Politique de confidentialité

Date de mise à jour : 10 septembre 2026
La présente Politique de confidentialité représente les engagements du SMICA à la date de sa publication. Toute modification sera publiée sur la présente page que nous vous invitons à consulter régulièrement.

1. Objet et champ d'application

La présente politique de confidentialité a pour objet de vous exposer la manière dont le SMICA, domicilié Immeuble Le Sérial - 10 rue du Faubourg Lo Barri - 12000 RODEZ, collecte et traite vos données à caractère personnel.

Elle s’applique :

  • aux traitements de données réalisés lors de la visite du site web,
  • ainsi qu’aux traitements de données que nous sommes amenés à réaliser lors de la réalisation de nos activités opérationnelles.

2. Traitement de données mis en œuvre

2.1 A quel moment les données sont-elles collectées ?

  • Lors de la visite de notre site web
    • Par l’utilisation de cookies, balises web et autres technologies, collectant des données de navigation internet. Pour en savoir plus, veuillez consulter le paragraphe dédié aux cookies,
    • Si vous remplissez un formulaire de contact.
  • Dans le cadre de nos opérations de prospection et de communication
    • Lors de vos interactions avec les pages que nous animons sur les médias sociaux.
  • Lors du recrutement de nos collaborateurs
    • Nous sommes amenés à collecter les CV et lettres de motivation qui nous sont transmis par des candidats au recrutement.
  • Dans le cadre de l'exécution de nos activités opérationnelles
    • Par écrit (courriel, courrier),
    • Oralement lors d’entretiens (en présentiel, par visio-conférence, télémaintenance, ou par téléphone).

2.2 Pourquoi le SMICA collecte-t-il mes données personnelles ?

Sécurité de notre site web
Nous collectons certaines données de navigation pour nous permettre d’assurer la sécurité de nos services et de détecter, d’éviter ou de retracer toute tentative de malveillance ou d’intrusion informatique ou toute violation des conditions d’utilisation de nos services.

Analyse statistique et performance de notre site web
Nous pouvons utiliser des données qui ne permettent pas de vous identifier directement pour analyser l’activité de notre site web, mieux connaître nos adhérents et améliorer les services que nous proposons.

Gestion de nos adhérents
Nous sommes amenés à utiliser vos données pour effectuer les opérations relatives à la gestion de nos adhérents.

Recrutement de nos collaborateurs
Nous sommes amenés à collecter les CV et lettres de motivation qui nous sont transmis par des candidats au recrutement.

Gestion de nos activités opérationnelles et prestations réservées à nos adhérents
Nous sommes amenés à utiliser les données de nos adhérents et de leurs agents dans le cadre de la réalisation de nos activités opérationnelles (demandes de conseil ou de support technique, hébergement et maintenance de solutions informatiques, suivi de la qualité et maintien des certifications/habilitations).

2.3 Quelles sont les bases légales permettant de justifier les collectes de données ?

Le traitement de vos données personnelles est justifié par différents fondements (bases légales) en fonction de l’usage que nous faisons des données personnelles.

L'intérêt légitime

Le recours à cette base légale suppose que les intérêts poursuivis par l’organisme traitant les données ne créent pas de déséquilibre au détriment des droits et intérêts des personnes dont les données sont traitées.

Sauf exception, vous pouvez à tout moment vous opposer à un traitement basé sur l’intérêt légitime en nous le signalant.

Cette base légale s’applique notamment :

  • aux cookies dits « nécessaires au service »,
  • selon les cas, aux cookies dits « d’analyse ».

Le consentement

Lorsque vous acceptez le traitement de vos données personnelles par le biais d’un consentement exprès que vous pouvez retirer à tout moment.

Cette base légale s’applique :

  • à nos activités de communication digitale,
  • aux cookies dits « fonctionnels »,
  • selon les cas, aux cookies dits « d’analyse ».

L'exécution d'un contrat

Lorsque le traitement des données personnelles est nécessaire à l’exécution d’un contrat (ou de mesures précontractuelles) auquel vous avez pris part.

Cette base légale s’applique :

  • à la gestion de la relation avec les adhérents,
  • à la gestion de nos activités opérationnelles et prestations réservées à nos adhérents.

L'application de la loi

Lorsque le traitement de vos données personnelles est rendu obligatoire par un texte de loi.

Cette base légale s’applique notamment aux données utilisées pour notre comptabilité.

2.4 Combien de temps le SMICA conserve-t-il vos données ?

Nous conservons vos données personnelles pendant une période adaptée à la finalité pour laquelle nous les avons collectées, sans toutefois excéder les durées maximales de conservation éventuellement prévues par les lois et règlements applicables en la matière. A titre d’exemple, voici les principales durées appliquées aux traitements de données que nous mettons en œuvre :

FINALITÉ DURÉE DE CONSERVATION
Gestion des adhérents
3 ans à compter de la fin de la relation contractuelle ou du dernier contact émanant de l’adhérent
Activités de communication pour lesquelles le consentement est requis
Jusqu’au retrait du consentement / à l’opposition
Gestion des activités opérationnelles et des prestations réservées aux adhérents
3 ans à compter de la fin de la relation contractuelle/ adhésion
Gestion des fournisseurs
Durée de la relation contractuelle + délais de prescription applicables
Gestion des cookies
Variable selon le type de cookies (13 mois maximum) (détails dans la partie dédiée aux cookies)
Opérations de recrutement
24 mois

2.5 Quels types de données le SMICA collecte-t-il ?

Sur les internautes visitant notre site web

  • Les données de navigation.

Sur les futurs adhérents

  • Informations de contact (comme le nom, l’adresse, l’adresse électronique et le numéro de téléphone),
  • Informations relatives à l’évaluation des besoins (comme le type d’organisme, le type d’outils et process mis en œuvre au sein de l’organisme, les prestations/formations envisagées, les dates et lieux de réalisation souhaités).

Sur les adhérents

  • Informations de contact (comme le nom, l’adresse, l’adresse électronique et le numéro de téléphone, représentants et agents),
  • Les données relatives au suivi de la relation avec les adhérents (comme les prestations souscrites, quantité, montant, historique des prestations de services, correspondances avec l’adhérent et service adhérent, échanges et commentaires des adhérents, modalités de règlement, remises consenties, reçus, soldes et impayés),
  • Les informations nécessaires à la planification et à la réalisation des prestations confiées (comme le type d’organisme, le type d’outils et process mis en œuvre au sein de l’organisme, et toutes autres informations nous permettant de réaliser les missions confiées).

Sur les personnes bénéficiant de formations

  • Informations de contact (comme le nom, l’adresse, l’adresse électronique et le numéro de téléphone),
  • Les dates, lieux (présentiel ou distanciel) et intitulé de la formation, les informations relatives à la présence, à l’évaluation des connaissances, à l’évaluation de la qualité, les informations relatives au financement et à l’éventuelle prise en charge de la formation.

Sur les candidats

  • Informations de contact (comme le nom, l’adresse, l’adresse électronique et le numéro de téléphone),
  • Informations présentes sur le CV (comme le parcours professionnel, les diplômes obtenus, les compétences…),
  • Les informations complémentaires et appréciations résultant d’entretiens avec le/la candidat(e).

2.6 Qui sont les destinataires de mes données

Les personnes chargées de la relation avec les adhérents

  • Les agents en charge de la relation avec les adhérents,
  • Certaines informations liées à la comptabilité adhérents seront rendues accessibles à notre service de gestion comptable.

Les personnes chargées de réaliser les prestations de conseils / support techniques / fournitures de services et la réalisation de formation

  • Les agents en charge de la réalisation des prestations / formations sont amenés à avoir accès aux informations nécessaires à l’accomplissement de leur mission,
  • Les agents en charge des formations sont amenés à avoir accès aux informations nécessaires à l’accomplissement de leur mission. Le cas échéant, les données relatives aux stagiaires inscrits, à l’organisation de la session et au suivi de la qualité peuvent être rendues accessibles à ces sous-traitants ou co-traitants.

Nos fournisseurs, dans le cadre d'opérations de maintenance informatique et/ou d'hébergement

  • Le SMICA utilise des outils numériques dans le cadre de la réalisation de ses activités. Les fournisseurs de ces outils numériques sont amenés à réaliser des opérations de maintenance et/ou d’hébergement. Le SMICA fait appel à des fournisseurs présentant des garanties suffisantes en matière de protection des données à caractère personnel.

2.7 Transfert de données en dehors de l'union européenne

Nous ne réalisons aucun transfert de données hors Union Européenne, à l’exception :

  • de ceux réalisés par les propriétaires des réseaux sociaux sur lesquels nous animons une page en tant que collectivité (Facebook ; LinkedIn),
  • de ceux réalisés par les fournisseurs de cookies tiers (cf. module de paramétrage et paragraphe relatif aux cookies).

Nous nous assurons que ces entreprises annoncent des garanties suffisantes, en particulier un niveau de protection adéquat des données personnelles.

3. Concernant les cookies déposés sur mon ordinateur

3.1 Qu'est-ce qu'un cookie

Un cookie est un petit bloc de données envoyé à votre navigateur internet et stocké sur le disque dur de votre terminal (ordinateur, tablette, smartphone) pendant la durée de validité dudit cookie.

Il existe différents types de cookies, à titre d’exemple :

  • Des cookies dits « nécessaires » (ou techniques), indispensables au bon fonctionnement du site (affichage dans une langue, choix lié à l’acceptation/refus des autres cookies, etc..). Le dépôt de ce type de cookies n’est pas soumis à votre consentement et relève de l’intérêt légitime de l’éditeur du site web,
  • Des cookies dits « d’analyse » (de la fréquentation), qui réalisent des statistiques anonymes (localisation des visiteurs, heures et durées de visite du site web, etc…). Selon les cas, le dépôt de ce type de cookies peut être soumis à votre consentement ou relever de l’intérêt légitime de l’éditeur du site web,
  • Des cookies dits « fonctionnels », permettant par exemple une interaction facilitée avec des réseaux sociaux. Le dépôt de ce type de cookies est soumis à votre consentement,
  • Des cookies dits « publicitaires » qui permettront de vous identifier et d’identifier vos préférences en fonction de votre comportement sur internet afin de vous proposer des publicités ciblées. Le dépôt de ce type de cookies est soumis à votre consentement.

Ces cookies peuvent être déposés directement par le serveur du site web (exemple : cookies techniques) ou par les serveurs de « tiers » autorisés par le responsable du site web (exemple : les cookies dits « publicitaires »).

Le dépôt de cookies est soumis au respect de règles, notamment :

  • l’article 82 de la loi Informatique et libertés du 6 janvier 1978 modifiée,
  • le RGPD (2016/679) du 27 avril 2016 et notamment l’article 7 relatif aux modalités de recueil du consentement,
  • les lignes directrices et recommandations de la CNIL du 17 septembre 2020.

3.2 Quels cookies sont susceptibles d'être déposés lors de la visite de ce site web ?

Google Analytics : Ces cookies sont installés par Google Analytics et sont utilisés pour collecter des informations non personnelles sur l’utilisation faîte par les visiteurs de notre site. Ces informations sont utilisées pour générer des rapports expliquant l’usage fait de notre site pour nous permettre de l’améliorer. Ces cookies collectent des informations de manière anonyme, incluant le nombre de visiteurs de notre site et les pages visitées. Google a développé le “Opt-out Browser Add-on” qui permet de stopper le flux d’information transféré à Google Analytics même si les cookies sont activés sur votre navigateur. Pour plus d’informations, vous pouvez vous rendre sur https://tools.google.com/dlpage/gaoptout 

3.3 Comment exprimer mes choix sur les cookies ?

Vous disposez de plusieurs options pour supprimer et gérer les cookies :

  • Grâce au module de gestion des cookies de notre site web
    • Lors de votre première visite sur notre site, un module vous propose d’accepter, de refuser ou de paramétrer les cookies,
    • Si vous ne souhaitez pas que ce cookie soit installé ou lu sur votre équipement terminal, un cookie de refus sera déposé sur votre équipement terminal, afin que notre site web enregistre cette information,
    • De même, lorsque vous acceptez le recours à ce cookie, un cookie de consentement est installé sur votre équipement terminal,
    • À tout moment, en cliquant sur le bouton en bas à gauche de l’écran, vous pourrez accéder au module et modifier vos préférences.
  • Par une suppression régulière des cookies de votre terminal via votre navigateur
  • Par le paramétrage de votre navigateur
    • Vous pouvez configurer votre logiciel de navigation de manière à ce que des cookies soient enregistrés dans votre terminal ou qu’ils soient rejetés, soit systématiquement, soit selon leur émetteur (n’oubliez pas cependant de paramétrer l’ensemble des navigateurs de vos différents terminaux),
    • Nous attirons toutefois votre attention sur le fait qu’en paramétrant votre navigateur pour refuser les cookies, certaines fonctionnalités, pages et espaces de notre site, qui nécessitent l’utilisation de cookies dits techniques ou fonctionnels, ne seront pas accessibles, ce dont nous ne saurions être responsables. En particulier, la prise en compte de votre refus d’installer un cookie repose sur le dépôt d’un cookie. Par conséquent, si vous désactivez tous les cookies de votre terminal ou si vous changez de terminal, nous ne saurons plus que vous avez choisi cette option,
    • La configuration de chaque navigateur est différente. Elle est décrite dans le menu d’aide de votre navigateur,
    • A titre d’exemples :

Pour en savoir plus sur la manière de paramétrer vos logiciels de navigation, nous vous invitons à consulter le site de la Commission Nationale de l’Informatique et des Libertés : Cookies : les outils pour les maîtriser | CNIL.

3.4 Comment obtenir davantage d'informations concernant les cookies tiers ?

Si vous avez accepté les cookies de tiers, le ou les cookies déposés sur votre terminal dépendent d’un responsable de traitement externe qui est susceptible de traiter des données à caractère personnel vous concernant.

Le partage d’informations avec ce tiers au moyen de cookies et autres traceurs relève de votre libre choix et de votre responsabilité. Vous êtes invités à vous rendre sur les pages dédiées de ces tiers pour disposer d’informations sur la manière dont ce dernier exploite les cookies et autres traceurs. Ces pages sont accessibles depuis le module de paramétrage des cookies de notre site web.

4. Engagements du SMICA en matière de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité de vos données personnelles adapté aux risques auxquels ces dernières sont exposées. En particulier, le SMICA a mis en œuvre des mesures de sauvegarde des données sur tous ses supports numériques. Concernant le site web, notre hébergeur met en place toutes les précautions nécessaires pour préserver la sécurité de vos données. L’ensemble des données sont stockées sur des serveurs sécurisés, accessibles à un nombre limité de personnes ayant des droits d’accès spécifiques.

5. Le SMICA a-t-il désigné un DPO ?

Nous avons effectivement désigné un Délégué à la Protection des Données (DPO) externalisé. Il s’agit de la société CONSULTIL.
Ce dernier peut être contacté pour exercer vos droits sur les données ou pour toute question concernant un traitement de données qui vous concerne. Les coordonnées de notre DPO sont consultables dans le paragraphe « exercer mes droits » ci-dessous.

6. Vos droits

6.1 Etre bien informé

Vous disposez en premier lieu du droit d’être informé de façon suffisamment claire et didactique concernant les traitements de données personnelles mis en œuvre par le SMICA.

Nous travaillons activement à l’amélioration continue de nos méthodes d’information. Si vous estimiez ne pas être suffisamment informé ou avez des suggestions d’amélioration, n’hésitez pas à nous en faire part par courriel : dpo@smica.fr.

6.2 Exercer vos droits

Conformément à la réglementation sur la protection des données personnelles, vous pouvez exercer vos droits (accès, rectification, suppression, opposition, limitation et portabilité le cas échéant) et définir le sort de vos données personnelles « post mortem ».

Pour ce faire, vous pouvez nous contacter :

  • par courriel : dpo@smica.fr,
  • ou par courrier : SMICA, service DPO - Immeuble Le Sérial - 10 rue du Faubourg Lo Barri - 12000 RODEZ.

Afin de nous permettre de répondre rapidement, nous vous remercions de nous indiquer vos nom, prénom, courriel, adresse et, le cas échéant, votre collectivité.

Certaines demandes d’exercice de vos droits (droit d’accès) devront être accompagnées de la photocopie d’un titre d’identité portant votre signature afin de vérifier votre identité et préciser l’adresse à laquelle doit vous parvenir la réponse. Une réponse vous sera alors adressée dans un délai d’un mois suivant la réception de la demande.

6.3 Introduire une réclamation

Si vous estimez que vos droits n’ont pas été respectés, vous disposez par ailleurs du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), notamment sur son site internet www.cnil.fr.