Offres
API
Connexion
Documents similaires
Déliberation - 17b2650f5fa1ce848a4e89641deaf11c
Déliberation - 4d2d5ac563fb09d44afe8fa963abcd25
Déliberation - Délibération du 8 octobre 2018
Compte-Rendu - 10+octobre
Déliberation - liste delib du 18 03 2025
Déliberation - 1749649396 deliberation 10 du cm du 27 05 2025 dec
Déliberation - 005 2026 Dde FDC materiel informatique tampon
Déliberation - DELIB 24 09 2018 46 MISE EN OEUVRE RGPD AVEC LA ME
Déliberation - 1742630304 d14 2025
unknown - Communauté de communes - Flandre Lys - 2026DP001
Déliberation - 87336b20e56b3b9ff3ccda238c2ce835
Document publié le undefined NaN undefined NaN à NaNhNaN par la commune de Capinghem.
Lien du pdf (Déliberation - 87336b20e56b3b9ff3ccda238c2ce835)
Thèmes du document : Données personnelles, Cybersécurité, Institutions publiques,
Capinghem REPUBLIQUE
FRANCAISE
DEPARTEMENT
DU
NORD
NOMBRE
DE
MEMBRES
Afférents
au
Ont
pris
part
Conseil
En exercice
aux
Municipal
délibérations
19
19
14
Pour
Contre
|
Abstention
19
0
0
|
|
Date
de
Convocation
|
OBJET
DE
LA
DELIBERATION
Mise
en
œuvre
du
règlement
européen
de
protection
des
données
(RGPD)
- Mutualisation
— Création
d’un
service
métropolitain
mis
à disposition
CM
2023/12
-
D.21
Acte
rendu
exécutoire
après
dépôt
en
Préfecture
Le
+]
1/02
Envoyé
en
préfecture
le
27/12/2023
Reçu
en
préfecture
le 27/12/2023
S
L
9
Publié le 24[12/ 2028 ID : 059-215901281-20231213-CM202312D21-DE
Extrait
du
registre
des
délibérations
du
conseil
municipal
de
la
Commune
de
Capinghem
SEANCE
DU
13
décembre
2023
L'an
deux
mil
vingt-trois
le,
à
19
heures
et
00
minutes,
le
Conseil
Municipal
de
cette
commune,
régulièrement
convoqué,
s’est réuni
au
nombre
prescrit
par
la
loi, dans
le lieu
habituel
des
séances,
sous
la présidence
de
Monsieur
MATHON,
Maire
de
la commune.
Présents
: Ch.
MATHON,
MC.
FICHELLE,
A. TRICOIT,
V. PARABOSCHI,
T. WIDHEN,
S.
DUMORTIER,
V.
DUCOURAU,
G,
TRAPASSO,
G.
OUDAERT,
J.
BAUDOUIN,
F.
VAN
LAETHEM,
A.
KIMOUR,
K.
UDRY,
N.
ROUBAUD
Absents
excusés
avec
pouvoir
: P.
MOUCHON
>pouvoir
à
MC.
FICHELLE,
C.
CABY>pouvoir
à
Ch.
WIDHEN,
M.
BILLOIR>pouvoir
à
V.
PARABOSCHI,
F,.
TREDEZ>pouvoir
à V.
DUCOURAU,
J. AGNIERAY>pouvoirà
N.
ROUBAUD,
Absents
excusés
sans
pouvoir
: /
Secrétaire
de
séance
: V.
DUCOURAU
VU
le
Code
général
des
collectivités
territoriales
et
tout
particulièrement
l’article
L5211-4-1
IN ;
VU
la
délibération
n°
18
C
0479
en
date
du
15
juin
2018
du
Conseil
de
la
Métropole
Européenne
de
Lille
portant
décision
d’une
mise
à disposition
d’un
service
en
matière
de
protection
des
données
à
caractère
personnel
et
autorisant
le
Président
de
la
Métropole
Européenne
de
Lille
à
signer
la
convention
correspondante
avec
les
communes
adhérentes;
CONSIDERANT
que
le
règlement
(UE)
2016/679
relatif
à
la
protection
des
personnes
physiques
à
l'égard
des
données
à
caractère
personnel,
qui
constitue
le
cadre
général
de
la
protection
des
données,
sera
directement
applicable
à compter
du
25
mai
2018
;
CONSIDERANT
que
ce
règlement
a pour
ambition
de
tirer les conséquences
des
nouvelles
pratiques
numériques
—
progression
des
moyens
de
captation,
de
stockage,
de
reproduction
et
d'analyse
des
données,
explosion
du
volume
de
données
traitées
(big
data),
essor
de
l'internet,
essor
des
objets
et
de
l'intelligence
artificielle,
valorisation
intensive
des
données
personnelles
disponibles,
multiplication
des
pratiques
de
partage
d'informations,
d'opinions
ou
de
publications
sur
des
plateformes
ou
réseaux,
et
de
permettre
la
conciliation
de
ces
nouvelles
pratiques
avec
les
exigences
de
protection
de
la
vie
privée
;
CONSIDERANT
qu’en
droit
français
toute
personne
doit
pouvoir
disposer
«
du
droit
de
décider
et
de
contrôler
les
usages
qui
sont
faits
des
données
à
caractère
personnel
la
concernant
»,
comme
le
prévoit
l’article
1er
de
la
loi
«
informatique
et
liberté
»
du
6 janvier
1978
tel
que
modifié
par
la
loi
pour
une
République
numérique
du
7 octobre
2016.
CONSIDERANT
que
la
loi
n°
2018-493
du
20 juin
2018
relative
à la
protection
des
données
personnelles
a pour
objet
de
compléter
la
loi
«
informatique
et
liberté
» afin de
la rendre
conformes
aux
exigences
européennes
et de
préciser
certaines
dispositions
;Envoyé
en
préfecture
le
27/12/2023
Reçu
en
préfecture
le
27/12/2023
Publié
le
24/12
| 2022
S'LOF
ID :
059-215901281-20231213-CM202312D21-DE
CONSIDERANT
que
le règlement
(UE)
2016/679
a pour
philosophie
principale
une
responsahilisation
accrue
des
acteurs
et
une
redéfinition
du
rôle
de
la régulation
et que,
ce faisant,
il organise
le passage
d’une
logique
de formalités
préalables
(déclarations
et
autorisations)
à une
logique
de
conformité
et
de
responsabilité
;
CONSIDERANT
que
cette
logique
de conformité
et de
responsabilité se traduit
:
D'une
part
par
l'établissement
de
nouvelles
obligations
pesant
sur les responsables
de traitements
et
sous-traitants,
comme
:
-
La
mise
en
œuvre
d'outils
de
protection
des
données
personnelles
dès
la
conception
du
traltement
ou
par défaut ;
-
La
désignation
obligataire
pour
toute
personne
publique,
d’un
délégué
à la
protection
des
données
(DPD);
-__
L'obligation
de tenir
une
documentation,
en
particuller
au
travers
d’un
registre
des
activités
de
traitement
;
-
La participation
à des mécanismes
de certification
;
- _
L'adhésion
à des
codes
de
bonne
conduite;
-
Ou
encore
la notification
des violations
de données
personnelles
à l'autorité
de
protection
et,
dans
certains
cas,
à la personne
concernée;
D'autre
part par
la reconnaissance
de
nouveaux
droits
pour
les personnes
concernées
:
-
Un
droit
à la
portabilité
des
données
qui
permet
à
une
personne
de
récupérer
les
données
qu'elle
a fournies
sous
une
forme
alsément
réutilisable
et,
le cas
échéant,
de
les transférer
à
un
tiers ;
-
Un
droit à l'effacement
des données
qui
oblige à prendre
« des mesures
raisonnables
(...) pour
informer les responsables
du traitement qui traitent
ces données
(...] que la personne
concernée
a
demandé
l'effacement
(..)
de
tout
lien
vers
ces
données
{..),
ou
de
toute
copie
ou
reproduction
de
celles-cl
»
;
ce
droit
à
l'effacement
est
complété
par
le
droit
au
déréférencement
consacré
par
la
Cour
de
justice
de
l'Union
européenne
en
mai
2014,
et
qui
permet
de
demander
à un
moteur
de
recherche
de supprimer
certains
résultats
associés
aux
noms
et prénoms
d’une
personne
;
-
Un
droit
à
réparation
du dommage
matériel
ou
moral
subi du fait d’une
violation
du règlement
par le responsable
du traitement
ou
le sous-traitant
;
CONSIDERANT
que
les
collectivités
territoriales
sont
directement
concernées
par
ces
dispositions
compte
tenu
du nombre
important
de fichiers de données
personnelles
qu’elles sont amenées
à gérer
(fichier
des
agents,
fichier des
usagers
du
CCAS,
fichiers
des
usagers
d'un'service
public
de
réseau)
et
que
ces
nouvelles
obligations
et responsabilités
qui
en
découlent
renvoient
par
ailleurs
à l'architecture
et à la sécurité
de systèmes
d'Information
de chacune
d'entre
elles
;
CONSIDERANT
enfin
que
le législateur
reconnaît
le rôle
central
des
intercommunalités
dans
l'atteinte
de
ces objectifs par les personnes
publiques; qu’il ressort des
textes que
le délégué
à la protection
des
données
(DPD)
peut
être
externalisé
ou
mutualisé
; et que
l’Assemblée
nationale
a refusé,
au
cours
des
débats
parlementaires,
la
proposition
du
Sénat
de
créer
un
fonds
affecté
permettant
aux
communes
de faire
face
à ces obligations
;
Dans
ce
contexte,
la
Métropole
Européenne
de
Lille (MEL)
met
en
place
un
service
mutualisé
ayant
pour
objet
d'assumer
en
commun
les charges
et obligations
liées au traitement
de données
à caractère
personnel.Envoyé
en
préfecture
le 27/12/2023
Reçu
en
préfecture
le
27/12/2023
S
L
Publié le 22/12
{2023
Os
ID
: 059-215901281-20231213-CM202312D21-DE
Ine
s'agit
pas
d'un
transfert
de
compétence
mais
de
la
mise
à disposition
d'une
expertise
technique
pour
les
maires,
responsables
de
traitements
de
données,
afin
de
permettre
la
mise
en
œuvre
des
nouvelles
obligations.
Le niveau
de
service
proposé
comprend :
“La
nomination
de délégué
à la protection
des
données
{DPD)
mutualisés
:
“
La
mise
à
disposition
de
responsables
de
sécurité
des
systèmes
d’information
(RSSI)
mutualisés
:
-
L'accès
à des marchés
de prestations
de services
en matière
d'audit d'architecture
des SI et en
matière
de
sécurité
des
Si;
“Un
appui
technique
sur
demande
du
maire
en
matière
de
traitements
et de
mise
en
œuvre
des
recommandations
issues
des audits et/ou
du
DPD,
Conformément
au
règlement
européen
précité
et
à
la
loi
n°
2018-493
du
20
juin
2018
relative
à
la
protection
des
données
personnelles,
les
communes
et
leurs
maires
resteront
in fine
responsables
des
traitements. Les
coûts
inhérents
à
la
mise
en
place
et
au
fonctionnement
de
ce
service
seront
à
la
charge
des
communes
adhérentes.
Une
participation
financière
des
communes
couvrant
le
coût
global
du
service
propasé
par
la
MEL
a
été
retenue,
sur
la
base
d’un
tarif
de
220
€ par
jour
de
mise
à disposition,
Le
versement
de
la
participation
interviendra
l’année
suivant
la
réalisation
par
le
service
mutualisé
des
prestations
objet
de
la
participation.
Les
modalités
d'organisation,
les
aspects
juridiques
et
financiers
de
ce
service
et
les
relations
de
la
MEL
avec
les
communes
seront
fixés
par
une
convention
à
conclure
entre
les
communes
adhérentes
et
la
MEL. Après
en
avoir
délibéré,
le
Conseil
municipal
:
1}
APPROUVE
l'adhésion
de
la
Commune
au
service
mutualisé,
tel
que
décrit
ci-dessus
;
2)
AUTORISE
Monsieur
le
Maire
à conclure
à
cet
effet
la
convention
de
mise
à disposition
à
intervenir
avec
la
MEL.
Fait en séance, les
jours,
mois
et an
que
dessus,
Vincent
Ducourau,
Christian
MATHON,
Secrétaire
de séance
Maire
de
CAPINGHEM