RPGD
1.1. Responsable du traitement
Dénomination : CPTS Dracénie
Adresse : 19 bd Général Leclerc, 83300 Draguignan
E-mail : cindy.pugliese@cptsdracenie.fr
Téléphone : 0633797260
**Délégué à la Protection des Données (DPO) :
Nom : Cindy Pugliese
E-mail : cindy.pugliese@cptsdracenie.fr
1.2. Finalités du traitement
Nous collectons et traitons les données personnelles pour les finalités suivantes :
Gestion des adhésions et cotisations
Données concernées : nom, prénom, adresse, e-mail, téléphone, coordonnées bancaires (si prélèvement), date de naissance.
But : adhésion, suivi comptable et relance des cotisations, envoi de la carte d’adhérent.
Envoi de newsletters et communications
Données concernées : adresse e-mail, prénom.
But : information des adhérents et sympathisants sur les activités, les événements, la prévention santé, et appels aux dons ou bénévolat.
Gestion des inscriptions à des événements, ateliers ou formations
Données concernées : nom, prénom, e-mail, éventuellement date de naissance, informations médicales limitées (si nécessaire pour le type d’atelier), autorisation parentale (pour mineurs).
But : organisation logistique, envoi de rappels, constitution de listes de présence, respect des obligations réglementaires (ex. : protocole sanitaire).
Traitement des demandes via le formulaire de contact
Données concernées : nom, prénom, e-mail, téléphone (facultatif), message.
But : répondre aux questions, demandes d’information ou de partenariat.
Gestion des ressources humaines et des bénévoles (si applicable)
Données concernées : CV, qualifications, coordonnées, disponibilités, informations bancaires (pour remboursement de frais), etc.
But : recrutement, gestion des contrats, remboursements, suivi des bénévoles.
1.3. Base légale des traitements
Exécution d’une mission d’intérêt public : La gestion d’une association loi 1901, notamment dans le cadre d’actions de prévention santé, relève de l’intérêt général (article 6.1.e du RGPD).
Consentement : Pour l’envoi de newsletters ou d’offres éventuelles (article 6.1.a du RGPD).
Obligation légale : Conservation des données comptables, pièces justificatives pour la tenue de la comptabilité (article L123-22 du Code de commerce), et obligations CNIL le cas échéant.
Exécution d’un contrat : Pour les inscriptions à une formation ou un atelier payant (article 6.1.b du RGPD).
1.4. Destinataires des données
Interne :
Salariés et bénévoles habilités à la gestion des adhésions, à la comptabilité ou à l’organisation d’événements.
Bureau/exécutif de l’association, pour la prise de décisions liées aux actions préventives.
Externe :
Prestataire technique (hébergeur du site) : [Nom de l’hébergeur], pour l’hébergement sécurisé des données (conformité RGPD).
Prestataire de services mail (ex. : Mailchimp, Sendinblue) pour l’envoi des newsletters.
Organisme comptable ou expert-comptable, si vous faites appel à un cabinet pour la tenue de la comptabilité.
Autorités administratives (URSSAF, impôts, CNIL, etc.) en cas de contrôle réglementaire.
1.5. Durée de conservation des données
Adhérents : Conservées pendant la durée de l’adhésion + 3 ans à compter de la cessation de l’adhésion (conservation des pièces comptables).
Newsletter / communications : Jusqu’à désinscription du destinataire ou suppression du consentement.
Formulaire de contact : Conservation pendant 3 ans à compter du dernier échange, sauf si demande expresse de suppression avant.
Candidatures RH / bénévoles : Conservées pendant 2 ans à compter de la dernière interaction, sauf demande contraire de la personne.
1.6. Droits des personnes
Conformément au RGPD et à la loi Informatique et Libertés, toute personne dispose :
Droit d’accès : Obtenir confirmation que des données la concernant sont ou ne sont pas traitées, et en obtenir une copie.
Droit de rectification : Faire corriger toute donnée inexacte ou incomplète.
Droit à l’effacement (droit à l’oubli) : Demander la suppression de ses données personnelles, sous réserve des obligations légales de conservation (comptabilité, obligations fiscales).
Droit à la limitation du traitement : Demander la suspension du traitement de ses données (ex. : contestation de l’exactitude).
Droit à la portabilité : Obtenir ses données dans un format structuré, couramment utilisé, et les transmettre à un autre responsable de traitement, lorsque le traitement repose sur le consentement ou sur l’exécution d’un contrat.
Droit d’opposition : S’opposer à tout moment à l’utilisation de ses données à des fins de prospection (marketing, newsletter).
Droit de définir des directives anticipées : Déterminer le sort de ses données après sa mort.
Pour exercer ces droits, vous pouvez contacter le DPO ou le responsable du traitement :
E-mail : [email protected]
Adresse postale : [Adresse complète du siège social]
1.7. Sécurité des données
Nous mettons en place des mesures techniques et organisationnelles adaptées pour assurer la sécurité et la confidentialité des données personnelles :
Hébergement sécurisé chez [Nom de l’hébergeur] ;
Accès restreint aux seuls personnels habilités (contrôle des accès physiques et informatiques) ;
Utilisation du protocole HTTPS pour toutes les pages du site (certificat SSL/TLS).
Sauvegardes régulières et chiffrées des bases de données.
1.8. Transfert de données en dehors de l’Union européenne
(À compléter seulement si vous utilisez un service tiers stockant ou traitant des données hors UE, ex. : Google Analytics, Amazon AWS, etc.)
Prestataire concerné : [Nom du prestataire]
Localisation des serveurs : [Pays tiers]
Garanties mises en place : clauses contractuelles types, Privacy Shield (le cas échéant), etc.