Politique générale de protection des données à caractère personnel
Le respect de la vie privée et de la protection des données à caractère personnel est une valeur à laquelle tient particulièrement Cityviz, en s’attachant au respect des libertés et droits fondamentaux.
La présente politique témoigne des engagements mis en œuvre dans le cadre des activités quotidiennes pour une utilisation responsable des données personnelles.
Le Délégué à la Protection des Données (DPO)
Afin de préserver la vie privée et la protection des données à caractère personnel de tous, Cityviz a désigné un « Délégué à la Protection des Données » ou « Data Protection Officer » (DPO).
Il est l’interlocuteur spécialisé dans la protection des données personnelles, chargé de veiller à la bonne application des règles de protection des données, interlocuteur privilégié de la Commission Nationale de l’Informatique et des Libertés (CNIL) et de toutes personnes concernées par une collecte ou un traitement de données à caractère personnel.
Principes applicables à la protection des données personnelles
Cityviz traite les données personnelles dans le respect des lois et réglementations en vigueur, et notamment du Règlement Général sur la Protection des Données (RGPD), de la loi Informatique et Libertés du 6 janvier 1978 modifiée et des référentiels édictés par la CNIL.
Des Politiques de Gouvernance des Données Personnelles sont mises en œuvre dans les entreprises et le respect de leurs dispositions est contrôlé.
Finalité déterminée, explicite et légitime du traitement
Les données personnelles sont collectées pour des objectifs précis (finalités), portés à la connaissance des utilisateurs. Ces données ne peuvent être utilisées ultérieurement de manière incompatible avec ces finalités.
Ces données sont collectées loyalement. Aucune collecte n’est effectuée à l’insu des utilisateurs et sans qu’ils en soient informés.
Proportion et pertinence des données collectées
Les données personnelles collectées sont strictement nécessaires à l’objectif poursuivi par la collecte. C’est l’organisation (mairie, association) à laquelle l’utilisateur s’inscrit qui détermine la listes des informations requises, et la durée de rétention.
Durée de conservation limitée des données à caractère personnel
Les données à caractère personnel sont conservées pendant une durée limitée qui n’excède pas la durée nécessaire aux finalités de collecte. Les données sont gardées a minima le temps requis par l’organisation. Passé ce délai, l’utilisateur est libre de les supprimer lui-même, en se connectant à son compte.
Confidentialité / Sécurité des données
Des Politiques de Protection des Systèmes d’Information sont mises en œuvre, adaptées à la nature des données traitées et aux activités de l’entreprise.
Des mesures de sécurité physiques, logiques et organisationnelles appropriées sont prévues pour garantir la confidentialité des données, et notamment éviter tout accès non autorisé.
Cityviz exige également de ses sous-traitants qu’ils présentent des garanties appropriées pour assurer la sécurité et la confidentialité des données personnelles.
Droits des personnes
Tous les moyens nécessaires à garantir l’effectivité des droits des personnes sur leurs données personnelles sont mis en œuvre :
- Une information claire et complète sur les traitements de données mis en œuvre, facilement accessible et compréhensible par tous.
- Un accès facilité aux données : Toute personne dispose de droits sur les données la concernant, qu’elle peut exercer à tout moment et gratuitement.
Ainsi, les personnes peuvent accéder à toutes leurs données personnelles, et dans certains cas les rectifier (données inexactes, incomplètes), ou les supprimer. Les personnes disposent également d’un droit à la portabilité s’agissant des données qu’elles ont personnellement fournies et dès lors que ces données ont été fournies sur la base du consentement explicite de la personne ou de l’exécution d’un contrat.
Ces droits sont facilités en ligne ou possibles par tout autre moyen selon les modalités portées à la connaissance des personnes. Ces demandes peuvent également être adressées au DPO.