Cette politique s’adresse aux visiteurs et utilisateurs du site internet de Cyber’Occ. Elle atteste de la connaissance de nos obligations en tant que responsable de traitement pour la gestion de nos activités.
Dans le cadre de notre activité et des relations avec les parties prenantes, la transparence, la confidentialité et la sécurité sont d’une importance clef. Dans le cadre du respect de vos droits et libertés, nous mettons à votre disposition notre politique de confidentialité afin que vous disposiez d’informations claires et transparentes sur les traitements mis en œuvre dans le cadre de notre site internet.
Dans un souci continu d’accompagnement de nos utilisateurs, nous nous assurons que nos mesures techniques et organisationnelles respectent vos droits relatifs à la protection des données. Nous nous conformons ainsi à la réglementation applicable et notamment au Règlement Général sur la Protection des Données (ci-après « RGPD »), entré en application le 25 mai 2018, posant le cadre de la protection des données à caractère personnel by design – dès la conception- et by default – tout au long d’un traitement.
Cette politique de confidentialité s’applique à l’ensemble des traitements de données à caractère personnel mis en œuvre dans le cadre de l’utilisation du site internet de Cyber’Occ ainsi que des services et outils accessibles depuis celui-ci.
Vous trouverez ci- après, l’ensemble de nos règles et engagements relatifs à la gestion, le traitement et le stockage des données à caractère personnel.
Afin de faciliter la compréhension de la présente politique, nous rappelons ci-après certaines notions essentielles relatives à la protection des données personnelles.
Une donnée à caractère personnel, au sens de l’article 4 (1) du RGPD est définie comme toute information se rapportant à une personne physique identifiée ou identifiable par le regroupement de plusieurs informations (éléments d’identité, éléments de localisation, opinions religieuses, historique de navigation, …), qu’elle repose sur un support physique ou non.
Identifiée signifie dont on peut établir l’identité civile et identifiable regroupe les caractéristiques d’une personne, sans nécessairement l’identifier.
La fourniture d’informations comme le nom de famille et le prénom permet l’identification. Autrement, l’identification peut aussi se faire lorsque vous fournissez :
Un traitement de données à caractère personnel est, au sens de l’article 4 (2) du RGPD, toute opération ou ensemble d’opérations – effectués à l’aide de processus automatisés ou non – appliquées à des données ou des ensembles de données à caractère personnel, telles que :
Toute action en lien avec vos données personnelles constitue un traitement au sens du RGPD.
La collecte d’informations constituant des données à caractère personnel par Cyber’Occ peut s’appuyer sur différents fondements consacrés par le RGPD :
Vous trouverez dans la présente politique de confidentialité, dans la partie suivante, les fondements juridiques sur lesquels nous nous appuyons pour mettre en œuvre nos différents traitements.
Au sens de l’article 4 §7 du RGPD, le Responsable de traitement est la personne qui détermine, seule ou conjointement, les finalités et les moyens de chaque traitement.
Le Sous-traitant est, au sens de l’article 4 §8, la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.
Dans le cadre de la présente Politique, le responsable du traitement est l’association Cyber’Occ, dont le siège social se situe à l’adresse suivante : Bâtiment Data Valley – 1000 L’Occitane – 31670 – Labège.
Quelles sont les finalités du traitement ?
Cyber’Occ est amené à collecter et à traiter les données à caractère personnel de ses adhérents, prospects et personnes en relation avec Cyber’Occ dans le cadre des traitements suivants :
Quelle est la base légale de ce traitement ?
Ces traitements reposent deux bases légales :
A qui sont destinées les données collectées ?
Les données sont accessibles aux seules personnes habilitées de Cyber’Occ, dans la limite de leurs attributions respectives et pour les seuls besoins liés aux finalités décrites ci-dessus.
Ces données sont-elles transmises ?
Ces données peuvent être transmises à des sous-traitants, en charge de traiter ces données pour le compte de l’association Cyber’Occ et à l’administration fiscale, dans le respect de la réglementation en vigueur.
Certaines données peuvent être communiquées à des partenaires de Cyber’Occ lorsque cette transmission est nécessaire à la réalisation des finalités décrites ci-dessus ou repose sur une base légale appropriée.
Quelle est la finalité du traitement ?
L’association Cyber’Occ est amenée à collecter et traiter des données à caractère personnel concernant les représentants d’entreprises, associations ou collectivités de la région Occitanie victimes d’un cyber-incident ou d’une cyber-attaque, dans le cadre de l’assistance délivrée par l’association via son dispositif « Urgence Cyber Occitanie ».
Ces données sont collectées afin de :
Quelle est la base légale de ce traitement ?
La base légale de ce traitement repose sur l’intérêt légitime de Cyber’Occ consistant à assurer sa mission d’accompagnement des organisations de la région Occitanie confrontées à un incident de cybersécurité.
A qui sont destinées les données collectées ?
Les données sont accessibles aux seules personnes habilitées de Cyber’Occ, dans la limite de leurs attributions respectives et pour les seuls besoins liés aux finalités décrites ci-dessus.
Ces données sont-elles transmises ?
Lorsque cela est nécessaire pour accompagner les organisations victimes d’un incident de cybersécurité, certaines informations peuvent être transmises à des prestataires régionaux qualifiés (prestataires cyber, avocats, experts, etc.) afin de permettre la prise en charge de la situation, dans le respect de la réglementation applicable.
Ces prestataires interviennent dans le respect des obligations de confidentialité et des dispositions applicables en matière de protection des données à caractère personnel.
Quelle est la finalité du traitement ?
L’association Cyber’Occ met à disposition des organisations de la région Occitanie des outils d’auto-évaluation permettant d’évaluer leur niveau de maturité en matière de cybersécurité. Dans ce cadre, Cyber’Occ est amenée à collecter et traiter certaines données à caractère personnel concernant les représentants des entreprises, associations ou collectivités utilisant ces outils.
Ces données sont collectées afin :
Quelle est la base légale de ce traitement ?
La base légale de ce traitement repose sur l’intérêt légitime de Cyber’Occ à accompagner les organisations du territoire dans l’amélioration de leur niveau de maturité en cybersécurité et dans le renforcement de la sécurité de leurs systèmes d’information.
A qui sont destinées les données collectées ?
Les données sont accessibles aux seules personnes habilitées de Cyber’Occ, dans la limite de leurs attributions respectives et pour les seuls besoins liés aux finalités décrites ci-dessus.
Ces données sont-elles transmises ?
Les données collectées dans le cadre de cet outil sont traitées de manière confidentielle par les seules personnes habilitées de Cyber’Occ. Elles ne sont pas transmises à des tiers, sauf lorsque cette transmission est nécessaire à l’accompagnement de l’organisation concernée ou imposée par une disposition légale ou réglementaire. Dans ce cas, les données sont communiquées aux seuls destinataires habilités et dans le respect de la réglementation applicable.
Les données à caractère personnel sont conservées pendant une durée n’excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, conformément aux dispositions du RGPD, de la loi Informatique et Libertés et des textes sectoriels applicables.
À titre indicatif :
Au terme des durées applicables, les données sont supprimées ou, lorsque cela est possible et pertinent, anonymisées à des fins statistiques ou d’amélioration des services.
Dans les conditions et les limites prévues par le Règlement Général sur la Protection des Données en vigueur dans l’Union européenne, vous pouvez :
Pour exercer ces droits, vous pouvez :
Si vous estimez que vos droits ne sont pas respectés, vous disposez du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
En aucun cas, Cyber’Occ ne vend, ne loue ou n’échange les données personnelles collectées. Certaines données peuvent toutefois être transmises à des prestataires ou partenaires intervenant dans la mise en œuvre de ses services, dans le respect de la réglementation applicable.
Cyber’Occ s’appuie sur des prestataires de confiance pour assurer notamment l’hébergement, la maintenance technique du site internet, l’infogérance, les solutions collaboratives, la communication, l’archivage documentaire ainsi que certaines prestations techniques nécessaires au fonctionnement de ses services. Lorsque ces prestataires sont amenés à traiter des données à caractère personnel pour le compte de Cyber’Occ, leurs interventions sont encadrées conformément à la réglementation applicable.
Les données personnelles collectées vous concernant sont utilisées uniquement pour les finalités exposées ci-dessus. Dans ce cadre, les données peuvent également être transmises, lorsque cela est nécessaire, à des partenaires régionaux qualifiés (prestataires cyber, avocats, experts) pour assister les entreprises victimes d’actes malveillants, dans le respect des obligations légales et contractuelles de confidentialité.
Pour obtenir la liste de nos sous-traitants, merci de nous contacter à l’adresse rgpd@cyberocc.fr.
Dans le cadre de ses services, Cyber’Occ accorde la plus haute importance à la sécurité et à l’intégrité des données personnelles de ses adhérents, prospects, salariés, etc.
Ainsi, et conformément au RGPD, Cyber’Occ s’engage à prendre toutes précautions utiles afin de préserver la sécurité de vos données et notamment de les protéger contre toute destruction accidentelle ou illicite, perte accidentelle, altération, diffusion ou accès non autorisés, ainsi que contre toute autre forme de traitement illicite ou communication à des personnes non autorisées.
Par ailleurs, afin d’éviter tout accès non autorisé, et pour garantir l’exactitude et la bonne utilisation de vos données, nous avons mis en place des procédures de sécurité et d’encadrement appropriées en vue de sauvegarder et préserver les données recueillies à travers nos services.
C’est pourquoi, dans le cas où une faille de sécurité présenterait un risque élevé pour l’intégrité ou la confidentialité de vos données, Cyber’Occ s’engage à vous en informer dans un délai raisonnable lorsque cela est nécessaire et conformément à la réglementation et à prendre toutes les mesures possibles pour neutraliser l’intrusion et en minimiser les impacts. Dans le cas où vous subiriez un dommage du fait de l’exploitation d’une faille de sécurité par un tiers, Cyber’Occ s’engage à vous fournir toute l’assistance nécessaire afin que vous puissiez faire valoir vos droits.
Cyber’Occ veille également à assurer la confidentialité des informations techniques et organisationnelles et de sécurité qui lui sont confiées dans le cadre de ses missions d’accompagnement, notamment lors de la réalisation des diagnostics de maturité en cybersécurité ou du traitement d’incidents.
Il convient de garder à l’esprit que toute personne exploitant une faille de sécurité s’expose à des sanctions pénales et que nous prendrons toutes les mesures, y compris par le biais d’un dépôt de plainte et/ou d’une action en justice, pour préserver les données, nos droits et ceux des personnes concernées et d’en limiter l’impact au maximum.
Cyber’Occ privilégie le recours à des prestataires situés en France ou au sein de l’Union européenne, afin de garantir un niveau élevé de protection des données à caractère personnel.
Dans l’hypothèse où certaines données seraient transférées vers un pays situé en dehors de l’Union européenne, Cyber’Occ s’engage à encadrer ces transferts conformément à la législation en vigueur.
À ce titre, Cyber’Occ met et mettra en œuvre les garanties appropriées prévues par le RGPD, notamment les clauses contractuelles types adoptées par la Commission européenne ou tout autre mécanisme de protection reconnu par les autorités compétentes.
Lors de votre visite, Cyber’Occ peut déposer des « cookies » dans votre ordinateur. Un « cookie » permet d’enregistrer les informations relatives à la navigation de votre ordinateur sur notre site (les pages consultées, le refus ou l’acceptation au dépôt de cookies, etc.).
Les cookies utilisés sur le site sont les suivants :
Les cookies ayant notamment pour objectif d’assurer que les fonctionnalités de notre site vous correspondent et que ce dernier soit le plus performant possible, nous tenons à vous informer que leur paramétrage est susceptible de modifier vos conditions d’accès à notre site et, par conséquent, d’en limiter les performances.
Cette politique a été mise à jour le 16/07/2026.
Cyber’Occ se réserve le droit de faire évoluer la présente Politique de confidentialité à tout moment, notamment en application des changements apportés aux lois et réglementations en vigueur.
Les modifications apportées vous seront notifiées par tout moyen dans la limite de nos propres moyens techniques, humains et financiers.
Nous utilisons des cookies pour améliorer votre expérience. Le consentement nous permet de traiter vos données de navigation. Le refus peut limiter certaines fonctions du site.