Accéder au contenu principal

confidentialité

Association NONPOSSUMUS (NPS) Version 1.0 — Mars 2026 Conforme au RGPD (UE) 2016/679 nonpossumus.org


⚠️ Protection renforcée des sources NONPOSSUMUS traite des données de lanceurs d'alerte et de sources sensibles. La protection de leur anonymat et de leur sécurité constitue une priorité absolue de l'association, conformément à l'article 17 de ses statuts.


Article 1 — Responsable du traitement

Le responsable du traitement des données collectées via le site nonpossumus.org est :

Association NONPOSSUMUS 11 route de Boissy — 78940 La Queue-lez-Yvelines Représentée par Boris LUTZ, Président 📧 Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.


Article 2 — Données collectées et finalités

L'association collecte uniquement les données strictement nécessaires à ses missions. Le tableau ci-dessous détaille chaque traitement.

Traitement Données collectées Finalité Base légale Durée de conservation
Adhésion Nom, prénom, email, adresse, nationalité, cotisation Gestion des membres Exécution du contrat Durée de l'adhésion + 5 ans
Dons & soutiens Nom, email, montant, mode de paiement Traitement comptable et fiscal Obligation légale 10 ans
Formulaire de contact Nom, email, message Répondre aux demandes Intérêt légitime 3 ans après le dernier contact
Dépôt d'alerte / témoignage Données choisies par l'utilisateur (anonymat total possible) Publication et relais de l'alerte Consentement explicite Durée de publication + 1 an, sauf demande de suppression
Newsletter Adresse email Envoi d'informations Consentement Jusqu'au désabonnement
Logs techniques Adresse IP, navigateur, horodatage Sécurité du site Intérêt légitime 12 mois maximum
Actifs numériques (dons crypto) Adresse de portefeuille, montant Traitement comptable Obligation légale 10 ans

Aucune donnée n'est collectée à des fins commerciales ou publicitaires. L'association ne vend aucune donnée personnelle.


Article 3 — Protection renforcée des lanceurs d'alerte et des sources

Anonymat et pseudonymat

Le dépôt d'une alerte ou d'un témoignage peut être effectué de manière entièrement anonyme. Aucune donnée d'identification n'est exigée. L'utilisation d'un pseudonyme est encouragée.

Mesures techniques de protection
  • Chiffrement de bout en bout des communications sensibles
  • Minimisation maximale des métadonnées collectées lors des dépôts
  • Serveurs hébergés dans des juridictions offrant un niveau de protection élevé
  • Accès aux données des sources restreint au strict minimum de personnes habilitées
  • Suppression automatique des données de connexion après publication ou traitement
En cas de réquisition judiciaire

Conformément à l'article 17 de ses statuts, l'association coopère avec les autorités compétentes uniquement en cas de réquisition judiciaire légalement fondée. Elle s'engage à défendre, par tous moyens légaux disponibles, les droits de ses sources et de ses membres, et à les avertir dans la mesure du possible et du légalement permis.


Article 4 — Destinataires des données

Les données personnelles sont accessibles uniquement :

  • Aux membres du Bureau habilités (Président, Trésorière, Secrétaire)
  • Aux membres du Conseil d'Administration dans le cadre de leurs fonctions
  • Aux prestataires techniques strictement nécessaires (hébergeur, outil de paiement sécurisé), liés par des engagements contractuels de confidentialité conformes au RGPD

La liste des donateurs est confidentielle, sauf accord exprès et écrit du donateur concerné.

Aucune donnée n'est transmise à des tiers à des fins commerciales, publicitaires ou politiques.


Article 5 — Transferts internationaux

En raison de la vocation internationale de l'association, certaines données peuvent être traitées par des prestataires situés hors de l'Espace Économique Européen. Dans ce cas, l'association s'assure que ces transferts sont encadrés par des garanties appropriées : clauses contractuelles types de la Commission européenne, décisions d'adéquation, ou tout autre mécanisme reconnu par le RGPD.


Article 6 — Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit Description
Droit d'accès Obtenir une copie des données vous concernant détenues par l'association.
Droit de rectification Faire corriger des données inexactes ou incomplètes.
Droit à l'effacement Demander la suppression de vos données, sous réserve des obligations légales de conservation.
Droit à la limitation Demander la suspension temporaire du traitement de vos données.
Droit à la portabilité Recevoir vos données dans un format structuré et lisible par machine.
Droit d'opposition Vous opposer au traitement fondé sur l'intérêt légitime.
Retrait du consentement Retirer à tout moment un consentement préalablement donné (ex : newsletter).
Réclamation à la CNIL Introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez vos droits non respectés.

Pour exercer ces droits : 📧 Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser. Un délai de réponse d'un mois maximum s'applique à compter de la réception de votre demande.


Article 7 — Cookies et traceurs

Le site nonpossumus.org utilise des cookies dans les catégories suivantes :

  • Cookies essentiels : indispensables au fonctionnement du site (session, sécurité). Aucun consentement requis.
  • Cookies de mesure d'audience : si utilisés, uniquement via des outils respectueux de la vie privée (ex. : Matomo en auto-hébergement), sans transmission à des tiers.
  • Pas de cookies publicitaires ni de traceurs commerciaux tiers.

Vous pouvez paramétrer ou refuser les cookies via le bandeau de consentement ou les paramètres de votre navigateur. Pour plus de détails, consultez notre [Politique de cookies].


Article 8 — Sécurité des données

L'association met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation, notamment :

  • Chiffrement des données en transit (HTTPS/TLS) et au repos
  • Contrôle d'accès strict aux bases de données
  • Sauvegardes sécurisées et régulières
  • Recours à des infrastructures décentralisées et résilientes (conformément à la Mission 7 des statuts)
  • Veille en cybersécurité et mise à jour régulière des systèmes

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'association notifie la CNIL dans les 72 heures et vous en informe dans les meilleurs délais.


Article 9 — Modifications de la présente politique

La présente politique peut être mise à jour pour refléter l'évolution des pratiques de l'association ou des obligations légales. La date de dernière mise à jour est indiquée en en-tête. En cas de modification substantielle, les membres seront informés par email.


Association NONPOSSUMUS — 11 route de Boissy, 78940 La Queue-lez-Yvelines — nonpossumus.orgCette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.