Compte Menu

Déclaration de protection des données et mentions légales relatives au site Internet

Déclaration de protection des données et mentions légales relatives au site Internet

Champ d’application

Cette déclaration de protection des données et cet avis juridique s’appliquent à ce site Internet et à ses domaines.

Le site contient également des liens redirigeant vers des sites Internet d’associations externes à POINTCULTURE. Cette déclaration de protection des données ne s'y applique pas.

Norme générale de protection des données

Lorsque vous consultez notre site Internet, des données, de nature personnelle dans certains cas, peuvent être récoltées. Dans la présente déclaration, nous indiquons quelles informations personnelles POINTCULTURE collecte lors de vos visites sur notre site Internet, et la manière dont nous gérons ces données.

Nous accordons une grande importance à la protection de vos données personnelles. Nous traitons vos données personnelles collectées lors de votre visite sur notre site Internet conformément aux obligations légales pertinentes. En outre, notre approche de la gestion des informations personnelles se base sur les principes de protection des données proposés par l'UE dans le cadre de la mise en place du Règlement Général de Protection des Données (RGPD). Ceux-ci fournissent un très haut degré de transparence, de respect de la liberté de choisir, de droits d'accès, de transmission et de traitement légal des informations personnelles.

Recueil, traitement et communication de données à caractère personnel

POINTCULTURE souhaite vous offrir autant de maîtrise que possible sur vos informations personnelles. Vous pouvez normalement accéder à notre site Internet sans fournir d’informations personnelles.

Pour accéder à certaines pages cependant, nous vous demandons de nous fournir des informations personnelles afin de nous aider à améliorer le site et de nous permettre de vous contacter. Toutes les informations personnelles que vous soumettez sont considérées confidentielles et sont uniquement conservées et traitées dans le cadre du rapport entre vous et POINTCULTURE. Elles ne seront pas mises à la disposition de tiers de toute autre façon sans votre accord préalable.

Cependant, dans le cadre de la prestation de nos services, vos informations peuvent être transférées dans certaines circonstances à des tiers que nous impliquons dans le traitement, p. ex. pour l’organisation d’un concours ou l’envoi d’une newsletter. Concernant le transfert d’informations personnelles à ces tierces parties, nous nous limitons à transférer les informations nécessaires à la fourniture du service concerné et nous nous assurons que ce transfert est réalisé conformément à la sécurité nécessaire des données. POINTCULTURE transmettra uniquement vos informations personnelles à des tiers qui se sont engagés à protéger vos données et à les traiter en vertu des lois en vigueur.

Informations sur la sécurité des données

POINTCULTURE est conscient de l'importance qu'ont le traitement confidentiel et la protection des informations que vous nous fournissez sur Internet. La sécurité des données sur nos sites Internet est la première de nos priorités. Nous nous sommes donc efforcés de garantir l’efficacité de nos mesures de sécurité en ligne. La majeure partie du trafic des données sur les sites Internet POINTCULTURE est donc chiffrée. POINTCULTURE s'efforce de continuellement mettre à jour sa technologie de chiffrage au fur et à mesure des avancées techniques, dans le but de garantir le traitement confidentiel des informations que vous nous transmettez sur Internet.

Nous employons différentes technologies pour l'authentification ou la simplification de la navigation sur le site Internet, notamment en mesurant l'utilisation et l'efficacité de celui-ci. Les cookies sont employés à cet effet. Un cookie est un élément de données qu'un site Internet envoie vers votre navigateur. Le cookie est enregistré sur votre système comme une information permettant d'identifier votre système.

Les adresses IP des visiteurs sont captées par nos sites Internet pour analyser les dysfonctionnements, pour administrer le site Internet et pour obtenir des informations démographiques. De plus, nous utilisons les adresses IP et si nécessaire d’autres informations que vous nous avez fournies via ce site Internet ou par d’autres moyens, pour savoir lesquels de nos sites Internet sont visités et quels sujets intéressent nos visiteurs.

La plupart des navigateurs sont aujourd’hui réglés par défaut pour accepter automatiquement les cookies. Cependant, vous pouvez également limiter l'utilisation des cookies via un paramètre de votre navigateur ou via la fonctionnalité « Vos choix concernant les cookies sur ce site » décrite ci-dessous. Nous vous recommandons d'accepter les cookies car ils vous permettent d'utiliser plusieurs fonctionnalités de nos sites Internet. Le refus des cookies peut perturber les fonctionnalités nécessaires au fonctionnement de nos sites Internet et empêche la connexion à son compte.

Sécurité informatique de pointe

  1. L'accès au réseau interne est accessible soit depuis l'administration centrale, soit de l’extérieur via VPN SSL sécurisé, soit de nos antennes via une ligne dédiée Destiny. La liste des utilisateurs ayant un accès au VPN est gérée par Active Directory. Un registre des connexions VPN existe et est consultable par le service informatique. Seuls les serveurs publics sont accessibles via internet. (DMZ).
  2. L'accès global des bases de données est réservée aux développeurs de l'équipe informatique.
  3. Quatre solutions de monitoring sont mises en place :  Monitoring système : assuré par Zabbix, orienté « santé » du réseau -  Monitoring site : assuré par Sentry, orienté « santé » et « debug » du site, permet aussi de mettre en évidence d’éventuelles attaques ciblant www.pointculture.be ou lamediatheque.be  - Monitoring réseau public : assuré par Watchguard, orienté « sécurité » (log des accès, tentatives d’intrusions (intérieures et extérieures) et exploitations de failles. -  Monitoring complet des serveurs via fichier texte – (logs systèmes), exploitable après analyse, contient les succès et incidents de chaque service assuré par le serveur concerné
  4. Firewall de dernière génération avec proxy et reverse proxy http/https, deep packet inspection et loging avancé.
  5. HTTPS et SSL:   Back end https (http 2.0) - Front end HTTPS (http 2.0)
  6. Tests d’intrusions et d'attaques réalisés par le SI.
  7. Accès physique à nos bureaux: le bâtiment est sécurisé par système d’alarme, système de badges, verrouillage en dehors des horaires de bureau et vidéosurveillance en dehors des horaires de bureau.Le service informatique est verrouillé par un code.
  8. Les ordinateurs sont protégés par un antivirus pro mis à jour automatiquement à distance par le SI (Kaspersky). Passage en cours à une politique de droits « utilisateur » plutôt que « administrateur ».
  9. Détection des intrusions :Firewall avancé Watchguard, épaulé par un reverse proxy dans une DMZ  - aucun serveur sensible exposé à internet. Les évènements d’attaque graves sont consignés dans un log . La conception même du site principal rend impossible les attaques PHP ou injection SQL
  10. Les journaux sensibles concernant les accès sont stockés sur un serveur, l’accès est protégé par active directory.
  11. La sécurité du réseau est assurée par Kerberos (Microsoft). La sécurité des mots de passe AS400 est assurée par l’OS400.Les mots de passe des membres sont chiffrés dans une base de données dont l’accès est restreint au service informatique.
  12. Newsletters: la base de données contenant les adresses de mailing est actuellement accessible et gérée par les droits Django. L'envoi d’un mail de consentement explicite de réception des newsletters est en cours de finalisation.
  13. Le SI ne stocke aucune donnée membre dans le cloud. Les courriers électroniques du personnel sont stockés sur des serveurs Office 365 basés en UE, seuls les identifiants sont aux Etats Unis (Microsoft a ratifié les accords nécessaires pour le GDPR). Une partie du personnel utilise des services externes (MailChimp – WeTransfer – DropBox – Google Drive ...qui stockent ces données hors UE)
  14. L'utilisation des applications donnant accès aux données personnelles des membres est restreinte à certains utilisateurs dans le cadre de leur travail. Chaque accès sera loggé et devra pouvoir être justifié.

Analyse de fréquentation des sites Internet

POINTCULTURE utilise les statistiques et les programmes d'évaluation mis au point par Google Analytics dans le but d'évaluer de manière statistique l'accès aux sites Internet POINTCULTURE. Les données sont rendues anonymes de sorte qu'elles ne peuvent plus être attribuées à une personne spécifique. Les informations enregistrées sont utilisées exclusivement pour compiler des rapports sur l’utilisation du site Internet. Ces rapports nous aident à analyser les offres de nos pages Internet et à les améliorer constamment.

Nous utilisons un logiciel pour générer et mettre sans cesse à jour les profils d'utilisateur. Pour ce faire, nous employons la technologie des cookies à des fins de suivi sur le site Internet. Les visiteurs inconnus sont enregistrés en tant qu'utilisateurs anonymes.


Google Analytics utilise des cookies pour analyser votre utilisation du site Internet. En règle générale, les informations concernant votre utilisation du site Internet obtenues par le cookie sont transmises à un serveur Google aux États-Unis, où elles sont enregistrées. Votre adresse IP sera cependant raccourcie par Google, si l’anonymisation d’IP est activée sur le site Internet. Ceci s’applique dans les états membres de l’UE ou dans d’autres états signataires de l’accord précédent de l’Espace économique européen. L’adresse IP complète ne sera transférée au serveur Google aux États-Unis et raccourcie que dans des cas exceptionnels. Conformément au contrat établi avec l’opérateur de ce site Internet, Google utilisera ces informations pour évaluer votre utilisation du site Internet, pour compiler des rapports sur les activités du site Internet et pour fournir à l’opérateur du site Internet d’autres services liés à l’utilisation du site Internet et d’Internet. Google ne fusionnera pas avec d’autres données l’adresse IP transmise par votre navigateur dans le cadre de Google Analytics. Vous pouvez empêcher l’enregistrement des cookies en paramétrant votre navigateur de manière appropriée. Cependant, si vous choisissez cette option, sachez que vous ne pourrez pas utiliser toutes les fonctions de ce site Internet. De plus, vous pouvez empêcher l’enregistrement et le traitement par Google des données générées par les cookies relativement à votre utilisation du site Internet (y compris votre adresse IP) en téléchargeant et en installant le plug-in pour navigateur via le lien suivant
http://tools.google.com/dlpage/gaoptout

Utilisation de modules d'extension de réseau social

Certains sites Internet POINTCULTURE contiennent des boutons renvoyant aux sites de réseaux sociaux ; ces boutons, s’ils s’affichent sur le site Internet, n’établissent pas de contact avec les serveurs Facebook, Twitter. Pour qu’une connexion soit activée, et pour qu’une communication soit établie avec Facebook, Google+ et Twitter, vous devez d’abord donner votre accord en cliquant sur les boutons.

Si vous êtes déjà connecté à un réseau social de votre choix, cela se fera sans qu’une fenêtre supplémentaire s’ouvre. Ce transfert s’effectuant directement, nous n’obtenons pas d’indications sur les données transférées. Le fait que vous avez démarré le site respectif est transféré. Si vous vous connectez simultanément à Facebook et à un autre service de médias sociaux, ces informations seront attribuées à votre compte et seront donc liée à vous, en tant qu'individu.

Pour de plus amples informations sur l'utilisation et la conservation de vos données personnelles par Facebook, Google+ et Twitter, il est conseillé de contacter directement ces réseaux sociaux. Il est également possible de bloquer les plug-in sociaux à l’aide de modules complémentaires pour votre navigateur.

Mentions légales

Si un logiciel est téléchargeable gratuitement, POINTCULTURE n'assume aucune responsabilité quant aux dommages résultant du téléchargement et de l'utilisation de ce logiciel. Le téléchargement et l’utilisation des logiciels se font aux propres risques de l’utilisateur et sans garantie d’aucune sorte, sauf en cas de faute intentionnelle ou de négligence grave de la part de POINTCULTURE.

Dans certaines rubriques de nos sites Internet, nous fournissons également des informations sur des sites Internet de tierces parties ainsi que des liens vers ceux-ci. Nous ne proposons ces informations et ces liens que si nous sommes entièrement convaincus du sérieux du fournisseur concerné. Cependant, POINTCULTURE n’est pas responsable des stipulations relatives à la protection des données ni des contenus de ces sites Internet, et n’accepte aucune responsabilité à cet égard.

POINTCULTURE est le titulaire de l’ensemble des droits relatifs au contenu et à la mise en page de son sites Internet. La propriété intellectuelle contenue dans nos sites Internet est protégée, ainsi que nos marques. Le texte, les images et les graphiques de nos sites Internet et leur mise en page, etc., ainsi que les animations et les logiciels sont soumis à la législation protégeant le droit d’auteur et à d’autres dispositions légales de protection. Toute reproduction, toute interprétation ou toute restitution de tout ou d'une partie de ceux-ci n’est pas autorisée, sauf permission écrite préalable de notre part. Ce site Internet n'accorde aucune licence permettant l'exploitation de la propriété intellectuelle.
Bien que le contenu de notre site Internet ait été élaboré avec soin, nous n'assumons aucune responsabilité concernant son exactitude, sa rectitude, son exhaustivité ou son accès ininterrompu. Dans la mesure permise par la loi, nous n’acceptons aucune responsabilité pour les dommages directs ou indirects. Nous nous réservons le droit de modifier ou de compléter les informations fournies à tout moment.

Contact

Si vous avez des questions ou des commentaires concernant notre pratique de la protection des données, veuillez nous contacter à l'adresse : privacy@pointculture.be

Dernière modification : avril 2018

Nous utilisons des cookies sur ce site Internet. Les cookies sont de petits fichiers textes enregistrés sur votre ordinateur par des sites Internet. Les cookies sont largement répandus et permettent d'optimiser la présentation des pages Web et de les améliorer. En continuant à naviguer sur ce site, vous déclarez accepter les cookies.