Depuis le 25 mai est entré en vigueur dans les textes de loi Européen le règlement Général sur la protection des données (RGPD ou GDPR (Sigle anglais : General Data Protection Regulation)). Ce texte n’est rien de plus que le prolongement naturel de la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (https://www.cnil.fr/fr/loi-78-17-du-6-janvier-1978-modifiee) que nous connaissons déjà en France.
Son objectif est de participer à la protection de la vie privée des citoyens Européen en renforcer les droit fondamentaux et le cadre juridique autour de la collecte, le traitement et le stockage des données à caractère personnelles et sensibles qui sont devenu avec l’arrivée des nouvelles technologies de l’information et de la communication l’or noir du 21éme siècle.
Source : Le RGPD vu par le youtubeur « Cookie connecté » – Vidéo réalisée en partenariat avec la CNIL (la Commission Nationale de l’Informatique et des Libertés).
C’est dans ce contexte que la Fondation Massé-Trébidy à développer en interne une politique de protection des données et notamment concernant les données personnelles qu’elle est amenée à collecter, traiter et stocker dans le cadre de son site internet.
1. Qui ? Quoi ? Pourquoi ?
Lors de votre visite sur le site internet de la Fondation Massé-Trévidy située 39 rue de la providence – CS 84034 – 29337 QUIMPER CEDEX vous pouvez être amené(e) à fournir de manière volontaire vos données à caractère personnel : nom, prénom, email, téléphone, adresse postale et le cas échéant vos coordonnées bancaires pour les dons en ligne.
Ces données sont collectées et traitées par la Fondation Massé-Trévidy afin de :
- Gérer, traiter et suivre les demandes d’information ou d’admission en établissements.
- Gérer et traiter les candidatures spontanées ou en réponse à une offre d’emploi en ligne.
- Gérer et suivre les dons en ligne, les paiements et les reçus fiscaux.
Au regard des objectifs ci-dessus, les traitements réalisés par Fondation Massé-Trévidy sont nécessaires :
- Pour la poursuite des intérêts légitimes de la Fondation afin de gérer les relations avec les utilisateurs, traiter les demandes et communiquer des informations relatives à dos actions et des offres d’emploi.
- A l’exécution de mesures précontractuelles prises à votre demande dans le cadre d’une candidature à une offre d’emploi.
- Pour le respect d’une obligation légale à laquelle la Fondation est soumise.
Ce qu'il faut retenir
Mes informations sont protégées
Le règlement général sur la protection des données (RGPD) sont des règles Européennes qui protègent les informations des personnes.
Les personnes qui s’occupent de toi doivent respecter ces règles.
1. Mes informations sont demandées par la Fondation Massé-Trévidy pour quelle puisse me recontacter et/ou recevoir mon don en ligne
L’adresse de la Fondation est 39 rue de la providence – CS 84034 – 29337 QUIMPER CEDEX
2. Je donne mon accord pour que la Fondation Massé-Trévidy puisse utiliser mes informations
- Nom,
- Prénom,
- Email,
- Téléphone,
- Adresse postale,
- Coordonnées bancaires pour les dons en ligne
L’accès aux données est strictement limité aux personnes en charge de la gestion du site internet en interne, c’est-à-dire :
- Le service informatique qui met à jour et réalise une partie de la maintenance technique,
- le service communication pour la partie rédactionnelle et visuelle, pour les demandes d’information, les demandes d’admission non ciblé, les dons et le mécénat,
- le service RH pour la partie recrutement,
- les responsables d’établissement pour les demandes d’admission ciblées.
Les données personnelles sont collectées, traitées et stockées de manière automatisée et font l’objet de plusieurs traitements numériques à destination des services énoncés ci-dessus en fonction de l’objet de la collecte.
Ce qu'il faut retenir
3. Mes informations sont partagées avec les personnes en charge du site internet au sein de la Fondation Massé-Trévidy
- Le service informatique,
- Le service des ressources humaines,
- Les directeurs d’établissements.
2. Combien de temps ? Comment ?
Les données sont conservées pour la durée nécessaire au traitement de votre demande, soit 2 ans après le dernier contact.
Conformément à la réglementation les CV sont conservés sous la base de consentement pendant 2 ans à compter de la date de réception du document par le service RH de la Fondation.
Afin de garantir la sécurité de vos données personnelles et le dépôt des documents lors de votre navigation la Fondation met en place un protocole de chiffrement des données du type https. Pendant cette période elle met également en place tous les moyens permettant d’assurer la confidentialité et la sécurité de vos données personnelles, de manière à empêcher leur endommagement, effacement ou accès par des tiers non autorisé (contrôle des accès électronique et physique au sein de ses établissement, droit d’accès, stratégie de mot de passe, chiffrement, plan de sécurité du système d’information, etc.)
Ce qu'il faut retenir
4. Mes informations sont gardées et protégées par la Fondation Massé-Trévidy et son partenaire Systempay (paiement en ligne)
Mes informations sont protégées par des codes, des clés, des mots de passes et d’autres moyens techniques
Mes informations sont gardées pendant 2 ans à compter de mon dernier contact ou 2 ans à compter de la date de réception de la candidature par la Fondation Massé-Trévidy.
Mes informations bancaires pour des dons en ligne sont gardée pendant 15 mois par la société Systempay.
En résumé :
Lister les données | Pour quoi faire ? | Durée de conservation |
---|---|---|
Formulaire contact générique et offre d’emploi FONDATION | ||
Nom | Répondre à une demande ou à une candidature. | 2 ans à partir du dernier contact avec la FMT. |
Prénom | ||
Téléphone | ||
Formations_expériences professionnelles (CV et lettre de motivation) | ||
Formulaire de don en ligne FONDATION | ||
Nom | Gestion du don en ligne | 3 ans à partir du dernier contact avec la FMT. |
Nom | ||
Prénom | ||
Adresse – code postal – ville | ||
Montant du don | ||
Projet financier | ||
Formulaire de paiement du don en ligne SYSTEMPAY-SAS LYRA NETWORK | ||
Nom | Paiement du don en ligne | 15 mois pour Lyra. |
Préom | ||
Coordonnées bancaires | ||
Montant du don | ||
Adresse IP |
Pour plus d’information sur les conditions de collecte et de traitement des données à caractère personnel dans le cadre du dons en ligne, nous vous invitons à vous reporter aux engagements RGPD de notre partenaire LYRA qui développe la solution Systempay qui permet le paiement en ligne.
En fonction de la demande et lorsque vos données à caractère personnelles sont collectées via des formulaires, il vous est précisé les informations ayant un caractère obligatoire ou facultatif. Vos données personnelles sont également traitées à travers des cookies tel qu’il est précisé dans les conditions suivante : gestion des cookies.
3. Quels droits ?
Conformément à la nouvelle réglementation Européenne sur la protection des données, vous disposez d’un droit d’accès, d’opposition, de rectification, d’effacement, de limitation et de portabilité que vous pouvez exercer auprès de la déléguée à la protection des données de la Fondation Massé-Trévidy : dpo@fmt.bzh.
Droit d’accès
Vous disposez d’un droit d’accès aux données vous concernant traitées par la Fondation Massé-Trévidy. Il vous permet de prendre connaissance des données dont nous disposons sur vous et, si vous le souhaitez, d’en demander une copie.
Droit à la rectification
Aux termes de la réglementation applicable en matière de protection des données personnelles, vous pouvez solliciter de notre part la rectification des données à caractère personnel vous concernant qui sont inexactes. Vous pouvez également demander à ce que les données à caractère personnel incomplètes vous concernant soient complétées, y compris en fournissant, à l’appui, une déclaration complémentaire.
Droit à l’effacement
Vous disposez du droit d’obtenir de notre part l’effacement, dans les meilleurs délais, des données à caractère personnel vous concernant sous réserve qu’elle n’aille pas à l’encontre de notre mission, de notre intérêt et du votre ou de toute obligation légale nous en imposant la conservation.Sur demande, nous procéderons à la suppression de vos données dans un délai maximum d’un mois, conformément aux exigences de la réglementation applicable en matière de protection des données personnelles.
Vous pouvez donc mettre fin à un prélèvement régulier en contactant notre service dédié aux dons au 02 98 55 70 78 ou en remplissant le formulaire de contact à cette adresse : https://www.fmt.bzh/nous-contacter/
L’arrêt du prélèvement sera effectué le mois suivant la demande.
Droit à la limitation du traitement
Vous pouvez solliciter de la Fondation Massé-Trévidy pour la limitation du traitement de vos données lorsque l’un des éléments suivants s’applique :
a) vous contestez l’exactitude des données à caractère personnel vous concernant. Dans ce cas, nous masquerons les données vous concernant, pendant une durée nous permettant d’en vérifier l’exactitude ;
b) vous estimez que le traitement de vos données est mis en œuvre de manière illicite et vous opposez à leur effacement mais exigez à la place la limitation de leur utilisation ;
c) nous n’avons plus besoin des données à caractère personnel vous concernant aux fins du traitement mais celles-ci sont encore nécessaires pour vous permettre de faire constater, d’exercer ou de défendre un droit en justice ;
d) vous avez exercé votre droit d’opposition en vertu de l’article 21, paragraphe 1 du Règlement général relatif à la protection des données. Nous procéderons à la limitation du traitement de vos données, pendant la vérification portant sur le point de savoir si les motifs légitimes que nous poursuivons prévalent sur votre droit.Si nous décidons de lever la limitation du traitement de vos données personnelles, nous vous en tiendrons informé.
Droit à l’opposition
Vous pouvez vous opposer à l’envoi de communications institutionnelle par La Fondation Massé-Trévidy. Nous mettons à cette fin à votre disposition un service de désinscription.
Vous pouvez également vous opposer, pour des motifs légitimes, au traitement de vos données, sauf si celui-ci répond à une obligation légale s’imposant à la Fondation Massé-Trévidy.
Droit à la portabilité
Vous pouvez à tout moment demander la portabilité de vos données à la Fondation Massé-Trévidy. Nous nous engageons à vous transmettre dans un délai raisonnable et dans un format lisible par machine les données que vous nous aurez fournies qu’elles aient été déclarées par vous-même ou générées par votre activité sur la plateforme.
Droit de retrait du consentement
Vous avez le droit de refuser à tout moment le traitement de vos données personnelles pour des raisons personnelles.
Droit d’introduire une réclamation auprès d’une autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits « informatique et libertés » ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (CNIL).
CNIL (COMMISSION NATIONALE DE L’INFORMATIQUE ET DES LIBERTÉS)
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Tél. : 01 53 73 22 22
(du lundi au jeudi de 9h à 18h30 / le vendredi de 9h à 18h)
Fax : 01 53 73 22 00
Si vous avez une question sur vos droits informatique et libertés, vous pouvez consulter le site de la CNIL: https://www.cnil.fr
Ce qu'il faut retenir
5. Mes informations m’appartiennent, j’ai des droits
- Je sais ce qu’on fait avec mes informations
- Je peux demander à voir mes informations
- Je peux corriger mes informations
- Je peux supprimer mes informations
- Je peux récupérer mes informations
- Je peux demander à la Fondation de ne plus utiliser mes informations
6. Je peux me faire aider pour comprendre et exercer mes droits
- Je peux demander de l’aide à un professionnel du DITEP Marguerite Le Maître
- Je peux demander de l’aide à la déléguée à la protection des données de la Fondation Massé-Trévidy : dpo@fmt.bzh
7. Je peux aussi me faire aider par l’autorité de contrôle en France
- Je peux demander de l’aide à la Commission Nationale de l’Informatique et des Libertés (CNIL)
L’adresse de la CNIL est 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Le numéro de téléphone de la CNIL est 01 53 73 22 22
Le contact sur Internet de la CNIL est https://www.cnil.fr/webform/nous-contacter
4. Quelle protection pour les mineurs
La fourniture des données à caractère personnel sur le site est réservée uniquement aux personnes majeures. Il est formellement interdit pour les mineurs de fournir leurs données à caractère personnel ou celles de leurs amis, ainsi que de réaliser des dons en ligne sans une autorisation du titulaire de l’autorité parentale. La Fondation Massé-Trévidy supprimera ces données si elle en a connaissance.
Le RGPD prévoit des conditions particulières de consentement notamment en ce qui concerne les services de la société de l’information et de la communication (réseaux sociaux, plateformes, newsletters, etc.). Le traitement des données personnelles d’un enfant fondé sur le consentement n’est licite en France, par principe, que si l’enfant est âgé d’au moins 15 ans. En-dessous de 15 ans, la loi « Informatique et Libertés » impose le recueil du consentement conjoint de l’enfant et du titulaire de l’autorité parentale.
Les personnes en charge de l’autorité parentale peuvent cependant obtenir un accès aux données des mineurs ou la suppression de leurs données conformément à l’article 1 ci-dessus.
5. Quels sont les sous-traitant ?
L’hébergement, la maintenance et la conception du site internet sont gérés par un prestataire extérieur qui peut être amené à accéder aux données personnelles collectées à un instant T :
SARL Addviso, société au capital de 7500€ enregistrée au RCS Rennes sous le N° 519 116 560 00045. Identification TVA : FR 45 519 116 560.
La sécurité des données personnelles est garantie et fait l’objet d’une clause spécifique dans le contrat signé par les deux parties.
L’hébergement du site internet est supervisé par la société Claranet (2 rue des Landelles / 35510 Cesson-Sévigné).
Le paiement en ligne est géré par la solution Systempay développé par un prestataire extérieur qui est amené à accéder aux données personnelles collectées dans le cadre du paiement en ligne :
SAS Lyra Network, société au capital de 421 950 €, enregistré sous le N° SIRET: 434 075 719 00048. Identification TVA intracommunautaire: FR35434075719.
La sécurité des données personnelles est garantie et font l’objet d’une charte de protection des données personnelles accessible en ligne.