de liens

Activités de traitement de données réalisés via le site internet atd31.fr

Haute-Garonne Ingénierie – Agence Technique Départementale (HGI-ATD) administre le site internet atd31.fr dédié à ses missions d’accompagnement et d’information de ses adhérents (collectivités/EPCI).

Ce site collecte les données personnelles de ses usagers. Chaque service en ligne limite la collecte des données personnelles au strict nécessaire (minimisation des données) et s’accompagne d’une information synthétique sur les traitements de données réalisés qui respectent les principes de protection prescrits par le RGPD et la loi informatique et libertés.

Ces traitements sont les suivants :

  1. Activité : Gestion du site internet atd31.fr administré par HGI-ATD
  2. Activité : Gestion des demandes relatives au site internet atd31.fr
  3. Activité : Gestion des sollicitations relatives à la prestation HGI-ATD : Référent déontologue
  4. Activité : Évaluation de la satisfaction des usagers
  5. Activité : Gestion des fichiers cadastraux (DGFIP-MAJIC)
  6. Activité : Exercice des droits RGPD sur les traitements de données personnelles gérés par HGI-ATD et ses collectivités/EPCI adhérent(e)s à la prestation DPO Mutualisé (Formulaires de contact DPO)
  7. Activité : Traceurs/Cookies
  8. Activité : Mesure d’audience

 

Activité 1 : Gestion du site internet atd31.fr administré par HGI-ATD

Objectif du recueil des données

Gestion du site internet atd31.fr administré par HGI-ATD

Base juridique du traitement de données

Mission d’intérêt public

Données collectées

Nom ; Prénom ; Voix ; Image ; Adresse électronique et postale professionnelle ; Téléphone professionnel ; Collectivité/EPCI d'appartenance ; Fonction ; Service ; Données relatives à la navigation sur le site internet et sur les plateformes numériques (Horodatage ; Adresse IP des utilisateurs ; Données techniques relatives à l’équipement et au navigateur utilisés par les utilisateurs) ; Données relatives à la gestion des contacts usagers (horodatage et objet de la demande, suivi, suites apportées, statistiques) ; Données relatives à la gestion des prestations techniques (horodatage et objet des demandes, suivi, suites données, statistiques) ; Données relatives à la gestion des publications (objet, livrable, suivi, statistiques)

Caractère obligatoire ou facultatif du recueil des données

Nécessaire pour la réalisation des finalités du traitement sauf – dans le cas d’une collecte directe - mention contraire dans le formulaire concerné ou sur la plateforme numérique concernée.

Source des données

- Personnels HGI-ATD en charge de la publication des contenus et de l’administration technique du site internet ;

- Contributeurs aux publications ;

- Usagers du site internet administré par HGI-ATD ;

- Personnels des prestataires concernés.

Personnes concernées

Agents HGI-ATD en charge de la préparation/publication des contenus et de l'administration technique du site internet ; Adhérents et agents de HGI-ATD, ainsi que les tiers, identifiés dans les publications ; Personnels des prestataires en charge de l'hébergement et de la maintenance du site

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données : Information, accès, rectification, effacement sous condition, limitation du traitement, opposition (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD : https://www.atd31.fr/fr/exercice-droits-rgpd/hgi-atd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

Service interne :

Cellule Projets Numérique ; Direction ; Cellule Information et documentation ; Cellule Formation des élus ; Cellule Cybersécurité

 

Service externe :

Prestataire de services ; Hébergeur

Durée de conservation des données

Les données de préparation des publications (commande, suivi, contenu éditorial) sont conservées 5 ans à compter de la mise en ligne.

Les données relatives aux échanges avec les prestataires sont conservées 5 ans au terme du marché concerné.

Les données collectées via les formulaires de contact sont conservées sur une durée maximale de cinq ans à compter de leur réception.

 

Les données des journaux (logs) sont conservées au maximum un an.

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD.

Transfert de données hors UE

Les publications sont susceptibles d’être accessibles, du fait de leur présence sur Internet, hors de l’Union européenne.

Prises de décision automatisées

Non

 

Activité 2 : Gestion des demandes relatives au site internet atd31.fr

Objectif du recueil des données

Gestion des demandes relatives au site internet atd31.fr

Base juridique du traitement de données

Mission d’intérêt public

Données collectées

Identité ; Coordonnées électroniques ; Nom Collectivité/EPCI ; Horodatage ; Date et objet de la demande ; Date d'accusé-réception ; Date de réponse ; Date de clôture ; Suites apportées à la demande ; Statistiques

Caractère obligatoire ou facultatif du recueil des données

Nécessaire au traitement des demandes

Source des données

Les données sont transmises par l’utilisateur du site internet qui souhaite adresser une remarque ou un signalement

Personnes concernées

- Personnes qui souhaitent adresser une remarque ou un signalement relatif au site internet administré par HGI-ATD

- Personnels HGI-ATD chargés de gérer la demande

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données : Information, accès, rectification, effacement sous condition, limitation du traitement, opposition (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD : https://www.atd31.fr/fr/exercice-droits-rgpd/hgi-atd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

Dans la limite de leurs besoins respectifs, sont destinataires de tout ou partie des données :

- Personnels HGI-ATD en charge de l’orientation des demandes et des réponses ;

- Prestataire en charge de la maintenance et de l’hébergement de la solution informatique ;

- Prestataire en charge de l’hébergement du site

Durée de conservation des données

Les données sont conservées cinq ans à compter du traitement de la demande

Les données statistiques sont conservées 1 an puis anonymisées

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD.

Transfert de données hors UE

Non

Prises de décision automatisées

Non

 

Activité 3 : Gestion des sollicitations relatives à la prestation HGI-ATD : Référent déontologue

Objectif du recueil des données

Gestion des sollicitations relatives à la prestation HGI-ATD : Référent déontologue

Base juridique du traitement de données

Mission d’intérêt public :

Article L. 5511-1 du Code Général des Collectivités Territoriales permet à l'Agence de créer une prestation de référent-déontologue mutualisé, autorisée par l'article R 1111-1 A du CGCT : Délibération HGI-ATD 16 mars 2023

Les référents déontologues exercent leur mission pour les collectivités adhérentes à HGI-ATD qui les ont expressément désignées, par délibération, pour exercer cette prestation.

Données collectées

Nom ; Prénom ; Adresse électronique et postale personnelle/professionnelle ; Téléphone personnelle/professionnelle ; Collectivités d’appartenance ; Type de collectivité ; Qualité ; Login/Mot de passe ; Date et objet de la demande ; Date d'accusé-réception ; Date de réponse ; Date de clôture ; Numéro de dossier ; Journalisation des évènements ; Éléments collectés dans le cadre de l’examen de la demande ; Suites apportées ; Statistiques d’activités

Caractère obligatoire ou facultatif du recueil des données

Nécessaire au traitement des demandes

Source des données

Collecte directe : Données renseignées sur le site web institutionnel HGI-ATD via le formulaire Contact Référent-Déontologue et les données fournies tout au long du traitement de la demande

 

Collecte indirecte : Données de connexion ; Journalisation des évènements ; Numéro de dossier

Personnes concernées

- Référents déontologues traitant les demandes

- Tout élu local d'une collectivité ou d'un EPCI adhérent à la prestation HGI-ATD31 « référent-déontologue » : conseillers municipaux, conseillers communautaires, délégués syndical, maires, présidents, adjoints, vice-présidents

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données : Information, accès, rectification, effacement sous condition, limitation du traitement, opposition (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD : https://www.atd31.fr/fr/exercice-droits-rgpd/hgi-atd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

Service interne :

Référent-déontologue ; Cellule Accueil et Secrétariat ; Cellule Systèmes ; Cellule Projets Numériques 

 

Service externe :

Prestataire de services

Durée de conservation des données

Les données relatives à la consultation du déontologue : cinq ans à compter de la clôture de la demande.

Les données permettant l’identification de l’auteur d’un signalement et des personnes visées par celui-ci : maximum deux mois à compter de la clôture des opérations de vérification si aucune suite n’a été donnée au signalement.

Lorsqu’une procédure disciplinaire ou des poursuites judiciaires sont engagées à l’encontre de la personne mise en cause, les données relatives à l’alerte sont conservées jusqu’au terme de la procédure.

 

Login/Mot de passe : Les données relatives à une demande ne sont pas conservées dans le compte usager au-delà de six mois à compter de la clôture de cette demande. Ces données sont par ailleurs conservées par HGI-ATD, hors du compte, conformément aux durées de conservation définies.

Le compte est automatiquement supprimé en cas d’inactivité constatée durant une année (c’est-à-dire si aucune demande du titulaire du compte n’est en cours et si ce dernier ne s’est pas connecté à son compte sur l’année écoulée).

Journalisation des évènements : maximum 1 an par les administrateurs SI puis supprimés.

Les données nécessaires au suivi des vulnérabilités et incidents de sécurité sont conservées 5 ans sauf procédure judiciaire (conservation le temps de la procédure).

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD.

Transfert de données hors UE

Non

Prises de décision automatisées

Non

 

Activité 4 : Évaluation de la satisfaction des usagers

Objectif du recueil des données

Évaluation de la satisfaction des usagers

Base juridique du traitement de données

Intérêt légitime

Données collectées

Nom de la collectivité ; Numéro de la demande ; Noms et Prénoms des agents HGI-ATD ; Adresses mails de contacts ; Nature de la prestation ; Réponses de l'Agence ; Demandes d'informations complémentaires ; Retours qualité des réponses et services apportés ; Données permettant la réalisation des synthèses et statistiques globales

Caractère obligatoire ou facultatif du recueil des données

La fourniture des données (Adresses mails, Numéro de la demande, Nom de l'adhérent, Réponses aux deux premières questions) par les adhérents est obligatoire afin que l'Agence puisse évaluer la satisfaction de ses adhérents. A défaut, les adhérents ne pourraient pas recevoir, renseigner et valider le questionnaire

Source des données

Directement auprès de l’agent/élu évaluateur

 

Personnes concernées

Agents HGI-ATD ; Agents des collectivités/EPCI adhérents ; Élus des collectivités et EPCI adhérents

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données : Information, accès, rectification, effacement, limitation du traitement, opposition (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD : https://www.atd31.fr/fr/exercice-droits-rgpd/hgi-atd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

Services internes :

Agent HGI-ATD concerné par l’évaluation ; Direction Adjointe Assistance juridique et financière ; Chef de service ; Cellule Projets Numérique ; Cellule Systèmes ; Direction ; Membres de l'Assemblée Générale ; Membres du Conseil d'Administration ; Président

 

Services externes :

Prestataires de services

Durée de conservation des données

Les données sont conservées un an puis supprimées

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD.

Transfert de données hors UE

Non

Prises de décision automatisées

Non

 

Activité 5 : Gestion des fichiers cadastraux (DGFIP-MAJIC)

Objectif du recueil des données

Gestion des fichiers cadastraux (DGFIP-MAJIC)

Base juridique du traitement de données

Mission d’intérêt public (Article L. 5511-1 du Code Général des Collectivités Territoriales : mettre à disposition, des adhérents qui en font la demande, les fichiers MAJIC de leur territoire commandés annuellement auprès de la Direction Générale des Finances Publiques afin qu’ils puissent mettre en œuvre leur(s) propre(s) traitement(s) en lien avec leurs missions)

Intérêt légitime (Statistiques réalisées dans la cadre du suivi d'activité de mise à disposition des fichiers Majic)

Données collectées

Civilité ; Nom ; Prénom ; Date de naissance ; Lieu de naissance ; Adresse postale ; Numéro de parcelle ; Droit réel exercé (propriétaire, usufruitier, nu-propriétaire, etc) ; Nature du démembrement ; Nature de la personne ; Nature de local ; Nature de dépendance ; Nature de l'occupation ; Eléments de confort ; Répartition des pièces ; Identité ; Fonction ; Service ; Coordonnées professionnelles ; Revenu cadastral ; Assiette fiscale ; Taxe ; Valeur locative ; Login ; Mot de passe ; Logs

Caractère obligatoire ou facultatif du recueil des données

Nécessaire au traitement des demandes

Source des données

- Collecte directe : Acte d’engagement de confidentialité relatif à la rétrocession des fichiers MAJIC entre l’Agence HGI-ATD et la collectivité/EPCI adhérent(e)

- Collecte indirecte :

  • Fichiers MAJIC (DGFIP) : Fichiers fonciers numériques littéraux des propriétés bâties (locaux) et non bâties (parcelles), propriétaires, lots locaux, et propriétés divisées en lots (copropriétés PDL-LOTS)

Ces données sont mises à jour chaque année par la DGFiP dans le courant du mois de juillet.

  • Journal des actions et de navigation

Personnes concernées

Administrés Exploitants/Occupants/Propriétaires ; Référents MAJIC ; Maires ou Présidents des collectivités adhérentes

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données : Information, accès, rectification, effacement sous condition (sauf pour la finalité relevant de l’intérêt légitime), limitation du traitement, opposition (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD : https://www.atd31.fr/fr/exercice-droits-rgpd/hgi-atd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

Cellule Support et expertise aux logiciels métiers ; Cellule Systèmes ; Direction ; Collectivités/EPCI destinataires des fichiers MAJIC correspondant au périmètre de la collectivité/EPCI

Durée de conservation des données

1 an puis destruction

 

Identité ; Fonction ; Service ; Coordonnées professionnelles : Le temps de l’habilitation des accès aux fichiers MAJIC

Login : le temps de l'habilitation des accès à la plateforme de collaboration et d'hébergement Nextcloud

Mot de passe : 2 mois puis renouvellement

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD.

Transfert de données hors UE

Non

Prises de décision automatisées

Non

 

Activité 6 : Exercice des droits RGPD sur les traitements de données personnelles gérés par HGI-ATD et ses collectivités/EPCI adhérent(e)s à la prestation DPO Mutualisé (Formulaires de contact DPO)

Objectif du recueil des données

Gestion de l’exercice des droits RGPD sur les traitements de données personnelles gérés par HGI-ATD et ses collectivités/EPCI adhérent(e)s à la prestation DPO Mutualisé (Formulaires de contact DPO)

Base juridique du traitement de données

Obligation légale (RGPD)

Données collectées

Nom ; Prénom ; Civilité ; Sexe ; Coordonnées privées/professionnelles ; Adresses postale et électronique privées/professionnelles ; Téléphone privés/professionnels ; Établissement concerné par la demande ; Justificatifs d’identité ; Statut (Agent/administré) ; Numéro de matricule ; Numéro de badge ; Liens familiaux/éléments d’identité famille ; Nature du droit exercé ; Date, contexte et objet de la demande ; Pièces jointes ; Suites DPO apportées ; Données relatives au demandeur enregistrées dans les traitements de  HGI-ATD et ses collectivités/EPCI adhérents à la prestation DPO Mutualisé dans le cadre de l’exercice de ses droits ; Identifiant de connexion ; Login ; Journal applicatif ; Statistiques

Caractère obligatoire du recueil des données

Nécessaire au traitement des demandes et exercices de droits RGPD

Source des données

Collecte directe : Personne sollicitant HGI-ATD ou un de ses adhérents à la prestation DPO Mutualisé par courrier postal et/ou électronique et/ou sur place

Collecte indirecte : Fichiers/bases de données informatisés constitués par l'organisme (HGI-ATD ou un de ses adhérents à la prestation DPO Mutualisé)

Personnes concernées

Agents/stagiaires/contractuels HGI-ATD et des collectivités/EPCI adhérents à la prestation DPO Mutualisé ; administrés/mineurs de -15 ans/majeurs de -21 ans des collectivités/EPCI adhérents à la prestation DPO Mutualisé ; délégué à la protection des données interne et mutualisé ; élus HGI-ATD et des collectivités/EPCI adhérents à la prestation DPO Mutualisé ; prestataires HGI-ATD et des collectivités/EPCI adhérents à la prestation DPO Mutualisé ; Référents RGPD HGI-ATD et des collectivités/EPCI adhérents à la prestation DPO Mutualisé ; Agents instructeurs CNIL en cas de plainte auprès de l’autorité de contrôle par la personne exerçant ses droits

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données : Information, accès, rectification, effacement sous condition, limitation du traitement (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD et des collectivités/EPCI adhérent(e)s à la prestation DPO Mutualisé : https://www.atd31.fr/fr/exercice-droits-rgpd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

Services HGI-ATD et des collectivités/EPCI adhérents à la prestation DPO Mutualisé :

- Délégué à la protection des données ;

- Responsable légale (Maire/Président) ;

- Référent RGPD ;

- Agents sollicités pour le traitement des demandes.

 

Externes :

- Agents instructeurs de la CNIL ;

- Prestataire Ametys pour le formulaire d’Exercice des droits RGPD ;

- Prestataire Oxyd pour l’hébergement des données du formulaire d’Exercice des droits RGPD ;

- Prestataire Infhotep la mise à disposition et l'hébergement de la solution Adequacy disposant d'un registre "Exercice des droits" pour le référencement et le suivi des demandes ;

- Prestataires sollicités pour le traitement des demandes, le cas échéant.

Durée de conservation des données

Année civile de la demande + 5 ans

 

Les pièces d’identité éventuellement transmises par le demandeur sont : 

- Immédiatement supprimées en cas d’incompétence du délégué à la protection des données ou lorsque la demande valablement adressée à la collectivité ne nécessitait pas la transmission d’une pièce d’identité ;

- Dans les autres cas : supprimées 1 an après réception de la demande.

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD et de ses collectivités/EPCI adhérents à la prestation DPO Mutualisé

Transfert de données hors UE

Non

Prises de décision automatisées

Non

 

Activité 7 : Traceurs/Cookies

Objectif du recueil des données

Gestion des traceurs et cookies

Base juridique du traitement de données

- Intérêt légitime (dépôt de cookies nécessaires au fonctionnement du site) - Consentement aux cookies tiers

Données collectées

Adresse IP ; Horodatage ; Données techniques relatives à l’équipement et au navigateur utilisé par les utilisateurs ; Dépôt de cookies

Caractère obligatoire du recueil des données

- Obligatoire : Cookies de fonctionnement

- Facultatif : Cookies tiers

Source des données

- Directe : Consentement utilisateur au recueil de cookies tiers

- Indirecte : Données de connexion pour les cookies de fonctionnement

Personnes concernées

Utilisateurs du site atd31.fr ; Administrateurs du site

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données :

- Cookies de fonctionnement : Information, accès, rectification, effacement, limitation du traitement, opposition

- Cookies tiers : Information, accès, rectification, effacement, limitation du traitement, portabilité, retrait consentement (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD : https://www.atd31.fr/fr/exercice-droits-rgpd/hgi-atd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

- Cookies de fonctionnement : Administrateurs site web HGI-ATD

- Cookies tiers : Fournisseurs de services web

Durée de conservation des données

Cookies de fonctionnement :

- Cookies de session : Conservés toute la durée de la session ;

- Cookies de consentement : 12 mois.

 

Cookies tiers conservés conformément à l’information présente sur la page « Données personnelles » du site atd31.fr

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD.

Existence éventuelle de transferts de données hors de l’Union européenne ou de prises de décision automatisées

Oui pour certains dépôts de cookies tiers (possible collecte de données hors UE, se référer aux politiques de confidentialité de chaque fournisseur de services avant consentement éventuel - Cf. rubrique d’information ci-dessous : « Comment gérer les traceurs et cookies »)

Prises de décision automatisées

Non

 

Activité 8 : Gestion du dispositif de mesure d’audience

Objectif du recueil des données

Réalisation de statistiques de fréquentation du site atd31.fr

Base juridique du traitement de données

Intérêt légitime (Exemption consentement utilisateur du fait du paramétrage logiciel de l’anonymisation des données)

Données collectées

Si la mesure d’audience est active :

- Identifiant unique de visite (_pk_id.nnnnn)

- Données de visite (_pk_ses.nnnnn)

- Origine de la visite (_pk_ref.nnnnn)

 

Si la mesure d’audience n’est pas active (case décochée) :

- Demande de consentement : mtm_consent / mtm_consent_removed

Caractère obligatoire du recueil des données

Oui

Source des données

Directe, à la connexion de l’utilisateur s’il ne désactive pas la mesure d’audience

Personnes concernées

Utilisateurs du site internet atd31.fr

Droits RGPD

Droits des utilisateurs sur le traitement de leurs données : Information, accès, rectification, effacement, limitation du traitement, opposition (cf. https://www.cnil.fr/fr/comprendre-vos-droits)

Pour exercer les droits RGPD, contactez le délégué à la protection des données HGI-ATD : https://www.atd31.fr/fr/exercice-droits-rgpd/hgi-atd.html

Si les réponses ne sont pas satisfaisantes : Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr)

Destinataires des données

Services HGI-ATD : Direction HGI-ATD, DPO, Projets numériques, formation et information des élus

Externes : Fournisseurs de services web

Durée de conservation des données

_pk_id.nnnnn : 13 mois

_pk_ses.nnnnn : 30 minutes

_pk_ref.nnnnn : 6 mois

mtm_consent : 30 ans

mtm_consent_removed : 30 ans

Sécurité

Les mesures de sécurité sont mises en œuvre conformément à la politique de sécurité des systèmes d’information (PSSI) de HGI-ATD.

Transfert de données hors UE

Non

Prises de décision automatisées

Non