Politique de confidentialité

1. Responsable du traitement

APA Franche Comté
9 Rue Jules Verne
70400 Héricourt
France

Représenté par :
Alain Wörner

Téléphone : +33 3 84 46 43 06
E-mail : info@apa-franche-comte.com

2. Champ d’application et bases juridiques

La présente politique de confidentialité s’applique aux utilisateurs situés dans l’Union européenne ainsi qu’en Suisse.

Le traitement des données personnelles repose notamment sur :

  • Article 6 du RGPD (Règlement UE 2016/679)

  • Dispositions applicables du droit suisse en matière de protection des données (revDSG)

Selon les opérations de traitement, nous nous appuyons sur les bases juridiques suivantes :

  • Consentement (art. 6 §1 a RGPD)

  • Exécution d’un contrat (art. 6 §1 b RGPD)

  • Obligation légale (art. 6 §1 c RGPD)

  • Intérêt légitime (art. 6 §1 f RGPD)

3. Principes du traitement des données

Les données personnelles sont traitées conformément aux principes suivants :

  • Licéité, loyauté et transparence

  • Limitation des finalités

  • Minimisation des données

  • Exactitude

  • Limitation de la conservation

  • Intégrité et confidentialité

4. Hébergement (Infomaniak – Suisse)

4.1 Données collectées

Lors de l’accès au site, les données suivantes sont automatiquement collectées :

  • Adresse IP

  • Date et heure de la requête

  • Type et version du navigateur

  • Système d’exploitation

  • URL de provenance (referrer)

  • Code de statut HTTP

4.2 Finalités

  • Sécurité des systèmes

  • Stabilité et performance du site

  • Détection d’attaques

4.3 Base légale

  • Intérêt légitime (art. 6 §1 f RGPD)

4.4 Durée de conservation

Les logs sont conservés en général 14 jours.

5. Système de gestion de contenu (WordPress)

WordPress traite :

  • Données techniques de connexion

  • Cookies

  • Accès administrateurs

Finalité : gestion et mise à disposition du site internet.

6. Gestion des cookies (Complianz)

Données traitées

  • Statut de consentement

  • Adresse IP (anonymisée)

  • Horodatage

  • Préférences cookies

Finalité

  • Preuve du consentement (obligation légale RGPD)

Durée de conservation

  • Jusqu’à 12 mois

7. Google Analytics 4 (GA4)

Données traitées

  • Adresse IP anonymisée

  • Données d’appareil

  • Comportement utilisateur

  • Durée des sessions

  • Parcours de navigation

  • Interactions

Particularités

  • Anonymisation IP activée

  • Données pseudonymisées

Finalités

  • Analyse statistique

  • Optimisation du site

Base légale

  • Consentement (art. 6 §1 a RGPD)

Transfert vers pays tiers

Les données peuvent être transférées aux États-Unis.
Il existe un risque d’accès par les autorités américaines sans niveau de protection équivalent.

Durée de conservation

  • 2 à 14 mois selon configuration

8. Google Tag Manager

Fonction : gestion des balises et scripts.

Remarque :
Le service ne stocke pas directement de données personnelles mais déclenche d’autres outils.

9. Google Site Kit

Permet l’intégration centralisée de services Google, notamment :

  • Google Analytics

  • Google Search Console

10. Google reCAPTCHA v3

Données traitées

  • Adresse IP

  • Mouvements de souris

  • Comportement de navigation

  • Temps passé

  • Données du navigateur

Finalité

  • Protection contre les robots et abus

Particularité

→ Peut constituer un profilage au sens du RGPD

Base légale

  • Intérêt légitime ou consentement

11. Google Maps

Données traitées

  • Adresse IP

  • Données de localisation

  • Données d’utilisation

Transfert

  • États-Unis

Remarque

Le service est chargé uniquement après consentement.

12. WP Umbrella

Données traitées

  • Données techniques du système

  • État des plugins

  • Informations de mise à jour

Finalité

  • Maintenance

  • Sécurité

  • Monitoring

13. RankMath (SEO)

Ce plugin ne traite pas activement de données personnelles.
Il est utilisé uniquement pour l’optimisation du référencement.


14. Formulaire de contact

Données traitées

  • Nom

  • Adresse e-mail

  • Numéro de téléphone

  • Adresse

  • Message

Finalité

  • Traitement des demandes

Durée de conservation

  • Jusqu’au traitement complet + obligations légales

15. Candidatures

Données traitées

  • CV

  • Coordonnées

  • Diplômes

Finalité

  • Gestion du processus de recrutement

Durée de conservation

  • Maximum 6 mois après clôture (sauf consentement)

16. Réseaux sociaux

Des liens vers les plateformes suivantes sont présents :

  • Facebook

  • Instagram

  • LinkedIn

Aucune transmission de données sans interaction active.

17. Transferts internationaux de données

Des données peuvent être transférées vers :

  • États-Unis (services Google)

Risques

  • Niveau de protection non équivalent

  • Accès potentiel par autorités

Garanties

  • Clauses contractuelles types (SCC)

18. Mesures techniques et organisationnelles

Conformément à l’article 32 du RGPD, nous mettons en œuvre :

  • Chiffrement SSL

  • Contrôle des accès

  • Sauvegardes

  • Surveillance des systèmes

  • Mises à jour régulières


19. Sous-traitants

Des contrats de traitement des données ont été conclus avec :

  • Infomaniak

  • Google

  • WP Umbrella

20. Droits des personnes concernées

Vous disposez des droits suivants :

  • Droit d’accès

  • Droit de rectification

  • Droit à l’effacement

  • Droit à la limitation du traitement

  • Droit à la portabilité

  • Droit d’opposition

21. Droit de réclamation

Vous pouvez déposer une réclamation auprès :

  • France : CNIL (Commission Nationale de l’Informatique et des Libertés)

  • Suisse : Préposé fédéral à la protection des données (PFPDT / EDÖB)

22. Mise à jour

Cette politique de confidentialité est mise à jour régulièrement.