POLITIQUE DE CONFIDENTIALITÉ
1. Introduction
Les données personnelles sont omniprésentes et désormais au coeur de la chaîne de création de valeur des entreprises. Pour s’adapter aux enjeux du numérique et garantir une meilleure maîtrise des données personnelles, un règlement européen a été mis en place pour l’ensemble des états membres.
Il renforce les droits des personnes et responsabilise davantage les organismes publics et privés qui traitent leurs données.
Bien gérées et sécurisées, elles permettent de gagner en efficacité et en compétitivité, de personnaliser et de conforter la relation avec nos clients, et de conquérir de nouveaux marchés. Ainsi, nos collaborateurs et nos clients, qu’ils soient établissements publics ou privés, augmentent leurs niveaux d’exigences pour nous permettre de participer à leurs appels d’offres.
Dans ce contexte, l’IPCEM maintien un haut niveau de vigilance pour la protection des données à caractère personnel conformément au Règlement Général pour la Protection des Données personnelles n°2016/679 et applicable en France depuis le 25 mai 2018, mais également la Loi informatique et libertés modifiée, et toute autre réglementation qui serait applicable à l’IPCEM.
2. Objectifs, champs d’application et finalités
IPCEM protège vos données personnelles contre toute perte, destruction, altération, accès ou divulgation non autorisée en mettant en œuvre des mesures techniques (contrôle d’accès sécurisé à nos locaux, authentification par login et mot de passe, protection par logiciel anti-virus, pare-feu, etc.) et organisationnelles (accès aux données par nos personnels uniquement sur le besoin d’en connaître, clauses contractuelles spécifiques en cas de recours à un sous-traitant ou un partenaire externe, études d’impact adaptées à la nature des données et des risques générés par leurs traitements, tests réguliers des mesures en place) pour garantir la sécurité et la confidentialité de vos données personnelles.
Nous souhaitons adopter un vocable simple pour faciliter la compréhension du lecteur, et vous trouverez un glossaire à la fin du document pour une parfaite compréhension. Vous trouverez le texte complet du règlement européen applicable en cliquant ICI, ou en visitant le site internet de l’autorité de régulation et de contrôle française : La CNIL
Votre responsable de traitement est la société IPCEM, située au 8/14 Passage Saint-Anne Popincourt, 75011 Paris et représentée par M. Rémi Gagnayre, son Président. Cette politique couvre l’ensemble des données personnelles collectées via notre site internet https://ipcem.org et / ou collectées lors de nos relations commerciales ou contractuelles avec nos clients et fournisseurs.
Ces traitements sont les suivants :
· La gestion, l’exécution et le suivi de la relation commerciale avec nos clients, prestataires et partenaires (gestion du contrat, des commandes, des livraisons, des abonnements, des factures, des formations, des relations publiques, etc.),
· L’envoi d’informations commerciales nous concernant,
· Répondre à votre demande d’information via notre formulaire « Contact »,
· La réalisation de sondages, d’études et d’enquêtes de satisfaction
· L’analyse de votre navigation pour bénéficier des fonctionnalités et services de notre site internet et améliorer votre expérience utilisateur
Dans le cadre de ses services de formations à l’éducation thérapeutique des patients, de conseils, d’accompagnements, de conception de documents et d’outils pédagogiques ou de recherche en matière d’éducation thérapeutique du patient, l’IPCEM agit en tant que responsable de traitement au sens du Règlement Général sur la Protection des Données, et dans certains cas, en tant que sous-traitant de certains partenaires, qui sont ainsi considérés comme responsable du traitement.
3. Les fondements du traitement de vos données personnelle et leurs durées de conservation par l’IPCEM
Conformément au Règlement Général sur la Protection de Donnés, le traitement de vos données personnelles par l’IPCEM est fondé s’il repose sur l’un des fondements suivants :
· Le consentement au traitement des données de la personne concernée par l’IPCEM. Le consentement est matérialisé par le formulaire à renseigner, case à cocher, clic, ... et peut-être retirer à tout instant par la personne concernée. Lorsque vous communiquez à l’IPCEM des données personnelles de tiers (votre collègue, etc.), vous vous engagez à avoir obtenu leur consentement et à les avoirs informé des présentes mentions informatives.
· La mise en place d’un contrat commercial entre la personne concernée et l’IPCEM, le traitement des données personnelles est conditionnel à l’exécution du contrat.
· L’intérêt légitime pour l’IPCEM au traitement des données personnelles de la personne concernée dès lors que cet intérêt est équilibré avec le respect des droits fondamentaux de la personne concernée et de sa vie privée.
· Les Lois et réglementation en vigueurs lorsque celles-ci obligent l’IPCEM au traitement des données personnelles de la personne concernée.
Ci-dessous, les différentes durées de conservation appliquées par l’IPCEM pour chaque type de traitement. À l’issue de ces délais de conservation, les données personnelles sont supprimées ou anonymisées pour qu’elles ne puissent plus constituer une donnée identifiant la personne concernée.
Finalité du traitement |
Fondement du traitement |
Durée de conservation en base active avant suppression ou anonymisation |
Prospection & communication commerciale (mails commerciaux, appels de prospection, lettre d’information, …) |
Consentement |
3 ans à compter de la collecte |
Exécution du contrat / formations |
Relation contractuelle |
5 ans à compter de la dernière activité |
Gestion des comptes clients, fournisseurs, partenaires ou utilisateur |
Relation contractuelle |
5 ans à compter de la dernière activité ou utilisation du compte |
Cookies à des fins publicitaires |
Consentement |
6 mois à compter du dépôt des cookies |
Traitement des contentieux |
Relation contractuelle |
10 ans |
4. Les sous-traitants et partenaires de l’IPCEM
L’IPCEM est susceptible de transmettre vos données personnelles à des sous-traitants ou partenaires uniquement dans le cadre de la réalisation d’un contrat, pour toute ou une partie des missions définies dans le contrat entre l’IPCEM et son client. Nos sous-traitants et partenaires peuvent résider dans un pays faisant partie ou non, de l’Union Européenne.
Pour ceux qui réside dans l’Union Européenne, l’IPCEM garantira et s’assurera du strict respect et application du Règlement Européen n°2016/679.
Pour ceux ne résidant pas dans l’Union Européenne, l’IPCEM sollicitera votre consentement exprès et non équivoque pour partager vos données personnelles avec ces sous-traitants et partenaires, tout en s’assurant que le contrat intègre, à minima, les clauses contractuelles types adoptées par la Commission Européenne et/ou en vertu d’une décision d’adéquation de la Commission Européenne vers un pays assurant un niveau de protection adéquat.
Concernant la prospection commerciale, l’IPCEM ne partage pas vos données personnelles avec des tiers (sous-traitants ou partenaires).
L’IPCEM pourra également être amenée à communiquer à des Tiers vos données personnelles lorsqu’une telle communication est requise par la loi, une disposition réglementaire ou une décision judiciaire, ou si cette communication est nécessaire pour assurer la protection et la défense de nos droits.
Enfin, le site Internet de l’IPCEM contient des liens vers des plateformes de médias sociaux gérés par des personnes ou organisations sur lesquels la société n’a aucun contrôle. Ainsi, l’IPCEM ne pourra être tenue pour responsable de la façon dont vos données personnelles seront stockées ou utilisées sur les serveurs de ces tiers. Nous vous recommandons de prendre connaissance de la Politique de protection des données personnelles de chaque site Internet tiers afin de connaitre la manière dont seront utilisées vos données personnelles.
5. Information sur la gestion des cookies de notre site Internet
L’Utilisateur est informé que lors de ses visites sur le site, un cookie peut s’installer automatiquement sur son logiciel de navigation.
Les cookies sont de petits fichiers stockés temporairement sur le disque dur de l’ordinateur de l’Utilisateur par votre navigateur et qui sont nécessaires à l’utilisation du site https://ipcem.org. Les cookies ne contiennent pas d’information personnelle et ne peuvent pas être utilisés pour identifier quelqu’un. Un cookie contient un identifiant unique, généré aléatoirement et donc anonyme. Certains cookies expirent à la fin de la visite de l’Utilisateur, d’autres restent.
L’information contenue dans les cookies est utilisée pour améliorer le site https://ipcem.org. En naviguant sur le site, L’Utilisateur les accepte.
L’Utilisateur doit toutefois donner son consentement quant à l’utilisation de certains cookies, en cliquant sur le bandeau dédié.
A défaut d’acceptation, l’Utilisateur est informé que certaines fonctionnalités ou pages risquent de lui être refusées.
L’Utilisateur pourra désactiver ces cookies par l’intermédiaire des paramètres figurant au sein de son logiciel de navigation.
6. Exercice de votre droit d’accès et de rectification sur vos données personnelles
Conformément à la règlementation en vigueur, vous disposez d’un droit d’accès et de rectification de vos données personnelles ainsi que de celui d’en demander l’effacement (droit à l’oubli), le droit de vous opposer à leur traitement et d’en obtenir la limitation ou la portabilité dans la mesure où cela est applicable, sous réserve des motifs légitimes impérieux dont pourrait justifier l’IPCEM pour conserver vos données.
Par ailleurs, vous pouvez à tout moment et sans justification, révoquer votre consentement au traitement de vos données personnelles par l’IPCEM par courrier ou mail, aux adresses ci-dessous.
Lorsque vous exercez vos droits, l’IPCEM traitera votre demande dans un délai maximum de 30 jours. Votre demande (civilité, nom, prénom, copie de la pièce d’identité, nature de la demande) et la réponse apportée par l’IPCEM sera elle-même conservée pendant une durée de 3 ans, à l’exception de la copie de votre pièce d’identité, qui elle ne sera conservant qu’un an.
Vous pouvez exercer ces droits ou poser toute question relative à la gestion de vos données personnelles par l’IPCEM en envoyant votre demande :
· Par mail à l’adresse suivante : dpo@ipcem.org
· Par courrier à l’adresse suivante : IPCEM
8/14 Passage Saint-Anne Popincourt
75011 Paris
Vous disposez également du droit de saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07, de toute réclamation se rapportant à la manière dont l’IPCEM collecte et traite vos données.
Consentement : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un Traitement.
Données à caractère personnel/Données personnelles/Données : toute information se rapportant à une personne concernée notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, un numéro de carte d’identité, un salaire, des dossiers de santé, des informations de compte bancaire, des habitudes de conduite ou de consommation, des Données de localisation, un identifiant en ligne, etc.
Le terme « Données personnelles » inclut les données à caractère personnel sensibles.
Données à caractère personnel sensibles/Données personnelles sensibles : désigne les données à caractère personnel révélant ou reposant sur :
· l’origine raciale ou ethnique, les opinions politiques, religieuses ou philosophiques
· l’appartenance à une organisation syndicale
· la santé physique ou mentale
· l’orientation sexuelle ou la vie sexuelle
· les Données génétiques et biométriques
· des Données relatives aux condamnations pénales, aux infractions ou aux mesures de sûreté connexes.
· le code NIR (numéro de sécurité sociale)
Législation applicable : ensemble de réglementation relatif à la protection des Données personnelles et applicable aux Traitements de Données personnelles effectués par l’IPCEM, à savoir le Règlement européen n°2016/679 relatif à la protection des données à caractère personnel (RGPD), la Loi informatique et libertés modifiée, et toute autre réglementation qui y serait relative, applicable à l’IPCEM.
Personne concernée/Personne : personne physique sur laquelle porte les Données à caractère personnel et qui peut être identifié ou identifiable, directement ou indirectement, grâce à ces Données personnelles. Cela inclut les clients, prospects, et collaborateurs anciens et actuels.
Responsable de traitement : personne physique ou morale qui, individuellement ou conjointement, décide quelles données à caractère personnel sont collectées, pourquoi et comment elles sont collectées et traitées.
RGPD : abréviation du Règlement européen n°2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.
Sous-traitant : toute personne physique ou morale, l’Autorité publique, le service ou un autre organisme qui traite des Données à caractère personnel au nom du Responsable de Traitement et selon ses instructions (par exemple des prestataires ou fournisseurs).
Tiers : toute personne physique ou morale, Autorité publique, agence ou tout autre organisme autre que la Personne concernée, le Responsable du Traitement, le Sous-traitant et les personnes qui, sous l’Autorité directe du Responsable du Traitement ou du Sous-traitant, sont habilitées ou autorisées à traiter les données.
Traitement : toute opération ou ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées à des données personnelles telle que la collecte, l’accès, l’enregistrement, la copie, le Transfert, la conservation, le stockage, le croisement, la modification, la structuration, la mise à disposition, la communication, l’enregistrement, la destruction, que ce soit de manière automatique, semi-automatique ou autre. Cette liste n’étant pas exhaustive.
Transfert de Données : toute communication, toute copie ou déplacement de Données par l’intermédiaire d’un réseau, ou toute communication, toute copie ou déplacement de ces Données d’un support à un autre, quel que soit ce support, de Données personnelles vers un pays Tiers à l’Union européenne ou à une organisation internationale qui font ou sont destinées à faire l’objet d’un Traitement après ce Transfert.