La vie privée dans le

 vote électronique et en ligne

Respect des règles de confidentialité dans le cadre du vote électronique et en ligne

 

PROPRIÉTÉ DES DONNÉES

Le client reste toujours le propriétaire légitime des données.

ELIGO eVoting, marque d'ID Technology srl, assume le rôle de contrôleur externe des données par le biais d'une communication appropriée. Le traitement a lieu uniquement et exclusivement pour la période convenue contractuellement et aux seules fins des activités liées au vote en ligne.

En tout cas :

  • les données ne seront jamais exposées en clair
  • les données ne seront jamais dupliquées ou transférées à des tiers
  • les données ne seront jamais transférées en dehors de l'Italie

 

Vous pouvez demander de plus amples informations à notre délégué à la protection des données à l'adresse privacy@idtech.it pour .

RENDEZ-VOUS ET INFORMATIONS

La signature de tout plan ELIGO prévoit un acte spécifique de nomination en tant que responsable du traitement des données.

Nous suivons un format standard en conformité avec les nouvelles directives européennes suite à l'arrêt Shrems II.

Le système ELIGO fournit sa propre politique de confidentialité, ses conditions générales d'utilisation et sa politique de cookies sur tous les systèmes.

Nous donnons des conseils gratuits sur la rédaction d'avis de confidentialité spécifiques et sur toutes les questions liées à la vie privée en général.

QUELLES DONNÉES NOUS TRAITONS

Pour la fourniture du service de vote en ligne, le système ELIGO fonctionne avec un registre d'électeurs centralisé. Le principe de minimisation de l'art. 5 du règlement 2016/679 est respecté , en utilisant uniquement les données indispensables au bon fonctionnement du système. Les données qu'il contient sont généralement constituées du prénom, du nom, de l'adresse électronique, du téléphone portable (envoi de SMS pour une authentification forte) mais peuvent également inclure le code fiscal, ou des codes uniques associés à des électeurs individuels.

COMMENT LES DONNÉES SONT UTILISÉES

Les données sont gérées dans ELIGO uniquement et exclusivement pour les besoins propres de l'entité en matière de vote électronique et pour le bon fonctionnement de la plateforme (identification sécurisée de l'utilisateur ou cookies techniques). En tout état de cause, les données ne seront jamais utilisées à d'autres fins.

COMMENT ILS SONT LIVRÉS

Pour les services d'externalisation complète, la livraison des données s'effectue généralement via PEC pour assurer le suivi de chaque opération. Les données relatives aux électeurs et aux inscriptions sur les listes électorales sont livrées après avoir été validées par le client, par la Commission électorale ou autre.

En cas d'auto-utilisation du service, les données sont téléchargées, au moyen d'un simple fichier excel, directement par le client lui-même à l'intérieur du système dans la zone qui lui est réservée.

COMMENT ILS SONT PROTÉGÉS

Les procédures internes, qui sont sécurisées et suivies tout au long du système, garantissent que les données ne sont traitées que par le personnel autorisé. Un cryptage de 256 bits est mis en œuvre lors du chargement du système. La fonctionnalité de cryptage à double clé peut être mise en œuvre avec la remise d'une des clés au client pour un niveau de sécurité supplémentaire.

LA SUPPRESSION DES DONNÉES

Les données restent sur nos systèmes pendant une période de 30 jours après la fin du vote. Il est possible de demander une période de permanence plus longue, si nécessaire, mais toujours dans le respect des lois applicables. À la fin de cette période, les données sont définitivement supprimées de tous nos systèmes et le client est informé de cette suppression.

PROPRIÉTÉ DES DONNÉES
RENDEZ-VOUS ET INFORMATIONS
QUELLES DONNÉES NOUS TRAITONS
COMMENT LES DONNÉES SONT UTILISÉES
COMMENT ILS SONT LIVRÉS
COMMENT ILS SONT PROTÉGÉS
LA SUPPRESSION DES DONNÉES

Le client reste toujours le propriétaire légitime des données.

ELIGO eVoting, marque d'ID Technology srl, assume le rôle de contrôleur externe des données par le biais d'une communication appropriée. Le traitement a lieu uniquement et exclusivement pour la période convenue contractuellement et aux seules fins des activités liées au vote en ligne.

En tout cas :

  • les données ne seront jamais exposées en clair
  • les données ne seront jamais dupliquées ou transférées à des tiers
  • les données ne seront jamais transférées en dehors de l'Italie

 

Vous pouvez demander de plus amples informations à notre délégué à la protection des données à l'adresse privacy@idtech.it pour .

La signature de tout plan ELIGO prévoit un acte spécifique de nomination en tant que responsable du traitement des données.

Nous suivons un format standard en conformité avec les nouvelles directives européennes suite à l'arrêt Shrems II.

Le système ELIGO fournit sa propre politique de confidentialité, ses conditions générales d'utilisation et sa politique de cookies sur tous les systèmes.

Nous donnons des conseils gratuits sur la rédaction d'avis de confidentialité spécifiques et sur toutes les questions liées à la vie privée en général.

Pour la fourniture du service de vote en ligne, le système ELIGO fonctionne avec un registre d'électeurs centralisé. Le principe de minimisation de l'art. 5 du règlement 2016/679 est respecté , en utilisant uniquement les données indispensables au bon fonctionnement du système. Les données qu'il contient sont généralement constituées du prénom, du nom, de l'adresse électronique, du téléphone portable (envoi de SMS pour une authentification forte) mais peuvent également inclure le code fiscal, ou des codes uniques associés à des électeurs individuels.

Les données sont gérées dans ELIGO uniquement et exclusivement pour les besoins propres de l'entité en matière de vote électronique et pour le bon fonctionnement de la plateforme (identification sécurisée de l'utilisateur ou cookies techniques). En tout état de cause, les données ne seront jamais utilisées à d'autres fins.

Pour les services d'externalisation complète, la livraison des données s'effectue généralement via PEC pour assurer le suivi de chaque opération. Les données relatives aux électeurs et aux inscriptions sur les listes électorales sont livrées après avoir été validées par le client, par la Commission électorale ou autre.

En cas d'auto-utilisation du service, les données sont téléchargées, au moyen d'un simple fichier excel, directement par le client lui-même à l'intérieur du système dans la zone qui lui est réservée.

Les procédures internes, qui sont sécurisées et suivies tout au long du système, garantissent que les données ne sont traitées que par le personnel autorisé. Un cryptage de 256 bits est mis en œuvre lors du chargement du système. La fonctionnalité de cryptage à double clé peut être mise en œuvre avec la remise d'une des clés au client pour un niveau de sécurité supplémentaire.

Les données restent sur nos systèmes pendant une période de 30 jours après la fin du vote. Il est possible de demander une période de permanence plus longue, si nécessaire, mais toujours dans le respect des lois applicables. À la fin de cette période, les données sont définitivement supprimées de tous nos systèmes et le client est informé de cette suppression.

Logo de certification ISO - Confidentialité
01
Qualité du service
UNI EN ISO 9001:2015 (TÜV SÜD n° 50 100 16349)
Logo de certification CISPE - Confidentialité
02
Éthique de la gestion des données
Nous utilisons les données de manière responsable, consciente et éthique.
Logo de certification ISO - Confidentialité
03
Qualité de la solution en nuage
ISO/IEC 27018:2019, ISO/IEC 27001:2013, ISO/IEC 27017:2015
Logo de certification ISO - Confidentialité
04
Qualité de la gestion de l'information
La certification ISO 27001 atteste de la robustesse du système de sécurité de l'information.

Notre fournisseur de nuage et la gestion des données dans le nuage.

 

 

Gestion des données

 

ELIGO est un service SaaS certifié et qualifié par AGID. Pour de plus amples informations sur la confidentialité, vous pouvez contacter le responsable du traitement des données personnelles à l'adresse privacy@idtech.it ou vous pouvez consulter notre fiche d'information en cliquant ici. Notre fournisseur de services cloud est également présent sur la place de marché AGID et disponible pour les administrations publiques et/ou les opérateurs qui fournissent des ressources sécurisées à l'AP pour la fourniture de leurs services. Le fournisseur de services de cloud qualifié, en configuration de cloud privé, respecte les certifications ISO/IEC27001 et ISO9001 et la conformité au règlement européen 2016/679 (GDPR).

 

Bail, résilience et performance

 

Notre fournisseur de cloud est physiquement situé en Italie et permet la création de centres de données virtuels contenant des serveurs, des pare-feu et des réseaux virtuels, avec la possibilité d'expansion ou de réduction en fonction des différents besoins du client. De cette façon, les ressources ne sont pas prédéfinies mais adaptées pour garantir une stabilité maximale. Le service est conçu pour offrir des performances maximales : réseau entièrement à 10 Gbit/sec, serveurs à très haute fréquence et processeurs de dernière génération.