Politique de confidentialité
La Communauté de Communes Sisteronais-Buëch (CCSB), en sa qualité de responsable de traitement, s’engage à ce que les traitements de données à caractère personnel effectués via le site acces-dechetteries-ccsisteronaisbuech.horanet.com soient conformes au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
La présente politique de confidentialité a pour but d’exposer :
-
La manière dont sont collectées et traitées les données à caractère personnel des usagers. Doivent être considérées comme données personnelles toutes les données étant susceptibles d’identifier un utilisateur. Il s’agit notamment du prénom et du nom, de l’âge, de l’adresse postale, l’adresse mail, la localisation de l’utilisateur ou encore son adresse IP ;
-
Quels sont les droits des utilisateurs concernant ces données ;
-
Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
-
A qui ces données sont transmises ;
Principes généraux en matière de collecte et de traitement de données
Conformément aux dispositions de l’article 5 du RGPD, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :
-
Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu’en respectant les bases juridiques du traitement ;
-
Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés ;
-
Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées, il est également indiqué si les données sont demandées à titre facultatif ou obligatoire.
-
Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l’utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l’utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
-
Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.
Pourquoi collectons-nous vos données personnelles ?
Les données personnelles collectées ont pour finalités exclusives :
- la gestion et le contrôle des accès aux déchetteries du territoire de la CCSB ;
- l’identification des usagers et la prévention des utilisations non autorisées ou abusives ;
- la gestion des historiques de passages et l’information des usagers à ce sujet ;
- la facturation éventuelle du service et la gestion des contestations ;
- la production de statistiques anonymisées à des fins de pilotage, d’optimisation du service public et d’actions de sensibilisation ;
- l’amélioration continue du service et du site internet.
Informations sur les données à caractère personnel collectées et traitées
Chaque service en ligne limite la collecte des données personnelles au strict nécessaire (minimisation des données) et s’accompagne d’une information sur :
-
l'objectif du recueil de vos données ;
-
le fondement juridique du traitement ;
-
si ces données sont obligatoires ou facultatives pour la gestion de votre demande et les conséquences éventuelles d’un défaut de réponse ;
-
qui pourra en prendre connaissance ;
-
la durée de conservation de ces données ;
-
vos droits sur vos données et la façon de les exercer auprès de la CCSB.
Quelle est la base juridique du traitement de vos données personnelles ?
Les traitements relèvent, en application du règlement général sur la protection des données (article 6 (1)) et de la loi Informatique et Libertés modifiée, de deux bases légales :
-
L’exécution d’une mission d’intérêt public (art. 6, §1, e du RGPD), pour les traitements nécessaires à la gestion et au contrôle de l’accès aux déchetteries, au suivi des passages, à l’information des usagers et à l’optimisation du service.
-
Le respect d’une obligation légale (art. 6, §1, c du RGPD), notamment pour les traitements liés à la facturation, à la gestion comptable, à la conservation des pièces comptables et, le cas échéant, à la transmission d’informations aux autorités et organismes légalement habilités, dont le comptable public. Lorsque la gestion du service implique la fiabilisation de l’identification des tiers aux fins de recouvrement de créances publiques, des données complémentaires d’identification, telles que la date et le lieu de naissance, peuvent être recueillies de manière strictement nécessaire. Ce traitement repose sur la mission d’intérêt public exercée par la collectivité et, le cas échéant, sur l’obligation légale attachée à la gestion budgétaire et comptable publique ; il s’inscrit dans le respect du principe de minimisation prévu à l’article 5, §1, c du RGPD et est cohérent avec le dispositif de fiabilisation des tiers mentionné dans le traitement Hélios, tel qu’issu de l’arrêté du 3 août 2005 modifié par l’arrêté du 22 avril 2016.
Quelles sont les données que nous collectons ?
Selon les fonctionnalités utilisées, la CCSB est susceptible de collecter les catégories de données suivantes ; pour chacune d’elles sont précisées la finalité du traitement et la base légale associée :
-
données d’identification : nom, prénom, date et lieu de naissance ;
-
finalité : identifier l’usager, créer et gérer son compte, vérifier son droit d’accès aux déchetteries et prévenir les utilisations non autorisées, fiabiliser l’identification des personnes concernées, éviter les homonymies et sécuriser, le cas échéant, les opérations de facturation et de recouvrement des créances publiques ;
-
base légale : exécution d’une mission d’intérêt public (art. 6, §1, e du RGPD) et, lorsque le traitement est mis en œuvre dans le cadre des obligations de gestion budgétaire et comptable publique, obligation légale (art. 6, §1, c du RGPD).
-
-
données de contact : adresse postale, adresse électronique, numéro de téléphone ;
-
finalité : communiquer avec l’usager, assurer le suivi de sa demande, l’informer du fonctionnement du service et traiter, le cas échéant, les réclamations ou contestations.
-
base légale : exécution d’une mission d’intérêt public (art. 6, §1, e du RGPD)
-
-
données relatives au compte usager : identifiant, mot de passe (chiffré).
-
finalité : permettre l’authentification de l’usager, sécuriser l’accès à son espace personnel et gérer l’administration du compte.
-
base légale : exécution d’une mission d’intérêt public (art. 6, §1, e du RGPD).
-
-
données relatives à l’accès aux déchetteries : plaque d’immatriculation, date et heure de passage, site de dépôt ;
-
finalités : contrôler les accès, suivre les passages, prévenir les usages abusifs ou non autorisés et, le cas échéant, gérer la facturation et les contestations.
-
bases légales : exécution d’une mission d’intérêt public (art. 6, §1, e du RGPD) pour le contrôle et le suivi du service ; respect d’une obligation légale (art. 6, §1, c du RGPD) pour les opérations de facturation et de gestion comptable lorsqu’elles s’appliquent.
-
-
pièces justificatives fournies lors de la création, de la modification ou de l’instruction du compte (justificatif de domicile, copie de la pièce d’identité, carte grise, etc.) ;
-
finalité : vérifier l’éligibilité de l’usager, instruire sa demande et justifier l’ouverture, la modification ou le maintien de ses droits d’accès.
-
base légale : exécution d’une mission d’intérêt public (art. 6, §1, e du RGPD).
-
-
données de facturation et données comptables ;
-
finalité : établir et suivre la facturation éventuelle du service, gérer les paiements, les contestations, les écritures comptables et la conservation des pièces justificatives.
-
base légale : respect d’une obligation légale (art. 6, §1, c du RGPD).
-
-
données techniques et de connexion : adresse IP, journaux de connexion ;
-
finalité : assurer la sécurité du site, la traçabilité technique des accès, la maintenance, la détection d’incidents et la protection contre les usages frauduleux.
-
base légale : exécution d’une mission d’intérêt public (art. 6, §1, e du RGPD).
-
Les données marquées comme obligatoires conditionnent l’accès au service. À défaut de fourniture, l’usager ne pourra pas accéder aux déchetteries du territoire.
Qui accède à vos données personnelles ?
Les données personnelles sont accessibles uniquement aux personnes habilitées, dans la limite de leurs attributions respectives, à savoir :
-
les services internes de la CCSB, notamment les services en charge de la gestion des déchets, des systèmes d’information et des finances ;
-
le sous-traitant de la CCSB, la société HORANET, en qualité d’éditeur et intégrateur de la solution, exclusivement pour les besoins d’hébergement, de maintenance, d’évolution et d’assistance technique ;
-
les organismes publics légalement habilités, notamment le comptable public / Trésor public, lorsque cela est nécessaire à la gestion financière, comptable ou au recouvrement.
Les données ne sont pas transférées en dehors de l’Union européenne.
Combien de temps sont conservées vos données personnelles ?
Les données personnelles sont conservées pour les durées suivantes :
-
pièces justificatives fournies lors de la création, de l’instruction ou de la modification d’un compte usager : 2 mois ;
-
données de facturation et pièces comptables : 10 ans, conformément aux obligations légales ;
-
données du compte usager et historiques associés : pendant la durée d’activité du compte.
Les comptes demeurés inactifs pendant deux années consécutives sont désactivés. Les données associées sont alors supprimées ou anonymisées, sous réserve des obligations légales de conservation.
Comment sont sécurisées les données ?
La CCSB et ses sous-traitants mettent en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques, et de protéger les données contre toute destruction, perte, altération ou accès non autorisé. Le stockage des données personnelles des utilisateurs est exclusivement réalisé dans les centres de données (« clusters ») localisés en France.L’usager est responsable de la confidentialité de ses identifiants de connexion.
Prise de décision automatisée
Aucune décision produisant des effets juridiques ou significatifs n’est prise de manière exclusivement automatisée sur la base des données personnelles collectées.
Utilisation des cookies
Pour toute information relative à l’utilisation des cookies, l’usager est invité à consulter la page dédiée « Politique de cookies ».
Quels sont vos droits sur vos données personnelles ?
Conformément à la réglementation applicable, les usagers disposent d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, ainsi que du droit de définir des directives relatives au sort de leurs données après leur décès, dans les limites compatibles avec les obligations légales et la mission de service public.
Ces droits peuvent être exercés auprès de la CCSB par courrier ou par courriel à l’adresse du délégué à la protection des données : dpo@cdg05.fr
Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à l’adresse suivante : https://www.cnil.fr/fr/plaintes ou bien encore à l’adresse postale suivante : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07.