Politique de protection des données personnelles

 

La protection de votre vie privée et de vos Données Personnelles est une préoccupation importante à laquelle la communauté de communes des collines du Perche Normand, et des communes qui la constituent, accordent une attention particulière.

Nous nous engageons à protéger les droits des personnes conformément au Règlement général sur la protection des données (référence EU2016 / 679) (le « RGPD»).

 

Cette politique de confidentialité et de protection des Données Personnelles vise à vous informer:

 

  • des moyens utilisés pour collecter vos Données Personnelles, du type de Données Personnelles que nous pouvons recueillir pendant nos échanges
  • de comment nous utilisons, protégeons et transférons vos Données Personnelles
  • de comment vous pouvez contrôler le traitement et la divulgation de vos Données Personnelles

Dans cette politique de protection des données, "nous" fait référence à la communauté de communes des collines du Perche Normand, ou bien à l'une des communes qui la constituent.

 

Qu'est-ce qu’une Donnée Personnelle ?

Donnée Personnelle désigne toute information relative à une personne identifiée ou identifiable. Ce peut être une information personnelle (nom, adresse, numéro de téléphone, numéro de sécurité sociale...) ou bien des données produites par vous (photo, travaux réalisés par vous...). Toutefois, ces données peuvent être  anonymisées et sortent alors du champ de la donnée personnelle.

 

Quelles Données Personnelles utilisons-nous ?

Au cours des échanges ou à l'occasion des services que nous vous fournissons, nous pouvons collecter et traiter certaines Données Personnelles (par exemple votre nom, votre adresse e-mail, votre numéro de téléphone, etc.) que vous nous avez fournies directement, en souscrivant à un service municipal ou communautaire (location d'une salle des fêtes, inscription au centre de loisirs, service de transport à la demande, utilisation de la Maison des Services Publics, adhésion à l'Elabo, etc.)

 

Quels peuvent être les finalités de traitement des Données Personnelles ?

Vos Données Personnelles peuvent être traitées pour des finalités variées, telles que : facturation d'un service payant, contact d'un adulte responsable quand le service est rendu à un mineur (centre de loisirs, piscines...), gestion d'un dossier administratif (urbanisme), état civil, etc.

Les données que nous collectons sont utiles et légitimes au traitement, et aucune donnée collectée n'est inutile au traitement.

 

Quelle est la base du traitement des Données Personnelles ?

Le fondement juridique pour le traitement de vos Données Personnelles peut être : 

  • Votre consentement explicite
  • Intérêt légitime (par exemple à des fins de facturation...)
  • Obligations contractuelles ou obligations légales (service rendu à un mineur, état civil...)

 

Qui peut recevoir vos Données Personnelles ?

Nous, d'autres agences ou services institutionnels, et des sous-traitants en cas de besoin justifié, recevront vos Données Personnelles.

  1. En interne, seuls les agents ou élus concernés ont accès aux données personnelles vous concernant, et sont liés à un devoir de réserve.
  2. Les services de la préfecture, l'INSEE, les services de recensement militaire, la CAF, le trésor public, peuvent, selon les situations et dans le respect de leurs obligations, recevoir certaines données personnelles.
  3. Les sous traitants ou prestataires sont conformes au RGPD et s'engagent donc au respect du traitement de vos données personnelles. Les prestataires ainsi concernés peuvent être, par exemple, des gestionnaires d'applications informatiques, des entreprises de pompes funèbres, des cabinets d'architecture ou des prestataires de transports.

 

Vos Données Personnelles seront-elles transférées vers un pays tiers / une région en dehors de l'Union européenne ?

Le RGPD s'applique aux pays membres de l'Union Européenne: des données transférées hors de l'Union ne sont pas soumises aux mêmes protections et il nous appartient donc de nous assurer qu'elles le soient tout de même.

Nous pouvons transférer, en cas de besoin justifié, vos Données Personnelles à des tiers (y compris nos sous-traitants). Ces sociétés peuvent être situées en dehors de l'Union européenne. Ces transferts sont soumis à des garanties appropriées, notamment le respect d’un code de conduite, de règles d’entreprises et l’application de clauses types.

 

Pendant combien de temps vos Données Personnelles seront-elles stockées ?

Nous traitons et stockons vos Données Personnelles aussi longtemps que cela est nécessaire pour respecter nos obligations légales; cette durée est variable et va de quelques jours à une durée illimitée. Dans tous les cas, lorsque vos Données Personnelles ne sont plus nécessaires à l'exécution de nos obligations, elles seront effacées à moins qu'un traitement supplémentaire ne soit nécessaire, par exemple pour préserver des éléments de preuve en vertu du RGPD ou dans le cadre du respect d’une prescription légale.

 

Sécurité

Nous utilisons des mesures de sécurité techniques et organisationnelles afin de protéger les Données Personnelles que nous avons sous notre contrôle contre toute manipulation accidentelle ou intentionnelle, toute perte ou destruction et contre tout accès par des personnes non autorisées.

 

Quels sont vos droits et comment les exercer ?

Vous pouvez à tout moment exercer votre :

 

  • droit d’accès : vous avez le droit de savoir si - et quel type - des Données Personnelles vous concernant sont ou ne sont pas traitées (article 15 du RGPD)
  • droit de rectification : vous avez le droit d’obtenir que vos Données Personnelles soit (i) complétées si elles sont incomplètes ou (ii) modifiées si elles sont inexactes (article 16 du RGPD)
  • droit à l’oubli : vous avez le droit à l'effacement de vos données personnelles (article 17 du RGPD)
  • droit à la limitation du traitement (article 18 du RGPD)
  • droit à la portabilité des données (article 20 du GDPR) - il s'agit du droit de récupérer vos données personnelles et de les fournir à une autre institution ou entreprise pour qu'elle les exploite
  • droit d’opposition (article 21 du GDPR) - si vous refusez que vous données soient traitées; attention toutefois,  certains services auxquels vous souscrivez imposent la collecte et le traitement de vos données personnelles. Par ailleurs, si nous avons un "motif légitime et impérieux" de traiter vos données, ce droit ne s'applique pas.
  • droit de retirer votre consentement (article 7 du GDPR) - vous n'avez pas besoin de justifier du retrait de votre consentement à la collecte et au traitement de vos données personnelles, mais vous risquez de perdre le bénéfice des services que nous vous apportons.

En cas de question ou de doute, ou pour exercer un des droits ci dessus, adressez vous DPO (Data Privacy Officer, ou Délégué à la protection des données) dans le formulaire au bas de cette page web, ou bien par mail: numerique@perchenormand.fr, ou au 06 26 63 44 55.

 

 

Puis-je demander une assistance aux autorités compétentes ?

En cas de litige ou pour toute question, vous avez la possibilité de déposer une réclamation auprès de la CNIL.