Politique de protection des données à caractère personnel

Dans le cadre de son périmètre d’activités, le Département des Yvelines est amené à effectuer des traitements de données à caractère personnel.
La présente politique de protection des données à caractère personnel a pour objet d’informer toutes les personnes concernées sur la manière dont leurs données à caractère personnel sont susceptibles d’être collectées et utilisées par le Département des Yvelines et sur les moyens dont elles disposent pour contrôler cette utilisation.

1. Définitions

  • « Donnée à caractère personnel » : toute information se rapportant à une personne physique identifiée ou pouvant être identifiée directement ou indirectement par un élément d’identification tel qu’un nom, un numéro de téléphone, une adresse postale, une adresse e-mail, un numéro d’identification, des données de localisation…
  • « Traitement de données à caractère personnel » : toute opération réalisée sur des données à caractère personnel telle que la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation, la modification, l’extraction, la consultation, l’utilisation, l’interconnexion, la limitation, l’effacement, la destruction…
  • « Personne concernée » : une personne concernée est une personne physique dont les données à caractère personnel peuvent être recueillies et faire l’objet d’un traitement.
  • « Registre des activités de traitement » : document de recensement et d’analyse permettant de disposer d’une vue d’ensemble de l’utilisation faite des données à caractère personnel.
  • « Responsable de traitement » : la personne physique ou morale, publique ou privée, ou le service, qui détermine, seul ou avec d’autres, les finalités et les moyens du traitement.
  • « Sous-traitant » : la personne physique ou morale, publique ou privée, ou le service qui traite des données à caractère personnel pour le compte du responsable de traitement.

2. Champ d’application

La présente politique énonce les principes et lignes directrices générales du Département des Yvelines applicables à la protection des données à caractère personnel quels que soient le mode de collecte et la nature du traitement et cela sur l’ensemble des sites dont il a la responsabilité.

3. Responsable de traitement des données à caractère personnel

Le Département des Yvelines, sis 2 Place André Mignot, 78000 VERSAILLES, est responsable des traitements de données à caractère personnel qu’il met en œuvre directement ou indirectement sur son territoire. Il s’engage à ce titre à respecter la réglementation en vigueur applicable aux traitements de données à caractère personnel et, en particulier, la loi Informatique et Libertés modifiée et le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018, dit « règlement européen sur la protection des données personnelles » (RGPD).

4. Délégué à la Protection des Données (DPD) ou Data Protection Officer (DPO)

Le Département des Yvelines a désigné un Délégué à la Protection des Données. Il a pour mission d’informer et de conseiller le responsable de traitement, de veiller au respect de la réglementation applicable et notamment de veiller au respect des droits des personnes concernées par ces traitements (voir paragraphe 12 ci-après).
Le Délégué à la Protection des Données est aussi l’interlocuteur privilégié de la Commission Nationale de l’Informatique et des Libertés (CNIL).

5. Données collectées

Le Département des Yvelines s’engage à ne collecter que les données à caractère personnel strictement nécessaires à la réalisation de ses missions tout en respectant les finalités visées.
Le Département des Yvelines s’engage à collecter et mettre à jour des données appropriées, pertinentes et limitées à ce qui est nécessaire.
Le Département des Yvelines s’engage à traiter les données à caractère personnel des mineurs lorsque la règlementation le lui permet ou par l’intermédiaire d’une personne exerçant l’autorité parentale.

a) Visiteurs

Certaines données à caractère personnel des visiteurs sont collectées lors de leurs passages sur les sites physiques ou internet du Département des Yvelines. Il s’agit notamment des catégories de données à caractère personnel suivantes :
• État-civil ;
• Données de connexion et Internet.

b) Usagers

Dans le cadre de l’accueil et du suivi des demandes des usagers, plusieurs informations sont susceptibles d’être recueillies. Il s’agit notamment des catégories de données à caractère personnel suivantes :

  • Etat civil ;
  • Vie personnelle ;
  • Données de connexion ;
  • Internet ;
  • Données sensibles comme par exemple les données de santé ;

De manière générale, toutes les données fournies lors du remplissage de formulaires ou lors d’envoi de correspondances.
En tout état de cause, les données à caractère personnel recueillies se limitent aux seules données nécessaires à la réalisation des finalités pour lesquelles elles sont collectées (voir paragraphe 7 ci-après).

6. Fondements juridiques de la collecte

Selon le cas, le Département des Yvelines traite les données à caractère personnel sur l’un des fondements prévus par le Règlement Général de la Protection des Données (RGPD) et notamment :

  • L’obligation légale ;
  • La sauvegarde des intérêts vitaux ;
  • L’exécution d’une mission d’intérêt public ;
  • L’intérêt légitime du responsable de traitement ;
  • L’exécution d’un contrat ;
  • Le consentement.

Le consentement s’entend par « toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement ».

7. Finalités des traitements

Le Département des Yvelines est un acteur majeur en matière d’aide sociale, d’autonomie des personnes et de solidarité des territoires. Il agit également en matière d’aménagement, de transport, d’éducation, de culture et de sport.
Dans le cadre des missions d’intérêt public dont il est investi, le Département des Yvelines est amené à collecter des données à caractère personnel. Le Département des Yvelines définit explicitement les finalités légitimes pour lesquelles il accomplit cette collecte de données. Le Département des Yvelines s’engage à traiter les données en conformité avec les finalités définies.

8. Protection des données à caractère personnel

Le Département des Yvelines veille à protéger et sécuriser les données à caractère personnel recueillies afin d’en assurer la confidentialité et d’empêcher qu’elles ne soient déformées, endommagées, détruites ou divulguées à des tiers non autorisés.
Dès la conception du traitement de données à caractère personnel, le Département des Yvelines s’engage à prendre les mesures de protection physiques, électroniques et organisationnelles nécessaires afin de prévenir toute perte, mauvaise utilisation, accès ou diffusion non autorisé, altération ou destruction éventuelle des données à caractère personnel. Toutefois, malgré les efforts du Département des Yvelines pour protéger les données à caractère personnel collectées, les mesures de sécurité prises ne peuvent prémunir de tous les risques de détournement et/ou de piratage, ce dont le Département des Yvelines ne saurait être tenu pour responsable.
En cas de violation de données à caractère personnel et conformément à la règlementation, le Département des Yvelines s’engage à la notifier à la CNIL 72 heures au plus tard après en avoir pris connaissance. Dans le cas où cette violation présenterait un risque élevé pour les droits et libertés des personnes physiques, le Département des Yvelines les informera dans les meilleurs délais et dans les conditions prévues par la règlementation sur la protection des données à caractère personnel.
Seules les personnes dûment habilitées par le Département des Yvelines et tenues à une obligation de confidentialité ont accès aux informations à caractère personnel.
Le Département des Yvelines exige de tous ses sous-traitants qu’ils présentent des garanties suffisantes pour assurer la sécurité et la confidentialité des données à caractère personnel.

9. Destinataires des données à caractère personnel

Les données à caractère personnel recueillies ne sont communiquées qu’à des destinataires habilités et déterminés.
Ces destinataires peuvent avoir accès à vos données dans les limites nécessaires à l’accomplissement des finalités décrites dans le paragraphe 7 ci-avant.
Peuvent être destinataires :

  • Le Département des Yvelines en tant que responsable de traitement ;
  • Le personnel du Département des Yvelines dûment habilité ;
  • Les « organismes satellites » du Département des Yvelines ainsi que les sociétés partenaires ;
  • Les prestataires et sous-traitants réalisant des prestations pour le compte du Département des Yvelines ;
  • Les autorités judiciaires et/ou administratives dûment habilitées ;
  • Les professions réglementées comme par exemple les notaires et les huissiers.

10. Durée de conservation des données à caractère personnel

Le Département des Yvelines s’engage à ne pas conserver de données à caractère personnel au-delà de la durée nécessaire à l’atteinte des finalités visées. Les périodes de conservation peuvent toutefois varier en fonction des catégories de données et des traitements effectués.
Lorsque le Département des Yvelines est tenu par la loi de conserver des données à caractère personnel plus longtemps que la durée initialement fixée ou lorsque ces données sont requises pour faire valoir ou se défendre contre des demandes en justice, il conserve les données à caractère personnel jusqu’à la fin de la période de conservation pertinente ou jusqu’à ce que les demandes en question soient définitivement statuées. Elles seront ensuite détruites en garantissant toutes les règles de sécurité ou seront anonymisées.

11. Information des personnes concernées

Préalablement à la mise en œuvre de ses traitements, et au plus tard lors de la collecte de données, le Département des Yvelines informe les personnes concernées de façon concise, transparente, compréhensible et en des termes clairs et simples, de l’existence de la politique de traitement des données à caractère personnel et des principes respectés.
Le Département des Yvelines fournit aux personnes concernées les informations sur, notamment :

  • La finalité du traitement portant sur leurs données à caractère personnel;
  • L’identité et les coordonnées du responsable de traitement ;
  • La base juridique appropriée en fonction de la finalité des traitements, à savoir le consentement, l’exécution du contrat, le respect d’obligations légales, la sauvegarde des intérêts vitaux d’une personne physique ou les intérêts légitimes poursuivis par le responsable de traitement ;
  • Les destinataires des données à caractère personnel ;
  • La durée de conservation des informations collectées ;
  • et l’étendue des droits dont elles disposent.

12. Droits des personnes concernées

Les personnes concernées disposent du droit d’accéder à leurs données à caractère personnel lorsqu’elles en font la demande dans la limite où cela ne porte pas atteinte aux droits et libertés d’autrui. Elles peuvent solliciter la rectification, la mise à jour, l’effacement ou la portabilité de leurs données à caractère personnel. Elles disposent également du droit de limiter un traitement ou de s’y opposer.
Le Département a la possibilité de s’opposer à une demande pour des motifs tenant aux obligations légales lui incombant.
Afin d’exercer leurs droits, ou pour toute question relative à la protection des données à caractère personnel, les personnes concernées peuvent écrire au Délégué à la Protection des Données par voie électronique à l’adresse « dpo@yvelines.fr » ou par voie postale à l’adresse suivante:
Département des Yvelines
A l’attention du Délégué à la Protection des Données
2, place André Mignot
78000 Versailles Cedex.
Le Département des Yvelines s’engage à répondre à toute demande d’exercice de droits dans le délai légal en vigueur de 1 mois. Ce délai peut être prolongé de 2 mois compte tenu de la complexité et du nombre de demandes.  Les informations demandées sont fournies par écrit ou par voie électronique.
Le Département des Yvelines rappelle aux personnes concernées qu’il est possible d’introduire une réclamation auprès de l’autorité de contrôle si elles estiment, après l’avoir contacté, que leurs droits ne sont pas respectés ou que le traitement de leurs données à caractère personnel n’est pas conforme aux règles de protection des données: Commission Nationale de l’Informatique et des Libertés, 3, place Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 ou sur le site www.cnil.fr/fr/plaintes.

13. Transfert des données à caractère personnel en dehors de l’Union Européenne

Les données à caractère personnel pourront être transférées exceptionnellement et pour des finalités strictement encadrées, vers un pays situé hors de l’Union Européenne. Le Département des Yvelines s’assurera dès lors qu’elles sont sécurisées par l’existence d’une décision rendue par la Commission Européenne qui reconnaît au Pays destinataire un niveau de protection adéquat.
Si le niveau de protection n’a pas été reconnu comme équivalent par la Commission Européenne, le Département des Yvelines s’appuiera sur la mise en place de garanties appropriées telles que des clauses contractuelles types approuvées par la Commission Européenne.

14. Gouvernance de la politique de protection des données à caractère personnel

Le Département des Yvelines s’engage à :

  • Tenir à jour l’inventaire de l’ensemble des traitements de données à caractère personnel dans un « Registre des activités de traitement » ;
  • Se mettre en conformité au RGPD tout au long du cycle de vie du traitement de données à caractère personnel ;
  • Assurer une sensibilisation régulière de ses agents à la gestion et à la protection des données à caractère personnel.

15. Plus d’informations sur la protection des données à caractère personnel

Pour plus d’informations sur la protection des données à caractère personnel, vous pouvez vous rendre sur le site internet de la CNIL, à ces adresses :
• Maîtriser ses données : https://www.cnil.fr/fr/maitriser-mes-donnees
• Comprendre ses droits : https://www.cnil.fr/fr/
• Faire valoir vos droits : https://www.cnil.fr/fr/agir

16. Mise à jour de la politique de protection des données à caractère personnel

Le Département des Yvelines est susceptible de modifier sa politique de protection des données à caractère personnel pour indiquer certains changements dans ses pratiques ou pour assurer le respect de la réglementation. Dans ce cas, vous en serez informés par un message vous invitant à consulter la dernière version de la politique mise à jour.

Version du 15/09/2020.

Vos remarques nous aident à progresser !

Vous avez une remarque à faire concernant le contenu de cette page. Des suggestions pour l'améliorer, une erreur à signaler,... utilisez le formulaire ci-dessous.
Pour tout autre besoin, situation individuelle, et si vous souhaitez être recontacté, utilisez le formulaire de contact du site.
  • Navigation