Politique de Gestion des Données à Caractère Personnel (RGPD)

Dans le cadre de l’application du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données a mis en place une politique de gestion des données personnelles conforme aux exigences du RGPD.

Notre Politique RGPD est susceptible d’être mise à jour en fonction des évolutions légales et/ou des traitements de données que nous réalisons.

1. Traitement de données personnelles : définition

Clan d’OEil, en qualité de responsable du traitement au sens du RGPD, collecte et traite certaines données personnelles nécessaires à la fourniture de ses services photographiques B2B.

Ces données peuvent inclure :

  • nom, prénom, adresse e-mail (pour la création de galeries personnalisées),
  • identifiants et mots de passe liés à l’accès aux galeries,
  • photographies issues des prises de vue,
  • données administratives ou contractuelles nécessaires à la relation avec les photographes partenaires (ex. : Siret, Numéro de Sécurité Sociale, coordonnées de contact, documents professionnels, coordonnées bancaires…).

2. Informer les personnes concernées

Dans le cadre des relations commerciales qui lie Clan d’oeil aux photographes ou aux clients et prospects, l’information de la collecte de données est mise en place de façon systématique et adaptée à la méthode de recueil (exemple : information à valider avant de pouvoir remplir un formulaire).

En ce qui concerne les personnes photographiées, Clan d’OEil s’assure avant toute prise de vue que le client informe les personnes concernées de l’utilisation de leurs données personnelles dans le cadre du service « Galeries Personnalisées ».

Les personnes sont notamment informées :

  • de la finalité du traitement,
  • de la durée de conservation
  • de leurs droits (accès, rectification, effacement, opposition).

3. Recueillir le consentement des personnes concernées

Le consentement est recueilli avant la prise de vue et peut être intégré à l’autorisation de diffusion signée par la personne photographiée. Sans ce consentement, aucune donnée personnelle (y compris la mise en ligne des photos) n’est traitée.

4. Garantir les droits des personnes concernées

Conformément au RGPD, chaque personne concernée dispose des droits suivants :

  • Accès : obtenir une copie des données la concernant,
  • Rectification : corriger toute donnée inexacte ou incomplète,
  • Effacement : suppression des données personnelles (notamment suppression automatique du nom, prénom et e-mail lors de la suppression d’une galerie),
  • Limitation : possibilité de suspendre l’accès à une galerie,
  • Opposition : refuser l’utilisation de ses données,
  • Portabilité : recevoir ses données dans un format structuré et lisible.

Ces demandes motivées peuvent être adressées à info@clandoeil.fr, accompagnées d’une pièce d’identité.

Les personnes concernées disposent également du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).

5. Tenir un registre de traitement

Le registre des activités de traitement permet de recenser les traitements de données et d’avoir une vue d’ensemble de leur utilisation.

Toutefois, conformément à l’article 30 du RGPD, l’obligation de tenir un registre ne s’applique pas à toutes les entreprises. Elle est obligatoire uniquement :

  • pour les structures de plus de 250 salariés,
  • ou pour les entreprises, quelle que soit leur taille, qui effectuent : des traitements non occasionnels (ex. gestion de la paie, CRM),
  • des traitements présentant un risque pour les droits et libertés des personnes (ex. géolocalisation, vidéosurveillance),
  • ou des traitements de données sensibles (ex. santé, condamnations pénales).

Selon ces critères, Clan d’OEil n’est pas soumis à l’obligation de tenue d’un registre de traitement.

6. Assurer la sécurité des données personnelles

Clan d’OEil met en place des mesures de sécurité techniques et organisationnelles, notamment :

  • accès aux galeries uniquement par mot de passe ou lien dédié,
  • stockage interne sécurisé et accessible uniquement par les équipes autorisées,
  • sauvegardes régulières,
  • suppression définitive et sécurisée des données à l’issue des délais de conservation.

7. Encadrer la sous-traitance

Clan d’OEil peut être amené à recourir à des prestataires externes (hébergeurs, services techniques). Clan d’oeil s’assure que ses sous-traitants :

  • agissent uniquement selon les directives de Clan d’OEil dans le cadre des missions qui leurs sont confiées,
  • offrent des garanties suffisantes en matière de confidentialité et de sécurité,
  • sont liés par des contrats conformes au RGPD.

8. Désigner un délégué à la protection des données

La désignation d’un Délégué à la Protection des Données (DPO) n’est pas obligatoire pour Clan d’OEil. Un référent interne RGPD est toutefois désigné afin de :

  • suivre la conformité des traitements,
  • répondre aux demandes des personnes concernées,
  • être l’interlocuteur de la CNIL si nécessaire.

9. Réaliser une analyse d’impact

Lorsque le traitement présente un risque élevé pour les droits et libertés des personnes (ex. : large diffusion de galeries), Clan d’OEil s’engage à réaliser une Analyse d’Impact relative à la Protection des Données (AIPD/PIA) afin d’identifier et limiter les risques.

10. Protéger les données en cas de transfert hors de l’UE

Par défaut, toutes les données sont traitées au sein de l’Union Européenne. En cas de transfert exceptionnel vers un pays tiers, Clan d’OEil s’engage à :

  • privilégier les pays bénéficiant d’une décision d’adéquation de la Commission européenne, ou
  • mettre en place des Clauses Contractuelles Types (CCT) conformes au RGPD.

11. Conservation des données

  • Galeries en ligne : conservation pendant 1 an, sauf durée plus courte demandée par le client.
  • Archivage interne : conservation illimitée en stockage interne sécurisé, accessible uniquement par Clan d’OEil.
  • Les données personnelles (nom, prénom, e-mail) liées à une galerie sont supprimées lors de sa suppression.

12. Contact

Pour toute question relative à cette Politique ou pour exercer vos droits, vous pouvez nous contacter par les canaux classiques mail, formulaire de contact du site, téléphone, courrier. Les coordonnées actualisées apparaissent sur le site www.clandoeil.fr rubrique « Contact ».

Un devis ?

Nous nous engageons à vous répondre dans les 24 heures.
Une réponse immédiate ? Appelez-nous !

Les informations recueillies sur ce formulaire sont enregistrées par Clan d'Oeil dans un fichier informatisé pour le traitement de votre demande. Les données collectées ne seront en aucun cas communiquées à des tiers. Plus de renseignements sur notre page de politique de confidentialité