Politique de confidentialité

Les règles à connaître

ARTICLE 0 : PRE-PREAMBULE

La nouvelle loi RGDP est entrée en vigueur en France. Nous avons donc l’obligation de vous présenter toutes les informations vous concernant sur ce sujet.

Et quitte à faire une page, nous avons essayé de la faire la plus jolie possible. Et la plus compréhensive. Et la plus complète. Et conforme à la loi. Et avec les termes obligatoires. Et pas trop longue. Mais sans rien oublier. Et…

En fait, ça va être compliqué de faire une jolie page…

Ce qu’on va faire : On vous laisse la lire et si vous avez des questions, vous n’hésitez pas, on est là (on a même une ceinture noire du sujet dans l’équipe qui peut vous aider aussi à être conforme). Et pour ce qui est de voir une “jolie” page, on vous laisse regarder celles de notre site, ok ?

Bonne lecture !

 

ARTICLE 1 : PRÉAMBULE

Cette politique de confidentialité s’applique au site de l’Etablissement Public Foncier de Grand Est.

La présente politique de confidentialité a pour but d’exposer aux utilisateurs du site :

– La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
– Quels sont les droits des utilisateurs concernant ces données ;
– Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
– A qui ces données sont transmises ;
– Éventuellement, la politique du site en matière de fichiers “cookies”.
Cette politique de confidentialité complète les mentions légales et les Conditions Générales d’Utilisation que les utilisateurs peuvent consulter à l’adresse ci-après : https://www.epfge.fr/conditions-generales-dutilisation.html

 

ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES

Conformément aux dispositions de l’article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :

– Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’avec le consentement de l’utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l’utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
– Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d’utilisation ;
– Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
– Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé.
– Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Afin d’être licites, et ce conformément aux exigences de l’article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

– L’utilisateur a expressément consenti au traitement ;
– Le traitement est nécessaire à la bonne exécution d’un contrat ;
– Le traitement répond à une obligation légale ;
– Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
– Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
– Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

 

ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
A. DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE

Les données à caractère personnel collectées sur le site EPFGE sont les suivantes :

– Noms
– Prénom
– Adresses Email
– Adresses IP

Ces données sont collectées lorsque l’utilisateur effectue l’une des opérations suivantes sur le site :

– Lorsqu’un formulaire est rempli et envoyé
– Lorsqu’un utilisateur visite notre site internet, et que le script Google Analytics s’enclenche, pour un suivi des performances du site.
Le responsable du traitement conservera dans ses systèmes informatiques du site et dans des conditions raisonnables de sécurité l’ensemble des données collectées pour une durée de : 3 ans.

La collecte et le traitement des données répondent aux finalités suivantes :

Les données recueillies suite au remplissage de formulaire de contact permettent de répondre mieux et plus vite aux besoin et demandes exprimés. Les données sont donc stockées dans notre CRM pour que la prise de contact puisse s’effectuer.

 

B. TRANSMISSION DES DONNÉES À DES TIERS

Les données à caractère personnel collectées par le site ne sont transmises à aucun tiers, et ne sont traitées que par l’éditeur du site.

 

C. HÉBERGEMENT DES DONNÉES

Le site EPFGE est hébergé par ses propres serveurs.

Les données collectées et traitées par le site sont exclusivement hébergées et traitées en France.

 

D. Google Tag Manager

Sur ce site Internet, nous utilisons Google Tag Manager. Avec le Google Tag Manager, il est possible de gérer des tags de site Internet sur une interface. L’outil Tag Manager en lui-même (qui intègre des tags) est un domaine sans cookie et n’enregistre aucune donnée personnelle. L’outil déclenche d’autres tags qui peuvent parfois enregistrer des données. Google Tag Manager n’a pas accès à ces données. Si une désactivation a été effectuée au niveau du domaine ou du cookie, elle reste valable pour tous les tags de tracking intégrés par Google Tag Manager. Vous trouverez à cette adresse de plus amples informations sur Google Tag Manager : https://www.google.com/intl/fr/tagmanager/use-policy.html

 

E. Zoho SalesIQ

Ce site Internet utilise Zoho SalesIQ, un service d’analyse web de Zoho Corporation Pvt.Ltd. (« Zoho »). Zoho SalesIQ utilise ce qu’on appelle des Java Scripts qui sont enregistrés sur votre ordinateur et permettent une analyse de votre utilisation du site Internet. Les informations créées par le script sur votre utilisation du site (ceci incluant votre adresse IP) sont transmises à un serveur de Google aux États-Unis et y sont enregistrées. Zoho utilisera ces informations pour évaluer votre utilisation du site Internet, établir des rapports sur les activités du site pour les exploitants de celui-ci et pour fournir des prestations liées à l’utilisation du site Internet. Zoho va également transmettre si nécessaire ces informations à des tiers si cela est prescrit par la loi ou si des tiers traitent les données au nom de Google. Zoho ne mettra pas en aucun cas votre adresse IP en relation avec d’autres données de Google Inc. Vous pouvez empêcher l’installation de cookies en paramétrant en conséquence votre navigateur, veuillez cependant observer que dans ce cas, vous ne pourrez pas utiliser l’ensemble des fonctions de ce site Internet. En utilisant ce site Internet, vous déclarez être d’accord avec le traitement par Zoho des données collectées sur vous de la façon décrite précédemment et dans le but mentionné précédemment. Vous trouverez de plus amples informations dans la déclaration de protection des données de Zoho Corporation à l’adresse suivante : https://www.zoho.com/gdpr.html

 

ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES
A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement des données à caractère personnel est : Rachel MATHIEU.

Il peut être contacté de la manière suivante :

Le responsable du traitement des données peut-être contacté via cette adresse mail : site-internet@epfl.fr, par téléphone au 03.83.80.61.23 ou par voie postale à EPFGE – Rue Robert Blum – CS 10245 – 54701 PONT-A-MOUSSON CEDEX.

Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.

 

B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES

Le responsable du traitement s’engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l’utilisateur n’en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.

De plus, le responsable du traitement des données s’engage à notifier l’utilisateur en cas de rectification ou de suppression des données, à moins que cela n’entraîne pour lui des formalités, coûts et démarches disproportionnés.

Dans le cas où l’intégrité, la confidentialité ou la sécurité des données à caractère personnel de l’utilisateur est compromise, le responsable du traitement s’engage à informer l’utilisateur par tout moyen.

 

ARTICLE 5 : DROITS DE L’UTILISATEUR

Conformément à la réglementation concernant le traitement des données à caractère personnel, l’utilisateur possède les droits ci-après énumérés.

Afin que le responsable du traitement des données fasse droit à sa demande, l’utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail.

Le responsable du traitement des données est tenu de répondre à l’utilisateur dans un délai de 30 (trente) jours maximum.

 

A. PRÉSENTATION DES DROITS DE L’UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES

a. Droit d’accès, de rectification et droit à l’effacement

L’utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :

L’utilisateur doit envoyer un e-mail au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse e-mail de contact fournie plus haut ou via les formulaire (http://blog.tamento.com/gestion-des-donnees-utilisateurs)

b. Droit à la portabilité des données

L’utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :

L’utilisateur doit envoyer un e-mail au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse e-mail de contact fournie plus haut.

c. Droit à la limitation et à l’opposition du traitement des données

L’utilisateur a le droit de demander la limitation ou de s’opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l’existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l’utilisateur.

Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l’utilisateur doit suivre la procédure suivante :

L’utilisateur doit envoyer un e-mail au responsable du traitement des données personnelles, en précisant l’objet de sa demande et en utilisant l’adresse e-mail de contact fournie plus haut.

d. Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé

Conformément aux disposition du règlement 2016/679, l’utilisateur a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l’affecte de manière significative de façon similaire.

e. Droit de déterminer le sort des données après la mort

Il est rappelé à l’utilisateur qu’il peut organiser quel doit être le devenir de ses données collectées et traitées s’il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.

f. Droit de saisir l’autorité de contrôle compétente

Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l’utilisateur, et que l’utilisateur souhaite contester cette décision, ou, s’il pense qu’il est porté atteinte à l’un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l’Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.

 

B. DONNÉES PERSONNELLES DES PERSONNES MINEURES

Conformément aux dispositions de l’article 8 du règlement européen 2016/679 et à la loi Informatique et Libertés, seuls les mineurs âgés de 15 ans ou plus peuvent consentir au traitement de leurs données personnelles.

Si l’utilisateur est un mineur de moins de 15 ans, l’accord d’un représentant légal sera requis afin que des données à caractère personnel puissent être collectées et traitées.

L’éditeur du site se réserve le droit de vérifier par tout moyen que l’utilisateur est âgé de plus de 15 ans, ou qu’il aura obtenu l’accord d’un représentant légal avant de naviguer sur le site.

 

ARTICLE 6 : UTILISATION DES FICHIERS “COOKIES”

Le site a éventuellement recours aux techniques de “cookies”.

Un “cookie” est un fichier de petite taille (moins de 4 ko), stocké par le site sur le disque dur de l’utilisateur, contenant des informations relatives aux habitudes de navigation de l’utilisateur.

Ces fichiers lui permettent de traiter des statistiques et des informations sur le trafic, de faciliter la navigation et d’améliorer le service pour le confort de l’utilisateur.

Pour l’utilisation de fichiers “cookies” impliquant la sauvegarde et l’analyse de données à caractère personnel, le consentement de l’utilisateur est nécessairement demandé.

Ce consentement de l’utilisateur est considéré comme valide pour une durée de 13 (treize) mois maximum. A l’issue de cette période, le site demandera à nouveau l’autorisation de l’utilisateur pour enregistrer des fichiers “cookies” sur son disque dur.

a. Opposition de l’utilisateur à l’utilisation de fichiers “cookies” par le site

Il est porté à la connaissance de l’utilisateur qu’il peut s’opposer à l’enregistrement de ces fichiers “cookies” en configurant son logiciel de navigation.

Pour information, l’utilisateur peut trouver aux adresses suivantes les démarches à suivre afin de configurer son logiciel de navigation pour s’opposer à l’enregistrement des fichiers “cookies” :

– Chrome : https://support.google.com/accounts/answer/61416?hl=fr
– Firefox : https://support.mozilla.org/en-us/kb/enable-and-disable-cookies-website-preferences
– Safari : http://www.apple.com/legal/privacy/fr/
– Internet Explorer : http://windows.microsoft.com/en-us/windows-vista/block-or-allow-cookies
– Opera : http://www.opera.com/help/tutorials/security/cookies/
Dans le cas où l’utilisateur décide de désactiver les fichiers “cookies”, il pourra poursuivre sa navigation sur le site. Toutefois, tout dysfonctionnement du site provoqué par cette manipulation ne pourrait être considéré comme étant du fait de l’éditeur du site.

 

b. Description des principaux fichiers “cookies” utilisés par le site

L’éditeur du site attire l’attention de l’utilisateur sur le fait que les cookies suivants sont utilisés lors de sa navigation :

Nom du cookie : Google Analytics

– Emetteur : EPFGE
– Finalité : Analyse de l’audience

Nom du cookie : Zoho SalesIQ

– Emetteur : Zoho SalesIQ
– Finalité : Chat en ligne

 

ARTICLE 7 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ

La présente politique de confidentialité peut être consultée à tout moment à l’adresse ci-après indiquée :

https://www.epfge.fr/politique-de-confidentialite.html

L’éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.

Par conséquent, l’utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.

Il est porté à la connaissance de l’utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 19/10/2020.

 

ARTICLE 8 : ACCEPTATION PAR L’UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ

En naviguant sur le site, l’utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel, ainsi que l’utilisation de fichiers “cookies”.

Enter your keyword