Politique de confidentialité et de données personnelles INTRODUCTION Dans le cadre de son activité de financement, développement et promotion de la recherche d’excellence en économie et en finance, l’Institut Louis Bachelier est amené à traiter des données personnelles, c’est-à-dire des données de nature à vous identifier. Par exemple, des données seront collectées lorsque vous remplissez un formulaire d’inscription à une newsletter ou en vous inscrivant à un évènement que nous organisons. Afin d’assurer le plus haut niveau de protection des données, nous avons adopté des règles d’entreprise contraignantes pour la collecte, le stockage et le traitement de ces données. En tout état de cause, vos droits individuels primeront toujours sur notre intérêt légitime, et nous n’utiliserons jamais vos données à des fins commerciales contre votre volonté. L’Institut Louis Bachelier s’emploi et s’engage de ce fait à protéger la vie privée des utilisateurs en conformités avec les exigences légales notamment la loi n°78-17 du 6 janvier 1978 modifiée (dite loi “Informatique et Libertés“) – et toute loi ou directive qui viendrait la compléter ou la substituer – et le règlement européen 2016/679 sur la protection des données à caractère personnel (“RGPD“). La présente Politique de confidentialité vous informe de la manière dont nous recueillons et traitons vos données personnelles. Elle s’applique à tous les utilisateurs qui naviguent sur les différents sites ou utilisent les différents services proposés par l’Institut Louis Bachelier. Nous vous invitons à la lire attentivement. QUI EST LE RESPONSABLE DES TRAITEMENTS ? Le responsable des traitements mentionnés par le présent document est l’Institut Louis Bachelier, association loi 1901 à but non lucratif, immatriculée au RCS de Paris sous le n° 508 151 735 dont le siège se trouve Palais Brongniart, 28 Place de la Bourse 75002 Paris en France et dont le représentant légal est M. André Lévy-Lang, Président. IMPORTANT : Dans tout le présent document, toutes les mentions de l’Institut Louis Bachelier renvoient à l’ensemble du Réseau Louis Bachelier, réseau comprenant l’Institut Louis Bachelier et ses deux fondations de recherche à savoir la Fondation du Risque et l’Institut Europlace de Finance. Fondation du Risque, fondation reconnue d’utilité publique (FRUP) enregistrée au RCS de Paris sous le n° 504 136 920 dont le siège se trouve Palais Brongniart, 28 Place de la Bourse 75002 Paris en France et dont le représentant légal est Jean-Michel Beacco, Président du Directoire. Institut Europlace de Finance, fondation reconnue d’utilité publique (FRUP) enregistrée au RCS de Paris sous le n° 484 032 594 dont le siège se trouve Palais Brongniart, 28 Place de la Bourse 75002 Paris en France et dont le représentant légal est Didier Valet, Président. QUELLES SONT LES DONNÉES QUE NOUS RECUEILLONS SUR VOUS ET DANS QUELLES CIRCONSTANCES LES COLLECTONS-NOUS ? 3.1. Les données que vous nous transmettez directement A l’occasion des différents contacts que nous avons avec vous, vous pouvez être amené à nous communiquer des informations qui vous concernent. Elles sont collectées notamment lors de l’inscription à une newsletter – par exemple via un formulaire sur notre site – à un MOOC (formation en ligne) ou encore à un événement, ou lors de téléchargement de nos publications. Ces données sont notamment : Nom, prénom, civilité, âge, fonction, société/institution ; Adresse e-mail ; Toute autre information que vous souhaitez porter à notre connaissance. Dans le cas d’une candidature en vue d’un recrutement, nous pourrons être amenés à vous demander les pièces justificatives prouvant que vous avez le profil adéquat. Ces données sont notamment : Curriculum Vitae, justificatif de formations et/ou d’habilitations. 3.2. Les données que nous recueillons dans le cadre d’une relation professionnelle A l’occasion des différents contacts que nous pouvons avoir avec les personnes physiques dans le cadre professionnel, des données peuvent être collectées. Ces données sont notamment : Nom, prénom, civilité ; Société, poste occupé ; Adresse postale, adresse mail, numéro de téléphone ; Toute autre information que vous souhaitez porter à notre connaissance. Nous n’utilisons vos données personnelles que dans les cas prévus par la réglementation en vigueur : L’exécution d’un contrat que nous avons conclu avec vous ; Le respect d’une obligation légale ; Votre consentement à l’utilisation de vos données ; L’existence d’un intérêt légitime à utiliser vos données. L’intérêt légitime est un ensemble de raisons commerciales ou d’affaires qui justifie l’utilisation de vos données par l’Institut Louis Bachelier. 3.3 Les données que nous supposons Nous sommes susceptibles d’établir, en analysant les différentes interactions que vous pouvez avoir avec l’Institut Louis Bachelier, des suppositions sur les contenus et services à même de répondre à vos centres d’intérêts. Exemple : Si vous venez à des évènements concernant plutôt des thématiques de « transition démographique » et que vous cliquez dans nos newsletters sur les liens vers des articles traitant du même sujet, nous vous enverrons les informations que nous pensons en adéquation avec vos attentes et vos centres d’intérêts. 3.4 Les données de cookies Des cookies sont susceptibles d’être utilisés sur le site. Les cookies sont de petits fichiers qui sont enregistrés sur l’ordinateur de l’utilisateur ou sur tout appareil de communications électroniques utilisé par l’utilisateur lorsqu’il navigue sur nos sites. Ces fichiers permettent l’échange d’informations de statut entre le site et le navigateur de l’utilisateur. Nous attirons cependant votre attention sur le fait qu’en paramétrant le navigateur pour refuser les cookies déposés par l’Institut Louis Bachelier, certaines fonctionnalités ou pages du site peuvent s’avérer difficilement accessibles voire inaccessibles. Nous ne collectons aucune donnée de façon automatique par d’autres moyens que ceux présentés dans ce document. 3.5 Utilisation des données Les données « web analytics » sont collectées de forme anonyme (en enregistrant des adresses IP anonymes) par Google Analytics, et nous permettent de mesurer l’audience de nos sites web, les consultations et les éventuelles erreurs afin d’améliorer constamment l’expérience des utilisateurs. Ces données sont utilisées par l’Institut Louis Bachelier, responsable du traitement des données, et ne seront jamais cédées à un tiers ni utilisées à d’autres fins que celles détaillées dans ce document. Base légale Les données personnelles ne sont collectées qu’après consentement obligatoire de l’utilisateur. Ce consentement est valablement recueilli (boutons et cases à cocher), libre, clair et sans équivoque. 3.6 Données relatives aux mineurs En principe, nos services s’adressent à des personnes majeures capables de souscrire à des obligations contractuelles. L’utilisateur mineur doit obtenir le consentement de son responsable légal préalablement à la communication de données personnelles le concernant. La définition de l’âge de majorité numérique variant selon les pays, nous vous prions de vous rapprocher de l’organisme national en charge de ces questions dans le pays. 3.7 Données relatives à un tiers Avant de nous mettre en relation avec un tiers, vous devez vous assurer que la personne concernée accepte que ses données personnelles nous soient communiquées. 3.8 Collecte de données sensibles Hors cas exceptionnels, nous ne collectons aucune donnée sensible vous concernant. Sont considérées comme des données sensibles : l’origine raciale ou ethnique, les opinions politiques, les croyances religieuses ou philosophiques, l’adhésion à un syndicat, les données relatives à la santé ou l’orientation sexuelle. Si de telles informations étaient d’une manière ou d’une autre communiquées à l’Institut Louis Bachelier, elles seront soumises à une limitation des accès aux seules personnes ayant besoin de ces informations et seront supprimées le plus rapidement possible. POUR QUELLES FINALITÉS UTILISONS-NOUS VOS DONNÉES ? Le présent article vous indique les principales finalités pour lesquelles nous utilisons les données mentionnées à l’article 3. Site web, abonnements et téléchargements, inscription aux cours en ligne & évènements Gestion des abonnements à nos newsletters et/ou alertes e-mails ; Gestion des livraisons pour les abonnements avec support papier. Par exemple : Opinions et Débats et Cahiers Louis Bachelier ; Gestion des demandes et du bon déroulement des MOOCs auxquels vous êtes inscrits ; Gestion du bon déroulement d’expérience utilisateur sur l’ensemble de nos sites web ; Envoi d’informations sur les différents évènements susceptible de vous intéresser ; Envoi d’informations sur les Call for papers de nos fondations ; Envoi d’informations sur la modification ou l’évolution de nos services. Contact professionnel Mise en relation et organisation de rencontres dans l’objectif défini de financer, développer et promouvoir la recherche d’excellence en économie et finance ; Gestion de la relation avec l’écosystème de l’Institut Louis Bachelier ; Réalisation d’enquêtes : connaissance de notre réseau, connaissance du travail effectué dans les programmes de recherche hébergés dans le Réseau Louis Bachelier, découverte des thématiques d’intérêts de nos partenaires ; Dans le cas où une relation contractuelle est établie, exécution de ce contrat dont facturation et perception des paiements ; Gestion des impayés et des contentieux ; Gestion de l’exercice de vos droits sur vos données personnelles, dans les conditions prévues à l’article 8 ; Vérification du respect de la législation applicable, de nos contrats et conditions générales d’utilisation. Candidats à un poste Mesurer et évaluer vos compétences, et nous assurer, lors des opérations de sélection, que nous disposons bien de l’ensemble des informations nécessaires au traitement de votre dossier. PENDANT COMBIEN DE TEMPS CONSERVONS-NOUS VOS DONNÉES ? Vos données personnelles sont conservées pendant une durée conforme aux dispositions légales ou proportionnelle aux finalités pour lesquelles elles ont été enregistrées. Certaines durées de conservation répondent à l’intérêt légitime de l’Institut Louis Bachelier tel que spécifié en introduction. En tout état de cause, nous révisons régulièrement les informations que nous détenons. Lorsque leur conservation n’est plus justifiée par des exigences légales, commerciales ou liées à la gestion de la relation avec l’Institut Louis Bachelier, ou si vous avez fait usage d’un droit de modification ou d’effacement, nous les supprimerons de façon sécurisée. Catégories de données Finalités Durées de conservation Données relatives à un partenaire de recherche avec relation non contractuelle Ensemble des données Constitution et gestion d’un fichier de partenaires de recherche 5 ans à compter de la collecte des données ou du dernier contact émanant du partenaire Données relatives à un contact professionnel avec relation contractuelle Ensemble des données Gestion du contrat Pendant toute la durée de la relation contractuelle et jusqu’à 5 ans après la fin de cette relation Données relatives à un abonné newsletter Données d’identification et de contact – Inscrits newsletters Envoi d’informations sur la recherche dans le réseau Louis Bachelier, sur nos publications et nos évènements 5 ans à compter de la désinscription ou du dernier contact émanant de l’abonné Données relatives à un inscrit à l’une de nos formations (MOOC) Données d’identification et de contact Gestion de la formation 5 ans à compter de la formation Données relatives à un inscrit à un évènement dont nous sommes partenaires Données d’identification et de contact Organisation de l’évènement 5 ans à compter de l’évènement Données générées par les cookies Données liées à votre navigation sur nos services en ligne Mesures de fréquentation 26 mois maximum Données de service tiers incorporés dans le site (Youtube, Googles Maps, liens de partage…) Utilisation des services tiers (partage sur les réseaux sociaux, visionnage de vidéos, visualisation de cartes…) 13 mois maximum Données supposées Données relatives à vos centres d’intérêt supposés Envoi d’informations supposées correspondre à vos centres d’intérêt Mise à jour annuelle Données de candidatures Ensemble des données Gestion du recrutement 1 an à compter de la candidature Une fois la période de conservation expirée, les fichiers contenant des données à caractère personnel seront supprimés ou détruits de façon sécurisée ou anonymisés et transférés aux archives en toute sécurité. QUI EST SUSCEPTIBLE D’AVOIR ACCÈS AUX DONNÉES QUE NOUS RECUEILLONS ? 6.1. Accès aux données au sein du Réseau Louis Bachelier Au sein de l’Institut Louis Bachelier, sont susceptibles d’avoir accès à certaines de vos données : les collaborateurs des services : administratif, comptabilité et contrôle de gestion, informatique et marketing, communication, valorisation & commercial. L’accès à vos données se fait sur la base d’autorisations d’accès individuel et limité. Les personnels pouvant accéder aux données personnelles sont soumis à une obligation de confidentialité, par un engagement nominal et personnel de confidentialité. 6.2. Transmission de données Sont susceptibles d’avoir accès à certaines de vos données : – Les sous-traitants Ils assurent des prestations pour notre compte, notamment : Gestion et développement du système ou d’outils informatiques de l’Institut Louis Bachelier ; Gestion des ressources humaines (gestion de la paie, visite médicale, formations) ; Commissariat aux comptes ; Gestion d’organisation d’évènements ; Fourniture de solutions analytiques ou de statistiques de mesure d’audience. L’accès de nos sous-traitants à vos données se fait sur la base de contrats signés faisant mention des obligations leur incombant en matière de protection et de la confidentialité des données. – Nos partenaires de recherche Ces partenaires nous aident dans notre objectif de financer, développer et promouvoir la recherche d’excellence en économie et finance. Ces partenaires peuvent notamment nous aider pour la mise en relation, la création de programme de recherche ou encore l’organisation d’évènements. Nous attirons votre attention sur le fait que si vous décidez de souscrire aux produits ou services de nos partenaires et vous les laissez accéder à certaines de vos informations, notamment en vous connectant à leurs sites ou applications, leurs politiques de confidentialité et leurs dépôts de cookies vous sont opposables. Nous n’avons évidemment aucun contrôle sur la collecte ou le traitement de vos données mis en œuvre par nos partenaires sur leur propre plate-forme. – Les autorités de police, autorités judiciaires ou administratives Lorsque nous avons l’obligation légale de le faire ou afin de garantir les droits, les biens et la sécurité de l’Institut Louis Bachelier. Nous tenons enfin à vous informer qu’aucune donnée personnelle n’est susceptible d’être partagée par l’Institut Louis Bachelier via les réseaux sociaux. COMMENT VOS DONNEES SONT-ELLES PROTEGEES ? L’Institut Louis Bachelier prend la sécurité de vos données très au sérieux. De ce fait, nous : Ne vendons jamais de données personnelles à des tiers ; Anonymisons et/ou cryptons les données pour les protéger contre les violations ; Stockons uniquement les données pendant une période définie dans le présent document. Vos données personnelles, tant physiques que numériques, sont conservées dans l’Union Européenne. Toutefois, il est possible de manière marginale que les données que nous recueillons lorsque vous utilisez nos plates-formes ou dans le cadre de nos services soient transférées à des sous-traitants ou partenaires situés dans d’autres pays, certains d’entre eux pouvant avoir une législation sur la protection des données personnelles moins protectrice que celle en vigueur dans le pays où vous résidez. En cas de transfert de ce type, nous nous assurons de ce que le traitement soit effectué conformément à la présente politique de confidentialité et qu’il soit encadré par les clauses contractuelles types de la Commission européenne qui permettent de garantir un niveau de protection suffisant de la vie privée et des droits fondamentaux des personnes. L’Institut Louis Bachelier s’engage à maintenir les contrôles organisationnels, techniques et physiques appropriés pour protéger les données personnelles qui lui sont confiées. Ces contrôles protègent les données personnelles des menaces et dangers anticipés, ainsi que d’un accès et d’une utilisation non autorisés. Voici une liste non exhaustive des systèmes mis en œuvre dans cet objectif : La constitution d’un groupe de travail consacré à la sécurité des systèmes d’information en partenariat avec notre prestataire informatique ; La sensibilisation aux exigences de confidentialité de nos collaborateurs amenés à accéder à vos données personnelles ; La sécurisation de l’accès à nos systèmes d’informations ; La sécurisation de l’accès physique aux lieux de stockage physiques de données personnelles ; La mise en œuvre d’une politique générale de sécurité informatique de l’entreprise ; La sécurisation du stockage, de l’accès, du partage et du transfert des données ; Le haut degré d’exigence en matière de protection des données lors de la sélection de nos sous-traitants et partenaires. Par exemple, vos données personnelles sont stockées sur des postes et serveurs cryptés avec gestion nominative et personnalisée des accès et revue périodique de ces accès. Notre site dispose du protocole HTTPS (Hyper Text Transfer Protocol Secure) qui garantit au visiteur l’identité de notre site et une sécurité maximale lors de sa navigation. Dans tous les cas, l’Institut Louis Bachelier s’efforce d’assurer une protection proportionnelle au caractère sensible des données, plus particulièrement pour les données personnelles dont la compromission pourrait engendrer des dommages ou des inconvénients substantiels pour l’individu. Notez que vous devez vous aussi prendre des mesures pour vous protéger, en particulier sur Internet. Pensez à vous déconnecter de notre site web et à fermer la fenêtre de votre navigateur lorsque vous avez terminé votre travail. Vous vous assurerez ainsi que personne ne peut accéder à vos données personnelles et à vos correspondances si votre ordinateur est utilisé par plusieurs personnes. QUELS SONT VOS DROITS ? 8.1 Vos droits en matière d’accès à vos données personnelles Vous avez le droit d’accéder à vos données personnelles et de demander qu’elles soient rectifiées, complétées ou mises à jour. Vous pouvez également demander l’effacement de vos données ou vous opposer à leur traitement, à condition de justifier d’un motif légitime. Vous pouvez demander à exercer votre droit à la portabilité de vos données, c’est-à-dire le droit de recevoir les données personnelles que vous nous avez fournies dans un format structuré, couramment utilisé et le droit de transmettre ces données à un autre responsable de traitements. Vous pouvez enfin formuler des directives relatives à la conservation, à l’effacement et à la communication de vos données personnelles après votre décès. Vous pouvez exercer vos droits auprès de l’Institut Louis Bachelier à l’adresse suivante : 28 place de la Bourse 75002 PARIS ou par email : contact@institutlouisbachelier.org. Avant de répondre à votre demande, nous sommes susceptibles de vérifier votre identité et/ou vous demander de nous fournir davantage d’informations pour répondre à votre demande. Nous nous efforcerons de donner suite à votre demande dans un délai raisonnable et, en tout état de cause, dans les délais fixés par la loi. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) à l’adresse suivante : CNIL – 3 place de Fontenoy, TSA 80715 75334 Paris Cedex 07 8.2 Sollicitations mails Vous pouvez à tout moment vous opposer à nos sollicitations par email. Vous recevez de tels emails soit parce que vous êtes partenaire et en interaction récente avec l’Institut Louis Bachelier soit parce que vous avez un rempli un formulaire pour vous abonner à une newsletter dans lequel il vous est expressément demandé votre consentement. Dans tous les cas, vous avez toujours la possibilité de vous opposer à la réception de ces sollicitations en cliquant sur le lien de désabonnement prévu dans chaque email ou en écrivant un email à contact@institutlouisbachelier.org. COMMENT PEUT EVOLUER CETTE POLITIQUE DE CONFIDENTIALITE La présente Politique de Confidentialité pourra faire l’objet de modifications ponctuelles visant à inclure des pratiques nouvelles ou différentes en matière de confidentialité des données. En cas de modification substantielle, un avis sera publié en ligne.