Politique de confidentialité
Données personnelles et Respect de la vie privée
La Métropole du Grand Nancy s’engage à ce que la collecte et le traitement des données personnelles effectué sur la plate-forme « Je participe Grand Nancy » destinée à la participation des citoyens et accessible par le lien https://jeparticipe.metropolegrandnancy.fr/ soient conformes au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable depuis le 25 mai 2018 ainsi qu’à la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (modifiée par la loi 2004-801 du 6 août 2004) révisée par la loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles.
Finalités
Les traitements de données personnelles mis en œuvre sur la plate-forme « Je Participe Grand Nancy », destinée à l’expression et la participation des citoyens sur des projets à l’échelle du territoire métropolitain, permettent de :
- Créer des comptes pour les citoyens « contributeurs » ;
- Déposer des contributions relatives aux projets qui concernent la métropole ou les communes, les partager et les voter ;
- Permettre la correspondance entres les contributeurs par messagerie ;
- Permettre à la Métropole et aux communes de communiquer avec les contributeurs ;
- Visiter le site ;
- Établir des statistiques dépersonnalisées.
Pour contribuer en ligne sur le site, des comptes personnels doivent être créés.
La Métropole (qui porte la responsabilité du traitement) se réserve le droit de communiquer sur ses projets de démocratie participative mais également sur le bon fonctionnement et l’utilisation de la plate-forme.
Par ailleurs, celle-ci est mise à disposition des communes qui le souhaitent pour permettre la concertation des citoyens sur des projets communaux qui feront l'objet d'un traitement déclaré sur le registre des traitements.
Bases légales utilisées
A la création d’un compte « contributeur », l’acceptation des Conditions Générales d’Utilisation est requise.
La mention suivante permet également à l’internaute d’être informé que la base légale du traitement est le consentement :
"Les données personnelles que vous fournissez lors de la création de votre compte à "Je participe Grand Nancy" sont gérées par les services en charge de la participation citoyenne à la métropole et dans les communes utilisatrices, sous la responsabilité respective du président de la métropole ou du maire. Elles sont enregistrées sur la plateforme Decidim, hébergée et maintenue par notre prestataire Open Source Politics. La base légale du traitement est le consentement des personnes (cf. article 6.1.a) du Règlement européen (RGPD) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 et de la Loi n° 2018-493 du 20 juin 2018 sur la protection des données.
Vous pouvez à tout moment retirer votre consentement et exercer votre droit d’accès et de rectification sur les données vous concernant en vous adressant directement auprès des services gestionnaires. Pour toute question complémentaire sur la protection de votre vie privée, la Déléguée à la Protection des Données, est joignable par téléphone au 03.57.80.06.57 ou par courrier électronique à l’adresse cnil(at)grandnancy.eu."
La maintenance et l’exploitation du site requièrent par ailleurs des services tiers (susceptibles de déposer des cookies) qui utilisent les données sur la base légale de l’intérêt légitime.
Données collectées et leur source
Vos données sont collectées via des formulaires d’inscription « contributeurs ». Elles relèvent de plusieurs catégories : données d'identification, images, données de connexion.
Les données sont collectées dans le respect du principe de minimisation des données et en précisant si ces données sont facultatives ou non pour la gestion de votre compte :
- Nom, prénom, photographie ou avatar (facultatif), communes ;
- Adresse de site web, de blog personnel ou de compte de réseau social (facultatif car visible sur le profil public de l’utilisateur) ;
- Contributions, commentaires et messages ;
- Pseudonyme : si l’utilisateur le souhaite, il peut pseudonymiser son nom et prénom ;
- Adresse courriel (nécessaire à la notification et l’échange avec l’utilisateur) : n’apparaît pas dans les vues de la plate-forme et n’est donc pas rendue publique ;
- Mot de passe utilisateur.
D’autres données techniques peuvent également être collectées par l’intermédiaire d’applications présentes sur le site
- Adresse IP ;
- Localisation (à l’échelle de la ville) ;
- Données de navigation (provenance, appareil, navigateur, système d’exploitation, fournisseur d’accès, configuration réalisée à partir des recommandations de la CNIL).
La Métropole du Grand Nancy met tout en œuvre afin d’assurer la sécurité de vos données personnelles et de les protéger contre l’altération, la perte accidentelle ou illicite, et l’utilisation, la divulgation ou l’accès non autorisé.
Personnes concernées
Les contributeurs inscrits sur la plate-forme.
Les administrateurs de contenus et modérateurs
Les administrateurs techniques.
Durées de conservation
Sauf demande de suppression de son compte par l’utilisateur, les données à caractère personnel sont conservées pendant toute la durée d’accès à la plateforme.
Une procédure de droit à l’oubli s’applique automatiquement lorsqu’un utilisateur supprime son compte. Les contenus produits sont conservés mais placés sous un statut de contributeur anonyme.
Au bout de 14 mois d’absence sur le site, le compte est supprimé automatiquement après en avoir notifié le contributeur par mail.
Destinataires des données
Les données personnelles collectées auprès des contributeurs sont accessibles partiellement aux autres contributeurs (pseudonymisation possible du nom et prénom) ainsi que par des tiers autorisés et encadrés par le responsable de traitement :
- services de la participation de la métropole et des communes qui utilisent la plate-forme, afin de permettre à celles-ci d’administrer, modérer les contenus et communiquer sur les projets soumis à concertation ;
- prestataires (« sous-traitants » au sens de la réglementation) des services de la Métropole du Grand Nancy, habilités à intervenir pour des besoins d’analyses et de communication dans le cadre d’une mission encadrée et sous-contrôle de la Métropole du Grand Nancy et des collectivités utilisatrices ;
- Sous-traitant gestionnaire de la plate-forme et chargé de la maintenance du site, autres sous-traitants (voir ci-dessus).
Pour une communication ciblée sur les projets communaux, les adresses e-mails recueillies sur la plate-forme lors de la création du compte sont susceptibles d’être extraites puis transmises aux communes concernées. Celles-ci deviennent alors responsables des données, enregistrées dans un traitement spécifique relatif à la concertation. Ce traitement doit faire l’objet d’une déclaration au registre des traitements de la commune pour la CNIL.
En aucun cas les données personnelles n’ont vocation à être partagées avec des tiers non autorisés et/ou ne peuvent faire l’objet d’un usage commercial par des partenaires ou des prestataires de la Métropole du Grand Nancy.
La publication de données relevant de la vie privée ou « sensibles » (opinion politiques et philosophiques, appartenance syndicale, information sur votre santé, orientation sexuelle, convictions religieuses…) à l’initiative des contributeurs est fortement déconseillée car celles-ci seront visibles par des tiers.
Les traitements portant sur des données à caractère personnel rendues publiques par la personne concernée ne sont pas soumis à l’interdiction de principe au traitement de données sensibles par la loi (Art. 8, II, 4° de la loi Informatique et Libertés du 6 janvier 1978).
Transferts de données
Les données sont hébergées en France.
Aucun transfert de données à caractère personnel n’est effectué vers un État non membre de l’Union européenne.
Sécurité technique et organisationnelle
Chiffrement
Le site accessible par le lien https://jeparticipe.metropolegrandnancy.fr/ est protégé par un certificat électronique, matérialisé par un cadenas. Toutes les communications avec les serveurs sont chiffrées en HTTPS.
Cette protection participe à la confidentialité des échanges, mais permet aussi aux usagers de s'assurer de l'authenticité du site au regard d'éventuelles tentatives de malveillance.
La base de données (PostgreSQL) n’est pas intégralement chiffrée : seuls les mots de passe des comptes utilisateurs sont chiffrés. Les données “déclaratives” sont stockées sans chiffrement.
Garantie de l’intégrité des systèmes
La majorité du modèle de données est basée sur des contrôles d’intégrité de type “clé étrangère” (PSQL). Les quelques exceptions sont liées à des contraintes techniques (polymorphisme, migrations de données lors des mises à jour).
En cas d’incidents sur les données
Une procédure d’alerte et de restauration est prévue en cas d’incident physique et notamment d’atteinte sur les serveurs du prestataire d'hébergement IKALA, en lien avec le prestataire OSP.
En cas de violation de données avérée , l’incident sera notifié à la CNIL dans les délais de rigueur par OSP (avec information de la Métropole) et suivant les cas, aux personnes concernées.
Information des personnes
Les informations concernant les traitements de données personnelles sont accessibles dans l’onglet « Confidentialité » de la plate-forme et correspondent à la présente documentation.
Pour de plus amples informations, il est possible de consulter les autres onglets disponibles « CGU » et « Mentions légales » ou de contacter les administrateurs de la plate-forme à la métropole ou chez OSP.
Exercer vos droits
Un formulaire de récupération des données à caractère personnel produites dans le cadre des espaces de contribution est disponible dans les paramètres du compte de chaque utilisateur.
Vous pouvez retirer votre consentement à tout moment en supprimant votre compte dans les paramètres de celui-ci. Les données seront anonymisées (suppression des données à caractère personnel et conservation des contributions sous statut d’utilisateur anonyme).
Pour toute information complémentaire sur le traitement de vos données personnelles et vos différents droits, vous pouvez contacter la déléguée à la protection des données de la Métropole du Grand Nancy :
- Par courriel à cnil@grandnancy.eu
- Par lien : https://www.grandnancy.eu/formulaires/formulaire-de-signalement-au-titre-de-la-loi-informatique-et-liberte-et-du-rgpd/
- Ou par courrier (avec copie de votre pièce d’identité en cas d’exercice de vos droits) à l’adresse suivante :
Madame la Déléguée à la Protection des Données Personnelles
Mission mutualisée déléguée
22-24 Viaduc Kennedy
CO800036
54 035 Nancy Cedex
Tél : 03.57.80.06.57
Réclamations auprès de la CNIL
Si vous n'êtes pas satisfait de nos échanges après nous avoir contacté, vous avez la possibilité de faire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) via son site internet (https://www.cnil.fr/fr/adresser-une-plainte) ou via son adresse postale - CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07.
Identité du responsable du traitement
La Métropole du Grand Nancy, représentée par son Président, Mathieu KLEIN, est responsable des traitements de données personnelles mis en œuvre par le site « Je participe Grand Nancy ».
Les coordonnées de la Métropole du Grand Nancy sont :
22-24, viaduc Kennedy
CO 80036
54035 NANCY cedex
Tél : 03.83.91.83.91
Identité des sous-traitants
Le responsable de traitement recourt à un sous-traitant, Open Source Politics (OSP), 32 rue des Cascades, 75020 Paris, pour la mise en œuvre de la plate-forme « Je participe Grand Nancy », à qui il a donné toutes instructions en matière de protection de vos données personnelles et du respect de votre vie privée.
OSP recourt à deux sous-traitants ultérieurs :
- Ikoula, pour héberger les données sur ses serveurs dédiés, 175/177 rue d'Aguesseau, 92100 Boulogne Billancourt, est joignable via son site https://www.ikoula.com/fr
- Mailjet, pour l’envoi des e-mails de création de compte et de notifications aux utilisateurs, 3-13 bis rue de l’Aubrac, 75012 Paris, est joignable via son site https://www.mailjet.com/
A propos des cookies
Qu’est-ce qu'un cookie ?
Selon la Commission nationale de l'informatique et des libertés (CNIL), un « cookie » est un petit fichier texte transmis par le site web sur lequel vous naviguez et déposé sur votre terminal (ordinateur, tablette, smartphone, …). Votre navigateur web le conserve alors pendant une certaine durée, et renvoie au serveur web les informations enregistrées chaque fois que vous vous reconnectez au site.
Les cookies ont de multiples utilités : par exemple ils mémorisent vos choix de personnalisation, certaines informations pour vous éviter de les ressaisir, un identifiant (anonyme) pour suivre votre navigation à des fins de statistique et d’amélioration d’un service, le contenu de votre panier d’achat dans le cas d’un site marchand, …
Les cookies et autres traceurs utilisés
Sur le domaine https://jeparticipe.metropolegrandnancy.fr/ , différents cookies sont utilisés pour améliorer votre expérience et les services basés sur l’utilisation du logiciel libre DECIDIM.
Vous pouvez ainsi choisir pour chaque service si vous acceptez ou refusez le dépôt des cookies. Vous pouvez également choisir de « tout accepter » ou de « tout refuser ». Les modifications apportées seront immédiatement prises en compte.
Le site vous permet de revenir sur vos choix et de gérer à tout moment les cookies déposés sur votre ordinateur via l’onglet « Gestion des cookies » présent en bas de toutes les pages du site.
Le tableau ci-dessous détaille les cookies de ce type qui peuvent être déposés, avec leur nom technique, leur finalité et la politique de confidentialité du fournisseur de service (que vous pouvez consulter avant d’accepter le dépôt de cookies pour connaître les détails en matière de gestion de vos données).
Les cookies liés au service
Les cookies de mesure d'audience
Les moyens d’opposition au dépôt des cookies
Vous pouvez à tout moment choisir de désactiver l’ensemble des cookies, même ceux nécessaires au fonctionnement du site.
Pour les cookies indispensables au fonctionnement et non paramétrables sur notre site, accédez aux paramètres de votre navigateur. Attention, votre expérience utilisateur risque d’être dégradée.
Pour désactiver les cookies non indispensables au fonctionnement du site, utilisez notre outil de gestion des cookies.