Accéder au contenu principal

RGPD

ASSOCIATION NONPOSSUMUS — NPS

Politique de confidentialité
& Protection des données

Version 1.0 — Mars 2026Conforme au RGPD (UE) 2016/679nonpossumus.org
⚠ Protection renforcée des sourcesNONPOSSUMUS traite des données de lanceurs d'alerte et de sources sensibles. La protection de l'anonymat et de la sécurité de ces personnes constitue une priorité absolue de l'association, conformément à l'article 17 de ses statuts.

ARTICLE 1

Responsable du traitement

Le responsable du traitement des données collectées via le site nonpossumus.org est :

Association NONPOSSUMUS11 route de Boissy — 78940 La Queue-lez-Yvelines
Représentée par Boris LUTZ, Président
Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.

ARTICLE 2

Données collectées et finalités

L'association collecte uniquement les données strictement nécessaires à ses missions. Le tableau ci-dessous détaille chaque traitement.

Traitement Données collectées Finalité Base légale Durée de conservation
Adhésion Nom, prénom, email, adresse, nationalité, cotisation Gestion des membres Exécution du contrat Durée de l'adhésion + 5 ans
Dons & soutiens Nom, email, montant, mode de paiement Traitement comptable et fiscal Obligation légale 10 ans (obligations comptables)
Formulaire de contact Nom, email, message Répondre aux demandes Intérêt légitime 3 ans après le dernier contact
Dépôt d'alerte / témoignage Données choisies par l'utilisateur (possibilité d'anonymat total) Publication et relais de l'alerte Consentement explicite Durée de publication + 1 an, sauf demande de suppression
Newsletter Adresse email Envoi d'informations Consentement Jusqu'au désabonnement
Logs techniques Adresse IP, navigateur, horodatage Sécurité du site Intérêt légitime 12 mois maximum
Actifs numériques (dons crypto) Adresse de portefeuille, montant Traitement comptable Obligation légale 10 ans

Aucune donnée n'est collectée à des fins commerciales ou publicitaires. L'association ne vend aucune donnée personnelle.

ARTICLE 3

Protection renforcée des lanceurs d'alerte et des sources

ANONYMAT ET PSEUDONYMAT

Le dépôt d'une alerte ou d'un témoignage peut être effectué de manière entièrement anonyme. Aucune donnée d'identification n'est exigée. L'utilisation d'un pseudonyme est encouragée.

MESURES TECHNIQUES DE PROTECTION

  • Chiffrement de bout en bout des communications sensibles
  • Minimisation maximale des métadonnées collectées lors des dépôts
  • Serveurs hébergés dans des juridictions offrant un niveau de protection élevé
  • Accès aux données des sources restreint au strict minimum de personnes habilitées
  • Suppression automatique des données de connexion après publication ou traitement

EN CAS DE RÉQUISITION JUDICIAIRE

Conformément à l'article 17 de ses statuts, l'association coopère avec les autorités compétentes uniquement en cas de réquisition judiciaire légalement fondée. Elle s'engage à défendre, par tous moyens légaux disponibles, les droits de ses sources et de ses membres, et à les avertir dans la mesure du possible et du légalement permis.

ARTICLE 4

Destinataires des données

Les données personnelles sont accessibles uniquement :

  • Aux membres du Bureau habilités (Président, Trésorière, Secrétaire)
  • Aux membres du Conseil d'Administration dans le cadre de leurs fonctions
  • Aux prestataires techniques strictement nécessaires (hébergeur, outil de paiement sécurisé), liés par des engagements contractuels de confidentialité conformes au RGPD

La liste des donateurs est confidentielle, sauf accord exprès et écrit du donateur concerné.

Aucune donnée n'est transmise à des tiers à des fins commerciales, publicitaires ou politiques.

ARTICLE 5

Transferts internationaux

En raison de la vocation internationale de l'association, certaines données peuvent être traitées par des prestataires situés hors de l'Espace Économique Européen. Dans ce cas, l'association s'assure que ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne, décisions d'adéquation, etc.).

ARTICLE 6

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès

Obtenir une copie des données vous concernant détenues par l'association.

Droit de rectification

Faire corriger des données inexactes ou incomplètes.

Droit à l'effacement

Demander la suppression de vos données, sous réserve des obligations légales de conservation.

Droit à la limitation

Demander la suspension temporaire du traitement de vos données.

Droit à la portabilité

Recevoir vos données dans un format structuré et lisible par machine.

Droit d'opposition

Vous opposer au traitement de vos données fondé sur l'intérêt légitime.

Retrait du consentement

Retirer à tout moment un consentement préalablement donné (ex : newsletter).

Réclamation à la CNIL

Introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez vos droits non respectés.

Pour exercer ces droits, contactez : Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer le JavaScript pour la visualiser.
Un délai de réponse d'un mois maximum s'applique à compter de la réception de votre demande.

ARTICLE 7

Cookies et traceurs

Le site nonpossumus.org utilise des cookies dans les catégories suivantes :

  • Cookies essentiels : indispensables au fonctionnement du site (session, sécurité). Aucun consentement requis.
  • Cookies de mesure d'audience : si utilisés, uniquement via des outils respectueux de la vie privée (ex : Matomo en auto-hébergement), sans transmission à des tiers.
  • Pas de cookies publicitaires ni de traceurs commerciaux tiers.

Vous pouvez paramétrer ou refuser les cookies via le bandeau de consentement ou les paramètres de votre navigateur.

ARTICLE 8

Sécurité des données

L'association met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation, notamment :

  • Chiffrement des données en transit (HTTPS/TLS) et au repos
  • Contrôle d'accès strict aux bases de données
  • Sauvegardes sécurisées et régulières
  • Recours à des infrastructures décentralisées et résilientes conformément aux statuts (Mission 7)
  • Veille en cybersécurité et mise à jour régulière des systèmes

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'association notifie la CNIL dans les 72 heures et vous en informe dans les meilleurs délais.

ARTICLE 9

Modifications de la présente politique

La présente politique peut être mise à jour pour refléter l'évolution des pratiques de l'association ou des obligations légales. La date de dernière mise à jour est indiquée en en-tête. En cas de modification substantielle, les membres seront informés par email.