AFR Plouvien Association Familiale Rurale

Politique de Confidentialité, Protection des Données et Conformité RGPD

1. Définition du Responsable du Traitement

Les données à caractère personnel collectées sur ce portail documentaire et lors de nos interactions de terrain sont gérées de manière souveraine par le responsable légal de l'association :

AFR Association Familiale Rurale de Plouvien
Adresse du siège social : Mairie, Bourg, 29860 Plouvien, France
Courriel de contact RGPD : naimeislam070747@gmail.com

L'AFR Plouvien est une association sans but lucratif régie par la loi du 1er juillet 1901, enregistrée sous le numéro RNA : W291000441 et SIREN : 777599036. Toute demande d'exercice de vos droits ou d'accès à vos dossiers de données à caractère personnel doit être adressée directement par écrit à notre secrétariat général, via les coordonnées ci-dessus.

2. Données Collectées, Finalités et Bases Légales

L'association veille à ne collecter que les données de terrain strictement nécessaires (principe de minimisation des données) à l'accomplissement de ses activités d'intérêt général et d'utilité publique. Les données collectées comprennent principalement :

Les traitements mis en œuvre par l'AFR Plouvien répondent à des finalités claires, explicites et légitimes :

  1. Gestion des demandes de contact et d'admission : Permettre de recontacter les familles ou de valider le dossier d'onboarding (base légale : exécution de mesures précontractuelles ou contractuelles).
  2. Gestion administrative et statutaire des adhérents : Organisation des assemblées générales, convocations officielles, perception des cotisations non marchandes (base légale : obligations légales et contractuelles liées à l'adhésion).
  3. Sécurisation et maintenance informatique du portail : Prévention des intrusions malveillantes et gestion de la conformité (base légale : intérêt légitime).

3. Absence Totale d'Activités Commerciales et Marchandes

Conformément à nos objectifs statutaires d'intérêt général et à l'esprit non marchand de l'éducation populaire, l'AFR Plouvien réaffirme de manière inflexible ses engagements éthiques en matière d'exploitation des données :

4. Durées de Conservation des Données

Les données à caractère personnel sont conservées par l'association uniquement pour le temps nécessaire à l'accomplissement des finalités pour lesquelles elles ont été collectées, dans le respect des dispositions légales en vigueur :

Catégorie de données Finalité principale Durée de conservation légale
Demandes d'admission / contact Mise en relation et information 3 ans à compter du dernier contact actif
Dossiers des adhérents actifs Gestion statutaire de l'association Pendant toute la durée de l'adhésion, puis 5 ans en archivage intermédiaire
Journaux de bord (sécurité) Prévention et audit de sécurité 12 mois glissants

5. Droits des Personnes Concernées

Conformément au cadre réglementaire européen, vous disposez de droits étendus concernant vos données personnelles collectées par l'association. Vous pouvez exercer à tout moment :

Pour exercer ces droits, veuillez faire parvenir votre demande motivée par courriel à l'adresse officielle de l'association. Si vous estimez, après nous avoir contactés, que vos droits RGPD ne sont pas respectés, vous êtes légalement fondé à introduire une réclamation (plainte) auprès de l'autorité de contrôle nationale :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07, France
Portail web de dépôt : www.cnil.fr

6. Mesures de Sécurité des Données

L'AFR Plouvien prend la sécurité de vos informations privées très au sérieux. Les serveurs de fichiers abritant notre index documentaire et les formulaires d'admission sont protégés par des pare-feux, des protocoles de chiffrement SSL/TLS pour l'ensemble des flux de données Web, et des politiques strictes de contrôle des accès physiques et logiques. Seuls les membres habilités de notre conseil d'administration et notre secrétariat général ont un accès restreint aux bases d'adhérents, uniquement pour l'accomplissement de leurs fonctions statutaires.

Dans l'hypothèse d'une violation accidentelle de données (perte, accès non autorisé), l'association s'engage à notifier la CNIL dans le délai légal maximum de 72 heures après constatation, et à en informer immédiatement l'ensemble des personnes concernées si la fuite présente un risque élevé pour leurs droits et libertés individuelles.