Politique de Confidentialité, Protection des Données et Conformité RGPD
L'Association Familiale Rurale (AFR) de Plouvien, agissant en qualité de responsable du traitement des données, s'engage à assurer un niveau de protection optimal de vos données à caractère personnel, en stricte conformité avec le Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et la Loi Informatique et Libertés révisée.
1. Définition du Responsable du Traitement
Les données à caractère personnel collectées sur ce portail documentaire et lors de nos interactions de terrain sont gérées de manière souveraine par le responsable légal de l'association :
AFR Association Familiale Rurale de Plouvien
Adresse du siège social : Mairie, Bourg, 29860 Plouvien, France
Courriel de contact RGPD : naimeislam070747@gmail.com
L'AFR Plouvien est une association sans but lucratif régie par la loi du 1er juillet 1901, enregistrée sous le numéro RNA : W291000441 et SIREN : 777599036. Toute demande d'exercice de vos droits ou d'accès à vos dossiers de données à caractère personnel doit être adressée directement par écrit à notre secrétariat général, via les coordonnées ci-dessus.
2. Données Collectées, Finalités et Bases Légales
L'association veille à ne collecter que les données de terrain strictement nécessaires (principe de minimisation des données) à l'accomplissement de ses activités d'intérêt général et d'utilité publique. Les données collectées comprennent principalement :
- Données d'identification : Nom complet, civilité, adresse postale, numéro de téléphone, adresse de courrier électronique.
- Données relatives à la situation familiale : Statut de résidence sur le canton, pôle d'activité d'intérêt, motivations transmises.
- Données de connexion et de navigation : Horodatages, données de connexion (adresse IP) nécessaires à des fins de sécurité informatique (base légale : intérêt légitime).
Les traitements mis en œuvre par l'AFR Plouvien répondent à des finalités claires, explicites et légitimes :
- Gestion des demandes de contact et d'admission : Permettre de recontacter les familles ou de valider le dossier d'onboarding (base légale : exécution de mesures précontractuelles ou contractuelles).
- Gestion administrative et statutaire des adhérents : Organisation des assemblées générales, convocations officielles, perception des cotisations non marchandes (base légale : obligations légales et contractuelles liées à l'adhésion).
- Sécurisation et maintenance informatique du portail : Prévention des intrusions malveillantes et gestion de la conformité (base légale : intérêt légitime).
3. Absence Totale d'Activités Commerciales et Marchandes
Conformément à nos objectifs statutaires d'intérêt général et à l'esprit non marchand de l'éducation populaire, l'AFR Plouvien réaffirme de manière inflexible ses engagements éthiques en matière d'exploitation des données :
- Aucune commercialisation : Les données personnelles de nos bénéficiaires, de nos bénévoles ou des visiteurs du site ne font l'objet d'aucune vente, location, cession ou échange commercial auprès de tiers.
- Aucun ciblage publicitaire : L'association n'utilise aucun cookie de ciblage commercial, de re-marketing, de profilage comportemental ou d'exploitation publicitaire automatisée.
- Aucun transfert hors Union Européenne : Toutes les données récoltées restent hébergées au sein d'infrastructures hautement sécurisées situées exclusivement sur le territoire de l'Union Européenne.
4. Durées de Conservation des Données
Les données à caractère personnel sont conservées par l'association uniquement pour le temps nécessaire à l'accomplissement des finalités pour lesquelles elles ont été collectées, dans le respect des dispositions légales en vigueur :
| Catégorie de données | Finalité principale | Durée de conservation légale |
|---|---|---|
| Demandes d'admission / contact | Mise en relation et information | 3 ans à compter du dernier contact actif |
| Dossiers des adhérents actifs | Gestion statutaire de l'association | Pendant toute la durée de l'adhésion, puis 5 ans en archivage intermédiaire |
| Journaux de bord (sécurité) | Prévention et audit de sécurité | 12 mois glissants |
5. Droits des Personnes Concernées
Conformément au cadre réglementaire européen, vous disposez de droits étendus concernant vos données personnelles collectées par l'association. Vous pouvez exercer à tout moment :
- Votre droit d'accès : Obtenir la confirmation que vos données sont traitées et en recevoir une copie complète.
- Votre droit de rectification : Exiger la mise à jour immédiate d'informations obsolètes, inexactes ou incomplètes.
- Votre droit à l'effacement (« droit à l'oubli ») : Demander le retrait définitif de vos données à caractère personnel de nos serveurs actifs, sous réserve que leur conservation ne soit pas imposée par des obligations légales.
- Votre droit à la limitation du traitement : Geler temporairement l'exploitation de vos données dans les cas prévus par l'article 18 du RGPD.
- Votre droit d'opposition : Vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement fondé sur notre intérêt légitime.
- Votre droit à la portabilité : Recevoir vos données de terrain structurées dans un format standard lisible par machine.
Pour exercer ces droits, veuillez faire parvenir votre demande motivée par courriel à l'adresse officielle de l'association. Si vous estimez, après nous avoir contactés, que vos droits RGPD ne sont pas respectés, vous êtes légalement fondé à introduire une réclamation (plainte) auprès de l'autorité de contrôle nationale :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07, France
Portail web de dépôt : www.cnil.fr
6. Mesures de Sécurité des Données
L'AFR Plouvien prend la sécurité de vos informations privées très au sérieux. Les serveurs de fichiers abritant notre index documentaire et les formulaires d'admission sont protégés par des pare-feux, des protocoles de chiffrement SSL/TLS pour l'ensemble des flux de données Web, et des politiques strictes de contrôle des accès physiques et logiques. Seuls les membres habilités de notre conseil d'administration et notre secrétariat général ont un accès restreint aux bases d'adhérents, uniquement pour l'accomplissement de leurs fonctions statutaires.
Dans l'hypothèse d'une violation accidentelle de données (perte, accès non autorisé), l'association s'engage à notifier la CNIL dans le délai légal maximum de 72 heures après constatation, et à en informer immédiatement l'ensemble des personnes concernées si la fuite présente un risque élevé pour leurs droits et libertés individuelles.