Politique de Protection des Données

Protection de vos données personnelles

1. Préambule et Responsable de Traitement

Le présent service est mis en œuvre par l'Office de l'Environnement de la Corse (OEC), Établissement Public à caractère Industriel et Commercial (EPIC). L'OEC s'engage à ce que la collecte et le traitement de vos données soient conformes au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Responsable de traitement : Office de l'Environnement de la Corse.

Siège social : 14 Avenue Jean Nicoli, 20250 Corti.

Délégué à la Protection des Données (DPO) : DPD@oec.fr

2. Finalité et Base Légale

Les données sont collectées exclusivement pour la gestion des candidatures, l'attribution et le suivi du label environnemental « E Sintinelle » destiné aux professionnels des loisirs de nature.

Base légale : Le traitement est nécessaire à l'exécution d'une mission d'intérêt public (Protection de l'environnement, Code de l'Environnement) dont est investi l'OEC.

3. Données Collectées et Durée de Conservation

Nous limitons la collecte aux données strictement nécessaires :

  • Données d'identité professionnelle (Nom, Prénom, SIRET, Email, Activité) : Conservées pendant toute la durée de la labellisation de la structure, puis 3 ans après la fin de l'adhésion.
  • Données de transaction (Statut du paiement PayFiP, numéro de reçu) : L'OEC ne collecte ni ne stocke aucun numéro de carte bancaire. Les traces administratives des paiements sont conservées selon les règles de la comptabilité publique (10 ans).
  • Logs de connexion techniques : Conservés 1 an (Obligation légale de sécurité).

4. Destinataires et Souveraineté des Données

Vos données sont traitées par les agents habilités de l'OEC. Les bases de données (Supabase) sont physiquement hébergées sur des serveurs situés dans l'Union Européenne (AWS eu-west-3, Région Paris).

  • L'hébergement web et la diffusion de la plateforme (réseau CDN via Vercel) peuvent impliquer des traitements techniques par des prestataires internationaux.
  • Ces derniers s'engagent à respecter les clauses contractuelles types de la Commission Européenne garantissant un niveau de protection adéquat selon le RGPD.

Aucune donnée n'est revendue à des tiers.

5. Vos Droits et Recours

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition pour motif légitime.

Exercer vos droits : DPD@oec.fr

Réclamation : Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (cnil.fr).

6. Gestion des Cookies et Traceurs

  • Cookies Essentiels (Techniques) : Indispensables au fonctionnement du portail (session, sécurité de l'authentification). Ils ne peuvent être désactivés.
  • Mesure d'audience : Les statistiques sont gérées par une solution interne à l'OEC, sans traceur publicitaire tiers. Ces données servent uniquement à piloter l'utilisation du portail de labellisation.

7. Utilisation des données Google (OAuth)

Pour faciliter votre accès au service, le portail Label OEC - E Sintinelle permet l'authentification via Google OAuth. Voici les détails relatifs à ce traitement :

  • Données consultées : Nous accédons exclusivement à votre adresse email, votre nom, votre prénom et votre photo de profil tels qu'enregistrés sur votre compte Google.
  • Finalité de l'utilisation : Ces données servent uniquement à créer et sécuriser votre accès au portail, à pré-remplir votre formulaire de candidature (UX) et à vérifier votre identité lors du contrôle SIRET.
  • Stockage et Partage : Vos données sont stockées de manière sécurisée dans notre base de données (UE). Aucune donnée Google n'est partagée avec des tiers ou utilisée à des fins publicitaires.