Politique de confidentialité
- Publié le 24/06/2026
- Mis à jour le 15/07/2026
La présente politique de confidentialité décrit la manière dont le GIP ACYMA (groupement d’intérêt public action contre la cybermalveillance), gestionnaire de la plateforme Cybermalveillance.gouv.fr, collecte, utilise et protège vos données personnelles lorsque vous naviguez sur la plateforme ou utilisez les services qui y sont proposés.
Siège du GIP ACYMA : 6 rue Bouchardon, 75010 Paris, représenté par son Directeur général, Monsieur Jérôme NOTIN, 01 83 75 14 25
Contact du Délégué à la Protection des Données : dpo@cybermalveillance.gouv.fr
Hébergement de données en France chez Cloud Temple : Le Belvédère, 1-7 Cr Valmy à Puteaux, 01 41 91 77 77.
Cette politique sera mise à jour régulièrement pour intégrer les évolutions de nos services et des règles applicables.
Vous pouvez consulter notre politique dédiée aux cookies via ce lien : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/politique-cookies
1 – Qui est responsable du traitement
Le responsable de traitement est le GIP ACYMA, investi d’une mission d’intérêt public d’assistance aux victimes d’actes de cybermalveillance, de prévention et de sensibilisation aux risques numériques, conformément à sa convention constitutive approuvée par arrêté interministériel.
Cette mission fonde certains traitements de données décrits dans la présente politique, lorsque la base légale retenue est la mission d’intérêt public (article 6, paragraphe 1, point e du RGPD) et conformément à l’article 30 du Règlement général sur la protection des données (« RGPD », règlement (UE) 2016/679), le GIP ACYMA tient un registre des activités de traitement.
Pour les parcours détaillés ci-après, des destinataires complémentaires peuvent intervenir. Le cas échéant, ils sont précisés au sein de chaque section.
Les catégories de destinataires susceptibles d’accéder à vos données sont les suivantes :
Ses coordonnées sont : GIP ACYMA, 6 rue Bouchardon, 75010 Paris, représenté par son Directeur général, Monsieur Jérôme NOTIN.
- Les agents du GIP ACYMA (assistance aux victimes, sensibilisation, gestion de la plateforme, support technique, DPO, partenariats, communication) qui agissent sous l’autorité du responsable de traitement conformément à l’article 29 du RGPD ;
- Le cas échéant, les prestataires labellisés et CSIRT territoriaux, lorsque vous demandez expressément à être mis en relation avec eux (sections dédiées) ;
- Les services de police et de gendarmerie nationales, dans les cas prévus par la loi (notamment article 40 du Code de procédure pénale) ;
- Les sous-traitants techniques strictement nécessaires (hébergement, messagerie). Le GIP ACYMA privilégie la gestion en interne de ses traitements et n’a recours à des sous-traitants que de manière limitée, dans des conditions contractuelles conformes à l’article 28 du RGPD.
2 – Quels sont vos droits ?
Vous disposez des droits suivants sur vos données personnelles :
- Accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie (article 15 du RGPD).
- Rectification : corriger une information inexacte ou compléter une donnée incomplète (article 16 du RGPD).
- Effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation (article 17 du RGPD).
- Limitation : demander le gel temporaire de l’utilisation de vos données (article 18 du RGPD).
- Opposition : refuser, pour des raisons tenant à votre situation particulière, un traitement fondé sur l’intérêt public ou l’intérêt légitime (article 21 du RGPD). Vous disposez en outre d’un droit d’opposition absolu à la prospection.
- Portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transfert direct à un autre organisme. Ce droit s’applique aux données traitées sur la base de votre consentement ou de l’exécution d’un contrat, et de manière automatisée (article 20 du RGPD).
- Retrait du consentement : lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause les traitements déjà effectués (article 7, paragraphe 3 du RGPD).
- Droit relatif aux décisions automatisées : vous avez le droit de ne pas faire l’objet d’une décision produisant des effets juridiques vous concernant ou vous affectant de manière significative, fondée exclusivement sur un traitement automatisé (article 22 du RGPD). À ce jour, le GIP ACYMA ne met pas en œuvre de telles décisions sur la plateforme Cybermalveillance.gouv.fr.
- Directives post-mortem : définir des instructions relatives à la conservation, à l’effacement et à la communication de vos données après votre décès (article 85 de la loi n° 78-17 du 6 janvier 1978 « Informatique et Libertés »).
Comment exercer vos droits ?
- Par e-mail au DPO : dpo@cybermalveillance.gouv.fr
- Par courrier : GIP ACYMA, À l’attention du DPO, 6 rue Bouchardon, 75010 Paris.
L’exercice de vos droits est gratuit. Nous vous répondons dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois supplémentaires, compte tenu de la complexité ou du nombre de demandes, conformément à l’article 12, paragraphe 3 du RGPD. Dans ce cas, vous en serez informé(e) dans le délai d’un mois.
En cas de doute raisonnable sur votre identité, le GIP ACYMA peut vous demander la communication d’informations supplémentaires nécessaires pour la confirmer (par exemple, copie d’une pièce d’identité) conformément à l’article 12, paragraphe 6 du RGPD. Ces éléments sont conservés strictement le temps nécessaire au traitement de votre demande, puis supprimés.
3 – Vous avez moins de 18 ans ?
Cybermalveillance.gouv.fr accorde une attention particulière à la protection des données des mineurs.
Si vous avez 15 ans ou plus : vous pouvez utiliser nos services et consentir au traitement de vos données de manière autonome, dans les mêmes conditions que les adultes. Nous vous encourageons néanmoins à informer un adulte de confiance (parent, enseignant, éducateur) de votre démarche, notamment si vous êtes victime d’un acte de cybermalveillance.
Si vous avez moins de 15 ans : Conformément à l’article 8 du RGPD et à l’article 45 de la loi Informatique et Libertés, le traitement de vos données nécessite l’accord conjoint de vous-même et d’un de vos parents ou de la personne qui exerce l’autorité parentale. Cela concerne notamment la création d’un compte, l’utilisation du formulaire de signalement et l’échange avec les forces de sécurité.
Lorsque le signalement d’un mineur révèle une situation de danger, le GIP ACYMA est tenu d’en informer les autorités compétentes conformément aux articles 40 du Code de procédure pénale et 434-3 du Code pénal (obligation de signalement des mauvais traitements infligés aux mineurs).
4 – Création de compte
Vous pouvez créer un compte pour gérer vos abonnements à des contenus de sensibilisation, dans le cadre de l’assistance aux victimes et pour gérer vos alertes.
Données collectées :
- De manière obligatoire : adresse de courriel ou numéro de téléphone.
- De manière facultative : nom, prénom, ville ou code postal, téléphone, année de naissance. Secteur d’activité, taille de l’entreprise pour les utilisateurs professionnels
Les données obligatoires sont nécessaires pour créer le compte et accéder aux services associés (suivi de votre parcours d’assistance, gestion de vos abonnements et de vos alertes).
Finalités
La création de compte permet d’accéder aux services de la plateforme, notamment les parcours d’assistance et de sensibilisation, et de personnaliser ainsi que de gérer vos abonnements et alertes.
Base légale
Votre consentement (article 6, paragraphe 1, point a du RGPD).
Durée de conservation
Vos données sont conservées pendant une durée de 3 ans à compter de votre dernière connexion. Un courriel d’information vous est adressé avant la suppression de votre compte.
Lors de la validation du formulaire d’inscription, vous recevez un message vous invitant à confirmer la création de votre compte. À défaut de confirmation, votre adresse e-mail ou votre numéro de téléphone est supprimé(e) dans un délai réduit à 3 mois.
Vous conservez la possibilité de demander la suppression immédiate de votre compte, qui entraîne la suppression de toutes les données renseignées dans le formulaire de création.
Mineurs de moins de 15 ans
La création d’un compte nécessite l’accord d’un de vos parents ou de la personne qui exerce l’autorité parentale (article 45 de la loi Informatique et Libertés). Voir la section dédiée aux mineurs ci-dessus.
5 – Alertes et sensibilisations
Vous pouvez vous abonner à nos contenus d’alerte et de sensibilisation à la sécurité numérique.
Données collectées
Adresse de courriel.
Finalités
Vous transmettre les alertes et contenus auxquels vous êtes abonné(e), vous sensibiliser aux enjeux de sécurité numérique et vous permettre de partager librement ces informations avec votre entourage personnel ou professionnel.
Base légale
Votre consentement (article 6, paragraphe 1, point a du RGPD). Conformément à l’article 21, paragraphe 2 du RGPD, vous disposez d’un droit d’opposition absolu à toute prospection.
Durée de conservation
Vos données sont conservées tant que vous êtes abonné(e) à nos alertes. À la suite de votre désabonnement, votre adresse e-mail est supprimée dans les meilleurs délais.
Lors de la validation du formulaire, vous recevez un message vous invitant à confirmer votre inscription aux alertes et sensibilisations. À défaut de confirmation, votre adresse e-mail ou votre numéro de téléphone est supprimé(e) dans un délai réduit à 3 mois.
Vous pouvez paramétrer vos alertes et vous désabonner à tout moment ou vous désinscrire ce qui entraîne la suppression de votre adresse e-mail.
6 – Inscription des prestataires d’assistance
Vous êtes prestataire informatique et souhaitez être référencé pour accompagner des victimes d’actes de cybermalveillance.
Données collectées
Identité et coordonnées du responsable légal, copie de pièce d’identité, Kbis ou avis de situation. Des données complémentaires peuvent être demandées dans le formulaire ou ultérieurement, afin de vérifier votre identité et de valider votre inscription. À titre d’exemple, la copie de pièce d’identité est supprimée après validation.
Finalités
L’inscription vous permet de créer et d’accéder à un espace de candidature et d’être référencé sur la plateforme en tant que prestataire. Elle permet également au GIP ACYMA de gérer votre référencement.
Base légale
Exécution d’un contrat ou de mesures précontractuelles (article 6, paragraphe 1, point b du RGPD).
Durée de conservation
En cas de désinscription, les données des personnes physiques associées au compte sont anonymisées.
Si la candidature est refusée ou demeure incomplète, les données sont supprimées dans un délai de 90 jours.
7 – Outil de diagnostic
Notre outil vous aide à identifier le problème de cybersécurité que vous rencontrez et à trouver le parcours d’assistance le plus adapté à votre situation.
L’outil utilise un système de questions-réponses automatisé pour analyser votre situation et vous orienter. Ce système ne prend aucune décision produisant des effets juridiques de manière exclusivement automatisée. L’orientation proposée est une suggestion que vous êtes libre de suivre ou non. Vous pouvez à tout moment recommencer le diagnostic.
Données collectées, finalités, bases légales, et durées de conservation spécifiques :
- Votre adresse électronique afin de vous communiquer le bilan de votre diagnostic.
Cette donnée est collectée sur la base de votre consentement (article 6, paragraphe 1, point a du RGPD) et supprimée immédiatement après envoi. - Si vous êtes une entreprise, une collectivité ou une association : le code postal renseigné permet de vous orienter vers le parcours dédié le plus adapté.
Il permet également au GIP ACYMA de conserver, après anonymisation effective et irréversible, la localisation à l’échelle d’une commune des organismes ayant sollicité un diagnostic. Cette conservation sans limitation de durée se justifie par la finalité statistique et de pilotage des politiques publiques de sécurité numérique : une fois agrégées et anonymisées au sens de l’avis du Groupe de l’article 29 (WP 216 sur les techniques d’anonymisation) et des recommandations du Comité européen de la protection des données, ces données ne constituent plus des données à caractère personnel. - Description libre d’une situation non couverte : Si aucune situation ne correspond à votre problème, un formulaire vous permet de décrire votre situation (500 caractères maximum).
La description, rédigée en texte libre, est collectée pour améliorer l’outil et identifier les menaces non encore couvertes. Les données sont conservées 3 ans, puis supprimées. Seuls les agents habilités du GIP ACYMA y ont accès. Ce traitement repose sur la mission d’intérêt public (article 6, paragraphe 1, point e du RGPD). - Coordonnées facultatives : Les données d’identité et de coordonnées que vous renseignez de manière facultative nous permettent de vous recontacter pour obtenir des précisions et, selon la gravité des faits décrits, de transmettre les informations aux autorités compétentes.
Elles sont conservées 3 ans, puis supprimées. Les agents habilités du GIP ACYMA y ont accès et, en cas de transmission, les services de police et de gendarmerie nationales ainsi que tout service de l’État compétent en cybercriminalité ou en sécurité publique. Ce traitement repose sur votre consentement (article 6, paragraphe 1, point a du RGPD). - Données de tiers : Les données de tiers contenues dans votre signalement (par exemple : adresse électronique frauduleuse, numéro de téléphone d’un harceleur, identité d’un suspect) sont collectées pour identifier des comportements frauduleux et alerter les autorités compétentes.
Elles sont conservées 3 ans. Les agents habilités du GIP ACYMA y ont accès, ainsi que les autorités compétentes en cas de transmission (notamment services de police et de gendarmerie nationales et tout service de l’État compétent en cybercriminalité ou en sécurité publique). Ce traitement repose sur l’obligation légale (article 6, paragraphe 1, point c du RGPD ; article 40 du Code de procédure pénale). Conformément à l’article 14, paragraphe 5, point d du RGPD, les tiers ne seront pas informés du traitement lorsque cela risquerait de compromettre la prévention ou la détection d’infractions pénales.
Sous-traitants
Le cas échéant, certains sous-traitants peuvent être destinataires des données.
Dans ce cas, le GIP ACYMA conclut préalablement un contrat de sous-traitance conforme à l’article 28 du RGPD, par lequel ils s’engagent à garantir leur capacité à répondre aux exigences de sécurité et de confidentialité, et à se conformer à l’ensemble des obligations légales et réglementaires en matière de protection des données personnelles.
Données relatives à des infractions pénales et transmission aux autorités
Le formulaire peut contenir des informations relatives à des infractions dont vous êtes victime (exemples : escroquerie, cyberharcèlement, sextorsion, piratage, usurpation d’identité).
Le GIP ACYMA est habilité à traiter ces données dans le cadre de sa mission d’assistance aux victimes, conformément à l’article 46 de la loi Informatique et Libertés.
Si votre signalement révèle des faits graves (menaces, infractions), le GIP ACYMA est tenu par la loi de transmettre ces informations aux autorités compétentes (notamment police et gendarmerie), y compris en l’absence de vos coordonnées, conformément à l’article 40 du Code de procédure pénale.
Dans ce cas, vos droits d’effacement et d’opposition peuvent être limités (articles 17, paragraphe 3, point b et 21, paragraphe 1 du RGPD).
Mineurs de moins de 15 ans
Le traitement de vos données personnelles nécessite l’accord d’un parent ou tuteur, sauf si la gravité de la situation justifie une transmission aux autorités au titre de la protection de l’enfance, conformément aux articles 40 du Code de procédure pénale et 434-3 du Code pénal.
8 – Mise en relation avec un prestataire
Après le diagnostic, nous pouvons vous mettre en relation avec un prestataire d’assistance référencé ou labellisé, proche de chez vous. Le diagnostic de votre situation est proposé aux prestataires inscrits, en mesure de traiter le type de problème que vous rencontrez et intervenant dans votre zone géographique.
Lorsqu’un ou plusieurs prestataires acceptent la prise en charge de votre problème, ils apparaissent dans votre espace utilisateur. Vous pouvez alors les contacter ou demander qu’ils vous recontactent. Ils ne doivent pas vous contacter pour une autre finalité que cette demande d’assistance.
Données collectées
De manière obligatoire : adresse e-mail ou numéro de téléphone, ainsi que code postal, afin de créer votre espace utilisateur, d’assurer le suivi et la mise en relation. Nombre d’équipements impactés, le type de matériel et le système d’exploitation utilisés pour les utilisateurs professionnels.
De manière facultative : année de naissance, secteur d’activité, taille de l’entreprise pour les utilisateurs professionnels à des fins de statistiques anonymisées pour améliorer notre connaissance des actes de cybermalveillance.
Les données identifiantes facultatives suivantes : nom, prénom. Elles sont collectées aux seules fins de simplification des échanges avec un prestataire de service.
Les données obligatoires sont nécessaires pour créer le compte et accéder au service de mise en relation avec un prestataire.
Base légale
Votre consentement (article 6, paragraphe 1, point a du RGPD).
Durée de conservation
Vos données sont conservées pendant une durée de 3 ans après votre dernière connexion. Un courriel d’information vous est adressé avant la suppression.
Modalités de la mise en relation
La mise en relation nécessite la création d’un compte (voir la section dédiée). Si vous disposez déjà d’un compte, il vous suffit de vous identifier.
Les prestataires n’accèdent à vos coordonnées que si vous choisissez de les contacter ou d’être recontacté(e).
Vous recevez un courriel sollicitant votre avis sur l’assistance reçue. Ponctuellement, vous pouvez recevoir un e-mail comportant des demandes de précisions sur votre profil de victime, afin de nous aider à mieux comprendre la nature de la menace et les populations principalement ciblées, dans un objectif d’amélioration de nos services et de participation à l’orientation des politiques publiques en matière de sécurité numérique.
9 – Échange avec les forces de sécurité
Après le diagnostic, un échange par tchat avec un agent de police ou de gendarmerie peut vous être proposé afin de vous fournir des conseils, de vous orienter en tant que victime et, le cas échéant, de vous accompagner jusqu’à une procédure judiciaire.
Données collectées :
- Code postal : pour vous orienter vers le commissariat ou la brigade la plus proche, uniquement pendant la durée de l’échange ;
- Adresse e-mail : uniquement si vous sollicitez la transmission par courriel du bilan post-tchat. Elle est supprimée immédiatement après envoi ;
- Données du bilan de diagnostic : afin de permettre à l’agent de comprendre votre situation et de vous accompagner de manière pertinente.
Base légale
Mission d’intérêt public du GIP ACYMA (article 6, paragraphe 1, point e du RGPD).
Destinataires
Les agents du GIP ACYMA et les agents des forces de sécurité au tchat.
Les données échangées dans le tchat font également l’objet d’un traitement propre à la Police et à la Gendarmerie nationales, soumis à leurs propres mentions d’information et au cadre de la directive (UE) 2016/680 du 27 avril 2016 (« directive police-justice »).
Mineurs
Si vous êtes mineur(e), précisez-le lors de votre échange par tchat avec un agent des forces de sécurité. Les agents sont formés à l’accompagnement des mineurs victimes et vous indiqueront les démarches à suivre. Un parent ou un adulte de confiance peut vous accompagner dans cette démarche.
10 – Mise en relation avec un CSIRT
Si vous êtes une collectivité, une administration, une entreprise ou une association, vous pouvez être orienté(e) vers un CSIRT territorial (centre de réponse aux incidents de cybersécurité) : https://www.cert.ssi.gouv.fr/csirt/csirt-territoriaux.
Il vous est proposé de créer un compte dans le cadre du parcours ou de vous connecter à votre compte si vous en avez créé un, pour bénéficier de l’ensemble des services. Pour le traitement de vos données de création de compte, nous vous invitons à consulter la section dédiée.
Données collectées :
- Code postal : afin de déterminer le CSIRT compétent ;
- Numéro de téléphone mobile : afin que vous puissiez être rappelé(e) par le CSIRT;
- Bilan de diagnostic.
De manière facultative, vous pouvez enregistrer un message vocal à l’attention du CSIRT afin de préparer son intervention.
Base légale
Votre consentement (article 6, paragraphe 1, point a du RGPD).
Durée de conservation
Vos données sont conservées par le GIP ACYMA pendant une durée de 3 ans après votre dernière connexion, puis anonymisées.
Destinataires
Les agents du GIP ACYMA et les agents du CSIRT compétent. Les CSIRT territoriaux disposent de leurs propres mentions d’information pour les traitements qu’ils mettent en œuvre.
Dans le cadre de l’échange téléphonique avec l’opérateur du CSIRT compétent, peuvent également être collectées des informations relatives au profil de l’entité (entreprise, association, administration ou collectivité) ainsi que sur les circonstances de la menace, afin de fournir des préconisations personnalisées : proposition de mise en relation avec un prestataire, proposition de mise en relation avec un agent des forces de sécurité au titre du tchat national, proposition de mise en relation avec un commissariat ou une brigade de gendarmerie en vue d’un dépôt de plainte, orientation vers le CERT-FR ou un CERT sectoriel, orientation vers un autre service spécialisé.
11 – Parcours E-Sensibilisation – SensCyber
SensCyber est un parcours gratuit de sensibilisation à la cybersécurité, organisé en modules. Il nécessite la création d’un compte. Nous vous invitons à consulter la rubrique « Création de compte » pour le détail des données collectées.
Le parcours SensCyber vous permet d’effectuer des modules de sensibilisation, de constater votre avancement dans les modules, de connaître vos résultats aux quiz et d’obtenir une attestation de réussite du parcours.
Base légale
Votre consentement (article 6, paragraphe 1, point a du RGPD).
Durée de conservation
Vos données sont conservées 3 ans après votre dernière connexion, puis anonymisées.
12 – Parcours de sécurisation
Ce parcours met en relation les professionnels (entreprises, associations, collectivités territoriales) avec des prestataires labellisés ExpertCyber par le GIP ACYMA, afin de sécuriser leurs systèmes.
La création d’un compte est nécessaire pour bénéficier de ce parcours. Si vous disposez déjà d’un compte, vous pouvez vous identifier directement.
Données collectées
De manière obligatoire : adresse e-mail ou numéro de téléphone, et code postal, afin de créer votre espace utilisateur et de vous mettre en relation avec un prestataire labellisé.
Les données techniques renseignées dans votre demande permettent aux prestataires labellisés d’évaluer s’ils sont en mesure de vous aider, en fonction du problème rencontré et de la localisation.
Les données obligatoires sont nécessaires pour créer le compte et accéder au service de mise en relation.
Base légale
Votre consentement (article 6, paragraphe 1, point a du RGPD). Le GIP ACYMA ne traite pas vos données collectées pour d’autres finalités que la mise en relation avec un prestataire d’accompagnement, le recueil de votre avis a posteriori et la compréhension de la nature de la menace numérique.
Durée de conservation
Vos données sont conservées 3 ans après votre dernière connexion.
Destinataires
En complément des agents du GIP ACYMA, les prestataires ayant accepté la prise en charge peuvent accéder à votre numéro de dossier et au résumé de votre demande. Ils n’accèdent à vos coordonnées que si vous le demandez expressément.
La prise en charge acceptée par un ou plusieurs prestataires apparaît dans votre espace utilisateur. Vous pouvez alors les contacter ou demander qu’ils vous recontactent. Les prestataires ont alors accès à votre identifiant (adresse e-mail ou numéro de téléphone) afin de pouvoir vous contacter si vous le souhaitez. Ils ne doivent pas vous contacter pour une autre finalité que cette demande d’accompagnement.
13 – Sécurité de vos données
Pour l’ensemble des traitements décrits ci-dessus, la sécurité de vos données est assurée conformément à la Politique de sécurité des systèmes d’information (PSSI) de l’État et du Référentiel général de sécurité (RGS).
Les principales catégories de mesures techniques et organisationnelles mises en œuvre sont les suivantes :
- Contrôle des accès logiques et physiques aux données, fondé sur le principe du moindre privilège ;
- Chiffrement des données en transit et au repos lorsque cela est techniquement pertinent ;
- Journalisation des accès et opérations sensibles, avec revue régulière ;
- Sauvegardes périodiques et plan de continuité d’activité ;
- Sensibilisation et formation régulières des agents à la sécurité des données ;
- Contrats de sous-traitance encadrés conformément à l’article 28 du RGPD, lorsqu’un sous-traitant intervient.
Violation de données personnelles
En cas de violation de données personnelles susceptible d’engendrer un risque élevé pour vos droits et libertés (par exemple : accès non autorisé à vos données, perte ou divulgation accidentelle), le GIP ACYMA vous en informera dans les meilleurs délais, conformément à l’article 34 du RGPD. La Commission nationale de l’informatique et des libertés (CNIL) est en outre notifiée dans les 72 heures suivant la constatation de la violation, conformément à l’article 33 du RGPD.
Informations aux autorités
Lorsque le signalement révèle une situation de danger, le GIP ACYMA est tenu d’en informer les autorités compétentes conformément à l’article 40 du Code de procédure pénale.
14 – Sites partenaires
Le site Cybermalveillance.gouv.fr est en lien avec d’autres sites internet et n’est pas responsable des traitements opérés par ces tiers, bien que nous soyons vigilants quant aux liens de redirection vers les partenaires avec lesquels nous travaillons.
Pour toute redirection vers d’autres sites, nous vous invitons à rester vigilant(e) et à prendre connaissance de leur politique de confidentialité.
15 – Invitations et gestion des événements
Le GIP ACYMA organise des événements, en présentiel ou en ligne, dans le cadre de ses missions de sensibilisation et de prévention. Nous pouvons vous adresser des invitations à ces événements et gérer votre inscription et votre participation.
Données collectées
De manière obligatoire : nom, prénom, adresse e-mail. De manière facultative : fonction, organisation, et le cas échéant les informations nécessaires à l’organisation logistique de l’événement.
Finalités
Gestion des invitations, des inscriptions, de l’accueil des participants et du suivi de l’événement. Nos envois peuvent faire l’objet de mesures statistiques (ouvertures, clics) destinées à améliorer nos communications.
Base légale
Votre consentement (article 6, paragraphe 1, point a du RGPD). Le GIP ACYMA ne traite pas vos données collectées pour d’autres finalités que la gestion de l’événement. Conformément à l’article 21 du RGPD, vous pouvez vous opposer à tout moment à la réception de ces invitations via le lien présent dans chaque courriel
Durée de conservation
Vos données sont conservées 3 ans après la tenue de l’événement, puis anonymisées.
Destinataires
Les agents habilités du GIP ACYMA et, le cas échéant, un prestataire de gestion événementielle agissant en qualité de sous-traitant conformément à l’article 28 du RGPD, hébergeant les données au sein de l’Union européenne.