Politique de confidentialité de l’application TER’ACTU

Introduction

we advocacy est attaché à la protection de la vie privée des utilisateurs de l’application TER’ACTU.

Nous avons donc mise en place les 6 étapes du dossier spécial de la CNIL (Commission Nationale Informatique & Libertés).

A savoir : 

  1. Désigner un pilote
  2. Cartographier les traitements de données personnelles
  3. Prioriser les actions
  4. Gérer les risques
  5. Organiser les processus internes
  6. Documenter la conformité

 

Vous souhaitez contacter la personne en charge de la RGPD ?

Un programme de gestion de la conformité en matière de protection des données a été élaboré depuis quelques semaines. A cet effet, un délégué à la protection des données a été nommé. 

Pour le contacter : rgpd@weadvocacy.com 

Quelles sont les données utilisées par l’application TER’ACTU (cartographie) ?

Pour fonctionner, l’application TER’ACTU a besoin uniquement de l’identifiant du device sur lequel l’application est installée.

 

Où sont stockées les données

L’infrastructure sur laquelle est we advocacy est hébergée dans les centres de données de Google.

L’emplacement des centres de données dépend de l’emplacement des clients. 

  • Les clients européens sont sur les datacenters de la plaque européenne. Les données sont donc stockées en Europe.
  • Les clients américains sont sur la plaque américaine. Les données sont donc stockées aux Etats-Unis.

 

 

Quelles sont les durées de conservation des données ?

Les données collectées ne sont conservées que le temps d’utilisation du service. 

  1. Toutes les données d’un utilisateur sont supprimées lorsque ce dernier est supprimé de la solution we advocacy
  2. L’ensemble des données sont supprimées automatiquement lorsque l’application est désinstallée du domaine (fermeture du compte)

 

Comment we advocacy s’est mis en conformité avec la RGPD ?

Conformément à la réglementation RGPD, chaque utilisateur a la possibilité de :

  • Modifier ses données personnelles et professionnelles via l’application we advocacy
  • Faire la demande d’export de ses données personnelles en nous contactant par email à l’adresse contact@weadvocacy.com

Nous avons également prévu différents modules de purge pour vous permettre de supprimer toutes les données liées à un ou plusieurs utilisateurs.

Enfin, nous avons mis en place  un cadre « sécurité » :

  • Sensibilisation de nos équipes aux enjeux de la protection des données et de la sécurité.
  • Engagement de confidentialité de nos collaborateurs et prestataires
  • Conformité de nos infrastructures Google Cloud aux exigences RGPD, (Sécurité des infrastructures et Sécurité Google Cloud Platform)
    1. Chiffrement de nos bases de données : nous utilisons l’encryption Google.
    2. Anonymisation des données non nécessaires aux traitements
    3. Gestion accrues des accès (revues systématiques et périodiques)
    4. Surveillance et détection de failles éventuelles
    5. Suppression des données personnelles en respect des réglementations européennes
    6. Développement sécurisé prenant en compte les bonnes pratiques de sécurité et la protection des données personnelles (données de test anonymisées ou fictives)
    7. Mise en place de process avec nos clients de remontées d’alerte ou d’incidents

Quels ont été les engagements pris par we advocacy ?

  • Nous traitons uniquement les données qui nous sont confiées pour des finalités précises et dans le but d’assurer le service pour lequel nos clients ont souscrit
  • Nous agissons sur instruction de nos clients
  • Nous garantissons la confidentialité et l’intégrité des données
  • Nos prestataires et sous traitants sont tenus de respecter les obligations et les instructions de nos clients
  • Nous collaborons avec nos clients afin qu’ils puissent répondre à ces obligations notamment en terme d’exercice des droits des personnes concernées ou de réalisation d’analyse d’impact
  • Nous assurons la sécurité des données confiées
  • Nous nous engageons à mettre en œuvre la réversibilité des données confiées
  • Nous formalisons et mettons à disposition de nos clients toute la documentation nécessaire à la démonstration du respect de nos obligations
  • Nous garantissons que les niveaux et droits d’accès accordés à nos employés dépendent de leur poste et de leur rôle. Nos employés ont accès aux informations et uniquement à celles qui sont indispensables à l’exercice de leur fonction.

 

Quels sont vos engagements en tant que client de l’application we advocacy ?

  • En tant que client, vous êtes responsable du contrôle des données personnelles de vos salariés que vous fournissez à we advocacy dans le cadre de l’utilisation de nos services. Vos responsables du contrôle des données doivent bien entendu définir les finalités des données personnelles et leurs modes de traitement.
  • Vous êtes également chargés de mettre en place des mesures techniques et organisationnelles adéquates pour garantir et prouver que les données sont traitées conformément au RGPD. Ces obligations touchent aux principes de légalité, d’équité, de transparence, de restriction des finalités, de minimisation et d’exactitude des données ainsi que de respect des droits des personnes concernées à l’ égard de leurs données.
  • En tant que client, vous êtes le responsable de traitement des données personnelles de vos salariés, fournies à we advocacy dans le cadre de l’utilisation de nos services. We advocacy n’est que sous-traitant de ces données personnelles. Il vous appartient de respecter l’ensemble des obligations vous incombant au titre de la protection des données personnelles de vos salariés, et notamment de les informer du traitement des données personnelles par l’application.