Politique de protection des données personnelles
1. Qui sommes-nous ?
2. Pourquoi cette politique ?
3. Définitions
- “Loi informatique et libertés” : la Loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, modifiée par la Loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles.
- "Règlement” ou “RGPD” : le Règlement (UE) 2016/679 du Parlement Européen et du Conseil, du 27 Avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données) et abrogeant la Directive 95/46/CE.
- “Responsable de traitement” désigne la personne physique ou morale, l'autorité publique, le Plateforme LMS ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement ; lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l'Union ou le droit d'un État membre, le responsable du traitement peut être désigné ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l'Union ou par le droit d'un État membre.
- “Sous-traitant” désigne la personne physique ou morale, l'autorité publique, le Plateforme LMS ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
- “Utilisateur” ou “Personne concernée” désigne tout visiteur du site internet dont les données personnelles sont traitées.
- “Donnée à caractère personnel” désigne toute information se rapportant à une personne physique identifiée ou identifiable ; est réputée être une « personne physique identifiable » une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
- “Violation de données personnelles” désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données.
- “Traitement” désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction.
4. Rôles et responsabilités
5. Inéa en tant que responsable de traitement
- gestion de l’inscription de l’utilisateur sur la Plateforme
- adaptation du contenu de formation proposé au profil de l’utilisateur
- gestion des inscriptions aux groupes mensuels
- génération de rapports de progression pour l’utilisateur
- envoi de campagne de marketing/ prospection
- lister les différentes finalités
A titre subsidiaire, les données des personnes concernées sont également traitées pour les besoins d’administration de la plateforme relevant de l’intérêt légitime d’Inéa (rapports d’activité).
- Les Conditions Générales d’Utilisation et la Politique de Confidentialité acceptées par les Utilisateurs lors de leur inscription sur la Plateforme ;
- L’intérêt légitime d’Inéa à mesurer l’effectivité de sa plateforme de formation, à assurer une meilleure utilisation de sa Plateforme et à améliorer le fonctionnement de sa Plateforme ;
- les professionnels de santé des Hauts-de-france
- les collaborateurs Inéa
- Les professionnels de santé des Hauts-de-France : nom, prénom, adresse IP, email de connexion, département, profession, Nom de l’établissement, thématiques, données de complétion/réalisation des formations
- Les collaborateurs Inéa : nom, prénom, adresse IP, email de connexion, données de complétion/réalisation des formations
6. Modalités et durée de conservation des données personnelles
Toutes les données
collectées sur notre plateforme sont hébergées par Google à Francfort,
Allemagne.
Si le compte de l’utilisateur est inactif pendant 12 mois, il sera désactivé. La suppression du compte quant à elle interviendra après 24 mois d’inactivité.
PARTAGE ET COMMUNICATION DES DONNEES PERSONNELLES
Dans la limite de leurs attributions respectives et pour les finalités rappelées ci-dessus, les principales personnes susceptibles d’avoir accès aux données personnelles collectées sur la plateforme de formation d’Inéa sont principalement ses propres collaborateurs et prestataires.
Les données personnelles des personnes concernées ne sont pas transmises à des acteurs commerciaux ou publicitaires. Inéa peut choisir de partager ou de transférer les informations personnelles de ses Utilisateurs comme décrit ci-dessous :
- Inéa peut divulguer les données personnelles de la personne concernée (a) pour se conformer à une obligation légale, une procédure judiciaire, une décision de justice ou un processus judiciaire signifié à Inéa, (b) dans le cadre d'une enquête judiciaire, (c) protéger ou défendre les droits ou la propriété de Inéa ou des Utilisateurs de la Plateforme, et/ou (d) d'enquêter ou d'aider à prévenir toute violation potentielle de la loi, de la présente Politique ou de nos Conditions générales d'utilisation ;
- Inéa peut partager tout ou partie des données personnelles de la personne concernée dans le cadre de toute opération de fusion, de financement, d'acquisition ou de disPlateforme ou de toute procédure impliquant la vente, le transfert, la cession ou la divulgation de tout ou partie de nos activités ou actifs. En cas d'insolvabilité, de faillite ou de mise sous séquestre, les renseignements personnels peuvent également être transférés à titre d'actif commercial. Si une autre entité acquiert Inéa ou ses actifs, cette entité possédera les informations personnelles collectées par Inéa et assumera les droits et obligations concernant vos informations personnelles comme décrit dans cette Politique ;
- Inéa peut partager tout ou partie des données personnelles de la personne concernée avec des entités appartenant ou associées à notre structure dans le respect de la loi et de la réglementation. Ces données personnelles ne peuvent être traitées que dans le but de réaliser les finalités décrites dans la présente Politique
- Inéa
peut partager les données personnelles de la personne concernée avec des
fournisseurs de Plateformes LMS tiers, sous-traitants pour fournir les
Plateformes LMS proposés, effectuer des tests d'assurance qualité, fournir un
soutien technique, et/ou pour fournir d'autres Plateformes LMS (emailing,
analyse d’audience) à Inéa. Inéa s’engage à exiger de ses sous-traitants un
niveau de sécurité suffisant quant au traitement de données personnelles que
ces derniers réalisent pour son compte. Si ces prestataires tiers utilisent des
serveurs en dehors de l’Union Européenne, Inéa conclut avec elles des contrats
spécifiques et des clauses contractuelles contraignantes établies par la
Commission Européenne pour encadrer et sécuriser le transfert de telles données
personnelles à ces prestataires.
Dans ce cas, tous les tiers s'engagent à approuver et appliquer strictement cette Politique. Cette obligation est prévue dans les contrats qui lient ces tiers à Inéa conformément aux règles de protection des données personnelles.
7. Transferts de données Hors UE
8. Cookies
Vous pouvez consulter le bandeau de gestion des cookies afin d'obtenir le détail des cookies utilisés, et vous êtes libres de modifier votre choix quant à leur utilisation à tout moment.
9. Mesures de sécurité technique et organisationnelle
Inéa s’engage à protéger les données personnelles des
utilisateurs avec la mise en place de mesures de sécurité techniques et
organisationnelles visant à lutter contre la divulgation non autorisée,
l’altération, l’utilisation ou la destruction des données personnelles
traitées.
Inéa met en œuvre toutes les mesures à sa disposition pour
créer un environnement permettant de préserver la qualité, la sécurité, la
confidentialité et l'intégrité des données personnelles traitées.
- Gestion des accès ;
- Cryptage SSL Let's Encrypt (Secure Socket Layer) ;
- Protection physique des locaux, procédés d'authentification avec accès nominatif et sécurisé, politique d'identifiants et de mots de passe confidentiels, traçabilité et journalisation des connexions, chiffrement des données personnelles ;
- Evaluation régulière et amélioration de ses systèmes de technologie de l'information, de ses installations et des pratiques de collecte, de stockage et de traitement des données personnelles.
Cependant, Inéa ne peut pas assurer ou garantir contre tous les risques en ce qui concerne la sécurité de ces données personnelles. Inéa ne garantit pas que ces données ne peuvent être consultées, divulguées, modifiées ou détruites en cas de violation de l'une de nos garanties en cas de manquement ou négligence de la part les utilisateurs du site internet, en cas de défaillance de notre prestataire hébergeur de données, ou de l’un de nos sous-traitants.
10. Les droits des utilisateurs
Inéa s’engage à garantir le respect des droits des
Utilisateurs en matière de protection des données personnelles.
Conformément à la loi relative à l’informatique, aux fichiers et aux libertés du 6 janvier 1978 modifiée, ainsi qu’au règlement européen relatif à la protection des données personnelles du 27 avril 2016, sauf en cas de limitation, vos droits en matière de données sont les suivants :
- Droit d'accès : le droit d'être informé et de demander l'accès aux données personnelles que Inéa traite ;
- Droit de rectification : le droit de demander de modifier ou de mettre à jour les données personnelles lorsqu'elles sont inexactes ou incomplètes ;
- Droit à l’effacement (droit à l’oubli) : le droit de demander de supprimer définitivement les données personnelles traitées pour les finalités décrites dans la présente politique ;
- Droit à la limitation du traitement : le droit de demander d'arrêter temporairement ou définitivement le traitement de tout ou partie des données personnelles ;
- Droit d'opposition : le droit de refuser à tout moment le traitement des données personnelles ;
- Droit à la portabilité des données : le droit de demander une copie des données personnelles en format électronique et le droit de transmettre ces données personnelles pour une utilisation par une Plateforme LMS tiers ;
- Droit de ne pas être soumis à la prise de décision automatisée : le droit de ne pas être soumis à une décision basée uniquement sur la prise de décision automatisée, y compris le profilage, dans le cas où la décision aurait un effet juridique sur vous ou produirait un effet significatif similaire.
L’utilisateur peut également informer Inéa sur sa volonté de
définir le sort de ses données personnelles après un décès. Dans un tel cas,
Inéa s’engage à respecter les modalités de traitement de ces données
personnelles dans la limite des obligations légales applicables. A défaut
d’instructions précises de la part la personne concernée, Inéa s’engage à
détruire les données personnelles concernées, sauf si leur conservation s’avère
nécessaire à des fins probatoires ou pour répondre à une obligation légale.
11. Assistance et contact
En cas de réclamation, vous pouvez choisir de saisir l'autorité de contrôle française en charge du respect des règles en matière de protection des données personnelles, la Commission Nationale de l'Informatique et Libertés (CNIL) :
- par courrier : 3 Place du Fontenoy TSA 80715, 75334 PARIS, Cedex 07
- par Internet : https://www.cnil.fr/fr/plaintes/
