PROTECTION DE VOS DONNÉES À CARACTÈRE PERSONNEL
La présente déclaration de confidentialité fournit des informations sur le
traitement et la protection de vos données à caractère personnel lorsque
vous utilisez EUSurvey pour créer et gérer des enquêtes.
Version 1.0, 2020/06/10
Opération de traitement:
EUSurvey
Responsable du traitement des données:
La Commission européenne (ou la «Commission»).
Référence d'enregistrement:
DPR-EC-01488
Introduction
La Commission européenne (ci-après la «Commission») s’engage à protéger vos
données à caractère personnel et à respecter votre vie privée. Elle
recueille et traite des données à caractère personnel conformément au
règlement (UE) 2018/1725
du Parlement européen et du Conseil du 23 octobre 2018 relatif à la
protection des personnes physiques à l’égard du traitement des données à
caractère personnel par les institutions, organes et organismes de l’Union
et à la libre circulation de ces données [abrogeant le règlement (CE) n o 45/2001].
La présente déclaration de confidentialité explique les raisons du
traitement de vos données à caractère personnel, la façon dont toutes les
données à caractère personnel fournies sont recueillies, traitées et
protégées, l’usage qui en est fait et les droits que vous pouvez exercer
les concernant. Elle contient également les coordonnées du responsable du
traitement des données auprès duquel vous pouvez exercer vos droits, du
délégué à la protection des données et du contrôleur européen de la
protection des données.
Les informations relatives aux opérations de traitement menées par la
Commission en lien avec l’application EUSurvey sont présentées ci-dessous.
La présente déclaration de confidentialité explique la façon dont vos
données à caractère personnel sont traitées lorsque vous vous inscrivez en
tant qu’utilisateur d’EUSurvey et que vous utilisez ce service pour créer
des enquêtes. Elle ne couvre pas les aspects relatifs à la protection des
données dans le cadre de l’enquête que vous créez. Si des données à
caractère personnel sont recueillies et traitées dans le cadre de l’enquête
elle-même, celle-ci devra contenir une déclaration de confidentialité
spécifique.
Finalité des opérations de traitement: la Commission, via l’application
EUSurvey, recueille et utilise vos données à caractère personnel afin de
vous permettre, en tant qu’utilisateur, de vous connecter à EUSurvey et
d’utiliser ce service pour créer et publier des questionnaires en ligne.
Vos coordonnées (adresse électronique, prénom et nom) peuvent aussi être
utilisées pour vous contacter à des fins d’assistance et de gestion de la
qualité.
Vos données à caractère personnel ne seront pas utilisées à des fins de
prise de décision automatisée, ni de profilage.
Veuillez noter que la Commission n’est pas responsable des politiques de
confidentialité ou des pratiques en matière de protection de la vie privée
mises en œuvre par les particuliers ou les organisations qui utilisent
l’application et le service EUSurvey pour créer et publier une enquête.
Toutes les données à caractère personnel recueillies dans le cadre d’une
telle enquête seront traitées par le propriétaire de l’enquête ou son
organisation et sous sa responsabilité.
Les particuliers et les organisations qui utilisent EUSurvey pour
réaliser une enquête ont l’obligation légale d’élaborer et de publier
leur propre déclaration de confidentialité lorsqu’ils recueillent des
données à caractère personnel.
Nous traitons vos données à caractère personnel car:
«la personne concernée a consenti au traitement de ses données à
caractère personnel pour une ou plusieurs finalités spécifiques.»
Vous avez donné/donnerez le consentement susmentionné en acceptant la
présente déclaration de confidentialité. Avant de pouvoir vous connecter à
l’application et utiliser le service, vous devez accepter la présente
déclaration de confidentialité.
Vous pouvez exercer votre droit de retirer votre consentement en prenant
contact avec le responsable du traitement des données au moyen du
formulaire de contact
.
Afin de fournir le service EUSurvey, par l’intermédiaire des opérations de
traitement, la Commission recueille les catégories de données à caractère
personnel suivantes:
Pour être identifié par le système, l’utilisateur a besoin d’un nom
d’utilisateur et d’un mot de passe, gérés par le service EULogin
[1]
. Pour en savoir plus sur la manière dont EULogin traite vos données à
caractère personnel, veuillez consulter la
déclaration de confidentialité d’EULogin
.
Certaines données à caractère personnel sont accessibles depuis
l’application EUSurvey sous l’onglet «Paramètres»:
• Nom complet (prénom et nom)
• Adresse électronique
Le nom complet et l’adresse électronique sont des données extraites, par un
procédé automatique, d’EULogin et de la base centrale sur les utilisateurs
de la Commission européenne, qui est stockée dans le centre de données de
la Commission européenne. Ce centre de données doit respecter le règlement
(UE) 2018/1725 ainsi que toute décision de la Commission en matière de
sécurité et toute disposition arrêtée par la direction générale de la
sécurité et des ressources humaines pour ce type de serveurs et de
services.
Europa Analytics
est le service de la Commission qui surveille et évalue l’efficacité des
sites web de la Commission sur le site Europa. Europa Analytics repose sur
la plateforme d'analyse «Matomo», un logiciel libre, et est installé sur un
serveur web. Tant les infrastructures que les logiciels de ce service sont
sous le contrôle total de la Commission et respectent la législation de
l’UE en vigueur en matière de protection des données.
EUSurvey utilise Europa Analytics pour établir des statistiques relatives
au trafic et les analyser. Pour en savoir plus sur les mesures relatives à
la protection des données et sur la préférence «Do Not Track», notamment,
veuillez consulter le site web
Europa Analytics
.
La Commission ne conserve vos données à caractère personnel que le temps
nécessaire pour atteindre la finalité de l’enquête.
Tant que vous êtes un membre du personnel de l’UE, votre compte
utilisateur reste actif et vos données à caractère personnel sont donc
conservées. Vous pouvez toutefois demander, à tout moment, à l’équipe
EUSurvey de fermer votre compte si vous ne souhaitez plus utiliser le
service. Dans ce cas, votre compte utilisateur, toutes les données
associées et toutes les enquêtes et leurs résultats seront
définitivement supprimés.
En tant qu’utilisateur externe, vous pouvez demander, à tout moment, à
l’équipe EUSurvey de fermer votre compte si vous ne souhaitez plus utiliser
le service. Le compte correspondant, toutes les données associées et toutes
les enquêtes et leurs résultats seront définitivement supprimés.
Par ailleurs, les comptes d’utilisateurs externes non utilisés sont
supprimés après une période d’inactivité de 2 ans.
Toutes les données à caractère personnel sont stockées sur les serveurs du
centre de données de la Commission. Toutes les opérations de traitement
sont effectuées conformément à la décision (UE, Euratom) 2017/46 de la
Commission du 10 janvier 2017 sur la sécurité des systèmes d’information et
de communication au sein de la Commission européenne.
En vue de protéger vos données à caractère personnel, la Commission a pris
un certain nombre de mesures techniques et organisationnelles. Les mesures
techniques incluent des actions appropriées visant à assurer la sécurité en
ligne et à parer aux risques de perte de données, de modification des
données ou d’accès non autorisé, en tenant compte du risque posé par le
traitement et la nature des données à caractère personnel traitées. Les
mesures organisationnelles prévoient la limitation de l’accès aux données à
caractère personnel aux seules personnes autorisées ayant un intérêt
légitime à les connaître aux fins de ces opérations de traitement.
Nous mettons tout en œuvre pour garantir la sécurité de vos données à
caractère personnel, mais n’oubliez pas que, sur l’internet, aucune méthode
de transmission ou de stockage électronique n'est parfaitement sécurisée.
Bien que nous nous efforcions de protéger vos données à caractère personnel
en prenant des mesures adaptées, nous ne pouvons pas garantir leur sécurité
absolue.
L’accès à vos données à caractère personnel est accordé au personnel de la
Commission chargé d’effectuer les opérations de traitement et au personnel
habilité conformément au principe du «besoin d’en connaître». Ces membres
du personnel respectent les conventions réglementaires et, le cas échéant,
des règles de confidentialité supplémentaires.
Par conséquent, le personnel chargé de gérer l’application EUSurvey a accès
à vos données à caractère personnel.
Le personnel concerné est le suivant:
• L’équipe EUSurvey de la Commission pour les besoins de l’assistance et de
la maintenance du système.
• Les administrateurs de l’infrastructure.
Les informations que nous recueillons ne seront pas communiquées à des
tiers, sauf dans la mesure et aux fins éventuellement exigées par la loi.
La Commission ne divulguera pas de données à caractère personnel à des
tiers à des fins de marketing direct. En d’autres termes, la Commission
n’utilisera pas vos données à caractère personnel pour vous envoyer des
bulletins d’information ni des informations commerciales ou
promotionnelles. Il se peut toutefois qu’elle utilise votre adresse
électronique pour vous faire part d’informations ou de mises à jour
concernant EUSurvey.
Vous avez des droits spécifiques en qualité de «personne concernée» au
titre du chapitre III (articles 14 à 25) du règlement (UE) 2018/1725, en
particulier le droit de consulter et de rectifier vos données à caractère
personnel si elles sont inexactes ou incomplètes. Le cas échéant, vous avez
le droit d’effacer vos données à caractère personnel, de restreindre le
traitement de ces données ou de vous y opposer, ainsi que le droit à leur
portabilité.
Vous pouvez exercer vos droits en prenant contact avec le responsable du
traitement des données ou, en cas de litige, avec le délégué à la
protection des données.
Veuillez noter que votre prénom, votre nom et votre adresse électronique
sont extraits d’EULogin et ne peuvent être modifiés que dans cette
application. EUSurvey est mis à jour automatiquement selon les données
contenues dans EULogin. Lors de votre première connexion, votre compte est
automatiquement créé à partir des données extraites de la base de données
EULogin. Vos autres données à caractère personnel peuvent être modifiées
dans l’
onglet «Paramètres» d’EUSurvey
. Si cela n’est pas possible, vous pouvez nous contacter au moyen du
formulaire de contact
.
La présente déclaration de confidentialité restera applicable, sauf pour ce
qui est des modifications futures de ses dispositions, qui entreront en
vigueur immédiatement après leur publication sur l’application EUSurvey et
leur acceptation par l’utilisateur. En cas de modification de la présente
déclaration de confidentialité, nous vous en informerons en publiant un
message d’acceptation visible immédiatement après votre connexion à
l’application EUSurvey. Vous serez invité(e) à lire et à accepter la
nouvelle déclaration de confidentialité.
Si vous souhaitez exercer vos droits en vertu du règlement (UE) 2018/1725,
si vous avez des commentaires, des questions ou des préoccupations à
formuler, ou si vous souhaitez porter plainte concernant la collecte et
l’utilisation de vos données à caractère personnel, n’hésitez pas à prendre
contact avec le responsable du traitement des données au moyen du
formulaire de contact
.
Au cas où vous n’auriez plus besoin d’utiliser le service EUSurvey, vous
pouvez prendre contact avec l’équipe d’assistance au moyen du
formulaire de contact
et lui demander de supprimer définitivement votre compte.
Vous pouvez également prendre contact avec le délégué à la protection des
données de la Commission (DATA-PROTECTION-OFFICER@ec.europa.eu) au sujet des questions relatives au traitement dont font l’objet vos
données à caractère personnel en vertu du règlement (UE) 2018/1725.
Vous avez le droit de saisir le contrôleur européen de la protection des
données (edps@edps.europa.eu) pour
déposer une plainte si vous estimez que les droits dont vous jouissez en
vertu du règlement (UE) 2018/1725 ont été enfreints à la suite du
traitement de vos données à caractère personnel effectué par le responsable
de ce traitement.
Le contrôleur européen de la protection des données agit en tant
qu’autorité de contrôle indépendante. Le CEPD s'assure que l'ensemble des
institutions et organes de l’Union européenne respectent le droit des
citoyens à la protection de leur vie privée lors du traitement de données à
caractère personnel.
Le délégué à la protection des données (DPD) de la Commission publie le
registre de toutes les opérations de traitement de données à caractère
personnel de la Commission qui sont documentées et qui lui sont notifiées.
Ce registre se trouve à l’adresse suivante:
http://ec.europa.eu/dpo-register
.
L’opération de traitement spécifique dont il est question dans la
présente déclaration a été consignée dans le registre public du DPD
sous la référence suivante: DPR-EC-01488.1
[1]
EULogin est le service d’authentification des institutions
européennes basé sur la technologie SSO («Single-Sign On» -
authentification unique).