confidentialité
Association NONPOSSUMUS (NPS) Version 1.0 — Mars 2026 Conforme au RGPD (UE) 2016/679 nonpossumus.org
⚠️ Protection renforcée des sources NONPOSSUMUS traite des données de lanceurs d'alerte et de sources sensibles. La protection de leur anonymat et de leur sécurité constitue une priorité absolue de l'association, conformément à l'article 17 de ses statuts.
Article 1 — Responsable du traitement
Le responsable du traitement des données collectées via le site nonpossumus.org est :
Association NONPOSSUMUS 11 route de Boissy — 78940 La Queue-lez-Yvelines Représentée par Boris LUTZ, Président 📧
Article 2 — Données collectées et finalités
L'association collecte uniquement les données strictement nécessaires à ses missions. Le tableau ci-dessous détaille chaque traitement.
| Traitement | Données collectées | Finalité | Base légale | Durée de conservation |
|---|---|---|---|---|
| Adhésion | Nom, prénom, email, adresse, nationalité, cotisation | Gestion des membres | Exécution du contrat | Durée de l'adhésion + 5 ans |
| Dons & soutiens | Nom, email, montant, mode de paiement | Traitement comptable et fiscal | Obligation légale | 10 ans |
| Formulaire de contact | Nom, email, message | Répondre aux demandes | Intérêt légitime | 3 ans après le dernier contact |
| Dépôt d'alerte / témoignage | Données choisies par l'utilisateur (anonymat total possible) | Publication et relais de l'alerte | Consentement explicite | Durée de publication + 1 an, sauf demande de suppression |
| Newsletter | Adresse email | Envoi d'informations | Consentement | Jusqu'au désabonnement |
| Logs techniques | Adresse IP, navigateur, horodatage | Sécurité du site | Intérêt légitime | 12 mois maximum |
| Actifs numériques (dons crypto) | Adresse de portefeuille, montant | Traitement comptable | Obligation légale | 10 ans |
Aucune donnée n'est collectée à des fins commerciales ou publicitaires. L'association ne vend aucune donnée personnelle.
Article 3 — Protection renforcée des lanceurs d'alerte et des sources
Anonymat et pseudonymat
Le dépôt d'une alerte ou d'un témoignage peut être effectué de manière entièrement anonyme. Aucune donnée d'identification n'est exigée. L'utilisation d'un pseudonyme est encouragée.
Mesures techniques de protection
- Chiffrement de bout en bout des communications sensibles
- Minimisation maximale des métadonnées collectées lors des dépôts
- Serveurs hébergés dans des juridictions offrant un niveau de protection élevé
- Accès aux données des sources restreint au strict minimum de personnes habilitées
- Suppression automatique des données de connexion après publication ou traitement
En cas de réquisition judiciaire
Conformément à l'article 17 de ses statuts, l'association coopère avec les autorités compétentes uniquement en cas de réquisition judiciaire légalement fondée. Elle s'engage à défendre, par tous moyens légaux disponibles, les droits de ses sources et de ses membres, et à les avertir dans la mesure du possible et du légalement permis.
Article 4 — Destinataires des données
Les données personnelles sont accessibles uniquement :
- Aux membres du Bureau habilités (Président, Trésorière, Secrétaire)
- Aux membres du Conseil d'Administration dans le cadre de leurs fonctions
- Aux prestataires techniques strictement nécessaires (hébergeur, outil de paiement sécurisé), liés par des engagements contractuels de confidentialité conformes au RGPD
La liste des donateurs est confidentielle, sauf accord exprès et écrit du donateur concerné.
Aucune donnée n'est transmise à des tiers à des fins commerciales, publicitaires ou politiques.
Article 5 — Transferts internationaux
En raison de la vocation internationale de l'association, certaines données peuvent être traitées par des prestataires situés hors de l'Espace Économique Européen. Dans ce cas, l'association s'assure que ces transferts sont encadrés par des garanties appropriées : clauses contractuelles types de la Commission européenne, décisions d'adéquation, ou tout autre mécanisme reconnu par le RGPD.
Article 6 — Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
| Droit | Description |
|---|---|
| Droit d'accès | Obtenir une copie des données vous concernant détenues par l'association. |
| Droit de rectification | Faire corriger des données inexactes ou incomplètes. |
| Droit à l'effacement | Demander la suppression de vos données, sous réserve des obligations légales de conservation. |
| Droit à la limitation | Demander la suspension temporaire du traitement de vos données. |
| Droit à la portabilité | Recevoir vos données dans un format structuré et lisible par machine. |
| Droit d'opposition | Vous opposer au traitement fondé sur l'intérêt légitime. |
| Retrait du consentement | Retirer à tout moment un consentement préalablement donné (ex : newsletter). |
| Réclamation à la CNIL | Introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez vos droits non respectés. |
Pour exercer ces droits : 📧
Article 7 — Cookies et traceurs
Le site nonpossumus.org utilise des cookies dans les catégories suivantes :
- Cookies essentiels : indispensables au fonctionnement du site (session, sécurité). Aucun consentement requis.
- Cookies de mesure d'audience : si utilisés, uniquement via des outils respectueux de la vie privée (ex. : Matomo en auto-hébergement), sans transmission à des tiers.
- Pas de cookies publicitaires ni de traceurs commerciaux tiers.
Vous pouvez paramétrer ou refuser les cookies via le bandeau de consentement ou les paramètres de votre navigateur. Pour plus de détails, consultez notre [Politique de cookies].
Article 8 — Sécurité des données
L'association met en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation, notamment :
- Chiffrement des données en transit (HTTPS/TLS) et au repos
- Contrôle d'accès strict aux bases de données
- Sauvegardes sécurisées et régulières
- Recours à des infrastructures décentralisées et résilientes (conformément à la Mission 7 des statuts)
- Veille en cybersécurité et mise à jour régulière des systèmes
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, l'association notifie la CNIL dans les 72 heures et vous en informe dans les meilleurs délais.
Article 9 — Modifications de la présente politique
La présente politique peut être mise à jour pour refléter l'évolution des pratiques de l'association ou des obligations légales. La date de dernière mise à jour est indiquée en en-tête. En cas de modification substantielle, les membres seront informés par email.
Association NONPOSSUMUS — 11 route de Boissy, 78940 La Queue-lez-Yvelines — nonpossumus.org —

