NJE

Protection des données à caractère personnel

Modalités du traitement des données à caractère personnel collectées par l'intermédiaire du formulaire de demande de devis.

Qui traite vos données

Le responsable du traitement des données réunies sur ce site est son éditeur, un particulier agissant à titre non professionnel.

Se prévalant de l'article 6, III, 2° de la LCEN, cet éditeur non professionnel ne publie pas son identité, mais l'a régulièrement transmise à l'hébergeur, présenté sur la page des mentions légales.

Le contact se fait via le formulaire du site.

Catégories de données traitées

Sont traitées les seules données nécessaires au traitement de la demande, conformément au principe de minimisation posé à l'article 5.1.c du règlement. Relèvent du traitement les catégories suivantes :

  • Éléments d'identification : nom et prénom de la personne concernée.
  • Coordonnées de contact : adresse électronique, complétée le cas échéant du numéro de téléphone.
  • Élément de localisation : commune ou code postal du lieu d'exécution.
  • Données relatives à la demande : libellé du projet soumis à chiffrage.
  • Éléments techniques : adresse IP, date et heure de la transmission.

Le traitement exclut toute donnée relevant des catégories particulières de l'article 9 du règlement. La collecte est opérée directement auprès de la personne concernée.

Durée de conservation par catégorie

Les données ne sont pas conservées au-delà de la durée nécessaire à la finalité poursuivie, ainsi que l'impose le principe de limitation de la conservation :

  • Données du formulaire : la durée du traitement, sans excéder trois ans à compter du dernier échange.
  • Journaux techniques : un an, conformément aux obligations légales applicables.
  • Justification du consentement : gardée le temps du traitement, au titre de l'article 7.1 du règlement.

Au terme de ces durées, la suppression est opérée, sans qu'aucune démarche soit nécessaire.

Absence de transfert hors Union européenne

Le traitement s'opère exclusivement dans l'Union européenne, ce que garantit le contrat conclu avec le sous-traitant :

  • Lieu d'hébergement : Union européenne.
  • Transferts vers un pays tiers : aucun transfert vers un pays tiers ni vers une organisation internationale.
  • Garanties applicables : clauses contractuelles types de la Commission européenne, ou décision d'adéquation.

Un transfert qui viendrait à s'imposer demeurerait soumis aux garanties du chapitre V du règlement.

Catégories de destinataires

La liste des destinataires est limitative :

  • Professionnels du secteur : les entreprises susceptibles d'établir un devis répondant à la demande.
  • Sous-traitant au sens de l'article 28 : Agence des Médias Numériques (Amen) SASU, qui intervient sur instruction documentée du responsable de traitement.
  • Autorités judiciaires ou administratives : sur réquisition régulière, et dans cette limite seulement.

L'accès du sous-traitant au contenu des demandes est exclu. Toute autre communication à un tiers est exclue.

Finalité déterminée et base légale

Le traitement répond à une finalité déterminée, explicite et légitime, conformément à l'article 5.1.b du règlement :

  • Finalité : transmission de la demande à des professionnels du secteur géographique concerné, en vue de l'établissement de devis.
  • Base légale : le consentement recueilli lors de la validation du formulaire, article 6.1.a du règlement.
  • Recueil du consentement : acte positif clair constitué par la soumission du formulaire.
  • Fourniture des données : facultative, son défaut empêchant la seule mise en relation.
  • Décision automatisée : aucune décision fondée exclusivement sur un traitement automatisé n'est prise.

Aucune cession à titre onéreux n'est opérée, et aucune mise à disposition à des fins publicitaires n'intervient.

Sécurité et confidentialité des données

Le niveau de sécurité est adapté au risque, par la mise en oeuvre de mesures techniques et organisationnelles appropriées, ainsi que l'exige l'article 32 du règlement :

  • Protection en transit : circulation des données sous protocole chiffré.
  • Cloisonnement des accès : consultation limitée aux personnes habilitées à raison de leurs fonctions.
  • Intégrité et disponibilité : moyens tendant à écarter la destruction, la perte et l'accès non autorisé.

La survenance d'une violation de données à risque donnerait lieu à notification à la CNIL, dans le délai de soixante-douze heures prévu à l'article 33 du règlement.

Droits reconnus par le règlement

Le règlement reconnaît à la personne concernée les droits suivants :

  • Droit d'accès : obtenir copie des données traitées.
  • Rectification (article 16) : obtenir la correction d'une donnée erronée ou lacunaire.
  • Droit à l'effacement : obtenir la suppression des données, dans les cas prévus par le règlement.
  • Droit à la limitation (article 18) : obtenir le gel du traitement, dans les hypothèses énumérées par le règlement.
  • Droit à la portabilité (article 20) : se faire remettre les données dans un format réutilisable.
  • Opposition (article 21) : former opposition au traitement à tout moment.
  • Retrait du consentement : retirer le consentement à tout moment, sans que la licéité du traitement antérieur en soit affectée.

Toute demande d'exercice passe par le formulaire de contact du site ; il y est répondu dans le délai d'un mois prévu à l'article 12.3 du règlement. Une réclamation peut être portée devant la Commission nationale de l'informatique et des libertés, conformément à l'article 77 du règlement - www.cnil.fr.