Politique de confidentialité
1. Quel est l'objectif poursuivi par la présente Politique ?
Conformément au Règlement Européen sur la Protection des Données n°2016/679 du 27 avril 2016, et à la nouvelle loi « Informatique et Libertés » n°78-17 modifiée par la Loi n° 2018-493 du 20 juin 2018, le Comité régional d'éducation pour la santé (ci-après « le CRES ») en tant que Responsable de traitement établi en France, souhaite s'assurer que vous êtes parfaitement informé(e) de la façon dont il utilise vos Données Personnelles pour vous fournir le Service demandé.
La présente Politique a ainsi pour objet de vous fournir toutes les informations concernant les Traitements de Données Personnelles que vous avez communiquées au CRES ou ses Partenaires, ainsi que de vous rappeler vos droits et les modalités d'exercice de ceux-ci.
En acceptant cette Politique, vous consentez expressément aux Traitements de vos Données Personnelles par le CRES tels que décrits ci-après, indépendamment du canal ou du moyen (à distance, par e-mail ou via les Sites Internet par exemple, ou en face-à-face) utilisé pour la collecte de vos Données Personnelles et leurs Traitements.
Vous pouvez changer d'avis à tout moment, en vous adressant au CRES par les moyens de communication proposés.
Nous attirons toutefois votre attention sur l'impossibilité pour le CRES de fournir le Service s'il n'est plus habilité à traiter certaines Données Personnelles obligatoires, mentionnées comme telles sur ses Sites Internet ou par tous autres moyens.
Les Personnes de moins de 15 (quinze) ans s'interdisent de communiquer au CRES leurs Données Personnelles, sauf accord des titulaires de l'exercice de l'autorité parentale, ou la personne chargée d'une mission de représentation dans le cadre d'une tutelle, d'une habilitation familiale ou d'un mandat de protection future, pour les majeurs protégés.
2. Que signifient les termes commençant par une Majuscule dans la Politique ?
- « CRES » : désigne le Comité Régional d'Education pour la Santé, structure auprès de laquelle l'Utilisateur s'est inscrit pour bénéficier d'un Service.
- « Formation(s) » : désigne les formations proposées par le CRES et dispensées aux Utilisateurs, après validation de leur inscription, via différents Outils, et dans le cadre desquelles le CRES est amené à réaliser des Traitements de Données Personnelles pour les besoins du Service concerné.
- « Données Personnelles » : désigne les données et informations de toute nature qui, au sens de la Réglementation sur la protection des données, permettent de désigner ou d'identifier, directement ou indirectement, un Utilisateur personne physique.
- « OSCARS » : désigne le site d'Observation et de Suivi Cartographique des Actions Régionales de Santé https://www.oscarsante.org/
- « Outil » : désigne tous les outils mis à disposition des Utilisateurs pour pouvoir bénéficier des Services proposés par le CRES, et sur lesquels peuvent transiter, notamment, vos Données Personnelles. Il s'agit par exemple, des modules de Formation en e-learning.
- « Partenaires » : désigne, de manière générale, les Sous-traitants et tous autres tiers indépendants avec lesquels le CRES est amenée à partager vos Données Personnelles, pour les besoins des Services ou pour exécuter votre Contrat.
- « Pays Hors UE » : désigne les pays non-membres de l'Union Européenne, dans le cadre des Transferts (internationaux) de Données Personnelles, aux conditions précisées ci-après.
- « Réglementation sur la protection des données » : en tant que Responsable de traitement établi en France, le CRES est tenu et s'engage à respecter le Règlement Européen sur la Protection des Données n°2016/679 du 27 avril 2016 et la nouvelle loi « Informatique et Libertés » modifiée par la Loi n° 2018-493 du 20 juin 2018.
- « Responsable de Traitement » : désigne le CRES seul. Par exception le CRES peut réaliser les Traitements de Données Personnelles conjointement, avec un co-Responsable de traitement en la personne d'un Partenaire, en fonction des Données et finalités du Traitement concerné.
- « Service » ou « Services » : désigne l'ensemble des services dont les Formations proposés par Le CRES accessibles depuis ses Sites Internet, et/ou par tout autre moyen, notamment depuis les Sites.
- « Site(s) internet » : désigne l'ensemble des Sites Internet du CRES, tel que http://www.cres-paca.org, que vous utilisez pour vous inscrire, accéder et utiliser les Services.
- « Site(s) » : désigne l'ensemble des locaux et emplacements physiques depuis lesquels Le CRES fournit les Services et/ou collectent vos Données Personnelles, par le CRES ou ses Sous-traitants et Partenaires.
- « Sous-traitants » : désigne toutes les entités publiques ou privées à qui le CRES a confié l'exécution de tout ou partie des Services/Contrats et qui sont obligées à ce titre d'avoir accès à vos Données Personnelles. Il s'agit notamment des prestataires techniques ayant pour mission, par exemple, d'héberger vos Données Personnelles dans un environnement sécurisé.
- « Traitement de Données Personnelles ou Traitement » : désigne, au sens de la Réglementation Européenne sur la protection des données, toute opération ou tout ensemble d'opérations effectuées, ou non, à l'aide de procédés automatisés tels que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction de Données Personnelles.
- « Transfert de Données Personnelles » : désigne la transmission des Données Personnelles depuis un pays membre de L'Union Européenne vers un Pays Hors UE, ou l'accès à des Données Personnelles situées au sein d'un pays membre de l'Union Européenne, depuis un Pays Hors UE.
- « Vous » ou « la Personne concernée » ou « l'Utilisateur » : désigne la personne physique qui utilise les Services, quel que soit le canal utilisé, dont les Données Personnelles font l'objet d'un Traitement soumis à la Règlementation sur la protection des données, selon les modalités définies aux présentes.
3. Qui est le Responsable de traitement de mes Données Personnelles ?
Le CRES garantit qu'il respecte la Règlementation sur la protection des données, à savoir le Règlement Européen sur la Protection des Données n°2016/679 du 27 avril 2016, en vigueur depuis le 25 mai 2018, et la Loi n°78-17 « Informatique et Libertés », telle que modifiée par la Loi n° 2018-493 du 20 juin 2018.
Le CRES est par principe le seul « Responsable de traitement » (et parfois « Co-responsable de traitement », conjointement avec certains Partenaires en fonction du Service concerné) de vos Données Personnelles au sens de ladite Réglementation, et vous fournit à ce titre ci-après les informations concernant les Traitements qu'il réalise, ou fait réaliser par ses Sous-Traitants et Partenaires, pour vous permettre de bénéficier de ses Services.
Le CRES s'engage à ce que vos Données Personnelles soient traitées de façon sécurisée, et que tous ses Partenaires ou Sous-traitants impliqués dans les Traitements soient tenus à des engagements de confidentialité et de sécurité pour protéger vos Données Personnelles.
4. Quelles sont les Données Personnelles traitées par le CRES et sur quel fondement ?
Données Personnelles traitées dans le cadre des Formations. Afin que vous puissiez vous inscrire aux Services de Formation proposés par le CRES et en bénéficier, le CRES a besoin de recueillir, d'analyser, de copier, de stocker, d'héberger, de partager, de réaliser des Traitements de vos Données Personnelles.
Les Données Personnelles concernées sont en particulier les suivantes, que le CRES est amené à collecter pour Vous inscrire à la Formation que vous avez sollicitée, valider votre inscription, suivre l'avancement de votre Formation, valider ou non votre session de Formation et, de manière générale, assurer la gestion et le suivi des Services proposés :
- Vos nom(s), prénom(s), adresse(s) de courrier électronique valide, votre adresse postale, votre numéro de téléphone notamment pour l'inscription et la fourniture des Services (informations obligatoires),
- Votre parcours académique et professionnel,
- Votre mode d'exercice et votre structure d'appartenance, le cas échéant,
- Votre situation géographique,
- Vos données statistiques de connexion à des Outils de formation en ligne le cas échéant. Les durées de connexion peuvent être comptabilisées pour le suivi de votre Formation, ou vos droits à la prise en charge de votre Formation, à la discrétion des organismes de formation habilités.
- Les résultats de vos tests réalisés en Formation ;
- En outre, toute autre information complémentaire à celles susvisées, strictement nécessaires et autorisées pour vous fournir les Services demandés ;
- Toute autre Donnée Personnelle obligatoire qui vous sera demandée lors de l'inscription aux Services ou à l'occasion de la fourniture de ceux-ci.
Dans tous les cas, le fondement juridique des Traitements de Données Personnelles réalisés par le CRES repose sur votre consentement et/ou sur la nécessité de traiter vos Données Personnelles pour les besoins de l'inscription et la fourniture des Services que vous avez vous-même sollicités.
Données collectées dans le cadre des Formations et conservées par le CRES pour pouvoir vous recontacter. Si Vous avez accepté de recevoir les « Newsletter » du CRES lors de votre inscription notamment à des Formations, ou encore autorisé le CRES à vous recontacter pour vous proposer de nouveaux Services et Formations, le CRES collectera, traitera, stockera, hébergera et partagera, pendant la durée précisée à l'article « Durées de conservation » ci-après, vos Données Personnelles pour pouvoir vous recontacter aux coordonnées que vous aurez renseignées.
Ce traitement est nécessaire, en particulier, pour Vous :
- Adresser des newsletters ou toute information sur les Services susceptibles de vous intéresser ;
- Informer des campagnes de sensibilisation ou autres activités du CRES.
Vous pouvez à tout moment demander au CRES de cesser de vous contacter à ces fins, selon les modalités prévues aux présentes.
Le CRES vous informe que pour pouvoir vous proposer une information personnalisée et conforme à vos préférences et options, il pourrait être légitimement amenée à réaliser un « profilage » pour rendre un Service des plus adaptés et performants, dans votre propre intérêt.
5. Qui a accès à vos Données Personnelles et pourquoi ?
Dans la mesure strictement nécessaire à la fourniture des Services proposés et/ou la conclusion et l'exécution de votre Contrat, le CRES est amené à transmettre et partager vos Données Personnelles soit en interne, soit avec certaines personnes ou organismes, Sous-Traitants et Partenaires, situés en Union Européenne ou dans des Pays Hors UE.
En toute hypothèse, tous ces destinataires sont expressément tenus de respecter des obligations de protection, de confidentialité et de sécurité de vos Données Personnelles conformément à la Règlementation Européenne sur la protection des données personnelles, et de manière générale, de respecter la présente Politique.
Les destinataires de vos Données Personnelles et les personnes pouvant limitativement y avoir accès et réaliser les Traitements, sont notamment les suivants :
- Personnel dûment habilité par le CRES, au sein de sa propre structure ;
- Ses Sous-traitants et Partenaires ;
- Sous-traitants tels que les prestataires d'hébergement ou d'administration technique des Sites Internet/bases de données ;
- Organismes de formation ;
- Toutes les entités, sociétés, et organismes publics ou privés nécessairement impliqués dans la fourniture des Services.
Le CRES se réserve en outre le droit de transmettre vos Données Personnelles soit pour respecter une obligation légale, soit en application d'une décision judiciaire, administrative, ou d'une autorité administrative indépendante (comme par exemple la Commission Nationale Informatique et Libertés).
Les Sous-traitants, Partenaires et tiers avec qui le CRES partage vos Données Personnelles sont situés en Union Européenne ou dans des Pays Hors UE ayant bénéficié d'une « décision d'adéquation » ou adhéré au « Privacy Shield ».
Une « décision d'adéquation » signifie que le Pays Hors UE fait partie d'une liste établie par la Commission européenne des pays non-européens assurant un niveau de protection adéquat des Données Personnelles, en raison de sa législation interne ou des engagements internationaux qu'il a souscrits.
Le « Privacy Shield » désigne les principes fixés par la décision de la Commission européenne du 12 juillet 2016, permettant d'encadrer les échanges de Données Personnelles entre un pays membre de l'Union Européenne et une entreprise établie aux Etats-Unis, ou tout autre certification équivalente décidée ultérieurement par la Commission Européenne.
Si les destinataires de vos Données Personnelles sont situés dans des Pays Hors UE n'ayant ni fait l'objet d'une décision d'adéquation ni adhéré au Privacy Shield, le CRES aura fait le nécessaire avec ces derniers, pour garantir un niveau de protection, de confidentialité et de sécurité des Données Personnelles adéquat conformément à la Réglementation sur la protection des Données.
Des informations relatives aux principes applicables aux Transferts internationaux de Données Personnelles sont disponibles, notamment, sur le site internet officiel de la Commission Européenne : https://ec.europa.eu/.
6. Combien de temps vos Données Personnelles sont-elles conservées ?
Vos Données Personnelles sont conservées pendant toute la durée de la fourniture du Service et au-delà, seulement si la loi applicable le permet et seulement pour la durée autorisée.
Si vous avez expressément consenti à être recontacté par le CRES pour recevoir des informations (nouveaux services, activités de la structure, propositions de Formations etc.), le CRES stockera et conservera, à cette fin, vos Données Personnelles pendant un délai de trois (3) ans depuis votre dernier contact avec le CRES ou à défaut, depuis votre dernier accord à une telle sollicitation.
A l'issue de ces délais de conservation, vos Données Personnelles seront supprimées, ou archivées dans des conditions de sécurité et de confidentialité requises, pendant la durée légale autorisée, le cas échéant.
7. Quels sont vos droits ?
Conformément à la Règlementation sur la protection des données, vous disposez, à tout moment, des droits d'accès, de modification, de rectification, de retrait de votre consentement, d'effacement (« droit à l'oubli »), de portabilité, d'opposition, de suppression de vos données personnelles ou d'en obtenir simplement copie.
Vous bénéficiez également du droit d'exiger à ce que le Traitement de vos Données Personnelles soit limité par le CRES ou ses Partenaires/Sous-traitants.
Vous pouvez exercer ces droits par l'envoi :
- Soit d'un courriel à l'adresse suivante : donneespersonnelles@cres-paca.org
- Soit d'un courrier par voie postale à l'adresse suivante : CRES, 178 cours Lieutaud 13006 Marseille
Les actions pour satisfaire vos demandes interviendront dans les meilleurs délais à compter de la réception de votre demande par le CRES, qui fera son possible pour vous notifier le suivi et le résultat desdites actions.
En outre, vous avez le droit de :
- Vous opposer, sans frais et à tout moment, à ce que les données vous concernant soient utilisées à des fins de prospection, par le CRES, ses Partenaires ou tout responsable d'un traitement ultérieur ;
- Interroger le CRES, en vue d'obtenir (i) la confirmation que des données à caractère personnel vous concernant font ou ne font pas l'objet d'un fichier, (ii) des précisions relatives aux finalités du fichier, aux catégories de données personnelles collectées et aux destinataires auxquels les données sont communiquées, (iii) la communication, sous une forme accessible, des données à caractère personnel vous concernant ainsi que toute information disponible quant à l'origine de celles-ci.
- Exiger, au titre du droit de rectification, du gestionnaire du fichier que soient, selon les cas, rectifiées, complétées, mises à jour ou effacées les données à caractère personnel vous concernant, qui sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l'utilisation, la communication ou la conservation est interdite.
- Donner des directives générales ou particulières au CRES concernant le traitement de vos Données Personnelles « post-mortem », lesquelles feront l'objet d'un accord spécifique distinct de la présente Politique, le cas échéant. Il est précisé que par défaut, vos Données Personnelles ne feront plus l'objet d'aucun Traitement, sauf pour leur suppression, lorsque le CRES aura connaissance du décès.
Vous disposez du droit d'introduire une réclamation notamment auprès de l'Autorité nationale compétente pour la protection des Données Personnelles (ou devant les juridictions compétentes).
Par exemple, si vous résidez habituellement en France, ou vous y travaillez, vous avez la possibilité de saisir la Commission Nationale Informatique et Libertés, sise 3 Place de Fontenoy, 75007 Paris, si vous considérez que les Traitements objets des présents constituent une violation de la réglementation applicable, ou que vos droits n'ont pas été respectés.
8. Le CRES collecte-t-il des « cookies » et pourquoi ?
Le CRES attire votre attention sur le fait que, dans le cadre de Services en ligne exclusivement, certaines informations permettant de vous identifier indirectement, et constitutives à ce titre de « Données Personnelles » au sens de la Règlementation Européenne sur la protection des données, peuvent être enregistrées par ses serveurs à l'occasion de votre visite sur ses Sites Internet. Il s'agit par exemple des informations sur le navigateur que vous utilisez, votre adresse IP, la durée de vos visites sur les Sites Internet, les pages que vous avez consultées sur les Sites Internet, les date et heure de consultation etc.
Ces traceurs de navigation, appelés également « cookies » sont en effet des petits fichiers d'informations susceptibles de s'installer automatiquement sur vos logiciels de navigation.
Les cookies utilisés par le CRES sont les suivants, sous réserve des choix de l'Utilisateur dans ses paramètres de navigation :
- Cookies de session : ces cookies enregistrent un identifiant unique permettant le maintien de votre connexion/navigation sur les Sites Internet ;
- Cookies de navigation : ces cookies permettent d'obtenir des informations sur la session de navigation et vous permettent aussi de mémoriser les informations relatives à un formulaire que vous avez rempli depuis les Sites Internet ;
- Cookies analytiques : ces cookies permettent de procéder à des mesures d'audience et ne servent qu'à la production de statistiques anonymes ; ils ne permettent pas le suivi de la navigation sur différents sites. Ils contiennent certaines informations telles que le nom de domaine du site consulté ; un identifiant ; l'historique de navigation sur le site web, votre adresse afin de déterminer la ville de connexion.
- Cookies permettant de savoir comment vous êtes arrivés sur les Sites Internet du CRES (via une recherche Google ou autre etc.).
- Cookies techniques et de personnalisation : ces cookies permettent de vous identifier, de vous authentifier, d'éviter que vous soyez obligé.e de renouveler le processus d'identification, d'accélérer certaines procédures des Sites Internet, d'enregistrer les choix effectués pendant la session ou lors d'accès ultérieurs etc.
Nous vous informons que la plupart des navigateurs web permettent aux internautes de refuser les cookies en changeant les préférences de leur navigateur.
Le menu d'aide du navigateur que vous utilisez devrait vous permettre de savoir de quelle manière exprimer ou modifier vos préférences en matière de cookies, en cliquant sur les principaux liens suivants: Internet Explorer ; Safari ; Chrome ; Firefox ; Opera .
Si vous acceptez que le CRES utilise des cookies vous concernant, le CRES les conservera, a minima, pendant toute la durée de votre navigation et en tout état de cause, dans des délais qui n'excèderont pas la durée légale de conservation de telles données et pour autant que cette conservation soit strictement nécessaire à poursuivre les finalités susvisées.
Dans tous les cas, le CRES ne stocke pas dans les cookies qu'il utilise, des informations personnelles sensibles, ou permettant de vous identifier directement telles que votre adresse, votre mot de passe, les données de votre carte de crédit ou de débit, etc.
9. Modifications de la présente Politique
Le CRES se réserve le droit de modifier la présente Politique. Le cas échéant, cette évolution vous sera notifiée par tous les moyens à disposition du CRES (par exemple une bannière, une fenêtre pop-up ou une notification push ou par courrier électronique) de manière à vous permettre, s'il y a lieu, de vous désinscrire du Service concerné. En tout cas, l'Utilisateur est invité à consulter ce document de temps en temps, afin de prendre connaissance de son évolution.
10. Langue de la Politique et recours juridictionnel
La présente Politique est rédigée en langue française.
Sauf disposition légale d'ordre public contraire, et sans préjudice des recours administratifs disponibles, les recours en justice pour violation de la Règlementation sur la protection des données, devront être introduits devant les juridictions compétentes en France où le CRES a son établissement principal, ou du lieu de votre résidence habituelle.