ANNEXE RGPD
Information sur la collecte des données à caractère personnel
Le COSEM® est conscient de l’importance de protéger les Données à Caractère Personnel (DCP) de ses adhérents, et s’engage dans le cadre de ses activités à traiter ces DCP conformément aux dispositions du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données), de la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, et de la loi n°2016-1321 du 7 octobre 2016 pour une République Numérique, lui incombant.
Le COSEM® à ce titre et au regard de l’article 4 du Règlement européen sur la protection des données, en qualité d’éditeur du site internet, ne saurait être considéré comme sous-traitant de la solution qu’il met en place, car il ne traite aucune donnée à caractère personnel sur demande du responsable de traitement (le CLIENT), même lors de ses interventions de maintenance ou de correction d’anomalie de fonctionnement.
Le COSEM® ne traite une DCP que si elle est strictement nécessaire à la finalité poursuivie par la gestion de la liste des adhérents de l’association pour leur permettre de bénéficier des avantages et actions se rapportant aux activités sociales d’intérêt Général et d’entraide proposées par le site internet de l’association, y compris pour ce qui est du transfert de Données Personnelles de l’utilisateur en dehors de l’Espace Économique Européen (EEE).
Les finalités poursuivies étant décrites ci-dessous. Le COSEM® traite les DCP de l’utilisateur dans le cadre des ventes réalisées sur le site internet dont les finalités déterminées, explicites et légitimes sont les suivantes :
-
Les contrats et conditions générales CGU et CGV ;
-
Vérification, identification et authentification des données transmises par l’utilisateur
-
Les commandes ;
-
Les livraisons ;
-
Les factures ;
-
La comptabilité, et en particulier la gestion des comptes clients ;
-
Le suivi de la relation client tel que la réalisation d’enquêtes de satisfaction, la gestion des réclamations et du service après-vente ;
-
La gestion des demandes de droit d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité ;
-
La gestion des impayés et du contentieux ;
-
La gestion des avis des personnes sur des produits, services ou contenus.
A ce titre, les données à caractère personnel de l’adhérent pourront être éventuellement transmises :
-
A un organisme de recouvrement ou d’affacturage ;
-
A un partenaire marketing ;
Les DCP des Clients sont conservées pour la durée utile à l’accomplissement de ces finalités, et au maximum pour une durée d’un an, à compter de la fin de la relation.
Le COSEM® s’engage à prendre toutes les précautions nécessaires pour éviter la divulgation ou l’utilisation illicite des données de l’adhérent par son personnel, notamment en lui faisant signer un engagement personnel de confidentialité ("Engagement de confidentialité COSEM® pour les personnes ayant vocation à manipuler des données à caractère personnel", en conformité avec les articles 34 et 35 de la loi du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés ainsi qu’aux articles 32 à 35 du règlement général sur la protection des données du 27 avril 2016).
Le COSEM® traite également les DCP de ses adhérents pour répondre à ses obligations légales ou réglementaires. A cet effet, les finalités poursuivies par le COSEM® sont les suivantes : conserver les données requises pour être en mesure de répondre aux obligations légales ; gérer les demandes de communication de données vers les autorités habilitées. Les DCP des adhérents peuvent alors être conservées le temps nécessaire pour permettre au COSEM® de répondre à ses obligations légales.
Les données traitées par le COSEM® peuvent également être transmises aux autorités compétentes, à leur demande, dans le cadre de procédures ou recherches judiciaires, et de sollicitations d’information des autorités, ou afin de se conformer à d’autres obligations légales.
L’adhérent dispose d’un droit d’accès, de rectification, et de suppression des données le concernant. L’adhérent peut demander au COSEM®, la portabilité de ses DCP. L’adhérent a également le droit de s’opposer aux traitements réalisés ou à en demander la limitation. L’adhérent peut exercer ses droits à tout moment, ainsi que de contacter le Délégué à la Protection des Données du COSEM® à l’adresse mail suivante : dpo@cosem-toulon.fr, ou par voie postale au COSEM® - A l’attention du Délégué à la Protection des Données – COSEM, Mairie de Toulon, Avenue de la République CS 70407 83056 Toulon Cédex. Toute demande d’exercice des droits doit être accompagnée d’un justificatif d’identité (carte nationale d’identité délivrée par l’État français, ou carte d’identité de l’Union Européenne ou passeport, carte de résident délivré par un pays membre de l’Union Européenne, carte de séjour délivrée par l’État français, ou livret de circulation délivré par l’État français). Une réponse sera adressée par le COSEM® dans un délai de 1 mois à compter de la réception effective de la demande. Si les échanges avec le COSEM® n’ont pas été satisfaisant, l’adhérent peut alors introduire une réclamation auprès de la CNIL en France, autorité dite de contrôle en charge du respect des obligations en matière de DCP : www.cnil.fr .
L’adhérent autorise, par les présentes CGV/CGU, à ce que le COSEM® fasse appel à des sous-traitants ultérieurs de Données Personnelles au sens de la Réglementation Applicable aux Données Personnelles.
Le COSEM® s’assure que les DCP de ses adhérents font l’objet de traitements sécurisés et en toute confidentialité, y compris lorsque certaines opérations sont menées par ces sous-traitants ultérieurs. A cet effet, les mesures organisationnelles et techniques appropriées pour éviter la perte, la mauvaise utilisation, l’altération et la suppression des DCP concernant l’adhérent sont mises en place. Ces mesures sont adaptées selon le niveau de sensibilité des données traitées, et selon le niveau de risque que représente le traitement ou sa mise en œuvre.
En cas de modification de la Politique de Protection des Données à Caractère Personnel, le présent article pourra être amené à évoluer ainsi que la limite des responsabilités décrites.