ARTICLE 1 : PRÉAMBULE
Cette politique de confidentialité s'applique au site : Cybersécurité All Day.
La présente politique de confidentialité a pour but d'exposer aux utilisateurs du site :
- La manière dont sont collectées et traitées leurs données à caractère personnel. Doivent être considérées comme données personnelles toutes les données étant susceptibles d'identifier un utilisateur. Il s'agit notamment du prénom et du nom, de l'âge, de l'adresse postale, l'adresse mail, la localisation de l'utilisateur ou encore son adresse IP ;
- Quels sont les droits des utilisateurs concernant ces données ;
- Qui est responsable du traitement des données à caractère personnel collectées et traitées ;
- A qui ces données sont transmises ;
- Eventuellement, la politique du site en matière de fichiers "cookies".
Cette politique de confidentialité complète les mentions légales et les Conditions Générales d'Utilisation que les utilisateurs peuvent consulter à l'adresse ci-après :
https://www.cybersecuriteallday.fr/cgu
________
ARTICLE 2 : PRINCIPES GÉNÉRAUX EN MATIÈRE DE COLLECTE ET DE TRAITEMENT DE DONNÉES
Conformément aux dispositions de l'article 5 du Règlement européen 2016/679, la collecte et le traitement des données des utilisateurs du site respectent les principes suivants :
- Licéité, loyauté et transparence : les données ne peuvent être collectées et traitées qu'avec le consentement de l'utilisateur propriétaire des données. A chaque fois que des données à caractère personnel seront collectées, il sera indiqué à l'utilisateur que ses données sont collectées, et pour quelles raisons ses données sont collectées ;
- Finalités limitées : la collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans les présentes conditions générales d'utilisation ;
- Minimisation de la collecte et du traitement des données : seules les données nécessaires à la bonne exécution des objectifs poursuivis par le site sont collectées ;
- Conservation des données réduites dans le temps : les données sont conservées pour une durée limitée, dont l'utilisateur est informé. Lorsque cette information ne peut pas être communiquée, l'utilisateur est informé des critères utilisés pour déterminer la durée de conservation ;
- Intégrité et confidentialité des données collectées et traitées : le responsable du traitement des données s'engage à garantir l'intégrité et la confidentialité des données collectées.
Afin d'être licites, et ce conformément aux exigences de l'article 6 du règlement européen 2016/679, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s'ils respectent au moins l'une des conditions ci-après énumérées :
- L'utilisateur a expressément consenti au traitement ;
- Le traitement est nécessaire à la bonne exécution d'un contrat ;
- Le traitement répond à une obligation légale ;
- Le traitement s'explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d'une autre personne physique ;
- Le traitement peut s'expliquer par une nécessité liée à l'exécution d'une mission d'intérêt public ou qui relève de l'exercice de l'autorité publique ;
- Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.
________
ARTICLE 3 : DONNÉES À CARACTÈRE PERSONNEL COLLECTÉES ET TRAITÉES DANS LE CADRE DE LA NAVIGATION SUR LE SITE
A. DONNÉES COLLECTÉES ET TRAITÉES ET MODE DE COLLECTE
Nous utilisons Piwik PRO pour collecter des données sur les visiteurs du site Web sur la base d'identifiants en ligne. Nous créons des profils d'utilisateurs basés sur l'historique de navigation des utilisateurs et sur des mesures liées à l'utilisation du site telles que le taux de rebond et les pages vues. Les données seront hébergées dans l'union Européenne pour une période maximale de 14 mois. Piwik PRO sert aussi à créer des ensembles de données agrégés relatives à l'utilisation de notre site, dans le cadre du traitement nécessaire au bon fonctionnement du site.
Piwik PRO est confirme au RGPD, et est validé par la CNIL sous certaines conditions. Dans la configuration actuelle imposée par la CNIL (vous pouvez lire le détail sur le site de la CNIL https://www.cnil.fr/fr/cookies-et-autres-traceurs/regles/cookies-solutions-pour-les-outils-de-mesure-daudience), les cookies déposés dans cet objectif sont exemptés de consentement.
Sur les outils d'écoute des podcasts, l’interaction de l’utilisateur avec les outils d’écoute du podcast Cybersécurité All Day, sur le site cybersecuriteallyday.fr, est comptabilisée anonymement étant un “download” supplémentaire dans les statistiques de l’hébergeur du podcast : RedCircle. Par exemple, le téléchargement d'un épisode ou un clique sur le boutton lecture d'un épisode audio, sont comptabilisés anonymement comme étant un "download". Aucunes données personnelles ne sont donc collectées à travers ces actions.
NEWSLETTER CYBERSÉCURITÉ ALL DAY
Disponible à travers l’URL suivante : https://newsletter.cybersecuriteallday.fr/
Pour valider son inscription à la newsletter Cybersécurité All Day, l’utilisateur doit consentir à fournir à l’éditeur de Cybersécurité All Day les données suivantes :
- Son nom
- Son prénom
- Son adresse email
Ces données sont collectées lorsque l'utilisateur effectue les deux opérations obligatoires suivantes :
- L'utilisateur coche la case de consentement sur le formulaire d'inscription à la newsletter Cybersécurité All Day.
- L'utilisateur confirme une seconde fois son consentement, en cliquant sur le bouton créé à cet effet, reçu dans l'email de confirmation (principe de double vérification, ou dit "Double Opt-in", en respect avec la RPGD). Précision : tant que l'utilisateur n'a pas validé son inscription à travers l'email de confirmation, il ne pourra pas recevoir la newsletter Cybersécurité All Day.
Mise à jour : 19 février 2021.
À la suite de la validation de l'inscription à ma newsletter par l'utilisateur, sont également collectées à des fins qui ne sont pas malveillantes. Seulement à des fins pratiques, via le service MailerLite les données suivantes :
- Son adresse IP
- Le nom du pays depuis lequel il s'est inscrit
- La date et l’heure d’ouverture des emails de ma newsletter
Précision : si l'utilisateur ne confirme pas son inscription via l'email de confirmation, seul un hash de son adresse IP m'est visible à travers MailerLite.
Durée de conservation des données
Cybersécurité All Day conserve l’adresse e-mail, le nom et le prénom, tant que l'utilisateur concerné ne se désinscrit pas (via le lien de désinscription intégré aux newsletters).
La collecte et le traitement des données répondent aux finalités suivantes :
L'accès à ma newsletter.
Les traitements de données effectués sont fondés sur les bases légales suivantes :
Envoi de la newsletter.
B. TRANSMISSION DES DONNÉES A DES TIERS
Les données à caractère personnel collectées par Cybersécurité All Day ne sont transmises à aucun tiers, et ne sont traitées que par l'éditeur du site.
C. HÉBERGEMENT DES DONNÉES
Le site Cybersécurité All Day est hébergé par : Podcastpage.io. Service hébergé sur Amazon AWS : voir https://aws.amazon.com/about-aws/global-infrastructure/regions_az/
Transferts des données collectées à travers la newsletter, hors UE.
Les données collectées à travers l’inscription de l'utilisateur à la newsletter Cybersécurité All Day sont transférées aux États-Unis. Le service utilisé, MailerLite reste cependant en conformité avec le RGPD après l’annulation du EU-US Privacy Shield. Plus d'informations sur : https://www.mailerlite.com/gdpr-compliance.
Utilisateurs concernés.
Le traitement des données concerne uniquement les utilisateurs qui souhaitent s’inscrire sur https://newsletter.cybersecuriteallday.fr/, pour recevoir la lettre d’information (newsletter) de Cybersécurité All Day.
Les données collectées et traitées par le site sont transférées vers le pays suivant : États-Unis. Ce transfert de données à caractère personnel en dehors de l'Union européenne se justifie par les raisons ci-après :
Le service MailerLite est hébergé aux États-Unis. Service conforme au RGPD. Plus d’informations sur https://www.mailerlite.com/gdpr-compliance.
________
ARTICLE 4 : RESPONSABLE DU TRAITEMENT DES DONNÉES ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
A. LE RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement des données à caractère personnel est : Michael VIRGONE. Il peut être contacté de la manière suivante :
Le responsable du traitement des données peut être contacté du lundi ou vendredi de 9h à 17h, par email sur michael.virgone@cybersecuriteallday.fr.
Le responsable du traitement des données est chargé de déterminer les finalités et les moyens mis au service du traitement des données à caractère personnel.
B. OBLIGATIONS DU RESPONSABLE DU TRAITEMENT DES DONNÉES
Le responsable du traitement s'engage à protéger les données à caractère personnel collectées, à ne pas les transmettre à des tiers sans que l'utilisateur n'en ait été informé et à respecter les finalités pour lesquelles ces données ont été collectées.
Le site dispose d'un certificat SSL afin de garantir que les informations et le transfert des données transitant par le site sont sécurisés.
Un certificat SSL ("Secure Socket Layer" Certificate) a pour but de sécuriser les données échangées entre l'utilisateur et le site.
De plus, le responsable du traitement des données s'engage à notifier l'utilisateur en cas de rectification ou de suppression des données, à moins que cela n'entraîne pour lui des formalités, coûts et démarches disproportionnés.
Dans le cas où l'intégrité, la confidentialité ou la sécurité des données à caractère personnel de l'utilisateur est compromise, le responsable du traitement s'engage à informer l'utilisateur par tout moyen.
________
ARTICLE 5 : DROITS DE L'UTILISATEUR
Conformément à la réglementation concernant le traitement des données à caractère personnel, l'utilisateur possède les droits ci-après énumérés.
Afin que le responsable du traitement des données fasse droit à sa demande, l'utilisateur est tenu de lui communiquer : ses prénom et nom ainsi que son adresse e-mail.
Le responsable du traitement des données est tenu de répondre à l'utilisateur dans un délai de 30 (trente) jours maximum.
A. PRÉSENTATION DES DROITS DE L'UTILISATEUR EN MATIÈRE DE COLLECTE ET TRAITEMENT DE DONNÉES
a. Droit d'accès, de rectification et droit à l'effacement
L'utilisateur peut prendre connaissance, mettre à jour, modifier ou demander la suppression des données le concernant, en respectant la procédure ci-après énoncée :
L'utilisateur doit envoyer un e-mail au responsable du traitement des données personnelles, en précisant l'objet de sa demande, à l'adresse e-mail de contact michael.virgone@cybersecuriteallday.fr.
b. Droit à la portabilité des données
L'utilisateur a le droit de demander la portabilité de ses données personnelles, détenues par le site, vers un autre site, en se conformant à la procédure ci-après :
L'utilisateur doit faire une demande de portabilité de ses données personnelles auprès du responsable du traitement des données, en envoyant un e-mail à l'adresse prévue ci-dessus.
c. Droit à la limitation et à l'opposition du traitement des données
L'utilisateur a le droit de demander la limitation ou de s'opposer au traitement de ses données par le site, sans que le site ne puisse refuser, sauf à démontrer l'existence de motifs légitimes et impérieux, pouvant prévaloir sur les intérêts et les droits et libertés de l'utilisateur.
Afin de demander la limitation du traitement de ses données ou de formuler une opposition au traitement de ses données, l'utilisateur doit suivre la procédure suivante :
L'utilisateur doit faire une demande de limitation au traitement de ses données personnelles par e-mail auprès du responsable du traitement des données.
d. Droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé
Conformément aux dispositions du règlement 2016/679, l'utilisateur a le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un procédé automatisé si la décision produit des effets juridiques le concernant, ou l'affecte de manière significative de façon similaire.
e. Droit de déterminer le sort des données après la mort
Il est rappelé à l'utilisateur qu'il peut organiser quel doit être le devenir de ses données collectées et traitées s'il décède, conformément à la loi n°2016-1321 du 7 octobre 2016.
f. Droit de saisir l'autorité de contrôle compétente
Dans le cas où le responsable du traitement des données décide de ne pas répondre à la demande de l'utilisateur, et que l'utilisateur souhaite contester cette décision, ou, s'il pense qu'il est porté atteinte à l'un des droits énumérés ci-dessus, il est en droit de saisir la CNIL (Commission Nationale de l'Informatique et des Libertés, https://www.cnil.fr) ou tout juge compétent.
ARTICLE 6 : CONDITIONS DE MODIFICATION DE LA POLITIQUE DE CONFIDENTIALITÉ
La présente politique de confidentialité peut être consultée à tout moment à l'adresse ci-après indiquée :
https://www.cybersecuriteallday.fr/politique-de-confidentialite
L'éditeur du site se réserve le droit de la modifier afin de garantir sa conformité avec le droit en vigueur.
Par conséquent, l'utilisateur est invité à venir consulter régulièrement cette politique de confidentialité afin de se tenir informé des derniers changements qui lui seront apportés.
Toutefois, en cas de modification substantielle de cette politique, l'utilisateur en sera informé de la manière suivante :
Par e-mail à l'adresse e-mail communiquée par l'utilisateur.
Il est porté à la connaissance de l'utilisateur que la dernière mise à jour de la présente politique de confidentialité est intervenue le : 04.12.23
ARTICLE 7 : ACCEPTATION PAR L'UTILISATEUR DE LA POLITIQUE DE CONFIDENTIALITÉ
En naviguant sur le site, l'utilisateur atteste avoir lu et compris la présente politique de confidentialité et en accepte les conditions, en ce qui concerne plus particulièrement la collecte et le traitement de ses données à caractère personnel.