Vitalis - Poitiers

Vitalis - Poitiers

Politique de confidentialité

POLITIQUE DE PROTECTION DES DONNÉES EN VIGUEUR AU 07/03/2019

Dispositions générales

La présente Politique de Protection des Données à caractère personnel a pour objectif de définir les principes et lignes directrices mis en œuvre par la Régie des Transports Poitevins – VITALIS (dénommée la RTP), responsable de traitement des données à caractère personnel des utilisateurs de ses services.

La notion de « donnée à caractère personnel » ou « données personnelles » correspond à la définition donnée par l’article 4 du Règlement Général de l’Union Européenne sur la protection des Données (RGPD 2016/679), c’est-à-dire à toute information susceptible de permettre l’identification d’une personne physique de manière directe ou indirecte : nom, prénom, adresse IP, adresse email, etc.

La RTP affirme son attachement au respect des lois et règlements applicables en matière de protection des données, et s’engage à préserver leur sécurité, leur confidentialité et leur intégrité.

La RTP invite les utilisateurs de ses services à prendre connaissance de cette Politique.

Données collectées

La présente Politique de Protection des Données s’applique aux données personnelles recueillies, à partir des sources suivantes :

– Renseignement sur formulaires « papier » ou électronique,

– Visite en points de vente, information physique ou en ligne,

– Demande de contact ou d’échanges,

– Validations de titres,

– Traitement des infractions et recouvrement des amendes,

– Vidéo protection à bord des autobus ou aux points de vente,

– Utilisation de services,

– Navigation sur sites internet, boutique en ligne, utilisation de l’application mobile, compte Facebook et Twitter,

– Réception et envoi de courriers électroniques, messages textes et autres messages électroniques.

Destinataires des données collectées

Les données personnelles collectées sont destinées à l’EPIC RÉGIE DES TRANSPORTS POITEVINS, immatriculé au registre du commerce et des sociétés sous le numéro 450 655 147 00012, dont le siège social est situé 9 avenue de Northampton 86009 POITIERS Cedex, représenté par son Directeur Général, qui est Responsable du Traitement.

En outre, d’autres acteurs peuvent y avoir accès :

– l’Autorité Organisatrice de Transport de la RTP,

– d’autres organisateurs de réseaux de transport dans le cas d’interopérabilité,

– les services de l’état dans le cadre de réquisitions,

– des sous-traitants avec lesquels la RTP est liée contractuellement,

– des tiers de confiance qui les traitent pour le compte de la RTP.

L’ensemble des données ne fera l’objet d’aucun transfert en dehors de l’Union Européenne.

Toutes les personnes ayant accès aux données à caractère personnel sont tenues par une obligation de confidentialité et s’exposent à des sanctions si elles ne respectent pas ces obligations.

Durée de la conservation des données collectées

Les données personnelles sont conservées pendant la durée nécessaire à la satisfaction des différentes finalités définies ci-dessus, sauf pour les cas encadrés légalement.

Données client et prospect : pendant la durée de la relation contractuelle, et à l’issue de celle-ci, pendant deux ans, à des fins commerciales et statistiques. Elles ne sont pas cédées à des tiers ni à titre gratuit, ni à titre onéreux.

Données de validation : 48 heures puis « anonymisées »

Données « impayé » : jusqu’à acquittement

Données « procès –verbal » : jusqu’à acquittement

Données « suggestion et réclamation » : 2 ans à compter de la date de réception

Données « candidature et emploi » : 2 ans à compter de la date de réception

Données vidéo protection : maximum 30 jours après enregistrement

Sécurité des données collectées

La RTP s’attache à conserver les données personnelles qu’elle traite de manière sécurisée et uniquement pendant la durée nécessaire à la réalisation de la finalité poursuivie par le traitement.

Dans cette perspective, la RTP prend les mesures physiques, techniques et organisationnelles appropriées pour prévenir et empêcher, dans toute la mesure du possible, toute altération, perte de données ou tout accès non autorisé à celles-ci.

Si la RTP apprenait qu’un tiers auquel elle a communiqué des données personnelles aux fins énoncées ci-dessus, utilise ou divulgue des données personnelles sans respecter la présente politique ou en violation de la législation applicable, elle prendrait toute mesure pour mettre fin immédiatement à une telle utilisation.

Il est par ailleurs rappelé que chaque utilisateur contribue à la protection de ses données personnelles en se conformant aux bonnes pratiques en matière d’utilisation des outils informatiques (par exemple ne pas retranscrire son mot de passe) et aux Conditions Générales de vente et d’Utilisation.

Stockage des données collectées

Les données personnelles sont stockées soit dans les bases de données de la RTP, soit dans celles de prestataires de services avec lesquels la RTP crée une relation contractuelle dédiée. En cas de recours au stockage externe, il serait réalisé uniquement dans des pays membres de l’Union Européenne.

Droits relatifs aux données collectées

Conformément aux articles 15 et suivants du Règlement Général relatif à la Protection des Données 2016/679 (« RGPD »), vous disposez d’un droit d’accès, de rectification, de suppression et d’opposition aux traitements de données vous concernant :

– par courrier à l’adresse suivante :

Régie des Transports Poitevins – VITALIS

Direction Générale

9, avenue de Northampton

CS 80372

86009 POITIERS CEDEX

– ou par mail : vitalisetvous@vitalis-rtp.fr

La RTP s’engage à traiter la demande dans les plus brefs délais.

Réclamation

Si vous avez des raisons de penser que la sécurité de vos données à caractère personnel a été compromise ou que ces données ont fait l’objet d’une utilisation abusive, vous êtes invité(e) à contacter le :

Délégué à la Protection des Données de la RTP

chez AGIR Transport

8 villa de Lourcine

75014 PARIS

Tél. 01 53 68 04 24

Mise à jour

La RTP peut être amenée, à tout moment, à apporter des modifications à la présente Politique de Protection des Données. Les utilisateurs de ses services sont invités à en prendre connaissance régulièrement.