Données personnelles

POLITIQUE GENERALE

  1. Politique générale de protection des données personnelles

Le respect de la vie privée et de la protection des données à caractère personnel constitue un facteur de confiance, valeur à laquelle tiennent particulièrement les entreprises du Groupe Groupama, en s’attachant au respect des libertés et droits fondamentaux.

La présente politique témoigne des engagements mis en œuvre dans le cadre des activités quotidiennes pour une utilisation responsable des données personnelles.

•   Un Délégué à la Protection des Données / Data Protection Officer (DPO)

Afin de préserver la vie privée et la protection des données à caractère personnel de tous, le groupe Groupama a désigné depuis 2007 un Correspondant Informatique et Libertés (CIL). Aujourd’hui appelé « Délégué à la Protection des Données » ou « Data Protection Officer » (DPO), le DPO exerce ses missions en toute indépendance et pour l’ensemble des entreprises françaises du Groupe.

     Le DPO est un gage de confiance. Interlocuteur spécialisé dans la protection des données personnelles, chargé de veiller à la bonne application des règles de protection des données, interlocuteur privilégié de la Commission Nationale de l’Informatique et des Libertés (CNIL) et de toutes personnes concernées par une collecte ou un traitement de données à caractère personnel.

•   Principes applicables à la protection des données personnelles

Les entreprises du groupe Groupama traitent les données personnelles dans le respect des lois et réglementations en vigueur, et notamment du Règlement Général sur la Protection des Données (RGPD), de la loi Informatique et Libertés du 6 janvier 1978 modifiée et des référentiels édictés par la CNIL.

     Des Politiques de Gouvernance des Données Personnelles sont mises en œuvre dans les entreprises et le respect de leurs dispositions est contrôlé.

1)   Finalité déterminée, explicite et légitime du traitement :

       Les données personnelles sont collectées pour des objectifs précis (finalités), portés à la connaissance des personnes concernées. Ces données ne peuvent être utilisées ultérieurement de manière incompatible avec ces finalités.

       Ces données sont collectées loyalement ; aucune collecte n’est effectuée à l’insu des personnes et sans qu’elles en soient informées.

2)   Proportion et pertinence des données collectées :

       Les données personnelles collectées sont strictement nécessaires à l’objectif poursuivi par la collecte. Les entreprises du Groupe Groupama s’attachent à minimiser les données collectées, à les tenir exactes et à jour en facilitant les droits des personnes concernées.

3)   Durée de conservation limitée des données à caractère personnel :

       Les données à caractère personnel sont conservées pendant une durée limitée qui n’excède pas la durée nécessaire aux finalités de collecte. Les délais de conservation des données sont portés à la connaissance des personnes, et varient selon la nature des données, la finalité des traitements, ou les exigences légales ou réglementaires.

4)   Confidentialité / Sécurité des données : 

  • Des Politiques de Protection des Systèmes d’Information (PSSI) sont mises en œuvre, adaptées à la nature des données traitées et aux activités de l’entreprise.
     
  • Des mesures de sécurité physiques, logiques et organisationnelles appropriées sont prévues pour garantir la confidentialité des données, et notamment éviter tout accès non autorisé.
     
  • Les entreprises du Groupe Groupama exigent également de tout sous-traitant qu’il présente des garanties appropriées pour assurer la sécurité et la confidentialité des données personnelles.
     
  • Des données à caractère personnel peuvent faire l’objet de transferts vers des pays situés dans l’Union Européenne ou hors de l’Union Européenne. Si tel est le cas, les personnes concernées en sont précisément informées, et des mesures spécifiques sont prises pour encadrer ces transferts.

5)   Droits des personnes :

Tous les moyens nécessaires à garantir l’effectivité des droits des personnes sur leurs données personnelles sont mis en œuvre :

-    Une information claire et complète sur les traitements de données mis en œuvre, facilement accessible et compréhensible par tous.

-    Un accès facilité aux données : Toute personne dispose de droits sur les données la concernant, qu’elle peut exercer à tout moment et gratuitement.

Ainsi, les personnes peuvent accéder à toutes leurs données personnelles, et dans certains cas les faire rectifier (données inexactes, incomplètes), supprimer, ou demander à en limiter temporairement l’utilisation. Les personnes disposent également d’un droit à la portabilité s’agissant des données qu’elles ont personnellement fournies et dès lors que ces données ont été fournies sur la base du consentement explicite de la personne ou de l’exécution d’un contrat.

Ces droits sont facilités en ligne ou possibles par tout autre moyen selon les modalités portées à la connaissance des personnes. Ces demandes peuvent également être adressées au DPO.

•   Suivi de la Politique de Protection des Données Personnelles

Cette politique, accessible à tous sur les sites internet des entreprises du Groupe Groupama, est actualisée régulièrement pour prendre en compte les évolutions législatives et réglementaires, et tout changement dans l’organisation du Groupe Groupama ou dans les offres, produits et services proposés.

La présente Politique Générale de Protection des Données Personnelles est complétée :

-    D’une information détaillée sur les finalités de traitements de données mis en œuvre, les destinataires des données, leurs durées de conservation, et les modalités d’exercice pratique des droits des personnes, et portée à la connaissance des personnes par tout moyen et tout support  ; <voir rubrique « Traitement de Données Personnelles>

-    D’une notice cookies <voir rubrique « Cookies » >;

-    Et s’il y a lieu, de recommandations générales sur les règles de sécurité concernant les utilisateurs/clients, notamment concernant les identifiants et mots de passe.

Pour contacter le DPO France : écrire à Groupama Assurances Mutuelles – Data Protection Officer - 8-10, rue d'Astorg, 75383 Paris ou par mail à contactdpo@groupama.com.

  1. Traitement des données à caractère personnel - Informations

Des données à caractère personnel sont recueillies dans le cadre des traitements proposés sur notre site et de vos relations avec Groupama Loire Bretagne. Ces données sont traitées dans le respect des réglementations, et notamment des droits des personnes.

1   Vos droits sur les données personnelles :

Vous disposez de droits sur vos données que vous pouvez exercer facilement :

  • droit de prendre connaissance des informations dont nous disposons et de demander à les compléter ou les corriger (droits d’accès et de rectification).
  • droit de demander l’effacement de vos données ou d’en limiter l’utilisation (droits de suppression des données ou de limitation).
  • droit de vous opposer à l’utilisation de vos données, notamment concernant la prospection commerciale (droit d’opposition).
  • droit de récupérer les données que vous nous avez personnellement fournies pour l’exécution de votre contrat ou pour lesquelles vous avez donné votre accord (droit à la portabilité des données).
  • droit de définir des directives relatives à la conservation, l’effacement et la communication de vos données après votre décès.

 

Vous pouvez exercer ces droits en vous adressant au Délégué Relais à la Protection des Données de Groupama Loire Bretagne, par courrier postal à l’adresse du siège social de l’entreprise ou par mail à contactdrpo@groupama-loire-bretagne.fr.

Notre Politique de Protection des Données, la description détaillée des traitements mis en œuvre et les modalités d’exercice de vos droits sont actualisés régulièrement et accessibles sur le présent site internet.

Toute demande concernant vos données personnelles peut également être adressée au Délégué à la Protection des Données France à contactdpo@groupama.com.

Vous pouvez également déposer une réclamation auprès de la Commission Nationale de l’Informatique et Libertés (CNIL) si vous estimez que nous avons manqué à nos obligations concernant vos données.

Dans le cadre de nos relations, nous sommes tenus de vérifier régulièrement que les données concernant les personnes sont exactes, complètes et à jour. A cette fin, nous pouvons être amenés à vous solliciter pour vérifier ou compléter ces informations.

2   Finalités et base juridique des traitements de données personnelles

Pourquoi collectons-nous des données personnelles ?

Les données recueillies par Groupama Loire Bretagne dans le cadre de la mise en œuvre de ce site sont nécessaires aux objectifs suivants :

  • développer un outil de communication convivial, créateur de proximité, en mettant en valeur des collaborateurs dans leurs lieux favoris,
  • mettre en avant le territoire couvert par l’entreprise et inviter au voyage,
  • valoriser la marque « employeur ».

La base légale de traitement est le consentement des personnes, recueilli via un formulaire d’autorisation de publication de photographies, films et témoignages.

Traitement des données :

Les données personnelles sont traitées au sein de l’Union Européenne.

Elles sont conservées pour la durée du projet « Carte blanche » dans la limite de 3 ans, sauf opposition des personnes.

A qui sont communiquées ces informations ?

 Les données à caractère personnel traitées sont destinées, dans la limite de leurs attributions,

–   aux collaborateurs du service Communication externe de Groupama Loire Bretagne susceptibles d’intervenir dans le cadre des finalités décrites ci-dessus,

–   dès lors que cela est nécessaire, à nos partenaires et sous-traitants, notamment le concepteur du présent site et l’hébergeur du site. 

3. Fonctionnalités du site

Ce site carteblanche.groupama-loire-bretagne.fr vous permet d’accéder aux fonctionnalités suivantes :

  • visualisation des fiches collaborateurs à partir d’une carte,
  • recherche d’une fiche collaborateur par le prénom et/ou le nom,
  • consultation des fiches collaborateurs,

La communication des données identifiées par un astérisque (*) dans le formulaire de contact est nécessaire à la bonne gestion de vos demandes. A défaut, ces demandes ne pourront être traitées ou leur temps de traitement pourra être retardé.

Ainsi, au cours de votre navigation, des données personnelles sont susceptibles d’être collectées.

Les éléments ci-avant vous permettent, à tout moment, d’obtenir une information détaillée sur les traitements de données personnelles réalisés dans le cadre du projet Carte Blanche. Vous pouvez également consulter notre Politique Générale de Protection des Données à caractère Personnel ».

  1. Cookies :

Nous utilisons différents cookies sur le site pour améliorer l’interactivité du site et les fonctionnalités de celui-ci.

Qu'est-ce qu'un "cookie" ?

Un "cookie" est une suite d'informations, généralement de petite taille et identifié par un nom, qui peut être transmis à votre navigateur par un site web sur lequel vous vous connectez. Votre navigateur web le conservera pendant une certaine durée, et le renverra au serveur web chaque fois que vous vous y reconnecterez. Les cookies ont de multiples usages : ils peuvent servir à mémoriser votre identifiant client, le contenu courant de votre panier d'achat, un identifiant permettant de tracer votre navigation pour des finalités statistiques ou publicitaires, etc.

Lorsque vous vous connectez sur notre site, nous pouvons être amenés, sous réserve de vos choix, à installer divers cookies dans votre terminal nous permettant de reconnaître le navigateur de votre terminal pendant la durée de validité du cookie concerné et de vous offrir certaines fonctionnalités proposées par le site.

Vous trouverez ci-dessous, pour chacune de ces fonctionnalités, les données que nous vous demandons et l’utilisation que nous en faisons.

Les cookies techniques nécessaires au fonctionnement du site

Afin d’assurer le bon fonctionnement et la sécurité du site, certaines données de navigation sont collectées dans des cookies et des fichiers de log :

  • Il s’agit notamment de cookies permettant de garder en mémoire votre choix de langue et votre pays, conservés au maximum 13 mois après votre dernière visite ;
  • Un autre cookie, ayant une durée de vie de 30 minutes, est nécessaire au fonctionnement du site afin de conserver vos choix de navigation d’une page à une autre.

Ces cookies restent sur votre ordinateur, et les données qu’ils contiennent ne sont transmises à personne. Ils ne sont utilisés que par le site pour son fonctionnement normal.

  • Les fichiers de log stockent des données de connexion qui peuvent être analysées ponctuellement afin d’identifier la cause de problèmes touchant le site ou le serveur. Ces fichiers sont présents sur le serveur qui héberge le site, situé en France. Seuls nos prestataires informatiques y ont accès.

Le site ne collecte pas de cookies nécessitant le recueil du consentement préalable de l’utilisateur.