Politique de confidentialité
Notre engagement pour la protection de vos données
Préambule
Les données personnelles que vous nous confiez lorsque vous visitez notre site web sont traitées conformément à la loi Informatique et Liberté du 6 janvier 1978 modifiée et au Règlement général sur la Protection des Données du 27 avril 2016, dit « RGPD ».
Dans une volonté de transparence, nous vous présentons notre politique de confidentialité qui a pour but de vous informer sur les conditions dans lesquelles nous sommes amenés à collecter et traiter vos données à caractère personnel lors de la consultation de notre site et notre espace adhérent.Identité et coordonnées du responsable de traitements et du DPO
Le responsable de traitement de vos données est Action Santé au Travail du Doubs (ci-après « AST25 »), situé 5A rue Victor Sellier, 25041 Besançon Cedex.
Soucieux de garantir la protection de vos données à caractère personnel, nous avons désigné un Délégué à la Protection des données « DPO ». Pour toute question relative à la gestion de vos données à caractère personnel ou à l’exercice de vos droits vous pouvez joindre notre délégué à la protection des données par mail à l’adresse suivante : dpo@ast25.fr
Finalités et bases légales des traitements mis en œuvre
AST25 met en œuvre différents traitements de données à caractère personnel selon les fondements juridiques suivants :
1. Sur la base juridique de votre consentement :
– Gestion des demandes de contact
– Gestion des envois de notre newsletter
2. Sur la base de notre intérêt légitime :
– Gestion de l’administration et de la sécurité du site : l’intérêt légitime étant d’assurer la sécurité et la fonctionnalité de notre site internet
– Gestion des cookies déposés strictement pour la fourniture d’un service, et ceux qui permettent ou facilitent la communication par voie électronique
– Défendre nos intérêts en justice, notamment à des fins de preuve de nos accords, actions et interventions, gestion des recours, des réclamations et des contentieux, etc…
3. Sur la base d’une obligation légale :
– Accomplissement des missions légales qui incombent à AST 25
– Gestion des demandes d’exercice de droits RGPD et Informatique et Libertés
4. Sur la base de l’exécution d’un contrat ou l’exercice de mesures précontractuelles
– Gestion de votre demande d’inscription
– Gestion de votre compte numérique à l’espace adhérent
Catégories de données à caractère personnel traitées
La connexion à notre site implique automatiquement la collecte de données techniques et de données d’identification vous concernant.
Données techniques : Adresse IP ; horodatages (date et heure de connexion) ; données techniques relatives à l’équipement et au navigateur utilisé.
Nous collectons également des données non techniques via nos formulaires : Nom ; prénom ; adresse électronique; téléphone .
Les destinataires de données à caractère personnel
Les données à caractère personnel que vous nous fournissez sont transmises aux destinataires suivants :
- Le personnel strictement habilité des services internes d’AST25
- Les sous-traitants et prestataires d’AST25 qui traitent des données au nom et pour son compte :
La durée de conservation des données
AST25 s’engage à ne conserver vos données à caractère personnel pour une durée qui n’excède pas la durée nécessaire à la poursuite et à la réalisation des finalités pour lesquelles ces données ont été collectées.
Finalité |
Durée de conservation |
Gestion des demandes de contact |
3 ans |
Administration du site et gestion des comptes | 2 ans à compter de l’inactivité de l’utilisateur |
Gestion des envois de la newsletter | 3 ans |
Gestion des demandes d’exercice des droits RGPD et Informatique et Libertés |
5 ans |
Transfert de données
1. Transfert de données en Union européenne
AST25 fait appel à des prestataires se situant sur le territoire français et de l’Union européenne :
Prestataires | Pays d’hébergement des données |
BREVO | France |
2. Transfert de données hors Union européenne
Néanmoins, lorsque cela est nécessaire, AST25 peut être amené à transmettre vos données à des prestataires opérant hors de l’Union Européenne.
Dans cette hypothèse, AST25 s’assure que ses prestataires disposent d’un niveau de protection jugé adéquat par la Commission européenne. À défaut, si les données à caractère personnel sont traitées dans des pays qui ne sont pas reconnus comme offrant un niveau de protection adéquat, AST25 s’attache à ce que ses prestataires soient engagés à respecter les garanties conformes au RGPD pour de tels transferts : clauses contractuelles types approuvées par la Commission Européenne, règles contraignantes d’entreprise (BCR) ou tout autre dispositif reconnu par cette réglementation.
Sécurité
En application de la législation et de la réglementation en vigueur, AST25 et ses éventuels sous-traitants s’engagent à préserver confidentialité, la disponibilité et l’intégrité de vos données à caractère personnel en s’engageant à mettre en œuvre toutes les mesures techniques et organisationnelles nécessaires.
L'exercice de vos droits
Conformément à la législation et la réglementation en vigueur, vous disposez des droits suivants :
- Le droit d’accéder à tout moment à vos données (article 15 du RGPD)
- Le droit de rectifier, mettre à jour ou compléter vos données (article 16 du RGPD)
- Le droit d’exiger l’effacement de vos données (article 17 du RGPD)
- Le droit de retirer à tout moment votre consentement (article 13-2 c du RGPD)
- Le droit à la limitation du traitement de vos données (article 18 du RGPD)
- Le droit de vous opposer au traitement de vos données (article 21 du RGPD)
- Le droit à la portabilité de vos données, lorsqu’elles font l’objet d’un traitement automatisé (article 20 du RGPD)
Pour exercer ces droits, vous pouvez contacter notre délégué à la protection des données (DPO)
- Contacter notre DPO par voie électronique : dpo@ast25.fr
- Contacter notre DPO par courrier postal :
AST 25 – A l’Attention du Délégué à la Protection des Données
5A rue Victor Sellier
25041 Besançon Cedex
En cas de difficultés liées à la gestion de vos données ou de l’exercice de vos droits, vous avez la possibilité d’introduire une réclamation auprès de la CNIL : site internet : (https://www.cnil.fr/fr/plaintes).