1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Observatoire de la vie démocratique
Forme juridique : Association loi 1901
SIREN : 930 553 128
Siège social : 99 rue de Silly, 92100 Boulogne-Billancourt
L'association agit en qualité de responsable de traitement pour l'ensemble des traitements décrits ci-dessous.
2. Champ d'application
La présente politique s'applique aux personnes effectuant un don via le module de dons mis à disposition sur le site de l'association, ainsi qu'aux visiteurs du site lorsque des données sont traitées dans ce cadre.
3. Données collectées
Dans le cadre du module de dons, les données suivantes peuvent être collectées :
- Données d'identification : nom, prénom, adresse email
- Données liées au don : montant, date, type de don (ponctuel ou récurrent)
- Données de facturation : adresse postale (le cas échéant, notamment pour les reçus fiscaux)
- Données techniques : adresse IP, logs de connexion
Données de paiement
Les données bancaires sont traitées exclusivement par un prestataire de paiement sécurisé. L'association ne stocke à aucun moment les coordonnées bancaires complètes des donateurs.
4. Finalités du traitement
Les données sont traitées pour les finalités suivantes :
- Gestion des dons et des transactions
- Émission et envoi de reçus fiscaux
- Gestion de la relation donateur (suivi, support)
- Communication liée aux activités de l'association (dans le respect de la réglementation applicable)
- Sécurisation du module de dons et prévention de la fraude
- Respect des obligations légales et comptables
5. Base légale du traitement
Le traitement des données repose sur :
- L'exécution d'un contrat : traitement du don et émission du reçu fiscal (article 6.1.b du RGPD)
- Le respect des obligations légales : obligations comptables et fiscales (article 6.1.c du RGPD)
- L'intérêt légitime : sécurité du service, prévention de la fraude et amélioration du dispositif (article 6.1.f du RGPD)
Ces traitements ne donnent lieu à aucun profilage individuel à des fins commerciales.
6. Destinataires des données
Les données peuvent être transmises aux destinataires suivants :
- Prestataire de paiement (ex : Stripe) : traitement sécurisé des transactions
- Prestataires techniques : hébergement, envoi d'emails transactionnels
- Autorités administratives ou judiciaires, uniquement en cas d'obligation légale
Aucune donnée personnelle n'est vendue ni cédée à des tiers à des fins commerciales.
7. Transferts hors Union européenne
Certains prestataires techniques peuvent être situés en dehors de l'Union européenne, notamment aux États-Unis.
Dans ce cas, les transferts sont encadrés par des mécanismes conformes au RGPD, notamment les clauses contractuelles types adoptées par la Commission européenne, afin de garantir un niveau de protection adéquat.
8. Durée de conservation
- Données relatives aux dons : conservées pendant la durée nécessaire à la gestion de la relation donateur, puis archivées conformément aux obligations légales
- Données de facturation et reçus fiscaux : conservées 10 ans (obligation légale)
- Logs techniques : conservés 12 mois maximum
- Données de contact (communication) : 3 ans à compter du dernier contact
À l'issue de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
9. Sécurité
L'association met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité des données :
- Chiffrement des données en transit (HTTPS/TLS)
- Accès restreint aux données
- Journalisation des accès
- Surveillance des incidents de sécurité
En cas de violation de données personnelles, l'association s'engage à :
- prendre les mesures nécessaires pour limiter l'impact de l'incident
- notifier l'autorité de contrôle compétente lorsque requis
- informer les personnes concernées en cas de risque élevé
10. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès
- Droit de rectification
- Droit à l'effacement
- Droit à la limitation
- Droit d'opposition
- Droit à la portabilité
Vous pouvez exercer ces droits en contactant l'association à l'adresse indiquée ci-dessous.
Une vérification d'identité pourra être demandée en cas de doute raisonnable.
11. Cookies
Le module de dons utilise uniquement des cookies strictement nécessaires à son fonctionnement, notamment pour :
- la gestion des sessions
- la sécurisation des transactions
Aucun cookie publicitaire ni de suivi comportemental n'est utilisé dans le cadre du module de dons.
12. Réclamation
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez adresser une réclamation à l'autorité compétente :
Commission nationale de l'informatique et des libertés
www.cnil.fr
13. Modifications
La présente politique peut être modifiée à tout moment. En cas de modification substantielle, les utilisateurs en seront informés par tout moyen approprié.
14. Contact
Pour toute question relative à la protection des données :