1. PREAMBULE
L'association Les Hammers attache la plus grande importance à la protection de la vie privée et des Données à caractère personnel des visiteurs de son site internet (ci-après « utilisateur du site » ou « vous »).
La présente politique de protection des Données à caractère personnel (ci-après la « Politique ») a pour objectif :
• De décrire les finalités et les Données à caractère personnel vous concernant que, l'association Les Hammers et ses Sous-traitants, peuvent être amenés à collecter ;
• De vous informer de vos droits et des modalités de leur exercice entre vous et l'association Les Hammers relativement à vos Données à caractère personnel.
2. DÉFINITIONS
COMMISSION NATIONALE DE L’INFORMATIQUE ET DES LIBERTÉS (CNIL) :
Autorité administrative indépendante créée en 1978, composée d’un collège pluraliste de 17 commissaires, provenant d’horizons divers (4 parlementaires, 2 membres du Conseil économique et social, § représentants des hautes juridictions, 5 personnalités qualifiées).
DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPO) :
Le délégué à la protection des données (DPO) est chargé de mettre en œuvre la conformité au règlement européen sur la protection des données au sein de l’organisme qui l’a désigné s’agissant de l’ensemble des traitements mis en œuvre par cet organisme.
DONNÉE A CARACTERE PERSONNEL (DCP) :
Une donnée personnelle est toute information se rapportant à une personne physique identifiée ou identifiable. Mais, parce qu’elles concernent des personnes, celles-ci doivent en conserver la maîtrise. Une personne physique peut être identifiée : directement (exemple : nom...).
DONNÉE SENSIBLE :
Les données sensibles forment une catégorie particulière des données personnelles. Ce sont des informations qui révèlent la prétendue origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques ou l'appartenance syndicale, ... Aucune donnée sensible n’est recueillie par le collectif des Hammers via son site Internet.
FINALITÉ D’UN TRAITEMENT :
La finalité du traitement est l’objectif principal de l’utilisation de données personnelles. Les données sont collectées pour un but bien déterminé et légitime et ne sont pas traitées ultérieurement de façon incompatible avec cet objectif initial.
RESPONSABLE DE TRAITEMENT :
Le responsable de traitement est la personne morale (entreprise, commune, etc.) ou physique qui détermine les finalités et les moyens d’un traitement, c’est à dire l’objectif et la façon de le réaliser. En pratique et en général, il s’agit de la personne morale incarnée par son représentant légal.
SOUS-TRAITANT :
Le sous-traitant est la personne physique ou morale (entreprise ou organisme public) qui traite des données pour le compte d’un autre organisme (« le responsable de traitement »), dans le cadre d’un service ou d’une prestation. Les sous-traitants ont des obligations.
TRAITEMENT DE DONNÉES PERSONNELLES :
Un traitement de données personnelles est une opération, ou ensemble d’opérations, portant sur des données personnelles, quel que soit le procédé utilisé (collecte, enregistrement organisation, conservation adaptation, modification, extraction consultation, utilisation).
3. CHAMP D’APPLICATION
L'association Les Hammers est le responsable du traitement des données personnelles de l’utilisateur et l’informe que ses données seront traitées conformément aux dispositions des règlementations en vigueur en matière de protection de données personnelles, du règlement (UE) 2016/679 du 27 avril 2016 (RGPD) relatif à la protection des personnes physiques en ce qui concerne le traitement de données personnelles et leur libre circulation. Ses partenaires sont ses sous-traitants. Ils interviennent dans un cadre exclusivement contractuel dont le traitement des données personnelles est prévu.
4. TRAITEMENTS DE DONNEES A CARACTERE PERSONNEL
1. Les bases de légitimité des traitements
Selon l’article 6 du Règlement européen sur la protection des données (RGPD), le consentement de la personne dont des données sont enregistrées dans un fichier n'est pas nécessaire lorsque ces données sont collectées :
• Pour un intérêt légitime (ex : la prévention de la fraude, les transferts au sein d'un groupe, la sécurité des réseaux, etc.) sauf si les intérêts ou les libertés fondamentales de la personne concernée prévalent.
L'association Les Hammers exécute des traitements reposant sur les bases de légitimité relatives à l’accès au site internet des Hammers.
En dehors de ces cas, le consentement de la personne concernée est obligatoire. C'est le consentement qui confère alors au fichier projeté son caractère licite. Ainsi dans le cadre de certains cookies du site internet, il est nécessaire de recourir au consentement de la personne.
Le retrait d’un consentement est possible à tout moment et n’a pas d’effet rétroactif sur la licéité des Traitements effectués sur ce fondement, antérieurement audit retrait.
2. Les finalités des traitements
La finalité du traitement est l’objectif principal de l’utilisation de données personnelles.
Les données sont collectées pour un but bien déterminé et légitime et ne sont pas traitées ultérieurement de façon incompatible avec cet objectif initial. Ce principe de finalité limite la manière dont le responsable de traitement peut utiliser ou réutiliser ces données dans le futur.
a) Finalités nécessitant le consentement de la personne
1. L’envoi de communications soumis au consentement des visiteurs du site et administrés, s’effectuant par mail, par les réseaux sociaux. Ces communications effectuées par l'association Les Hammers porteront sur ses potentiels services aux éventuels usagers.
b) Finalités reposant sur le respect des obligations légales
1. La conservation des données à caractère personnel liée aux obligations légales ;
2. La conservation et la communication des données à caractère personnel aux autorités judiciaires sur réquisition.
3. La durée de conservation des données à caractère personnel
Les données personnelles ne peuvent pas être conservées pour une durée indéfinie : celle-ci doit être définie en fonction des objectifs poursuivis par le traitement. Une fois cet objectif atteint, ces données devraient être archivées, supprimées ou anonymisées (par exemple afin de produire des statistiques).
La conservation des données à caractère personnel par le collectif des Hammers répond à des critères de conservation des données à caractère personnel : elles seront conservées le temps de leur Durée d’Utilité Administrative prévues par l’Instruction DAF/DPACI/RES/2009/018. Quand cet intérêt ne sera plus nécessaire à cette fin, les données seront archivées ou supprimées par l’emploi de mesures de sécurité adéquates visant à garantir leur anonymisation ou leur destruction totale.
La durée de conservation des données par l'association Les Hammers concernant les données collectées par le site et concernant l’usage du site internet est de 13 mois. Des informations complémentaires sont contenues dans le registre de traitements des données à caractère personnel de l'association Les Hammers.
4. Les droits des personnes concernés par les traitements
Conformément au RGPD, les administrés et usages concernées par les traitements mis en œuvre par l'association Les Hammers disposent du droit de demander aux responsables de l'association et son sous-traitant l'accès aux Données à caractère personnel le concernant ; la rectification ou l'effacement de celles-ci, ou une limitation du traitement de ses données personnelles et du droit à la portabilité de ses données.
Les personnes concernées peuvent exercer leur droit d’opposition pour des motifs les concernant. En cas d’opposition les données ne seront plus traitées, sauf dans le cadre des obligations légales s’imposant à l'association Les Hammers.
Pour exercer ces droits, il est recommandé de contacter les représentants de l'association Les Hammers.
Vous pouvez les joindre à l’adresse suivante : leshammersmdr@gmail.com
5. Les données à caractère personnel traitées par l'association Les Hammers
Les traitements des données par l'association Les Hammers notamment via le site Internet respectent les principes suivants :
a) Limitation du traitement
Les responsables de traitement ne doivent collecter des données personnelles qu’à des fins spécifiques, indiquer clairement leur objectif et ne conserver les données que pour une durée nécessaire afin d’atteindre cet objectif.
Le traitement effectué à des fins d’archivage dans l’intérêt public ou à des fins scientifiques, historiques ou statistiques bénéficie de plus de libertés.
b) Minimisation des données
Les responsables de traitement doivent uniquement traiter les données personnelles dont elles ont besoin afin d’atteindre l’objectif initial. Cela présente deux avantages majeurs. Tout d’abord, en cas de violation de données, la personne non-autorisée n’aura accès qu’à une quantité limitée de données. Deuxièmement, la minimisation des données permet de conserver des données exactes et à jour.
c) Types de données à caractère personnel traitées
L'association Les Hammers peut être amenée à traiter notamment par le site Internet les types de données à caractère personnel suivants :
1. Données de contact ;
2. Données numériques : mail, IP, connexions, cookies (…).
5. CARACTÈRE OBLIGATOIRE OU FACULTATIF DE L’INFORMATION FOURNIE
En cochant les cases correspondantes et en saisissant les données dans les champs sur les formulaires d’une activité organisée par l'association ou présentée sur les formulaires téléchargés, l’utilisateur accepte expressément, librement et de façon non équivoque que ses données sont nécessaires pour que le service puisse donner suite à sa requête, l’inclusion de données étant volontaire dans les champs restants. L’utilisateur garantit que les données personnelles fournies à l'association Les Hammers sont véridiques et prend la responsabilité de communiquer toute modification le concernant.
L'association Les Hammers informe l’utilisateur et lui garantit expressément qu’en aucun cas, ses données personnelles ne seront cédées à des tiers autres que ceux mentionnés plus haut, ainsi qu'à ses partenaires impliqués dans le traitement des données. A chaque fois que se fera un type de cession de données personnelles ; le consentement exprès, informé et sans équivoque sera demandé au préalable à l'utilisateur.
6. MESURES DE SÉCURITÉ
Conformément aux dispositions des règlementations en vigueur en matière de protection de données personnelles, l'association Les Hammers applique toutes les dispositions des règlementations RGPD pour les traitements des données personnelles placés sous sa responsabilité, et applique manifestement les principes décrits à l’article 5 du RGPD, par lesquels les données sont traitées de façon licite, loyale et transparente vis-à-vis de l’intéressé et sont adéquates, pertinentes et limitées au strict nécessaire par rapport aux fins pour lesquelles elles sont traitées.
L'association Les Hammers garantit avoir mis en place des politiques techniques et organisationnelles appropriées en vue d’appliquer les mesures de sécurité prévues au RGPD afin de protéger les droits et les libertés des utilisateurs du site internet et des administrés, et leur a communiqué l’information adéquat pour qu’ils puissent les exercer.