Gestion et protection des données personnelles

Le présent Avis relatif à la protection des données décrit la manière dont nous collectons et utilisons vos données personnelles en relation avec le site web et les applications, produits, services en ligne, évènements qui renvoient au présent Avis relatif à la protection des données personnelles (conjointement dénommés « Services »). 

Le Service historique de la Défense désigne le responsable de la mise en œuvre du traitement (RT) réalisé au profit du Service historique de la Défense. Les coordonnées du RT et la désignation du traitement spécifique concerné par le présent Avis sont communiquées au paragraphe Contacts.

Le présent Avis a pour objet de répondre aux mentions légales du règlement (UE) général sur la protection des données (RGPD) à afficher lors de la collecte de données par un traitement de données personnelles. Il peut être modifié, complété ou mis à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, vos données seront toujours traitées conformément à l’Avis en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d'application rétroactive. Le Service historique de la Défense est engagé dans une démarche continue de protection des données des utilisateurs de ses Services, en conformité avec la Loi Informatique et Libertés du 6 janvier 1978 modifiée (ci-après « LIL ») et le RGPD du 27 avril 2016 (ci-après « RGPD »). Cet Avis fait partie intégrante des Conditions Générales d’Utilisation (CGU) au titre des mentions légales des Services. 

1. Quelles données à caractère personnel traitons-nous ?

Nous collectons et utilisons uniquement les données à caractère personnel qui nous sont nécessaires dans le cadre des Services que nous proposons. Ainsi pour vous fournir des services personnalisés et de qualité, nous collectons les types de données suivants :

 

Données à caractère personnel que vous nous communiquez

Nous collectons toutes données que vous fournissez en lien avec nos Services. Par exemple :

  • Informations d’identification et de contact (nom, prénom, lieu et date de naissance, numéros de carte d’identité et de passeport, adresse postale et électronique, numéro de téléphone, civilité, âge) ;
  • Données d’identification et d’authentification notamment lors de l’utilisation de services en ligne (logs techniques, traces informatiques).

 

Données collectées de manière automatique

Nous collectons automatiquement certains types de données lorsque vous interagissez avec nos Services. Par exemple :

  • Données de connexion, soit les données ayant trait à une communication passant par un système informatique, produites par ce dernier en tant qu’élément de la chaîne de communication, avec indication notamment des informations suivantes : origine, destination, itinéraire, heure, date, taille et durée de la communication ;
  • Données techniques permettant de décrire un événement affectant nos Services.

 

Données provenant d’autres sources

Nous pouvons collecter des données vous concernant à partir d'autres sources, y compris auprès de prestataires de services, partenaires et sources accessibles au public.

  • Néant

 

 

2. Comment utilisons-nous vos données personnelles (fondement juridique et finalités) ?

Nous utilisons vos données personnelles pour exploiter, mettre à disposition et améliorer nos Services. 

Nous utilisons notamment des données personnelles selon les bases légales et les finalités suivantes :

Exécution d'une mission d'intérêt public ou relevant de l'exercice de l'autorité publique dont est investi le responsable du traitement : 

Le service historique de la Défense exécute sa mission d'intérêt public en s’appuyant sur les Services présents sur son site internet.  Ce site a pour objet de communiquer auprès d’un large public sur les différentes missions du service historique de la défense et sur son actualité culturelle et pédagogique, de présenter ses ressources et d’en favoriser l’exploration, et de faciliter les démarches de ses usagers. Nous utilisons vos données personnelles :

  • Pour mettre à disposition et fournir les Services et traiter les transactions liées aux Services.
  • Pour communiquer avec vous : nous utilisons vos données personnelles pour communiquer avec vous en lien avec l’usage de nos Services par divers moyens de communication (téléphone, email) et pour répondre à vos demandes.
  • Pour promouvoir auprès de vous nos activités, valoriser nos ressources et vous faire connaitre nos actualités : nous utilisons vos données personnelles (email) pour vous adresser une lettre d’information (abonnement newsletter pour lequel vous donnez ou non votre consentement).
  • Pour évaluer, fournir de l’assistance, améliorer nos Services : nous utilisons vos données personnelles pour évaluer l'utilisation de nos Services, analyser leur performance, corriger les erreurs qu'ils contiennent, fournir une assistance, les améliorer et les développer.

Respect d’obligations légales : 

Dans certains cas, nous avons l'obligation légale de collecter, d'utiliser ou de conserver vos données personnelles. Par exemple :

  • Pour la prévention de la fraude et des abus (mesures de sécurité, contrôle de transactions inhabituelles.

 

3. Quels sont les destinataires de vos données ?

Afin d’accomplir les finalités précitées, nous sommes susceptibles de divulguer vos données personnelles :

  • aux personnels du ministère autorisés préalablement à prendre part aux traitements de données concernées par nos Services, de manière directe ou indirecte, afin de participer à la mise en œuvre ou au pilotage de ceux-ci. 

 

4. Quelles conséquences si vous refusez de fournir des données ?

Si vous ne souhaitez pas communiquer certaines données personnelles, il se peut que vous ne puissiez pas accéder à tout ou partie de certains Services, que nous ne puissions pas vous fournir tout ou partie de certains Services ou que nous soyons dans l’impossibilité de répondre à votre demande.

 

5. Informations personnelles et mineurs

En principe, nos Services s’adressent à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel vous vous trouvez. Un mineur de moins de 15 ans ou incapable doit obtenir le consentement préalable de son responsable légal préalablement à la saisie de ses données pour utiliser nos Services.  Sauf obligation légale de confidentialité, nous pourrons directement informer ce responsable des catégories spécifiques de données personnelles recueillies auprès de la personne mineure de la possibilité de s’opposer à la collecte, l’utilisation ou la conservation de celles-ci.

 

6. Pendant combien de temps conservons-nous vos données personnelles ?

Nous conservons vos données personnelles pour la durée nécessaire aux finalités poursuivies par les Services que nous mettons en œuvre, au regard des obligations légales et règlementaires qui nous sont applicables ou des contraintes opérationnelles.

  • S’agissant du compte personnel, les informations sont conservées 6 mois après que le compte soit devenu inactif.
  • S’agissant des données de connexion (logs), les informations sont conservées 1 an après leur enregistrement.

En cas de procédure contentieuse, nous pourrons être amenés à conserver vos données personnelles ainsi que tout informations ou documents contenant vos données personnelles, pour la durée de la procédure, y compris pour une durée supérieure à celles indiquées ci-dessus.

 

7. Quels sont vos droits et de quelle manière pouvez-vous les exercer ?

Conformément à la réglementation applicable, vous disposez de différents droits, à savoir :

  • Droit d’accès : vous pouvez obtenir des informations concernant le traitement de vos données personnelles ainsi qu’une copie de ces données personnelles.
  • Droit de rectification : si vos données personnelles sont inexactes ou incomplètes, vous pouvez les modifier.
  • Droit à l’effacement : vous pouvez exiger l’effacement de vos données personnelles dans la limite de ce qui est permis par la réglementation.
  • Droit à la limitation du traitement : vous pouvez demander la limitation de traitement de vos données personnelles.
  • Droit d’opposition : vous pouvez vous opposer au traitement de vos données personnelles. 
  • Droit de retirer votre consentement : si vous avez donné votre consentement au traitement de vos données personnelles, vous avez le droit de retirer votre consentement à tout moment (désactivation du compte).

Vous pouvez exercer les droits listés ci-dessus selon les modalités définies au paragraphe Contacts

Une réponse vous sera adressée dans un délai d’un mois maximum suivant la date de réception de votre demande. Compte tenu de la complexité de votre demande et du nombre de demandes reçues, ce délai pourra être prolongé de deux mois par le ministère des armées qui vous alertera. 

 

8. À quels emplacements se trouvent vos données ?

Selon la portée de vos interactions avec nos Services, vos données personnelles peuvent être stockées ou accessibles depuis divers pays. Nos exigences de sécurité et de souveraineté impliquent que vos données soient stockées en France ou dans un lieu soumis au droit européen.

 

9. Cookies

Pour en savoir plus, sur la manière dont sont gérés ces différents cookies et pour autoriser ou vous opposer à leur dépôt, vous devez vous rendre sur notre Charte de gestion des cookies.

 

 

10. Transfert de données en dehors de l’espace économique européen

Sauf cas très particuliers pour lesquels vous en seriez informés, nous ne réalisons pas de transfert de données en dehors de l’espace économique européen. 

Dès lors que nous transférons les données personnelles vers d'autres pays, nous nous assurerons que les données sont transférées conformément au présent Avis et dans le respect du droit applicable en matière de protection des données. En cas de transferts internationaux émanant de l’espace économique européen (EEE) :

  • si la Commission européenne a rendu une décision d’adéquation, reconnaissant à ce pays un niveau de protection des données personnelles équivalent à celui prévu par la législation de l’EEE, vos données personnelles seront transférées sur ce fondement ;
  • si le niveau de protection n’a pas été reconnu comme équivalent par la Commission européenne, nous nous appuyons soit sur une dérogation applicable à la situation (par exemple : en cas de paiement à l’international, le transfert est nécessaire à l’exécution du contrat), soit sur la mise en place d’une des garanties appropriées pour assurer la protection de vos données personnelles (clauses contractuelles types approuvées par la Commission européenne, règles d’entreprises contraignantes).

 

11. Contacts

Le responsable de la mise en œuvre du traitement du Service historique de la Défense prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu’il détient ou qu’il traite dans le respect des dispositions de la LIL et du RGPD.  Le responsable de la mise en œuvre du traitement des données personnelles, dénommé site https://www.servicehistorique.sga.defense.gouv.fr et désigné sous le vocable « Services » dans le présent Avis, est : 

Service historique de la défense
Département du pilotage scientifique et technique 

  • Par courrier postal à l’adresse suivante : 
    Château de Vincennes
    Avenue de Paris
    94306 Vincennes Cedex
  • ou par le formulaire de contact

Si vous souhaitez savoir comment nous utilisons vos données personnelles, demander à les rectifier ou vous opposer à leur traitement, vous devez vous adresser par écrit ou mail au responsable de la mise en œuvre du traitement. Dans ce cas, vous devrez indiquer les données personnelles que vous souhaitez que le Service historique de la Défense corrige, mette à jour ou supprime, en s’identifiant de manière précise avec une copie d’une pièce d’identité en cours de validité (carte d’identité ou passeport).  Les demandes de suppression de données personnelles seront soumises aux obligations qui sont imposées au Service historique de la Défense par la Loi, notamment en matière de conservation ou d’archivage des documents.  Dès que nous avons connaissance du décès d’un utilisateur de nos Services et à défaut d’instructions de sa part, nous nous engageons à détruire ses données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.

 

12. Droit d’introduire une réclamation auprès de la CNIL

Conformément à la réglementation applicable, vous êtes en droit d’introduire une réclamation auprès de l’autorité de contrôle compétente telle que la CNIL (Commission nationale de l’informatique et des libertés) en France.

 

13. Sécurité

Nous mettons en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel et la confidentialité de données personnelles. Ainsi :

  • Nous veillons à la sécurité de vos données lorsque celles-ci sont transmises aux, ou à partir des, sites web, applications, produits ou services du Service historique de la Défense à l'aide de protocoles et de logiciels de cryptage.
  • Nous avons recours à des mesures de protection physiques, électroniques et procédurales en lien avec la collecte, la conservation et la communication de données personnelles. Nos procédures de sécurité impliquent que nous puissions vous demander une preuve d'identité avant de vous communiquer des données personnelles.
Dernière modification le 26/06/2019
Partager: