Politique de confidentialité

Préambule

Le Règlement Général sur la Protection des Données (RGPD), entré en vigueur le 25 mai 2018, renforce la protection des données à caractère personnel. Une donnée à caractère personnel correspond à toute information relative à une personne physique identifiée ou identifiable, directement ou indirectement.

Un traitement de données désigne toute opération portant sur ces données (collecte, transmission, conservation, suppression, etc.). Le responsable de traitement est la structure qui détermine les finalités et moyens du traitement.

L’Association Régionale des Missions Locales de Bourgogne–Franche-Comté (ci-après « l’ARML ») attache une importance primordiale à la protection de vos données.

1. Pourquoi l’ARML collecte-t-elle vos données ?

Les données collectées via le portail régional sont nécessaires pour :

  • Assurer la gestion des demandes via le formulaire “Être rappelé” et vous mettre en relation les jeunes avec la Mission Locale compétente au plus proche de vous.
  • Réaliser des statistiques anonymisées visant à améliorer le service.
  • Afficher certains contenus externes.

2. Quelles sont les données collectées ?

2.1 Données collectées via le formulaire “Être rappelé” : nom, email, téléphone, code postal, commune.

Ces données sont automatiquement transmises à la Mission Locale compétente et une copie anonymisée est conservée par l’ARML.

2.2 Données anonymisées Matomo : type d’appareil, navigateur, pages consultées, durée de visite, région approximative.

2.3 Fonctionnalité de chatbot (Botnation.ai)

Le site intègre un chatbot destiné à faciliter l’orientation et la prise d’information des utilisateurs.
Ce service est fourni par Botnation.ai, un prestataire tiers spécialisé dans les agents conversationnels.

Le chatbot peut collecter uniquement les données que l’utilisateur choisit volontairement de transmettre dans le cadre de son échange (par exemple : demande d’information, code postal, coordonnées si l’utilisateur les saisit).
L’ARML ne demande pas au chatbot de collecter de données sensibles et invite les utilisateurs à ne pas communiquer d’informations inutiles ou confidentielles via ce canal.

Le fonctionnement du chatbot implique le traitement technique de ces données par Botnation.ai, qui agit en sous‑traitant au sens de l’article 28 du RGPD.
Un contrat de sous-traitance encadre cette relation, définissant :

  • la nature des traitements effectués,
  • les finalités limitées au fonctionnement du chatbot,
  • les mesures de sécurité mises en œuvre par Botnation.ai,
  • l’interdiction d’utiliser les données pour d’autres finalités.

À la connaissance de l’ARML, Botnation.ai héberge ses services au sein de l’Union Européenne.
Si un transfert hors UE devait être nécessaire, Botnation s’engage à mettre en place des garanties conformes au RGPD (telles que les Clauses Contractuelles Types).

Le chatbot fonctionne uniquement dans le cadre de l’échange engagé volontairement par l’utilisateur.

Les conversations du chatbot sont conservées pendant 2 mois. Passé 2 mois, elles sont supprimées.

3. Fondements juridiques

  • Mission d’intérêt public.
  • Intérêt légitime (cookies nécessaires, Matomo sans cookies).
  • Consentement (affichage volontaire des vidéos YouTube).

4. Durée de conservation

  • Copie ARML : 1 an après le dernier contact.
  • Copie Mission Locale : selon la politique interne de la Mission Locale destinataire.
  • Données Matomo anonymisées : conservation illimitée.

5. Vos droits

 5.1 Vos droits sur vos données

Droit d’accès à vos données : vous pouvez obtenir de l’ARML la confirmation que vos données sont ou ne sont pas traitées et, lorsqu’elles le sont, l’accès à l’ensemble des données et informations vous concernant détenu par l’ARML.

Droit de rectification de vos données : vous pouvez obtenir de l’ARML, dans les meilleurs délais, la rectification des données vous concernant qui seraient inexactes ou erronées. Vous pouvez également demander que vos données soient complétées, le cas échéant.

Droit à l’effacement de vos données : sauf exceptions légales, vous pouvez demander à l’ARML l’effacement, dans les meilleurs délais, de vos données, si notamment, vous estimez que le traitement réalisé par l’ARML sur vos données n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées.

Droit à la portabilité de vos données : vous avez la possibilité de récupérer une partie de vos données dans un format ouvert et lisible par une machine ou de demander à l’ARML de les transmettre à un autre organisme.

Droit d’opposition : vous pouvez vous opposer à ce que vos données soient utilisées par l’ARML pour un objectif précis. Vous pouvez vous opposer à ce que vos données soient utilisées par l’ARML pour un objectif précis. Vous devez alors mettre en avant des raisons tenant à votre situation particulière, sauf en cas de prospection commerciale, à laquelle vous pouvez vous opposer sans motif. En cas de traitement de vos données à des fins de prospection commerciale, vous pouvez vous y opposer, à tout moment (Voir point 5.2 de la présente Politique), tout comme vous pouvez vous opposer à tout moment au dépôt de cookies (cf. Article 10 de la présente Politique).

Droit à la limitation du traitement de vos données : vous pouvez demander à l’ARML de conserver vos données sans pouvoir les utiliser, dans l’un des cas suivants :

  • Vous contestez l’exactitude des données utilisées par l’ARML,
  • Vous vous opposez à ce que vos données soient traitées,
  • En cas d’usage illicite mais vous vous opposez à leur effacement,
  • Vous en avez besoin pour la constatation, l’exercice ou la défense de droits en justice.

Droit de retirer votre consentement au traitement de vos données : lorsque le traitement de vos données personnelles est fondé sur votre consentement, vous avez la possibilité de retirer, à tout moment, votre consentement (Voir point 5.2 de la présente Politique).

Droit de donner des directives post mortem : vous avez la possibilité de définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès. Ces directives définissent la manière dont vous souhaitez que soient exercés, après votre décès, vos droits sur vos données. Vous pouvez nous transmettre ces directives en adressant un courrier, au DPO de l’ARML (Cf. Art. 5.2) mentionnant en objet « Directives post mortem ». Vous pouvez, à tout moment, modifier ou révoquer vos directives.

Droit d’introduire une réclamation auprès de la CNIL : si vous considérez que vos droits ne sont pas respectés ou que la protection de vos données n’est pas assurée conformément au RGPD, vous pouvez, à tout moment, introduire une réclamation auprès d’une autorité de contrôle compétente (en France, la CNIL), directement sur le Site de la CNIL ou par voie postale à : CNIL – 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.

5.2 L’exercice de vos droits

Pour exercer l’un de vos droits, vous pouvez adresser votre demande par courrier à l’Association Régionale des Missions Locales de Bourgogne-Franche-Comté :

  • 10b rue Midol, 25000 Besançon.
  • rgpd@milobfc.fr

Toute demande doit préciser, en objet, le motif de la demande (exercice du droit d’accès, d’opposition, …). La demande doit préciser l’adresse à laquelle doit parvenir la réponse. Le cas échéant s’il existe un doute légitime sur l’identité du demandeur, un document d’identité pourra être sollicité.

L’ARML vous adressera sa réponse dans un délai maximum d’un (1) mois, à compter de la date de réception de votre demande. Ce délai peut toutefois être prolongé de deux (2) mois en raison de la complexité et du nombre de demandes.

Si vous estimez, après avoir contacté l’ARML, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

6. Destinataires

  • Personnel habilité ARML.
  • Personnels habilités dans les Missions Locales de Bourgogne-Franche-Comté.
  • Prestataires techniques (hébergeur web).
  • Plateformes externes lors de l’activation volontaire d’un contenu (vidéos youtube/facebook)
  • Botnation.ai (dans le cadre du fonctionnement du chatbot)

7. Transferts hors UE

L’ARML est engagée dans une démarche de conformité et veille, dans la mesure du possible et conformément à l’état de l’art, à déployer l’ensemble des mesures techniques et organisationnelles nécessaires pour garantir la sécurité, la confidentialité et l’intégrité des données personnelles qu’elle traite.

L’ARML privilégie des solutions hébergées en France ou dans l’Union Européenne, et ne procède à aucun transfert de données hors UE dans le cadre du fonctionnement normal du portail.

7.1 Absence de transferts hors UE dans l’usage courant du site

L’hébergement du portail est situé en France.

Les statistiques Matomo sont auto‑hébergées au sein de l’ARML et ne font l’objet d’aucune transmission à des tiers.

Le site n’utilise aucun cookie tiers, marketing ou social susceptible d’entraîner un transfert automatique hors UE.

7.2 Cas particulier de l’affichage de contenus externes (YouTube/Facebook)

Certaines pages du site peuvent intégrer des vidéos issues de plateformes externes, notamment YouTube (Google) et Facebook (Meta).
Afin de limiter la collecte de données par défaut, les vidéos YouTube sont chargées via le domaine « youtube-nocookie.com », ce qui garantit l’absence de dépôt de cookies tant que l’utilisateur n’interagit pas avec le contenu.

Pour les vidéos issues de Facebook/Meta (par exemple lorsqu’une publication Facebook contenant une vidéo est intégrée via le flux d’actualités), aucune donnée n’est envoyée à Meta tant que l’utilisateur n’interagit pas avec le contenu ou ne lance pas la lecture.

Toutefois, si l’utilisateur clique pour lire une vidéo, qu’elle provienne de YouTube ou de Facebook/Meta, la plateforme concernée peut alors collecter certaines données techniques nécessaires à son fonctionnement, telles que :

  • l’adresse IP de l’utilisateur,
  • des informations relatives au navigateur ou au terminal,
  • des données techniques (logs) indispensables à la lecture et à la diffusion du contenu.

Dans ce cas, ces traitements sont effectués directement entre l’utilisateur et la plateforme concernée (YouTube / Google LLC ou Facebook / Meta Platforms, Inc.), conformément à leurs politiques de confidentialité respectives, sans intervention ni contrôle de l’ARML.

En dehors de ces contenus activés volontairement par l’utilisateur, le portail ne provoque aucun transfert de données à caractère personnel vers des pays situés hors de l’Union Européenne.

7.3 Engagements de l’ARML en cas de transfert par un sous‑traitant

Si, à l’avenir, un traitement devait impliquer un prestataire situé hors de l’Union Européenne, l’ARML s’engage à :

  • vérifier que le pays bénéficie d’une décision d’adéquation de la Commission Européenne ;
  • ou, à défaut, mettre en place des garanties appropriées, notamment des clauses contractuelles types (CCT) ;
  • s’assurer que le prestataire applique un niveau de protection conforme au RGPD ;
  • informer les personnes concernées lorsque la réglementation l’exige ;
  • ou, à défaut, vérifier la mise en place de règles d’entreprise contraignantes (BCR)

 

8. Comment l’ARML sécurise-t-elle le traitement vos données ?

L’ARML met en œuvre toutes les mesures techniques, physiques et organisationnelles pour assurer la sécurité et la confidentialité de vos données lors de la collecte, du traitement et du transfert de vos données.

Les infrastructures de l’ARML sont protégées contre les logiciels malveillants (virus, spyware, …). L’accès physique et distant aux serveurs hébergeant les données est contrôlé. L’ARML se réserve la possibilité de faire réaliser des tests d’intrusion et de restauration de ses sauvegardes afin de vérifier l’efficience des protections en place sur son système d’information.

La sécurité de votre terminal, à partir duquel vous vous connectez à notre site, relève de votre responsabilité.

Dans le cas où l’ARML serait susceptible de faire appel à des prestataires pour traiter une partie de vos données, elle s’engage à vérifier qu’ils présentent des garanties suffisantes pour assurer la protection des données personnelles qui leur sont confiées et à leur faire signer des clauses de confidentialité conformes à l’article 28 du RGPD.

En cas de violation de données à caractère personnel, c’est-à-dire en cas d’incident de sécurité, d’origine malveillante ou non et se produisant de manière intentionnelle ou non, ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de vos données personnelles, nous nous engageons à respecter les obligations de notifications prévues par les articles 33 et 34 du RGPD permettant d’identifier :

  • la nature de la violation ;
  • les catégories et le nombre approximatif des personnes concernées ;
  • les catégories et le nombre approximatif de fichiers concernés ;
  • les conséquences probables de la violation ;
  • les mesures prises pour remédier à la violation et, le cas échéant, pour limiter les conséquences négatives de la violation ;
  • le cas échéant, la justification de l’absence de notification auprès de la CNIL ou d’information aux personnes concernées.

Pour autant, et conformément à la réglementation en vigueur, l’ARML n’est pas tenue de vous informer d’une violation dans les cas suivants :

  • vos données à caractère personnel sont protégées par des mesures les rendant incompréhensibles pour toute personne qui n’est pas autorisée à y avoir accès ;
  • des mesures ont été prises afin que le risque ne soit plus susceptible de se matérialiser ;
  • cette communication exige pour l’ARML des efforts disproportionnés, ne disposant notamment d’aucun élément permettant de vous contacter pour vous en informer.

9. Champs obligatoires

Les champs obligatoires du formulaire “Etre rappelé” sont strictement nécessaires au traitement de votre demande.

10. Politique Cookies

Reportez-vous à notre politique des cookies.

11. Réseaux sociaux

L’ARML est présente sur les Réseaux Sociaux via notamment les pages Facebook, Instagram et YouTube, LinkedIn, X.

L’accès à ces Réseaux Sociaux implique au préalable votre acceptation de leurs conditions contractuelles, incluant leurs engagements au regard du RGPD pour les traitements effectués par ces derniers, et ce indépendamment de nos pages sur lesdits Réseaux Sociaux. Pour en savoir plus sur la protection de vos Données Personnelles lors de la navigation sur ces Réseaux Sociaux, l’ARML vous invite à consulter leurs politiques de confidentialité respectives :

12. Privacy by Design / Default

L’ARML s’engage à intégrer la protection des données à caractère personnel dès la conception d’un projet, d’un service ou de tout autre outil lié à la manipulation de données personnelles, notamment la minimisation des données à caractère personnel, la limitation des finalités de la collecte de données, le respect de l’intégrité et de la confidentialité des données, la limitation des durées de conservation.

13. Accountability

Afin de respecter le principe d’Accountability, l’ARML :

  • Adopte des procédures internes dans le but d’assurer le respect du règlement (charte informatique, charte de protection des données à caractère personnel) ;
  • Conserve une trace documentaire de tout traitement effectué sous sa responsabilité ou de celle du sous-traitant (tenue du registre des traitements, accords de confidentialité des salariés et des prestataires, politique de sécurité de l’entreprise, procédures de gestion des demandes d’accès, de rectification, d’opposition…) ;
  • Réalise des analyses d’impact (PIA) pour les traitements présentant des risques particuliers au regard des droits et libertés.

L’objectif est de fournir une documentation riche permettant de démontrer à tout instant le respect des règles relatives à la protection des données.

14. Entrée en vigueur

La présente politique de confidentialité est diffusée par voie d’affichage physique et/ou numérique.


Date de dernière mise à jour : 21 juillet 2026.

En poursuivant votre navigation, vous acceptez l’utilisation de cookies destinés à améliorer la performance du site internet, la qualité de nos services, et à vous proposer des contenus adaptés.