environment ribbon acceptance
system message icon

PROTECTION DE VOS DONNÉES À CARACTÈRE PERSONNEL

La présente déclaration de confidentialité fournit des informations sur le traitement et la protection de vos données à caractère personnel lorsque vous utilisez EUSurvey pour créer et gérer des enquêtes.

Version 1.0, 2020/06/10

Opération de traitement: EUSurvey

Responsable du traitement des données: La Commission européenne (ou la «Commission»).

Référence d'enregistrement: DPR-EC-01488

Introduction

La Commission européenne (ci-après la «Commission») s’engage à protéger vos données à caractère personnel et à respecter votre vie privée. Elle recueille et traite des données à caractère personnel conformément au règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données [abrogeant le règlement (CE) n o 45/2001].

La présente déclaration de confidentialité explique les raisons du traitement de vos données à caractère personnel, la façon dont toutes les données à caractère personnel fournies sont recueillies, traitées et protégées, l’usage qui en est fait et les droits que vous pouvez exercer les concernant. Elle contient également les coordonnées du responsable du traitement des données auprès duquel vous pouvez exercer vos droits, du délégué à la protection des données et du contrôleur européen de la protection des données.

Les informations relatives aux opérations de traitement menées par la Commission en lien avec l’application EUSurvey sont présentées ci-dessous. La présente déclaration de confidentialité explique la façon dont vos données à caractère personnel sont traitées lorsque vous vous inscrivez en tant qu’utilisateur d’EUSurvey et que vous utilisez ce service pour créer des enquêtes. Elle ne couvre pas les aspects relatifs à la protection des données dans le cadre de l’enquête que vous créez. Si des données à caractère personnel sont recueillies et traitées dans le cadre de l’enquête elle-même, celle-ci devra contenir une déclaration de confidentialité spécifique.

1. POURQUOI ET COMMENT TRAITONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL?

1.1 Données à caractère personnel recueillies à des fins de gestion des utilisateurs

Finalité des opérations de traitement: la Commission, via l’application EUSurvey, recueille et utilise vos données à caractère personnel afin de vous permettre, en tant qu’utilisateur, de vous connecter à EUSurvey et d’utiliser ce service pour créer et publier des questionnaires en ligne. Vos coordonnées (adresse électronique, prénom et nom) peuvent aussi être utilisées pour vous contacter à des fins d’assistance et de gestion de la qualité.

Vos données à caractère personnel ne seront pas utilisées à des fins de prise de décision automatisée, ni de profilage.

1.2 Données à caractère personnel recueillies dans le cadre des enquêtes en ligne

Veuillez noter que la Commission n’est pas responsable des politiques de confidentialité ou des pratiques en matière de protection de la vie privée mises en œuvre par les particuliers ou les organisations qui utilisent l’application et le service EUSurvey pour créer et publier une enquête. Toutes les données à caractère personnel recueillies dans le cadre d’une telle enquête seront traitées par le propriétaire de l’enquête ou son organisation et sous sa responsabilité.

Les particuliers et les organisations qui utilisent EUSurvey pour réaliser une enquête ont l’obligation légale d’élaborer et de publier leur propre déclaration de confidentialité lorsqu’ils recueillent des données à caractère personnel.

2. SUR QUELLE(S) BASE(S) JURIDIQUE(S) TRAITONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL?

Nous traitons vos données à caractère personnel car:

«la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques.»

Vous avez donné/donnerez le consentement susmentionné en acceptant la présente déclaration de confidentialité. Avant de pouvoir vous connecter à l’application et utiliser le service, vous devez accepter la présente déclaration de confidentialité.

Vous pouvez exercer votre droit de retirer votre consentement en prenant contact avec le responsable du traitement des données au moyen du formulaire de contact .

3. QUELLES SONT LES DONNÉES À CARACTÈRE PERSONNEL QUE NOUS RECUEILLONS ET TRAITONS?

Afin de fournir le service EUSurvey, par l’intermédiaire des opérations de traitement, la Commission recueille les catégories de données à caractère personnel suivantes:

3.1 Identifiants

Pour être identifié par le système, l’utilisateur a besoin d’un nom d’utilisateur et d’un mot de passe, gérés par le service EULogin [1] . Pour en savoir plus sur la manière dont EULogin traite vos données à caractère personnel, veuillez consulter la déclaration de confidentialité d’EULogin .

3.2 Données d'utilisateur

Certaines données à caractère personnel sont accessibles depuis l’application EUSurvey sous l’onglet «Paramètres»:

• Nom complet (prénom et nom)

• Adresse électronique

Le nom complet et l’adresse électronique sont des données extraites, par un procédé automatique, d’EULogin et de la base centrale sur les utilisateurs de la Commission européenne, qui est stockée dans le centre de données de la Commission européenne. Ce centre de données doit respecter le règlement (UE) 2018/1725 ainsi que toute décision de la Commission en matière de sécurité et toute disposition arrêtée par la direction générale de la sécurité et des ressources humaines pour ce type de serveurs et de services.

3.3 Europa Analytics

Europa Analytics est le service de la Commission qui surveille et évalue l’efficacité des sites web de la Commission sur le site Europa. Europa Analytics repose sur la plateforme d'analyse «Matomo», un logiciel libre, et est installé sur un serveur web. Tant les infrastructures que les logiciels de ce service sont sous le contrôle total de la Commission et respectent la législation de l’UE en vigueur en matière de protection des données.

EUSurvey utilise Europa Analytics pour établir des statistiques relatives au trafic et les analyser. Pour en savoir plus sur les mesures relatives à la protection des données et sur la préférence «Do Not Track», notamment, veuillez consulter le site web Europa Analytics .

4. COMBIEN DE TEMPS VOS DONNÉES À CARACTÈRE PERSONNEL SONT-ELLES CONSERVÉES?

La Commission ne conserve vos données à caractère personnel que le temps nécessaire pour atteindre la finalité de l’enquête.

4.1 Membre du personnel de l'UE (utilisateur interne)

Tant que vous êtes un membre du personnel de l’UE, votre compte utilisateur reste actif et vos données à caractère personnel sont donc conservées. Vous pouvez toutefois demander, à tout moment, à l’équipe EUSurvey de fermer votre compte si vous ne souhaitez plus utiliser le service. Dans ce cas, votre compte utilisateur, toutes les données associées et toutes les enquêtes et leurs résultats seront définitivement supprimés.

4.2 Utilisateur externe d’EUSurvey

En tant qu’utilisateur externe, vous pouvez demander, à tout moment, à l’équipe EUSurvey de fermer votre compte si vous ne souhaitez plus utiliser le service. Le compte correspondant, toutes les données associées et toutes les enquêtes et leurs résultats seront définitivement supprimés.

Par ailleurs, les comptes d’utilisateurs externes non utilisés sont supprimés après une période d’inactivité de 2 ans.

5. COMMENT PROTÉGEONS-NOUS ET SAUVEGARDONS-NOUS VOS DONNÉES À CARACTÈRE PERSONNEL?

Toutes les données à caractère personnel sont stockées sur les serveurs du centre de données de la Commission. Toutes les opérations de traitement sont effectuées conformément à la décision (UE, Euratom) 2017/46 de la Commission du 10 janvier 2017 sur la sécurité des systèmes d’information et de communication au sein de la Commission européenne.

En vue de protéger vos données à caractère personnel, la Commission a pris un certain nombre de mesures techniques et organisationnelles. Les mesures techniques incluent des actions appropriées visant à assurer la sécurité en ligne et à parer aux risques de perte de données, de modification des données ou d’accès non autorisé, en tenant compte du risque posé par le traitement et la nature des données à caractère personnel traitées. Les mesures organisationnelles prévoient la limitation de l’accès aux données à caractère personnel aux seules personnes autorisées ayant un intérêt légitime à les connaître aux fins de ces opérations de traitement.

Nous mettons tout en œuvre pour garantir la sécurité de vos données à caractère personnel, mais n’oubliez pas que, sur l’internet, aucune méthode de transmission ou de stockage électronique n'est parfaitement sécurisée. Bien que nous nous efforcions de protéger vos données à caractère personnel en prenant des mesures adaptées, nous ne pouvons pas garantir leur sécurité absolue.

6. QUI A ACCÈS À VOS DONNÉES À CARACTÈRE PERSONNEL ET À QUI SONT-ELLES COMMUNIQUÉES?

L’accès à vos données à caractère personnel est accordé au personnel de la Commission chargé d’effectuer les opérations de traitement et au personnel habilité conformément au principe du «besoin d’en connaître». Ces membres du personnel respectent les conventions réglementaires et, le cas échéant, des règles de confidentialité supplémentaires.

Par conséquent, le personnel chargé de gérer l’application EUSurvey a accès à vos données à caractère personnel.

Le personnel concerné est le suivant:

• L’équipe EUSurvey de la Commission pour les besoins de l’assistance et de la maintenance du système.

• Les administrateurs de l’infrastructure.

Les informations que nous recueillons ne seront pas communiquées à des tiers, sauf dans la mesure et aux fins éventuellement exigées par la loi.

La Commission ne divulguera pas de données à caractère personnel à des tiers à des fins de marketing direct. En d’autres termes, la Commission n’utilisera pas vos données à caractère personnel pour vous envoyer des bulletins d’information ni des informations commerciales ou promotionnelles. Il se peut toutefois qu’elle utilise votre adresse électronique pour vous faire part d’informations ou de mises à jour concernant EUSurvey.

7. QUELS SONT VOS DROITS ET COMMENT LES EXERCER?

Vous avez des droits spécifiques en qualité de «personne concernée» au titre du chapitre III (articles 14 à 25) du règlement (UE) 2018/1725, en particulier le droit de consulter et de rectifier vos données à caractère personnel si elles sont inexactes ou incomplètes. Le cas échéant, vous avez le droit d’effacer vos données à caractère personnel, de restreindre le traitement de ces données ou de vous y opposer, ainsi que le droit à leur portabilité.

Vous pouvez exercer vos droits en prenant contact avec le responsable du traitement des données ou, en cas de litige, avec le délégué à la protection des données.

Veuillez noter que votre prénom, votre nom et votre adresse électronique sont extraits d’EULogin et ne peuvent être modifiés que dans cette application. EUSurvey est mis à jour automatiquement selon les données contenues dans EULogin. Lors de votre première connexion, votre compte est automatiquement créé à partir des données extraites de la base de données EULogin. Vos autres données à caractère personnel peuvent être modifiées dans l’ onglet «Paramètres» d’EUSurvey . Si cela n’est pas possible, vous pouvez nous contacter au moyen du formulaire de contact .

La présente déclaration de confidentialité restera applicable, sauf pour ce qui est des modifications futures de ses dispositions, qui entreront en vigueur immédiatement après leur publication sur l’application EUSurvey et leur acceptation par l’utilisateur. En cas de modification de la présente déclaration de confidentialité, nous vous en informerons en publiant un message d’acceptation visible immédiatement après votre connexion à l’application EUSurvey. Vous serez invité(e) à lire et à accepter la nouvelle déclaration de confidentialité.

8. INFORMATIONS DE CONTACT

8.1. Le responsable du traitement des données

Si vous souhaitez exercer vos droits en vertu du règlement (UE) 2018/1725, si vous avez des commentaires, des questions ou des préoccupations à formuler, ou si vous souhaitez porter plainte concernant la collecte et l’utilisation de vos données à caractère personnel, n’hésitez pas à prendre contact avec le responsable du traitement des données au moyen du formulaire de contact .

Au cas où vous n’auriez plus besoin d’utiliser le service EUSurvey, vous pouvez prendre contact avec l’équipe d’assistance au moyen du formulaire de contact et lui demander de supprimer définitivement votre compte.

8.2. Le délégué à la protection des données (DPD) de la Commission

Vous pouvez également prendre contact avec le délégué à la protection des données de la Commission (DATA-PROTECTION-OFFICER@ec.europa.eu) au sujet des questions relatives au traitement dont font l’objet vos données à caractère personnel en vertu du règlement (UE) 2018/1725.

8.3. Le contrôleur européen de la protection des données (CEPD)

Vous avez le droit de saisir le contrôleur européen de la protection des données (edps@edps.europa.eu) pour déposer une plainte si vous estimez que les droits dont vous jouissez en vertu du règlement (UE) 2018/1725 ont été enfreints à la suite du traitement de vos données à caractère personnel effectué par le responsable de ce traitement.

Le contrôleur européen de la protection des données agit en tant qu’autorité de contrôle indépendante. Le CEPD s'assure que l'ensemble des institutions et organes de l’Union européenne respectent le droit des citoyens à la protection de leur vie privée lors du traitement de données à caractère personnel.

9. OÙ TROUVER DES INFORMATIONS PLUS DÉTAILLÉES?

Le délégué à la protection des données (DPD) de la Commission publie le registre de toutes les opérations de traitement de données à caractère personnel de la Commission qui sont documentées et qui lui sont notifiées. Ce registre se trouve à l’adresse suivante: http://ec.europa.eu/dpo-register .

L’opération de traitement spécifique dont il est question dans la présente déclaration a été consignée dans le registre public du DPD sous la référence suivante: DPR-EC-01488.1

[1] EULogin est le service d’authentification des institutions européennes basé sur la technologie SSO («Single-Sign On» - authentification unique).