Politique de protection des données personnelles

PREAMBULE

L’association leRotarien (ALR) construit avec ses abonnés des relations fortes et durables, fondées sur la confiance réciproque : assurer la sécurité et la confidentialité des données personnelles de ses utilisateurs est une priorité absolue.

L’ALR respecte l’ensemble des dispositions réglementaires et législatives françaises et européennes relatives à la protection des données personnelles.

Elle se conforme également aux règles déontologiques édictées par les instances représentatives des professions de la presse.

Elle applique une politique extrêmement stricte pour garantir la protection des données personnelles de ses utilisateurs :

L’association n’en dispose pas librement. Dans le cadre du manuel de procédure et tenant compte des responsabilités liées à certaines fonctions au sein du comité des clubs, les présidents et secrétaires reçoivent délégation de leurs membres pour traiter, en relais, des données afférentes aux coordonnées et métiers de ces membres. L’ALR s’inscrit dans ce cadre, formalisé par les statuts type du manuel de procédure du Rotary International.

 

- Chaque utilisateur de l’annuaire des abonnés reste maître de ses données. L’association n’en dispose pas librement. Dans le cadre du manuel de procédure et tenant compte des responsabilités liées à certaines fonctions au sein du comité des clubs, les présidents et secrétaires reçoivent délégation de leurs membres pour traiter, en relais, des données afférentes aux coordonnées et métiers de ces membres. L’ALR s’inscrit dans ce cadre, formalisé par les statuts type du manuel de procédure du Rotary International.- Les données transmises, par référence à ce cadre, sont traitées de manière transparente, confidentielle et sécurisée. Elles ne font l’objet d’aucun partage externe.

 

- L’association est engagée dans une démarche continue de protection des données de ses utilisateurs, en conformité avec la Loi Informatique et Libertés du 6 janvier 1978 modifiée et du Règlement général sur la protection des données du 27 avril 2016, dont l’acronyme est « RGPD ».- Elle dispose d’une ressource dédiée à la protection des données personnelles, composée par le président en exercice, directeur de la publication et du responsable administratif et financier.

 

- Les données personnelles des abonnés sont hébergées par des prestataires pleinement agréés et qui mobilisent des moyens dédiés pour assurer la protection des données.

 

Ainsi, la plus grande importance est attachée à la collecte et au traitement des informations relatives à nos abonnés. Elles sont prises en compte dans le cadre des organisations prévues par le manuel de procédure du Rotary International et elles ne font l’objet d’aucun autre traitement ni partage que celui interne, indispensable à la gestion des abonnements et la communication avec les lecteurs. La nouvelle réglementation relative à la protection des données personnelles de nos abonnés renforce notre engagement au respect et à la protection de la vie privée.

Les informations recueillies par nous ne concernent que celles indispensables au référencement de nos abonnés, pour leur assurer le meilleur service interne. Toute donnée n’est utilisée que pour améliorer le service rendu, le fonctionnement de notre site et nos applications. Il s’agit de permettre une meilleure expérience utilisateur, qui englobe la prise en compte des données pour une meilleure adéquation des services, dans une exploitation limitée en interne.

 

OBJET DES PRESENTES

L’ALR formalise, par l’intermédiaire de la présente énonciation, la manière dont elle protège les données à caractère personnel traitées via son site, dont la dénomination est : www.rotarymag.org. Les termes d’abonnés et/ou d’utilisateurs sont employés, sans distinction de forme, ni de fond, afin de rendre simplement le texte plus explicite.

Le présent texte décrit la manière dont sont traitées les données à caractère personnel des abonnés au magazine. Certaines données personnelles de l’utilisateur doivent être considérées comme des données à caractère personnel.

Ce texte peut être modifié, complété ou mis à jour, afin, notamment, de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, les données personnelles de l’utilisateur seront toujours traitées conformément à la politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d'application rétroactive.

Cette politique fait partie intégrante des conditions générales d‘utilisation du site Internet de l’ALR.


 

IDENTITE ET COORDONNEES DES RESPONSABLES DE TRAITEMENT

Rappel légal : Le responsable du traitement est, au sens de la Loi, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.

Le responsable du traitement des données personnelles est le président de l’association.

Pour les données personnelles de l’abonné collectées lors de la souscription de l’abonnement, les personnels du service administratif sont subdélégués aux traitements afférents à la collecte, comme aux différents traitements s’y rattachant.

Ces professionnels sont considérés comme responsables des traitements.

Pour les données personnelles collectées dans le cadre de la création du compte personnel de l’abonné, de sa navigation sur le site, et de son utilisation, l’abonné, s’il est Rotarien, doit personnellement accepter que son club puisse en être un intermédiaire. Il est réputé l’avoir fait, dans le cadre des prescriptions du manuel de procédure du Rotary International.

Qu’elle soit responsable de traitement ou sous-traitant, L’ALR prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu’elle détient ou qu’elle traite dans le respect des dispositions de la Loi et du RGPD.

 

COLLECTE & ORIGINE DES DONNEES

Toutes les données concernant les abonnés sont collectées directement auprès de ces derniers ou par l’intermédiaire des clubs, dont ils sont membres.

L’ALR s’engage à recueillir le consentement de ses utilisateurs et/ou à leur permettre de s’opposer à l’utilisation de leurs données pour certaines finalités, dès que cela peut devenir nécessaire. Mais cette disposition ne concernera que des traitements de nature interne au Rotary International comme au magazine pour lequel un abonnement est souscrit, ce qui exige la création d’une base de données de ses abonnés.

Dans tous les cas, les abonnés connaissent les finalités pour lesquelles leurs données sont collectées, via les différents formulaires de collecte de données en ligne. Elles sont liées à leur abonnement comme à leurs accès limités à la base de données.

 

FINALITE DES DONNEES COLLECTEES

 

1. Nécessité de la collecte.

Lors de son affiliation au Rotary, l’abonné communique certaines données personnelles, qui enrichissent la gestion de l’abonnement au magazine, également.

S’il ne souhaite pas communiquer les informations qui lui sont demandées, il se peut qu’il ne puisse pas accéder à certaines parties du site ou des services proposés par l’ALR, ce qui entrainera que l’ALR soit dans l’impossibilité de répondre à sa demande. Pour autant, son lien avec le magazine reste dicté aussi par les règles du Rotary International, qu’il a accepté en adhérant au Rotary. Il est, à ce titre, abonné au magazine régional intitulé RotaryMag. Les prescriptions relatives aux abonnés non membres d’un club Rotary s’imposent de même façon, en excluant toutes les références du cadre institutionnel et réglementaire inhérente au Rotary International.

Dans leur cas, les données restent à caractère strictement individuel.

 

2. Finalités.

Le recueil des données personnelles a pour base légale :

 

- l’intérêt légitime de l’ALR à assurer la meilleure qualité de ses services, à fournir à ses abonnés le meilleur service permettant d’honorer l’abonnement souscrit,

 

- l’intérêt légitime de l’ALR à réaliser des enquêtes de satisfaction facultatives sur ses services en vue de les améliorer, mais uniquement auprès de ses abonnés,

 

- le consentement des abonnés, lorsque celui-ci est requis par la réglementation en vigueur, notamment en matière de prospections à intérêt non commercial, menées exclusivement par l’ALR.

 

Les données des abonnés sont principalement traitées pour :

 

- permettre de servir l’abonnement souscrit,

 

- permettre la navigation sur le Site et l’accès à la partie réservée aux abonnés, sécurisée par un code personnellement attribué, au moment de la souscription de l’abonnement, ou sur demande de l‘abonné ayant perdu ou oublié son code.

 

A titre subsidiaire, les données des abonnés sont également collectées pour :

 

- prévenir et lutter contre la fraude informatique (spamming, hacking...),

 

- améliorer la navigation sur le site et l’utilisation des services proposés sur celui-ci,

 

- mener des enquêtes de satisfaction facultatives sur les services rendus par l’ALR (ces enquêtes sont réalisées de manière anonyme ou sont rendues anonymes à bref délai),

 

- effectuer des statistiques sur l’utilisation des outils et services proposés,- pouvoir effectuer un reporting interne pour les gouverneurs et les personnes habilitées par décision des clubs et/ou du manuel de procédure du Rotary International.

 

TYPES DE DONNÉES TRAITÉES

L’ALR est susceptible de traiter, en tant que sous-traitant des clubs et des membres abonnés, et afin de permettre l’accès à ses services, tout ou partie des données suivantes :

 

- Nom, prénom, année de naissance de l’abonné et, selon les cas, prénom de son conjoint,

 

- Année d’admission au Rotary,

 

- Numéro de téléphone, adresse email, adresse postale,

 

- Profession exercée, coordonnées professionnelles.

 

- Décorations civiles et militaires, pour les Rotariens.

 

 

L’ALR est susceptible de traiter, en tant que responsable de traitement, et pour permettre les mêmes objectifs, y compris de satisfaction des services proposés et à améliorer :

 

- les données de connexion et d’utilisation du Site,

 

- les moyens de la prévention et la lutte contre la fraude informatique (spamming,hacking...),

 

- les données de connexion et d’utilisation.

 

NON-COMMUNICATION DES DONNÉES PERSONNELLES

Les données personnelles de l’abonné ne seront pas transmises à des acteurs commerciaux ou publicitaires, ni à d’autres tiers.

Elles ne peuvent être traitées que par des interlocuteurs sous contrat et dûment agréés pour mener des enquêtes de satisfaction, dans le respect absolu du principe énoncé ci-dessus, exclusivement afin de réaliser une finalité interne au Rotary (enquête d’image et/ou de notoriété). Tout tiers devra, dans ce cas, obéir aux mêmes règles de confidentialité, renforcées par ses propres cadres professionnels.

Son identité devra être communiquée, avant le lancement de l’enquête, dont la participation ne revêtira aucun caractère obligatoire.

Si L’ALR devait avoir recours aux prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience), leur liste pourra être communiquée aux personnes concernées sur demande adressée à la direction du magazine, exercée par le président. Ces sociétés devront utiliser des serveurs basés dans l’Union Européenne.

 

DUREE DE CONSERVATION DES DONNEES

Les données sont uniquement conservées le temps nécessaire pour les finalités poursuivies, conformément aux prescriptions légales.

 

LES DROITS DES UTILISATEURS

Chaque fois que L’ALR traite des données personnelles, elle prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence de celles-ci, en regard des finalités pour lesquelles elles sont utilisées.

Conformément à la réglementation européenne en vigueur, les abonnés de l’ALR disposent des droits suivants :

 

- droit d'accès (article 15 du RGPD) et de rectification (article 16 du RGPD), de mise à jour, de complétude des données des utilisateurs,

 

- droit de verrouillage ou d’effacement des données des utilisateurs à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou lorsque la collecte, l'utilisation, la communication ou la conservation aurait été interdite,

 

- droit de retirer à tout moment un consentement (article 13-2c du RGPD),

 

- droit à la limitation du traitement des données des Utilisateurs (article 18 du RGPD),

 

- droit d’opposition au traitement des données des Utilisateurs (article 21 du RGPD),

 

- droit à la portabilité des données que les utilisateurs auront fournies, lorsque ces données font l’objet de traitements automatisés, fondés sur leur consentement ou sur un contrat (article 20 du RGPD).

 

Dès que L’ALR a connaissance de la radiation et/ou du décès d’un abonné, et à défaut d’instructions de sa part ou de ses héritiers, elle s’engage à détruire ses données, sauf si leur conservation s’avère nécessaire à des fins probatoires ou pour répondre à une obligation réglementaire et/ou légale.

Si l’abonné souhaite savoir comment l’ALR utilise ses données personnelles, demander à les rectifier ou s’oppose à leur traitement, il peut contacter l’ALR par écrit à l’adresse suivante :

Monsieur le Président de l’association Le Rotarien

34, rue Pierre Dupont

69001 – LYON

De même, si l’abonné a des questions ou des réclamations concernant le respect par l’ALR de la présente politique, ou si l’utilisateur souhaite lui faire part de recommandations ou de commentaires visant à améliorer la qualité de la présente politique, l’abonné peut contacter l’ALR par écrit à la même adresse.

Dans tous les cas, il devra indiquer les données personnelles qu’il souhaiterait voir corrigées, mises à jour ou supprimées, en s’identifiant de manière précise  avec une copie d’une pièce d’identité (carte d’identité ou passeport). Il conserve, à tout moment le droit de le faire lui-même, à partir de ses identifiants.

Les demandes de suppression de données personnelles seront soumises aux obligations qui sont imposées à l’ALR par la loi, notamment en matière de conservation ou d’archivage des documents. Enfin, les abonnés peuvent déposer une réclamation auprès des autorités de contrôle, et notamment de la CNIL (https://www.cnil.fr/fr/plaintes).

 

RÉSEAUX SOCIAUX

L’abonné a la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Twitter, Facebook, Linkedin, figurant sur le site. Il le fait à son initiative, entière et personnelle.

Les réseaux sociaux permettent d'améliorer la convivialité du site et aident à la promotion du Rotary et de ses actions, via leurs partages. Les services de partage de vidéo permettent d'enrichir le site de l’ALR de contenus vidéo et augmentent sa visibilité.

Lorsque l’abonné clique sur ces boutons, l’ALR pourra avoir accès aux informations personnelles que l’abonné aura indiquées comme publiques et accessibles, depuis ses profils Twitter, Facebook, Linkedin. Cependant, l’ALR ne créera, ni n’utilisera aucune base de données indépendante de Twitter, Facebook, Linkedin, à partir des informations personnelles que l’abonné peut y publier. Aucune donnée n’en sera traitée.

Si l’abonné ne souhaite pas que l’ALR ait accès aux informations personnelles publiées sur l’espace public de ses profils ou de ses comptes sociaux, il devra alors utiliser les moyens mis à sa disposition par Twitter, Facebook, Linkedin, afin de limiter l’accès à ses données.

 

SÉCURITÉ

L’ALR met en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel et la confidentialité de celles-ci.

A ce titre, elle prend toutes les précautions utiles, au regard de la nature des données et des risques présentés par le traitement, afin de préserver la sécurité desdonnées et, notamment, d’empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (protection physique des locaux, procédés d’authentification avec accès personnel et sécurisé, via des identifiants et mots de passe confidentiels et personnels, journalisation des connexions, chiffrement de certaines données...).

Pour assurer la sécurité et la confidentialité des données, l’ALR utilise des réseaux protégés par des dispositifs standards, tels que par pare-feu, la pseudonymisation, l’encryption et le mot de passe. Lors du traitement des données personnelles, l’ALR prend toutes les mesures raisonnables visant à les protéger contre toute perte, utilisation détournée, accès non autorisé, divulgation, altération ou destruction.

 

INFORMATIONS PERSONNELLES ET MINEURS

En principe, le site et les services de l’ALR s’adressent à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel se trouve l’utilisateur. Tenant compte des différentes déclinaisons du mouvement rotarien, et notamment de l’existence de clubs Rotaract et Interact, prévus par le manuel de procédure du R.I., il est précisé ce qui suit.

Si un mineur de moins de 16 ans ou incapable, selon la loi, devait souhaiter être abonné, il devra obtenir le consentement de son responsable légal, préalablement à la saisie de ses données sur le site et ses applications.

L’âge de 16 ans peut être abaissé jusqu’à 13 ans en fonction de la réglementation locale de la résidence habituelle de l’utilisateur en question, en vertu de l’article 8 du RGPD.

 

RESPONSABLES PERSONNELLES DE LA COLLECTE DES DONNEES

Le responsable de la collecte, du traitement et de la conservation des Données Personnelles est le président de l’association leRotarien.

Afin de gérer les traitements de données personnelles qu’elle met en œuvre, l’ALR a nommé un Correspondant Informatique et Libertés, dénommé le « CIL ».

Le CIL permet de garantir la conformité de l’ALR à la Réglementation Locale. Le CIL s’assure que toutes les précautions utiles ont été prises pour préserver la sécurité des données personnelles et, notamment, d’empêcher qu’elles soient déformées, endommagées, ou que des personnes non autorisées y aient accès. La désignation d’un CIL témoigne de l’engagement de l’ALR en faveur du respect de la vie privée et des droits des utilisateurs et abonnés, dont les données personnelles sont traitées.