Politique de protection des données personnelles

Dans le cadre de son périmètre d’activités, la Ville de Carrières-sous-Poissy est amené à effectuer des traitements de données à caractère personnel.
 La présente politique de protection des données à caractère personnel a pour objet d’informer toutes les personnes concernées sur la manière dont leurs données à caractère personnel sont susceptibles d’être collectées et utilisées par la Ville de Carrières-sous-Poissy et sur les moyens dont elles disposent pour contrôler cette utilisation.


Sommaire
1. Définitions
2. Champ d’application
3. Responsable de traitement des données à caractère personnel
4. Délégué à la Protection des Données (DPD) ou Data Protection Officer (DPO)
5. Données collectées
6. Fondements juridiques de la collecte
7. Finalités des traitements
8. Protection des données à caractère personnel
9. Destinataires des données à caractère personnel
10. Durée de conservation des données à caractère personnel
11. Information des personnes concernées
12. Droits des personnes concernées
13. Transfert des données à caractère personnel en dehors de l’Union Européenne
14. Gouvernance de la politique de protection des données à caractère personnel
15. Plus d’informations sur la protection des données à caractère personnel
16. Mise à jour de la politique de protection des données à caractère personnel

 

1. Définitions

> « Donnée à caractère personnel » : toute information se rapportant à une personne physique identifiée ou pouvant être identifiée directement ou indirectement par un élément d’identification tel qu’un nom, un numéro de téléphone, une adresse postale, une adresse e-mail, un numéro d’identification, des données de localisation…
> « Traitement de données à caractère personnel » : toute opération réalisée sur des données à caractère personnel telle que la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation, la modification, l’extraction, la consultation, l’utilisation, l’interconnexion, la limitation, l’effacement, la destruction…
>  « Personne concernée » : une personne concernée est une personne physique dont les données à caractère personnel peuvent être recueillies et faire l’objet d’un traitement.
> « Registre des activités de traitement » : document de recensement et d’analyse permettant de disposer d’une vue d’ensemble de l’utilisation faite des données à caractère personnel.
> « Responsable de traitement » : la personne physique ou morale, publique ou privée, ou le service, qui détermine, seul ou avec d’autres, les finalités et les moyens du traitement.
> « Sous-traitant » : la personne physique ou morale, publique ou privée, ou le service qui traite des données à caractère personnel pour le compte du responsable de traitement.

2. Champ d’application

La présente politique énonce les principes et lignes directrices générales de la Ville de Carrières-sous-Poissy applicables à la protection des données à caractère personnel quels que soient le mode de collecte et la nature du traitement et cela sur l’ensemble des sites dont il a la responsabilité.

3. Responsable de traitement des données à caractère personnel

La Ville de Carrières-sous-Poissy, 1 Place Saint Blaise, 78955 CARRIÈRES-SOUS-POISSY, est responsable des traitements de données à caractère personnel qu’il met en œuvre directement ou indirectement sur son territoire. Il s’engage à ce titre à respecter la réglementation en vigueur applicable aux traitements de données à caractère personnel et, en particulier, la loi Informatique et Libertés modifiée et le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018, dit « règlement européen sur la protection des données personnelles » (RGPD).

4. Délégué à la Protection des Données (DPD) ou Data Protection Officer (DPO)

La Ville de Carrières-sous-Poissy a désigné un Délégué à la Protection des Données. Il a pour mission d’informer et de conseiller le responsable de traitement, de veiller au respect de la réglementation applicable et notamment de veiller au respect des droits des personnes concernées par ces traitements (voir paragraphe 12 ci-après). 
Le Délégué à la Protection des Données est aussi l’interlocuteur privilégié de la Commission Nationale de l’Informatique et des Libertés (CNIL).

5. Données collectées

La Ville de Carrières-sous-Poissy s’engage à ne collecter que les données à caractère personnel strictement nécessaires à la réalisation de ses missions tout en respectant les finalités visées.
 La Ville de Carrières-sous-Poissy s’engage à collecter et mettre à jour des données appropriées, pertinentes et limitées à ce qui est nécessaire.
 La Ville de Carrières-sous-Poissy s’engage à traiter les données à caractère personnel des mineurs lorsque la règlementation le lui permet ou par l’intermédiaire d’une personne exerçant l’autorité parentale.
a) Visiteurs
Certaines données à caractère personnel des visiteurs sont collectées lors de leurs passages sur les sites physiques ou internet de la Ville de Carrières-sous-Poissy. Il s’agit notamment des catégories de données à caractère personnel suivantes :

> État-civil ;

> Données de connexion et Internet.
b) Usagers
Dans le cadre de l’accueil et du suivi des demandes des usagers, plusieurs informations sont susceptibles d’être recueillies. Il s’agit notamment des catégories de données à caractère personnel suivantes :
> Etat civil ;
> Vie personnelle ;
> Données de connexion ;
> Internet ;
> Données sensibles comme par exemple les données de santé ;
De manière générale, toutes les données fournies lors du remplissage de formulaires ou lors d’envoi de correspondances.
 En tout état de cause, les données à caractère personnel recueillies se limitent aux seules données nécessaires à la réalisation des finalités pour lesquelles elles sont collectées (voir paragraphe 7 ci-après).

6. Fondements juridiques de la collecte

Selon le cas, la Ville de Carrières-sous-Poissy traite les données à caractère personnel sur l’un des fondements prévus par le Règlement Général de la Protection des Données (RGPD) et notamment :
> L’obligation légale ;
> La sauvegarde des intérêts vitaux ;
> L’exécution d’une mission d’intérêt public ;
> L’intérêt légitime du responsable de traitement ;
> L’exécution d’un contrat ;
> Le consentement.
Le consentement s’entend par « toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement ».

7. Finalités des traitements

La Ville de Carrières-sous-Poissy est un acteur majeur en matière d’aide sociale, d’autonomie des personnes et de solidarité des territoires. Il agit également en matière d’aménagement, de transport, d’éducation, de culture et de sport.
 Dans le cadre des missions d’intérêt public dont il est investi, la Ville de Carrières-sous-Poissy est amenée à collecter des données à caractère personnel. La Ville de Carrières-sous-Poissy définit explicitement les finalités légitimes pour lesquelles il accomplit cette collecte de données. La Ville de Carrières-sous-Poissy s’engage à traiter les données en conformité avec les finalités définies.

8. Protection des données à caractère personnel

La Ville de Carrières-sous-Poissy veille à protéger et sécuriser les données à caractère personnel recueillies afin d’en assurer la confidentialité et d’empêcher qu’elles ne soient déformées, endommagées, détruites ou divulguées à des tiers non autorisés. 
Dès la conception du traitement de données à caractère personnel, la Ville de Carrières-sous-Poissy s’engage à prendre les mesures de protection physiques, électroniques et organisationnelles nécessaires afin de prévenir toute perte, mauvaise utilisation, accès ou diffusion non autorisé, altération ou destruction éventuelle des données à caractère personnel. Toutefois, malgré les efforts de la Ville de Carrières-sous-Poissy pour protéger les données à caractère personnel collectées, les mesures de sécurité prises ne peuvent prémunir de tous les risques de détournement et/ou de piratage, ce dont la Ville de Carrières-sous-Poissy ne saurait être tenu pour responsable.
 En cas de violation de données à caractère personnel et conformément à la règlementation, la Ville de Carrières-sous-Poissy s’engage à la notifier à la CNIL 72 heures au plus tard après en avoir pris connaissance. Dans le cas où cette violation présenterait un risque élevé pour les droits et libertés des personnes physiques, la Ville de Carrières-sous-Poissy les informera dans les meilleurs délais et dans les conditions prévues par la règlementation sur la protection des données à caractère personnel.
 Seules les personnes dûment habilitées par la Ville de Carrières-sous-Poissy et tenues à une obligation de confidentialité ont accès aux informations à caractère personnel.
 La Ville de Carrières-sous-Poissy exige de tous ses sous-traitants qu’ils présentent des garanties suffisantes pour assurer la sécurité et la confidentialité des données à caractère personnel.

9. Destinataires des données à caractère personnel

Les données à caractère personnel recueillies ne sont communiquées qu’à des destinataires habilités et déterminés.
 Ces destinataires peuvent avoir accès à vos données dans les limites nécessaires à l’accomplissement des finalités décrites dans le paragraphe 7 ci-avant.
 Peuvent être destinataires :
> La Ville de Carrières-sous-Poissy en tant que responsable de traitement ;
> Le personnel de la Ville de Carrières-sous-Poissy dûment habilité ;
> Les « organismes satellites » de la Ville de Carrières-sous-Poissy ainsi que les sociétés partenaires ;
> Les prestataires et sous-traitants réalisant des prestations pour le compte de la Ville de Carrières-sous-Poissy ;
> Les autorités judiciaires et/ou administratives dûment habilitées ;
> Les professions réglementées comme par exemple les notaires et les huissiers.

10. Durée de conservation des données à caractère personnel

La Ville de Carrières-sous-Poissy s’engage à ne pas conserver de données à caractère personnel au-delà de la durée nécessaire à l’atteinte des finalités visées. Les périodes de conservation peuvent toutefois varier en fonction des catégories de données et des traitements effectués.
 Lorsque la Ville de Carrières-sous-Poissy est tenu par la loi de conserver des données à caractère personnel plus longtemps que la durée initialement fixée ou lorsque ces données sont requises pour faire valoir ou se défendre contre des demandes en justice, il conserve les données à caractère personnel jusqu’à la fin de la période de conservation pertinente ou jusqu’à ce que les demandes en question soient définitivement statuées. Elles seront ensuite détruites en garantissant toutes les règles de sécurité ou seront anonymisées.

11. Information des personnes concernées

Préalablement à la mise en œuvre de ses traitements, et au plus tard lors de la collecte de données, la Ville de Carrières-sous-Poissy informe les personnes concernées de façon concise, transparente, compréhensible et en des termes clairs et simples, de l’existence de la politique de traitement des données à caractère personnel et des principes respectés.
 La Ville de Carrières-sous-Poissy fournit aux personnes concernées les informations sur, notamment :
> La finalité du traitement portant sur leurs données à caractère personnel;
> L’identité et les coordonnées du responsable de traitement ;
> La base juridique appropriée en fonction de la finalité des traitements, à savoir le consentement, l’exécution du contrat, le respect d’obligations légales, la sauvegarde des intérêts vitaux d’une personne physique ou les intérêts légitimes poursuivis par le responsable de traitement ;
> Les destinataires des données à caractère personnel ;
> La durée de conservation des informations collectées ; et l’étendue des droits dont elles disposent.

12. Droits des personnes concernées

Les personnes concernées disposent du droit d’accéder à leurs données à caractère personnel lorsqu’elles en font la demande dans la limite où cela ne porte pas atteinte aux droits et libertés d’autrui. Elles peuvent solliciter la rectification, la mise à jour, l’effacement ou la portabilité de leurs données à caractère personnel. Elles disposent également du droit de limiter un traitement ou de s’y opposer.
 La Ville de Carrières-sous-Poissy a la possibilité de s’opposer à une demande pour des motifs tenant aux obligations légales lui incombant.
 Afin d’exercer leurs droits, ou pour toute question relative à la protection des données à caractère personnel, les personnes concernées peuvent écrire au Délégué à la Protection des Données par voie électronique à l’adresse «  » ou par voie postale à l’adresse suivante : Hôtel de Ville À l’attention du Délégué à la Protection des Données
 1, place Saint-Blaise 78955 Carrières-sous-Poissy. La Ville de Carrières-sous-Poissy s’engage à répondre à toute demande d’exercice de droits dans le délai légal en vigueur de 1 mois. Ce délai peut être prolongé de 2 mois compte tenu de la complexité et du nombre de demandes. Les informations demandées sont fournies par écrit ou par voie électronique. 
La Ville de Carrières-sous-Poissy rappelle aux personnes concernées qu’il est possible d’introduire une réclamation auprès de l’autorité de contrôle si elles estiment, après l’avoir contacté, que leurs droits ne sont pas respectés ou que le traitement de leurs données à caractère personnel n’est pas conforme aux règles de protection des données : Commission Nationale de l’Informatique et des Libertés, 3, place Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 ou sur le site www.cnil.fr/fr/plaintes.

13. Transfert des données à caractère personnel en dehors de l’Union Européenne

Les données à caractère personnel pourront être transférées exceptionnellement et pour des finalités strictement encadrées, vers un pays situé hors de l’Union Européenne. La Ville de Carrières-sous-Poissy s’assurera dès lors qu’elles sont sécurisées par l’existence d’une décision rendue par la Commission Européenne qui reconnaît au Pays destinataire un niveau de protection adéquat.
 Si le niveau de protection n’a pas été reconnu comme équivalent par la Commission Européenne, la Ville de Carrières-sous-Poissy s’appuiera sur la mise en place de garanties appropriées telles que des clauses contractuelles types approuvées par la Commission Européenne.

14. Gouvernance de la politique de protection des données à caractère personnel

La Ville de Carrières-sous-Poissy s’engage à :
> Tenir à jour l’inventaire de l’ensemble des traitements de données à caractère personnel dans un « Registre des activités de traitement » ;
> Se mettre en conformité au RGPD tout au long du cycle de vie du traitement de données à caractère personnel ;
> Assurer une sensibilisation régulière de ses agents à la gestion et à la protection des données à caractère personnel.

15. Plus d’informations sur la protection des données à caractère personnel

Pour plus d’informations sur la protection des données à caractère personnel, vous pouvez vous rendre sur le site internet de la CNIL, à ces adresses :


> Maîtriser ses données : https://www.cnil.fr/fr/maitriser-mes-donnees
> Comprendre ses droits : https://www.cnil.fr/fr/
> Faire valoir vos droits : https://www.cnil.fr/fr/agir

16. Mise à jour de la politique de protection des données à caractère personnel

La Ville de Carrières-sous-Poissy est susceptible de modifier sa politique de protection des données à caractère personnel pour indiquer certains changements dans ses pratiques ou pour assurer le respect de la réglementation. Dans ce cas, vous en serez informés par un message vous invitant à consulter la dernière version de la politique mise à jour.

Blason de Carrières-sous-Poissy
HÔTEL DE VILLE
1, place Saint-Blaise 78955 CARRIÈRES-SOUS-POISSY
01 39 22 36 00 -

Logo PPDH

Château Éphémère

Région Ile-de-France

Yvelines - Le Département

Logo Grand Paris Seine & Oise - Communauté Urbaine

Préfecture des Yvelines