Politique de confidentialité RGPD – Protection des données personnelles
Version 1.1 – Juillet 2024
Pourquoi cette politique ?
Nous souhaitons vous informer des moyens mis en œuvre pour protéger vos données à caractère personnel traitées par la CPTS GV sur son site internet www.cptsgrandvalenciennes.fr.
Cette Politique peut être révisée lorsque de nouvelles fonctionnalités ou activités sont ajoutées sur le site internet, lorsque les modalités de traitement des données personnelles sont modifiées, ou bien lorsque les lois et règlements évoluent en affectant l’activité et/ou les services proposés par la CPTS GV.
En cas de révision de la présente Politique, la CPTS GV s’engage à publier les modifications sur son site internet et à mettre à jour la date de publication de ladite Politique.
Toute Politique révisée s’appliquera à la fois aux données personnelles faisant déjà l’objet d’un traitement au moment des modifications, et à toute autre donnée personnelle collectée et traitée après l’entrée en vigueur de la Politique révisée.
La CPTS GV définit un numéro de version sur cette Politique comprenant le mois et l’année de sa dernière révision. La CPTS GV encourage les Utilisateurs à consulter régulièrement cette Politique pour vérifier si des changements ont été apportés.
Définitions
“Loi informatique et libertés” : la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la Loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles.
« Règlement” ou “RGPD” : le Règlement (UE) 2016/679 du Parlement Européen et du Conseil, du 27 Avril 2016, relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données) et abrogeant la Directive 95/46/CE.
“Responsable de traitement” désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
“Sous-traitant” désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
“Utilisateur” ou “Personne concernée” désigne tout visiteur du site internet dont les données personnelles sont traitées.
“Donnée à caractère personnel” désigne toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
“Violation de données personnelles” désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données.
“Traitement” désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
Rôles et Responsabilités de la CPTS GV
Le responsable de traitement des données personnelles collectées dans le cadre de la visite et de l’utilisation des fonctionnalités du site internet www.cptsgrandvalenciennes.fr est la CPTS GV.
La CPTS GV est une association déclarée, enregistrée sous le numéro SIREN XXXX, dont le siège social est situé au 29 RUE HENRI DURRE 59590 RAISMES, N° SIREN : 898784285.
La CPTS GV porte un projet global d’organisation territoriale des soins primaires, de lien entre le 1er et le 2nd recours, de coordination des actions sanitaires, sociales et médico-sociales, de structuration des parcours de santé, et de développement des pratiques préventives.
Information sur les données personnelles traitées par la CPTS GV
Dans le cadre de ses activités, la CPTS GV traite vos données personnelles dans le respect des dispositions du RGPD et de la Loi informatique et libertés, notamment en matière de licéité, de transparence et de loyauté.
A. Origine et collecte des données personnelles
Toutes les données vous concernant sont collectées directement auprès de vous par le biais des formulaires présents sur le site internet, ou indirectement par le biais de l’utilisation de cookies par exemple.
La CPTS GV s’engage à vous informer des modalités de traitement de vos données personnelles et de vos droits en la matière.
B. Finalités des traitements
La CPTS GV traite vos données personnelles pour les finalités suivantes :
- Permettre la connexion à votre espace adhérent
- Gestion des inscriptions à la newsletter
À titre subsidiaire, les données des personnes concernées sont également traitées pour les besoins de communication relatifs aux évolutions des activités de la CPTS GV.
À tout moment, vous pouvez exercer votre droit d’opposition à recevoir ces communications, y compris la newsletter en adressant un email à dpo@cptsgrandvalenciennes.fr ou un courrier au Délégué à la Protection des Données 29 rue Henri Durre, 59590 Raismes ou en se désabonnant de la liste de diffusion en cliquant sur le bouton dédié en bas des mails concernés.
C. Fondement juridique des traitements
Les traitements des données personnelles ont pour fondement juridique :
- Votre consentement lors du partage de vos informations par le remplissage et l’envoi des différents formulaires (contact, newsletter, recrutement, chatbot) ;
- Les intérêt légitime de la CPTS GV à informer les personnes concernées des ses actualités et afin d’améliorer le fonctionnement de son site internet.
D. Catégories de personnes concernées
- Visiteurs du site internet
E. Données personnelles traitées et durées de conservation
F. Modalités et durée de conservation des données personnelles
Toutes les données personnelles collectées sur notre site internet sont hébergées par OVH SAS – 2 rue Kellermann – 59100 Roubaix – France.
Partage et communication des données personnelles
Dans la limite de leurs attributions respectives et pour les finalités rappelées ci-dessus, les principales personnes susceptibles d’avoir accès aux données personnelles collectées sur le site internet de la CPTS GV sont principalement ses propres collaborateurs et prestataires.
Les données personnelles des personnes concernées ne sont pas transmises à des acteurs commerciaux ou publicitaires.
La CPTS GV peut choisir de partager ou de transférer les informations personnelles de ses Utilisateurs comme décrit ci-dessous :
- la CPTS GV peut divulguer les données personnelles de la personne concernée (a) pour se conformer à une obligation légale, une procédure judiciaire, une décision de justice ou un processus judiciaire signifié à la CPTS GV, (b) dans le cadre d’une enquête judiciaire, (c) protéger ou défendre les droits ou la propriété de la CPTS GV ou des Utilisateurs de la Solution, et/ou (d) d’enquêter ou d’aider à prévenir toute violation potentielle de la loi, de la présente Politique ou de nos Conditions générales d’utilisation ;
- la CPTS GV peut partager tout ou partie des données personnelles de la personne concernée avec des entités appartenant ou associées à notre structure dans le respect de la loi et de la réglementation. Ces données personnelles ne peuvent être traitées que dans le but de réaliser les finalités décrites dans la présente Politique
- la CPTS GV peut partager les données personnelles de la personne concernée avec des fournisseurs de services tiers, sous-traitants pour fournir les services proposés, effectuer des tests d’assurance qualité, fournir un soutien technique, et/ou pour fournir d’autres services (emailing, analyse d’audience) à la CPTS GV. La CPTS GV s’engage à exiger de ses sous-traitants un niveau de sécurité suffisant quant au traitement de données personnelles que ces derniers réalisent pour son compte. Si ces prestataires tiers utilisent des serveurs en dehors de l’Union Européenne, la CPTS GV conclut avec elles des contrats spécifiques et des clauses contractuelles contraignantes établies par la Commission Européenne pour encadrer et sécuriser le transfert de telles données personnelles à ces prestataires. Dans ce cas, tous les tiers s’engagent à approuver et appliquer strictement cette Politique. Cette obligation est prévue dans les contrats qui lient ces tiers à la CPTS GV conformément aux règles de protection des données personnelles.
Cookies
Un « cookie » est un petit fichier d’information envoyé sur le navigateur de l’Utilisateur et enregistré au sein du terminal de l’Utilisateur (ex : ordinateur, smartphone), (ci-après « Cookies »). Ce fichier comprend notamment des informations telles que le nom de domaine de l’Utilisateur, le fournisseur d’accès Internet de l’Utilisateur, le système d’exploitation de l’Utilisateur, ainsi que la date et l’heure d’accès. Les Cookies ne risquent en aucun cas d’endommager le terminal de l’Utilisateur.
Notre site a seulement recours à des cookies nécessaires afin d’assurer le bon fonctionnement du site. Nous n’utilisons pas de cookies à visée de mesure d’audience ou de marketing.
Vous pouvez consulter le bandeau de gestion des cookies afin d’obtenir le détail des cookies utilisés, et vous êtes libres de modifier votre choix quant à leur utilisation à tout moment.
S’agissant du transfert de données personnelles en dehors de l’Union européenne, seul l’usage de Google Youtube implique un tel transfert vers les Etats-Unis sur la base du Data Privacy Framework auquel Google adhère. Cependant, la Commission Nationale de l’Informatique et des Libertés (CNIL) a considéré que Google reCAPTCHA ne répond pas aux exigences fortes en matière de protection des données personnelles. L’usage de cet outil est alors soumis à votre consentement. Dès lors que vous ne souhaitez pas être concerné par ce traitement de données, nous vous prions de ne pas utiliser les fonctionnalités du site indiquant l’usage de reCAPTCHA.
Mesures de sécurité technique et organisationnelle
La CPTS GV s’engage à protéger les données personnelles des utilisateurs avec la mise en place de mesures de sécurité techniques et organisationnelles visant à lutter contre la divulgation non autorisée, l’altération, l’utilisation ou la destruction des données personnelles traitées.
La CPTS GV met en œuvre toutes les mesures à sa disposition pour créer un environnement permettant de préserver la qualité, la sécurité, la confidentialité et l’intégrité des données personnelles traitées.
La CPTS GV utilise également des technologies raisonnables pour sécuriser le traitement des données personnelles traitées dans le cadre des finalités décrites dans la présente politique, notamment :
- Gestion des accès ;
- Cryptage SSL Let’s Encrypt (Secure Socket Layer);
- Protection physique des locaux, procédés d’authentification avec accès nominatif et sécurisé, politique d’identifiants et de mots de passe confidentiels, traçabilité et journalisation des connexions, chiffrement des données personnelles ;
- Évaluation régulière et amélioration de ses systèmes de technologie de l’information, de ses installations et des pratiques de collecte, de stockage et de traitement des données personnelles.
Cependant, la CPTS GV ne peut pas assurer ou garantir contre tous les risques en ce qui concerne la sécurité de ces données personnelles. la CPTS GV ne garantit pas que ces données ne peuvent être consultées, divulguées, modifiées ou détruites en cas de violation de l’une de nos garanties en cas de manquement ou négligence de la part les utilisateurs du site internet, en cas de défaillance de notre prestataire hébergeur de données, ou de l’un de nos sous-traitants.
Les droits des Utilisateurs
La CPTS GV s’engage à garantir le respect des droits des Utilisateurs en matière de protection des données personnelles.
Conformément à la loi relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée, ainsi qu’au règlement européen relatif à la protection des données personnelles du 27 avril 2016, sauf en cas de limitation, vos droits en matière de données sont les suivants :
- Droit d’accès : le droit d’être informé et de demander l’accès aux données personnelles que la CPTS GV traite ;
- Droit de rectification : le droit de demander de modifier ou de mettre à jour les données personnelles lorsqu’elles sont inexactes ou incomplètes ;
- Droit à l’effacement (droit à l’oubli) : le droit de demander de supprimer définitivement les données personnelles traitées pour les finalités décrites dans la présente politique ;
- Droit à la limitation du traitement : le droit de demander d’arrêter temporairement ou définitivement le traitement de tout ou partie des données personnelles ;
- Droit d’opposition : le droit de refuser à tout moment le traitement des données personnelles ;
- Droit à la portabilité des données : le droit de demander une copie des données personnelles en format électronique et le droit de transmettre ces données personnelles pour une utilisation par un service tiers ;
- Droit de ne pas être soumis à la prise de décision automatisée : le droit de ne pas être soumis à une décision basée uniquement sur la prise de décision automatisée, y compris le profilage, dans le cas où la décision aurait un effet juridique sur vous ou produirait un effet significatif similaire.
L’utilisateur peut également informer la CPTS GV sur sa volonté de définir le sort de ses données personnelles après un décès. Dans un tel cas, la CPTS GV s’engage à respecter les modalités de traitement de ces données personnelles dans la limite des obligations légales applicables. A défaut d’instructions précises de la part la personne concernée, la CPTS GV s’engage à détruire les données personnelles concernées, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.
Assistance et contact
Si vous avez des questions ou des réclamations concernant cette politique ou nos pratiques de collecte ou de traitement des données personnelles, ou si vous souhaitez nous signaler toute violation de sécurité, veuillez nous contacter par courrier à CPTS GV, Délégué à la protection des données, au 29 rue Henri Durre 59590 à Raismes ou par email à l’adresse suivante dpo@cptsgrandvalenciennes.fr.
En cas de réclamation, vous pouvez choisir de saisir l’autorité de contrôle française en charge du respect des règles en matière de protection des données personnelles, la Commission Nationale de l’Informatique et des Libertés (CNIL) :
– Par courrier : 3 Place du Fontenoy TSA 80715, 75334 Paris, Cedex 07
– Par internet : https://www.cnil.fr/fr/plaintes/