Petitionenligne.ch

Accord de Traitement des Données (ATD)

Dernière mise à jour : 2026-09-26

Dernière mise à jour de la page des sous-traitants : 2026-07-24

Ce DPA décrit les modalités selon lesquelles nous traitons les données à caractère personnel en votre nom.

Cet Accord de Traitement des Données (Accord) décrit les obligations et les conditions dans lesquelles Petitions.com Group Oy (Fournisseur de Services) traite des données personnelles pour le compte de l'auteur de la pétition (Auteur de la Pétition ou Responsable du Traitement) dans le cadre de la fourniture de services d'hébergement de pétitions en ligne (Services).

Modification des conditions

Nous nous réservons le droit de changer ou de modifier ces Conditions à tout moment sans préavis.

Définitions et Rôles

  • Le Prestataire de services : Petitionenligne.ch (Petitions.com Group Oy), agissant en tant que Sous-traitant, traite des données à caractère personnel pour le compte du Responsable du traitement tel que nécessaire pour fournir les Services.
  • Responsable du traitement des données : L'auteur de la pétition, qui détermine les finalités et les moyens du traitement des données personnelles collectées auprès des signataires de sa pétition. En tant qu'auteur d'une pétition hébergée sur Petitionenligne.ch, vous êtes considéré comme le Responsable du traitement des données. Vous décidez du contenu de la pétition, de ce qui est demandé aux signataires, des finalités du traitement de leurs données personnelles et de la durée de conservation des données personnelles. Petitionenligne.ch fournit une plateforme en ligne pour créer et héberger des pétitions, vous permettant d'exercer votre rôle de Responsable du traitement des données avec l'autonomie de définir la collecte et l'utilisation des données de la pétition selon vos objectifs et obligations légales.

Champ du traitement

Le Prestataire de services traitera les données à caractère personnel uniquement sur la base des instructions du Responsable du traitement et seulement dans la mesure nécessaire à la fourniture des Services, sauf si le droit de l’Union ou le droit d’un État membre auquel le Prestataire de services est soumis l’exige. Dans ce cas, le Prestataire de services informera le Responsable du traitement de cette obligation légale avant tout traitement, sauf si cette loi l’interdit pour des motifs importants d’intérêt public. Le champ des activités de traitement est limité à l'hébergement, à la gestion et à la facilitation des pétitions en ligne.

En tant que sous-traitant, le Prestataire de services ne supprime pas de sa propre initiative les données de signature. Chaque suppression des données de signature est effectuée sur instruction documentée du responsable du traitement, qu’elle soit donnée spécifiquement ou à l’avance dans le cadre du présent Accord.

L’acceptation du présent Accord par le Responsable du traitement constitue les instructions documentées du Responsable du traitement au Prestataire de services, y compris les procédures de traitement des demandes de suppression formulées par les signataires décrites ci-dessous et tous les outils en libre-service que le Prestataire de services met à la disposition des signataires au nom du Responsable du traitement.

Nombre de signatures et listes

Pour héberger et promouvoir la pétition, le Prestataire de services compte les signatures et affiche les totaux sur les Services, le nombre total de signatures, le nombre de signatures sur une période donnée et le nombre de signatures recueillies sur chaque site des Services. Ces totaux servent aussi à classer et à répertorier les pétitions publiques, par exemple les pétitions les plus signées sur un site ou dans le pays indiqué par l’Auteur de la pétition. Les classements par nombre de signatures ne comprennent que les pétitions ayant au moins cinq signatures.

Ces totaux sont des statistiques anonymes qui n’identifient aucun signataire. Ils ne sont pas fondés sur le pays, la ville ou d’autres informations fournies par les signataires dans le formulaire de signature. Ces informations ne sont publiées sous forme agrégée que si l’Auteur de la pétition choisit de publier la répartition des signatures par lieu sur la page de statistiques de la pétition, où les lieux comptant moins de cinq signatures sont regroupés.

L’acceptation du présent Accord par le Responsable du traitement constitue l’instruction documentée pour ce traitement.

Protection des données

Le Prestataire de Services s'engage à mettre en œuvre des mesures techniques et organisationnelles pour garantir la sécurité des données à caractère personnel contre tout accès non autorisé, perte ou dommage.

Collecte de données interdite

Il est interdit de demander des numéros d'identification personnelle (tels que les numéros d'identification nationaux) aux signataires.

Sous-traitants

Le Prestataire de Services peut engager des sous-traitants pour aider à fournir les Services. Le prestataire de services s'assurera que les sous-traitants respectent les obligations en matière de protection des données conformément à ce DPA. Vous reconnaissez et acceptez que le fournisseur de services conserve la discrétion de sélectionner et de remplacer les sous-traitants si nécessaire pour fournir les services de manière efficace.

Liste des sous-traitants. (Dernière mise à jour : 2026-07-24)

Responsabilités du Responsable du Traitement

Le Responsable du traitement est responsable de garantir que la collecte, le traitement et la gestion des données à caractère personnel sont conformes à toutes les lois et réglementations applicables.

Identification du Responsable du traitement des données

En vertu du Règlement Général sur la Protection des Données (RGPD), il est requis que l'identité du responsable du traitement soit clairement indiquée. Les dispositions suivantes sont prévues pour les auteurs de pétitions utilisant notre site web :

Auteurs individuels de pétitions

Si vous, en tant qu'individu, créez une pétition, vous devez fournir votre nom légal complet. Cela sert d'identification en tant que responsable du traitement des données aux fins du RGPD.

Auteurs de pétition organisationnels

Si une pétition est créée au nom d'une organisation, le nom légal complet de l'organisation doit être fourni. En outre, l'organisation doit désigner et fournir les coordonnées d'un représentant responsable des activités de traitement des données, tel qu'un Délégué à la Protection des Données (DPD) ou similaire.

Droits des personnes concernées

Le responsable du traitement doit veiller à ce que les personnes concernées (signataires de la pétition) puissent exercer leurs droits en vertu du RGPD, tels que le droit d'accès, de rectification ou d'effacement de leurs données, ou de déposer une plainte auprès d'une autorité de contrôle.

Traitement des demandes d’effacement des personnes concernées émanant des signataires

Les rôles diffèrent selon les données concernées. Pour les données à caractère personnel collectées via les signatures de pétition, le Prestataire de services agit en tant que sous-traitant et l’Auteur de la pétition agit en tant que responsable du traitement. Pour les propres données opérationnelles du Prestataire, telles que les informations de compte, les journaux techniques et les messages du formulaire de contact, le Prestataire agit en tant que responsable du traitement indépendant.

Comme le Prestataire de services n’agit que sur la base des instructions documentées du Responsable du traitement, la procédure ci-dessous constitue l’instruction permanente du Responsable du traitement pour le traitement de ces demandes, autorisant le Prestataire de services à agir sans demander une approbation distincte pour chaque demande.

Lorsqu’un signataire demande au Prestataire de services de supprimer des données à caractère personnel liées à une signature, le Prestataire de services, sans retard injustifié, masquera la signature au public et mettra des informations sur la suppression à la disposition de l’Auteur de la pétition dans les Services (par exemple, sur une page récapitulative relative à la protection des données et au moyen d’un indicateur dans le compte). Le Prestataire de services n’est pas tenu d’envoyer un e-mail distinct pour chaque suppression. L’Auteur de la pétition dispose de 14 jours pour examiner la demande et supprimer toute copie des données à caractère personnel du signataire qu’il aurait téléchargée, exportée, imprimée ou autrement stockée en dehors des Services. L’Auteur de la pétition ne peut s’opposer à la suppression que s’il existe un motif légitime de poursuivre le traitement des données, par exemple pour la constatation, l’exercice ou la défense de droits en justice, une simple préférence pour conserver la signature ne constitue pas un motif valable. Toute opposition de ce type doit être formulée en contactant le Prestataire de services dans ce délai, en indiquant le motif légitime, le Prestataire de services ne propose pas de moyen automatique permettant à l’Auteur de la pétition d’annuler une suppression. Si l’Auteur de la pétition ne s’oppose pas pour de tels motifs dans ce délai, le Prestataire de services supprimera définitivement les données de signature de la base de données active. Le Prestataire de services s’efforce d’achever ce processus dans le délai d’un mois prévu par le RGPD.

Le prestataire de services peut également mettre à disposition un outil en libre-service , par exemple un lien de suppression dans les messages de confirmation de signature ou sur la page de la pétition, permettant aux signataires de supprimer directement leur propre signature. Lorsque cet outil est utilisé, le Prestataire de services agit pour le compte du Responsable du traitement conformément aux instructions documentées prévues dans le présent Accord.

Les données à caractère personnel peuvent subsister dans les sauvegardes de routine pendant une période limitée après leur suppression de la base de données active. Ces sauvegardes ne sont pas utilisées pour le traitement quotidien et sont écrasées selon un cycle glissant, après quoi les données sont supprimées définitivement.

Les journaux techniques peuvent contenir des données à caractère personnel, telles que des adresses IP ou des métadonnées de remise des e-mails. Ces journaux sont supprimés dans un délai de 30 jours. Les messages envoyés via le formulaire de contact peuvent être conservés jusqu’à 5 ans à des fins d’audit, de sécurité et de résolution des litiges.

Le Prestataire de services conserve un enregistrement minimal attestant qu’une suppression a été effectuée, sans conserver les données à caractère personnel supprimées, afin de démontrer sa conformité.

Traitement des demandes de rectification des signataires

Le droit de rectification est traité sur la même base que la suppression, en tant que sous-traitant, le Prestataire de services ne modifie pas de sa propre initiative les données de signature, mais uniquement sur instruction documentée du Responsable du traitement, y compris au moyen de tout outil en libre-service que le Prestataire de services met à la disposition des signataires au nom du Responsable du traitement pour corriger leurs propres données.

Une fois la correction effectuée, la liste des signatures en direct conservée dans les Services reflète la valeur corrigée. Conformément à l’obligation d’utiliser des données de signature à jour, le Responsable du traitement doit s’appuyer uniquement sur une copie nouvellement récupérée et mettre à jour ou écarter en conséquence toute copie obsolète, le Prestataire de services n’étant pas tenu de communiquer au Responsable du traitement la valeur précédente, incorrecte.

Le Prestataire de services peut conserver un enregistrement interne de la modification , par exemple les valeurs précédente et nouvelle ainsi que l’heure de la modification, à des fins de prévention de la fraude, de sécurité et de résolution des litiges. Cet enregistrement n’est pas mis à la disposition du Responsable du traitement par défaut et n’est conservé que pendant la durée nécessaire à ces finalités.

Notification des destinataires

Lorsque le Responsable du traitement a divulgué des données de signature à un destinataire quelconque, tel qu’un décideur ou tout autre tiers, il lui incombe, en vertu de l’article 19 du RGPD, de communiquer à chacun de ces destinataires toute suppression ou rectification ultérieure de ces données, sauf si cela s’avère impossible ou exige des efforts disproportionnés. La suppression ou la correction de données par le Prestataire de services au sein des Services ne libère pas le Responsable du traitement de cette obligation pour les copies qu’il a partagées en dehors des Services.

Responsabilité et Conformité

Le responsable du traitement doit être en mesure de démontrer la conformité au RGPD, notamment en répondant aux demandes des personnes concernées concernant leurs données personnelles.

Politique de confidentialité ou Avis

Une politique de confidentialité ou un avis clair et accessible doit être fourni, expliquant comment les données personnelles sont traitées, les finalités du traitement et comment les personnes concernées peuvent exercer leurs droits.

Notification des changements

Les auteurs de pétitions sont tenus de notifier Petitionenligne.ch (Petitions.com Group Oy) de tout changement de statut en tant que responsable du traitement ou des coordonnées de leur représentant.

Révision Annuelle du Traitement des Données

L'auteur de la pétition est tenu de procéder à une révision annuelle pour s'assurer qu'il existe toujours une raison valable de continuer à traiter les données à caractère personnel des signataires. Cette révision doit évaluer la nécessité et la pertinence des données par rapport à l'objectif de la pétition. Si l'Auteur de la Pétition détermine qu'il n'y a plus de raison valable pour continuer à traiter les données, il doit prendre les mesures appropriées pour cesser le traitement et initier la suppression des données conformément aux lois applicables en matière de protection des données.

Utilisation de données de signature à jour

Avant de communiquer les données de signature à un tiers (tel qu’un décideur ou tout autre destinataire de la pétition), ou de traiter ces données en dehors des Services — y compris pour contacter les signataires par e-mail —, le Responsable du traitement doit récupérer une copie à jour de la liste des signatures depuis les Services et n’utiliser que cette version actuelle. Les signataires peuvent exercer leur droit à l’effacement à tout moment, et seule la liste en direct conservée dans les Services reflète ces suppressions. Le Responsable du traitement ne doit pas s’appuyer sur des copies précédemment téléchargées, exportées ou imprimées à ces fins, et doit éliminer de manière sécurisée les copies obsolètes.

Rétention et Suppression des Données

Si le Responsable du traitement (l'auteur de la pétition) viole les termes du Contrat de traitement des données (DTA), y compris mais sans s'y limiter, en ne réalisant pas une révision annuelle des activités de traitement des données ou en ne fournissant pas une justification valide pour le traitement continu des données personnelles des signataires, le Prestataire de services se réserve le droit de supprimer ou d'effacer les données personnelles associées à leur pétition.

Limitation de responsabilité

En aucun cas, la responsabilité totale du sous-traitant envers le responsable du traitement pour tous les dommages, pertes et causes d'action, que ce soit en vertu d'un contrat, d'un délit (y compris la négligence) ou autrement, ne doit dépasser le montant total payé par le responsable du traitement au sous-traitant en vertu de cet accord.

Loi applicable

Le présent Accord est régi par les lois de la Finlande.