Politique de protection des données

Publié le – Mis à jour le

Protection des données personnelles

La commune de Thonon-les-Bains accorde une attention particulière à la confidentialité et à la sécurité de vos données. Nous mettons tout en œuvre pour que nos processus techniques et opérationnels respectent vos droits relatifs à la protection de vos données personnelles.

Sommaire

  • Préambule et objet
  • Nos engagements
  • Les traitements des données gérées par la commune
  • Liens utiles

PRÉAMBULE ET OBJET

Dans le cadre de ses missions de service public et de ses différentes activités, la commune de Thonon-les-Bains est amenée à collecter et à traiter des données à caractère personnel concernant ses habitants, ses usagers, ses agents, ses élus ainsi que ses partenaires publics et privés.

Les traitements de données personnelles peuvent concerner, par exemple, la gestion de l’état civil, de l’action sociale, de l’éducation, de la culture, de la sécurité, de l’urbanisme, de la vie associative ou encore de la gestion des ressources humaines et des relations institutionnelles.

La commune de Thonon-les-Bains s’engage à assurer la protection et la confidentialité de ces données, conformément au Règlement Général sur la Protection des Données (RGPD) du 27 avril 2016, applicable depuis le 25 mai 2018, ainsi qu’à la loi « Informatique et Libertés » n°78-17 du 6 janvier 1978, dans leur version en vigueur.

Pour garantir le respect de ces dispositions, la commune a désigné une Déléguée à la Protection des Données (DPO), dont la mission est notamment de veiller à la conformité des pratiques, d’accompagner les services dans la mise en œuvre de la réglementation et de répondre aux questions des administrés concernant l’exercice de leurs droits.

Délégué(e) à la Protection des données personnelles
Adresse : Hôtel de Ville – CS 20517 – 74200 Thonon-les-Bains
Téléphone : 04.50.70.69.83
Courriel : rgpd-dpo@ville-thonon.fr

NOS ENGAGEMENTS

La commune de Thonon-les-Bains, en sa qualité de responsable de traitement, attache une importance particulière à la protection de vos données personnelles et s’engage à respecter les principes suivants :

  • vos données sont collectées et utilisées uniquement pour des finalités déterminées, explicites et légitimes, en lien direct avec les missions de service public et les différents métiers de la collectivité ;
  • seules les données strictement nécessaires à la réalisation de ces finalités sont collectées, dans une logique de minimisation ;
  • vos données sont conservées uniquement pendant la durée nécessaire à la gestion des traitements pour lesquels elles ont été collectées, ou selon les règles prévues par le service municipal des archives, les Archives de France, la législation en vigueur, ou encore conformément aux autorisations et recommandations de la CNIL ;
  • vos données ne sont transmises qu’aux partenaires, prestataires ou organismes légalement habilités, et uniquement lorsque cette communication est nécessaire à l’exécution des missions de la commune.

Plus largement, la commune de Thonon-les-Bains s’engage à une gestion responsable, transparente et éthique des données personnelles, dans une logique de confiance et de protection des droits des administrés, au service de l’intérêt général.

Dans ce cadre, elle élabore actuellement une Charte de protection des données personnelles, qui viendra formaliser et renforcer ses engagements auprès des habitants, usagers et partenaires.

Quelques définitions utiles
Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable (vie personnelles, professionnelle, données de connexion. etc)
Traitement de données à caractère personnel : toute opération réalisée, avec ou sans l’aide de moyens automatisés, portant sur ces données. Cela inclut notamment la collecte, l’enregistrement, la conservation, la modification, l’accès, l’utilisation, la transmission, la diffusion, la suppression ou la destruction des informations personnelles.
Responsable du traitement : personne physique ou morale, qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
Finalités : les finalités du traitement désignent les objectifs pour lesquels des données personnelles sont collectées et traitées. Elles doivent être déterminées, explicites et légitimes dès le moment de la collecte. Un traitement ne peut pas ensuite être utilisé pour d’autres finalités que celles initialement prévus.
Sous-traitant : personne physique ou morale qui traite des données à caractère personnel uniquement sur instruction documentée du responsable de traitement et pour le compte de ce dernier. Il s’agit d’une personne distincte du responsable de traitement, soumise à une obligation de sécurité et de confidentialité des données personnelles afin d’en assurer la protection et le traitement.
Destinataire : toute personne physique ou morale, ou service habilité à recevoir communication des données personnelles.

LA GESTION DE NOS TRAITEMENT DE DONNÉES

Dans la grande majorité des traitements, la commune de Thonon-les-Bains est responsable des traitements de données à caractère personnel qu’elle met en œuvre.

Dans certaines hypothèses, la commune de Thonon-les-Bains peut être co-responsable de traitement dès lors qu’elle définit conjointement les finalités et les modalités de mise en œuvre de traitement pour répondre aux demandes des usagers.

Pour chaque traitement, la commune de Thonon-les-Bains définit clairement les objectifs poursuivis. Les données à caractère personnel ne sont collectées et utilisées que pour des finalités déterminées, explicites et légitimes, et ne peuvent en aucun cas être réutilisées dans un but incompatible avec ces finalités initiales.

Licéité du traitement (base légale)

Les données à caractère personnel sont toujours traitées de manière licite, conformément à l’article 6 du Règlement Général sur la Protection des Données (RGPD).

Les principales bases légales sur lesquelles reposent les traitements de la commune de Thonon-les-Bains sont :

  • La mission d’intérêt public : les traitements sont nécessaires à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investie la Métropole de Lyon ;
  • L’obligation légale : certains traitements sont indispensables pour répondre à une exigence prévue par la loi ou par un texte réglementaire applicable à la commune de Thonon-les-Bains ;
  • Le consentement : dans certains cas, les données ne sont collectées et traitées qu’après avoir obtenu l’accord explicite de la personne concernée, pour une ou plusieurs finalités précises.

Selon la nature du traitement, d’autres bases légales prévues par l’article 6 du RGPD peuvent également s’appliquer, comme l’exécution d’un contrat, la poursuite d’un intérêt légitime ou encore la protection des intérêts vitaux d’une personne.

Les données à caractère personnel sont toujours traitées de manière licite, conformément à l’article 6 du Règlement Général sur la Protection des Données (RGPD). Les principales bases légales sur lesquelles reposent les traitements de la commune de Thonon-les-Bains sont :

•             La mission d’intérêt public : les traitements sont nécessaires à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investie la Métropole de Lyon ;

•            L’obligation légale : certains traitements sont indispensables pour répondre à une exigence prévue par la loi ou par un texte réglementaire applicable à la commune de Thonon-les-Bains ;

•             Le consentement : dans certains cas, les données ne sont collectées et traitées qu’après avoir obtenu l’accord explicite de la personne concernée, pour une ou plusieurs finalités précises.

Selon la nature du traitement, d’autres bases légales prévues par l’article 6 du RGPD peuvent également s’appliquer, comme l’exécution d’un contrat, la poursuite d’un intérêt légitime ou encore la protection des intérêts vitaux d’une personne. »

Pour chaque traitement, la commune de Thonon-les-Bains identifie précisément les destinataires des données en fonction de leurs fonctions ou missions.

Seules les personnes ou services dûment habilités peuvent accéder aux informations nécessaires à l’exercice de leurs activités. Les données à caractère personnel ne sont jamais transmises à des acteurs commerciaux ou publicitaires.

Lorsque des partenaires ou prestataires interviennent dans le cadre de la réalisation de missions de service public, la commune s’assure que ces derniers respectent les mêmes exigences de confidentialité et de sécurité des données.

La commune de Thonon-les-Bains accorde une importance essentielle à la protection des données personnelles. À ce titre, elle met en place des mesures organisationnelles, techniques et juridiques appropriées, conformément à la réglementation en vigueur, afin de garantir la sécurité et l’intégrité des informations traitées.

Ces mesures visent notamment à prévenir toute perte, altération, divulgation ou accès non autorisé aux données personnelles.

Tous les agents de la commune, ainsi que l’ensemble des personnes habilitées à intervenir dans les traitements de données, sont soumis à des règles strictes de confidentialité et de protection des données, et s’engagent à les respecter dans l’exercice de leurs fonctions.

La commune s’appuie sur son service informatique et sur le responsable de la Sécurité des Systèmes d’Information (RSSI) pour définir et mettre en œuvre les dispositifs nécessaires à la protection des systèmes informatiques et des traitements de données personnelles, conformément à l’article 32 du RGPD.

De plus, la commune exige de l’ensemble de ses sous-traitants et partenaires qu’ils présentent des garanties suffisantes en matière de sécurité et de confidentialité. Des clauses contractuelles spécifiques sont prévues pour s’assurer du respect de ces engagements et pour protéger durablement les droits des personnes concernées.

La commune conserve vos données uniquement pour le temps strictement nécessaire à la réalisation des objectifs pour lesquels elles ont été collectées, ou pour répondre à des obligations légales ou réglementaires. Au-delà de ces délais, les données sont soit supprimées, soit archivées de manière sécurisée, conformément aux règles fixées par le service municipal des archives, les Archives de France, ou la législation applicable.

ormément à la réglementation applicable, vous disposez de plusieurs droits, notamment :

  • le droit d’accès à vos données : vous pouvez obtenir des informations sur les données détenues à votre sujet et leur usage ;
  • le droit de rectification : vous pouvez demander à corriger ou modifier les informations vous concernant lorsqu’elles sont inexactes ou incomplètes ;
  • le droit d’effacement : vous pouvez obtenir la suppression définitive de vos données, notamment lorsqu’elles ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ;
  • droit à la portabilité de vos données : vous pouvez demander à récupérer les données que vous avez fournies et les transmettre à un autre organisme ;
  • le droit d’opposition : vous avez la possibilité de demander que vos données personnelles ne soient pas utilisées pour certains traitements, notamment lorsqu’elles sont traitées à des fins de communication ;
  • le droit à la limitation de traitement : vous pouvez demander à limiter l’utilisation de vos données à un traitement spécifique ;
  • le droit de retrait : vous pouvez retirer votre consentement à tout moment pour tous les traitements pour lesquels nous l’avons recueilli ;
  • le droit d’introduire une réclamation auprès de la CNIL : si vous estimez que le traitement de vos données constitue une violation du règlement général sur la protection des données, vous pouvez introduire une réclamation auprès de la CNIL.

Vous pouvez exercer ces droits en adressant votre demande à la déléguée à la protection des données :

  • Email : rgpd-dpo@ville-thonon.fr
  • Courrier postal : Ville de Thonon-les-Bains – Direction Générale – 1, place de l’hôtel de Ville – CS 20517 – 74203 Thonon-les-Bains Cedex

Afin de faciliter le traitement de l’exercice de vos droits, vous accompagnerez votre requête d’une copie d’un document d’identité portant votre signature, ainsi que toutes informations essentielles, complètes et précises relatives à votre demande.

Une réponse vous sera apportée dans les meilleurs délais, et en tout état de cause à une échéance d’un mois à compter de la réception de la requête. Ce délai pourrait être prolongé de deux mois en fonction de la complexité et du nombre de demandes. Vous serez informé, le cas échéant, de cette prolongation et des motifs relatifs à ce report dans un délai d’un mois à compter de la réception de la demande.

Si vous estimez, après nous avoir contactés, que vos droits « Informatique et Libertés » ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL à l’adresse suivante : Commission Nationale Informatique et Libertés, 3 place de Fontenoy, 75007 Paris.

Traitements de données et cookies sur le site ville-thonon.fr

Contactez-nous

Finalité : Formulaire de contact permettant les échanges entre les usagers et la Collectivité sur le site

Base légale : Consentement

Péremption : 365 jours

Faire une demande de stage

Finalité : Formulaire de contact permettant de demander un stage dans la collectivité

Base légale : Consentement

Péremption : 365 jours

Je souhaite faire partie de la base de donnés du service attractivité

Finalité : formulaire de contact destiné aux commerçants, afin qu’ils puissent recevoir la newsletter qui leur est réservée.

Base légale : Consentement

Péremption : 730 jours

Organiser une manifestation commerciale

Finalité : Formulaire de contact permettant à un commerçant d’organiser une manifestation commerciale

Base légale : Consentement

Péremption : 365 jours

JOB D’ETE

Finalité : Formulaire de contact permettant de candidater aux jobs d’été

Base légale : Consentement

Péremption : 24 mois

Accessibilité espace citoyen

Finalité : Formulaire de contact permettant à un usagé en situation de handicape de lui porter assistance pour une démarche sur l’espace citoyen ne répondant pas aux RGAA.

Base légale : Consentement

Péremption : 182 jours

Demande de logo

Finalité : Formulaire de contact permettant de demander les éléments graphiques du logo de la Ville.

Base légale : Consentement

Péremption : 182 jours

Postuler

Finalité : Formulaire de contact permettant de postuler à une annonce en ligne.

Base légale : Consentement

Péremption : 730 jours

Candidature spontanée

Finalité : Formulaire de contact permettant de déposer une candidature spontannée.

Base légale : Consentement

Péremption : 730 jours

S’abonner à notre lettre d’information

Finalité : Formulaire de contact permettant de s’inscrire à une ou plusieurs newsletter de la ville.

Base légale : Consentement

Péremption : 730 jours

Newsletters : Médiathèque, Chapelle, RCU, Musée

Finalité : inscription via un formulaire aux bases CRM du compte Brevo de la Ville de Thonon-les-Bains.

Base légale : consentement.

Péremption : inscription volontaire avec reconduction tacite. Possibilité de désinscription immédiate (automatisation Brevo) grâce à un lien présent dans chaque communication.

Cookies internes nécessaires au site pour fonctionner

TarteAuCitron (gestion des cookies)

Finalité : Sauvegarde vos choix en matière de consentement des cookies
Péremption : 6 mois

LocalStorage

Finalité : Sauvegarde de vos préférences
Péremption : 6 mois

Matomo (Piwik)

Finalité : Mesure d’audience
Péremption : 6 mois

Cookies tiers

Google Analytics

Finalité : Mesure d’audience
Péremption : 6 mois

Google Tag Manager

Finalité : Mesure d’audience
Péremption : 6 mois

Streaming vidéo (DailyMotion, YouTube, Viméo)

Finalité : Enrichissement de contenu sur le site
Péremption : 6 mois

LIENS UTILES

Le site de la CNIL