Version en date du 28/03/2023
# 1 Quel est l’objet et champ d’application de la Politique de Confidentialité ?
La Politique de Confidentialité a pour objet de vous informer sur :
* les modalités de collecte et caractéristiques des traitements des Données Personnelles des Utilisateurs, mis en œuvre par l’UdN ;
* vos droits au regard de la Réglementation applicable en matière de protection des Données Personnelles.
La Politique de Confidentialité ne s’applique pas aux traitements mis en œuvre par l’UdN, en-dehors de la Plateforme UdN.
La Politique de Confidentialité fait partie intégrante des [CGU](https://agora.universite-du-nous.org/legal/page/view?pageKey=terms) et doit être lue conjointement à celles-ci. L’ensemble des termes utilisés avec une majuscule et qui ne sont pas définis dans la Politique de Confidentialité ont le sens qui leur est donné dans les [CGU](https://agora.universite-du-nous.org/legal/page/view?pageKey=terms).
Nous sommes susceptibles de modifier la Politique de Confidentialité à tout moment, notamment afin d’assurer sa conformité aux évolutions législatives et réglementaires. Une information et/ou une demande d’acceptation sera dès lors communiquée aux Utilisateurs si nécessaire via la Plateforme UdN.
# 2 Qui est responsable du traitement ?
Les données collectées par l’intermédiaire de la Plateforme UdN sont traitées par l’UdN, en qualité de responsable du traitement :
Université du Nous SCIC SAS
RCS Chambéry n° 810 308 528 00027
160 rue des Barillettes 73230 SAINT ALBAN LEYSSE
Email : [rgpd@universite-du-nous.org](mailto:rgpd@universite-du-nous.org)
Vous pouvez nous contacter à tout moment en cas de questions ou pour toute réclamation concernant le traitement de vos Données Personnelles (voir modalités à l’article 8 ci-dessous).
Nous nous engageons à mettre en œuvre les mesures nécessaires afin de s’assurer de la sécurité et de la confidentialité des Données Personnelles des Utilisateurs.
# 3 Quelles sont les Données Personnelles collectées et traitées par l’UDN ?
Les catégories suivantes de Vos Données Personnelles sont collectées et traitées par l’UdN :
* Des données d'identification : civilité, nom, prénom, login, date de naissance ou âge ;
* Des données de contact : adresse postale, adresse e-mail, numéro(s) de téléphone, préférence de contact ;
* Des données de transaction et de paiement : date et heure, montant, coordonnées bancaires ;
* Des données de gestion : historique, informations de contact, réclamations, demandes d'information ;
* Des données relatives à vos activités professionnelles et extra-professionnelles : entreprise, poste, engagement associatif ou collectif, site personnel,... ;
* Des données relatives aux techniques et pratiques qui font l’objet de nos Formations et accompagnements : niveau de pratique en gouvernance partagée, pratique de la facilitation,...
# 4 Pour quelles raisons Vos Données Personnelles sont-elles collectées et traitées ?
L’UdN collecte Vos Données Personnelles pour les finalités suivantes :
* Souscription aux Services et accès à la Plateforme UdN ;
* Fourniture des Services et des Formations auprès des Utilisateurs, incluant la mise en relation entre les Utilisateurs ;
* Gestion et suivi des relations avec les Organisations Accompagnées et les Apprenants Professionnels ;
* Gestion et suivi des relations avec les Apprenants Particuliers ;
* Gestion et suivi des relations avec les Sociétaires et les Membres de l’Equipe ;
* Envoi des lettres d’informations aux Utilisateurs ;
* Amélioration des fonctionnalités de la Plateforme UdN ;
* Gestion des demandes d’exercice des droits par les personnes concernées.
# 5 Sur quels fondements juridiques reposent les traitements des Données Personnelles ?
Les traitements mis en œuvre par l’UdN reposent sur les bases légales suivantes :
* Le consentement ;
* L’exécution d’un contrat ;
* L’intérêt légitime ; et/ou
* Une obligation légale.
# 6 A qui peuvent être transmises les Données Personnelles ?
L’accès à Vos Données Personnelles est limité aux services internes habilités de l’UdN ainsi qu’aux tiers mandatés par l’Université du Nous pour mener à bien les traitements, notamment ses prestataires informatiques.
Les tiers n’ont qu’un accès limité aux Données Personnelles et ont une obligation contractuelle de les traiter conformément aux dispositions de la législation applicable en matière de protection des Données Personnelles. L’UdN est susceptible de communiquer certaines de vos Données Personnelles à la demande des autorités judiciaires, policières ou administratives légalement habilitées à en connaître.
L’UdN est également susceptible de transférer vos Données Personnelles en dehors de l’Union Européenne et s’engage à mettre en œuvre toutes les garanties appropriées aux fins d’assurer la confidentialité et la sécurité des Données Personnelles transférées (conformément à l’Article 9). Vous pouvez demander à accéder à l’identification des destinataires et aux documents assurant des garanties contractuelles appropriées en faisant la demande à l’adresse suivante : [rgpd@universite-du-nous.org](mailto:rgpd@universite-du-nous.org) .
# 7 Combien de temps sont conservées les Données Personnelles ?
Nous conservons Vos Données Personnelles pour une durée strictement nécessaire et proportionnée aux opérations pour lesquelles elles ont été collectées, notamment :
* Pendant la durée de la Souscription aux Services ou la durée d’activité du Compte Utilisateur, en fonction du statut de l’Utilisateur ;
* Pendant une durée de trois (3) ans à compter de leur collecte par l’UdN ou du dernier contact émanant du prospect ; ou
* Pendant la durée de l’instruction de la demande d’exercice des droits des personnes concernées.
Elles sont ensuite archivées pour une durée maximale de cinq (5) ans, correspondant à la durée de prescription de droit commun (sauf pour les communications et la candidature) pour respecter la loi, ou effacées, le cas échéant.
# 8 Droits des personnes concernées
En application de la Réglementation en vigueur en matière de protection des Données Personnelles, les Utilisateurs disposent du droit d’accéder, de modifier et de rectifier leurs Données Personnelles, ainsi que du droit de demander l’effacement et la limitation de leurs Données Personnelles collectées et traitées par l’UdN.
Les Utilisateurs disposent également du droit à la portabilité de leurs Données Personnelles, du droit de s’opposer au traitement de leurs Données Personnelles dans les conditions de l’article 21 du RGPD, ainsi que du droit de définir les conditions d’utilisation, de conservation et de communication de leurs Données Personnelles après leur décès.
Les Utilisateurs sont également détenteurs du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente, à savoir la Commission Nationale de l’Informatique et des Libertés (CNIL).
Pour exercer les droits listés ci-dessus, l’Utilisateur adresse sa demande, exposée de manière aussi claire et précise que possible, par courrier ou mail aux coordonnées suivantes :
* Par courriel à l’adresse email suivante : [rgpd@universite-du-nous.org](mailto:rgpd@universite-du-nous.org)
* Par courrier à l’adresse postale suivante : Université du Nous – 160 rue des Barillettes - 73230 SAINT ALBAN LEYSSE
# 9 Quelles mesures sont mises en œuvre afin de préserver mes Données Personnelles ?
L’UdN met en œuvre les mesures techniques et organisationnelles nécessaires à la préservation de la sécurité et de la confidentialité de vos Données Personnelles, notamment :
* L’obligation pour l’Utilisateur de créer un compte sur le fournisseur d’identité tiers « Les Communs », préalablement à son inscription sur la Plateforme UdN ;
* Le stockage de façon cryptée du mot de passe par le fournisseur d’identité et non pas sur le serveur de la Plateforme UdN ;
* L’accès aux données du fournisseur d’identité est sécurisé par un mot de passe de 30 caractères ou par clés SSH ;
Une sauvegarde des données est envoyée quotidiennement sur un autre serveur, Backblaze, hébergé aux Etats Unis, sous forme de fichiers Zip encryptés par un mot de passe de 30 caractères, en supplément d’un sauvegarde locale. Comme indiqué à l’Article 6, nous sommes susceptibles de transférer Vos Données Personnelles hors du territoire de l’Union Européenne (plus précisément aux Etats-Unis) dans le cadre de notre politique de stockage.
Les autres mesures de sécurité mises en œuvre sont les suivantes :
* *Firewall en place*
* *2 logiciels d'interception de détection d'intrusions et contre les attaques DDoS.*
* *Monitoring avec alertes mail + SMS*
* *Mises à jour de sécurité faites régulièrement (serveur + logiciels)*
* *Possibilité de basculer en urgence sur un autre serveur*
* *Double authentification pour les comptes et logiciels sensibles*
Au travers notamment des diverses mesures de sécurité énumérées ci-dessus, nous nous engageons à apporter toutes les garanties contractuelles appropriées aux fins d’assurer la confidentialité et la sécurité de Vos Données Personnelles.
# 10 Quels cookies sont utilisés sur la Plateforme UdN ?
La navigation sur la Plateforme UdN est susceptible de provoquer l’installation de cookie(s) sur le moyen d’accès employé de l’Utilisateur (que cet accès s’effectue par l’intermédiaire d’un ordinateur, d’une tablette ou d’un smartphone).
Un cookie est un fichier de petite taille (« traceur »), qui ne permet pas l’identification de l’Utilisateur, mais qui enregistre des informations relatives à la navigation du moyen d’accès sur un site internet ou une plateforme en ligne. Les données ainsi obtenues visent à faciliter la navigation ultérieure sur la Plateforme UdN, et ont également vocation à permettre diverses mesures de fréquentation.
L’UdN utilise uniquement des cookies techniques essentiels pour vous permettre d’accéder et d’utiliser la Plateforme UdN, tels que listés ci-après :
| **Identification** | **Finalité** | **Durée** |
| -------------- | -------- | ----- |
| csrf | pour sécuriser l’authentification | 1 mois |
| identity | pour maintenir votre authentification | 1 mois |
| PHPSESSION | pour maintenir la session entre les requêtes web | 1 mois |
Lorsque l’Utilisateur accède pour la première fois sur la Plateforme UdN, un bandeau apparaît pour lui fournir des informations sur les cookies utilisés, lui permettre d’accepter ou bien de refuser les cookies.
En toute hypothèse et en tout temps, l’Utilisateur conserve le contrôle de ces cookies. L’Utilisateur a la possibilité de modifier ou de retirer son consentement à tout moment, à l’exception des cookies techniques nécessaires au fonctionnement de la Plateforme UdN.
Le refus d’installation ou la suppression de certains cookies indispensables au fonctionnement de la Plateforme UdN peut entraîner l’impossibilité d’accéder à certaines fonctionnalités de la Plateforme UdN. Le cas échéant, UdN décline toute responsabilité pour les conséquences liées au fonctionnement dégradé de la Plateforme UdN ou d’un accès dégradé aux Formations, ayant pour origine un refus ou une suppression des cookies nécessaires à leur fonctionnement.
# 11 Comment m’inscrire et me désinscrire de la lettre d’information de l’UdN ?
Des lettres d’informations peuvent vous être adressées par l’UdN. Pour Vous désinscrire de la lettre d’information d’UdN, Vous pouvez cliquer sur le lien « se désabonner » situé en bas de la lettre d’information pour être retiré à tout moment de la liste de diffusion d’UdN. Vous pouvez également nous contacter à l’adresse de courriel suivante, en précisant que votre demande porte sur la désinscription à la lettre d’information d’UdN : [rgpd@universite-du-nous.org](mailto:rgpd@universite-du-nous.org).
# 12 Les réseaux sociaux peuvent-ils accéder à mes données ?
Lors de la navigation sur la Plateforme UdN, les Utilisateurs disposent de la faculté de cliquer sur des icônes dédiées aux réseaux sociaux (Facebook, Twitter, LinkedIn, YouTube etc.) présents sur cette dernière.
Lorsque les Utilisateurs cliquent sur ces icônes, les réseaux sociaux concernés peuvent avoir accès aux Données Personnelles des Utilisateurs.
L’UdN n’exerce aucun contrôle s’agissant de l’utilisation des Données Personnelles des Utilisateurs collectées par les réseaux sociaux concernés et ne saurait ainsi être tenue responsable de ces utilisations.