Vous devez respecter la réglementation en matière de protection des données personnelles lorsque vous mettez en place un formulaire permettant aux visiteurs de votre site de vous poser des questions, aux candidats de soumettre leurs candidatures ou bien lorsque vous permettez à vos clients de s’identifier à l’aide d’un identifiant dédié à l’utilisateur concerné... Pour l’ensemble de ces cas et bien d’autres, vous devez munir votre site internet d’une politique dite "de confidentialité".
A NOTER
La politique de Confidentialité doit, au minimum, contenir :
- les informations de contact
Les coordonnées de l'entreprise, y compris l'adresse postale, l'adresse e-mail et les coordonnées du responsable de la protection des données. - les finalités de la collecte des données
Une description claire des raisons pour lesquelles les données personnelles sont collectées.
Par exemple : la gestion de la création et de l’utilisation d’un espace utilisateur, la gestion des factures et des paiements, la gestion du recrutement et des candidatures, l’exécution du contrat en cours. - les catégories des données à caractère personnel traitées
Une liste des types de données personnelles collectées.
Par exemple : les données relatives à l’identité des personnes, les coordonnées de contact des personnes, les données de connexion. - la base Juridique du traitement
Une explication des bases juridiques sur lesquelles repose le traitement des données.
Par exemple, le consentement de l'utilisateur, l'exécution d'un contrat, l'obligation légale, l'intérêt légitime, etc. - la durée de conservation des données récoltées
Par exemple :- 1 an pour une relation précontractuelle avec des clients potentiels,
- 5 ans pour une relation contractuelle existante afin de gérer d’éventuelles réclamations,
- 3 ans pour les avis des personnes sur les prestations accomplies,
- 10 ans pour les factures et des paiements des services,
- 12 mois pour l’établissement de statistiques en lien avec l’utilisation des services, etc.
- les droits des utilisateurs concernant les données personnelles traitées et les procédures à suivre pour mettre en œuvre ces droits
Par exemple : le droit d’accès, le doit de rectification, le droit d’effacement, le droit de limitation, le droit de portabilité, le droit d’opposition, le droit de limitation, etc.
A NOTER
La politique d'utilisation des cookies doit obligatoirement :
- décrire les cookies installés sur le site,
- permettre aux utilisateurs du site internet d’accepter ou de refuser les cookies non essentiels au fonctionnement.
Les utilisateurs du site internet doivent disposer d’un éventail de réglages de confidentialité, depuis les plus restrictifs (par exemple, "ne jamais accepter les cookies") jusqu’aux plus permissifs (par exemple, "toujours accepter les cookies"), en passant par des options intermédiaires (par exemple, "rejeter les cookies des tiers"). Ce choix doit être présenté sous une forme facile à visualiser et à comprendre.
Dans le cas particulier d’une candidature adressée par le biais de votre site internet, veillez à toujours mentionner/mettre en oeuvre les 3 éléments suivants :
- la politique de protection des données,
- les traitements mis en œuvre aux fins de recrutement,
- l'envoi d'un accusé de réception dès la réception de la candidature.
Par exemple, si vous réutilisez les données collectées dans le cadre du recrutement pour établir un contrat de travail du candidat nouvellement recruté, veuillez l’informer de cette nouvelle utilisation.
Pour plus d’informations sur le RGPD dans le recrutement, nous vous invitons à consulter le guide référentiel en matière de recrutement élaboré par la CNIL.
Vous pouvez, dans le cadre de l'activité de votre entreprise, permettre aux utilisateurs du site internet de votre entreprise de s'inscrire à une lettre d'information électronique, appelée également "Newsletter". Celle-ci permet, par exemple, aux utilisateurs de votre site internet qui l'ont expressément demandé, de rester informés des offres à pourvoir, des actualités du secteur, des offres de partenaires,...en recevant régulièrement des mails de la part de votre entreprise.
Si votre site internet dispose d'un formulaire de contact, de rappel, de devis, ...vous devez préciser à quelles fins et à qui sont destinées les données que vous collectez.