POLITIQUE DE CONFIDENTIALITE

POITIERS BASKET 86 veille au respect du Règlement européen n°2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (RGPD) et de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dont les dispositions ont été réécrites par l’ordonnance n°2018-1125 du 12 décembre 2018.

La présente politique de protection des données à caractère personnel s’applique aux traitement mis en œuvre par POITIERS BASKET 86 via son site web https://www.pb86.fr. Elle vous informe sur les finalités des traitements effectués, leur base légale, les destinataires des données ainsi que leur durée de conservation, les mesures de sécurité (il s’agit d’une description générale et non exhaustive) l’existence éventuelle de transferts de données personnelles hors de l’Union Européenne ou de prises de décisions automatisées. Également, l’utilisation et la gestion des cookies, vos droits dit informatiques et libertés et la façon de les exercer.

Qui est le responsable du traitement de vos données personnelles ?

POITIERS BASKET 86, est le responsable du traitement de vos données personnelles. Cela signifie que POITIERS BASKET 86 (ci-après Responsable du traitement) détermine les finalités et moyens du traitements de vos données. Pour en savoir plus sur POITIERS BASKET 86, vous pouvez consulter nos mentions légales.

Quelles sont les données que nous collectons sur vous ?

Par le terme de « données personnelles » on entend toute informations se rapportant à une personne physique identifiée ou identifiable, de manière directe ou indirecte au sens de l’article 4.1 du Règlement Général sur la Protection des Données (RGPD).

Le responsable du traitement collecte des données à caractère personnel via le formulaire de contact, de la boutique, pour devenir partenaire et l’adresse dpo-pb86@agencergpd.eu ou le lien Gestion des droits).

Les données personnelles collectées sont adéquates, utiles, nécessaires et limitées au strict minimum. Il s’agit de données d’identification (nom, prénom, date de naissance, documents d’identité pour l’exercice de droit) ainsi que de coordonnées (adresse mail).

Les champs obligatoires sont indiqués par un *, mentionnant le critère obligatoire de l’information.
Les champs obligatoires sont indispensables pour la finalité du traitement.

La navigation sur notre site implique l’utilisation de cookies. Retrouvez toutes les informations liées au traitement de vos données à caractère personnel via les cookies dans notre politique de cookies.

Quelles sont les finalités de la collecte de vos données ?

Les données à caractère personnel collectées vous concernant poursuivent les finalités suivantes :

  • Traiter et répondre à vos messages ;
  • Traiter et réaliser vos commandes en ligne ;
  • Traiter vos demandes pour devenir partenaire ;
  • Gérer les abonnements ;
  • Gérer les comptes et la billetterie ;
  • Recevoir et traiter vos demandes relatives à vos droits au titre du RGPD et la loi Informatique
    et Libertés ;

Quelles sont les bases légales du traitement de vos données ?

Le traitement de vos données personnelles est effectué conformément à l’article 6 du RGPD. Il est notamment fondé :

  • Soit pour l’exécution de mesures contractuelles ou précontractuelles dans le cadre de la gestion de la relation commerciales ou pour toute demande pouvant donner lieu à une relation commerciale ;
  • Soit sur le respect d’une obligation légale notamment en matière d’exercice de vos droits au titre du RGPD et de la loi Informatique et Libertés ;
  • Soit sur votre consentement pour tous les cas où vous confiez vous-même vos données personnelles. Le responsable du traitement recueille toujours votre consentement de façon manifeste, libre, éclairée et transparente via une case à cocher suivie d’un mention d‘information. Votre consentement peut naturellement être retiré à tout moment.

Quels sont les destinataires de vos données ?

Vos données personnelles sont destinées à POITIERS BASKET 86 en tant qu’éditeur du site et responsable du traitement. Elles sont traitées par le personnel des différents services concernés par vos demandes tel que le service informatique, le service de la communication ou encore le DPO. Selon vos demandes, elles sont transmises au service concerné. Elles sont traitées uniquement pour les finalités indiquées précédemment.

Les données personnelles vous concernant peuvent être transférées à nos sous-traitants techniques (webmaster, hébergeur) (au sens de l’article 4.8 du RGPD) de façon encadrée strictement. En cas de transfert, le Responsable du traitement s’assure que les sous-traitants respectent le RGPD et prennent des mesures technique et organisationnelle pour garantir la protection des données (art. 28 du RGPD).

Vos données sont-elles transférées en dehors de l’Union européenne ?

Les données à caractère personnel collectées par ce site internet sont en grande majorité situés au sein de l’Union européenne et des pays adéquats. En cas de transferts hors Union européenne, des garanties sont apportés soit via les clauses contractuelles types de la Commission européenne ou bien en raison d’une décision d’adéquation également issue de cette Commission. POITIERS BASKET 86 contrôle la conformité au RGPD de tous ses destinataires des données.

Comment sont sécurisées vos données personnelles ?

Le responsable du traitement s’engage à protéger vos données conformément au RGPD et dans le respect de l’état de l’art. A ce titre, nous mettons en œuvre des mesures de sécurité techniques et organisationnelles afin de protéger vos données et de prévenir toute destruction, perte, altération ou modification, ainsi que tout accès ou divulgation non autorisé, de nature accidentelle ou illégale. Les indications ci-dessous sont les principales mesures relatives à la sécurité mis en place pour
protéger vos données :

  • Toutes les pages de notre site web sont sous le protocole https ;
  • Vos données sont accessibles aux seules personnes habilitées selon une gestion des accès en raison de leurs fonctions ;
  • L’effacement des données personnelles est effectué à la demande de la personne concernée ou à l’échéance de la durée de conservation ;
  • Vos données sont stockées sur un serveur sécurisé ;

Quelle est la durée de conservation de vos données ?

Finalité Durée de conservation
  • Traiter et répondre à vos messages
  • Traiter les demandes pour devenir partenaire
  • Gestion de la newsletter
3 ans à compter de la fin de la relation
  • Recevoir et traiter les demandes relatives à vos droits au titre du RGPD et de la loi Informatique et Libertés
  • Traiter et finaliser vos commandes en ligne
  • Gestion des abonnements, des comptes et de la billetterie
5 ans en application de la prescription légale (uniquement pour les noms et prénoms pour assurer la preuve de la bonne gestion de la demande)

Quels sont vos droits et comment pouvez-vous les exercer ?

Conformément au RGPD entré en application le 25 mai 2018 et en vertu de la loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles dite LIL3 et de l’ordonnance n°2018- 1125 du 12 décembre 2018 prise en application de l’article 32 de la loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles et portant modification de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, vous disposez des droits suivants :

  • Droit d’accès
  • Droit de rectification
  • Droit de suppression
  • Droit de limitation
  • Droit d’opposition
  • Droit à la portabilité des données

Vos demandes peuvent être formulées de différentes façons :

  • Via l’outil applicatif FRAGMOS en suivant le lien ci-contre : Gestion des droits ;
  • Par courriel en écrivant à dpo-pb86@agencergpd.eu ;
  • Par courriel postal recommandé en écrivant à POITIERS BASKET 86, 22 rue de Bignoux 86000 Poitiers ;
  • Par l’intermédiaire d’un mandataire qui utilisera l’un des canaux ci-dessus pour formuler la demande.

Vos demandes doivent être toujours accompagnées d’une pièce d’identité valide afin de contrôler votre identité. Ce contrôle est nécessaire car il permet de protéger vos données personnelles. Dès sa validation, votre pièce d’identité sera immédiatement supprimée.

Pour une demande de droits d’accès :
Veuillez préciser dans votre demande sur quelles données ou quelles opérations de traitement elle porte. Vos données vous seront transmises par voie électronique ou par courrier postal, en recommandé avec accusé de réception. Il peut vous être demandé le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée (article 15.3 du RGPD).

En cas de demande manifestement infondées ou excessives, il peut vous être demandé le paiement de frais raisonnables qui tiennent compte des coûts administratifs supportés pour fourni les informations ou refuser de donner suite à ces demandes (article 12.5 du RGPD).

Pour une demande de droit de rectification :
Si vous estimez que des informations vous concernant sont erronées et devraient être rectifiées, merci d’indiquer précisément les données inexactes ou incomplètes vous concernant, et de fourni toutes informations permettant de les corriger ou de les compléter (article 15 du RGPD).

Pour une demande de droit d’effacement :
Veuillez indiquer précisément les données vous concernant dont vous demandez l’effacement, et les raisons de votre demande (article 17 du RGPD).

A noter : Ce droit n’est pas absolu, nous pouvons être dans l’obligation de conserver des informations vous concernant, notamment dans le cadre de la gestion de la relation commerciale (gestion des factures, gestion du contentieux) et dans le cadre de la documentation et de la fourniture de preuve relative à l’exercice de vos droits.

Pour une demande de limitation du traitement :
Veuillez indiquer précisément les données vous concernant dont vous demandez la limitation du traitement, et les raisons de votre demande.

A noter : ce droit n’est pas absolu, nous pouvons décider de poursuivre le traitement de vos données (article 18.3 du RGPD). La limitation, si elle est mise en œuvre, peut se traduire par la suspension de service assurés (accès aux travaux et livrables, réception d’information, etc.) Ces incidences vous seront décrites dans le courriel accusant réception de votre demande de limitation du traitement.

Pour une demande de droit d’opposition :
Veuillez indiquer précisément le traitement de données vous concernant auquel vous souhaitez vous opposer, et les raisons de votre demande.

A noter : ce droit n’est pas absolu. Veuillez indiquer précisément le traitement pour lequel vous vous opposez à la gestion de vos données personnelles, et les raisons de votre demande (article 21 du RGPD).

Pour une demande de droit à la portabilité :
Chaque utilisateur peut à tout moment faire une demande de portabilité des données afin de récupérer les données personnelles collectées sur lui dans le cadre des traitements fondés sur le consentement et sur la base d’un contrat. Si vous souhaitez que les données soit transmises à un autre responsable de traitement sous un format standard, merci de le préciser et d’indiquer les coordonnées de cet autre responsable de traitement.

Avons-nous désigné un DPO ?

Afin de se conformer au RGPD, POITIERS BASKET 86 se fait accompagner par l’Agence RGPD (8 rue du Pré-Médard, 86280 SAINT-BENOIT), organisme spécialisé dans la protection des données personnelles et dans la mise en conformité au RGPD.

Pour toute question complémentaire liée au Règlement Générale sur la Protection des Données (RGPD) et à notre démarche de conformité, vous pouvez à tout moment contacter l’Agence RGPD par voie électronique à l’adresse suivante : dpo-pb86@agencergpd.eu.