Dernière mise à jour : 29 août 2025
1) Qui sommes-nous ?
Le site Charte des Départementales (chartedesdepartementales.fr) est édité par SARL NETPARTNER (SIREN 539 184 622), dont le siège social est situé 33 rue Fred Scamaroni, 14000 Caen, France. La présente page décrit nos pratiques de traitement des données personnelles conformément au RGPD et à la loi « Informatique et Libertés ».
2) Responsable du traitement & contact
- Responsable du traitement : SARL NETPARTNER
- Contact « données personnelles » : nous écrire en utilisant le formulaire de contact
- DPO : pas de Délégué à la protection des données désigné à ce jour (la désignation est obligatoire seulement dans certains cas ; à défaut, un interlocuteur dédié répond à vos demandes).
3) Quelles données collectons-nous ?
Les catégories de données susceptibles d’être traitées sont :
- Données de navigation et techniques (adresses IP, identifiants et journaux techniques, pages consultées, user-agent, horodatages) nécessaires à l’exploitation, la sécurité, la lutte contre la fraude/bots et la mesure d’audience agrégée.
- Données fournies via formulaires (par ex. nom, prénom, e-mail, message) lorsque vous nous contactez.
- Préférences de consentement (choix exprimés dans la bannière de cookies / centre de préférences).
4) Finalités et bases légales
- Fourniture du service, administration & sécurité du site (hébergement, CDN, pare-feu, anti-bots, DNS). Base légale : intérêt légitime de l’éditeur à assurer l’intégrité, la disponibilité et la sécurité du service.
- Gestion des demandes (formulaires de contact). Base légale : exécution de mesures précontractuelles / intérêt légitime à répondre aux sollicitations.
- Mesure d’audience et améliorations du site (statistiques agrégées). Base légale : consentement préalable via une CMP conforme ; à noter : certaines solutions de mesure strictement nécessaires peuvent, sous conditions strictes, être exemptées de consentement.
- Gestion des cookies & des préférences (bannière / centre de préférences). Base légale : obligation ePrivacy/RGPD et consentement lorsque requis.
5) Outils et sous-traitants que nous utilisons
5.1 Hébergement
Notre site est hébergé par OVHcloud (OVH SAS, 2 rue Kellermann, 59100 Roubaix, France). OVHcloud propose un hébergement au sein de l’UE et publie ses engagements en matière de sécurité/RGPD.
5.2 Sécurité, performance & gestion du consentement
Nous utilisons Cloudflare (DNS, CDN, sécurité, anti-bots) et la plateforme de gestion du consentement Cloudflare Zaraz CMP, compatible IAB TCF et Google Consent Mode v2, afin de recueillir et appliquer vos préférences de cookies/traceurs. Cloudflare publie une politique de confidentialité, un DPA, et est certifié au Data Privacy Framework (DPF).
5.3 Mesure d’audience & tags Google
Lorsque vous y consentez, nous activons la mesure d’audience (par ex. Google Analytics 4) avec Consent Mode v2 (signaux ad_user_data
, ad_personalization
, ad_storage
, analytics_storage
) et des paramètres de conservation adaptés (jusqu’à 14 mois pour les données d’événements côté GA4). Google indique traiter les données UE via une collecte/traitement initial au sein de l’UE et participe au DPF.
Important : la CNIL rappelle que seules certaines solutions strictement limitées à la mesure d’audience pour le compte exclusif de l’éditeur peuvent, sous conditions, être exemptées de consentement ; à défaut, un consentement préalable reste requis.
6) Cookies & traceurs
Notre bannière permet de consentir/refuser par finalité et de gérer vos cookies à tout moment. En pratique, le refus ou l’acceptation est généralement conservé 6 mois (bonne pratique CNIL) ; les cookies de mesure d’audience exemptés sont limités (durée de vie et conservation adaptées) et les informations collectées par ces traceurs ne doivent pas excéder 25 mois.
7) Destinataires & transferts
Vos données sont traitées par notre équipe habilitée et nos sous-traitants listés ci-dessus, aux seules fins décrites. Certains traitements peuvent impliquer des transferts hors UE (par ex. vers les États-Unis) ; dans ce cas, des garanties appropriées s’appliquent (certifications EU-U.S. DPF, Clauses Contractuelles Types). Cloudflare et Google déclarent leur participation au DPF.
8) Durées de conservation
- Journaux techniques & sécurité : jusqu’à 12 mois, puis archivage ou suppression.
- Demandes via formulaire : le temps de traiter la demande, puis jusqu’à 3 ans en archivage probatoire si nécessaire.
- Analytics (GA4) : réglé entre 2 et 14 mois côté propriété, selon paramétrage.
- Choix de consentement : 6 mois (bonne pratique CNIL).
9) Vos droits
Conformément aux articles 12 à 22 du RGPD, vous disposez des droits d’accès, de rectification, d’effacement, d’opposition (y compris à la prospection), à la limitation, et à la portabilité, ainsi que du droit d’introduire une réclamation auprès de la CNIL.
10) Exercer vos droits
Pour exercer vos droits ou toute question relative à la protection des données, écrivez-nous en utilisant le formulaire de contact. Nous pourrons vous demander des informations complémentaires pour vérifier votre identité avant de répondre.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (plainte en ligne ou par courrier).
11) Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables (segmentation, chiffrement en transit, contrôle d’accès, journalisation, sauvegardes) et nous nous appuyons sur des prestataires certifiés/engagés en matière de conformité et de sécurité (OVHcloud, Cloudflare).
12) Modulations spécifiques
- Consent Mode v2 : lorsque vous refusez la mesure d’audience, nous utilisons des signaux de consentement pour empêcher tout dépôt/lecture de traceurs non essentiels et limiter les données transmises aux services Google.
- Mesure d’audience sans consentement : si une solution strictement nécessaire et configurée pour l’exemption est mise en place, elle restera cantonnée à des statistiques anonymes pour notre usage exclusif.
13) Liens utiles
- CNIL — Cookies : que dit la loi ?
- CNIL — Droits des personnes
- Cloudflare — Politique de confidentialité & GDPR/DPF
- Google — Consent Mode v2 & Rétention GA4
- OVHcloud — Protection des données
14) Évolutions de la présente page
Nous pouvons modifier périodiquement cette page pour refléter des changements légaux, techniques ou opérationnels. En cas de mise à jour substantielle, une information appropriée sera fournie sur le site.