La gestion des données à caractère personnel dans le SIRTAQUI

Les informations saisies dans le SIRTAQUI peuvent comprendre les coordonnées personnelles du Fournisseur d’informations, telles que son nom, ses numéros de téléphone fixe et portable et adresse email.
Ces coordonnées sont enregistrées dans la rubrique « Qui contacter ? » et sont exclusivement destinées aux Membres du Réseau SIRTAQUI et à leurs partenaires directs (collectivités territoriales, établissements publics). Elles ne doivent faire l’objet d’aucune diffusion grand public.

 

Les Membres du Réseau SIRTAQUI veillent à ce que seules les personnes habilitées puissent avoir accès à ces données. Toutefois, elles peuvent être confiées :
- à des prestataires de services, dans le cadre de prestations que leur commande un Membre du Réseau SIRTAQUI ;
- à des tiers ou à des autorités légalement habilitées et ce pour satisfaire les obligations légales, réglementaires ou conventionnelles des Membres du Réseau SIRTAQUI.


Sauf si le Fournisseur d’informations signale clairement son refus de diffusion vers le grand public de ses informations (Article V - e des Conditions Générales d'Utilisation SIRTAQUI), tout autre élément est susceptible de diffusion publique, notamment la raison sociale du Fournisseur d’informations qui peut-être dans certain cas son nom, et les coordonnées qu’il aura inscrites dans les moyens de communication grand public.


Le Fournisseur d’informations accepte la diffusion des données à caractère personnel le concernant dans les limites ci-dessus stipulées.

 

La durée de conservation des données à caractère personnel est strictement limitée à leurs finalités de collecte (la promotion du tourisme en Nouvelle-Aquitaine). Les données à caractère personnel sont systématiquement supprimées du SIRTAQUI trois (3) ans après la dernière mise à jour opérée par le Fournisseur d’informations (réponse à un questionnaire papier, un questionnaire électronique ou mise à jour via un Contact SIRTAQUI).


Les Membres du Réseau SIRTAQUI s’engagent à respecter la réglementation en vigueur applicable au traitement de données à caractère personnel :
- La loi "informatique et libertés" n° 2018-493 du 20 juin 2018, promulguée le 21 juin 2018,
- Le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018 (« le règlement européen sur la protection des données » ou RGPD).


Les engagements des Membres du Réseau SIRTAQUI vis à vis du Fournisseur d’information portent aussi sur :
- Une sécurisation des données à caractère personnel : les Membres du Réseau SIRTAQUI mettent en œuvre les procédures et outils nécessaires pour limiter l’accès aux données personnelles contenues dans le SIRTAQUI aux seuls opérateurs habilités (accès au progiciel par connexion personnelle avec login et mot de passe).
- L’engagement contractuel de Faire-Savoir, société éditrice du progiciel, à assurer la sécurité des données personnelles stockées dans Tourinsoft : l’hébergement du progiciel Tourinsoft et des données qu’il contient est assuré en Europe et fait l’objet de mesure de sécurité spécifiques visant à protéger les données personnelles contre tout risque de fuite.
- Une notification en cas de violation constatée des données : le Réseau SIRTAQUI alerte le Fournisseur d’information s’il est concerné par une fuite ou de violation constatée de ses données à caractère personnel. Cette alerte mentionne en des termes clairs et simples la nature de la violation, le contact auprès duquel de plus amples informations peuvent être obtenues, la description des conséquences probables et la description des mesures prises pour remédier à la violation de données. L’alerte intervient au maximum 24 heures après la constatation de l’incident et peut s’accompagner d’une notification du Réseau SIRTAQUI à la CNIL, autorité de contrôle compétente.
- Une garantie de confidentialité des données à caractère personnel traitées dans le cadre du SIRTAQUI,
- Une sensibilisation des Membres du Réseau SIRTAQUI sur ces questions.

 

Ils s’engagent à s’acquitter de leur obligation de donner suite aux demandes d’exercice des droits du Fournisseur d’informations dont les informations à caractère personnel sont stockées dans le SIRTAQUI : droit d’accès, de rectification, d’effacement et d’opposition, droit à la limitation du traitement, droit à la portabilité des données, droit de ne pas faire l’objet d’une décision individuelle automatisée (y compris le profilage).

Ces droits peuvent être exercés en s'adressant au Contact SIRTAQUI ou bien au CRTNA, responsable du dispositif SIRTAQUI, à l’adresse suivante : sirtaqui@na-tourisme.com.

 

Le Fournisseur d’information peut introduire une réclamation auprès d’une autorité de contrôle si ni le Contact SIRTAQUI ni le CRTNA ne lui répondent pas malgré ses relances. En France, il s’agit de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07.
 

Pour toute question sur le RGPD et la mise en conformité, vous pouvez vous adresser à votre département. Des recommandations sont disponibles pour vos newsletters et charte de confidentialité.

 

Télécharger
Tourinsoft et la mise en conformité RGPD
SIRTAQUI_TIS_RGPD.pdf
Document Adobe Acrobat 286.4 KB