Politique de Confidentialité & Protection des Données (RGPD)

Document officiel et unilatéral de transparence détaillant le traitement des données personnelles au sein de l'Association Raid Tolkien, conformément aux directives européennes et françaises.

Cadre Juridique d'Application de la Politique de Confidentialité

Textes de Référence et Conformité Réglementaire Européenne

La présente politique unilatérale de confidentialité décrit de façon exhaustive les engagements de notre organisation à but non lucratif concernant la préservation de la vie privée des utilisateurs naviguant sur notre portail institutionnel. Le RGPD, entré en application le 25 mai 2018, fixe des règles harmonisées en Europe pour responsabiliser les acteurs du traitement des données. En tant qu'organisme d'intérêt général, l'Association Raid Tolkien fait de la rigueur juridique un jalon essentiel de sa conformité républicaine.

Cette conformité se traduit par l'adoption de mesures techniques de protection dès la conception du portail (privacy by design) et par défaut (privacy by default). Aucun traceur publicitaire ou commercial tiers n'est implanté sur nos serveurs. L'intégrité de nos flux de données de terrain est auditée annuellement pour exclure tout risque d'exfiltration ou d'exploitation mercantile non autorisée de vos données d'admissions administratives.

Consulter nos Conditions Générales d'Utilisation

Qualité du Responsable du Traitement des Données Associatives

Au sens des dispositions réglementaires du RGPD, le responsable légal du traitement des données personnelles collectées sur ce portail est l'Association Raid Tolkien, représentée par son Conseil d'Administration en exercice. Notre Délégué à la Protection des Données (DPO) peut être contacté directement par toute personne désireuse d'exercer ses droits légaux d'accès, à l'adresse courriel suivante : tahidulislamga@gmail.com, ou par courrier postal acheminé à notre siège social situé au sein de la MAIRIE, 4 AVENUE ALEXANDRE DE LAVERGNE, 14810 MERVILLE-FRANCEVILLE-PLAGE.

Catégories de Données Personnelles Collectées et Finalités

Données d'Identification Relatives aux Formulaires d'Admission

Lorsqu'un citoyen choisit de soumettre volontairement sa candidature au travers de notre formulaire d'admission en ligne sur le portail contact, nous collectons les informations strictement nécessaires à l'instruction administrative de son dossier par notre secrétariat d'action sociale :

Les données recueillies comprennent exclusivement le nom de famille, le prénom, l'adresse de contact courriel, le numéro de téléphone pour les échanges opérationnels urgents, le choix du département thématique d'intervention souhaité et une note libre de motivations. Ces traitements reposent sur la base juridique de l'exécution de mesures précontractuelles ou statutaires, visant uniquement à organiser l'adhésion du bénévole, à l'exclusion de tout profilage ou ciblage comportemental.

Données Techniques et Métriques d'Audience d'Éco-Médiation

Afin de mesurer l'audience de notre portail documentaire et d'optimiser l'accessibilité technique de nos publications scientifiques, nos serveurs de production consignent de manière anonymisée certaines données de navigation techniques (adresse IP tronquée, type de navigateur utilisé, pages consultées, heure d'accès, cookies de session strictement techniques).

Ces relevés techniques de bas niveau ne permettent en aucun cas de remonter à l'identité réelle d'un utilisateur et sont automatiquement purgés après une durée conforme aux recommandations nationales de la CNIL. Ils servent exclusivement à la détection de dysfonctionnements réseau, à la prévention d'intrusions malveillantes sur notre serveur et à la production de statistiques globales anonymes sur la consultation de nos bilans d'impact social.

Prendre connaissance de nos rapports d'impact

Droits des Usagers et Modalités de Recours Administratif

Droit d'Accès, de Rectification et de Limitation du Traitement

Conformément aux articles 15 à 22 du RGPD, tout citoyen ayant communiqué des données personnelles à l'Association Raid Tolkien dispose d'une série de droits fondamentaux qu'il peut exercer librement et gratuitement à tout moment :

- Le droit d'accès : Vous pouvez obtenir du responsable de traitement la confirmation que vos données personnelles sont traitées ou non, et en recevoir une copie complète au format standardisé.
- Le droit de rectification : Vous pouvez exiger la mise à jour immédiate de vos données si celles-ci s'avèrent inexactes, incomplètes ou obsolètes au sein de nos registres d'admissions.
- Le droit à l'effacement (« droit à l'oubli ») : Vous pouvez demander la suppression définitive de vos données personnelles stockées, sous réserve qu'aucune obligation légale d'archivage administratif ne s'y oppose.
- Le droit à la limitation du traitement : Vous pouvez exiger que vos données soient temporairement gelées le temps qu'une vérification d'exactitude ou une contestation de traitement soit menée à bien par nos équipes.

Saisine de la Commission Nationale de l'Informatique et des Libertés (CNIL)

Si, après avoir contacté notre Délégué à la Protection des Données (DPO) par courriel ou par courrier postal au siège social, vous estimez que vos droits fondamentaux en matière de protection des données ne sont pas pleinement respectés par nos équipes d'administration, vous disposez légalement du droit d'introduire une réclamation officielle auprès de l'autorité de contrôle nationale compétente. En France, cette autorité est la Commission Nationale de l'Informatique et des Libertés (CNIL), dont le siège se situe au 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (site internet officiel : www.cnil.fr).

Sécurité, Conservation des Fichiers et Régulation des Transferts

Délais Légaux d'Archivage pour les Dossiers d'Admissions

L'Association Raid Tolkien applique une politique de conservation rigoureuse et proportionnée aux finalités d'intérêt général poursuivies. Les données nominatives recueillies dans le cadre d'une candidature d'admission de bénévolat sont conservées pour une durée maximale de deux (2) ans à compter du dernier contact actif établi par l'intéressé. Passé ce jalon temporel réglementaire, les données sont soit intégralement détruites par des méthodes de purge sécurisées, soit rendues totalement anonymes à des fins d'analyses statistiques historiques consolidées de notre capital social régional.

Mesures de Chiffrement et Protection contre la Perte d'Intégrité

Pour garantir l'intégrité, la confidentialité et la disponibilité de vos données, notre portail met en œuvre des protocoles de sécurité avancés. Toutes les communications établies entre votre terminal de navigation et nos serveurs d'hébergement s'effectuent par le biais de connexions cryptées sécurisées HTTPS (protocole TLS 1.3). L'accès aux bases de données internes est strictement restreint au personnel habilité de notre secrétariat général, soumis à une clause stricte de confidentialité statutaire. Des pare-feux et des systèmes d'alerte intrusion protègent en continu notre infrastructure contre toute tentative d'accès non autorisé.

Déposer une demande de droit d'accès aux données