Politique de confidentialité

I. Introduction

A. A qui s’adresse notre Politique de Confidentialité ?

Dans le cadre de notre activité et des relations avec les parties prenantes, la transparence, la confidentialité et la sécurité sont d’une importance clef. Dans le cadre du respect de vos droits et libertés, nous mettons à votre disposition notre politique de confidentialité afin que vous disposiez d’informations claires et transparentes sur les traitements mis en œuvre dans le cadre de notre site internet.

Dans un souci continu d’accompagnement de nos utilisateurs, nous nous assurons que nos mesures techniques et organisationnelles respectent vos droits relatifs à la protection des données. Nous nous conformons ainsi à la réglementation applicable et notamment au Règlement Général sur la protection des données (ci-après « RGPD »), entré en application le 25 mai 2018, posant le cadre de la protection des données à caractère personnel by design – dès la conception- et by default – tout au long d’un traitement.

Vous trouverez ci- après, l’ensemble de nos règles et engagements relatifs à la gestion, le traitement et le stockage des données à caractère personnel.

B. Champ d’application :

Dans un objectif d’intelligibilité des informations communiquées, nous synthétisons dans un premier temps les notions clefs essentielles à comprendre.

1. Qu’est-ce qu’une donnée à caractère personnel ?

Une donnée à caractère personnel, au sens de l’article 4 (1) du RGPD est définie comme toute information se rapportant à une personne physique identifiée ou identifiable par le regroupement de plusieurs informations (éléments d’identité, éléments de localisation, opinions religieuses, historique de navigation, …), qu’elle repose sur un support physique ou non.

Identifiée signifie dont on peut établir l’identité civile et identifiable regroupe les caractéristiques d’une personne, sans nécessairement l’identifier.

La fourniture d’informations comme le nom de famille et le prénom permet l’identification. Autrement, l’identification peut aussi se faire lorsque vous fournissez :

  • Un identifiant (ex : un pseudo, une adresse IP) ;
  • Une ou plusieurs coordonnées (ex : adresse email, numéro de téléphone) ;
  • Un numéro d’identification (ex : n° du formulaire de contact).
2. Qu’est-ce qu’un traitement ?

Un traitement de données à caractère personnel est, au sens de l’article 4 (2) du RGPD, toute opération ou ensemble d’opérations – effectués à l’aide de processus automatisés ou non – appliquées à des données ou des ensembles de données à caractère personnel, telles que :

  • La collecte,
  • Le stockage,
  • L’enregistrement,
  • La consultation,
  • La structuration,
  • La transmission,

Toute action en lien avec vos données personnelles constitue un traitement au sens du RGPD.

3. Les fondements juridiques du traitement de données

La collecte d’informations constituant des données à caractère personnel par Cyber’Occ peut s’appuyer sur différents fondements consacrés par le RGPD :

  • Le consentement de la personne concernée : sous réserve d’avoir obtenu votre consentement – libre, spécifique, éclairé et univoque – Cyber’Occ est autorisé à collecter et traiter vos données à caractère personnel.
  • L’exécution d’une relation contractuelle dans le cas où vos données sont nécessaires à l’exécution d’un contrat auquel vous avez souscrit ou auquel vous souhaitez souscrire. Sur cette base juridique, tout refus de communication de vos données personnelles empêchera la conclusion et/ou l’exécution du contrat.
  • La réponse à une obligation légale : vos données sont nécessaires pour remplir une obligation légale telle que des règles sociales et comptables auxquelles Cyber’Occ doit se conformer.
  • L’intérêt légitime, qui signifie que Cyber’Occ est autorisé à traiter vos données à caractère personnel à des fins de poursuite de son intérêt légitime notamment, et sans que cela ne soit limitatif, pour la sécurisation de son site internet ou encore de statistiques de visite de ce dernier.

Vous trouverez dans la présente politique de confidentialité, dans la partie suivante, les fondements juridiques sur lesquels nous nous appuyons pour mettre en œuvre nos différents traitements.

4. Responsable de traitement et sous-traitant

Au sens de l’article 4 §7 du RGPD, le Responsable de traitement est la personne qui détermine, seule ou conjointement, les finalités et les moyens de chaque traitement.

Le Sous-traitant est, au sens de l’article 4 §8, la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

Dans le cadre de la présente Politique, le responsable du traitement est l’association Cyber’Occ, dont le siège social se situe à l’adresse suivante : Bâtiment Datavalley – 1000 L’Occitane – 31670 – Labège.

5. A qui s’adresse cette politique de confidentialité

Cette politique s’adresse aux visiteurs de notre site internet. Elle atteste de la connaissance de nos obligations en tant que responsable de traitement pour la gestion de nos activités.

II. Les traitements de vos données à caractères personnels sur notre site internet

A. Données à caractère personnel des adhérents, prospects et destinataires des communications externes

Quelle est la finalité du traitement ?

Cyber’Occ est amené à collecter et à traiter les données à caractère personnel de ses adhérents, prospects et destinataires des communications externes dans le cadre des traitements suivants :

  • Gestion administrative et comptable des adhésions ;
  • Information des adhérents ;
  • Gestion des communications externes ;
  • Émission et analyses statistiques.


Quelle est la base légale de ce traitement ?

Ces traitements reposent deux bases légales :

  • Pour les traitements d’information des adhérents, de gestion des communications externes et l’émission et analyses de statistiques, la base légale est celle de l’intérêt légitime de Cyber’Occ ;
  • Concernant le traitement relatif à la gestion administrative et comptable des adhésions, il repose sur l’exécution de ses obligations contractuelles.

A qui sont destinées les données collectées ?

En fonction de leurs besoins respectifs, les personnes habilitées de l’association Cyber’Occ sont destinataires de tout ou partie des données.Ces données sont-elles transmises ?

Ces données peuvent être transmises à des sous-traitants, en charge de traiter ces données pour le compte de l’association Cyber’Occ et à l’administration fiscale, dans le respect de la réglementation en vigueur.

Certaines informations peuvent éventuellement être communiquées à des tiers, et notamment à des entités affiliées et des partenaires de Cyber’Occ, sauf si la personne concernée a manifesté son droit d’opposition.

B. Données à caractère personnel des candidats et collaborateurs

Quelle est la finalité du traitement ?

L’association Cyber’Occ est amenée à collecter et à traiter les données à caractère personnel de candidats à un poste ou des collaborateurs de Cyber’Occ, à savoir les salariés qui lui sont liés par un contrat de travail en vue des formalités de recrutement, de gestion administrative et de suivi des personnes concernées, ainsi que pour les besoins de communication interne ou pour satisfaire aux obligations légales et réglementaires de Cyber’Occ.


Quelle est la base légale de ce traitement ?

La base légale de ce traitement repose sur l’exécution d’obligations contractuelles de l’association Cyber’Occ à l’égard des personnes concernées et/ou d’obligations légales et réglementaires.

A qui sont destinées les données collectées ?

En fonction de leurs besoins respectifs, les personnes habilitées de Cyber’Occ sont destinataires de tout ou partie des données.

Ces données sont-elles transmises ?

Elles peuvent être également transmises aux organismes sociaux et fiscaux, à la médecine du travail, aux organismes en charge de la formation et de son financement, dans le respect de la réglementation en vigueur.

C. Données à caractère personnel des bénéficiaires du service d’assistance « Urgence Cyber Occitanie »

Quelle est la finalité du traitement ?

L’association Cyber’Occ est amenée à collecter et à traiter les données à caractère personnel des personnes opérant pour le compte de TPE, PME, ETI, Collectivités et associations d’Occitanie victimes d’un cyber-incident ou d’une cyber-attaque dans le cadre de l’assistance Cyber délivrée par l’association via son service d’urgence.


Quelle est la base légale de ce traitement ?

La base légale de ce traitement repose sur l’exécution d’obligations contractuelles ou précontractuelles dont est investie Cyber’Occ en son service d’assistance Cyber.

A qui sont destinées les données collectées ?

En fonction de leurs besoins respectifs, les personnes habilitées de Cyber’Occ sont destinataires de tout ou partie des données.

Ces données sont-elles transmises ?

Elles peuvent être également transmises à des prestataires régionaux qualifiés (prestataires cyber, avocats, etc.) pour aider les entreprises victimes d’actes malveillants dans le traitement de leurs demandes, dans le respect de la réglementation en vigueur.

III. Mentions communes à tous les traitements de données personnelles

A. Combien de temps les données sont-elles conservées ?

Les données à caractère personnel sont conservées pendant une durée n’excédant pas celle nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, conformément aux dispositions du RGPD, de la loi Informatique et Libertés et des textes sectoriels applicables.

À titre d’exemple :

  • Prospects et contacts non adhérents : les données sont conservées pendant 3 ans à compter du dernier contact émanant de la personne concernée (par exemple, participation à un événement, réponse à un courriel, clic dans une newsletter) ou jusqu’au retrait du consentement à la diffusion de la newsletter. Au-delà de ce délai, elles sont supprimées ou archivées de manière anonymisée à des fins statistiques.
  • Adhérents :
    • Les données sont conservées en base active pendant toute la durée de l’adhésion ;
    • À l’issue de cette période, les données nécessaires pour caractériser l’existence de la relation commerciale sont conservées en archivage intermédiaire pendant 5 ans à des fins probatoires (conformément à l’article L.110-4 du Code de commerce) ;
    • Les documents et données à caractère comptable sont conservés 10 ans à compter de la clôture de l’exercice comptable (article L.123-22 du Code de commerce).
  • Salariés et collaborateurs : les données sont conservées pendant toute la durée de la relation contractuelle, puis archivées pendant 5 ans après la fin du contrat de travail, sauf dispositions légales prévoyant une durée plus longue (par exemple en matière sociale, fiscale ou de contentieux).
  • Candidats à un recrutement : les données sont conservées pendant 2 ans à compter du dernier contact avec le candidat, sauf opposition de sa part.

Au-delà de ces délais, les données sont soit supprimées, soit anonymisées à des fins d’analyse ou de statistiques.

B. Quels sont vos droits ?

Dans les conditions et les limites prévues par le Règlement Général sur la Protection des Données en vigueur dans l’Union européenne, vous pouvez :

  • Accéder et obtenir copie de vos données à caractère personnel,
  • Demander la portabilité de ces données ;
  • Faire rectifier, faire effacer ou vous opposer au traitement de ces données ;
  • Demander, le cas échéant, la limitation du traitement de vos données ;
  • Concernant les données à caractère personnel pour lesquelles vous avez préalablement consenti au traitement, retirer à tout moment ce consentement.

Pour exercer ces droits, vous pouvez :

  • Adresser un courrier au délégué à la protection des données par courrier postal : Association Cyber’Occ Bâtiment Datavalley – 1000 L’Occitane – 31670 – Labège ;
    ou
  • Adresser un courrier électronique à l’adresse mail : rgpd@cyberocc.fr.

Si vous estimez que vos droits ne sont pas respectés, vous disposez du droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).

C. Sous-traitants et destinataires

En aucun cas, nous ne vendons, échangeons ou ne louons vos données personnelles à des tiers.

Cyber’Occ s’appuie sur des prestataires de confiance pour assurer la gestion de ses services (hébergement, infogérance, comptabilité, gestion RH, solutions collaboratives, communication, etc.). Ces prestataires agissent sous la responsabilité de Cyber’Occ et dans le strict respect de la réglementation en vigueur.

Les données personnelles collectées vous concernant sont utilisées uniquement pour les finalités exposées ci-dessus. Dans ce cadre, les données peuvent également être transmises, lorsque cela est nécessaire, à des partenaires régionaux qualifiés (prestataires cyber, avocats, experts) pour assister les entreprises victimes d’actes malveillants, dans le respect des obligations légales et contractuelles de confidentialité.

Pour obtenir la liste de nos sous-traitants, merci de nous contacter à l’adresse rgpd@cyberocc.fr.

D. Sécurité des données

Dans le cadre de ses services, Cyber’Occ accorde la plus haute importance à la sécurité et à l’intégrité des données personnelles de ses adhérents, prospects, salariés, etc.

Ainsi, et conformément au RGPD, Cyber’Occ s’engage à prendre toutes précautions utiles afin de préserver la sécurité de vos données et notamment de les protéger contre toute destruction accidentelle ou illicite, perte accidentelle, altération, diffusion ou accès non autorisés, ainsi que contre toute autre forme de traitement illicite ou communication à des personnes non autorisées.

Par ailleurs, afin d’éviter tout accès non autorisé, et pour garantir l’exactitude et la bonne utilisation de vos données, nous avons mis en place des procédures de sécurité et d’encadrement appropriées en vue de sauvegarder et préserver les données recueillies à travers nos services.

C’est pourquoi, dans le cas où une faille de sécurité présenterait un risque élevé pour l’intégrité ou la confidentialité de vos données, Cyber’Occ s’engage à vous en informer dans un délai raisonnable lorsque cela est nécessaire et conformément à la réglementation et à prendre toutes les mesures possibles pour neutraliser l’intrusion et en minimiser les impacts. Dans le cas où vous subiriez un dommage du fait de l’exploitation d’une faille de sécurité par un tiers, Cyber’Occ s’engage à vous fournir toute l’assistance nécessaire afin que vous puissiez faire valoir vos droits.

Il convient de garder à l’esprit que toute personne exploitant une faille de sécurité s’expose à des sanctions pénales et que nous prendrons toutes les mesures, y compris par le biais d’un dépôt de plainte et/ou d’une action en justice, pour préserver les données, nos droits et ceux des personnes concernées et d’en limiter l’impact au maximum.

E. Transferts des données en dehors de l’UE

Cyber’Occ privilégie le recours à des prestataires situés en France ou au sein de l’Union européenne, afin de garantir un niveau élevé de protection des données à caractère personnel.

Dans l’hypothèse où certaines données seraient transférées vers un pays situé en dehors de l’Union européenne, Cyber’Occ s’engage à encadrer ces transferts conformément à la législation en vigueur.

À ce titre, Cyber’Occ met et mettra en œuvre les garanties appropriées prévues par le RGPD, notamment les clauses contractuelles types adoptées par la Commission européenne ou tout autre mécanisme de protection reconnu par les autorités compétentes.

F. Cookies

Lors de votre visite, Cyber’Occ peut déposer des « cookies » dans votre ordinateur. Un « cookie » permet d’enregistrer les informations relatives à la navigation de votre ordinateur sur notre site (les pages consultées, le refus ou l’acceptation au dépôt de cookies, etc.).

Les cookies utilisés sur le site sont les suivants :

  • Uniquement des cookies de session strictement nécessaires au bon fonctionnement du site. Par exemple, lorsque vous refusez ou acceptez le dépôt de cookies lors de votre première visite, votre choix est conservé et ne vous sera pas redemandé avant l’expiration des cookies correspondants.

Les cookies ayant notamment pour objectif d’assurer que les fonctionnalités de notre site vous correspondent et que ce dernier soit le plus performant possible, nous tenons à vous informer que leur paramétrage est susceptible de modifier vos conditions d’accès à notre site et, par conséquent, d’en limiter les performances.

G. Modification de la présente Politique

Cette politique a été mise à jour le 21/10/2025.

Cyber’Occ se réserve le droit de faire évoluer la présente Politique de confidentialité à tout moment, notamment en application des changements apportés aux lois et réglementations en vigueur.

Les modifications apportées vous seront notifiées par tout moyen dans la limite de nos propres moyens techniques, humains et financiers.