Règlement sur la Protection des données (RGPD)

Charte sur la protection des données personnelles

Date de mise à jour : 16 mai 2018

 
La présente Charte s’applique à la fois aux CGU du Site ainsi qu’à l’école E.S.T.
Dans le cadre de cette Charte, à moins que le contexte impose une définition différente, les mots et expressions suivants, qu’ils soient au singulier ou pluriel, auront le sens établi ci-dessous :
« E.S.T​ » désigne l’Ecole de Shiatsu Thérapeutique, dont le siège social est situé 1, bd Arago, 75013 Paris ;
« CGU​ » désignent les conditions générales d’utilisation du Site, accessibles à l’adresse :
http://www.shiatsu-est.org/sites/default/files/EST%20conditions-generales-utilisation.pdf
 « Charte​ » désigne la présente charte sur la protection des données personnelles et engagements de confidentialité et de sécurité ;
« CNIL​ » désigne la Commission Nationale de l’Informatique et des Libertés ;
« Données Personnelles​ » désignent les informations nominatives de l’Utilisateur ;
« RGPD​ » désigne Règlement général sur la protection des données 2016/679 du 27 avril 2016 ;
« Site​ » désigne le site accessible à l’adresse http://www.shiatsu-est.org  (accès public) 
« Intranet​ » désigne le site accessible à l’adresse http://eleves.shiatsu-est.org (accès réservé aux élèves et anciens élèves) ;
« Traitements​ » désignent collectivement la gestion, la collecte, la protection et la conservation des Données Personnelles de l’Utilisateur ;
« Utilisateur ​» désigne les utilisateurs du Site (visiteur anonyme, visiteur utilisant le formulaire de contact du Site ou Elève disposant d’un compte sur l’Intranet) ;
« Elève ​» désigne les élèves et anciens élèves de l’école ;
L’E.S.T a mis en place la présente Charte afin que l’Utilisateur puisse communiquer ses Données Personnelles dans le respect d’une politique stricte de confidentialité et de sécurité par laquelle l’E.S.T s’engage à protéger sa vie privée et à gérer ses Données Personnelles de manière loyale et transparente.

1. Responsable de traitement

Afin de veiller à la bonne application de ses engagement en tant que responsable de traitement des Données Personnelles collectées sur le Site conformément au RGPD et à la Loi Informatique & Libertés dans sa dernière version en vigueur, l’E.S.T a désigné un délégué à la protection des données en charge de l’information et du conseil en matière de protection des Données Personnelles qui peut être contacté par email à : rgpd@shiatsu-est.org
 

 2. Catégorie de Données Personnelles collectées

L’E.S.T informe l’Utilisateur et l’Elève qu’elle peut collecter ou obtenir les Données Personnelles communiquées par l’Utilisateur lors de son interaction avec le Site (par exemple, par le biais d’un formulaire de contact sur le Site) ou lors de l’inscription en tant qu’Elève.
Les Données Personnelles collectées ou obtenues par l’E.S.T sur le Site ou l’Intranet peuvent être : Nom, Prénom, Adresse e-mail, Numéros de téléphone, Adresse postale, Photo d’identité, Autres informations libres et optionnelles  que l’utilisateur souhaitera mentionner lors de son utilisation du formulaire de contact.

3. Nature et finalité du Traitement

L’E.S.T utilisera les Données Personnelles pour la gestion de son fichier « Elèves », et adresser des informations et propositions de stages, formations, conférences, ateliers de pratique, à l’Elève.
Les Données Personnelles transmises par les Utilisateurs lors de l’utilisation du formulaire de contact du site sont stockées dans un fichier qui est vidé tous les mois, les traces du contact restant uniquement présentes dans l’email original. Les données fournies lors de la demande sont stockées dans une base de données pour éviter que les données de contact soient perdues par erreur (suppression malencontreuse du mail par exemple).  Les données stockées au moment de l’utilisation du formulaire de contact sont supprimées généralement une fois par mois et obligatoirement une fois par an.
Si l’Utilisateur ne souhaite plus recevoir de communications de la part de l’E.S.T, il peut se désinscrire ou demander la suppression immédiate des informations de contact en envoyant un email à rgpd@shiatsu-est.org .

4. Protection de la vie privée des enfants

L’E.S.T comprend l’importance de protéger la vie privée des enfants, en particulier dans un environnement numérique. A ce titre, le Site et l’Intranet ne sont pas conçus pour ou destiné à être utilisés par des mineurs. La politique de l’E.S.T est de ne jamais collecter ou conserver en connaissance de cause des informations sur toute personne mineure.

5. Destinataires des Données Personnelles

Aucune Donnée Personnelle n’est transmise à l’extérieur de l’E.S.T.
L’E.S.T pourra être par contre conduite à communiquer des Données Personnelles dans le cas où une telle divulgation serait requise par la loi, une autorité administrative ou pour les besoins d’une procédure judiciaire.

6. Transfert des Données Personnelles

L’Utilisateur est informé que ses Données Personnelles ne peuvent pas faire l’objet d’un transfert à une autre entité, société, association ou toute autre structure dans un pays autre que son pays de résidence.
 
 

7. Sécurité des Données Personnelles

L’E.S.T prend toutes les précautions nécessaires, notamment des mesures organisationnelles, techniques, logicielles et physiques en matière de sécurité du numérique pour protéger les Données Personnelles de l’Utilisateur contre toute perte, vol et soustraction frauduleuse, ainsi que contre tout accès, divulgation, altération ou destruction non autorisé des Données Personnelles.
Toutefois, il est à signaler qu’Internet n’est pas complètement en environnement protégé et le Site ou l’Intranet ne peut pas garantir la sécurité de la transmission et du stockage des informations sur Internet.
L’E.S.T met en œuvre toutes les mesures utiles au regard de la nature des données collectées et des risques présentés par le Traitement, pour préserver la sécurité des Données Personnelles et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.

8. Les droits de l’Utilisateur

Conformément au droit national et européen, l’Utilisateur est en droit d’exercer les droits suivants auprès de l’E.S.T, qui effectue un Stockage de ses Données Personnelles mais n’effectue pas de Traitement :
▪ d’être informé de l’existence et des finalités de tout stockage de ses Données Personnelles ;
▪ d’accéder à ses Données Personnelles et de demander leur rectification ou leur suppression ou encore une limitation de leur utilisation ;
▪ de s’opposer au Traitement de ses Données Personnelles ainsi que de demander leur portabilité ;
▪ de retirer, à tout moment, son consentement donné à l’E.S.T ;
▪ d’informer rapidement le délégué à la protection des données de toute perte ou soustraction frauduleuse (traitement illégal) de ses Données Personnelles.
Pour l’exercice de ces droits personnels, l’Utilisateur peut adresser une demande par courrier électronique à rgpd@shiatsu-est.org, conformément à la présente Charte sur la protection des données personnelles.
En cas d’insatisfaction relative à la manière dont l’E.S.T a géré les Données Personnelles ou pour toute question ou requête soulevée auprès de notre secrétariat ( shiatsu.est@gmail.com  ) et qui serait restée infructueuse, l’Utilisateur est en droit d’introduire une réclamation auprès de la CNIL.
 L’Utilisateur a aussi la possibilité de contacter le secrétariat afin d’être redirigé vers la CNIL ou pour toute question ou préoccupation concernant les questions de vie privée ou la gestion des données personnelles le concernant.
 
 
 

9. Durée de conservation des Données Personnelles

Les Données Personnelles de l’Utilisateur seront conservées par l’E.S.T pendant la plus longue période parmi les suivantes :
(i) la période nécessaire pour la réalisation des opérations ci-après :
(a) l’envoi des informations et des propositions de stage, formation … via email, tant que la personne concernée n’a pas demandé sa désinscription des listes de diffusion
(b) l’enregistrement des inscriptions aux évènements de l’école,
(c) la livraison des commandes éventuelles (livres, DVD …) et (d) le retrait des commandes ;
(ii) toute période de conservation imposée par la loi ; ou
(iii) à la fin de la période de prescription applicable à la suite d’un litige ou d’une enquête qui pourrait survenir dans le cadre des opérations concernées, sauf demande préalable de suppression envoyée à rgpd@shiatsu-est.org .
A l’expiration de la période considérée, les Données Personnelles communiquées par l’Utilisateur seront détruites, conformément à la règlementation applicable.

10. Evolution de la Charte

L’E.S.T se réserve le droit d’apporter, à tout moment, toute modification ou mise à jour de la présente Charte (en raison notamment de l’évolution législative et/ou réglementaire). Si une modification ou une mise à jour est apportée à la Charte, l’E.S.T s’engage à publier la nouvelle version sur son Site. l’E.S.T informera les Utilisateurs de la modification de cette Charte en modifiant la date de révision en haut de la présente page.