Politique de protection des données personnelles
Le groupe La Poste place la protection des données à caractère personnel au cœur de ses missions et des services qui vous sont proposés.
La présente Politique énonce les principes et lignes directrices pour la protection de vos Données Personnelles et a pour objectif de vous informer sur :
• Les Données Personnelles que le groupe La Poste collecte et les raisons de cette collecte,
• La façon dont sont utilisées ces Données Personnelles,
• ainsi que vos droits sur vos Données Personnelles.
Cette Politique s’applique aux traitements de Données Personnelles dans le cadre de la fourniture des services et produits du groupe La Poste, à l’exclusion des éventuels sites partenaires. Toutes les opérations sur vos Données Personnelles sont réalisées dans le respect de la réglementation en vigueur et notamment du Règlement européen sur la protection des données personnelles, de la loi n°78-17 «Informatique, Fichiers et Libertés » du 6 janvier 1978 modifiée ainsi que ses décrets d’application.
1. Comment le groupe La Poste prend-t-il en compte la protection des données personnelles ?
2. Comment le groupe La Poste collecte-t-il vos données personnelles ?
3. Quelles sont les finalités des traitements des données personnelles effectués par le groupe La Poste, leur base légale et la durée de conservation des données personnelles ?
4. A quels services ou entreprises sont communiquées vos données personnelles ?
5. Vos données personnelles peuvent-elles être transférer en dehors de l’Union européenne ?
6. Vos données personnelles sont-elles protégées ?
7. Quels sont vos droits concernant vos données personnelles ? Comment exercer vos droits ?
8. Comment contacter le délégué à la protection des données personnelles du groupe La Poste ?
9. Glossaire
1. Comment le groupe La Poste prend-t-il en compte la protection des données personnelles ?
Le groupe La Poste s’engage à prendre en compte la protection de vos Données Personnelles et de votre vie privée dès la conception des nouveaux produits ou services qui vous sont proposés.
Pour assurer la sécurité et garantir le respect et le bon exercice de vos droits, les mesures permettant d’assurer la protection de vos données personnelles sont mises en œuvre.
2. Comment le groupe La Poste collecte-t-il vos données personnelles ?
Le groupe La Poste s’engage à ne collecter que les données strictement nécessaires à la réalisation directe ou indirecte des services souscrits lorsqu’ils nécessitent de traiter les données personnelles des clients.
Dans le cas où des données facultatives vous seraient demandées, le groupe La Poste vous informera clairement sur les Données Personnelles indispensables à la réalisation du service souscrit.
Les Données Personnelles sont collectées directement auprès de vous et ne sont utilisées que pour les usages qui ont été portés à votre connaissance.
Les données personnelles sont utilisées pour vous proposer d’autres services, uniquement si vous avez accepté de recevoir des communications commerciales.
Certaines données traitées par La Poste sont collectées de manière indirecte à partir des sources suivantes :
- Soit des clients, précisant des informations sur des souscripteurs, des bénéficiaires, des ayants-droits, des contacts, des destinataires. Ces données sont nécessaires à l’exécution des services souscrits,
- Soit des tiers, tels que des organismes de prévention de la fraude, des fournisseurs de données, des organisations (Organisation Mondiale des Douanes, …) et des membres de l’Union Postale Universelle.
En cas de collecte indirecte, La Poste s’engage à informer les personnes dans le respect des conditions posées à l’article 14 du RGPD.
Certains services peuvent être utilisés par des mineurs. Dans ce cas, les mineurs doivent obtenir le consentement de leurs parents ou représentants légaux.
3. Quelles sont les finalités des traitements des données personnelles effectués par le groupe La Poste, leur base légale et la durée de conservation des données personnelles ?
Vous pouvez consulter les finalités des traitements ainsi que leur base légale et les durées de conservation des données personnelles issues des traitements mis en œuvre par La Poste en cliquant sur le lien suivant :
Traitements de Données Personnelles mis en œuvre dans le cadre des services et traitements transverses de La Poste
D’une manière générale, les finalités, la durée de conservation et la base légale diffèrent selon les services et produits concernés.
4. A quels services ou entreprises sont communiquées vos données personnelles ?
Les données Personnelles que vous communiquez à La Poste, sont susceptibles d'être transmises aux destinataires suivants :
- Les services de La Poste habilités à accéder à ces informations ;
- Les prestataires techniques de La Poste y compris ses sous-traitants, dans le cadre strict des missions qui leur sont confiées ;
- Les filiales du Groupe La Poste ;
- Les partenaires de La Poste, après acceptation préalable de votre part ;
- Les cocontractants, les bénéficiaires de prestations, les ayants-droits habilités ou tout tiers désigné par les clients ou utilisateurs de nos services et/ou produits, en vertu des relations contractuelles;
- les organismes publics, les auxiliaires de justice, les officiers ministériels, les avocats, les autorités administratives ou judiciaires, afin de se conformer à toute loi ou réglementation en vigueur, ou pour répondre à toute demande judiciaire ou administrative, dans le cadre du respect des obligations légales incombant à La Poste ou pour permettre à La Poste d’assurer la défense de ses droits et intérêts ;
- les médiateurs, les autorités de tutelle et de contrôle habilités à recevoir de telles données ;
- les services chargés du contrôle tels que les commissaires aux comptes et les auditeurs, Les Douanes et les Postes des pays dans lesquels vous envoyez vos marchandises.
5. Vos données personnelles peuvent-elles être transférer en dehors de l’Union européenne ?
Les Données Personnelles traitées par le groupe La Poste sont hébergées au sein de l’Union Européenne (UE) ou de l’Espace Economique Européen (EEE).
Toutefois, pour certaines prestations spécifiques, le groupe La Poste peut avoir recours à des sous-traitants établis en dehors de l’UE ou de l’EEE (Maroc, Inde, Sénégal, Tunisie, Ile Maurice, Etats Unis). Ces sous-traitants peuvent avoir accès aux Données Personnelles strictement nécessaires à la réalisation de leurs missions. Dans ce cas, conformément à la règlementation en vigueur, le groupe La Poste exige de ses sous-traitants qu’ils fournissent les garanties appropriées notamment la signature de clauses contractuelles types de la Commission européenne ou l’adoption par ces derniers de Règles d’entreprise contraignantes (Binding Corporate Rules).
6. Vos données personnelles sont-elles protégées ?
Le Groupe La Poste s’engage à prendre toutes mesures afin d’assurer la sécurité et la confidentialité des Données Personnelles.
En particulier, le Groupe La Poste met en œuvre toutes les mesures techniques et organisationnelles propres à garantir la sécurité et la confidentialité des Données Personnelles collectées et traitées et notamment à empêcher qu’elles soient déformées, endommagées ou communiquées à des tiers non autorisés, en assurant un niveau de sécurité adapté aux risques liées au traitement et à la nature des données personnelles à protéger.
Conformément aux engagements pris dans la Charte Data du groupe La Poste, les traitements réalisés peuvent être soumis à audit.
Par ailleurs, en cas de violation de données personnelles au sens de l’article 4 du RGPD affectant vos Données Personnelles (destruction, perte, altération ou divulgation), La Poste s’engage à respecter l’obligation de notification des violations de Données Personnelles, notamment auprès de la CNIL.
7. Quels sont vos droits concernant vos données personnelles ? Comment exercer vos droits ?
► Vous avez le droit d’accéder aux données personnelles que nous détenons à votre sujet ;
Cela inclut le droit de nous demander des informations complémentaires sur:
· les catégories de données que nous traitons
· les finalités du traitement des données
· les destinataires et les catégories de destinataires à qui vos données ont été transmises
· lorsque cela est possible, la durée de conservation de vos données ou lorsque ce n’est pas possible les critères pour déterminer cette durée.
► Vous avez le droit de nous faire corriger les données personnelles inexactes ou incomplètes vous concernant ;
► Vous pouvez vous opposer à tout moment à ce que nous utilisions vos Données personnelles ;
► Vous avez le droit d’être « oublié » par nous en exerçant votre droit d’effacement de vos données ;
► Vous avez le droit de demander la suspension du traitement de vos Données Personnelles ;
► Vous pouvez demander à ce que vos Données Personnelles soient récupérées dans un format structuré, couramment utilisé et lisible afin d’en disposer et de les transmettre un autre responsable de traitement ;
► Vous avez la faculté de fournir des directives relatives au sort de vos Données personnelles après votre décès ;
► Vous pouvez également retirer votre consentement à tout moment, pour les cas où celui-ci vous aurait été demandé. Cela vous permettra notamment de modifier et/ou retirer vos consentements concernant la prospection commerciale.
Vous pouvez exercer vos droits en justifiant de votre identité et en précisant vos nom, prénom et le produit ou service concerné.
• Pour les traitements mis en œuvre par La Poste SA (maison-mère) en vous adressant à :
• mesdonneespersonnelles.laposte@laposte.fr
• ou La Poste - BP 10245 - 33506 Libourne Cedex
Si vous disposez d’un Compte La Poste, vous pouvez également modifier vos données personnelles en vous connectant sur « Mon Compte La Poste », accessible sur le site laposte.fr.
• Pour les traitements mis en œuvre par une filiale du groupe La Poste, en vous adressant au service désigné par chaque filiale dont les coordonnées sont indiquées dans les mentions d’information du service que vous avez souscrit ou sur le site internet de la filiale concernée.
8. Comment contacter le délégué à la protection des données personnelles du groupe La Poste ?
Vous pouvez contacter Monsieur le Délégué à la Protection des Données à l’adresse suivante :
Le Délégué à la Protection des Données
CP Y412
9 rue du Colonel Pierre Avia
75015 PARIS
Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l’Informatique et des Libertés (3 place de Fontenoy - TSA 80715 – 75334 Paris cedex 07 ; tél. : 01 53 73 22 22).
9. Glossaire
« Données Personnelles » : Désigne toute information se rapportant à une personne physique identifiée ou identifiable.
« Destinataire » : Désigne le service ou l’entreprise ou l’organisme qui reçoit communication et peut accéder à vos Données Personnelles.
« La Poste » : Désigne La Poste SA
« Le Groupe La Poste » : Désigne La Poste SA et ses filiales
«Politique de confidentialité et de protection des Données Personnelles » et « Politique » : Désigne la présente Politique décrivant les mesures prises pour le traitement, l’exploitation et la gestion de vos Données Personnelles et vos droits en tant que personne concernée par le traitement.
« Responsable du traitement » : Désigne l’entité du groupe La Poste qui réalise le traitement de vos Données Personnelles.
« Traitement » : Désigne toute opération ou tout ensemble d'opérations appliquées à vos Données Personnelles.
« Violation de données à caractère personnel » : Désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation ou l’accès non autorisés à vos Données Personnelles.
« Sous-Traitant » : Désigne toute personne physique ou morale, autorité publique, service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable de traitement.