La Mairie d’Ouzouer-le-Doyen est engagée dans la démarche de conformité de ses systèmes et de ses pratiques dans le respect du Règlement Général de Protection de Données (RGPD) entré en vigueur le 25 mai 2018.

Nous respectons votre vie privée et nous nous engageons à protéger la confidentialité de vos données à caractère personnel. Notre objectif est d’être aussi transparent et ouvert que possible sur ce que nous faisons et dans quel but.

La Mairie d’Ouzouer-le-Doyen est responsable des données à caractère personnel collectées sur son site Internet https://www.ouzouerledoyen.com et/ou enregistrées sur sa base de données clients.

Notre Délégué à la Protection des Données (DPO) : Alain Rondot peut être contactée via ce formulaire.

La présente politique de confidentialité a pour objet de décrire les démarches mis en œuvre par la Mairie d’Ouzouer-le-Doyen afin de respecter le règlement et de protéger la vie privée des personnes physiques dont les données sont traitées.

1. Comment sont collectées vos données ?

1.1 La collecte par le biais de formulaires en ligne

L’accès, l’utilisation, le téléchargement, l’achat ou la souscription à certains services ou de certains produits impliquent le recueil de données personnelles concernant le prospect, client ou utilisateur. Dans ces hypothèses, lors du remplissage des formulaires papier, électronique, les personnes transmettent des informations les concernant. Ces formulaires précisent systématiquement :

  • le nom du responsable de traitement,
  • les finalités associées à la collecte réalisée,
  • si la collecte est rendue nécessaire par la souscription du service concerné ou par l’achat du produit envisagé,
  • les éventuelles autres exploitations envisagées et la base légale de la collecte réalisée,
  • un renvoi aux pages pertinentes de la présente politique sur les modalités d’exercice des droits par les personnes physiques, les coordonnées du DPO, les règles concernant la durée de conservation des données, les modalités de réclamation auprès de l’autorité de contrôle, etc…

1.2 La collecte par le biais des cookies

Le terme « cookies » est à prendre au sens large : l’ensemble des traceurs déposés et / ou lus, par exemple, lors de la consultation d’un site internet, de la lecture d’un courrier électronique, de l’installation ou de l’utilisation d’un logiciel ou d’une application mobile.

Les cookies basés sur un fichier pouvant être stocké sur l’ordinateur de l’utilisateur lors de sa navigation ont notamment pour but de simplifier la navigation sur les sites (authentification automatique, personnalisation de certaines informations …) ou de personnaliser la publicité apparaissant lors de la navigation des utilisateurs.

Certains cookies sont déposés par la Mairie d’Ouzouer-le-Doyen directement lors de la navigation sur son site Internet. L’utilisateur du site peut à tout moment s’opposer à l’utilisation de ces cookies en paramétrant son navigateur étant précisé que de tels paramétrages sont susceptibles de modifier les conditions d’accès aux produits, contenus et services nécessitant l’utilisation de cookies.

Le site Internet de la Mairie d’Ouzouer-le-Doyen utilise principalement les cookies de mesure d’audience suivants :

  • Google Analytics
  • Google Tag Manager

Conformément aux dispositions légales en vigueur, avant de déposer ou de lire un cookie sur l’ordinateur d’un utilisateur, la Mairie d’Ouzouer-le-Doyen :

  • informe les internautes de la finalité des cookies,
  • obtient leur consentement lorsque celui-ci est requis,
  • indique aux utilisateurs les moyens de les refuser.

Les cookies et des traceurs strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur ne nécessitent pas le consentement préalable des utilisateurs. Ainsi, par exemple, les traceurs suivants ne requièrent pas de consentement des utilisateurs :

  • les cookies de « panier d’achat » pour un site marchand,
  • les cookies « identifiants de session », pour la durée d’une session, ou les cookies persistants limités à quelques heures dans certains cas,
  • les cookies d’authentification,
  • les cookies de session créés par un lecteur multimédia,
  • les cookies de session d’équilibrage de charge (« load balancing » ),
  • certaines solutions d’analyse de mesure d’audience (analytics),
  • les cookies persistants de personnalisation de l’interface utilisateur (choix de langue ou de présentation).

Tout autre cookie nécessite une information préalable et une demande de consentement, par exemple :

  • les cookies liés aux opérations relatives à la publicité,
  • les cookies des réseaux sociaux générés par les boutons de partage de réseaux sociaux lorsqu’ils collectent des données personnelles sans consentement des personnes concernées,
  • certains cookies de mesure d’audience.

Conformément aux recommandations de la CNIL, le recueil du consentement se fait par l’apparition d’un bandeau visible sur le site internet qui doit contenir les informations suivantes :

  • des finalités précises des cookies utilisés,
  • de la possibilité de s’opposer à ces cookies et de changer les paramètres en cliquant sur un lien » en savoir plus et paramétrer les cookies » présent dans le bandeau (avec un renvoi au présent paragraphe et à l’annexe 1 infra),
  • du fait que la poursuite de sa navigation vaut accord au dépôt de Cookies sur son terminal.

De manière générale, si l’utilisateur partage son ordinateur avec d’autres personnes, il doit veiller à supprimer les cookies installés sur son ordinateur via le paramétrage de son navigateur.

1.3 La collecte par téléphone

La Mairie d’Ouzouer-le-Doyen peut recueillir par téléphone des données personnelles. Lorsque cela est possible, le contact téléphonique est confirmé par l’envoi d’un courriel permettant ainsi à la personne concernée de conserver une trace écrite de la conversation et de pouvoir exercer ses droits à tout moment.

1.4 La collecte indirecte

La Mairie d’Ouzouer-le-Doyen peut obtenir des données à caractère personnel auprès de tiers (ex : associations, organismes d’états, autres administrations,…). Dans une telle hypothèse, la Mairie d’Ouzouer-le-Doyen :

  • établit un contact avec ce tiers conformément aux dispositions du règlement,
  • avise les personnes du transfert de leurs données dans les conditions définies par le règlement,
  • indique dans ses fichiers la source des données afin d’en assurer la traçabilité,
  • informe les personnes concernées des modalités d’exercice de leurs droits.

2. Quelles données à caractère personnel collectons-nous ?

Certaines des informations recueillies constituent des « Données à Caractère Personnel », à savoir des données concernant des personnes permettant de les identifier.

En conformité avec la législation en vigueur, la Mairie d’Ouzouer-le-Doyen a adopté le principe de minimisation dans la collecte et ne collecte que les données strictement nécessaires à l’objectif poursuivi et explicité auprès des personnes physiques concernées, en leur laissant toute capacité d’exercice de leurs droits.

Les données à caractère personnel susceptibles d’être demandées, en fonction de la nature des services ou produits fournis, sont les suivantes :
Principalement :

  • votre prénom et nom,
  • vos adresses électronique et postale,
  • vos numéros de téléphone fixe et portable.

Nous collectons des données à caractère personnel directement à partir des données que vous nous communiquez lorsque vous remplissez un formulaire en ligne ou vous inscrivez sur notre site Internet, par téléphone ou par e-mail (prénom, nom, adresse électronique, adresse postale ainsi que votre numéro de téléphone).

Les informations liées à l’utilisation du site Internet peuvent aussi être collectées via des cookies (comme votre adresse IP, type de navigateur et système d’exploitation, pages et informations consultées lors de l’utilisation de notre site Internet [fréquence et horaire] et, si vous arrivez sur notre site en cliquant sur un lien à partir d’un autre site Web, l’URL de la page avec le lien).

3. Les données collectées avec ou sans consentement

A ce titre, la Mairie d’Ouzouer-le-Doyen est susceptible de collecter des données à caractère personnel en se fondant sur :

3.1 Le consentement de la personne concernée

N.B. : en France, la CNIL reconnaît deux exceptions au consentement préalable en matière de prospection électronique détaillées dans une fiche sur la prospection électronique datant d’octobre 2016 :

  • dans les rapports entre professionnels, le consentement préalable de la personne concernée n’est pas requis pour des sollicitations commerciales envoyées sur l’adresse électronique professionnelle dès que ces sollicitations sont en rapport avec la profession de la personne en question. Cette tolérance est appelée « exception BtoB ».
  • le consentement préalable n’est pas non plus requis pour toute sollicitation envoyée à une personne concernée pour des services/produits analogues à ceux que cette personne aurait déjà acquis auprès du même organisme.

3.2 L’exécution des obligations au titre d’un contrat

N.B. : Le recueil des données personnelles de nos administrés est nécessaire afin d’exécuter les termes d’un service et d’assurer la fourniture du service souscrit ou du produit acquis par la personne physique concernée. Ainsi, dans ce contexte, le consentement de la personne n’est pas nécessaire puisque les traitements réalisés sont liés à l’exécution du service.

3.3 L’intérêt légitime¹ du responsable de traitement

N.B. : Dans certaines circonstances, la nature même du service fourni par la Mairie d’Ouzouer-le-Doyen implique le recueil des données personnelles de ses administrés et utilisateurs et la transmission de ces informations vers des tiers désignés (par ex. les sous-traitants). Ces traitements liés à l’intérêt légitime du responsable de traitement dans cette hypothèse sont considérés comme une attente raisonnable de la part de la personne concernée au regard de la description du service fourni. Bien entendu, la Mairie d’Ouzouer-le-Doyen évalue constamment si son intérêt légitime n’est pas contrebalancé par l’intérêt de la personne concernée ou par le respect de ses droits et libertés fondamentaux.

3.4 Une obligation légale rendant le traitement obligatoire

N.B. : Le contexte réglementaire d’une activité peut rendre obligatoire certains traitements et transfert de données : par ex. pour la facturation des produits ou services, les activités de formation (feuille de présence), etc…

4. Pourquoi collectons-nous des données personnelles ?

L’objectif de la collecte de données à caractère personnel est le suivant :

  • traiter et exécuter vos demandes,
  • gérer vos informations de contact,
  • vous donnez des informations sur les produits et services que vous recherchez ou que nous jugeons pouvant vous être utiles,
  • vous invitez à des événements pouvant vous intéresser.

Lorsque nous traitons ces données dans ce but, nous nous assurons toujours que vos données à caractère personnel sont protégées. Vous avez le droit de vous opposer à ce traitement si vous le souhaitez, en vous adressant au DPO via ce formulaire.
Veuillez noter que si vous vous opposez à ce traitement, cela peut affecter notre capacité à mener les tâches mentionnées ci-dessus, réalisées dans votre intérêt.

Nous pouvons traiter vos données à caractère personnel pendant une période de 3 ans maximum, à compter de votre dernière interaction avec nous.

5. Comment protégeons-nous vos données à caractère personnel et combien de temps les conservons-nous ?

La Mairie d’Ouzouer-le-Doyen prend toutes précautions utiles afin de préserver la sécurité et la confidentialité des données à caractère personnel et notamment d’empêcher qu’elles ne soient déformées, endommagées ou que des tiers non autorisés y aient accès.

Les recommandations de la Commission Nationale Informatique et Liberté sont prises en compte dans la gestion de la sécurité de la Mairie d’Ouzouer-le-Doyen.
Lorsque vous commandez un de nos services, nous traitons vos données à caractère personnel pour gérer votre compte, traiter votre demande et remplir le contrat passé avec vous.
Si vous nous en donnez l’autorisation, nous utiliserons votre e-mail et numéro de téléphone pour vous communiquer des informations qui peuvent vous intéresser via des mises à jour et des newsletters.
Si vous ne souhaitez pas recevoir ces communications, vous aurez la possibilité de vous désinscrire via ce formulaire ou en cliquant sur le lien de désinscription en bas de chaque e-mail que vous recevez.
Vous disposez aussi d’un droit de rectification ou de suppression des données le concernant. Ces droits pourront être exercés en contactant la Mairie d’Ouzouer-le-Doyen via ce formulaire.

Nous ne conserverons pas vos données à caractère personnel plus longtemps que nécessaire dans le but pour lequel elles ont été fournies. Conformément à la loi, nous conserverons les données liées à votre compte et à vos transactions pendant 3 ans à compter de la fin d’exécution de notre contrat.

Les données des prospects sont supprimées au-delà d’une durée de 2 ans sans réponse à aucune sollicitation.

Les données collectées par le biais de Google Analytics sont conservées 26 mois

6. Qui sont les tiers ayant accès aux données personnelles collectées ?

La Mairie d’Ouzouer-le-Doyen est susceptible de transférer les données à caractère personnel qu’il collecte à ses prestataires, sous-traitants et fournisseurs afin de réaliser des prestations pour son compte.

Dans le cas où des données à caractère personnel sont transmises à un tiers pour une prestation de sous-traitance, La Mairie d’Ouzouer-le-Doyen applique les conditions définies par la législation en vigueur, notamment l’information des personnes concernées de ce transfert.

La Mairie d’Ouzouer-le-Doyen veille à ce que des stipulations contractuelles appropriées entre elle et le tiers concerné garantissent que ce dernier :

  • n’utilisera les données à caractère personnel que dans le but spécifié par ses soins et conformément aux objectifs définis dans le cadre de la présente politique,
  • et aura pris les mesures de sécurité appropriées afin de prévenir un traitement non autorisé ou illicite des données à caractère personnel, une perte ou une destruction accidentelle de ces données à caractère personnel, ou des dommages à celles-ci.

7. A qui s’adresser pour contrôler l’utilisation de vos données à caractère personnel ?

Toute demande doit être adressé au DPO via ce formulaire pour :

  • être informé de la façon dont sont traitées vos données à caractère personnel,
  • modifier vos paramètres de confidentialité à tout moment, par exemple les paramètres liés au marketing direct, et demander que vos données à caractère personnel soient traitées ou non,
  • exercer ses droits d’accès, d’opposition, de rectification et de suppression,
  • exercer son droit à l’oubli,
  • demander la portabilité des données.

Le règlement européen général sur la protection des données vous donne le droit de porter plainte auprès du commissaire à la protection des données.

8. Les données sont-elles transférées hors UE ?

Si la Mairie d’Ouzouer-le-Doyen communique les données à caractère personnel à un tiers implanté en dehors de l’Union Européenne, des mesures sont prises visant à s’assurer que lesdites données bénéficieront du même niveau de protection que celui imposé par l’Union Européenne en matière de protection des données.

A ce titre, la Mairie d’Ouzouer-le-Doyen s’assurera que le traitement soit effectué conformément à la présente politique et qu’il soit encadré par les clauses contractuelles types de la Commission Européenne qui permettent de garantir un niveau de protection suffisant de la vie privée et des droits fondamentaux des personnes.

9. Modifications de cette politique de confidentialité

La Mairie d’Ouzouer-le-Doyen peut être amenée à modifier ou mettre à jour cette politique de confidentialité, en publiant une nouvelle version sur son site Internet. Nous pouvons également vous informer de ces modifications par e-mail.

31/12/2018 – version 1 de la Politique de confidentialité et de sécurité des données personnelles de la Mairie d’Ouzouer-le-Doyen.

1. Considérant (47) du Règlement 2016/679 : Les intérêts légitimes d’un responsable du traitement (…) peuvent constituer une base juridique pour le traitement, à moins que les intérêts ou les libertés et droits fondamentaux de la personne concernée ne prévalent, compte tenu des attentes raisonnables des personnes concernées fondées sur leur relation avec le responsable du traitement. Un tel intérêt légitime pourrait, par exemple, exister lorsqu’il existe une relation pertinente et appropriée entre la personne concernée et le responsable du traitement (…). (…) Le traitement de données à caractère personnel à des fins de prospection peut être considéré comme étant réalisé pour répondre à un intérêt légitime.