PREAMBULE
La présente Politique de confidentialité constitue le second niveau d’information au sens des Lignes directrices 3/2018 du Comité européen de la protection des données sur la transparence. Elle vient compléter les mentions d’information de premier niveau figurant sur chacun des formulaires de collecte de la Sofia, auxquelles elle est associée par renvoi.
La Politique de confidentialité a pour objectif de vous informer de la manière dont vos informations personnelles peuvent le cas échéant être collectées et traitées par la SOCIETE FRANCAISE DES INTERETS DES AUTEURS DE L’ECRIT (Ci-après « SOFIA »).
La SOFIA est pleinement consciente de l’importance de la vie privée et de la protection des données personnelles à l’ère du numérique et s’engage à assurer une protection adéquate des données personnelles à l’égard de toutes les personnes avec qui elle entretient des relations dans le plus strict respect de la Loi Informatique et Libertés du 6 janvier 1978 (ci-après « loi IEL ») modifiée et du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD »)
Cela inclut, toutes les activités de traitement mises en œuvre à l’égard des personnes avec qui nous entretenons des relations dans le cadre de nos activités, à savoir :
- Les Personnes concernées par les traitements mis en œuvre par l’intermédiaires des sites internet de la SOFIA ;
- Les auteurs ;
- Les ayants-droits des auteurs ;
- Les collaborateurs et représentants des éditeurs ;
- Les collaborateurs et représentants des fournisseurs de livres ;
- Les collaborateurs et représentants des organismes de prêt ;
- Les collaborateurs et représentants des porteurs de projets culturels ;
- Les responsables des livres indisponibles ;
- Les mandataires sociaux.
Les personnes listées ci-dessus seront désignées dans le cadre des présentes ensemble comme les « Personnes concernées ».
Cette Politique de confidentialité s’adresse à vous, en votre qualité d’utilisateur des sites internet suivants :
- https://www.la-sofia.org
- https://www.sofialivreindisponible.org
- https://www.la-sofiadeclarations.org
- https://www.la-sofia-action-culturelle.org
- https://www.la-sofiaactionculturelle.org
- https://sofia-bd-dedicaces.org
Dans un souci de clarté et de simplicité, les sites ci-dessus listés seront indifféremment qualifiés dans la présente Politique de confidentialité de « SITE » ou « SITES ».
L’objectif de cette politique est de vous aider à comprendre :
- Les finalités pour lesquelles nous traitons vos données personnelles ;
- Les fondements juridiques justifiant le traitement de vos données personnelles ;
- L’origine de la collecte de vos données personnelles ;
- Les personnes autorisées à accéder à vos données ;
- Les tiers ayant communication de vos données ;
- Les mesures de sécurité mises en place pour protéger vos données personnelles ;
- La durée de conservation de vos données personnelles et l’approche retenue pour cette durée de conservation ;
- Comment nous contacter.
Des mentions d’informations spécifiques relatives à la protection de la vie privée et des données personnelles et/ou des formulaires de recueil du consentement vous seront communiqués, conformément aux exigences légales et règlementaires en vigueur, dans les situations particulières où nous pourront traiter vos données personnelles.
Ces mentions d’information décriront plus en détail la façon dont vos données personnelles seront utilisées dans le cadre du traitement en question. Dans l’éventualité où la législation de votre pays l’imposerait, cette politique ou ces mentions d’information pourront être complétées, le cas échéant, par des informations obligatoires prescrites par le droit local.
La présente Politique de confidentialité pourra être modifiée par nos soins au fil du temps, en particulier pour l’adapter aux évolutions ou aux changements de la règlementation applicable ou de nos pratiques internes. Les changements apportés figureront sur cette page. Dès lors, nous vous invitons à consulter cette politique régulièrement.
En tout état de cause, nous nous engageons à respecter les deux (2) principes essentiels suivants :
- Vous restez maître de vos données à caractère personnel ;
- Vos données sont traitées de manière transparente, confidentielle et sécurisée.
ARTICLE 1.IDENTITE & COORDONNEES DU RESPONSABLE DE TRAITEMENT
Le responsable du traitement de vos données est la SOFIA, enregistrée au Registre du commerce et des sociétés de Paris sous le numéro 423 194 364, dont le siège social est situé au 31 rue de Lisbonne, 75008 Paris.
Rappel légal : Le responsable du traitement est, au sens de la loi Informatique et libertés, la personne qui détermine les moyens et les finalités du traitement. Lorsque deux responsables du traitement ou plus déterminent conjointement les finalités et les moyens du traitement, ils sont les responsables conjoints du traitement (ou co-responsables). Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement, il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.
SOFIA, société civile à capital variable, enregistrée au Registre du commerce et des sociétés de Paris, sous le numéro 423 194 364, dont le siège social est situé au 31 rue de Lisbonne, 75008 Paris, est spécialisée dans le secteur d’activité des supports juridiques de gestion de patrimoine mobilier.
Pour toute question relative à la gestion et à l’utilisation faite de vos données à caractère personnel, vous pouvez nous joindre :
- Soit par email, à : acces@la-sofia.org
- Soit par courrier, à : DPO la SOFIA, La Sofia, 31 rue de Lisbonne, 75008 Paris
ARTICLE 2. REGISTRE DES TRAITEMENTS
Le traitement de vos données à caractère personnel fait l’objet de fiches de traitements qui sont insérées dans le registre des traitements de la SOFIA tenu conformément à l’article 30 du RGPD et mis à la disposition de la Commission Nationale de l’Informatique et des Libertés (CNIL) sur demande.
ARTICLE 3. COLLECTE & ORIGINE DES DONNÉES
Dans le cadre de l’exploitation des SITES et de l’ensemble de ses activités, la SOFIA est susceptible de collecter des données à caractère personnel relatives aux Personnes concernées. Ces données sont traitées conformément aux finalités prévues lors de la collecte.
Plus généralement, la SOFIA est susceptible de collecter vos données à caractère personnel :
- De manière directe auprès de vous via les canaux suivants :
- Les formulaires en ligne ou sur support papier mis à disposition sur les SITES, notamment : formulaires d’adhésion (auteurs et éditeurs), de création de compte (porteurs de projets d’action culturelle, auteurs de bande dessinée), de première connexion sur le site dédié aux dédicaces, et d’inscription à la newsletter de la SOFIA ;
- Les échanges directs entre vous et les équipes de la SOFIA, à la suite de vos prises de contact directes avec les équipes de la Sofia ou via les formulaires de contact disponibles sur les SITES.
- De manière indirecte dans le respect de la IEL et du RGPD via les sources suivantes :
- Les données que nous collectons automatiquement lors de votre navigation sur les SITES, par l’intermédiaire de cookies et autres traceurs déposés sur votre terminal, dans les conditions décrites à l’article 8 de la présente Politique ;
- Les données que nous collectons par l’intermédiaire de la « Notice bibliographique FEL (fichier exhaustif du livre) » mis à disposition par DILICOM sous l’égide de la Commission de Liaison Interprofessionnelle du Livre (CLIL) ;
- Les données que nous collectons par l’intermédiaire de la CNAV pour permettre l’affectation des cotisations précomptées et l’ouverture des droits sociaux aux organismes compétents ;
- Les autres sociétés de perception et de répartition de droits partenaires, dans le cadre des échanges d’informations nécessaires à la gestion collective et à l’identification des ayants droit.
Quel que soit le mode de collecte, vous êtes informés des finalités pour lesquelles vos données sont collectées par nos soins via les différents formulaires de collecte de données en ligne et/ou votre compte client.
Lorsque cela est nécessaire, nous nous engageons, selon les cas, à recueillir votre consentement et/ou à vous permettre de vous opposer à l’utilisation de vos données personnelles pour certaines finalités, comme par exemple, la possibilité de vous adresser de la prospection commerciale.gageons, selon les cas, à recueillir votre consentement et/ou à vous permettre de vous opposer à l’utilisation de vos données personnelles pour certaines finalités, comme par exemple, la possibilité de vous adresser de la prospection commerciale ou de déposer des cookies tiers sur vos terminaux (téléphone mobile, ordinateur, tablette) à des fins de mesure d’audience des SITES.
ARTICLE 4. TRAITEMENT DES DONNÉES, FINALITÉS & BASE LÉGALE DES TRAITEMENTS
Les données à caractère personnel collectées par la SOFIA sont traitées dans le cadre des activités recensées au registre des traitements. Pour chaque traitement, une base légale précise est identifiée conformément à l’article 6 du RGPD. Les principales finalités et leurs bases légales sont détaillées ci-après.
Cet article décrit les conditions dans lesquelles vos données à caractère personnel sont collectées et traitées aux fins de :
- Gestion des droits ;
- Gestion de l’organisation des actions culturelles ;
- Organisation de la communication externe de la SOFIA ;
- Gestion des SITES ;
- Gestion de la comptabilité de la SOFIA ;
- Gestion des demandes de droit RGPD.
Vos données sont conservées pour la durée nécessaire à l’accomplissement de ces finalités puis sont supprimées ou anonymisées.
- Gestion des droits
| TRAITEMENT | BASE LÉGALE | CATÉGORIES DE DONNÉES | DURÉE DE CONSERVATION APPLICABLE |
| Identification et suivi des acteurs de la chaîne du livre | Données d’identification | Durée nécessaire à la mission de perception de la SOFIA, dans la limite de son agrément | |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | |||
| Données économiques et financières | |||
| NIR | |||
| Données relatives aux œuvres : GLN, EAN | |||
| Gestion des adhésions à la SOFIA | Données d’identification | Durée nécessaire à la mission de perception de la SOFIA, dans la limite de son agrément | |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | |||
| Données économiques et financières | |||
| NIR | |||
| Données relatives aux œuvres : GLN, EAN | |||
| Répartition des droits et paiement des rémunérations | Données d’identification | Durée nécessaire à la gestion des rémunérations et, au-delà, pendant 10 ans, en vertu des obligations comptables et fiscales de la SOFIA | |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | |||
| Données économiques et financières | |||
| Données relatives aux œuvres : GLN, EAN | |||
| Gestion des rémunérations des auteurs de bande dessinée | Données d’identification | Durée nécessaire à la gestion de votre rémunération et, au-delà, pendant 10 ans, en vertu des obligations comptables et fiscales de la SOFIA | |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | |||
| Données économiques et financières | |||
| Gestion des licences livres indisponibles | Données d’identification | Durées de la licence puis 5 ans. | |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | |||
| Données économiques et financières | |||
| Gestion des oppositions et retraits | Données d’identification | 5 ans à compter de l’opposition. | |
| Données relatives à la vie personnelle |
- Organisation des actions culturelles
| TRAITEMENT | BASE LÉGALE | CATÉGORIES DE DONNÉES | DURÉE DE CONSERVATION APPLICABLE |
| Organisation des actions culturelles et organisation du Grand Prix de la SOFIA | Données d’identification | Durée nécessaire à la gestion des dossiers de candidature et, au-delà, pendant 10 ans, en vertu des obligations comptables et fiscales de la SOFIA en cas d’attribution et pendant 5 ans en cas de refus. | |
| Données relatives à la vie professionnelle |
- Organisation de la communication
| TRAITEMENT | BASE LÉGALE | CATÉGORIES DE DONNÉES | DURÉE DE CONSERVATION APPLICABLE |
| Communication externe – collecte de données de contact pour envoi d’une Newsletter | Intérêt légitime de la SOFIA à communiquer avec ses parties prenantes (professionnels) | Données d’identification | Retrait du consentement ou 3 ans après le dernier contact. |
- Gestion des SITES
| TRAITEMENT | BASE LÉGALE | CATÉGORIES DE DONNÉES | DURÉE DE CONSERVATION APPLICABLE |
| Gestion des comptes utilisateurs des SITES | Donnée d’identification | 2 ans à compter de la dernière connexion au compte utilisateur | |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | 6 mois | ||
| Données de connexion | |||
| Gestion des demandes de contact de la SOFIA par l’intermédiaire des SITES | Données d’identification | Durée nécessaire au traitement de la demande + 5 ans à compter de sa clôture | |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | |||
| Contenu de la demande (zone de commentaire libre) | |||
| Fonctionnement et mesures de sécurité des SITES | Données d’identification | 6 mois | |
| Données relatives à la vie professionnelle | |||
| Données relatives aux œuvres : GLN, EAN | |||
| Données de connexion |
- Gestion de la comptabilité
| TRAITEMENT | BASE LÉGALE | CATÉGORIES DE DONNÉES | DURÉE DE CONSERVATION APPLICABLE |
| Comptabilité générale | Intérêt légitime de la SOFIA à assurer la viabilité financière de ses opérations | Données d’identification | 10 ans, en vertu des obligations comptables et fiscales de la SOFIA |
| Données relatives à la vie personnelle | |||
| Données relatives à la vie professionnelle | |||
| Données économiques et financières | |||
| Gestion des paiements | Données d’identification | 10 ans, en vertu des obligations comptables et fiscales de la SOFIA | |
| Données économiques et financières |
- Gestion des demandes de droit RGPD
| TRAITEMENT | BASE LÉGALE | CATÉGORIES DE DONNÉES | DURÉE DE CONSERVATION APPLICABLE |
| Réception et traitement des demandes de droit | Données d’identification | Durée nécessaire au traitement de la demande dans le respect du délai prévu à l’article 12(3) du RGPD puis archivage pendant 6 ans à compter de la clôture (article 8 Code de procédure pénale) | |
| Données relatives à la vie personnelle | |||
| Contenu de la demande |
ARTICLE 5. DESTINATAIRES DE VOS DONNÉES
Dans la limite de leurs attributions respectives et pour les finalités rappelées à l’article 4, les principales personnes qui seront susceptibles d’avoir accès à vos données sont les suivantes :
- Les organismes sociaux et fiscaux ;
- Les Sociétés civiles de perception et de répartition de droits ;
- Les organismes de gestion de retraite complémentaire ;
- Les organismes de gestion collective autres que la SOFIA ;
- La société en charge de la gestion du fichier FEL ;
- Nos partenaires notamment dans le cadre de l’action culturelle ;
- Nos partenaires dans le cadre de la gestion des livres indisponibles tels que la BNF ;
- Les personnels habilités de la SOFIA selon leurs attributions :
- Personnels en charge de la gestion des droits et des rémunérations ;
- Personnels informatiques pour la maintenance des systèmes d’information de la SOFIA ;
- Administrateur pour la gestion des accès et des habilitations ;
- Personnels en charge des relations avec les adhérents et les partenaires ;
- Membres du Conseil d’administration dans le cadre de la gestion de l’action culturelle de la SOFIA.
- Nos Sous-traitants :
- Suite bureautique ;
- Prestataires informatiques de maintenance et d’hébergement ;
- Prestataire d’envoi emailing ;
- Prestataire de prestations d’expertise-comptable et solutions comptables.
Vos données personnelles ne sont communiquées, échangées, vendues ou louées à aucune autre personne que celles mentionnées ci-dessus.
ARTICLE 6. TRANSFERTS DE DONNÉES EN DEHORS DE L’UE
Comme le permet le RGPD, vos données peuvent être transférées à des prestataires situés en dehors de l’Union européenne. Dans ce cas, nous prenons les mesures nécessaires en vue de sécuriser ces transferts, y compris par la conclusion d’accords en vertu de l’art. 28 du RGPD.
Par principe, la SOFIA traite vos Données au sein de l’Union européenne.
Dans certains cas, sous réserve de vous en informer préalablement, vos Données à caractère personnel pourront être transférées en dehors de l’Union européenne.
Transferts de données à des prestataires dûment autorisés, pour des finalités déterminées :
- Fonctionnement et maintenance de la suite bureautique utilisée par les collaborateurs de la SOFIA :
- Pays de destination : Etats-Unis ;
- Outil d’encadrement : Décision d’adéquation.
- Prospection par courriel dans le cadre de la gestion de la communication :
- Pays de destination : Etats-Unis ;
- Outil d’encadrement : Décision d’adéquation.
Pour tout autre transfert, nous vous indiquerons les mesures prises pour que vos données soient conservées en toute sécurité, à savoir notamment :
- La contractualisation de clauses contractuelles types approuvées par la Commission européenne ; et/ou
- Des règles contraignantes d’entreprise ; et/ou
- Un code de conduite approuvé par la Commission européenne.
Par ailleurs certaines opérations de transfert ponctuelles peuvent être, dans des cas exceptionnels, réalisées dans le cadre du régime d’exception spécifique prévu par l’article 49 du RGPD.
Vous pouvez demander à accéder aux documents assurant des garanties appropriées contractuelles en en faisant la demande via les adresses figurant à l’article 7 de la présente Charte.
ARTICLE 7.VOS DROITS
Conformément à la Loi Informatique et Libertés et au RGPD, vous disposez des droits suivants :
- Droit de retirer à tout moment votre consentement (article 7 (3) RGPD) ;
- Droit d’accès (article 15 RGPD), de rectification (article 16 RGPD), de mise à jour, de complétude de vos données ;
- Droit à l’effacement de vos données à caractère personnel (article 17 RGPD) ;
- Droit à la limitation du traitement de vos données (article 18 RGPD) ;
- Droit d’opposition au traitement de vos données (article 21 RGPD). Nous vous rappelons que ce droit ne peut pas être exercé lorsque le traitement est nécessaire pour le respect d’une obligation légale ou lorsque le traitement est nécessaire au regard de motifs légitimes et impérieux s’agissant notamment de la constatation, l’exercice ou la défense de droits en justice ;
- Droit à la portabilité des données que vous nous avez fournies, lorsque vos données font l’objet de traitements automatisés fondés sur votre consentement ou sur un contrat (article 20 RGPD) ;
Nous vous rappelons également que le droit à la portabilité ne peut être exercé que lorsque le traitement de vos données est fondé sur votre consentement ou sur l’exécution d’un contrat, et qu’il porte sur des données traitées par des moyens automatisés. Ce droit n’est donc pas applicable aux traitements fondés sur une obligation légale, tels que notamment la répartition des droits et le paiement des rémunérations ou la gestion des licences de livres indisponibles.
- Droit de définir le sort de vos données après votre mort et de choisir que nous communiquions (ou non) vos données à un tiers que vous aurez préalablement désigné ;
En cas de décès et à défaut d’instructions de votre part, nous nous engageons à détruire vos données, sauf leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation légale.
Si vous souhaitez exercer l’un ou l’autre de ces droits, merci de bien vouloir prendre contact :
- Par courrier électronique à l’adresse : acces@la-sofia.org ;
- Par voie postale à : SOFIA, 31 rue de Lisbonne, 75008 Paris.
Nous pourrons, le cas échéant, vous demander de justifier de votre identité avant de donner suite à votre demande, conformément à l’article 12(6) du RGPD.
Vous pouvez également soumettre une réclamation à l’autorité de protection des données personnelles compétente s’agissant du traitement de vos données personnelles. Bien que nous vous invitions à nous contacter en premier lieu, si vous souhaitez exercer ce droit, vous devez contacter directement l’autorité de protection des données personnelles compétente, et pour la France notamment la CNIL (https://www.cnil.fr/fr/plaintes).
ARTICLE 8. DONNÉES DE CONNEXION ET COOKIES
La SOFIA enregistre des données de connexion (date, heure, adresse Internet, protocole de l’ordinateur du visiteur, page consultée) et stocke des cookies (petits fichiers enregistrés sur votre équipement terminal) permettant de vous identifier, de mémoriser vos consultations, et de bénéficier de mesures et statistiques d’audience des SITES, notamment relatives aux pages consultées.
Les SITES utilisent uniquement des cookies strictement nécessaires au fonctionnement et à la sécurité du service, ainsi qu’à la fourniture des fonctionnalités expressément demandées par l’utilisateur. Ces cookies permettent notamment de faciliter la navigation sur les SITES, d’assurer leur bon fonctionnement et d’améliorer l’expérience utilisateur.
Conformément à la réglementation applicable, ces cookies ne nécessitent pas le recueil de votre consentement préalable dans la mesure où ils ont pour finalité exclusive :
- de permettre ou faciliter la communication par voie électronique ;
- ou de fournir un service de communication en ligne à votre demande expresse.
Aucun cookie nécessitant votre consentement préalable n’est déposé sur vos terminaux lors de votre navigation sur nos SITES, tels que les cookies de mesure d’audience non exemptés, de personnalisation ou de publicité.
Vous pouvez configurer votre navigateur afin de bloquer ces cookies. Toutefois, certaines fonctionnalités des SITES pourraient être altérées ou ne plus fonctionner correctement.
ARTICLE 9. SÉCURITÉ
La SOFIA et ses éventuels sous-traitants s’engagent à mettre en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel qu’elle met en œuvre et la confidentialité de vos données en application de la loi Informatique et Libertés et, du RGPD.
Ces mesures sont définies en tenant compte de l’état de l’art, des coûts de mise en œuvre, ainsi que de la nature, du périmètre, du contexte et des finalités du traitement, et du niveau de risque pour les droits et libertés des personnes concernées. Elles sont régulièrement réévaluées et mises à jour.
Elles comprennent notamment les éléments suivants, sans s’y limiter :
- La protection physique des locaux hébergeant les systèmes de traitement, avec contrôle des accès ;
- Des procédés d’authentification des personnes accédant aux données, avec attribution d’accès personnels et sécurisés par identifiants et mots de passe confidentiels, et gestion des habilitations selon le principe du moindre privilège ;
- L’utilisation du protocole HTTPS pour l’ensemble des SITES, garantissant le chiffrement des communications entre vos terminaux et les serveurs de la SOFIA ;
- Le chiffrement des données sensibles (données bancaires, données fiscales et sociales) stockées dans les systèmes de la SOFIA ;
- La journalisation et la traçabilité des connexions et des opérations effectuées sur les données, permettant la détection et l’investigation d’éventuels incidents de sécurité ;
- Des procédures de gestion des incidents de sécurité et de violations de données à caractère personnel, conformément aux articles 33 et 34 du RGPD, prévoyant la notification à la CNIL dans les 72 heures suivant la prise de connaissance d’une violation susceptible d’engendrer un risque pour les droits et libertés des personnes concernées, et la communication aux personnes concernées lorsque le risque est élevé.
