Politique de confidentialité
1. Responsable du traitement
APA Franche Comté
9 Rue Jules Verne
70400 Héricourt
France
Représenté par :
Alain Wörner
Téléphone : +33 3 84 46 43 06
E-mail : info@apa-franche-comte.com
2. Champ d’application et bases juridiques
La présente politique de confidentialité s’applique aux utilisateurs situés dans l’Union européenne ainsi qu’en Suisse.
Le traitement des données personnelles repose notamment sur :
Article 6 du RGPD (Règlement UE 2016/679)
Dispositions applicables du droit suisse en matière de protection des données (revDSG)
Selon les opérations de traitement, nous nous appuyons sur les bases juridiques suivantes :
Consentement (art. 6 §1 a RGPD)
Exécution d’un contrat (art. 6 §1 b RGPD)
Obligation légale (art. 6 §1 c RGPD)
Intérêt légitime (art. 6 §1 f RGPD)
3. Principes du traitement des données
Les données personnelles sont traitées conformément aux principes suivants :
Licéité, loyauté et transparence
Limitation des finalités
Minimisation des données
Exactitude
Limitation de la conservation
Intégrité et confidentialité
4. Hébergement (Infomaniak – Suisse)
4.1 Données collectées
Lors de l’accès au site, les données suivantes sont automatiquement collectées :
Adresse IP
Date et heure de la requête
Type et version du navigateur
Système d’exploitation
URL de provenance (referrer)
Code de statut HTTP
4.2 Finalités
Sécurité des systèmes
Stabilité et performance du site
Détection d’attaques
4.3 Base légale
Intérêt légitime (art. 6 §1 f RGPD)
4.4 Durée de conservation
Les logs sont conservés en général 14 jours.
5. Système de gestion de contenu (WordPress)
WordPress traite :
Données techniques de connexion
Cookies
Accès administrateurs
Finalité : gestion et mise à disposition du site internet.
6. Gestion des cookies (Complianz)
Données traitées
Statut de consentement
Adresse IP (anonymisée)
Horodatage
Préférences cookies
Finalité
Preuve du consentement (obligation légale RGPD)
Durée de conservation
Jusqu’à 12 mois
7. Google Analytics 4 (GA4)
Données traitées
Adresse IP anonymisée
Données d’appareil
Comportement utilisateur
Durée des sessions
Parcours de navigation
Interactions
Particularités
Anonymisation IP activée
Données pseudonymisées
Finalités
Analyse statistique
Optimisation du site
Base légale
Consentement (art. 6 §1 a RGPD)
Transfert vers pays tiers
Les données peuvent être transférées aux États-Unis.
Il existe un risque d’accès par les autorités américaines sans niveau de protection équivalent.
Durée de conservation
2 à 14 mois selon configuration
8. Google Tag Manager
Fonction : gestion des balises et scripts.
Remarque :
Le service ne stocke pas directement de données personnelles mais déclenche d’autres outils.
9. Google Site Kit
Permet l’intégration centralisée de services Google, notamment :
Google Analytics
Google Search Console
10. Google reCAPTCHA v3
Données traitées
Adresse IP
Mouvements de souris
Comportement de navigation
Temps passé
Données du navigateur
Finalité
Protection contre les robots et abus
Particularité
→ Peut constituer un profilage au sens du RGPD
Base légale
Intérêt légitime ou consentement
11. Google Maps
Données traitées
Adresse IP
Données de localisation
Données d’utilisation
Transfert
États-Unis
Remarque
Le service est chargé uniquement après consentement.
12. WP Umbrella
Données traitées
Données techniques du système
État des plugins
Informations de mise à jour
Finalité
Maintenance
Sécurité
Monitoring
13. RankMath (SEO)
Ce plugin ne traite pas activement de données personnelles.
Il est utilisé uniquement pour l’optimisation du référencement.
14. Formulaire de contact
Données traitées
Nom
Adresse e-mail
Numéro de téléphone
Adresse
Message
Finalité
Traitement des demandes
Durée de conservation
Jusqu’au traitement complet + obligations légales
15. Candidatures
Données traitées
CV
Coordonnées
Diplômes
Finalité
Gestion du processus de recrutement
Durée de conservation
Maximum 6 mois après clôture (sauf consentement)
16. Réseaux sociaux
Des liens vers les plateformes suivantes sont présents :
Facebook
Instagram
LinkedIn
Aucune transmission de données sans interaction active.
17. Transferts internationaux de données
Des données peuvent être transférées vers :
États-Unis (services Google)
Risques
Niveau de protection non équivalent
Accès potentiel par autorités
Garanties
Clauses contractuelles types (SCC)
18. Mesures techniques et organisationnelles
Conformément à l’article 32 du RGPD, nous mettons en œuvre :
Chiffrement SSL
Contrôle des accès
Sauvegardes
Surveillance des systèmes
Mises à jour régulières
19. Sous-traitants
Des contrats de traitement des données ont été conclus avec :
Infomaniak
Google
WP Umbrella
20. Droits des personnes concernées
Vous disposez des droits suivants :
Droit d’accès
Droit de rectification
Droit à l’effacement
Droit à la limitation du traitement
Droit à la portabilité
Droit d’opposition
21. Droit de réclamation
Vous pouvez déposer une réclamation auprès :
France : CNIL (Commission Nationale de l’Informatique et des Libertés)
Suisse : Préposé fédéral à la protection des données (PFPDT / EDÖB)
22. Mise à jour
Cette politique de confidentialité est mise à jour régulièrement.
