RGPD
ASSOCIATION NONPOSSUMUS — NPS
Politique de confidentialité
& Protection des donnéesVersion 1.0 — Mars 2026Conforme au RGPD (UE) 2016/679nonpossumus.org⚠ Protection renforcée des sourcesNONPOSSUMUS traite des données de lanceurs d'alerte et de sources sensibles. La protection de l'anonymat et de la sécurité de ces personnes constitue une priorité absolue de l'association, conformément à l'article 17 de ses statuts.ARTICLE 1
Responsable du traitement
Le responsable du traitement des données collectées via le site nonpossumus.org est :
Association NONPOSSUMUS11 route de Boissy — 78940 La Queue-lez-Yvelines
Représentée par Boris LUTZ, PrésidentCette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser. ARTICLE 2
Données collectées et finalités
L'association collecte uniquement les données strictement nécessaires à ses missions. Le tableau ci-dessous détaille chaque traitement.
Traitement Données collectées Finalité Base légale Durée de conservation Adhésion Nom, prénom, email, adresse, nationalité, cotisation Gestion des membres Exécution du contrat Durée de l'adhésion + 5 ans Dons & soutiens Nom, email, montant, mode de paiement Traitement comptable et fiscal Obligation légale 10 ans (obligations comptables) Formulaire de contact Nom, email, message Répondre aux demandes Intérêt légitime 3 ans après le dernier contact Dépôt d'alerte / témoignage Données choisies par l'utilisateur (possibilité d'anonymat total) Publication et relais de l'alerte Consentement explicite Durée de publication + 1 an, sauf demande de suppression Newsletter Adresse email Envoi d'informations Consentement Jusqu'au désabonnement Logs techniques Adresse IP, navigateur, horodatage Sécurité du site Intérêt légitime 12 mois maximum Actifs numériques (dons crypto) Adresse de portefeuille, montant Traitement comptable Obligation légale 10 ans Aucune donnée n'est collectée à des fins commerciales ou publicitaires. L'association ne vend aucune donnée personnelle.
ARTICLE 3
Protection renforcée des lanceurs d'alerte et des sources
ANONYMAT ET PSEUDONYMAT
Le dépôt d'une alerte ou d'un témoignage peut être effectué de manière entièrement anonyme. Aucune donnée d'identification n'est exigée. L'utilisation d'un pseudonyme est encouragée.
MESURES TECHNIQUES DE PROTECTION
- Chiffrement de bout en bout des communications sensibles
- Minimisation maximale des métadonnées collectées lors des dépôts
- Serveurs hébergés dans des juridictions offrant un niveau de protection élevé
- Accès aux données des sources restreint au strict minimum de personnes habilitées
- Suppression automatique des données de connexion après publication ou traitement
EN CAS DE RÉQUISITION JUDICIAIRE
Conformément à l'article 17 de ses statuts, l'association coopère avec les autorités compétentes uniquement en cas de réquisition judiciaire légalement fondée. Elle s'engage à défendre, par tous moyens légaux disponibles, les droits de ses sources et de ses membres, et à les avertir dans la mesure du possible et du légalement permis.
ARTICLE 4
Destinataires des données
Les données personnelles sont accessibles uniquement :
- Aux membres du Bureau habilités (Président, Trésorière, Secrétaire)
- Aux membres du Conseil d'Administration dans le cadre de leurs fonctions
- Aux prestataires techniques strictement nécessaires (hébergeur, outil de paiement sécurisé), liés par des engagements contractuels de confidentialité conformes au RGPD
La liste des donateurs est confidentielle, sauf accord exprès et écrit du donateur concerné.
Aucune donnée n'est transmise à des tiers à des fins commerciales, publicitaires ou politiques.
ARTICLE 5
Transferts internationaux
En raison de la vocation internationale de l'association, certaines données peuvent être traitées par des prestataires situés hors de l'Espace Économique Européen. Dans ce cas, l'association s'assure que ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne, décisions d'adéquation, etc.).
ARTICLE 6
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accèsObtenir une copie des données vous concernant détenues par l'association.
Droit de rectificationFaire corriger des données inexactes ou incomplètes.
Droit à l'effacementDemander la suppression de vos données, sous réserve des obligations légales de conservation.
Droit à la limitationDemander la suspension temporaire du traitement de vos données.
Droit à la portabilitéRecevoir vos données dans un format structuré et lisible par machine.
Droit d'oppositionVous opposer au traitement de vos données fondé sur l'intérêt légitime.
Retrait du consentementRetirer à tout moment un consentement préalablement donné (ex : newsletter).
Réclamation à la CNILIntroduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez vos droits non respectés.
Pour exercer ces droits, contactez :
Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.
Un délai de réponse d'un mois maximum s'applique à compter de la réception de votre demande.ARTICLE 7
Cookies et traceurs
Le site nonpossumus.org utilise des cookies dans les catégories suivantes :
- Cookies essentiels : indispensables au fonctionnement du site (session, sécurité). Aucun consentement requis.
- Cookies de mesure d'audience : si utilisés, uniquement via des outils respectueux de la vie privée (ex : Matomo en auto-hébergement), sans transmission à des tiers.
- Pas de cookies publicitaires ni de traceurs commerciaux tiers.
Vous pouvez paramétrer ou refuser les cookies via le bandeau de consentement ou les paramètres de votre navigateur.
ARTICLE 8
Sécurité des données
L'association met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation, notamment :
- Chiffrement des données en transit (HTTPS/TLS) et au repos
- Contrôle d'accès strict aux bases de données
- Sauvegardes sécurisées et régulières
- Recours à des infrastructures décentralisées et résilientes conformément aux statuts (Mission 7)
- Veille en cybersécurité et mise à jour régulière des systèmes
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'association notifie la CNIL dans les 72 heures et vous en informe dans les meilleurs délais.
ARTICLE 9
Modifications de la présente politique
La présente politique peut être mise à jour pour refléter l'évolution des pratiques de l'association ou des obligations légales. La date de dernière mise à jour est indiquée en en-tête. En cas de modification substantielle, les membres seront informés par email.

