

Politique de confidentialité
La protection de vos données personnelles est une priorité pour CFE-CGC Stellantis Vesoul. Notre politique de confidentialité vise à vous informer sur la manière dont nous collectons, utilisons, divulguons et gérons vos données en toute transparence. Il est essentiel de prendre connaissance de notre politique de confidentialité pour comprendre vos droits et obligations en matière de vie privée.
Notre politique de confidentialité répond à des exigences légales strictes visant à protéger votre vie privée. En tant qu'organisation syndicale, nous nous engageons à garantir la confidentialité et la sécurité des informations que vous partagez avec nous.
Mentions légales de Portail – Politique de protection des données CFE-CGC
En vertu de l’article 6 de la loi n° 2004-576 du 21 juin 2004 pour la confiance dans l’économie numérique, il est précisé aux utilisateurs l’identité des différents intervenants dans le cadre de sa réalisation et de son suivi :
Éditeur : CONFÉDÉRATION CFE-CGC, syndicat de salariés, SIRET n°77565973300148 dont les coordonnées sont : 59 Rue du Rocher, 75008 PARIS / 01.55.30.12.12
Responsable de publication : François HOMMERIL, président de la confédération CFE-CGC
Hébergeur : FOLIATEAM, société par action simplifiée à associé unique, SIRET n°71204786900078 dont les coordonnées sont : 82 Rue Garibaldi 94100 ST MAUR DES FOSSES / 01.55.12.55.12
Délégué à la protection des données : Monsieur le délégué à la protection des données : Monsieur le délégué à la protection des données de la confédération CFE-CGC, 59 Rue du Rocher, 75008 PARIS ou https://www.cfecgc.org
Définitions
Utilisateur : Toute personne ayant ou ayant obtenu par le passé un accès à l’application Portail dans le cadre de sa relation avec la CFE-CGC au sens large (Confédération, Unions Territoriales, Fédérations, Syndicats, ou leurs représentants) en raison notamment
-
de la qualité d’adhérent, sympathisant,
-
de sa participation à un colloque y compris en tant que simple spectateur en présentiel ou par visioconférence,
-
d’échanges dans le cadre professionnel/syndical de la CFE-CGC (salariés, mandaté, électeur),
-
d’un abonnement à un périodique ou à une lettre de diffusion ou tout autre élément de communication nécessitant la qualité d’Utilisateur de Portail et des services auxquels il permet d’accéder.
Portail : Portail est une application d’authentification unique, développé, maintenu et géré par la confédération CFE-CGC. Il permet notamment la création et l’utilisation d’un compte Utilisateur, accessible depuis l’adresse https://portail.cfecgc.org
Ce service d’authentification permet notamment à l’Utilisateur de se connecter avec son identifiant, à savoir son mail de contact, et un mot de passe (et/ou toute autre méthode associée à son mail de contact), afin de consulter et de modifier ses données à caractère personnel contenues dans « Mon espace CFE-CGC »
Mail de contact : il est obligatoire de le fournir afin de créer le compte Utilisateur. Il s’agit d’une adresse email qui n’appartient qu’à l’Utilisateur et qui est celui qui permet de s’authentifier sur Portail.
Il est plus que déconseillé d’utiliser un email professionnel, seul un mail personnel devrait servir de mail de contact en ce que seul l’adhérent est en mesure d’y accéder, contrairement à une messagerie professionnelle gérée par le RSI/DSI de l’employeur. Une communication depuis ou sur un mail professionnel peut ainsi révéler l’appartenance, réelle ou supposée, à une organisation syndicale.
Il convient d’utiliser en tant que mail de contact une boîte mail que vous consultez régulièrement, le plus simple est par conséquent d’utiliser son mail personnel habituel.
Téléphone de contact : il est facultatif de le fournir, mais vivement recommandé de le communiquer. Tout comme le mail de contact, ces données restent confidentielles et limitées à l’usage que peut en faire la CFE-CGC dans le cadre de sa relation avec l’Utilisateur. Pourquoi nous demandons cette information : le numéro de téléphone est utile pour vous permettre de régler des problèmes de connexion au service lorsque vous n'avez par exemple plus accès à votre boîte mail. Il sera également utilisé pour vous contacter en cas de changement de dernière minute lorsque vous êtes inscrits à une formation (changement de lieu, annulation de dernière minute...). Il est là encore recommandé de ne pas renseigner un numéro de téléphone professionnel mais personnel. Il pourra à terme être utilisé dans le cadre d’une procédure de double authentification pour accéder à Portail.
Mon espace CFE-CGC : il regroupe l’ensemble des données personnelles et/ou sensibles au sens du RGPD de l’Utilisateur que la CFE-CGC détient sur ses bases de données.
Publications : service d’abonnement/désabonnement aux communications, publications de la CFE-CGC. Ce service permet à l’Utilisateur de sélectionner, une à une, depuis son espace CFE-CGC les différentes communications qu’il souhaite recevoir sur son mail de contact.
1. Objet
Les présentes Conditions Générales d’Utilisation (CGU) ont pour objet de définir les droits et obligations de l’Utilisateur des services offerts par Portail.
2. Fonctionnalités de l’application
L’application Portail a pour principale fonction de permettre d’authentifier l’Utilisateur et de lui offrir l’accès aux services auxquels il peut prétendre en raison des droits qui lui sont reconnus en raison de sa qualité.
L’application Portail permet notamment de :
-
- D’accéder à « Mon espace CFE-CGC » et ainsi de consulter sa « fiche Utilisateur » qui contient les informations dont dispose la CFE-CGC sur l’Utilisateur. Dans le cas d’un adhérent Utilisateur, elle constitue sa fiche adhérent.
-
- Rectifier ou mettre à jour si nécessaire les informations de la « fiche Utilisateur »
-
- Gérer les abonnements aux listes d’envoi de la CFE-CGC, Confédération et des Unions Territoriales CFE-CGC notamment
-
- Consulter le catalogue de formation du Centre de Formation Syndicale (CFS) de la confédération CFE-CGC, s’inscrire à des sessions de formation, etc.
-
- Accéder à des documents (attestation fiscale, etc.)
3. Conditions des accès
3.1 Critères d’accès à « Portail »
L’accès à « Portail » est ouvert aux personnes ayant un mail de contact enregistré.
Dans le cas d’un adhérent, dans le cadre de l’adhésion le syndicat aura fait enregistrer le mail de contact dans la base de données adhérents. Il leur est envoyé un lien sur leur mail de contact permettant d’activer leur accès à Portail et donc à leur espace Utilisateur en définissant leur mot de passe associé.
Les Utilisateurs sont constitués des personnes déjà inscrites sur la base de données ayant la possibilité d’accéder à MonProfil CFE-CGC, système d’accès aux services CFE-CGC antérieur à Portail. Ce dernier est une évolution technique de l’application précédente, leur compte Utilisateur est toujours valide. Ainsi, tous les adhérents ont un compte sur Portail qu’ils sont libres d’utiliser ou non dans le cadre de la relation adhérent, sauf obligation d’utilisation, par exemple dans le cas de l’inscription et de la participation à un stage organisé par la CFE-CGC.
3.1 Critères d’accès à « Portail »
L’identifiant de l’Utilisateur est l’adresse e-mail précédemment renseignée dans la base de données CFE-CGC, ou à laquelle le lien de création de compte a été envoyée dans le cadre d’une nouvelle création de compte, ou celle que l’Utilisateur a ultérieurement défini depuis « Mon espace CFE-CGC » comme son adresse e-mail de contact.
3.2.1. Authentification par mot de passe
L’authentification s’effectue par un mot de passe. Il doit être composé d’au moins 12 caractères et contenir au moins 1 minuscule, 1 majuscule, 1 chiffre et 1 caractère spécial.
L’application inclut des règles de restrictions d’accès lorsqu’un mot de passe incorrect est renseigné :
-
- L’accès est bloqué pendant dix minutes après cinq tentatives de connexion avec un mot de passe erroné
-
- En cas d’un trop grand nombre de tentatives de connexions, le compte est bloqué et ne peut être réactivé que par un administrateur
Ces exigences reposent sur les recommandations en matière de sécurité émises par les autorités françaises compétentes. Elles sont susceptibles d’évoluer. La Confédération CFE-CGC se réserve en conséquence le droit de modifier à tout moment ces règles ou d’imposer un changement de mode d’authentification après en avoir informé l’Utilisateur.
En outre, la Confédération CFE-CGC se réserve le droit de suspendre de plein droit et sans préavis le service, en cas :
-
- De violation grave ou renouvelée par l’Utilisateur de ses obligations légales ou contractuelle
-
- De violation grave ou renouvelée par l’Utilisateur de ses obligations légales ou contractuelle
En tout état de cause, l’accès au service par l’Utilisateur est de plein droit supprimé consécutivement à la radiation de son syndicat.
3.2.2. Authentification renforcée
Une authentification renforcée est utilisée notamment dans le cadre de profils spécifiques de consultation ou d’administration (authentification en 2 étapes ou S2V, authentification multi facteurs, selon les cas).
3.3 Acceptation des conditions générales d’Utilisation, de la politique de protection des données de la confédération CFE-CGC et de l’engagement de confidentialité de la CFE-CGC
L’accès aux services disponibles après authentification par « Portail » est conditionné à l’acceptation
-
- Des présentes conditions générales d’utilisation qui rappelle et renvoie à la politique de protection des données de la Confédération CFE-CGC
-
- De l’engagement de confidentialité de la CFE-CGC.
-
- Du contenu du document relatif au consentement de l’article 9.2 d) du règlement général sur la protection des données - RGPD
Ces documents sont présentés pour acceptation à l’Utilisateur lors de sa première connexion à l’application « Portail » et à chaque connexion consécutive à l’entrée en vigueur d’une nouvelle version de ces derniers.
4. Engagements de l’Utilisateur
L’utilisateur s’engage à :
-
- Toujours fournir des informations sincères et exactes et à les mettre à jour si nécessaire afin qu’elles restent complètes et exactes,
-
- Ne pas s’engager dans toute conduite qui pourrait interrompre ou nuire à l’accès de l’application
-
- Ne pas utiliser une application tierce qui viserait à récupérer des données ou à modifier les données de l’application
-
- Ne pas copier ou vendre tout ou partie des applications, de son contenu
-
- Utiliser l’application avec du matériel informatique disposant des capacités et performances techniques nécessaire à son utilisation. La Confédération CFE-CGC ne pouvant être tenue responsable de tout dysfonctionnement de l’application Portail ou des services associés qui serait imputable à l’inadéquation de l’équipement informatique de l’Utilisateur
-
- S’assurer que l’environnement informatique qu’il utilise pour accéder à l’application soit sécurisé (antivirus, pare-feu…)
-
- L’identifiant et le mot de passe utilisateur sont strictement personnels et doivent rester confidentiels. L’Utilisateur s’engage en conséquence à ne pas divulguer ou transmettre à des tiers ces informations
En tout état de cause, la connexion au service Portail est réputée être effectuée par l’Utilisateur lui-même, toute connexion étant subordonnée à un identifiant de connexion personnel (mail) et au mot de passe de l’Utilisateur.) -
- Le service Portail contient des données sensibles (appartenance syndicale, se référer à la définition de la CNIL en cliquant ici ) l’Utilisateur s’engage à utiliser le service pour un usage conforme à son objet et à prendre toute mesure pour préserver la confidentialité des informations y figurant.
-
- L’Utilisateur s’engage à informer immédiatement la CFE-CGC de toute atteinte possible à la sécurité de son accès par e-mail à l’adresse dpo@cfecgc.fr
5. Engagements de la confédération CFE-CGC
La Confédération CFE-CGC met à disposition de l’Utilisateur l’application « Portail » et les services auxquels elle donne accès de façon continue et permanente, sauf cas de force majeure (exemple : conflits, intempéries, blocages ou interruptions durables des télécommunications ou réseaux informatiques ou risques de cybersécurité). La Confédération CFE-CGC peut toutefois être amenée à interrompre l’accès à l’application « Portail » et aux services associés pour des raisons liées à sa maintenance sans que l’Utilisateur ne puisse émettre une quelconque réclamation ou puisse engager la responsabilité de la confédération CFE-CGC si l’exécution du service est retardée ou empêchée.
La Confédération CFE-CGC mettra en œuvre les moyens qu’elle estime appropriés pour informer préalablement l’Utilisateur de l’indisponibilité de l’application et la durée prévisible de cette indisponibilité.
Par ailleurs, la Confédération CFE-CGC se réserve le droit de modifier à tout moment les fonctionnalités, les modalités et les conditions d’accès du service et en informera l’Utilisateur.
6. Informations relatives aux traitements de données personnelles réalisés dans le cadre de la mise à disposition de l’application « Portail » et des services associés
6.1. Tenue de la fiche de l’Utilisateur
La confédération CFE-CGC consigne les informations de l’Utilisateur dans un fichier informatisé en tant que responsable de traitement.
La confédération CFE-CGC consigne les informations de l’Utilisateur ayant par ailleurs la qualité d’adhérent dans un fichier informatisé en tant que responsable de traitement conjoint avec les structures de rattachement de l’adhérent, Syndicat d’adhésion et Fédération, dont les identités et coordonnées sont accessibles depuis l’espace personnel de l’Utilisateur.
Ce traitement a pour objectifs de permettre à l’Utilisateur, qu’il soit ou non adhérent, de pouvoir consulter les données dont dispose la CFE-CGC le concernant, de les mettre à jour si nécessaire et dans le cas des adhérents de permettre à leurs structures d’appartenance d’accéder à ces données pour gérer les cotisations, mandats et leur fournir les services liés à l’adhésion. Ces traitements s’effectuent sur la base légale de l’intérêt légitime des organisations du mouvement CFE-CGC qui est d’assurer la promotion de leurs idées, de leurs valeurs.
Les destinataires des données sont la Confédération, ses émanations territoriales et les structures d’appartenance de l’adhérent. Ces données font l’objet d’une suppression au plus tard cinq ans après la fin de l’adhésion.
Les données obligatoires dans la fiche de l’adhérent sont renseignées dans l’application sur la base des bulletins d’adhésion ou des données d’inscription pour les Utilisateurs non-adhérents (mail de contact). A défaut de disposer de ces données, la CFE-CGC ne pourrait pas remplir ses obligations légales et statutaires et répondre aux sollicitations de ses adhérents et des non adhérents qui la sollicite. La CFE-CGC doit ainsi être en mesure de répondre aux exigences légales de satisfaction des sept critères cumulatifs de représentativité prouvée de l'article L. 2121-1 du Code du travail (notamment l’influence prioritairement caractérisée par l'activité et l'expérience ou encore le critère des effectifs d'adhérents).
La satisfaction de ces exigences légales conditionne en outre la capacité d’action de la CFE-CGC, comme sa capacité d’ester en justice pour défendre notamment l'intérêt collectif de la profession qu'ils représentent (article L. 2132-3 du Code du travail).
6.2 Gestion des comptes Utilisateurs
La Confédération CFE-CGC gère les comptes des Utilisateurs de l’application en tant que responsable de traitement. Ce traitement a pour objectif de permettre aux adhérents d’accéder à l’application et d’être notifiés lorsque cela est nécessaire.
Le destinataire des données est le service Systèmes d’Information de la confédération CFE-CGC.
La fourniture d’une adresse e-mail pour la création d’un compte est obligatoire pour permettre de créer un mot de passe et recevoir les notifications relatives aux services associés à « Portail » et à « Mon espace CFE-CGC » (traitement des demandes de modification, validation des demandes d’abonnement et de désabonnement aux listes d’envois, réinitialisation du mot de passe...)
6.3 Mécanisme de journalisation
La confédération CFE-CGC collecte en tant que responsable de traitement les données d’activité des Utilisateurs (connexion, adresse IP, abonnement et désabonnement, modification de données ou demande de modification de données) par l’intermédiaire d’un mécanisme de journalisation. Ce traitement a pour objectif de permettre à la Confédération CFE-CGC d’identifier les connexions non autorisées et de démontrer le respect des obligations légales, notamment celles résultant du Règlement Général sur la Protection des Données (RGPD)
Ce traitement se base sur l’intérêt légitime de la confédération CFE-CGC qui est de mettre en oeuvre des moyens techniques appropriés lui permettant d’identifier les connexions non autorisées et de démontrer le respect de ses obligations légales.
La collecte de ces données s’effectue automatiquement lorsque l’Utilisateur utilise les services. La collecte de données est obligatoire et ne comporte que les données strictement nécessaires pour la réalisation des objectifs précédemment énumérés.
Le destinataire des données est le service Systèmes d’Information de la confédération CFE-CGC ainsi que le DPO de la Confédération et des unions territoriales CFE-CGC.
6.4 Vos droits « Informatique et libertés »
Le respect des libertés et droits fondamentaux, et notamment de la vie privée et de la protection des données personnelles, fait partie intégrante des valeurs auxquelles s’attachent particulièrement la Confédération de la CFE-CGC ainsi que l’ensemble de ses Unions Territoriales.
La CFE-CGC s’est dotée d’un politique de protection des données, applicable de façon générale aux activités de la Confédération et de ses Union Territoriales, elle est disponible publiquement en cliquant ici .
Vous disposez des droits suivants sur vos données personnelles traitées par la confédération CFE-CGC :
-
· Droit d'accès à vos données ;
-
· Droit de rectification vos données (ex. : si inexactitudes) ;
-
· Droit à l'effacement et « droit à l'oubli » ;
-
· Droit d'opposition au traitement pour des raisons tenant à la situation particulière de la personne ;
-
· Droit à la portabilité des données ;
-
· Droit à la limitation des traitements ;
Consultez le site www.cnil.fr pour plus d’informations sur vos droits.
Pour exercer ces droits, pour toute question sur le traitement de vos données dans ce dispositif, ou pour toute demande d’information relative à notre Politique de protection des données personnelles, vous pouvez contacter le Délégué à la protection des données (DPO) de la confédération CFE-CGC :.
Par courrier :
DPO - Délégué à la Protection des Données
Confédération de la CFE-CGC
59, Rue du rocher
75008 PARIS
Par e-mail :
Afin de faciliter et d’accélérer le délai de traitement de ces démarches, la CFE-CGC vous invite à :
-
· Privilégier la fonctionnalité de modification de vos informations mise à votre disposition dans « Mon espace CFE-CGC » depuis « Portail » pour les demandes de rectification de vos données,
-
· Préciser simplement votre demande (et indiquer le droit que vous souhaitez exercer),
-
· Mentionner clairement vos noms, prénoms et coordonnées,
-
· Justifier de votre identité par tout moyen, une photocopie d'un titre d'identité pourrait vous être demandée si pour les besoins de la cause cela s’avérait nécessaire en raison de circonstances spécifiques (par exemple l’existence d’un « doute raisonnable » sur l’identité du demandeur).
Si vous estimez, après nous avoir contactés, que vos droits « Informatique et Libertés » ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.
Engagement de confidentialité des adhérents CFE-CGC
Le présent engagement de confidentialité est un simple rappel de la législation applicable en matière d’activité syndicale, il ne contredit en rien les règles relatives à la protection des lanceurs d’alerte qui font partie de ce même ensemble de normes. Comme recommandé par la CNIL, la CFE-CGC a décidé de formaliser ce rappel par un document écrit, signé ou validé par l’adhérent selon le format d’accès.
Il est accessible et doit être validé par les Utilisateurs de Portail, principalement à titre d’illustration de l’engagement de la CFE-CGC en matière de respect des données personnelles lorsque l’Utilisateur n’a pas la qualité d’adhérent. Ce rappel des règles légales est cependant utile pour tous. Cet engagement doit en revanche être particulièrement fort lorsque l’Utilisateur exerce des fonctions syndicales électives ou désignatives.
Tout adhérent à la CFE-CGC, qu’il exerce ou non un mandat syndical, électif et/ou désignatif peut être amené dans le cadre de ses activités à accéder à des données à caractère personnel et, souvent sensible, ce qui justifie légalement qu’un engagement de confidentialité soit requis, tout particulièrement dans le cadre de l’exercice d’un mandat.
En tant qu’adhérent(e) ou adhérent(e) exerçant un mandat confié par l’une des structures de la CFE-CGC (Syndicat, Fédération, Confédération et ses unions territoriales), amené(e) à ce(s) titre(s) à accéder à des données à caractère personnel, voire sensible, je déclare reconnaître la confidentialité desdites données.
Je m’engage par conséquent, conformément aux articles 34 et 35 de la loi du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés ainsi qu’aux articles 32 à 35 du règlement général sur la protection des données du 27 avril 2016, à prendre toutes précautions conformes aux usages et à l’état de l’art dans le cadre de mes attributions afin de protéger la confidentialité des informations auxquelles j’ai accès, et en particulier d’empêcher qu’elles ne soient communiquées à des personnes non expressément autorisées à recevoir ces informations
Je m’engage en particulier à :
-
- ne pas utiliser les données auxquelles je peux accéder à des fins autres que celles prévues par mes attributions ;
-
- ne divulguer ces données qu’aux personnes dûment autorisées, en raison de leurs fonctions, à en recevoir communication, qu’il s’agisse de personnes privées, publiques, physiques ou morales ;
-
- ne faire aucune copie de ces données sauf à ce que cela soit nécessaire à l’exécution de mes fonctions ;
-
- prendre toutes les mesures conformes aux usages et à l’état de l’art dans le cadre de mes attributions afin d’éviter l’utilisation détournée ou frauduleuse de ces données ;
-
- prendre toutes précautions conformes aux usages et à l’état de l’art pour préserver la sécurité physique et logique de ces données ;
-
- m’assurer, dans la limite de mes attributions, que seuls des moyens de communication sécurisés seront utilisés pour transférer ces données ;
-
- en cas de cessation de mes fonctions, restituer intégralement les données, fichiers informatiques et tout support d’information relatif à ces données.
Cet engagement de confidentialité, en vigueur pendant toute la durée de mes fonctions et tout au long de possession de la qualité d’adhérent demeurera effectif, sans limitation de durée après la cessation de mes fonctions et/ou la fin de ma qualité d’adhérent, quelle qu’en soit la cause, dès lors que cet engagement concerne l’utilisation et la communication de données à caractère personnel et/ou sensibles.
J’ai été informé que toute violation du présent engagement m’expose à des sanctions disciplinaires statutaires mais également pénales, conformément à la réglementation en vigueur, notamment au regard des articles 226-16 à 226-24 du code pénal.
Une question?
Envoyez un message au support
Consentement de l’article 9.2 d du règlement général sur la protection des données - RGPD
Entités potentiellement destinataires de vos données personnelles et hypothèse de l’application de notes de frais de stages
Article 1. Présentation, rappel du cadre juridique
Je consens à ce que des données susceptibles de révéler mon appartenance syndicale soient transmises aux entités partenaires de la CFE-CGC permettant d’assurer son objet social, comme ses sous-traitants informatiques et de systèmes d’information adhérents. Ces traitements ne sont réalisés que dans le seul cadre de l’accomplissement des missions légales et statutaires de la CFE-CGC, en conformité avec l’article 9. 2 d. du RGPD : « le traitement est effectué, dans le cadre de leurs activités légitimes et moyennant les garanties appropriées, par une fondation, une association ou tout autre organisme à but non lucratif et poursuivant une finalité politique, philosophique, religieuse ou syndicale, à condition que ledit traitement se rapporte exclusivement aux membres ou aux anciens membres dudit organisme ou aux personnes entretenant avec celui-ci des contacts réguliers en liaison avec ses finalités et que les données à caractère personnel ne soient pas communiquées en dehors de cet organisme sans le consentement des personnes concernées ».
Article 2. Cas des notes de frais – remboursement des frais exposés lors de stages
A ce titre, lorsque je m’inscris à un stage organisé par la CFE-CGC, je consens spécifiquement à ce que certaines de mes données soient transmises à un prestataire de constitution de notes de frais numérisées, N2F, accessible sur https://www.n2f.com/fr/, nécessitant la création d’un compte accessible uniquement sur communication de mon mail de contact. En dehors de toute inscription à un stage CFE-CGC, ce prestataire ne reçoit aucune donnée.
Pour rappel, l’article 6 – 1. c du RGPD prévoit que « le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie : […]c) le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis ; ».
Or, le règlement n° 2018-06 impose l'obligation à la CFE-CGC, responsable du traitement, de tenir une comptabilité complète et de produire des comptes annuels. A cette fin la CFE-CGC est tenue de tenir ces registres comptables et d'en justifier la teneur. Le traitement des données contenues dans les notes de frais (montants, dates, bénéficiaires, justificatifs) est directement nécessaire pour satisfaire cette obligation comptable.