Politique de confidentialité

Préambule

La présente politique de confidentialité vous informe sur la manière dont l’éditeur, la mairie de Sanary-sur-Mer utilise et protège les informations et données à caractère personnelles que vous lui transmettez, le cas échéant, lorsque vous utilisez le présent site accessible à partir de l’URL : www.theatregalli.com (ci-après le « Site »).

Veuillez noter que cette politique de confidentialité est susceptible d’être modifiée ou complétée à tout moment par l’éditeur, notamment en vue de se conformer à toute évolution légale ou technologique. Il convient par conséquent que l’utilisateur consulte régulièrement la présente politique de confidentialité afin de prendre connaissance de ses éventuelles modifications.

Finalités

Le site internet du Théâtre peut traiter des données à caractère personnel pour présenter aux administrés ou à toute autre personne naviguant sur le Site, la programmation et les activités liées au Théâtre Galli. Les données à caractères personnelles de ces personnes sont traitées pour les finalités précises suivantes :

·      Informer les personnes sur les activités et actualités du Théâtre Galli ;

·      Permettre d’acheter des billets pour le Théâtre Galli ;

·      Prendre contact avec le Théâtre Galli.

Données à caractère personnel traitées

Le site internet du Théâtre peut traiter les données à caractère personnel suivantes :

–       Données relatives à la création du compte (nom, prénom, sexe, date de naissance, adresse, adresse e-mail, mot de passe, téléphone portable) ;

–       Données relatives au paiement d’un billet (coordonnées bancaires) ;

–       Données relatives au formulaire de contact (nom, prénom, adresse postale, courrier) ;

–       Données relatives à l’inscription newsletter (adresse e-mail) ;

–       Données d’hébergeur ;

–       Cookies.

Bases juridiques des traitements de données

Les données traitées à l’occasion de ce traitement ont plusieurs fondements juridiques :

·      le consentement de la personne concernée pour une ou plusieurs finalités spécifiques au sens de l’article 6-a du RGPD ;

·      l’exécution d’un contrat auquel la personne concernée est partie au sens de l’article 6-b du RGPD ;

·      l’obligation légale à laquelle est soumise le responsable de traitements au sens de l’article 6-c du RGPD ;

·      les intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée au sens de l’article 6-f du RGPD.

Ces fondements sont précisés ci-dessous :

a)    Données relatives à la création du compte

Ce traitement est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement ou par un tiers, à moins que ne prévalent les intérêts ou les libertés et droits fondamentaux de la personne concernée au sens de l’article 6-f du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

Cet intérêt légitime consiste notamment dans la facilitation du processus d’achat de billets et la fidélisation de la clientèle du Théâtre.

b)    Données relatives au paiement d’un billet

Ce traitement de données est nécessaire à l’exécution d’un contrat auquel la personne concernée est partie au sens de l’article 6-c du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

c)     Données relatives au formulaire de contact  

Ce traitement est autorisé par le consentement de la personne concernée pour une ou plusieurs finalités spécifiques, au sens de l’article 6-a du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

d)    Données relatives à l’inscription newsletter

Ce traitement est autorisé par le consentement de la personne concernée pour une ou plusieurs finalités spécifiques, au sens de l’article 6-a du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

e)     Données d’hébergeur 

Ce traitement de données est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis au sens de l’article 6-c du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

L’obligation légale est posée par la loi LCEN n°2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique et par les articles 1 et 3 du décret n°2011-219 du 25 février 2011.

f)     Cookies

Ce traitement est autorisé par le consentement de la personne concernée pour une ou plusieurs finalités spécifiques, au sens de l’article 6-a du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données.

Durée de conservation

Les données à caractère personnel sont conservées :

–       Données de création de compte : Ces données sont conservées jusqu’à la suppression du compte ;

–       Données relatives au paiement d’un billet : Ces données sont conservées jusqu’au paiement du billet et sont immédiatement supprimées par la suite ;

–       Données relatives au formulaire de contact : 2 ans ;

–       Données relatives à l’inscription newsletter : Ces données sont conservées pendant l’ensemble de la durée de l’inscription newsletter ;

–       Données d’hébergeur : 1 an conformément au décret n°2011-219 du 25 février 2011 ;

–       Cookies : 13 mois conformément aux recommandations de la CNIL.

Droit des personnes concernées

Vous disposez des droits suivants concernant vos données à caractère personnel :

·      Droit d’information et droit d’accès aux données

·      Droit d’opposition au traitement

·      Droit à la portabilité des données à caractère personnel

·      Droit de rectification et le cas échéant de suppression des données

·      Droit à la limitation du traitement de données

·      Droit au retrait du consentement

Pour les exercer, faites-nous parvenir une demande en précisant la date et l’heure précise de la requête – ces éléments sont indispensables pour nous permettre de retrouver votre recherche – par voie électronique à l’adresse suivante :

dpo[at]sanarysurmer[dot]com

En raison de l’obligation de sécurité et de confidentialité dans le traitement des données à caractère personnel qui incombe au responsable de traitement, votre demande ne sera traitée que si vous apportez la preuve de votre identité.

Pour vous aider dans votre démarche, vous trouverez ici https://www.cnil.fr/fr/modele/courrier/exercer-son-droit-dacces, un modèle de courrier élaboré par la CNIL.

Le responsable de traitement s’engage à répondre dans un délai raisonnable qui ne saurait dépasser 1 mois à compter de la réception de votre demande.

Destinataires des données

Le mairie de Sanary-sur-Mer s’engage à ce que les données à caractère personnel soient traitées par les seules personnes autorisées.

Sécurité et confidentialité des données

Les moyens de sécurisation suivants ont notamment été mis en œuvre :

Les mesures techniques et organisationnelles de sécurité adoptées pour assurer la confidentialité, l’intégrité et protéger l’accès des données sont notamment :

·       Contrôle des accès

·      Chiffrement des données

·      Journalisation

·      Protection contre les virus, malwares et logiciels espions

·      Protection des réseaux

·       Sauvegarde

·      Mesures restrictives limitant l’accès physiques aux données à caractère personnel

Cookies et témoins de connexion

En tant qu’éditeur de la présente Plateforme, le responsable de traitement pourra faire usage de cookies. Certains cookies sont dispensés du recueil préalable de votre consentement dans la mesure où ils sont strictement nécessaires à la fourniture du service.

Les traceurs ont vocation à être conservés sur le poste informatique de l’Internaute pour une durée allant jusqu’à 13 mois.

Certains cookies permettent d’établir des mesures statistiques de fréquentation et d’utilisation du site pouvant être utilisées à des fins de suivi et d’amélioration du service :

  • Les données collectées ne sont pas recoupées avec d’autres traitements.
  • Le cookie déposé sert uniquement à la production de statistiques anonymes.
  • Le cookie ne permet pas de suivre la navigation de l’internaute sur d’autres sites.
CookiesTraitement réaliséTypeGaranties
_pk_idOutil de suivi Matomo AnalyticsPermet de stocker un ID à chaque utilisateur – https://fr.matomo.org/gdpr/
_pk_sesOutil de suivi MatomoAnalyticsPermet de générer un ID unique par utilisateur – https://fr.matomo.org/gdpr/
elementor  Obligatoire Permet le fonctionnement du module Elementor
Rechercher