Données personnelles et cookies - Fichiers

Politique de confidentialité de Fichiers

Qui est responsable de Fichiers ?

Fichiers est développé et opéré au sein de la Direction interministérielle du numérique (DINUM) et mis à disposition des administrations afin de fournir une application de stockage et partage de documents spécialement conçue pour les agents des administrations de l’Etat et des organismes sous sa tutelle ainsi que, le cas échéant, leurs partenaires et prestataires.

Dans ce cadre, le responsable du traitement des données est :

  • si vous êtes un agent public connecté depuis ProConnect : votre administration de rattachement ;
  • agent public ou non, si vous avez été invité à utiliser Fichiers : l’administration vous ayant invité à l’utiliser.

La DINUM est sous-traitante dans le cadre de la mise à disposition de Fichiers aux administrations utilisatrices.

Pourquoi et comment vos données personnelles sont traitées ?

Données Finalité poursuivie Fondement juridique Durée de conservation Destinataires\
\
Données d’identification des utilisateurs et utilisatrices (nom, prénom, adresse professionnelle, etc.) issues de ProConnect Vérification de l’éligibilité au service et notification de l’utilisateur quand un dossier ou un fichier lui est partagé. Mission d’intérêt public relevant de la compétence de la DINUM (article 6 – 11° du décret n° 2019-1088 du 25 octobre 2019)\
\ Jusqu'à suppression du compte (compte supprimé automatique après 36 mois d'inactivité) DINUM\
\
Fichiers et dossiers créés ou importés dans l'application Accéder à un fichier ou dossier importé ou créé, pouvoir la modifier et en partager le contenu Mission d’intérêt public relevant de la compétence de la DINUM (article 6 – 11° du décret n° 2019-1088 du 25 octobre 2019)\ Jusqu'à 30 jours après suppression du compte (compte supprimé automatiquement après 36 mois d'inactivité) DINUM
Données techniques de connexion Assurer la sécurité du compte  et répondre aux obligations légales Obligation légale (loi n° 2004-575 et article 5 du décret n° 2021-1362) 12 mois DINUM

Qui nous aide à traiter vos données personnelles ?

Afin d’héberger vos données personnelles ou réaliser de la mesure d’audience, nous faisons appel à un sous-traitant. Avant de lui transmettre vos données, nous nous sommes assurés de la mise en œuvre par ses sous-traitants de garanties adéquates et du respect de conditions strictes de confidentialité, d’usage et de protection des données.

Partenaires Pays destinataire Traitement réalisé Garanties
IndieHosters France Administration du cluster Kubernetes Clauses de sous-traitance. Accessibles sur https://indiehosters.net/politique-de-protection-des-donnees-dpa/
Outscale France Hébergement Clauses de sous-traitance. Accessible sur  https://fr.outscale.com/cgucgv/
Posthog Allemagne Mesure d’audience Clauses de sous-traitance. Accessible sur https://posthog.com/privacy
Brévo France Emailing Clauses de sous-traitance. Accessible sur https://www.brevo.com/fr/legal/privacypolicy/

Quelles mesures de sécurité mettons-nous en place ?

Nous mettons en place plusieurs mesures pour sécuriser les données :

  • Stockage chez l’hébergeur Outscale en SecNumCloud  sur le cluster Kubernetes de LaSuite Numérique qui respecte les meilleurs pratiques en matière d’hébergement et d’administration serveur;
  • Organisation de programme de prime à la faille détectée (bug bounty) pour assurer la sécurité (en cours de mise en place);
  • Homologation de sécurité par les RSSI de la DINUM : accordée par DINUM le 24/04/2026 pour une durée de un an.

Quels sont vos droits ?

Vous disposez :

  • d’un droit d’information et d’un droit d’accès à vos données ;
  • d’un droit à la limitation du traitement de vos données ;
  • d’un droit de rectification ;
  • d’un droit d’opposition.

Pour les exercer, contactez-nous par message électronique : dpd@pm.gouv.fr

Ou par voie postale à l’adresse suivante :

Services du Premier ministre
À l’attention du délégué à la protection des données (DPD)
56 rue de Varenne
75007 Paris

Puisque ce sont des droits personnels, nous ne traiterons votre demande que si nous sommes en mesure de vous identifier. Dans le cas où nous ne parvenons pas à vous identifier, nous pouvons être amenés à vous demander une preuve de votre identité.

Pour vous aider dans votre démarche, vous trouverez un modèle de demande élaboré par la CNIL ici :  https://www.cnil.fr/fr/modele/courrier/exercer-son-droit-dacces

Nous nous engageons à vous répondre dans un délai raisonnable qui ne saurait dépasser 1 mois à compter de la réception de votre demande.