https://www.eligo.social/fr/privacy/

Comment ELIGO respecte la vie privée

Conformité GDPR dans le cadre du vote électronique et en ligne chez ELIGO.

Ce que dit le DPD sur la protection de la vie privée dans le cadre du vote électronique et en ligne

Certifications

Logo de certification ISO

Qualité du service

UNI EN ISO 9001:2015 (TÜV SÜD No. 50 100 16349)

Logo de certification ISO

Qualité de la solution en nuage

ISO/IEC 27018:2019, ISO/IEC 27001:2013, ISO/IEC 27017:2015

Logo de la certification CISPE

Éthique de la gestion des données

Nous utilisons les données de manière responsable, consciente et éthique
Logo de certification ISO

Qualité de la gestion de l'information

La certification ISO 27001 atteste de la robustesse du système de sécurité de l'information

Propriété des données

Le client reste toujours le propriétaire légitime des données.

ELIGO eVoting, une marque d'ID Technology srl, assumera le rôle de responsable externe du traitement des données par le biais d'une communication appropriée. Le traitement a lieu uniquement et exclusivement pendant la période convenue dans le contrat et dans le seul but d'activités liées au vote en ligne.

En tout état de cause :

  • les données ne seront jamais exposées en clair
  • les données ne seront jamais dupliquées ou transférées à des tiers
  • les données ne seront jamais transférées en dehors de l'Italie

 

Vous pouvez demander de plus amples informations à notre délégué à la protection des données à l'adresse suivante : [email protected].

Rendez-vous et informations

La signature de tout plan ELIGO prévoit un acte spécifique de désignation en tant que responsable du traitement des données.

Nous suivons un format standard en conformité avec les nouvelles directives européennes suite à l'arrêt Shrems II.

Le système ELIGO fournit sa propre politique de confidentialité, ses conditions générales d'utilisation et sa politique en matière de cookies sur tous les systèmes.

Nous donnons des conseils gratuits sur la rédaction d'avis de confidentialité spécifiques et sur toutes les questions liées à la protection de la vie privée en général.

Quelles sont les données que nous traitons ?

Pour la fourniture du service de vote en ligne, le système ELIGO fonctionne avec un registre électoral centralisé.
Le principe de minimisation énoncé à l'article 5 du règlement 2016/679 est respecté , seules les données indispensables au bon fonctionnement du système étant utilisées.
Les données qu'il contient sont généralement le prénom, le nom, l'adresse électronique, le téléphone portable (envoi de SMS pour une authentification forte), mais peuvent également inclure le code fiscal ou des codes uniques associés à des électeurs individuels.

Comment les données sont-elles utilisées ?

Les données sont gérées dans ELIGO uniquement et exclusivement pour les besoins propres de l'entité en matière de vote électronique et pour le bon fonctionnement de la plateforme (identification sécurisée de l'utilisateur ou cookies techniques). En tout état de cause, les données ne seront jamais utilisées à d'autres fins.

Comment les données sont-elles envoyées ?

Pour les services d'externalisation complète, les données sont généralement envoyées par l'intermédiaire de la PEC pour assurer le suivi de chaque opération. Les données relatives aux électeurs et à l'inscription sur les listes électorales sont envoyées après validation par le client, par la Commission électorale ou par tout autre organisme.

En cas d'auto-utilisation du service, les données sont téléchargées, au moyen d'un simple fichier Excel, directement par le client lui-même dans le système, dans la zone qui lui est réservée.

Comment les données sont-elles protégées ?

Des procédures internes, sécurisées et suivies dans l'ensemble du système, garantissent que les données ne sont traitées que par le personnel autorisé. Un cryptage de 256 bits est mis en œuvre lors du chargement du système. La fonctionnalité de cryptage à double clé peut être mise en œuvre avec la livraison d'une des clés au client pour un niveau de sécurité supplémentaire.

Suppression des données

Les données restent dans nos systèmes pendant une période de 30 jours après la fin du vote. Il est possible de demander une période de permanence plus longue, si nécessaire, mais toujours dans le respect des lois applicables. À la fin de cette période, les données sont définitivement supprimées de tous nos systèmes et le client est informé de la suppression.