Publications Office of the EU
ENDORSE 2023 conference - À propos de l'Office des publications
Dockbar
Déclaration relative à la protection de la vie privée concernant ENDORSE 2023

PROTECTION DE VOS DONNÉES À CARACTÈRE PERSONNEL

La présente déclaration relative à la protection de la vie privée fournit des informations sur le traitement et la protection de vos données à caractère personnel.

Opération de traitement: Organisation et publication de la conférence ENDORSE 2023

Responsable du traitement: unité A.1 «Standardisation» de l’Office des publications de l’Union européenne

Référence: DPR-EC-00491

Table des matières

  1. Introduction
  2. Pourquoi et comment traitons-nous vos données à caractère personnel?
  3. Quelles sont les bases juridiques du traitement de vos données à caractère personnel?
  4. Quelles sont les données à caractère personnel que nous recueillons et traitons?
  5. Combien de temps conservons-nous vos données à caractère personnel?
  6. Comment protégeons-nous vos données à caractère personnel?
  7. Qui a accès à vos données à caractère personnel et à qui sont-elles communiquées?
  8. Quels sont vos droits et comment les exercer?
  9. Coordonnées
  10. Où trouver des informations plus détaillées?

1. Introduction

La Commission européenne (ci-après la «Commission») s’engage à protéger vos données à caractère personnel et à respecter votre vie privée. Elle recueille et traite des données à caractère personnel conformément au règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données [abrogeant le règlement (CE) nº 45/2001].

La présente déclaration relative à la protection de la vie privée explique les raisons du traitement de vos données à caractère personnel, la façon dont toutes les données à caractère personnel fournies sont recueillies, traitées et protégées, l’usage qui en est fait et les droits que vous pouvez exercer les concernant. Elle comprend également les coordonnées du responsable du traitement des données compétent auprès duquel vous pouvez exercer vos droits, du délégué à la protection des données et du Contrôleur européen de la protection des données.

Les informations relatives à l’opération de traitement «Invitation/pré-inscription/inscription» concernant la conférence ENDORSE effectuée par l’unité D.1 «Relations avec les institutions et les partenaires externes», en collaboration avec l’unité A.1 «Standardisation» de l’Office des publications, sont présentées ci-dessous.

2. Pourquoi et comment traitons-nous vos données à caractère personnel?

Finalité de l’opération de traitement: les unités «Relations avec les institutions et les partenaires externes» et «Standardisation» de l’Office des publications recueillent et utilisent vos données à caractère personnel pour organiser et gérer la conférence ENDORSE. Il s’agit notamment des opérations de traitement suivantes:

  • invitations pour les participants et les visiteurs, y compris pour les webinaires préparatoires:
    - listes de contacts et actions de suivi, y compris les enquêtes de satisfaction,
    - élaboration, diffusion et suivi des rapports,
    - bulletins d’information et publications;
  • en cas de multiples réunions du même groupe: invitation aux réunions ultérieures des personnes déjà invitées à des réunions;
  • photographies/images, exposés, diffusion en direct sur le web et/ou enregistrement audio et vidéo de webinaires ou d’orateurs et de participants à l’événement;
  • pour le comité du programme:
    - établissement de la liste des orateurs invités,
    - consultation pour la sélection des orateurs principaux;
  • pour le comité organisateur:
    - suivi du traitement des soumissions d’exposés;
  • publications concernant les participants et leurs projets, ainsi que les membres du jury, et couverture de l’événement sur internet/intranet.

Pour assurer la transparence des informations relatives à la conférence et la visibilité des événements connexes, les photos, vidéos, exposés et CV des participants sont publiés sur les sites web ad hoc (portail de l’OP et Commission européenne) et sur des réseaux sociaux (Facebook, LinkedIn, Twitter, Yammer, Connected, Instagram, Snapchat, Pinterest et Google Plus).

Les participants qui souhaitent que leurs images ne soient ni enregistrées ni publiées sur un quelconque support peuvent exprimer ce souhait en contactant le responsable du traitement, comme décrit au point 9.

Vos données à caractère personnel ne sont pas utilisées pour une prise de décision automatisée, y compris pour le profilage.

3. Quelles sont les bases juridiques du traitement de vos données à caractère personnel?

Nous traitons vos données à caractère personnel pour les raisons suivantes:

- le traitement est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi(e) l’institution ou l’organe de l’Union;

- le traitement est nécessaire au respect d’une obligation légale à laquelle le responsable du traitement est soumis;

- en tant que personne concernée, vous avez consenti au traitement de vos données à caractère personnel pour une ou plusieurs finalités spécifiques.

Autres bases juridiques du traitement:

  • Traité sur l'Union européenne (articles 5, 11 et 13) Traité sur le fonctionnement de l'Union européenne (article 15 et articles 244 à 250)
  • Mandat de l’Office des publications et décision 2009/496/CE, Euratom du Parlement européen, du Conseil, de la Commission, de la Cour de justice, de la Cour des comptes, du Comité économique et social européen et du Comité des régions, du 26 juin 2009, relative à l’organisation et au fonctionnement de l’Office des publications de l’Union européenne
  • Directive 2013/37/UE du Parlement européen et du Conseil du 26 juin 2013 modifiant la directive 2003/98/CE concernant la réutilisation des informations du secteur public
  • Décision 2011/833/UE de la Commission du 12 décembre 2011 relative à la réutilisation des documents de la Commission
  • Règlement (UE, Euratom) 2018/1046 du Parlement européen et du Conseil du 18 juillet 2018 relatif aux règles financières applicables au budget général de l’Union
  • Décision (2009/496/CE, Euratom) du Parlement européen, du Conseil, de la Commission, de la Cour de justice, de la Cour des comptes, du Comité économique et social européen et du Comité des régions du 26 juin 2009 relative à l’organisation et au fonctionnement de l’Office des publications de l’Union européenne, en particulier l’article 3, paragraphe 1, points e) et g)

4. Quelles sont les données à caractère personnel que nous recueillons et traitons?

Aux fins de l’opération de traitement dont il est question ici, l’unité A.1 «Standardisation» de l’Office des publications est susceptible de recueillir les catégories suivantes de données à caractère personnel qui sont nécessaires à la participation à la conférence ENDORSE (toutes les catégories de données sont obligatoires):

Contributeurs:

  • coordonnées: prénom, nom de famille, organisation et fonction occupée, adresse électronique (privée ou professionnelle), numéro de téléphone, pays d’origine, adresse professionnelle et noms des comptes de réseaux sociaux,
  • formation et/ou expérience professionnelle (biographie),
  • informations sur la contribution soumise (titre du résumé, brève description, objectifs de la contribution, public cible et matériel nécessaire);

Visiteurs de l’événement:

  • coordonnées: prénom, nom de famille, organisation et fonction occupée, pays d’origine, adresse électronique (privée ou professionnelle) et adresse professionnelle;

Membres du comité du programme:

  • coordonnées: prénom, nom de famille, organisation, adresse électronique (privée ou professionnelle), numéro de téléphone, pays, adresse professionnelle et noms des comptes de réseaux sociaux. La communication de données à caractère personnel est obligatoire pour pouvoir participer à l’événement dans l’un des rôles décrits ci-dessus.

5. Combien de temps conservons-nous vos données à caractère personnel?

Les unités «Relations avec les institutions et les partenaires externes» et «Standardisation» de l’Office des publications ne conservent vos données à caractère personnel que le temps nécessaire pour atteindre la finalité de leur collecte ou de leur traitement ultérieur, à savoir pour organiser la conférence et toute action de suivi nécessaire au regard de la ou des finalité(s) de la conférence. Toutes les données à caractère personnel seront supprimées des bases de données un an après la dernière action liée à la conférence, à l’exception des enregistrements de réunions retransmises en direct sur le web, qui seront conservés pendant deux ans avant d’être supprimés. En outre, pour les séminaires annuels organisés à l’Office des publications pour les DG de la Commission, les agences de l’UE et les représentations de la Commission, les données à caractère personnel sont conservées dans une liste de coordonnées partagée en interne entre les services de la Commission européenne, pour autant que la personne concernée soit une personne de contact de l’Office des publications. Vous pouvez demander à tout moment d’être retiré(e) d’une telle liste de contacts.

6. Comment protégeons-nous vos données à caractère personnel?

Toutes les données à caractère personnel sous forme électronique (courriels, documents, bases de données, lots de données téléchargés, etc.) sont conservées sur les serveurs de la Commission européenne. Toutes les opérations de traitement sont effectuées conformément à la décision (UE, Euratom) 2017/46 de la Commission du 10 janvier 2017 sur la sécurité des systèmes d’information et de communication au sein de la Commission européenne.

Les sous-traitants de la Commission sont liés par une clause contractuelle spécifique régissant toute opération de traitement de vos données pour le compte de la Commission, ainsi que par les obligations de confidentialité découlant du règlement général sur la protection des données ou «RGPD» [règlement (UE) 2016/679].

La Commission a pris un certain nombre de mesures techniques et organisationnelles pour protéger vos données à caractère personnel. Les mesures techniques comprennent des actions appropriées visant à assurer la sécurité en ligne et à atténuer les risques de perte de données, de modification des données ou d’accès non autorisé, en tenant compte du risque posé par le traitement et la nature des données à caractère personnel traitées. Les mesures organisationnelles comprennent la limitation de l’accès aux données à caractère personnel aux seules personnes autorisées ayant un besoin légitime d’en connaître aux fins de l’opération de traitement dont il est question ici.

7. Qui a accès à vos données à caractère personnel et à qui sont-elles communiquées?

L’accès à vos données à caractère personnel est octroyé au personnel de la Commission chargé d’effectuer cette opération de traitement ainsi qu’au personnel habilité conformément au principe du «besoin d’en connaître». Ce personnel respecte les conventions réglementaires et, le cas échéant, des règles de confidentialité supplémentaires.

Les informations que nous recueillons seront partagées avec les sous-traitants coordonnant les inscriptions à l’événement, l’organisation technique et le suivi, ainsi qu’avec EasyChair (pour la gestion des conférences). L'Office des publications ne divulguera pas de données à caractère personnel à des tiers à des fins de marketing direct.

Réseaux sociaux

Nous utilisons les réseaux sociaux pour communiquer sur la conférence ENDORSE et la promouvoir par l’intermédiaire de canaux contemporains largement utilisés. Par exemple, vous pouvez regarder les vidéos que nous plaçons sur la page YouTube de l’Office des publications et suivre les liens de notre site web vers Twitter, Instagram et LinkedIn.

Ni Twitter, Instagram, YouTube ou LinkedIn ne créent de cookies lors du chargement de nos pages web sur votre appareil et lorsque vous cliquez sur les champs permettant de vous connecter à ces services.

Vous pouvez visionner les vidéos liées à la conférence sur notre site web. Leur lecture se fera au moyen du lecteur YouTube. Si vous cliquez sur «play» sur une vidéo pour la regarder, un cookie YouTube sera installé sur votre ordinateur ou autre appareil. Si vous ne cliquez sur aucune vidéo, aucun cookie ne sera installé.

L’utilisation des réseaux sociaux ne constitue en aucune manière une approbation concernant ces réseaux ou leur politique en matière de protection de la vie privée. Dans le cas où un ou plusieurs réseaux sociaux seraient temporairement indisponibles, nous déclinons toute responsabilité pour les interruptions de service dues à une défaillance de leur part.

Nous vous recommandons de lire les politiques relatives à la protection de la vie privée de Twitter, LinkedIn, Instagram et YouTube. Celles-ci expliquent la politique de chaque entreprise en matière de collecte et de traitement des données, son utilisation des données, vos droits et la manière dont vous pouvez protéger votre vie privée lors de l’utilisation de ces services.

Application de conférence

L’Office des publications utilise l’application de conférence Sli.do (https://www.sli.do/) pour appareils mobiles. Cette application est conçue pour aider les personnes inscrites à participer à la conférence ENDORSE en répondant à des sondages, en partageant leurs points de vue et en posant des questions. Ces personnes sont encouragées à télécharger ou utiliser l’application de conférence, mais ne sont pas obligées de le faire.

Pour pouvoir utiliser l’application, les participants sont tenus de créer un compte. Pour ce faire, le prénom, le nom, l’intitulé de la fonction occupée et l’adresse électronique (voir https://accounts.sli.do/signup) devront être communiqués.

La partie «Ask/comment/vote» de l’application de conférence permet aux participants de contribuer à la conférence. Les questions et commentaires des participants ainsi que les résultats agrégés des sondages effectués pendant la session publique de la conférence seront affichés sur un écran de la salle de conférence. Avant que ces informations ne soient affichées, elles seront analysées par les modérateurs (le prestataire de services et l’Office des publications), afin de vérifier, dans la mesure du possible, l’authenticité de l’identité des auteurs et la pertinence du contenu des messages/questions.

Les services fournis par l’application Sli.do ne relèvent pas de la responsabilité de l’Office des publications. Nous vous suggérons de consulter les avis relatifs à la protection des données du prestataire.

L’Office des publications utilise également l’outil de conférence EasyChair (https://easychair.org/). Cet outil servira au comité du programme et aidera à gérer les soumissions sur papier pour la conférence ENDORSE, à examiner les documents, à élaborer le programme et à préparer les comptes rendus de la conférence.

EasyChair recueille des données qui sont normalement requises par les organisateurs de conférences. Il s’agit notamment des données suivantes: nom, adresse électronique, adresse de correspondance, page web, pays, affiliation et numéro de téléphone. Le traitement de données à caractère personnel par EasyChair est conforme au RGPD, et ces données ne sont utilisées et conservées qu’aux fins de la conférence ENDORSE.

Plateforme de réunion en ligne

Pour organiser des réunions en ligne, nous utiliserons l’outil tiers «Cisco WebEx». Lorsque vous vous inscrivez et vous connectez à la conférence ENDORSE, Cisco WebEx recueille les données suivantes vous concernant: nom, adresse électronique, mot de passe, adresse IP, navigateur, numéro de téléphone (facultatif), adresse postale (facultatif), zone géographique, avatar (facultatif), informations relatives à l’utilisateur figurant dans le répertoire actif du client (en cas de synchronisation) et identifiant unique universel (UUID). Cisco WebEx et son sous-traitant ICF Next ont accès à ces données, qui sont hébergées sur des serveurs au sein de l’Union européenne.

Pour de plus amples informations sur l’utilisation de Cisco WebEx par la Commission européenne, voir la référence DPR-EC-05006 [«Service de Web Conference (Webex)»] dans le registre des opérations de traitement.

Des informations détaillées sur les politiques de CISCO WebEx en matière de protection des données sont également disponibles à l’adresse suivante: https://www.cisco.com/c/en/us/about/legal/privacy-full.html.

8. Quels sont vos droits et comment les exercer?

Vous avez des droits spécifiques en qualité de «personne concernée» au titre du chapitre III (articles 14-25) du règlement (UE) 2018/1725, en particulier le droit de consulter, rectifier ou supprimer vos données à caractère personnel et le droit d’en restreindre le traitement. Le cas échéant, vous avez également le droit de vous opposer au traitement de vos données ou de les faire transférer.

Vous avez le droit de vous opposer au traitement de vos données à caractère personnel, effectué de manière licite, conformément à l’article 5, paragraphe 1, point a), du règlement.

Vous avez consenti à fournir vos données à caractère personnel aux unités «Relations avec les institutions et les partenaires externes» et «Standardisation» de l’Office des publications pour l’opération de traitement dont il est question ici. Vous pouvez retirer votre consentement à tout moment en informant le responsable du traitement des données. Le retrait de votre consentement ne portera pas atteinte à la licéité du traitement effectué avant ce retrait.

Vous pouvez exercer vos droits en prenant contact avec le responsable du traitement des données ou, en cas de litige, avec le délégué à la protection des données. Si nécessaire, vous pouvez également vous adresser au Contrôleur européen de la protection des données. Leurs coordonnées figurent au point 9 ci-dessous.

Si vous souhaitez exercer vos droits dans le cadre d’une ou de plusieurs opérations de traitement spécifiques, veuillez en indiquer la référence (telle que celle mentionnée au point 10 ci-dessous) dans votre demande.

9. Coordonnées

  • Responsable du traitement des données

Si vous souhaitez exercer vos droits en vertu du règlement (UE) 2018/1725, si vous avez des observations, questions ou inquiétudes, ou si vous souhaitez porter plainte concernant la collecte et l'utilisation de vos données à caractère personnel, n'hésitez pas à prendre contact avec les responsables du traitement des données de l’Office des publications (OP) aux adresses suivantes:

  • Unité «Relations avec les institutions et les partenaires externes» (D.1)

Adresse électronique: OP-D1-SECRETARIAT@publications.europa.eu

  • Unité «Standardisation» (A.1)

Adresse électronique: OP-EU-VOCABULARIES@publications.europa.eu

- Délégué à la protection des données (DPD) de la Commission

Vous pouvez prendre contact avec le délégué à la protection des données (DATA-PROTECTION-OFFICER@ec.europa.eu) au sujet des questions relatives au traitement dont font l’objet vos données à caractère personnel en vertu du règlement (UE) 2018/1725.

- Contrôleur européen de la protection des données (CEPD)

Vous avez le droit de saisir le Contrôleur européen de la protection des données (edps@edps.europa.eu) pour déposer une plainte si vous estimez que les droits dont vous jouissez en vertu du règlement (UE) 2018/1725 ont été enfreints à la suite du traitement de vos données à caractère personnel effectué par le responsable de ce traitement.

10. Où trouver des informations plus détaillées?

Le délégué à la protection des données (DPD) de la Commission publie le registre de toutes les opérations de traitement de données à caractère personnel de la Commission qui sont documentées et qui lui sont notifiées. Ce registre peut être consulté à l’adresse suivante: http://ec.europa.eu/dpo-register.

L'opération de traitement spécifique dont il est question dans la présente déclaration sera consignée dans le registre public du DPD sous la référence suivante: DPR-EC-00491