POLITIQUE DE CONFIDENTIALITE

Informations relatives à la collecte et aux traitements des données via la Plateforme éditée par acces-culture.fr :

La présente politique de confidentialité a pour objet d’informer de manière claire, compréhensible et complète tout utilisateur (ci-après l’ « Utilisateur ») de la plateforme accessible à l’adresse www.acces-culture.fr (ci-après la « Plateforme ») du traitement qui peut être fait de données à caractère personnel l’identifiant directement ou indirectement dans le cadre de l’utilisation de cette Plateforme éditée par l’Association ACCES CULTURE et qui permet notamment aux Utilisateurs de bénéficier d’une billetterie de loisirs à distance et en ligne et aux Adhérents de l’Association de gérer les services fournis aux Utilisateurs. 


Les termes utilisés dans la présente politique de confidentialité ont la définition donnée par la législation applicable en matière de protection des données à caractère personnel, en particulier ceux définis à l’article 4 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (ci-après le « RGPD »).

Responsable du traitement : 

Le responsable du traitement des données à caractère personnel (ci-après le « Responsable du traitement ») traitées par le biais de la Plateforme est l’éditeur de la Plateforme, l’Association ACCES CULTURE, Association de droit local (Bas-Rhin, Haut-Rhin et Moselle), ayant son siège 230 Avenue de Colmar, 67100, Strasbourg, inscrite au Registre des Associations près le Tribunal d’instance de Strasbourg, Volume 56, Folio 89. 

Le référent RGPD peut être contacté à l’adresse rgpd@acces-culture.fr. 


La Plateforme est accessible uniquement aux adhérents du Responsable du traitement (ci-après les « Adhérents ») qui sont constitués d’employeurs, de Comités social et économique (ci-après les « CSE »), d’association ou d’amicales ainsi qu’aux bénéficiaires déterminés par ces Adhérents qui correspondent principalement aux salariés de l’Adhérent, lorsque l’Adhérent est un employeur, aux bénéficiaires des services proposés par les CSE, lorsque l’Adhérent est un CSE, aux adhérents d’une association, lorsque l’Adhérent est une association ou aux agents lorsque l’Adhérents est une amicale. Certains traitements de données à caractère personnel peuvent être gérés en co-responsabilité avec les employeurs, CSE, association ou amicale auquel appartient tout Utilisateur de la Plateforme. 


La présente note d’information RGPD concerne les cas où le Responsable du traitement assure seul la responsabilité du traitement des données à caractère personnel des Utilisateurs (cf. ci-dessous « Données traitées par le Responsable du traitement seul ») ou conjointement avec les Adhérents (cf. ci-dessous « Données traitées conjointement entre le Responsable du traitement et l’employeur, le CSE, l’association ou l’amicale de l’Utilisateur »). 

Données traitées par le Responsable du traitement seul 

1) Pourquoi les données à caractère personnel des Utilisateurs de la Plateforme et des Adhérents (le cas échéant des représentants des Adhérents) sont traitées par le Responsable du traitement, pendant combien de temps et à qui ces données peuvent-elles être destinées ? 


Les Utilisateurs de la Plateforme et les Adhérents (le cas échéant les représentants des Adhérents) de l’Association sont informés que des données à caractère personnel les concernant peuvent faire l’objet d’un traitement automatisé en tout ou partie par le Responsable du traitement, pour les finalités suivantes et aux conditions suivantes :  


Finalités poursuivies par le traitement

Base juridique du traitement

Catégories de données à caractère personnel traitées en cas de collecte indirecte*

Durée de conservation

Catégories des destinataires des données à caractère personnel

Gérer administrativement le contrat conclu avec les Adhérents

Intérêt légitime d’ACCES CULTURE d’assurer les prestations convenues avec les Adhérents

·      Identité et coordonnées

·      Vie professionnelle

Pendant la durée du contrat conclu avec les Adhérents ou en cas de départ de l’Utilisateur jusqu’à son départ et sauf opposition de l’Utilisateur

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One - Linxya))

·      Hébergeur mail : Microsoft France

·      Adhérent dont fait partie l’Utilisateur

Créer un compte Utilisateur ou Adhérent (le cas échéant les représentants des Adhérents) de la Plateforme pour permettre un accès à la plateforme de manière individuelle et sécurisée ainsi que permettre à l’Utilisateur ou à l’Adhérent (le cas échéant les représentants des Adhérents) d’actualiser, consulter ou modifier ses informations personnelles

Intérêt légitime d’ACCES CULTURE de sécuriser l’utilisation de la Plateforme via un compte individuel sécurisé

·      Identité et coordonnées

·      Vie professionnelle

·      Historique du compte

Pendant la durée du contrat conclu avec les Adhérents ou en cas de départ de l’Utilisateur jusqu’à son départ et sauf opposition de l’Utilisateur

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One - Linxya))

·      Adhérent dont fait partie l’Utilisateur

Permettre à ACCES CULTURE d’envoyer à l’Utilisateur des offres commerciales d’ACCES CULTURE pour des produits et services similaires à ceux déjà utilisés

Intérêt légitime d’ACCES CULTURE d’assurer la prospection commerciale auprès d’Utilisateur

·      Identité et coordonnées

·      Vie professionnelle

Maximum 3 années à compter du dernier contact avec l’Utilisateur sauf opposition de l’Utilisateur

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

·      Sous-traitants techniques (Plateforme de communication (Sarbacane))

Gérer le paiement des billets et livrer les commandes de billetterie physique aux Utilisateurs

 

Intérêt légitime pour ACCES CULTURE de respecter ses engagements vis-à-vis de l’Adhérent dont fait partie l’Utilisateur

·      Identité et coordonnées

·      Vie professionnelle

·      Vie personnelle (uniquement concernant les billets acquis)

Le temps de la livraison de la commande puis en archivage intermédiaire pendant maximum 5 années à des fins probatoires

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

·      Prestataires financiers

·      Adhérent dont fait partie l’Utilisateur

·      Prestataires de distribution du courrier

·      Fournisseurs des billets commandés (lorsque les billets sont nominatifs)

Gérer le paiement et livrer les commandes de billetterie en ligne aux Utilisateurs

 

Intérêt légitime pour ACCES CULTURE de respecter ses engagements vis-à-vis de l’Adhérent dont fait partie l’Utilisateur

·      Identité et coordonnées

·      Vie professionnelle

·      Vie personnelle (uniquement concernant les billets acquis)

Le temps de la disponibilité du billet dans l’historique du compte et en archivage intermédiaire pendant maximum 5 années à des fins probatoires

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

·      Prestataires financiers

·      Adhérent dont fait partie l’Utilisateur

·      Fournisseurs des billets commandés (lorsque les billets sont nominatifs)

Transférer les données des Utilisateurs aux fournisseurs de billets quand les billets sont nominatifs à des fins de sécurité

Intérêt légitime du fournisseur de billets de sécurisé la manifestation

·      Identité et coordonnées

·      Vie professionnelle

·      Vie personnelle (uniquement concernant les billets acquis)

Le temps de la livraison de la commande puis en archivage intermédiaire pendant maximum 5 années à des fins probatoires

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

·      Fournisseurs des billets commandés (lorsque les billets sont nominatifs)

Permettre à l’Utilisateur de conserver un historique de ses commandes

Consentement**

·      Identité et coordonnées

·      Vie professionnelle

·      Vie personnelle (uniquement concernant les billets acquis)

Le temps d’utilisation du compte sauf effacement par l’Utilisateur

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

·      Adhérent dont fait partie l’Utilisateur

Permettre à l’Utilisateur de conserver une copie de son e-billet dans son espace sécurisé

Consentement**

·      Identité et coordonnées

·      Vie professionnelle

·      Vie personnelle (uniquement concernant les billets acquis)

Le temps d’utilisation du compte sauf effacement par l’Utilisateur

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

Assurer le support technique de la Plateforme (notamment suite à tout bogue)

Intérêt légitime d’ACCES CULTURE de fournir un site opérationnel et sécurisé

·      Identité et coordonnées

·      Données de connexion

·      Informations techniques (notamment Adresse IP)

·      Historique du compte

Le temps de la résolution du problème technique et, en archivage intermédiaire, pendant maximum 5 années à des fins probatoires

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One - Linxya))

Etablir des statistiques d’audience de la Plateforme

Consentement**

·      Grand.Authentication : Cookie de session qui contient les données d’identification de l’utilisateur. Utilisé pour maintenir l’utilisateur connecté au site.

·      Grand.Antiforgery : Cookie de session qui contient les données de sécurité associée à l’utilisateur. Utilisé pour éviter les attaques de falsification de demande intersites (XSRF / CSRF)

·      Grand.Customer : Cookie contenant l’identifiant de l’utilisateur temporaire non connecté. Utilisé pour reconnaitre un utilisateur en train de naviguer sur le site tant que celui-ci n’est pas connecté.

·      Grand.Store : Cookie contenant l’identifiant de la boutique (individuelle ou responsable) auquel l’utilisateur est connecté.

Le temps de la session (connexion au site)

 

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

Tenir la comptabilité du Responsable du traitement dans le respect des dispositions légales

Obligation légale

·      Identité et coordonnées

·      Vie personnelle (adresse uniquement)

·      Données financières

Durant l’année concernée et en archivage intermédiaire durant 10 ans conformément aux délais de prescription légale

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

·      Services de comptabilité externe

·      Administrations légalement habilitées (administration fiscale en particulier en cas de contrôle)

Répondre à toute demande formulée après contact avec ACCES CULTURE

Obligation légale

·      Identité et coordonnées

·      Demande relative aux droits

Temps nécessaire à l’exercice du droit

·      Service interne

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))



*Source des données : les données traitées par ACCES CULTURE en tant que Responsable du traitement via la Plateforme sont toutes celles renseignées directement par l’Utilisateur ou l’Adhérent (collecte directe) ou celles générées par l’utilisation de la Plateforme (collecte indirecte). Lorsque la collecte des données traitées est indirecte, les catégories de données à caractère personnel pouvant être traitées sont renseignées au titre des finalités précisées ci-dessus. 


** Retrait du consentement : L’Utilisateur et l’Adhérent sont informés qu’ils peuvent retirer leur consentement à tout moment pour tout traitement fondé sur leur consentement. Le retrait peut être réalisé par simple mail envoyé à rgpd@acces-culture.fr ou le cas échéant par suppression de leurs données directement dans leur compte individuel sécurisé. 


Caractère obligatoire ou facultatif des données transmises : tout champ d’un formulaire comprenant un astérisque indique que les données sont à transmettre obligatoirement au Responsable du traitement. L’absence de transmission de telles données empêche le Responsable du traitement de fournir ses services. 


2) Pendant combien de temps les données à caractère personnel sont-elles conservées ? 


Le Responsable du traitement conservera les données à caractère personnel des Utilisateurs et des Adhérents (et le cas échéant des représentants des Adhérents) dans un environnement sécurisé pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées ou pendant la durée de conservation minimale prévue par la législation applicable notamment en matière civile et commerciale. Ces durées de conservation ou les critères de détermination de ces durées ont été précisés ci-dessus. 



3) Les données à caractère personnel sont-elles transférées à l’étranger, hors Union Européenne ? 


Les données sont hébergées au sein de l’Union Européenne à l’exception des données des cookies traitées par Google qui peuvent faire l’objet d’un transfert aux USA. Le Responsable du traitement s’assure du bon respect par le destinataire (Google) de la règlementation EU-US Data Privacy Framework suite à la décision de la Commission Européenne du 10 juillet 2023. 



4) Quels sont les droits des Utilisateurs et des Adhérents (le cas échéant des représentants des Adhérents) ? 


Conformément au RGPD, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) disposent des droits suivants sur ses données : droit d’accès (article 15 RGPD), droit de rectification (article 16 RGPD), droit à l’effacement (droit à l’oubli) (article 17 RGPD) de leurs données, droit d’opposition (article 21 RGPD), droit à la limitation du traitement (article 18 RGPD) ainsi que  droit à la portabilité de leurs données lorsque le traitement repose sur le consentement ou l’exécution d’un contrat (article 20 RGPD). 


Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) bénéficient également du droit de définir des directives relatives à la conservation, à l’effacement et à la communication de leurs données à caractère personnel après son décès.

Pour plus d’informations, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) sont invités à consulter les explications de la CNIL concernant ces différents droits, accessibles au lien suivant : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles.


5) Comment exercer ses droits ?


L’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) peuvent exercer leurs droits par simple courrier envoyé à l’adresse du Responsable du traitement ou par mail adressé à rgpd@acces-culture.fr. Afin de permettre au Responsable du traitement de répondre avec efficacité à toute demande, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) sont invités à préciser dans leur demande le ou les droits qu’ils souhaitent exercer et, le cas échéant, les raisons justifiant cet exercice. 


En cas de doute(s) raisonnable(s) sur l’identité de la personne qui formule une telle demande, celle-ci est informée que ACCES CULTURE peut être amenée, en tant que Responsable du traitement, à demander la présentation d’une pièce d’identité afin de s’assurer de l’identité exacte de la personne qui formule toute demande et éviter une communication de données à un tiers illégitime.


Si la personne concernée estime, après avoir contacté le Responsable du traitement, que ses droits ne seraient pas respectés, elle peut saisir la Commission Nationale de l’Informatique et des Libertés (CNIL) par courrier postal envoyé à CNIL, 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 ou sur son formulaire dédié en ligne.

Données traitées conjointement entre le Responsable du traitement et l’employeur, le CSE, l’association ou l’amicale de l’Utilisateur

1) Pourquoi les données à caractère personnel des Utilisateurs de la Plateforme et des Adhérents (le cas échéant des représentants des Adhérents) sont traitées par le Responsable du traitement, pendant combien de temps et à qui ces données peuvent-elles être destinées ? 


Les Utilisateurs de la Plateforme et les Adhérents (le cas échéant les représentants des Adhérents) de l’Association sont informés que des données à caractère personnel les concernant peuvent faire l’objet d’un traitement automatisé en tout ou partie par le Responsable du traitement, conjointement avec un autre responsable du traitement, pour les finalités suivantes et aux conditions suivantes :  


Finalités poursuivies par le traitement

Base juridique du traitement

Catégories de données à caractère personnel traitées en cas de collecte indirecte*

Durée de conservation

Catégories des destinataires des données à caractère personnel

Transférer par l’Adhérent les données de l’Utilisateur au Responsable du traitement pour lui permettre de créer, au profit de l’Utilisateur, un compte personnel sécurisé sur la Plateforme

Intérêt légitime d’ACCES CULTURE d’offrir les services souscrits par l’Adhérent au profit des Utilisateurs

·      Identité et coordonnées

·      Vie professionnelle

Le temps du transfert des données et de la création du compte

·      Service interne d’ACCES CULTURE

·      Service interne de l’Adhérent

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

Répondre, en lien avec l’Adhérent, à toute demande ou réclamation formulée par un Utilisateur lors de l’utilisation de la Plateforme

Intérêt légitime d’ACCES CULTURE et de l’Adhérent de répondre à toute demande formulée par un Utilisateur

·      Identité et coordonnées

·      Vie professionnelle

·      Demande formulée

·      Prestations choisies (ticket, …)

Le temps de la réponse à apporter et, en archivage intermédiaire, durant maximum 5 années à des fins probatoires

·      Service interne d’ACCES CULTURE

·      Service interne de l’Adhérent

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))

Gérer les subventions et participations octroyées par l’Adhérent à l’Utilisateur et le cas échéant établir des statistiques de ces utilisations

Intérêt légitime d’ACCES CULTURE et de l’Adhérent de coordonner les subventions utilisées par l’Utilisateur

·      Identité et coordonnées

·      Vie professionnelle

·      Demande formulée

Le temps de la réponse à apporter et, en archivage intermédiaire, durant maximum 5 années à des fins probatoires

·      Service interne d’ACCES CULTURE

·      Service interne de l’Adhérent

·      Sous-traitants techniques (hébergeur de la Plateforme et prestataire assurant la maintenance de la Plateforme (Neva-One))



*Source des données : les données traitées par ACCES CULTURE et le responsable conjoint du traitement via la Plateforme sont toutes celles renseignées directement par l’Utilisateur (collecte directe) ou celles générées par l’utilisation de la Plateforme (collecte indirecte). Lorsque la collecte des données est indirecte, les données à caractère personnel pouvant être traitées sont renseignées au titre des finalités précisées ci-dessus. 

Caractère obligatoire ou facultatif des données transmises : tout champ d’un formulaire comprenant un astérisque indique que les données sont à transmettre obligatoirement aux Responsables conjoints du traitement. L’absence de transmission de telles données empêche les Responsables conjoints du traitement de fournir les services. 

2) Pendant combien de temps les données à caractère personnel sont-elles conservées ? 

Les Responsables conjoints du traitement conserveront les données à caractère personnel des Utilisateurs et des Adhérents (et le cas échéant des représentants des Adhérents) dans un environnement sécurisé pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées ou pendant la durée de conservation minimale prévue par la législation applicable notamment en matière civile et commerciale. Ces durées de conservation ou les critères de détermination de ces durées ont été précisés ci-dessus.

3) Les données à caractère personnel sont-elles transférées à l’étranger, hors Union Européenne ? 

Aucun transfert de données hors Union Européenne n’est réalisé dans le cadre de la co-responsabilité des données à caractère personnel des Utilisateurs et adhérents. 

4) Quels sont les droits des Utilisateurs et des Adhérents (le cas échéant des représentants des Adhérents) ? 

Conformément au RGPD, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) disposent des droits suivants sur ses données : droit d’accès (article 15 RGPD), droit de rectification (article 16 RGPD), droit à l’effacement (droit à l’oubli) (article 17 RGPD) de leurs données, droit d’opposition (article 21 RGPD), droit à la limitation du traitement (article 18 RGPD) ainsi que  droit à la portabilité de leurs données lorsque le traitement repose sur le consentement ou l’exécution d’un contrat (article 20 RGPD). 

Conformément à la loi « informatique et libertés » du 6 janvier 1978 modifiée, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) bénéficient également du droit de définir des directives relatives à la conservation, à l’effacement et à la communication de leurs données à caractère personnel après son décès.
Pour plus d’informations, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) sont invités à consulter les explications de la CNIL concernant ces différents droits, accessibles au lien suivant : https://www.cnil.fr/fr/les-droits-pour-maitriser-vos-donnees-personnelles.

5) Comment exercer ses droits ?

L’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) peuvent exercer leurs droits par simple courrier envoyé à l’adresse d’ACCES CULTURE ou par mail adressé à rgpd@acces-culture.fr ou à l’Adhérent, responsable conjoint du traitement. 

Toute demande formulée auprès de l’un ou l’autre des responsables conjoints du traitement sera transmise à l’autre responsable conjoint du traitement afin d’apporter une réponse complète. 

Afin de permettre aux responsables conjoints du traitement de répondre avec efficacité à toute demande, l’Utilisateur et les Adhérents (le cas échéant les représentants des Adhérents) sont invités à préciser dans leur demande le ou les droits qu’ils souhaitent exercer et, le cas échéant, les raisons justifiant cet exercice. 

En cas de doute(s) raisonnable(s) sur l’identité de la personne qui formule une telle demande, celle-ci est informée que le responsable conjoint du traitement, destinataire de la demande d’exercice d’un droit peut être amené pour le compte des responsables conjoints du traitement à demander la présentation d’une pièce d’identité afin de s’assurer de l’identité exacte de la personne qui formule toute demande et éviter une communication de données à un tiers illégitime.

Si la personne concernée estime, après avoir contacté l’un des responsables conjoints du traitement, que ses droits ne seraient pas respectés, elle peut saisir la Commission Nationale de l’Informatique et des Libertés (CNIL), par courrier postal envoyé à CNIL, 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07 ou sur son formulaire dédié en ligne.


***

Modification de la politique de confidentialité :

En cas de modification de la présente politique de confidentialité par ACCES CULTURE, ou si des textes légaux ou réglementaires l’exigent, elle sera publiée sur la Plateforme et sera effective dès sa publication. Par conséquent, tout Utilisateur est invité à s’y référer lors de chaque visite afin de prendre connaissance de sa dernière version disponible en permanence sur la Plateforme. Pour toute information sur la protection des données à caractère personnel, l’Utilisateur peut également consulter le site de la Commission Nationale de l’Informatique et des Libertés (CNIL) www.cnil.fr ou de l’Autorité de Contrôle à la Protection des Données de son lieu de résidence.


Mise à jour le : 29.04.2024