La CEPF traite, sur papier et dans un système d’information, les données concernant ses clients, y compris les données sensibles, dont elle a besoin pour s’acquitter de ses tâches, notamment pour:
- gérer les comptes;
- effectuer des opérations de paiement;
- dispenser des conseils concernant l’offre de prestations.
Les employés de la CEPF et les tiers chargés de l’exploitation technique, de l’exécution des opérations de paiement et de la saisie des données ont accès au système d’information pour autant que l’exécution de leurs tâches l’exige.
Les employés de la CEPF peuvent, pour l’exécution de leurs tâches, transmettre des données personnelles, y compris des données sensibles, à leurs supérieurs directs, même si ces derniers ne sont pas des employés de la CEPF.
La CEPF échange régulièrement avec l’Office fédéral du personnel, d’autres employeurs des clients et PUBLICA des données personnelles afin, d’une part, de déterminer si la personne concernée a le droit de détenir un compte et, d’autre part, de remplir les obligations qui lui incombent en vertu de la loi du 10 octobre 1997 sur le blanchiment d’argent . L’échange de données est réciproque.
La CEPF est responsable de la protection des données et de la sécurité du système d’information.
Le Conseil fédéral:
- définit les données personnelles pouvant être traitées;
- fixe le délai de conservation des données et règle leur destruction à l’expiration de ce délai.