Politique de Protection des Données
Protection de vos données personnelles
1. Préambule et Responsable de Traitement
Le présent service est mis en œuvre par l'Office de l'Environnement de la Corse (OEC), Établissement Public à caractère Industriel et Commercial (EPIC). L'OEC s'engage à ce que la collecte et le traitement de vos données soient conformes au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Responsable de traitement : Office de l'Environnement de la Corse.
Siège social : 14 Avenue Jean Nicoli, 20250 Corti.
Délégué à la Protection des Données (DPO) : DPD@oec.fr
2. Finalité et Base Légale
Les données sont collectées exclusivement pour la gestion des déclarations préalables de passage, l'attribution et la vérification des QR Codes d'accès destinés aux plaisanciers fréquentant le secteur de Capu Rossu.
Base légale : Le traitement est nécessaire à l'exécution d'une mission d'intérêt public (Protection de l'environnement, Code de l'Environnement) dont est investi l'OEC.
3. Données Collectées et Durée de Conservation
Nous limitons la collecte aux données strictement nécessaires pour la saison en cours :
- Données du plaisancier et caractéristiques du bateau (Nom, Prénom, Téléphone, Email, Immatriculation, Longueur, Type) : Conservées uniquement pour la saison de navigation 2026, puis supprimées ou anonymisées à la fin de celle-ci (au 31 octobre 2026).
- Logs de connexion techniques et de génération de justificatifs : Conservés 1 an (Obligation légale de sécurité).
4. Destinataires et Souveraineté des Données
Vos données sont traitées par les agents et gardes habilités de l'OEC. Les bases de données (Supabase) sont physiquement hébergées sur des serveurs situés dans l'Union Européenne (AWS eu-west-3, Région Paris).
- L'hébergement web et la diffusion de la plateforme (réseau CDN via Vercel) peuvent impliquer des traitements techniques par des prestataires internationaux.
- Ces derniers s'engagent à respecter les clauses contractuelles types de la Commission Européenne garantissant un niveau de protection adéquat selon le RGPD.
Aucune donnée n'est revendue à des tiers.
5. Vos Droits et Recours
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement et d'opposition pour motif légitime.
Exercer vos droits : DPD@oec.fr
Réclamation : Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (cnil.fr).
6. Gestion des Cookies et Traceurs
- Cookies Essentiels (Techniques) : Indispensables au fonctionnement du portail (session, sécurité de l'authentification). Ils ne peuvent être désactivés.
- Mesure d'audience : Les statistiques anonymes servent uniquement à mesurer l'effort de fréquentation du secteur et à adapter la gestion environnementale.
7. Utilisation des données Google (OAuth)
Pour faciliter votre accès au service, le portail permet l'authentification via Google OAuth. Voici les détails relatifs à ce traitement :
- Données consultées : Nous accédons exclusivement à votre adresse email, votre nom, votre prénom et votre photo de profil tels qu'enregistrés sur votre compte Google.
- Finalité de l'utilisation : Ces données servent uniquement à créer et sécuriser votre accès, et à pré-remplir automatiquement vos informations dans votre profil plaisancier.
- Stockage et Partage : Vos données sont stockées de manière sécurisée dans notre base de données (UE). Aucune donnée Google n'est partagée avec des tiers ou utilisée à des fins publicitaires.