Aller au contenu

Données personnelles

Dans le cadre de la mise à disposition, via un site internet sécurisé exploité par l’opérateur du RIP (ci-après l’« Opérateur »), de fichiers relatifs aux adresses IPE au bénéfice des partenaires publics du réseau, notamment les mairies, collectivités territoriales, agglomérations et établissements publics compétents (ci-après individuellement un « Partenaire public », et avec l’Opérateur, les « Parties »), des traitements de données à caractère personnel peuvent être mis en œuvre.

La présente politique a pour objet d’informer les personnes concernées sur les conditions dans lesquelles leurs données personnelles sont traitées, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD).


Responsables de traitement

L’opérateur agit en qualité de responsable de traitement pour les traitements qu’il met en œuvre dans le cadre :

  • de l’administration de la plateforme sécurisée ;
  • de la gestion des habilitations et des accès ;
  • de la mise à disposition des données ;
  • du pilotage, du suivi et de la gestion du déploiement du réseau fibre.

Le partenaire public destinataires des données agissent, pour leur part, en qualité de responsables de traitement distincts pour les traitements qu’ils réalisent pour leurs besoins propres, notamment à des fins de suivi territorial, de coordination locale et d’instruction des demandes relevant de leurs missions.

Chaque partie détermine de manière autonome les finalités et les moyens des traitements qu’elle met en œuvre et assume, à ce titre, l’entière responsabilité de sa conformité au RGPD pour son propre périmètre.

La présente mise à disposition n’emporte, sauf cas particulier expressément identifié, ni responsabilité conjointe au sens de l’article 26 du RGPD, ni relation de sous-traitance au sens de l’article 28 du RGPD, ni transfert de responsabilité entre les parties.


2- Finalités des traitements

Les données personnelles sont traitées pour les finalités suivantes :

Par l’opérateur du RIP

  • administration et sécurisation de l’accès au site ;
  • gestion des comptes utilisateurs, des habilitations et des authentifications ;
  • mise à disposition sécurisée des fichiers relatifs aux adresses IPE ;
  • traçabilité des accès et prévention des usages non autorisés ;
  • pilotage, gestion et suivi du déploiement du réseau fibre ;
  • attribution à chaque Partenaire public d’un identifiant personnel ; le Partenaire public crée, sous sa seule responsabilité, un mot de passe strictement personnel, confidentiel et connu de lui seul ;

Par le partenaire public

  • suivi territorial du déploiement ;
  • coordination locale entre les acteurs publics concernés ;
  • traitement et instruction des demandes relevant de leurs missions ;
  • consultation des informations nécessaires à l’exercice de leurs compétences.
  • Gestion mot de passe

3. Base légale des traitements

Les traitements mis en œuvre dans ce cadre reposent, selon leur nature, sur :


4. Catégories de données traitées

Dans le cadre des traitements concernés, les catégories de données suivantes peuvent être traitées :

Les données traitées sont strictement limitées à celles qui sont pertinentes, adéquates et nécessaires au regard des finalités poursuivies, conformément au principe de minimisation prévu à l’article 5.1.c du RGPD.


5. Destinataires des données

Les données sont accessibles, dans la limite de leurs attributions respectives et du besoin d’en connaître :

Lorsque des prestataires interviennent pour le compte d’un responsable de traitement, ils agissent en qualité de sous-traitants et sont liés par un contrat conforme à l’article 28 du RGPD.


6. Durée de conservation

Les données personnelles sont conservées pendant une durée n’excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées.

À ce titre :


7. Droits des personnes concernées

Les personnes concernées disposent, dans les conditions prévues par le RGPD, des droits suivants :

Ces droits s’exercent auprès du responsable de traitement compétent, selon le traitement concerné.


8. Droit d’introduire une réclamation

Les personnes concernées disposent également du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, et en particulier en France auprès de la CNIL, si elles estiment que le traitement de leurs données personnelles n’est pas conforme à la réglementation applicable.


9. Sécurité des données

Chaque responsable de traitement met en œuvre les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque, conformément à l’article 32 du RGPD.

Ces mesures comprennent notamment :

S’agissant de la gestion des accès, l’opérateur du RIP assure la création des identifiants permettant l’accès au site sécurisé. La création du mot de passe ainsi que l’organisation interne relative à la transmission des mots de passe, relèvent de la responsabilité du Partenaire Public.

Il appartient également à ce dernier de veiller à l’actualisation des habilitations et d’informer sans délai l’opérateur du RIP de toute situation nécessitant la modification, la suspension ou la suppression d’un accès.


10. Transferts de données hors de l’Union européenne

Les données personnelles sont traitées et hébergées au sein de l’Union européenne.

Si un transfert de données hors de l’Union européenne devait être mis en œuvre, il serait encadré conformément aux dispositions du chapitre V du RGPD, au moyen de garanties appropriées, telles que :


11. Cookies et traceurs

Le site peut utiliser des cookies ou autres traceurs techniques nécessaires à son fonctionnement et à sa sécurisation.

Si des cookies ou traceurs non strictement nécessaires sont utilisés, ils font l’objet d’une information spécifique et, lorsque cela est requis, du recueil préalable du consentement de l’utilisateur, conformément à la réglementation applicable.


12. Documentation et responsabilité

Chaque partie tient, pour son propre périmètre, la documentation requise par la réglementation applicable, notamment son registre des activités de traitement, et veille à pouvoir démontrer sa conformité au RGPD.

Chaque partie demeure seule responsable de la conformité des traitements qu’elle met en œuvre.