Politique de cookies
I. Que sont les cookies et pourquoi sont-ils utiles ?
Les cookies sont de petits fichiers d’informations enregistrés automatiquement sur le disque dur de votre ordinateur quand vous visitez un site. Ils comprennent un numéro d’identification unique.
Ces cookies permettent de simplifier l’accès au site ainsi que la navigation et accroissent la vitesse et l’efficacité d’utilisation du site. Ils peuvent aussi être utilisés pour individualiser le site selon vos préférences personnelles (par exemple : le choix de langue).
Les cookies ont généralement aussi une date d'expiration. Certains cookies sont par exemple automatiquement supprimés lorsque vous fermez votre navigateur (c’est ce qu'on appelle les cookies de session), tandis que d'autres restent stockés plus longtemps sur votre ordinateur, parfois même jusqu'à ce que vous les supprimiez manuellement (c’est ce qu'on appelle les cookies permanents).
Nos cookies permettent :
-
de faire en sorte que le site web fonctionne comme prévu ;
-
de retenir vos paramètres pendant et entre vos visites ;
-
de se souvenir de vous lors de votre passage après vous êtres connectés en tant que membre ;
-
d’améliorer la rapidité et la sécurité du site ;
-
de partager nos pages sur les réseaux sociaux comme Facebook, Instagram et Twitter ;
-
d’améliorer notre site web en continu (par exemple à des fins statistiques et qualitatives).
Nous n’utilisons pas de cookies :
-
pour collecter des informations personnelles identifiables ;
-
pour collecter des informations sensibles ;
-
pour transmettre des données à des réseaux publicitaires ;
-
pour transmettre des données personnelles à des tiers ;
-
à des fins commerciales.
La configuration de la plupart des navigateurs vous permet d’accepter ou de refuser les cookies et de vous signaler à chaque fois qu’un cookie est utilisé. Libre à vous de refuser ces cookies, bien que cela puisse nuire à la navigation optimale et à la fonctionnalité des services disponibles sur le site. Vous pouvez consulter la fonction d’aide de votre navigateur pour plus d’informations.
II. Votre accord pour l’utilisation des cookies
Si vos paramètres de navigateur acceptent automatiquement nos cookies et que vous faites usage de notre site, nous partons du principe que vous êtes d’accord avec notre politique de cookies. Si vous souhaitez effacer des cookies de votre navigateur ou si vous souhaitez en avoir un usage limité, vous trouverez dans cette page plus d’informations sur les démarches à entreprendre. Dans ce cas, sachez que notre site ne fonctionnera probablement pas de manière optimale.
Règlement général sur la protection des données (RGPD)
La présente politique de protection des données à caractère personnel (ci-après « la Politique ») a pour objectif de définir les principes et lignes directrices mis en œuvre par l’association SORORITA en matière de traitement des données à caractère personnel.
La présente Politique s’applique à l’ensemble des traitements de données à caractère personnel
effectués par SORORITA.
Sigles :
DPD/DPO : Délégué à la Protection des Données (Data Protection Officer)
RGPD : Règlement Général sur la Protection des Données
Les notions utilisées dans la présente Politique correspondent aux définitions données par l’article 4 du RGPD.
INTRODUCTION
I. Contexte règlementaire
Le Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement de leurs données à caractère personnel, appelé Règlement Général sur la Protection des Données (« RGPD ») fixe le cadre juridique applicable aux traitements de données à caractère personnel.
Le RGPD constitue le texte de référence européen en matière de protection des données à caractère personnel. En France, le RGPD vient renforcer le dispositif de protection des données personnelles consacré par la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés.
En vigueur depuis le 25 mai 2018, le RGPD a pour objectifs le renforcement et l’harmonisation des réglementations relatives à la protection des données pour tous les résidents de l’Union européenne et a vocation à s’appliquer à tout traitement de donnée à caractère personnel, automatisé ou non.
II. Etendue de la présente Politique
Le RGPD s’applique aussi bien dans le secteur public que privé, dès lors qu’une personne morale traite des données à caractère personnel d’un résident de l’Union Européenne, et ce, que celle-ci soit ou non basée dans l’Union européenne.
Dans cette perspective, SORORITA a initié un programme de mise en conformité au RGPD dans lequel s’inscrit la présente Politique.
La présente Politique s’applique :
-
à toutes les données à caractère personnel, collectées de manière directe ou indirecte, de tout individu y compris notamment des collaborateurs, des partenaires, des donateurs ou tout tiers (ci-après désignée par les « Personnes concernées ») ;
-
à tous les traitements, quel qu’en soit leur support de stockage (papier ou électronique) ;
-
à l’ensemble des membres de l’association SORORITA et tiers externes ayant un accès aux traitements de données à caractère personnel ;
-
quelle que soit la situation géographique des membres, dès lors qu’ils traitent des données à caractère personnel de résidents européens.
Conscient de l’importance d’une gestion rigoureuse des données à caractère personnel, SORORITA s’engage à les gérer de manière responsable et dans le respect de la législation en vigueur applicable en matière de protection des données à caractère personnel.
ORGANISATION INTERNE
Le RGPD, qui met l’accent sur la sécurité des données, instaure notamment le nouveau rôle de délégué à la protection des données (ou « DPD »), en charge d’assurer et de veiller au respect du RGPD et à la conformité et la sécurité des traitements au sein de l’association.
La protection des données est un sujet d’importance, inhérent à la politique sécurité de SORORITA. A ce titre, un DPD interne a été nommé, acteur clé du système de gouvernance des données à caractère personnel. Par ses missions d’information, de conseil, de contrôle, le DPD va piloter et coordonner les actions de mise en conformité de SORORITA.
Pour toute question ou réclamation, le DPD peut être contacté par courrier ou courriel aux coordonnées indiquées ci-après (article « Droit des Personnes Concernées »).
LES PRINCIPES FONDAMENTAUX DE LA PROTECTION DES DONNEES A CARACTERE PERSONNEL
I. Principes et fondements des traitements des données
SORORITA s’engage à respecter tous les principes édictés par la réglementation en vigueur et
notamment :
-
collecte et traite les données à caractère personnel de manière loyale, transparente, licite et documentée. (La licéité, loyauté et transparence des traitements)
-
s’assure que les données à caractère personnel aient été collectées pour des finalités déterminées, explicites et légitimes, et qu’elles ne seront pas traitées ultérieurement d’une manière incompatible avec ces finalités. (La limitation des finalités)
-
s’engage à respecter le principe de minimisation des données en veillant à ce que les données à caractère personnel collectées soient adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées. (La minimisation des données)
-
s’assure que les données à caractère personnel traitées soient exactes, complètes et mises à jour. (L’exactitude des données)
-
s’engage à conserver les données à caractère personnel pour une durée limitée et proportionnée qui n’excède pas celle nécessaire aux finalités pour lesquelles elles sont traitées. (Limitation de conservation)
-
s’engage à mettre en œuvre tous les moyens nécessaires en vue de garantir la sécurité et la confidentialité des données à caractère personnel traitées. (Intégrité et confidentialité)
SORORITA traite les données à caractère personnel :
-
aux fins du respect des obligations légales auxquelles SORORITA est soumise ;
-
sur la base de l’intérêt légitime de SORORITA ;
-
sur la base du consentement des Personnes Concernées.
II. Destinataire des données et sous-traitance
L’ensemble des données à caractère personnel, traité de manière confidentielle, est exclusivement destiné aux personnes habilitées.
SORORITA exclut l’appel à des prestataires ou sous-traitants pour gérer ces données.
SORORITA s’assure de la conformité RGPD des éventuels partenaires qui peuvent intervenir dans le traitement des données dans le cadre d’évènement ou projet commun, et notamment des mesures de sécurité mises en place.
Ces données pourront également être transmises à des autorités administratives et judiciaires légalement habilitées ainsi qu’à des professions réglementées (telles que, de manière non exhaustive, les avocats, notaires, commissaires aux comptes dans le cadre de l’exécution de leur mandat).
III. Sécurité et confidentialité des données
Le respect de la sécurité des données est une priorité de SORORITA.
SORORITA s’engage à garantir la sécurité et la confidentialité des données à caractère personnel traitées et met ainsi en œuvre les mesures techniques et organisationnelles de sécurité appropriées afin de protéger ces données contre leur destruction accidentelle ou illicite, leur perte, leur altération, leur divulgation ou leur accès non autorisé.
En cas de faille de sécurité pouvant constituer un risque pour les droits et libertés des Personnes Concernées, SORORITA s’engage à alerter l’autorité de contrôle dans les meilleurs délais et si possible dans les 72 heures après en avoir pris connaissance, ainsi que les Personnes Concernées dans les conditions prévues par la réglementation applicable.
Cette obligation s’impose à l’ensemble des collaborateurs de SORORITA ainsi qu’à ses partenaires.
IV. Transferts transfrontaliers
Le RGPD pose le principe de la libre circulation des données à caractère personnel au sein de l’Union européenne et de l’Espace Economique Européen tout en encadrant précisément les transferts internationaux de ces données. Aucun transfert de données en dehors de l’Union européenne et de l’Espace économique européen ne sera effectué sauf à ce qu’un jugement par un tribunal compétent l’y contraigne et à la condition que soit assuré un niveau de protection des données suffisant et approprié.
Le cas échéant, SORORITA met tout en œuvre pour limiter les transferts des données traitées aux pays listés par la Commission européenne comme protégeant suffisamment les données ou aux destinataires respectant la règlementation européenne.
V. Droits des Personnes Concernées
L’un des objectifs du RGPD est de renforcer les droits des Personnes Concernées sur leurs données afin de leur assurer une meilleure maîtrise de celles-ci.
Par conséquent, l’exercice des droits des Personnes Concernées sera réalisé en conformité avec la réglementation, dans la limite des autres obligations légales ou règlementaires s’imposant à SORORITA.
Ainsi, les Personnes Concernées bénéficient des droits suivants :
-
Droit d’accès, permettant de demander l’accès aux données les concernant ;
-
Droits de rectification, permettant de demander la rectification ou la mise à jour de leurs données ;
-
Droit d’opposition, permettant de s’opposer à tout moment au traitement des données
les concernant ;
-
Droit à l’effacement, permettant de demander à faire effacer leurs données sous certaines conditions ;
-
Droit à la limitation du traitement, permettant d’obtenir la limitation du traitement de
leurs données sous certaines conditions ;
-
Droit à la portabilité des données, permettant de demander que leurs données soient directement transférées à un autre responsable de traitement.
Les Personnes Concernées peuvent également définir des directives relatives au sort de leurs données après leur décès.
L’exercice de ces droits peut se faire, sous réserve de la production d’un justificatif d’identité, en
écrivant :
-
Par courrier à l’adresse suivante :
A l’attention de l’association SORORITA
6 Rue Alfred Cren, 59330 Boussières-sur-Sambre, France -
Ou par courriel à sororitaasso@gmail.com
Enfin, si les Personnes Concernées pensent que la sécurité de leurs données a été compromise, celles- ci disposent du droit d'introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (« la CNIL »), autorité de contrôle en charge du respect des obligations en matière de données à caractère personnel.
VI. Conservation des données
SORORITA veille à ce que les données à caractère personnel soient traitées d’une manière entièrement compatible avec les finalités pour lesquelles ces données sont collectées afin qu’elles ne soient pas conservées au-delà de la durée légalement admise et requise pour ces finalités.
Les périodes de conservation peuvent ainsi varier en fonction des catégories de données et des traitements. De plus, SORORITA conservera les données à caractère personnel le temps nécessaire pour lui permettre de défendre ou de faire valoir un droit en justice.
Lorsqu'il n'est plus nécessaire de conserver les données à caractère personnel, SORORITA s'assure que ces données soient supprimées ou détruites de manière sûre et permanente ou qu'elles soient rendues anonymes, conformément à la réglementation applicable.