Politique de confidentialité
Dernière mise à jour : janvier 2020
La présente politique de confidentialité définit et vous informe de la manière dont Accès-Cible portail utilise et protège les données que vous nous transmettez, le cas échéant, lorsque vous utilisez le présent site accessible à partir de l’URL suivante : www.e-portail.be (ci-après le « site »).
Veuillez noter que cette politique de confidentialité est susceptible d’être modifiée ou complétée à tout moment par Accès-Cible, notamment en vue de se conformer à toute évolution législative, réglementaire, jurisprudentielle ou technologique, … Dans un tel cas, la date de sa mise à jour sera clairement identifiée en tête de la présente politique. Ces modifications engagent l’Utilisateur dès leur mise en ligne. Il convient par conséquent que l’Utilisateur consulte régulièrement la présente politique de confidentialité et d’utilisation des cookies afin de prendre connaissance de ces éventuelles modifications.
I. DONNÉES PERSONNELLES
D’une manière générale, il vous est possible de visiter le Site Accès-Cible portail sans communiquer de donnée personnelle vous concernant. Nous avons besoin uniquement d’identifiant de connexion à la plateforme.
Si vous souhaitez obtenir de Accès-Cible portail certaines informations ou certains services, Accès-Cible portail sera amené dans certains cas à vous demander de renseigner vos nom, prénom, adresse mail, numéro de téléphone, entreprise et fonction (ci-après vos « Données Personnelles »). En fournissant ces données, vous acceptez expressément qu’elles soient traitées par Accès-Cible portail, aux fins indiquées au point Finalité du traitement ci-dessous.
Conformément au Règlement Général sur la Protection des Données (General Data Protection Régulation) adopté par le Parlement européen le 14 avril 2016, et à la Loi Informatique et Libertés du 6 janvier 1978 modifiée, Accès-Cible portail vous informe des points suivants :
-
Nomenclature
Le Licencié représente l’établissement scolaire ou l’administration communale.
Le Concédant représente E-Smile sprl.
-
Nature du traitement
Les Données Personnelles traitées dans le cadre du présent Contrat concernent l’importation des Données Personnelles dans la Plateforme, et les opérations d’hébergement des Données Personnelles.
Le traitement des Données Personnelles effectué dans le cadre de la maintenance est abordé dans le contrat de maintenance.
-
Finalités du traitement
Les Données Personnelles sont traitées pour les finalités suivantes : gestion administrative, financière et pédagogique de l’établissement du Licencié, selon les Services sélectionnés par ce dernier.
-
Catégories de Données Personnelles
Les Données Personnelles qui font l’objet des traitements sont les suivantes : nom, prénom, classe de l’élève.
Les Licenciés peuvent également choisir de faire compléter des données facultatives suivantes : adresse postale, date naissance, sexe, numéro de téléphone, nationalité, adresse email, numéro de registre national.
Les données sensibles, telles que les données révélant les convictions religieuses ou philosophiques, ainsi que le traitement de données concernant la santé, ne peuvent être traitées que conformément à l’article 9 du GDPR.
Le Licencié est informé que certaines informations sensibles peuvent être protégées par des paramètres de confidentialité, afin d’en limiter l’accès aux personnes expressément autorisées.
L’attention du Licencié est attirée sur la nécessité de faire intervenir les titulaires de l’autorité parentale des élèves âgés de moins de 16 ans pour traiter les Données Personnelles qui leur sont relatives.
-
Catégorie de personnes concernées
Les Données Personnelles sont susceptibles de concerner les élèves, les parents ou représentants l’égaux d’élèves, ainsi que les données des membres du personnel de l’établissement du Licencié.
-
Engagements du Concédant
En sa qualité de sous-traitant, le Concédant :
-
Ne traitera les Données Personnelles que sur instruction du Licencié ;
-
Ne traitera les Données Personnelles que dans la mesure nécessaire à la prestation des Services et services annexes tels que décrits ci-dessus, et uniquement dans le cadre des opérations techniques ;
-
Veillera à ce que les personnes autorisées à traiter les Données Personnelles s’engagent à respecter la confidentialité de ces données ;
-
S’engage à ce que les Données Personnelles soient hébergées sur le territoire de l’Union européenne ou dans un pays assurant un niveau de protection adéquat ou moyennant des garanties appropriées au sens de l’article 46 du RGPD ;
-
S’engage à ce que les Données Personnelles soient toujours traitées dans le cadre d’un environnement sécurisé, tel que décrit ci-après ;
-
S’engage à aider le Licencié, responsable du traitement, à s’acquitter de ses obligations de donner suite aux demandes des personnes concernées par le traitement, en vue d’exercer leurs droits prévus au RGPD ;
-
S’engage à avertir le Licencié endéans les 24h de la connaissance d’une violation des Données Personnelles, et de lui fournir les informations requises à l’article 33 du RGPD ;
-
S’engage à aider le Licencié, responsable du traitement, à respecter les obligations en cas de violation des Données Personnelles ;
-
S’engage à mettre à disposition du Licencié, responsable du traitement, toutes les informations nécessaires pour démontrer le respect des obligations prévues à l’article 28 du RGPD, notamment en cas d’audit ou d’inspection, de l’assister en cas de contrôle et de contribuer en cas d’audit ;
-
S’abstiendra de transférer les Données Personnelles vers des pays tiers à l’Union Européenne, ou à une organisation internationale, sans l’autorisation du Licencié, à moins que le Concédant ne soit tenu d’y procéder en vertu d’une obligation légale.
-
Instructions du Licencié
Le Licencié s’engage à documenter ses instructions par écrit lorsqu’il entend solliciter certains traitements spécifiques des Données Personnelles, telles que le transfert vers un pays tiers.
-
Sous-traitance
Le Concédant peut faire appel à des tiers et leur sous-traiter des prestations prévues aux présentes. Dans ce cas, il obtient du sous-traitant des garanties au moins équivalentes à celles prévues aux présentes, en terme de sécurité et de confidentialité des données.
-
Durée du traitement
Le traitement des Données Personnelles par le Concédant est limité à la durée du Contrat de Licence. Après restitution, ou à défaut de réclamation des Données Personnelles par le Licencié, le Concédant n’a plus aucune obligation d’archivage ou de conservation des Données Personnelles, et les effacera. Ce qui précède est sans préjudice de toute obligation légale qui pourrait s’appliquer et imposer au Concédant de conserver les Données Personnelles plus longuement, le cas échéant.
-
Récupération des Données Personnelles par le Licencié
A la fin de contrat, Le Concédant effacera tous les fichiers contenant des Données Personnelles stockées par le Licencié, conformément aux dispositions suivantes.
Le Concédant laissera un délai de 10 (dix) jours calendrier après la fin du Contrat, afin de permettre au Licencié de récupérer ses données, s’il le souhaite.
Dans le cas où le Licencié souhaite recevoir une copie des Données Personnelles stockées chez le Concédant, à la fin du Contrat, il disposera d’un délai de 7 (sept) jours calendrier à dater de la remise de la copie des Données Personnelles pour vérifier la correcte exécution de la migration des Données Personnelles. En l’absence d’observation passé ce délai, la migration est réputée avoir été effectuée correctement et les Données Personnelles seront réputées correctes et complètes.
-
Mesures techniques de sécurisation des bases de données
Le Concédant utilise un moyen de cryptologie intégré dans le navigateur du Licencié pour garantir le transfert sécurisé des informations et documents lors de l’utilisation de la Plateforme. A cet égard le Concédant utilise un cryptage de type SSL.
Le Concédant a pris des mesures techniques et organisationnelles appropriées afin d’assurer la confidentialité, l’intégrité et la disponibilité des données à caractère personnel. Ces mesures sécuritaires consistent principalement à :
-
protéger physiquement ses installations contre un accès non autorisé ;
-
protéger logiquement ses installations contre un accès non autorisé ;
-
partager de manière étanche ses ressources entre ses clients ;
-
mettre ses infrastructures, plateformes et/ou applications au dernier niveau de sécurité approprié, dans le délai recommandé par leurs concepteurs ;
-
mettre en place une authentification mutuelle entre ses Logiciels et les utilisateurs de son client et gérer ainsi les identités et accès ;
-
soumettre son personnel à des obligations de confidentialité ;
-
s’assurer que tout membre de son personnel ayant accès aux données à caractère personnel ne les traite pas à d’autres fins que celles prévues aux présentes ;
-
mettre en place un dispositif de sauvegarde ;
-
mettre en place un dispositif de cryptage de l’URL et des codes accès à la Plateforme ;
-
mettre en place une traçabilité des accès aux données personnelles ;
-
mettre en place un système d’alerte et de repérage des incidents ;
-
répertorier et documenter les incidents survenus, et les communiquer le cas échéant selon les procédures mises en place par une autorité de contrôle ;
-
procéder à une évaluation spécifique et détaillée par priorité des risques qui concernent ses Logiciels ;
-
mettre en place les mesures nécessaires pour couvrir ces risques, selon leur priorité ;
-
faire auditer son évaluation et les mesures mises en place par un spécialiste indépendant.
Si le Concédant est requis de donner accès à des données par une autorité judiciaire ou par la police, il en informera immédiatement le Licencié.
II. POLITIQUE RELATIVE AUX COOKIES
Lors de votre première connexion sur le site web de Acces-Cible portail , vous êtes avertis que des informations relatives à votre navigation sont susceptibles d’être enregistrées dans des fichiers dénommés « cookies ». Notre politique d’utilisation des cookies vous permet de mieux comprendre les dispositions que nous mettons en œuvre en matière de navigation sur notre site web. Elle vous informe notamment sur l’ensemble des cookies présents sur notre site web, leur finalité (partie I.) et vous informe de la possibilité de paramétrer votre browser pour traiter les cookies différemment de la façon préinstallée. (partie II.)
1. Informations générales sur les cookies présents sur le site de Accès-Cible portail.
Lors de votre connexion sur son site web, Accès-Cible portail procède à l’implantation de cookies sur le disque dur de votre terminal (ordinateur, tablette, mobile, etc.) afin de vous garantir une navigation fluide et optimale sur notre site Internet et de collecter de l’information sur votre manière d’utiliser le site.
Les « cookies » (ou témoins de connexion) sont des petits fichiers texte de taille limitée qui nous permettent de reconnaître votre ordinateur, votre tablette ou votre mobile aux fins de personnaliser les services que nous vous proposons. Les cookies permettent notamment de reconnaître votre ordinateur lors de votre prochaine visite sur le site web.
Les informations recueillies par le biais des cookies ne permettent en aucune manière de vous identifier nominativement. Elles sont utilisées exclusivement pour nos besoins propres afin d’améliorer l’interactivité et la performance de notre site web. Aucune de ces informations ne fait l’objet d’une communication auprès de tiers.
2. Configuration de vos préférences sur les cookies
Vous pouvez accepter ou refuser le dépôt de cookies à tout moment.
Vous disposez de divers outils de paramétrage des cookies.
La plupart des navigateurs Internet sont configurés par défaut de façon à ce que le dépôt de cookies soit autorisé. Votre navigateur vous offre l’opportunité de modifier ces paramètres standards de manière à ce que l’ensemble des cookies soit rejeté systématiquement ou bien à ce qu’une partie seulement des cookies soit acceptée ou refusée en fonction de leur émetteur.
ATTENTION : Nous attirons votre attention sur le fait que le refus du dépôt de cookies sur votre terminal est néanmoins susceptible d’altérer votre expérience d’utilisateur ainsi que votre accès à certains services ou fonctionnalités du présent site web. Accès-Cible portail décline toute responsabilité concernant les conséquences liées à la dégradation de vos conditions de navigation qui interviennent en raison de votre choix de refuser, supprimer ou bloquer les cookies nécessaires au fonctionnement du site. Ces conséquences ne sauraient constituer un dommage et vous ne pourrez prétendre à aucune indemnité de ce fait.
Votre navigateur vous permet également de supprimer les cookies existants sur votre terminal ou encore de vous signaler lorsque de nouveaux cookies sont susceptibles d’être déposés sur votre terminal. Ces paramétrages n’ont pas d’incidence sur votre navigation mais vous font perdre tout le bénéfice apporté par le cookie.