de notre Privacy Notice.
Ai-je le droit de demander à la BCSS un aperçu des données à caractère personnel me concernant?
Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (ou Règlement général sur la protection des données) vous donne le droit de demander à la BCSS un aperçu des données à caractère personnel vous concernant qui sont éventuellement traitées par elle. A cet égard, il peut s’agir de deux types de traitements de données à caractère personnel : soit le traitement de la liste des acteurs concernés qui tiennent un dossier vous concernant (voir la question « La Banque Carrefour de la sécurité sociale enregistre-t-elle des données me concernant et puis-je les consulter? »), soit le traitement de vos données d’identification dans les registres Banque Carrefour (voir la question « La BCSS peut-elle me communiquer les acteurs du secteur social qui ont consulté mes données dans le Registre national? »).
La liste des acteurs qui tiennent un dossier vous concernant est uniquement utilisée par la BCSS afin de permettre le déroulement correct des flux de données à caractère personnel impliquant ces acteurs. Par acteur détenant un dossier vous concernant, la BCSS traite la qualité applicable qui vous a été attribuée et la période de votre dossier. Ces éléments sont généralement uniquement utilisés par la BCSS elle-même, mais peuvent exceptionnellement également être communiqués à des organisations explicitement autorisées à cet effet. Ces données à caractère personnel sont communiquées à la BCSS par les acteurs concernés et sont conservées pour la durée nécessaire à l’application de la sécurité sociale et aux échanges de données à caractère personnel nécessaires dans ce cadre.
La BCSS enregistre vos données d’identification dans les registres Banque Carrefour dans la mesure où ces données ne figurent pas dans le registre national ou n’y sont plus actualisées. Elles sont mises à la disposition de diverses organisations (autorisées) dans le seul but de votre identification univoque dans le cadre de l’exécution de leurs missions. Il s’agit tout au plus des données suivantes : le numéro BCSS, le nom, les prénoms, la date de naissance, le lieu de naissance, le sexe, la nationalité, le lieu de résidence principale, la date de décès, le lieu de décès et l’état civil. Ces données à caractère personnel sont recueillies par les acteurs concernés et sont conservées tant qu’au moins une organisation (autorisée) en a besoin en vue de votre identification univoque.
Dans la mesure où cela n’entre pas en contradiction avec une obligation légale / l’intérêt public, vous avez le droit de demander à la BCSS la rectification de vos données à caractère personnel, ainsi que le droit de vous opposer au traitement de vos données à caractère personnel ou d’introduire une plainte auprès de l’Autorité de protection des données, conformément au règlement général sur la protection des données.
Si vous souhaitez en savoir plus notre gestion des données personnelles, n’hésitez pas à prendre connaissance de notre Privacy Notice.
La BCSS peut me communiquer les acteurs du secteur social qui ont consulté mes données dans le Registre national?
Oui la BCSS est habilitée à communiquer la liste de ces acteurs (secteur social) :
- après avoir reçu une photocopie de la carte d’identité du demandeur (ainsi la BCSS peut identifier le demandeur avec certitude)
- pour une période qui remonte au maximum aux 6 derniers mois, ou pour des dates précises (ces 6 derniers mois) que vous nous aurez communiquées
Il se peut que votre demande intervienne après avoir utilisé l'application du Registre national "Mon dossier", accessible via votre carte d'identité électronique et qui vous donne la possibilité de demander qui a consulté vos données pendant les 6 derniers mois.
Si votre demande intervient dans ce contexte voici déjà quelques précisions.
Quand la consultation des données est effectuée par le secteur social c’est le nom de la BCSS qui est mentionné (code transaction 25) ; ceci parce que le Registre national n'est pas autorisé à connaître l'acteur du secteur social demandeur.
Vous aurez peut-être constaté que la consultation de vos données intervient de nuit, pendant le week-end ou durant un jour férié.
Ceci n’est pas anormal, les consultations ne sont pas nécessairement effectuées par des personnes physiques. En effet, quand il y a une importante quantité de données à screener, les requêtes sont effectuées via des fichiers électroniques. Ces fichiers 'consomment' beaucoup et pourraient saturer le réseau c'est pourquoi ils sont lancés pendant les heures creuses (nuit, week-end, jour férié).
Si vous souhaitez que la BCSS effectue des recherches pour savoir plus précisément quel(s) acteur(s) du secteur social a(ont) consulté vos données dans le Registre national à une ou plusieurs date(s) précise(s) ces 6 derniers mois, voici la procédure à suivre.
Vous devez adresser par mail votre demande au DPO de la BCSS. Une copie/un scan de votre carte d'identité devra être joint (ainsi la BCSS peut vous identifier avec certitude). La BCSS vous enverra la réponse par eBox.
Pour faciliter nos recherches, merci de joindre à votre demande une liste textuelle des consultations concrètes que vous obtenez via l'application "Mon dossier", ainsi nous pourrons voir plus précisément les jours et heures de consultation.
Nos coordonnées :
DPO - Banque Carrefour de la Sécurité Sociale, Quai de Willebroeck, 38 à 1000 Bruxelles
dpo@ksz-bcss.fgov.be
Si vous souhaitez en savoir plus notre gestion des données personnelles, n’hésitez pas à prendre connaissance de notre Privacy Notice.
Les services des Communautés et Régions peuvent-ils accéder au réseau?
Oui. L'extension du réseau de la sécurité sociale à certains services publics, institutions publiques et institutions coopérantes de droit privé des Communautés et des Régions est notamment réglée par l'arrêté royal du 16 janvier 2002.
La demande d'intégration au réseau doit être introduite auprès du président du Comité de gestion de la Banque Carrefour de la sécurité sociale. La demande doit au moins contenir les éléments suivants (article 4):
- une description précise du service public ou de l'institution publique qui introduit la demande, si possible avec mention des missions légales et réglementaires,
- une indication selon laquelle le service public ou l'institution publique qui introduit la demande est autorisé à consulter le Registre national des personnes physiques et à utiliser le numéro de registre national,
- l'identité de la personne qui sera désignée comme délégué à la protection des données,
- l'identité de la personne qui sera désignée comme professionnel des soins de santé responsable (uniquement si le service public ou l'institution publique concerné traite des données à caractère personnel relatives à la santé).
Le Comité de gestion transmet la demande au Comité de sécurité de l'information qui rend une délibération. Le Comité de gestion pourra ensuite décider d'accéder ou non à la demande.
Une réponse positive à la demande implique que certains articles de la loi du 15 janvier 1990 deviennent applicables au service public ou à l'institution publique concerné (voir l'article 3 de l'arrêté royal).
Pour les organismes qui ne sont pas des institutions de sécurité sociale quels services sont offerts via la BCSS?
La Banque Carrefour de la sécurité sociale offre trois types de services:
- des prestations de personnel,
- les développements sur mesure,
- l'échange de messages fonctionnels.
Pour les organismes qui ne sont pas des institutions de sécurité sociale, ces trois types de service sont facturés selon des principes et des règles précises décrites dans le document "Note relative au financement des services réalisés par la BCSS pour les organismes qui ne sont pas des IPSS "et, dans tous les cas, pour un montant minimal de 2.500 € qui est indexé annuellement.
Par ailleurs, dans certaines cas, une exception forfaitaire est appliquée. Les montants minimums et les montants maximums de ces exceptions sont également indexés annuellement.
L'accès aux services offerts via la Banque Carrefour de la sécurité sociale est-il payant?
Les institutions de sécurité sociale selon la définition de la loi organique de la Banque Carrefour accèdent gratuitement aux services de la Banque Carrefour de la sécurité sociale.
Les institutions qui ne sont pas des institutions de sécurité sociale au sens de la loi organique de la Banque Carrefour de la sécurité sociale doivent payer pour la prestation de service. Il peut s'agir de services des Communautés ou des Régions, de services provinciaux ou communaux, de centres de recherche ou de toute autre institution qui dispose d'une délibération du Comité de sécurité de l'information (CSI).
Pour un organisme hors institution de sécurité sociale, quel est le coût de l'échange des messages fonctionnels?
Le calcul des coûts se base sur plusieurs principes:
- les messages facturés doivent être directement utiles à la mission sociale de l'organisme,
- le coût est calculé en fonction du nombre de messages échangés,
- la comptabilisation du nombre de message dépend de l'architecture selon laquelle s'opère la transmission des données sociales:
- architecture 1: un organisme prend l'initiative de demander au réseau de la sécurité sociale une donnée sociale,
- architecture 2: une institution de sécurité sociale prend l'initiative de transmettre la donnée sociale à un organisme.
Le nombre de messages à rémunérer est comptabilisé selon des règles très précises.
Ces règles et l'explication complète en fonction de l'architecture de transmission des données sont clairement décrites dans le document "note relative au financement des services réalisés par la Banque Carrefour de la sécurité sociale pour les organismes qui ne sont pas des IPSS à partir du 01.01.01".
A titre indicatif, le coût unitaire d'un message s'élève à 0,0058 € pour l'exercice 2024.
En tant que huissier de justice, comment puis-je obtenir des informations concernant une personne auprès de la BCSS?
En tant que huissier de justice, vous pouvez vous adresser à la Banque Carrefour de la sécurité sociale pour savoir dans quels secteurs de la sécurité sociale une personne est connue, à condition de fournir la preuve que la personne concernée a des dettes financières.
Les dettes financières peuvent être prouvées au moyen d’un des documents suivants:
- une décision de justice (arrêt, jugement, ordonnance)
- un acte notarié
- une contrainte
- une injonction de payer européenne
- un procès-verbal de non-contestation
- un titre exécutoire européen
- une décision exécutoire d'imposer une sanction administrative visée à l'article 28 de la loi du 21 décembre 1998 relative à la sécurité lors de matches de football
- une décision exécutoire d’un autre Etat de l’UE
Un service web “Bailiff Solvency Inquiry” a été développé à cet effet, en concertation avec la Chambre nationale des huissiers de justice. Ce service web vise à offrir aux huissiers de justice un accès électronique aux données de contact et à d’autres informations qui sont disponibles dans le réseau de la sécurité sociale. Cela leur permet non seulement d’établir l’état de solvabilité général du débiteur, mais aussi de procéder plus rapidement à des mesures exécutoires telles la saisie-arrêt sur revenus.
Registre national et registres Banque Carrefour
Je suis un assuré social, quel est mon numéro d'identification au sein de la sécurité sociale?
Pour l'application de la sécurité sociale belge et pour toute identification en général, chaque individu est identifié de façon unique à l'aide de son numéro d'identification de la sécurité sociale (NISS). Ce NISS correspond soit au numéro de registre national, soit au numéro Banque Carrefour.
Le numéro de registre national est attribué par la commune où vous êtes inscrit. Les données signalétiques suivantes sont liées au numéro de registre national:
- le nom et les prénoms
- le lieu et la date de naissance
- le sexe
- la nationalité
- la résidence principale
- le lieu et la date de décès
- l'état civil
- la composition du ménage
- la cohabitation légale
- le type de registre d’inscription
- le numéro d'identification (numéro de registre national)
Les modifications successives des données précitées et les périodes de validité sont également mises à disposition.
Si vous n'êtes pas inscrit dans une commune belge (ou auprès d'un poste diplomatique belge), vous disposez probablement d'un numéro Banque Carrefour. Le numéro Banque Carrefour est attribué par l'instance concernée qui tient un dossier à votre nom.
Les données signalétiques suivantes sont liées au numéro Banque Carrefour :
- le nom et les prénoms
- le lieu et la date de naissance
- le sexe
- la nationalité
- la résidence principale
- la date et le lieu de décès
- l'état civil avec éventuellement mention du partenaire
Ai-je le droit de consulter mes données enregistrées par le Registre national et que puis-je faire en cas d'erreur?
Oui, vous avez la possibilité de consulter vos données via l’application « Mon dossier » auprès du registre national, qui vous permet également de faire rectifier d'éventuelles erreurs. Vous pouvez également obtenir un droit de consultation (et une possibilité de rectification) auprès des pouvoirs publics concernés, moyennant la présentation des documents justificatifs nécessaires. En dernière instance, vous pouvez faire appel aux services de la Banque Carrefour.
Ai-je le droit de consulter mes données enregistrées dans les Registres BCSS et que puis-je faire en cas d'erreur?
Vous pouvez obtenir votre droit de consultation et de rectification auprès de l'institution de sécurité sociale avec laquelle vous êtes en contact, moyennant la présentation des documents justificatifs nécessaires. Vous pouvez également faire appel aux services de la Banque Carrefour.
Sécurité
Quels sont les critères sur base desquels peut être désigné un délégué à la protection des données?
Le délégué à la protection des données est nommé par l'institution conformément à l'article 37 du Règlement général sur la protection des données.
Quelles sont les missions et les rôles d'un délégué à la protection des données ?
De manière générale, le service chargé de la sécurité de l'information a une mission d'avis, de stimulation, de documentation et de contrôle en matière de sécurité de l'information. Il conseille le responsable de la gestion journalière de son institution, à la demande de celui-ci ou de sa propre initiative, au sujet de tous les aspects de la sécurité de l'information. Sauf si les risques ne sont pas suffisamment importants, les avis s'expriment par écrit et sont motivés. L'organisation de la sécurité de l'information dans les institutions de sécurité sociale est régie par l' arrêté royal du 12 août 1993.
Quelques unes des tâches d'un délégué à la protection des données:
- toutes les missions d'un délégué à la protection des données telles que déterminées par le Règlement général sur la protection des données
- présenter auprès du responsable de la gestion journalière un projet de plan de sécurité pour une période de trois ans, avec indication des moyens nécessaires à son exécution,
- coordonner la rédaction du plan catastrophe propre à son institution de sécurité sociale,
- veiller à l'application des normes minimales de sécurité au sein de son institution,
- être l'interface privilégiée du service " Sécurité " de la Banque Carrefour de la sécurité sociale,
- veiller au respect des procédures en matière d'accès des utilisateurs au réseau.
Plus spécifiquement, le délégué à la protection des données d'une institution du réseau primaire:
- représente son organisation au sein du groupe de travail 'Sécurité de l'information',
- participe, selon ses compétences, aux différents sous-groupes de travail sécurité constitués dans le but de promouvoir et de renforcer les dispositions de sécurité au sein du réseau de la sécurité sociale,
- participe à l'élaboration, au sein de son institution, des dossiers 'Demandes d'autorisation', 'Force probante', à destination du Comité de sécurité de l'information.
Pourquoi a-t-on édicté des normes minimales de sécurité?
Les institutions de sécurité sociale ont l'obligation de respecter les normes minimales de sécurité si elles souhaitent accéder et maintenir l'accès au réseau de la Banque Carrefour de la sécurité sociale.
Ces normes minimales concernent les aspects suivants:
- la politique de sécurité de l'information,
- l'organisation de la sécurité,
- la sécurisation physique et la sécurisation de l'environnement,
- la sécurisation logique de l'accès,
- le développement, la production et la maintenance des applications,
- la protection du réseau,
- le plan de continuité,
- l'inventaire,
- la protection contre les virus informatiques,
- la surveillance / l'audit
En cas de non-respect de ces normes minimales, l'institution intéressée peut se voir interdire, après mise en demeure, l'accès au réseau conformément à l'article 46, alinéa premier, 1° de la loi organique de la Banque Carrefour de la sécurité sociale.
Une fois par an, le groupe de travail 'Sécurité de l'information' évalue, met éventuellement à jour ces normes ou en propose de nouvelles.
Le service eBox citoyen
C’est quoi l’eBox Citoyen ?
L'eBox citoyen est une boîte aux lettres électronique grâce à laquelle chaque citoyen peut recevoir de manière centralisée et sécurisée des documents officiels émanant de différentes institutions publiques.
L'objectif poursuivi à travers cet outil est de canaliser en un seul endroit toutes les communicactions des autorités avec le citoyen avec pour conséquence de limiter les impressions et envois papier.
Qui publie des documents dans l’eBox Citoyen ?
Voici quelques exemples d'institutions gouvernementales qui mettent des documents dans l'eBox à destination du citoyen. L'ONEm, notamment dans le cadre de son application Interruption de carrière et crédit-temps, l'ONSS, pour l'attestation Student@work et Horeca@work, SIGeDIS pour l’extrait annuel de carrière et le secteur des Vacances annuelles communiquent déjà avec les citoyens qui le souhaitent par l'intermédiaire de leur eBox personnelle. Ceci va bientôt changer étant donné que d’autres institutions publiques préparent déjà activement de nouveaux envois via l’eBox.
A terme, l'objectif est d'envoyer tous les documents officiels émanant d'institutions publiques fédérales ou régionales, de CPAS ou d'administrations communales, à l'attention du citoyen vers un seul endroit électronique et de cette façon pouvoir limiter l’envoi de documents papier.
Pourquoi utiliser l'eBox Citoyen ?
L'eBox, c'est tout bénéfice pour le citoyen qui trouve là un moyen de communication simple, sécurisé et fiable.
Les autorités publiques ne sont pas en reste non plus car pour elles l'eBox rime avec rapidité, efficacité et réduction dans les frais d'expédition.
Désireux d’utiliser l’eBox Citoyen ?
Votre organisme souhaite recourir aux services de l'eBox citoyen pour diffuser des documents officiels ?
Consultez le guide 'Le service eBox citoyen' .
Mon eBox citoyen
C’est quoi eBox ?
eBox c’est une boîte aux lettres électronique sécurisée qui permet aux institutions publiques de transmettre des documents aux citoyens.
Qui publie des documents dans votre eBox ?
La publication dans votre eBox permet aux différentes institutions publiques d’échanger avec vous plus vite et plus simplement certaines informations.
Voici quelques exemples d’institutions gouvernementales qui mettent des documents dans votre eBox. L'ONEm, notamment dans le cadre de ses applications Interruption de carrière et crédit-temps, l'ONSS, pour les attestations Student@work et Horeca@work, SIGeDIS pour l’extrait annuel de carrière et le secteur des Vacances annuelles communiquent déjà avec les citoyens qui le souhaitent par l'intermédiaire de leur eBox personnelle. Ceci va bientôt changer étant donné que d’autres institutions publiques préparent déjà activement de nouveaux envois via l'eBox.
A terme, l'objectif est d'envoyer tous les documents officiels émanant d'institutions publiques fédérales ou régionales, de CPAS ou d'administrations communales, vers un seul endroit électronique et de cette façon pouvoir limiter l’envoi de documents papier.
Quels documents sont publiés dans votre eBox ?
Vous trouvez dans votre eBox des publications qui vous sont spécialement destinées. Une publication n’est pas à confondre avec un e-mail. Il s’agit toujours d’un document téléchargeable.
Les documents publiés dans votre eBox sont principalement des communications en rapport avec votre dossier personnel auprès de l’institution publique : décision dans votre dossier, explication d’une modification dans votre dossier, etc.
Les documents peuvent également être le résultat d’une demande que vous avez effectuée sur le portail de la sécurité sociale ou sur le site d'une institution publique : demande pour recevoir une attestation spécifique, réponse suite à votre requête pour obtenir une certaine information, etc.
Qui a accès à votre eBox ?
Chaque citoyen dispose de sa propre eBox. L’eBox est strictement personnelle et sécurisée. Personne d’autre ne pourra donc en aucun cas accéder à votre eBox.
Comment avoir accès à votre eBox ?
Si vous souhaitez accès à votre eBox, il vous suffit de vous connecter à Mye-Box.be. Lors de votre première visite, il vous sera demandé d’enregistrer une adresse e-mail.
Vous pouvez également relier votre eBox avec un fournisseur de services privé reconnu pour visualiser les documents de votre eBox.
Qui détermine l’envoi de documents dans votre eBox ?
Dès que vous vous êtes enregistré sur Mye-Box.be, les documents qui vous sont adressés sont envoyés dans votre eBox.
Vous pouvez vous-même choisir l’eBox comme canal de communication pour recevoir les envois des pouvoirs publics dans votre eBox.
Comment pouvez-vous être informé de la publication de documents dans votre eBox ?
Vous pouvez être averti par e-mail :
- de l’arrivée d’un nouveau document dans votre eBox
- lorsqu’un document non lu va être supprimé de votre eBox
Cette notification par e-mail est envoyée une fois par jour.
Comment savoir si de nouveaux documents sont arrivés ?
Chaque citoyen est invité à compléter son profil sur Mye-Box.be. L’adresse e-mail que vous communiquez dans votre profil sera utilisée pour vous envoyer des notifications. Vous recevez un message à chaque nouvelle publication dans votre eBox.
Comment répondre via votre eBox ?
Votre eBox permet uniquement de recevoir des documents. Vous ne pouvez pas réagir à un document via votre eBox. Dans chaque document se trouvent les coordonnées de contact mentionnées par l'institution qui vous a adressé le document afin que vous puissiez la contacter.
Comment gérer votre eBox ?
Les documents disponibles dans votre eBox ne sont consultables que pendant une certaine période. La période de consultation est propre à chaque document, elle varie de 1 mois à 3 ans. C’est l’institution émettrice qui décide de la durée de la période de consultation.
Vous pouvez télécharger les documents au fur et à mesure, au besoin.