A) Règlement Général sur la Protection des Données :
La législation européenne RGPD (Règlement Général sur la Protection des Données) sur le traitement des données personnelles
est entrée en vigueur le 25 Mai 2018.
RGPD (CNIL)
RGPD (EUR-LEX)
I) Objectifs des RGPD :
L'Article 1 définit ainsi l'objet de la nouvelle législation :
1)Le présent règlement établit des règles relatives à la protection des personnes physiques à l'égard du traitement
des données à caractère personnel et des règles relatives à la libre circulation de ces données.
2)Le présent règlement protège les libertés et droits fondamentaux des personnes physiques, et en particulier
leur droit à la protection des données à caractère personnel.
II) Le support matériel de l'information :
La lecture de l'Article 4, qui contient les définitions des termes essentiels utilisés dans le texte de loi, montre que cette dernière
ne fait pas référence au support matériel de l'information. Elle ne se limite donc pas aux seuls documents numériques : les documents papier
sont soumis à la même législation que les documents numériques.
En ce sens, la dématérialisation de la base d'archive ne modifie pas les problèmes liés à l'information contenue dans celle-ci,
elle ne modifie que les problèmes liés au support matériel : on ne protège pas de la même façon un lot de documents papier,
et un ensemble de fichiers numériques situés sur un serveur lui-même connecté à Internet.
L'Extranet présente l'avantage de faciliter l'accès aux informations.
III) Licéité du traitement - Article 6 :
Le traitement n'est licite que si, et dans la mesure où, au moins une des conditions suivantes est remplie:
a) la personne concernée a consenti au traitement de ses données à caractère personnel pour une ou plusieurs finalités spécifiques;
c) le traitement est nécessaire au respect d'une obligation légale à laquelle le responsable du traitement est soumis;
Le Syndic est légalement tenu de la gestion de la base d'archivage (persistence, complétude, etc), de la comptabilité, des dossiers de mutations et
de la gestion des Assemblées Générales. Pour ce faire, il doit pouvoir détenir un certain nombre d'informations sur la copropriété et les
copropriétaires :
- quote-part (ou tantièmes) de chaque copropriétaire :
- le compte de charge propre à chaque copropriétaire, permettant de suivre son règlement des charges, et d'effectuer certaines procédures
comptables comme par exemple la procédure d'arrêté des comptes.
- au moins un élément d'identité (ex : nom, adresse mail, numéro de téléphone) de chaque copropriétaire, permettant sa convocation à l'AG, ainsi
que la constitution de la feuille de présence lors de l'AG, ou encore, son éventuel dossier de mutation.
- Informations contenues dans les dossiers de Mutation
Le Syndic doit aussi détenir un certain nombre d'informations sur la copropriété :
- Règlement de copropriété
- Carnet d'entretien
- Fiche synthétique
- PVs d'AG
- Documents comptables
III) Informations à fournir - Article 14 :
a)l'identité et les coordonnées du responsable du traitement et, le cas échéant, du représentant du responsable du traitement;
b)le cas échéant, les coordonnées du délégué à la protection des données;
c)les finalités du traitement auquel sont destinées les données à caractère personnel ainsi que la base juridique du traitement;
d)les catégories de données à caractère personnel concernées;
e)le cas échéant, les destinataires ou les catégories de destinataires des données à caractère personnel;
IV) Le droit d'accès aux données personnelles - Article 15 :
3.Le responsable du traitement fournit une copie des données à caractère personnel faisant l'objet d'un traitement.
Le responsable du traitement peut exiger le paiement de frais raisonnables basés sur les coûts administratifs pour
toute copie supplémentaire demandée par la personne concernée. Lorsque la personne concernée présente sa demande
par voie électronique, les informations sont fournies sous une forme électronique d'usage courant, à moins que la
personne concernée ne demande qu'il en soit autrement.
V) Le droit à l'effacement - Article 17 :
1.La personne concernée a le droit d'obtenir du responsable du traitement l'effacement, dans les meilleurs délais,
de données à caractère personnel la concernant et le responsable du traitement a l'obligation d'effacer ces données
à caractère personnel dans les meilleurs délais, lorsque l'un des motifs suivants s'applique:
b)la personne concernée retire le consentement sur lequel est fondé le traitement, conformément à l'article 6,
paragraphe 1, point a), ou à l'article 9, paragraphe 2, point a), et il n'existe pas d'autre fondement juridique au traitement;
B) Politique de protection des données personnelles (engagement "RGPD") de MAITECH :
I) Responsable de la protection des données (DPO) : Le Président de la société MAITECH
L'engagement de MAITECH est pris envers le Syndic (A charge pour celui-ci d'assurer ses obligations RGPD auprès des copropriétaires en ce qui concerne la base
d 'archives, qu'elle soit sur support papier ou numérique).
II) Finalité des données :
1.a) Fonctionnement du Syndic de copropriété : finalités requises par la législation sur les fonctions des Syndics de copropriété,
comme rappelées ci-dessus.
1.b) Recherche et développement internes à MAITECH : les données peuvent être utilisées en interne par la société MAITECH, pour l'apprentissage et l'amélioration
des performances de ses systèmes automatiques de reconnaissance sémantique de documents et d'extraction de données, tels que décrit dans la partie
"technologies - Analyse Sémantique de documents".
III) Sécurité des données :
1) Hébergement chez une société localisée en France (OVH), et assurant à ses clients un niveau de sécurité "professionnel" vis-à-vis des intrusions illégales.
L'hébergeur, en tant que sous-traitant de MAITECH, s'engage lu aussi à respecter les RGPD pour les données placées sur ses supports numériques par MAITECH :
OVH - Politique de protection des données
2) 3 niveaux de mots de passe, restreignant l'accès au site aux seules personnes habilitées.
3) 1 mot de passe spécifique pour tous les documents. Ce mot de passe est utilisé par le serveur de l'hébergeur pour limiter le téléchargement
des fichiers de documents (pdf, doc, png, etc...)
4) Assurance que les données ne seront pas transférées à des tiers, autres que l'hébergeur, OVH.
IV) Accessibilité des données (Article 13) :
L'utilisation de l'Extranet permet à chaque copropriétaire un accès permanent aux données suivantes :
IV.1)Données de la copropriété (dans la mesure où ces documents sont fournis par le Syndic) :
IV.1.a) Règlement de copropriété
IV.1.b) Carnet d'entretien
IV.1.c) Fiche synthétique
IV.1.d) Tous documents dont la publication aura été autorisée en AG et ne contenant pas d'information spécifique sur les copropriétaires
IV.1.e) Documents comptables présentés en AG.
IV.2) Données des copropriétaires :
IV.2.a) Ses éléments d'identité
IV.2.b) Son compte de charges personnel (450)
IV.2.c) Ses tantièmes
V) "Droit à l'effacement" (Article 17) :
Le Syndic peut demander à la société MAITECH, à n'importe quel moment, de supprimer l'Extranet de la copropriété dont il a la charge.
Dans ce cas, les données seront restituées sous forme numérique, au Syndic, et effacées de tous les supports numériques dont MAITECH
a la responsabilité (en interne de MAITECH, et chez l'hébergeur de l'Extranet).