From 4fb2e8d7606a4af8dd993ab798f48305c17c3fec Mon Sep 17 00:00:00 2001 From: xavier jouppe Date: Fri, 17 May 2024 17:11:26 +0200 Subject: [PATCH] content: update vie-privee --- app/(header-default)/vie-privee/page.tsx | 482 +++++++++++------------ 1 file changed, 235 insertions(+), 247 deletions(-) diff --git a/app/(header-default)/vie-privee/page.tsx b/app/(header-default)/vie-privee/page.tsx index 1ebcd994f..8698f8f1a 100644 --- a/app/(header-default)/vie-privee/page.tsx +++ b/app/(header-default)/vie-privee/page.tsx @@ -1,6 +1,5 @@ import { Metadata } from 'next'; import TextWrapper from '#components-ui/text-wrapper'; -import { DILA, INPI, INSEE } from '#components/administrations'; export const metadata: Metadata = { title: 'Politique de confidentialité', @@ -13,80 +12,107 @@ export const metadata: Metadata = { const Privacy = () => (

Politique de confidentialité

+

Qui est responsable de l’Annuaire des Entreprises ?

- La DINUM est responsable de traitement de données à caractère personnel - réalisés par l’Annuaire des Entreprises. Elle s’engage à assurer un - traitement de ces données conforme au Règlement (UE) 2016/679 relatif à la - protection des données à caractère personnel et à la libre circulation de - ces données et à la loi n° 78-17 du 6 janvier 1978 relative à - l’informatique aux fichiers et aux libertés. + La Direction interministérielle du numérique (“DINUM”) met à disposition + des usagers et des agents publics un service numérique unique regroupant + et diffusant les informations légales publiques des entreprises, + associations et services publics en France. Ce service traite des données + à caractère personnel.

-

Données à caractère personnel traitées

- Ne sont traitées que les données strictement nécessaires au fonctionnement - du service. Ces données ne pourront en aucun cas servir au contrôle et à - la surveillance de l’activité des Utilisateurs et Utilisatrices. Les - données à caractère personnel concernées sont les suivantes : + Le responsable du traitement des données à caractère personnel est la + DINUM représentée par Madame Stéphanie SCHAER, en qualité de directrice. +

+

Pourquoi traitons-nous ces données ?

+

+ L’Annuaire des Entreprises traite des données à caractère personnel pour :

+

Quelles sont les données que nous traitons ?

- La présente politique de confidentialité informe les personnes concernées - sur le traitement de données à caractère personnel sur Annuaire des - Entreprises et notamment sur{' '} - - API Recherche d’entreprises - - . -

-

- Effectivement, certaines données du RGE ou relatives aux associations par - exemple peuvent être traitées par le biais d’ - - API Recherche d’entreprises - {' '} - sans qu’elles soient nécessaires au traitement : notamment l’adresse - postale du fondateur de l’association lorsqu’il n’y a pas de siège social - ou des adresses e-mail et numéros de téléphone de contact.{' '} + L’Annuaire des Entreprises traite les données à caractère personnel + suivantes :

-

Finalités

+
+ + + + + + + + + + + + + + + + + + + + + + +
+ Résumé des différentes durées de conservation des données +
Catégories de donnéesDonnées à caractère personnel
+ Données relatives aux représentants des entreprises, associations, + services publics + Nom, prénom
+ Données relatives aux bénéficiaires effectifs des entreprises, + associations, services publics + Nom, prénom
+ Données relatives aux agents publics accédant aux services + numérique via AgentConnect + Nom, prénom, adresse e-mail professionnelle
+

- Les traitements ont pour finalités la mise à disposition des données - publiques détenues par l’administration sur les entreprises ou les - associations et en particulier les données contenues dans un extrait - d’immatriculation d’entreprise (également appelé extrait KBIS ou extrait - D1). + Les données des dirigeants et des bénéficiaires effectifs sont collectées + via les services suivants : Institut national de la statistique et des + études économiques (Insee), Institut national de la propriété industrielle + (INPI), la Direction de l’information légale et administrative (DILA). + Pour plus d’informations, voir{' '} + + ici + + .

-

Base légale

+

Qu’est-ce qui nous autorise à traiter ces données ?

- Les données à caractère personnel susvisées sont traitées par le biais de - l’exécution d’une mission d’intérêt public ou relevant de l’exercice de - l’autorité publique dont est investi le responsable de traitement au sens - de l’article 6-1 e) du RGPD. + L’Annuaire des Entreprises traite des données à caractère personnel en se + basant sur :

+

- Cette mission d’intérêt public est mise en œuvre par le décret n° - 2019-1088 du 25 octobre 2019 relatif au système d’information et de - communication de l’Etat et à la direction interministérielle du numérique. + Cette mission d’intérêt public se traduit en pratique par le décret + n°2023-304 du 22 avril 2023 modifiant le décret n°2019-1088 du 25 octobre + 2019 relatif au système d’information et de communication de l’Etat et à + la direction interministérielle du numérique, notamment son article 6.

-

Durées de conservation

+

Pendant combien de temps conservons-nous ces données ?

- - + + - - - - - - - - - - + +
@@ -94,96 +120,179 @@ const Privacy = () => (
Catégories de donnéesDurée de conservationType de donnéesDurée de la conservation
Données relatives aux dirigeants - Les données sont accessibles via API, elles sont supprimées des - serveurs au bout d’une dizaine de minute.
- Les données des dirigeants accessibles depuis l’API Recherche - d’entreprises sont conservées indéfiniment sur l’API et sont - réactualisées tous les jours. + Données relatives aux représentants des entreprises, associations + et services publics
Données relatives aux bénéficiaires effectifs - Les données sont accessibles via API, elles sont supprimées des - serveurs au bout d’une dizaine de minute. + Jusqu’à 10 ans suivant la cessation de l’activité de l’entreprise, + l’association et le service public concerné
Données relatives aux agents publics - Les données sont accessibles via API, elles sont supprimées des - serveurs au bout d’une dizaine de minutes. + Données relatives aux bénéficiaires effectifs des entreprises, + associations, services publics
Données relatives aux personnes physiques qui s’opposent - Les données sont supprimées dès la mise en œuvre de l’opposition. + Jusqu’à 10 ans suivant la cessation de l’activité de l’entreprise, + l’association et le service public concerné
CookiesLes cookies ne sont pas conservés sur le serveur. + Données relatives aux agents publics accédant au service numérique + via AgentConnect + + Durant la durée de session de la personne concernée, au-delà les + données sont détruites sans délai. En cas de déconnexion ou + d’expiration de la session, l’Agent doit dès lors se reconnecter à + l’aide de ses identifiants. +
-

Destinataires

- Les données traitées par le service sont des données publiques mises à - disposition du public, des entreprises et des administrations. + Pour mémoire, les données qui transitent via l’API Annuaire des + Entreprises sont supprimées des serveurs au bout d’une dizaine de minute. +

+

Quels droits avez-vous ?

+

Vous disposez :

+ +

+ Pour les exercer, contactez-nous à :{' '} + + annuaire-entreprises@data.gouv.fr{' '} + +

+

Ou bien à :

+ +

+ Puisque ce sont des droits personnels, nous ne traiterons votre demande + que si nous sommes en mesure de vous identifier. Dans le cas où nous ne + parvenons pas à vous identifier, nous pouvons être amenés à vous demander + une preuve de votre identité. +

+

+ Pour vous aider dans votre démarche, vous trouverez{' '} + + un modèle de courrier élaboré par la CNIL + + .

-

Sous-traitants

- Certaines données sont envoyées à des sous-traitants. Le responsable de - traitement s’est assuré de la mise en œuvre par ses sous-traitants de - garanties adéquates et du respect de conditions strictes de - confidentialité, d’usage et de protection des données. + Nous nous engageons à vous répondre dans un délai raisonnable qui ne + saurait dépasser 1 mois à compter de la réception de votre demande. +

+

+ Vous pouvez introduire une réclamation auprès de la{' '} + + CNIL + + . +

+

Qui va avoir accès à ces données ?

+

+ Les accès aux données sont strictement encadrés et juridiquement + justifiés. Les personnes suivantes vont avoir accès aux données : +

+ +

Quelles mesures de sécurité mettons-nous en place ?

+

Nous mettons en place plusieurs mesures pour sécuriser les données :

+ +

Qui nous aide à traiter les données ?

+

+ Certaines des données sont envoyées à d’autres acteurs, appelés + “sous-traitants de données”, pour qu’ils nous aident à les manipuler. Nous + nous assurons qu’ils respectent strictement le RGPD et qu’ils apportent + des garanties suffisantes en matière de sécurité.

- - + + - + - + - - + +
Résumé des différents sous-traitants
PartenaireTraitement réaliséSous-traitant Pays destinataireTraitement réalisé Garanties
OVHHébergement FranceHébergement https://www.ovh.com/fr/protection-donnees-personnelles/
ScalingoHébergement de test FranceHébergement de test https://scalingo.com/fr/contrat-gestion-traitements-donnees-personnelles
CrispGestion du support Francehttps://www.getgrist.com/privacy/Gestion du supporthttps://crisp.chat/fr/privacy/

Cookies

+

+ Un cookie est un fichier déposé sur votre terminal lors de la visite d’un + site. Il a pour but de collecter des informations relatives à votre + navigation et de vous adresser des services adaptés à votre terminal + (ordinateur, mobile ou tablette). +

En application de l’article 5(3) de la directive 2002/58/CE modifiée concernant le traitement des données à caractère personnel et la @@ -212,26 +321,26 @@ const Privacy = () => ( la libre circulation de ces données.

- Un cookie est un fichier déposé sur votre terminal lors de la visite d’un - site. Il a pour but de collecter des informations relatives à votre - navigation et de vous adresser des services adaptés à votre terminal - (ordinateur, mobile ou tablette). + À tout moment, vous pouvez refuser l’utilisation des cookies et désactiver + le dépôt sur votre ordinateur en utilisant la fonction dédiée de votre + navigateur (fonction disponible notamment sur Microsoft Internet Explorer + 11, Google Chrome, Mozilla Firefox, Apple Safari et Opera).

Des cookies relatifs aux statistiques publiques et anonymes sont également déposés.

-

Cookies recensés sur l’Annuaire des entreprises :

+

Cookies recensés sur l’Annuaire des entreprises :

- + - - - - - + + + + + @@ -239,182 +348,61 @@ const Privacy = () => ( - + - + - - + +
Résumé des différents sous-traitantsRésumé des cookies
Nom du cookieFinalitésHébergementGarantiesDurées de conservation du cookieSous-traitantFinalitésHébergementGarantiesDurées de conservation du cookie
pk_id Mesure d’audience Francewww.matomo.org/matomo-cloud-dpahttps://fr.matomo.org/matomo-cloud-dpa/ 13 mois
pk_ref Mesure d’audience Francewww.matomo.org/matomo-cloud-dpahttps://fr.matomo.org/matomo-cloud-dpa/ 6 mois
pk_ses Mesure d’audience Francewww.matomo.org/matomo-cloud-dpa30 minutes https://fr.matomo.org/matomo-cloud-dpa/30 minute

- Le logiciel{' '} - - Matomo - - , est un outil{' '} - - libre - - , paramétré pour être en conformité avec la{' '} - - recommandation « Cookies » - {' '} - de la{' '} - - CNIL - - . Cela signifie que votre adresse IP, par exemple, est anonymisée avant - d’être enregistrée. Il est donc impossible d’associer vos visites sur ce - site à votre personne. + L’Anuaire des Entreprises utilise l’outil de mesure d’audience Matomo, + configuré en mode exempté, et ne nécessitant pas le recueil de votre + consentement conformément aux recommandations de la CNIL.{' '}

- Il convient d’indiquer que : Les données collectées ne sont pas recoupées - avec d’autres traitements. Les cookies ne permettent pas de suivre la - navigation de l’internaute sur d’autres sites. -

-

- À tout moment, vous pouvez refuser l’utilisation des cookies et désactiver - le dépôt sur votre ordinateur en utilisant la fonction dédiée de votre - navigateur (fonction disponible notamment sur Microsoft Internet Explorer - 11, Google Chrome, Mozilla Firefox, Apple Safari et Opera). -

-

- Pour l’outil Matomo, vous pouvez décider de ne jamais être suivi, y - compris anonymement : - + Vous êtes suivis de manière anonyme, décochez la case pour ne plus être + suivis même anonymement.

+ +

- Pour aller plus loin, vous pouvez consulter les fiches proposées par la{' '} - - CNIL - {' '} - : + Pour aller plus loin, vous pouvez consulter les fiches proposées par la + Commission Nationale de l’Informatique et des Libertés (CNIL) :

-

- Annuaire-entreprises utilise également des cookies strictement nécessaires - au bon fonctionnement de l’Application sans lesquels l’accès à la - plateforme ne peut être pleinement garanti.{' '} -

-

- Exercice des droits à la protection des données à caractère personnel -

-

- Vous disposez d’un droit d’accès et de modification des données à - caractère personnel qui vous concernent. Vous pouvez également vous - opposer aux traitements réalisés par l’Annuaire des Entreprises. -

-

- Vos droits d’accès et d’opposition s’exercent auprès de la DINUM à - l’adresse{' '} - - annuaire-entreprises@data.gouv.fr - {' '} - ou par courrier à l’adresse suivante : -

- -

- Si vous vous opposez au traitement de vos données à caractère personnel, - celles-ci ne seront plus diffusées en open data dans la rubrique - « dirigeants » de votre entreprise. Elles resteront cependant accessibles - sur demande aux administrations qui ont besoin d’en connaître dans le - cadre de leurs missions. -

-

- Pour exercer votre droit de modification, nous vous invitons à vous - rapprocher des organismes qui ont produit ces données : -

- -

- Pour exercer vos droits, vous pouvez également contacter le délégué à la - protection des données (DPD) des services du Premier Ministre : par mail à{' '} - dpd@pm.gouv.fr - ou par courrier à l’adresse suivante : -

- - Conformément au règlement général sur la protection des données, vous - disposez du droit d’introduire une réclamation auprès de la CNIL (3 place de - Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07). -
- Les modalités de réclamation sont précisées sur le site de la CNIL :{' '} - www.cnil.fr.

Contact

-

- L’adresse mail de contact est la suivante : - - annuaire-entreprises@data.gouv.fr - - . -

);