Modèle de traitement de données RGPDSystème de billettique des autorités organisatrices de transport
Par: Dastro NauteFinalités (5)
La finalité d'un traitement est l'objectif principal de l'utilisation des données personnelles. Ces données doivent être collectées pour un but bien déterminé et légitime et ne doivent pas être traitées ultérieurement de façon incompatible avec cet objectif initial
Données (5)
L’article 30 du RGPD exige l’inscription des catégories de données traitées. Il s’agit ici de définir les catégories de données traitées. Celles-ci peuvent être dites courantes ou sensibles.
Données pour la gestion des impayés
Détails des données
Règles de conservation
Base active:
Les informations relatives à la gestion des impayés sont immédiatement retirées de la liste d’opposition dès régularisation des sommes dues, à défaut de régulation, elles seront conservées pendant au maximum 2 ans à compter de l’inscription.
Données de gestion des titres de transports gratuit ou à tarif réduit
Détails des données
Règles de conservation
Base active:
L’ensemble des données clients est conservé pendant la durée de la relation contractuelle, et à l’issue de celle-ci pendant deux ans à des fins commerciales et statistiques pour les clients et prospects.
Données de validation
Détails des données
Règles de conservation
Base active:
L’ensemble des données clients est conservé pendant la durée de la relation contractuelle, et à l’issue de celle-ci pendant deux ans à des fins commerciales et statistiques pour les clients et prospects. Les données de validation font l'objet d'une anonymisation à bref délai. Cette anonymisation est réalisée, soit par la suppression complète du numéro de carte, soit par la suppression conjointe de la date, de l’heure et du lieu de passage, soit encore par l’application au numéro de carte d’un algorithme cryptographique de ‘hachage’ public réputé fort. Toutefois, les données de validation contenant des informations relatives aux déplacements des personnes, associées au numéro de carte ou de l’abonné, élément renvoyant indirectement à l’identité d’un usager, pourront être conservées pendant 48h au maximum et aux seules fins de lutter contre la fraude technologique. Pour permettre la gestion des réclamations dans le cadre du post paiement, les informations nécessaires à la facturation (y compris les données de validation, à l’exception du lieu), peuvent être conservées pendant une durée de quatre mois à compter de la date des évènements. Dès lors, un tri doit être opéré dès la centralisation des données de validation dans le système, afin que ne soient conservées pendant cette durée que les données des personnes ayant choisi le post-paiement.
Données relatives aux paiements
Détails des données
Règles de conservation
Base active:
L’ensemble des données clients est conservé pendant la durée de la relation contractuelle, et à l’issue de celle-ci pendant deux ans à des fins commerciales et statistiques pour les clients et prospects.
Données d'identification des voyageurs
Détails des données
Définition
Photographie incluant le visage de la personne
Règles de conservation
Base active:
L’ensemble des données clients est conservé pendant la durée de la relation contractuelle, et à l’issue de celle-ci pendant deux ans à des fins commerciales et statistiques pour les clients et prospects.
Personnes concernées (1)
Une personne concernée est toute personne dont les données sont collectées, retenues ou traitées par le traitement de données en question. Ex : Dans le cadre d'un traitement de gestion du recrutement, n'importe quel candidat pour le poste concerné constitue une personne concernée
- Clients
Attribution / Pas d'utilisation commerciale
CC-BY-NC

