Traitement de données personnelles

Politique de confidentialité

Sommaire

  1. 1.Responsable du traitement
  2. 2.Données collectées
  3. 3.Finalités et bases légales
  4. 4.Durées de conservation
  5. 5.Destinataires
  6. 6.Transferts hors UE
  7. 7.Vos droits
  8. 8.Cookies et traceurs
  9. 9.Sécurité
  10. 10.Modifications
  11. 11.Contact et réclamations
1Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via la présente application est :

Collectivité : Mairie de Tressin

Nature juridique : Commune

Siège : 1, rue du stade - 59152 Tressin

Représentant légal : Mme THIEFFRY - Maire

Contact général : secretariat@mairie-tressin.fr — 03 20 41 01 48

2Données collectées

Dans le cadre de l'utilisation de l'application de réservation, les données suivantes sont susceptibles d'être traitées :

CatégorieDonnées concernées
IdentificationNom, prénom, adresse e-mail, numéro de téléphone
RéservationDate, créneau horaire, prestation réservée, nombre de participants
Compte utilisateurIdentifiant, mot de passe haché, historique de réservations
Données de connexionAdresse IP, horodatage, navigateur utilisé
Données de paiementaucune donnée bancaire n'est conservée sur nos serveurs
Données de contactAdresse postale, adresse e-mail, numéro de téléphone
⚠️ Aucune donnée sensible au sens de l'article 9 du RGPD (origine ethnique, santé, convictions religieuses, etc.) n'est collectée, sauf besoin avéré et fondement légal approprié (ex. : réservation d'installations adaptées — accessibilité PMR). Dans ce cas, une mention complémentaire spécifique sera portée à votre connaissance. Une seule exception concerne l'information d'allergie ou de régime alimentaire particulier, mais cette donnée n'est caractérisée que par un simple alerteur. Le descriptif précis de cette information fait l'objet d'un traitement en dehors de la présente application (PAI ou autre).
3Finalités et bases légales

Conformément à l'article 6 du Règlement (UE) 2016/679 (RGPD), chaque traitement repose sur une base légale identifiée :

FinalitéBase légale (art. 6 RGPD)
Gestion des réservations et de leur suivi Mission de service public (art. 6.1.e) — exécution d'une mission d'intérêt public
Gestion du compte utilisateur Mission de service public (art. 6.1.e)
Envoi de confirmations et rappels de réservation Mission de service public (art. 6.1.e)
Traitement des paiements en ligne Obligation légale / exécution de la mission (art. 6.1.c et 6.1.e)
Statistiques d'utilisation des équipements Mission de service public — données anonymisées (art. 6.1.e)
Sécurité de l'application et prévention des abus Intérêt légitime / obligation légale (art. 6.1.c et 6.1.f)
Envoi d'informations sur les services de la collectivité Consentement préalable (art. 6.1.a) — facultatif et révocable

La collectivité n'utilise pas vos données à des fins commerciales ni ne les cède à des tiers à des fins de prospection.

4Durées de conservation
Type de donnéesDurée de conservation
Données de compte utilisateur actifDurée d'activité du compte + 3 ans après la dernière connexion
Historique des réservations3 ans à compter de la réservation (prescription civile)
Journaux de connexion (logs)12 mois maximum
Données anonymisées à des fins statistiquesDurée indéfinie (non soumises au RGPD)

À l'issue de ces délais, les données sont supprimées ou anonymisées de manière irréversible. La suppression d'un compte entraîne la suppression des données associées dans les délais légaux applicables.

5Destinataires des données

Vos données sont accessibles uniquement aux personnes et entités strictement habilitées :

  • Services internes de la collectivité : agents habilités en charge de la gestion des réservations
  • Prestataire technique de l'application : pour l'administration technique, dans le respect du besoin d'en connaître
  • Prestataire d'hébergement de l'application : agissant en qualité de sous-traitant au sens de l'art. 28 RGPD, lié par un contrat de traitement de données (DPA)
  • Autorités judiciaires ou administratives compétentes : sur réquisition légale

Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales.

6Transferts hors Union européenne

Vos données sont hébergées au sein de l'Union européenne. Dans l'hypothèse où un prestataire technique serait établi en dehors de l'Espace économique européen (EEE), le transfert serait encadré par l'une des garanties prévues aux articles 45 à 49 du RGPD :

  • Décision d'adéquation de la Commission européenne
  • Clauses contractuelles types (CCT) adoptées par la Commission

La liste des prestataires et pays concernés est disponible sur demande auprès du DPD (voir section 11).

7Vos droits

En tant que personne concernée, vous disposez des droits suivants sur vos données :

Accès
Art. 15 RGPD
Obtenir une copie de l'ensemble de vos données traitées
Rectification
Art. 16 RGPD
Faire corriger des données inexactes ou incomplètes
Effacement
Art. 17 RGPD
Demander la suppression de vos données sous conditions
Limitation
Art. 18 RGPD
Suspendre temporairement un traitement contesté
Opposition
Art. 21 RGPD
S'opposer à un traitement fondé sur l'intérêt public ou légitime
Retrait du consentement
Art. 7 RGPD
Révoquer à tout moment un consentement donné
Directives post-mortem
Loi Informatique et Libertés
Définir le sort de vos données après votre décès

Pour exercer vos droits, adressez votre demande écrite, accompagnée d'une copie de votre pièce d'identité, à l'adresse indiquée à la section 11. Nous nous engageons à y répondre dans un délai d'un mois, prorogeable de deux mois pour les demandes complexes (art. 12 RGPD).

ⓘ️ L'exercice de certains droits (effacement, opposition) peut être limité lorsque le traitement est nécessaire à l'exécution d'une mission de service public ou au respect d'une obligation légale incombant à la collectivité.
8Cookies et traceurs

L'application n'utilise aucun traceurs, conformément aux recommandations de la CNIL :

Type de cookieFinalitéConsentement requis
Cookie de sessionMaintien de la connexion et sécurité du parcoursNon (strictement nécessaire)
Cookie de préférencesMémorisation des paramètres utilisateurAucun
Cookie analytiqueMesure d'audience et amélioration de l'applicationAucun
Cookie de paiement tiersSécurisation de transactionAucun
9Sécurité des données

La collectivité met en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD et aux recommandations de l'ANSSI :

  • Chiffrement des communications en transit (protocole TLS 1.2 minimum)
  • Contrôle d'accès par rôle et authentification des agents
  • Journalisation des accès et supervision des systèmes
  • Sauvegardes régulières et testées

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, vous en serez informé dans les meilleurs délais, conformément à la réglementation.

10Modifications de la présente politique

Cette politique peut être mise à jour pour refléter des évolutions légales, réglementaires ou fonctionnelles de l'application. Toute modification substantielle sera portée à votre connaissance par notification par e-mail ou via un bandeau d'information visible lors de votre prochaine connexion, au moins 15 jours avant son entrée en vigueur.

La version consolidée et datée est disponible en permanence à l'adresse :
https://tressin.reservations-en-ligne.fr/public/?confidentialite

11Contact — Délégué à la Protection des Données

Conformément à l'article 37 du RGPD, la collectivité a désigné un Délégué à la Protection des Données (DPD / DPO) :

DPO : Frédéric PREVOST — Directeur Général des Services

E-mail : mairie.tressin@gmail.com

Courrier : Mairie de Tressin — À l'attention du DPO — 1, rue du stade, 59152 Tressin

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :

CNIL — Commission Nationale de l'Informatique et des Libertés

3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07