DONNÉES PERSONNELLES

Introduction

La présente politique de protection des données personnelles, ainsi que tout document auquel il y est fait référence, détaille les conditions dans lesquelles la ville de Toulon (ci-après «Nous» ou «ville de Toulon») procède, en qualité de responsable de traitement, aux traitements décrits ci-après et portant sur les données personnelles de tout utilisateur de la photothèque toulon.ajaris.com (ci-après la «photothèque») – tout utilisateur de la photothèque étant désigné ci-après par le terme «Vous».

Nous traitons vos données personnelles dans le respect des principes fixés par la réglementation applicable à la protection des données personnelles, et notamment le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données personnelles, et la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, telle que modifiée (ci-après ensemble la «Règlementation sur les Données Personnelles»).

Conformément à la Règlementation sur les Données Personnelles, le terme «donnée personnelle» désigne, dans le cadre de la présente politique, toute information vous concernant et permettant de vous identifier directement ou indirectement en qualité de personne physique.

Cette politique de protection des données personnelles pourra être amenée à évoluer en fonction du contexte légal et réglementaire applicable ou de l’évolution de notre activité, et notamment des services que nous vous proposons.

Les principes applicables au traitement de vos données personnelles

Dans le cadre de la collecte et du traitement de vos données personnelles, nous nous attachons au respect des principes suivants :

1- Licéité : vos données personnelles sont collectées pour des finalités déterminées, explicites et légitimes, et sur le fondement d’une base légale appropriée ;
2- Transparence : vous êtes informé de chaque traitement que nous mettons en œuvre et des caractéristiques de ces traitements au moyen de mentions figurant en pied de page ou de notices d’information, aucun traitement de vos données personnelles n’étant mis en œuvre à votre insu ;
3- Minimisation : Nous nous engageons à ne collecter et traiter que les données personnelles vous concernant qui sont strictement nécessaires à l’objectif que nous poursuivons et à les mettre à jour régulièrement ;
4- Protection des données dès la conception et par défaut : lors de l'élaboration, de la conception, de la configuration et de l'utilisation d'applications et de services qui reposent sur le traitement de données personnelles, nous prenons en compte votre droit à la protection des données personnelles et nous nous assurons auprès de nos partenaires qu’ils répondent aux prescriptions légales et permettent d’assurer effectivement la protection des données personnelles qui seront traitées ;
5- Sécurité des données personnelles : Nous avons mis en place des mesures techniques et organisationnelles, adaptées en fonction du degré de sensibilité des données personnelles collectées, en vue d’assurer l’intégrité et la confidentialité de vos données personnelles et de les protéger contre toute intrusion malveillante, perte, altération ou divulgation à des tiers non autorisés. En particulier, nous recourons à des techniques de chiffrement de vos données personnelles dès que cela est possible, utile, ou nécessaire ;
6- Engagements de nos prestataires et partenaires : Nous choisissons nos sous-traitants, prestataires et partenaires avec soin et leurs imposons : (a) d’assurer un niveau de protection de vos données personnelles équivalent au nôtre, (b) d’utiliser vos données personnelles dans la seule mesure nécessaire à la fourniture des services que nous leurs avons confiés, (c) de respecter la Règlementation sur les Données Personnelles.

Le traitement de vos données personnelles

1- Personnes concernées
Les personnes concernées par les traitements que nous réalisons sont :
Tout utilisateur de la photothèque ;
2- Collecte de données personnelles
Nous collectons des données personnelles vous concernant directement auprès de vous.
3- Finalités des traitements, bases légales et durées de conservation
Nous mettons en œuvre différents traitements portant sur vos données personnelles, dont les finalités sont détaillées ci-après et dont les bases légales sont les suivantes : votre consentement, l’exécution d’un contrat conclu avec vous, notre intérêt légitime, ou nos obligations légales et réglementaires.
Conformément à la Règlementation sur les Données Personnelles, les données personnelles que nous collectons seront utilisées pour l’accomplissement des finalités pour lesquelles elles ont été collectées et ce pendant la durée détaillée ci-dessous.
• Nom : obligatoire
• Prénom : obligatoire
• Email : obligatoire
• Téléphone : optionnel
• Adresse : optionnel
• Code Postal : optionnel
• Ville : optionnel
• Pays : optionnel
• Société : optionnel
• Service : optionnel
• Fonction : optionnel
Elles sont conservées au minimum le temps durant lequel le compte utilisateur existe (actif ou non actif). Dans la limite de la durée de contrat entre le client et ORKIS.
Les bases légales et durées de conservation associées à chaque finalité de traitement de vos données personnelles sont ci-dessous.
• Toutes données personnelles figurant dans la BDD non saisie par l'administrateur + logs Apache/Tomcat/Ajaris) : durée de maintien du service (= durée du contrat)
• Toutes données personnelles figurant dans la BDD saisie par l'administrateur : durée avant suppression définie par l'administrateur lui-même.
• Jetons de connexion hors fédération d'identité : jusqu'à ce que la personne se déconnecte, ou après expiration du délai de time out.
• Cookies : durée de la session.

Destinataires de vos données personnelles

Pour atteindre les finalités décrites ci-dessus et dans la seule mesure nécessaire à la poursuite de ces finalités, les données personnelles que nous collectons peuvent être transmises à tout ou partie des destinataires suivants :

Au sein de la Métropole de Toulon Provence Méditerranée :
Le service en charge du maintien opérationnel de la photothèque (service communication de la ville de Toulon)

À l’extérieur de la Métropole de Toulon Provence Méditerranée :
Notre prestataire intervenant dans tout ou partie des traitements identifiés (notamment les prestataires informatiques chargés de maintenir le Site et les applications)


Transfert de données personnelles en dehors de l’Union Européenne

Vos données personnelles collectées et traitées dans le cadre des finalités décrites ci-dessus ne sont pas transmises à des sociétés situées dans des pays hors Union Européenne, et notamment aux Etats-Unis.

Vos droits et leurs modalités d'exercice

1- Le contenu de vos droits
À l’égard de vos données personnelles, vous bénéficiez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation du traitement, de portabilité de vos données personnelles et du droit de donner des directives relatives au sort de vos données personnelles après votre décès.
Vous pouvez également retirer votre consentement à tout moment, pour les cas où celui-ci vous aurait été demandé.
1. Droit d’accès
Vous pouvez demander à accéder à vos données personnelles que nous collectons et traitons.
Si vous formulez une demande d’accès, nous vous fournirons une copie de vos données personnelles qui sont en notre possession ainsi que toutes les informations légalement requises.
2. Droit d’opposition
Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données personnelles lorsque que celui-ci est basé sur notre intérêt légitime, à moins que notre intérêt légitime ne prévale sur vos propres intérêts et vos droits et libertés, ou que le traitement soit nécessaire à la constatation, l’exercice ou la défense de droits en justice.
3. Droit de rectification
Vous pouvez à tout moment nous demander de rectifier les données personnelles vous concernant qui seraient inexactes ou incomplètes.
4. Droit d’effacement
Vous pouvez demander l'effacement de vos données personnelles dans les conditions prévues par la Règlementation sur les Données Personnelles, sauf si celles-ci doivent être conservées pour nous permettre de respecter des obligations légales, ou pour nous permettre d’exercer ou de défendre nos droits ou encore, lorsqu’elles sont nécessaires à l’exécution du contrat qui nous lie.
5. Droit à la limitation du traitement
Vous pouvez demander la limitation du traitement de vos données personnelles dans les conditions prévues par la Règlementation sur les Données Personnelles.
6. Droit à la portabilité
Vous avez le droit à la portabilité des données personnelles que vous nous aurez fournies et que Nous traitons par des moyens automatisés, lorsque le traitement que Nous mettons en œuvre est fondé sur votre consentement ou sur l’exécution d’un contrat ou de mesures précontractuelles, sous réserve que l’exercice de ce droit ne porte pas atteinte aux droits et libertés de tiers.

2- Afin d’exercer vos droits, vous pouvez :
Nous envoyer un courrier électronique ou un courrier postal aux adresses ci-dessous, en précisant, le droit que vous souhaitez exercer, vos données personnelles concernées par votre demande et en indiquant, votre nom et prénom ainsi que l’adresse e-mail associée à votre compte dossier d’inscription (le cas échéant) :
Courrier électronique : donnees_personnelles@metropoletpm.fr
Courrier postal : Métropole Toulon Provence Méditerranée – M. le Délégué à la Protection des Données - 107 boulevard Henri Fabre – CS 30536 6 83041 Toulon cedex 9

3- L'introduction d'une réclamation
Si vous estimez, après nous avoir contactés à cet égard, que vos droits relatifs à vos données personnelles ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (3 place de Fontenoy - TSA 80715 – 75334 Paris cedex 07 - téléphone : 01 53 73 22 22).