RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ L’E-government dans la sécurité sociale M. Allard, Directeur général à l’ONSS
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Partie 2 : zone sécurisée du site portail
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Applications Deux sortes d’applications 1. Applications libres d’accès à tous 4 la déclaration Dimona 4 la demande de formulaires de détachement (Gotot) 4 déclarations de travaux 4 consultation “obligation de retenue - 30bis”
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Applications 2. “Applications sécurisées” accessibles à certaines personnes seulement 4 la consultation du fichier du personnel 4 la déclaration ONSS, la transmission d’avis rectificatifs 4 la déclaration de risques sociaux 4 la consultation de déclarations de travaux 4 toutes les applications par transfert de fichiers (FTP,…)
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Système d’accès pour employeurs n Employeurs Employeur Gestionnaire local Utilisateur (Uniquement données propres)
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Système d’accès pour secrétariats sociaux n Secrétariats sociaux Employeur Gestionnaire local Utilisateurs Uniquement données des employeurs affiliés au secrétariat social Procuration (Répertoire ONSS) Secrétariat social
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Système d’accès pour prestataires de services n Prestataires de services Employeur Gestionnaire local Utilisateurs Uniquement données des employeurs pour lesquels le lien contractuel a été enregistré Prestataire de services Lien contractuel (Répertoire ONSS) Personne moralePersonne physique =
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès n Toutes les applications sont regroupées dans un système d’information accessible par plusieurs canaux : site portail, FTP,… soumis à un règlement des utilisateurs = un règlement qui délimite les responsabilités des utilisateurs et offreurs
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès n La plupart des applications sont accessibles via un nom d’utilisateur et un mot de passe (UID/PW) n Certaines applications peuvent uniquement être utilisées moyennant un certificat
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès Certificats délivrés par une autorité de certification (Globalsign, Belgacom, Isabel,…) 4 utilisés pour recevoir l’accès 4 utilisés pour apposer une signature électronique
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès Certificats : nécessaires pour : la communication par transfert de fichiers (FTP, Isabel,…) la communication par transfert de fichiers (FTP, Isabel,…) la « modification directe » d’une déclaration ONSS la « modification directe » d’une déclaration ONSS pas nécessaires pour : la déclaration légalement obligatoire via le site portail la déclaration légalement obligatoire via le site portail
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès n Procédure spécifique : protection de la vie privée n Loi du 8 décembre 1992 relative à la protection de la vie privée à l'égard des traitements de données à caractère personnel (loi 1992) Ô consultation = traitement Ô employeur = « responsable du traitement » Ô prestataire de services = « chargé du traitement »
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès n Accès par l’employeur Ô l’entreprise est représentée par une personne physique : le « gestionnaire local » - règle les accès d’autres utilisateurs au sein de l’entreprise - a lui-même accès à toutes les applications
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès n Accès par l’employeur Ô le gestionnaire local doit faire partie de l’entreprise = une personne dont l’entreprise est le responsable final et se trouvant sous « l’autorité directe » de l’entreprise - donc bien : un travailleur, le chef d’entreprise, un administrateur,... - mais pas : un comptable externe,…
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès n Accès par un prestataire de services Ô l’employeur peut désigner un tiers (chargé du traitement), qui peut utiliser les applications sécurisées : le « prestataire de services » - personne morale ou physique (bureau comptable, secrétariat social,…) - a accès aux données de l'entreprise
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Procédure d’accès n Accès par un prestataire de services Ô Condition : un contrat doit exister avec le prestataire de services ! ce contrat doit satisfaire aux exigences de l’article 16 (loi 1992) : choix judicieux, une certaine surveillance, détermination des conditions et de la responsabilité,... Ô L’employeur demeure le responsable final de la protection de la vie privée (responsable du traitement)
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Accès - présentation schématique
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ n Comment s’enregistrer comme gestionnaire local Demo : environnement sécurisé
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ Demo : environnement sécurisé n Procédure d’accès d’un gestionnaire local
RSZ-ONSS Journée d’étude Dimona - DMFA 7/01/ DEMO