Politique de Protection des données personnelles
Préambule
Dans le cadre de ses missions, l’Association Les Papillons collecte et traite des données à caractère personnel au sens de la réglementation applicable et notamment du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, entré en vigueur le 25 mai 2018 (dit le « RGPD »), ainsi que de la loi n°78-17 du 6 janvier 1978 modifiée, dite la loi « Informatique et Libertés ».
L’Association attache une importance particulière à la protection des données personnelles de toutes les personnes avec lesquelles elle est en relation, qu’il s’agisse des visiteurs de son site Internet, des adhérents, des partenaires, des donateurs, des bénévoles, des patients du cabinet de psychologie, des employés, des mineurs et leur entourage dans le cadre du dispositif des Boîtes Aux Lettres Papillons ou de toute autre personne concernée.
Conformément à l’article 30 du RGPD, L’Association Les Papillons a élaboré et tient à jour un Registre des traitements de données personnelles qu’elle met en œuvre dans le cadre de ses activités.
Ce Registre lui permet de disposer d’une vision globale et maîtrisée des opérations réalisées sur les données personnelles et constitue un outil central de pilotage et de suivi de sa conformité au RGPD.
Cette politique décrit les traitements de données à caractère personnel mis en œuvre par l’Association et présente les modalités selon lesquelles nous collectons, utilisons, conservons, partageons et protégeons les données personnelles que vous nous confiez lors de votre navigation sur notre site, de votre participation à nos actions ou de vos échanges avec nous.
Elle s’applique à toutes les données personnelles traitées par Association dans le cadre de nos missions et activités, qu’elles soient collectées en ligne ou hors ligne, directement auprès de vous ou par l’intermédiaire de tiers.
Nous vous invitons à la lire attentivement afin de comprendre nos pratiques en matière de données personnelles.
Contact DPO
L’Association a désigné auprès de la CNIL un Délégué à la Protection des Données (DPO).
Le DPO fait partie au titre de ses missions règlementaires des destinataires autorisés à accéder aux données personnelles des traitements pour les besoins de ses missions de conseil et de contrôle.
Vous pouvez poser toutes vos questions concernant la protection de vos données personnelles, y compris pour exercer vos droits, via notre formulaire dédié (https://forms.associationlespapillons.org/team/direction/formulaire-de-contact-dpo)
Responsable du traitement de vos données
L’Association Les Papillons - SIRET n° 843 396 409 00032 et RNA n° W662009131- dont le siège social est situé 33 Boulevard de l’Atelier, 66240 Saint-Estève est responsable du traitement des données personnelles collectées pour ses activités. Elle est représentée par son Président et Fondateur M. Laurent BOYET, et joignable aux coordonnées de contact ci-après :
-
Téléphone : 04 68 81 96 47
-
Formulaire de contact : https://www.associationlespapillons.org/contact
La plupart des traitements de données mis en œuvre font appels à des prestataires externes, principalement des fournisseurs de logiciels et solutions informatiques qui sont susceptibles d’avoir accès en cas de nécessité, aux données personnelles stockées dans ces solutions, pour leurs prestations d’édition, d’hébergement, de maintenance, de supervision, et d’administration de ces systèmes informatiques.
Responsable du traitement de vos données
Rappel de vos droits :
En tant que personne concernée, vous disposez auprès de l’Association des droits suivants, garantis par la législation de protection des données :
-
Droit d’accès : vous permet d’obtenir la confirmation que des données personnelles vous concernant sont traitées et d’en recevoir une copie ainsi que des informations sur leur utilisation.
-
Droit de rectification : vous permet de faire corriger des données personnelles inexactes ou incomplètes vous concernant.
Droit à l’effacement (suppression) : vous permet d’obtenir la suppression de vos données personnelles lorsque celles-ci ne sont plus nécessaires, que vous retirez votre consentement ou que le traitement est illicite. -
Droit à la limitation du traitement : vous permet de demander la suspension temporaire de l’utilisation de vos données personnelles dans certains cas prévus par la loi.
-
Droit d’opposition : vous permet de vous opposer à tout moment au traitement de vos données personnelles, notamment à des fins de prospection commerciale.
-
Droit à la portabilité des données : vous permet de recevoir vos données personnelles dans un format structuré et lisible, ou de demander leur transmission à un autre en sa qualité de Responsable de traitement au sens du RGPD.
-
Droit de retirer votre consentement : vous permet de retirer à tout moment votre consentement lorsque le traitement des données repose sur celui-ci, sans remettre en cause les traitements déjà effectués.
-
Droit de déposer une réclamation auprès de la CNIL : vous permet de saisir l’autorité de contrôle compétente si vous estimez, après en avoir fait la demande, que vos droits n’ont pas été respectés. Formulaire en ligne : https://www.cnil.fr/fr/plaintes. Adresse postale : CNIL – 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07.
Moyens pour exercer vos droits
Plusieurs modalités sont à votre disposition :
-
En complétant le formulaire de contact dédié en cliquant sur ce lien.
-
Par courrier envoyé à l’adresse suivante : Association Les Papillons, A l’attention de la Direction, 33 Boulevard de l’Atelier, 66240 SAINT-ESTÈVE
-
Par email en écrivant à : rgpd[at]associationlespapillons.org.
-
Directement auprès du psychologue en charge de votre dossier, lorsque la demande concerne l’accès aux informations relatives à votre dossier de santé.
Délai de réponse
L’Association répondra à votre demande dans les meilleurs délais, après vérification de sa recevabilité et sous réserve que les conditions prévues par la législation en vigueur le permettent. En tout état de cause, une réponse sur les suites données vous sera apportée au plus tard sous un mois. Ce délai pourra être exceptionnellement être prolongé de deux mois supplémentaires en cas de demande complexe ou en raison d’un grand nombre de demandes reçues sur la période.
Pour répondre à une demande de droit d’accès, vos coordonnées téléphoniques et/ou électroniques pourront être utilisées afin de vous transmettre, le cas échéant, un SMS contenant un mot de passe sécurisé permettant l’accès aux informations demandées.
Confirmation de votre identité
Afin de permettre un traitement rapide de votre demande, veillez à justifier de votre identité en fournissant a minima :
-
vos nom et prénom,
-
vos coordonnées de contact,
-
votre lien avec l’Association, le cas échéant,
-
ainsi que toute information utile permettant d’identifier les données concernées (par exemple : date de rendez-vous, date d’adhésion, date de dernier contact, montant du don… etc.),
-
le canal sur lequel vous souhaitez recevoir la réponse (email, courrier, remise en main propre…)
Selon la nature de votre demande ou en cas d’incertitude sur votre identité, des informations complémentaires pourront vous être demandées afin de garantir la sécurité et la confidentialité de vos données. Le délai légal de réponse est alors suspendu dans l’attente de votre retour.
Si vous souhaitez exercer un droit au nom d’une autre personne, vous devez fournir copie d’un justificatif d’identité de la personne concernée, en plus du vôtre ainsi qu’un mandat valide vous permettant d’agir pour elle.
Informations sur les traitements de données mis en œuvre par l’Association dans le cadre de son activité
L’Association peut être amenée à recevoir, de manière non sollicitée, des informations personnelles ou des documents transmis spontanément par des personnes la contactant.
L’Association rappelle qu’elle :
ne fournit pas de prestations d’accompagnement individuel, psychologique, médical ou juridique, en dehors des dispositifs ou cadres spécifiques qu’elle opère expressément (tels que son cabinet de psychologie ou son dispositif des boîtes aux lettres papillons) ;
n’a ni vocation ni compétence pour analyser ou apprécier des situations juridiques en cours, des procédures judiciaires, ou des documents à caractère légal ;
n’a pas vocation ni compétence pour analyser des situations ou documents médicaux.
En conséquence, l’Association n’a pas vocation à collecter ni à conserver des documents ou informations excédant ce qui est strictement nécessaire à la prise en compte initiale de la demande et, le cas échéant, à l’orientation de la personne vers des interlocuteurs compétents et dispositifs adéquats.
Lorsque des données personnelles ou documents sont transmis sans avoir été sollicités et qu’ils
ne sont pas nécessaires :
leur consultation est strictement limitée aux personnes habilitées ;
l’Association peut orienter la personne vers ses interlocuteurs et dispositifs susceptibles de d’apporter un accompagnement adapté (sans transmission des données personnelles et pièces justificatives envoyées) ;
ces données ne sont pas conservées et sont supprimées dans les meilleurs délais.
L’Association invite les personnes qui la contactent à ne pas transmettre de documents justificatifs (documents médicaux, judiciaires, administratifs, photographies, etc.), sauf demande expresse de sa part, et à limiter les informations transmises au strict nécessaire.
Dans le cadre du dispositif des Boîtes aux lettres Papillons®, l’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite les données personnelles qui sont nécessaires à la prévention, à la détection et à la prise en charge des situations de violences, de maltraitances ou de danger concernant des enfants, afin de permettre la mise en œuvre de mesures de protection et d’accompagnement adaptées.
Les Partenaires au dispositif agissent dans le cadre d’une convention en qualité de Sous-traitant, au sens du RGPD.
Les données collectées et traitées incluent
Identité et coordonnées professionnelles des personnes intervenant dans le dispositif
Données des Courriers Papillons déposés par les enfants comportant :
Données d’identification,
Informations relatives à leur situation personnelle, familiale, scolaire, sociale ou éducative,
Faits de violences, de maltraitances, de harcèlement subis, des éléments relatifs à leur santé physique ou psychologique, à la situation de vulnérabilité ou à des infractions.
Données de suivi des Courriers : informations complémentaires recueillies, suites données
Signalements ou Informations Préoccupantes transmis aux autorités compétentes.
Personnes concernées
Les données personnelles traitées concernent principalement :
Les enfants accueillis dans les structures partenaires, qu’ils soient victimes, témoins ou auteurs des faits évoqués dans les Courriers Papillons
Les personnes mentionnées dans les Courriers, les titulaires de l’autorité parentale, les membres de l’entourage familial, les enseignants ou tout autre tiers identifié
Les agents, professionnels et personnels habilités des structures partenaires et de l’Association Les Papillons intervenant dans la mise en œuvre et le suivi du dispositif.
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Prévenir et détecter les situations de violences, de maltraitances, de harcèlement ou de danger concernant des mineurs ;
Analyser les Courriers Papillons et évaluer la nature et la gravité des faits signalés ;
Mettre en œuvre les actions de protection, d’accompagnement et de suivi adaptées ;
Réaliser, lorsque cela est nécessaire, des informations préoccupantes ou des
signalements auprès des autorités administratives ou judiciaires compétentes ;
Assurer le suivi des situations traitées et la coopération avec les structures d’accueil et les autorités.
À titre accessoire, certaines données peuvent également être traitées pour les besoins organisationnels et logistiques du dispositif (formation des agents, gestion des boîtes aux lettres, sensibilisation des enfants et des équipes).
Ce qui autorise l’Association à traiter vos données (base légale)
Les traitements de données mis en œuvre par l’Association Les Papillons reposent
principalement :
Sur ses intérêts légitimes (Art.6-1 f) du RGPD, liés à sa mission de protection de l’enfance, qui constitue un intérêt fondamental supérieur, notamment concernant le recueil, l’analyse, le traitement et la conservation des Courriers Papillons et les échanges d’informations avec les intervenants du dispositif ;
Sur le respect de ses obligations légales (Art.6-1 c) du RGPD), concernant la transmission d’informations préoccupantes et la réalisation de signalement de faits graves concernant des mineurs (articles 434-3 du Code pénal et L.226-2-1 du Code de l’action sociale et des familles) ;
Pour les données sensibles (données de santé et données d’infractions), sur l’article 9 §2 g) du RGPD, en raison de leur nécessité pour des motifs d’intérêt public important, à savoir la protection de l’enfance.
Destinataires des données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association au sein du Pôle Analyse des Courriers Papillons qui sont habilités à les traiter pour les besoins de leurs missions et attributions respectives.
Externes : les données peuvent également être accédées par :
Les agents et référents désignés au sein des structures partenaires, strictement dans
la limite de ce qui est nécessaire au traitement et au suivi de la situation ;
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants. Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Les autorités administratives ou judiciaires compétentes (CRIP, Procureur de la République), lorsque la loi l’impose ou que la situation de l’enfant le justifie.
Durées de conservation de vos données
Les données collectées sont conservées de manière sécurisée par l’Association pour des durées strictement limitées et proportionnées aux finalités poursuivies :
Le temps nécessaire à l’analyse des Courriers Papillons reçus, au traitement des situations signalées et à la mise en œuvre des mesures de protection ;
Puis, le cas échéant, archivées de manière intermédiaire pour des besoins de preuve,
de suivi ou de coopération avec les autorités.
Les Partenaires et structures conventionnés ont pour consigne de restituer puis détruire les données collectées localement dès que le traitement de la situation est achevé, et en tout état de cause à l’issue de la convention les liant à l’Association.
Existence de transferts de données hors UE
Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Mise en œuvre d’un profilage ou d’une prise de décision entièrement automatisée
Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre. L’analyse des Courriers Papillons et les décisions associées reposent toujours sur une intervention humaine et collégiale.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition...) et contacter le Délégué à la Protection des Données (DPO) de l’Association selon les modalités indiquées ici :
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite les données personnelles, qui sont nécessaires à la gestion des consultations psychologiques et aux accompagnements thérapeutiques au sein du cabinet de psychologie :(https://www.doctolib.fr/cabinet-de-psychologie/saint-esteve/associations-les-papillons)
Les données collectées et traitées incluent :
Données d’identification : nom, prénom, email, téléphone, adresse, civilité, âge.
Données sur la situation familiale, personnelle, professionnelle : Informations biographiques générales (entourage, origine géographique, parcours de vie), conditions de vie (logement, entourage, centres d’intérêt)
Données sensibles : informations sur la santé, l’état psychologique, antécédents médicaux, diagnostics, symptômes, mention d’expériences traumatiques passées, notamment durant l’enfance, Références à des violences subies, à des situations de négligence ou de maltraitance, dossiers patients (protégés par le secret professionnel)
Dérogation applicable pour le traitement de données de santé : Article 9-2 h) du RGPD : le traitement est nécessaire pour les soins et le suivi médical en vertu d'un contrat conclu avec un professionnel de la santé soumis au secret professionnel (psychologue)
Données administratives et de rendez-vous (dates, plannings, comptes rendus)
Données de paiement des consultations. Les données complètes de carte bancaire ne sont jamais accessibles à l’Association ni au psychologue.
Personnes concernées
Les données personnelles traitées concernent les Patients du cabinet de psychologie de l’Association et potentiellement leur entourage.
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Gérer les demandes d’informations
Gérer les rendez-vous et les plannings
Assurer la prise en charge psychothérapeutique et suivi des dossiers patients
Gérer la facturation, encaisser les paiements et effectuer le suivi administratif et comptable associé
Réaliser des statistiques anonymisées sur l’activité
Archiver les dossiers patients selon les délais légaux.
Ce qui autorise l’Association à traiter vos données (base légale)
Le traitement repose principalement sur l’intérêt légitime de l’association (Art. 6-1 f RGPD) en lien avec son objet social, tel que défini dans ses statuts : "L’association aura pour but la création de maisons dites « Papillons » où les victimes et/ou leurs familles pourront être accompagnées dans leur processus de reconstruction ou dans un processus de protection" ;
Pour la gestion comptable, la facturation et l’archivage, ces traitements reposent sur une obligation légale (Art. 6-1 c RGPD).
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives (psychologue(s) de l’Association, coordinatrice du pôle psychologique et assistant de Direction)
Externes : vos données peuvent également être accédées par :
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants (PROTONMAIL, SUMUP, Monday CRM, Doctolib et ses prestataires de paiement en ligne certifiés, Amazon Web Service, certifié Hébergeur de Données de Santé - HDS). Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Autorités publiques sur demande légale (ex. ASE, justice).
Co-responsabilité
L’Association utilise les services de la plateforme Doctolib qui agit en responsable de traitement conjoint pour certaines opérations réalisées sur vos données.
Durées de conservation de vos données
Les données collectées sont conservées de manière sécurisée par l’Association pour des durées strictement limitées et proportionnées aux finalités poursuivies :
Données du formulaire de contact du site l’Association : 1 an.
Données sur Doctolib : vos données sont conservées conformément à la politique de Doctolib, consultable à l’adresse suivante : https://media.doctolib.com/image/upload/v1754318725/legal/B2C-Privacy_Policy-AUG25-FR.pdf.
Dossiers patients : conservation pendant 5 ans, puis archivage conformément aux obligations légales pendant une durée pouvant aller jusqu’à 15 ans
Factures émises : 10 ans
Données de paiement des consultations : au moins 6 ans pour des raisons comptables et fiscales.
Existence de transferts de données hors UE
Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Mise en œuvre d’un profilage ou d’une prise de décision entièrement automatisée
Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition…) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
Ainsi qu’auprès de Doctolib, responsable de certains traitements de vos données.
L’Association Les Papillons, en sa qualité de responsable de traitement au sens du Règlement général sur la protection des données - RGPD - collecte et traite des données personnelles dans le cadre de la gestion des adhésions, de sa gouvernance interne, de son fonctionnement administratif et de l’organisation de ses instances associatives.
Les traitements mis en œuvre ont pour objet de permettre à l’Association d’assurer la gestion administrative de ses adhérents, le suivi de la vie associative, le fonctionnement de ses organes statutaires, la traçabilité de ses décisions, le respect de ses obligations légales, fiscales et comptables, ainsi que la coordination de ses activités.
Personnes concernées
Les données personnelles traitées concernent notamment :
les personnes qui adhèrent à l’Association en réglant leur cotisation ;
les membres de l’Assemblée générale ;
les membres du Conseil d’administration ;
les membres du Bureau ;
les personnes participant aux réunions, groupes de travail, consultations internes ou instances de gouvernance ;
plus largement, les personnes contribuant au fonctionnement interne de l’Association.
Données personnelles collectées et traitées
Selon les situations, les données personnelles traitées peuvent comprendre notamment :
données d’identification : nom, prénom, fonction, qualité ou rôle au sein de l’Association ;
coordonnées de contact : adresse postale, adresse email, numéro de téléphone ;
données relatives à l’adhésion : formulaire d’adhésion, statut d’adhérent, période d’adhésion, cotisation, justificatifs éventuellement demandés pour vérifier les conditions d’adhésion ;
données de paiement liées à la cotisation ;
données nécessaires à l’émission de reçus fiscaux, lorsque ceux-ci sont demandés ;
informations relatives à la participation aux instances : présences, votes, procurations, contributions, échanges et prises de position ;
correspondances entre les membres ou avec l’Association ;
données liées à l’utilisation des outils numériques internes : messagerie, espaces partagés, plateformes collaboratives, accès aux services réservés aux adhérents ;
voix et image en cas de participation à des réunions en visioconférence enregistrées. Les AGE et AGO qui se tiennent en distanciel sont enregistrées (audio et vidéo) par souci de transparence et de restitution de l'intégralité des débats et des échanges aux membres adhérents. Il reste possible de participer sans être enregistré(e), en coupant sa caméra et son micro ;
données nécessaires à l’établissement de statistiques internes anonymisées, notamment pour produire des bilans d'activité de l'Association.
Finalités des traitements
Les données collectées sont utilisées par l’Association pour les objectifs suivants :
Gestion des adhésions
vérifier le respect des conditions d’adhésion prévues par les statuts et le règlement intérieur de l’Association ;
gérer les adhésions et le suivi administratif des adhérents ;
percevoir et gérer les cotisations et paiements liés à l’adhésion ;
émettre, à la demande de l’adhérent, les reçus fiscaux ;
gérer l’accès aux services réservés aux adhérents, notamment les formations ou l’espace adhérent ;
envoyer des communications relatives à la vie associative, aux projets, aux activités et aux consultations internes ;
établir des statistiques internes anonymisées ;
gérer d’éventuelles réclamations liées à l’adhésion.
Fonctionnement, gouvernance et administration de l’Association
organiser, gérer et tenir les Assemblées générales, les réunions du Conseil d’administration et du Bureau ;
gérer les convocations, ordres du jour, présences, votes et procurations ;
rédiger, conserver et archiver les procès-verbaux, décisions et documents institutionnels ;
assurer la gestion des échanges, communications internes et coordinations d’activités ;
organiser des réunions en présentiel ou à distance, notamment via des outils de visioconférence tels que Google Meet ;
enregistrer les réunions des AGE et AGO pour faciliter et fiabiliser la rédaction de procès-verbaux, la traçabilité des débats et des décisions et pour assurer la transparence envers les membres ;
gérer les accès aux outils internes de l’Association ;
suivre les missions, actions, partenariats et activités de l’Association ;
assurer la gestion administrative, fiscale, comptable et juridique de l’Association ;
répondre aux obligations légales, réglementaires et de conformité applicables.
Bases légales des traitements
Les traitements mis en œuvre reposent, selon les cas, sur les bases légales suivantes :
l’exécution du contrat d’adhésion ou de mesures précontractuelles associées, conformément à l’article 6.1.b du RGPD, pour la gestion des adhésions ;
le respect d’obligations légales, conformément à l’article 6.1.c du RGPD, notamment en matière comptable, fiscale, administrative, associative et de conservation de certains documents ;
l’intérêt légitime de l’Association, conformément à l’article 6.1.f du RGPD, afin d’assurer son bon fonctionnement, sa gouvernance, sa gestion administrative, la sécurité de ses activités, la traçabilité de ses décisions et sa communication interne ;
le consentement, conformément à l’article 6.1.a du RGPD, lorsque celui-ci est requis, notamment pour certains traitements spécifiques tels que la publication de coordonnées dans un espace adhérent, l’émission d’un reçu fiscal à la demande de l’adhérent ou l’utilisation de l’image.
Destinataires des données
Destinataires internes
Les données collectées sont destinées, dans la limite de leurs attributions respectives :
aux membres du Bureau ;
aux membres du Conseil d’administration ;
aux personnels habilités de l’Association, notamment au sein du Pôle administratif ;
aux personnes chargées de la gestion administrative, financière, juridique ou institutionnelle de l’Association.
Destinataires externes
Les données peuvent également être accessibles, lorsque cela est nécessaire, à :
des prestataires externes, principalement informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants ;
des prestataires de paiement ou de gestion technique, dans la limite de leurs missions ;
les autorités administratives compétentes, lorsque la loi l’exige, notamment l’administration fiscale ;
le ministère de l’Intérieur, pour l’année 2026, dans le cadre du dossier de demande de reconnaissance d’utilité publique de l’Association ;
le Délégué à la protection des données — DPO — désigné, le cas échéant dans le cadre du traitement des demandes d'exercice de droits sur les données personnelles et pour la réalisation d'audit de conformité au RGPD.
Les prestataires externes n’accèdent aux données qu’en cas de nécessité (incident, support informatique), dans la limite strictement nécessaire à la réalisation de leurs prestations, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Durées de conservation
Les données personnelles sont conservées de manière sécurisée pendant des durées strictement limitées et proportionnées aux finalités poursuivies.
À titre indicatif :
les pièces justificatives nécessaires à la vérification d’une adhésion sont conservées uniquement le temps nécessaire à leur vérification et au maximum un an ;
les données relatives à l’adhésion sont conservées pendant la période d’adhésion, correspondant à l’année civile en cours, puis jusqu’à 3 ans après la fin de l’adhésion à des fins administratives, fiscales ou de gestion d’éventuelles réclamations ;
les données relatives aux réunions, convocations, présences, votes et procurations sont conservées pendant la durée nécessaire au suivi et à la gestion des instances ;
les procès-verbaux, décisions et documents institutionnels peuvent faire l’objet d’une conservation longue, conformément aux obligations légales et aux besoins liés à la vie de l’Association ;
les enregistrements des AGE et AGO sont conservés tant que l'Association existe et sont accessibles pour consultation par les adhérents ;
les reçus fiscaux et données nécessaires à leur émission sont conservés au moins 6 ans pour des raisons comptables et fiscales ;
les documents fiscaux sont conservés au moins 6 ans ;
les documents comptables sont conservés pendant 10 ans ;
les données de paiement sont conservées selon les durées légales et contractuelles applicables aux prestataires de paiement.
Transferts de données hors Union européenne
Dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors de l’Union européenne, certaines données peuvent être hébergées, sauvegardées ou techniquement accessibles par ces prestataires et leurs préposés depuis des pays situés en dehors de l’Union européenne.
Ces transferts sont encadrés et peuvent notamment reposer sur :
la décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les États-Unis (Décision UE 2023/1795 du 10 juillet 2023) ainsi que sur l’adhésion des destinataires concernés à l’EU-U.S. Data Privacy Framework, avec certificats en cours de validité ;
la décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’État d’Israël (Décision 2011/61/UE du 31 janvier 2011, renouvelée le 15 janvier 2024).
Absence de profilage et de décision automatisée
L’Association ne réalise aucun profilage dans le cadre de ces traitements, c’est-à-dire aucune analyse automatique des données personnelles destinée à évaluer le comportement, les préférences ou la situation des personnes concernées.
Aucune décision entièrement automatisée susceptible de produire des effets juridiques ou d’avoir un impact significatif sur les personnes concernées n’est mise en œuvre.
Exercice des droits et contact du DPO
Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition…) et contacter le Délégué à la Protection des Données (DPO) de l’Association selon les modalités indiquées ici :
L’Association Les Papillons, En sa qualité de Responsable de traitement au sens du RGPD, collecte et traite les données personnelles nécessaires à la gestion des dons reçus.
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Consultation des historiques de dons sur les plateformes en ligne pour le suivi
administratif et comptable
Émission et envoi des reçus fiscaux
Tenue des registres comptables
Communication avec les donateurs, par email ou courrier, pour les remercier ou leur
transmettre des informations sur l’Association et ses projets (avec consentement) ;
Respect des obligations légales, notamment fiscales et comptables ; Statistiques internes et tableaux de bord anonymisés pour le suivi des collectes de fonds
Tenue du listing des donateurs
Personnes concernées
Les données personnelles traitées concernent toute personne qui effectue un don à l’Association via les plateformes en ligne ou par paiement direct (chèque, virement, CB).
Ce qui autorise l’Association à traiter vos données (base légale)
Le traitement de vos données repose sur :
L’exécution du contrat et des mesures précontractuelles associées (article 6.1.b du RGPD) pour la gestion du don reçu,
Le respect d’obligations légales, notamment fiscales et comptables (article 6.1.c du RGPD)
L’intérêt légitime de l’Association à assurer sa gestion administrative, son fonctionnement et sa communication interne (article 6.1.f) du RGPD)
Votre consentement lorsque celui-ci est requis, notamment pour la publication de vos coordonnées dans l’espace adhérent ou l’émission d’un reçu fiscal à votre demande (article 6.1.a du RGPD).
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux membres de la Direction chargée de leur traitement.
Externes : vos données peuvent également être accédées par :
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants. Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Les autorités administratives compétentes, lorsque la loi l’exige (ex. administration fiscale).
Durées de conservation de vos données
Les données collectées sont conservées de manière sécurisée par l’Association pour des durées strictement limitées et proportionnées aux finalités poursuivies :
Historique des dons et reçus fiscaux : conservés 6 ans pour des raisons comptables et fiscales
Données de contact pour communication : conservées 3 ans après la dernière interaction, sauf consentement renouvelé ;
Archivage des reçus fiscaux : au moins 6 ans pour des raisons comptables et fiscales.
Données de paiement : conservation selon les durées légales et contractuelles applicables aux prestataires de paiement et au moins 6 ans pour des raisons comptables et fiscales.
Existence de transferts de données hors UE
Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Mise en œuvre d’un profilage ou d’une prise de décision entièrement automatisée
Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition…) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
Dans le cadre de la sécurisation des locaux de son siège, l’Association Les Papillons, agissant en qualité de responsable de traitement au sens du RGPD, met en œuvre un dispositif de contrôle d’accès par badge, couplé à un système de télésurveillance et de vidéosurveillance, impliquant la collecte et le traitement de données personnelles.
Les données collectées et traitées incluent :
Images vidéo (visionnage temps réel et relecture différée)
Enregistrement d’évènements (détection de mouvements, alarmes)
Historique des accès via badges (identité, date et heure)
Données techniques associées au système
Personnes concernées
Les données personnelles traitées concernent aussi bien les salariés, participants aux ateliers et groupes de paroles organisés, bénévoles, adhérents, patients, familles suivies, personnels externes et tout visiteur susceptible d’accéder aux locaux de l’Association.
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Protection du personnel, des visiteurs et des biens
Visionnage vidéo et consultation des données enregistrées par le système pour la réalisation des services de télésurveillance à distance
Effet dissuasif : prévention des incidents de sécurité (intrusions, agressions, actes malveillants...).
A posteriori : investigation et gestion des incidents et évènements de sécurité, et utilisation des données à des fins de preuve dans le cadre de procédures administratives, contentieuses, judiciaires ou disciplinaires (poursuite des auteurs).
Ce qui autorise l’Association à traiter vos données (base légale)
Le traitement est fondé sur les intérêts légitimes de l’Association, conformément à l’article 6-
1-f du RGPD, à savoir renforcer la protection de ses personnels et de ses locaux et se prémunir contre les incidents malveillants.
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels habilités à les traiter pour les besoins de leurs missions et attributions respectives qui sont en charge de la supervision du contrôle d’accès aux locaux.
Externes : vos données peuvent également être accédées par :
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants (VERISURE, ARLO). Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
En cas d’incident, elles peuvent être transmises aux forces de l’ordre (dépôt de plainte, enquêtes, et/ou réquisitions).
Durées de conservation de vos données
Les données collectées sont conservées de manière sécurisée par l’Association pour des durées strictement limitées et proportionnées aux finalités poursuivies :
Pour l’investigation des évènements de sécurité (levée de doute, ouverture enquête et instruction) et la réalisation d’éventuelles démarches administratives et juridique : entre 7 et 30 jours
Puis conservation pendant la durée propre à la procédure enclenchée
Existence de transferts de données hors UE
Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de la décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats-Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité).
Mise en œuvre d’un profilage ou d’une prise de décision entièrement automatisée
Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
La levée de doute à distance en cas de déclenchement d’une alarme s’effectue systématiquement par une personne habilitée et le cas échéant, par des vérifications sur place.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition …) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite les données nécessaires pour animer et administrer ses pages sur les réseaux sociaux Facebook, YouTube, Instagram et LinkedIn.
En naviguant et interagissant sur nos pages et comptes officiels, vos données sont également collectées et traitées par les plateformes des réseaux sociaux elles-mêmes.
Personnes concernées
Les données personnelles traitées concernent tous les utilisateurs et abonnés des pages et comptes officiels de l’Association.
Les données collectées et traitées incluent :
Les donnes suivantes sont visibles par l'Association (non enregistrées dans nos bases) :
Données d’identification et de contact : nom, prénom, alias ou pseudo,
Données professionnelles (pour LinkedIn)
Données de communication : commentaires, messages privés, publications
Données de navigation, d’interaction et contenus partagés : likes, partages, clics sur liens, interactions avec d'autres followers
Toute autre information rendue publique par vos soins sur votre profil ou nos pages ou transmises dans les conservations privées.
Statistiques agrégées fournies par les plateformes
Les réseaux collectent davantage de données (non visibles par l'Association) telles que vos données de connexion et données techniques (adresse IP, type d’appareil et navigateur utilisés, Cookies et autres traceurs), vos données d’activité et d’usage, votre historique d'interactions avec les contenus, vos données de localisation et éventuelles données financières. Reportez-vous à la politique de confidentialité de chaque réseau social pour en savoir plus.
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Publier des contenus et des informations sur ses actions.
Répondre aux commentaires et éventuels messages privés.
Analyser les statistiques fournies par la plateforme pour mieux connaître son audience, mesurer l’impact de ses publications, évaluer sa visibilité et sa popularité afin d'améliorer sa communication externe.
L'Association et les réseaux sociaux sont co-responsables de certains traitement comme l'utilisation des messageries intégrées (les messages privés envoyés aux pages de l'Association sont stockés sur les serveurs des plateformes. L’Association y accède pour répondre aux utilisateurs) et la fourniture de statistiques (agrégées et anonymisées par les plateformes et consultables par l'Association)
Ce que font les plateformes (Facebook, Instagram, LinkedIn…) pour leurs propres finalités (indépendamment de l'Association) :
- Stocker les publications, messages, photos et vidéos sur ses serveurs.
- Traiter les interactions (likes, partages, commentaires) pour son fonctionnement et ses services.
- Faire des recommandations de contenu.
- Utiliser certaines données pour leurs propres statistiques ou pour du ciblage publicitaire.
- Héberger les données et assurer leur sécurité, sauvegarde et protection technique.
Ce qui autorise l’Association à traiter vos données (base légale)
L'utilisation de vos données repose sur les intérêts légitimes poursuivis par l'Association (Art.6-1 f) du RGPD) de promouvoir ses missions auprès d'un large public, de maintenir sa présence en ligne, d'améliorer sa visibilité et de communiquer sur ses activités.
Destinataires de vos données
Internes : les données collectées, principalement via les conversations privées, ainsi qu'au travers des statistiques d’activités des pages et comptes officiels, sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives.
Externes : vos publications et interactions publiques (likes, partages, commentaires, …) sont également accédées par les plateformes des réseaux sociaux dans les conditions et pour les finalités définies par leurs conditions d’utilisation et leurs politiques de confidentialité respectives.
Durées de conservation de vos données
Les données transitant sur les pages et comptes sont conservées selon les termes et conditions propres à chaque réseau social.
Les publications et contenus restent visibles tant que les pages et comptes sont actifs, en l'absence d'action de suppression de votre part.
Les statistiques agrégées remontent sur 2 ans en moyenne.
L'Association procède régulièrement à l'effacement des historiques de conversations trop anciens.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition...) et contacter le Délégué à la Protection des Données (DPO) de l’Association selon les modalités indiquées ici :
Existence de transferts hors UE : Oui pour l’hébergement, les sauvegardes et l'accessibilité technique de vos données par les plateformes des réseaux sociaux basées aux Etats Unis. Ces transferts sont encadrés par la décision d’adéquation de la Commission européenne sur le EU‑US Data Privacy Framework adoptée le 10 juillet 2023 et par l'adhésion des éditeurs des réseaux sociaux au Data Privacy Framework (série de principaux et d'engagements en matière de protection des données personnelles).
Profilage et prise de décision automatisée : Non, pas par l'Association elle-même. Les réseaux sociaux utilisent quant à eux des algorithmes pour décider de la visibilité des publications, analyser les interactions, suggérer du contenu ou des pages, et faire du ciblage publicitaire. Important : Ces traitements sont entièrement à la charge des plateformes, l’Association n’a pas accès au fonctionnement interne de ces algorithmes. Elle reçoit seulement des données agrégées.
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite des données personnelles lors de votre navigation sur son site Internet https://www.associationlespapillons.org/
Personnes concernées
Les données personnelles traitées concernent tout internaute naviguant sur le site Internet de l'Association.
Les données collectées et traitées incluent :
Données d’identification et de contact en cas de souscription aux services proposés
Données techniques et de navigation : identification unique de l'internaute, durée de navigation, pages consultées, pages de provenance, adresse IP, localisation (ville)
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
- Enregistrement de vos demandes soumises par le formulaire de contact, analyse et traitement (orientation le cas échant vers d'autres services)
- Envoi de la newsletter après inscription, gestion des inscriptions et désinscriptions recues
- Qualification de la base des contacts afin d'identifier parmi les contacts enregistrés ceux qui sont abonnés, adhérents, etc.
- Mesure d'audience, suivi du trafic global, étude du comportement des visiteurs et de l'origine de leur visite (page de provenance), production de statistiques globales agrégées (nombre de visiteurs, temps passé, pages visitées...) à des fins d'amélioration des contenus et d'optimisation de la présentation du site.
Ce qui autorise l’Association à traiter vos données (base légale)
L'utilisation de vos données repose sur :
- votre consentement préalable (Art.6-1 a) du RGPD) concernant l'incription à la newsletter ainsi que de manière générale pour le dépot de cookies et traceurs destinés à l'analyse de votre navigation sur le site pour la mesure d'audience
- Les intérêts légitimes de l'Association (Art.6-1 f) du RGPD) pour la réutilisation éventuelle des informations communiquées par vos soins dans le formulaire de contact lors de contacts ultérieurs (par exemple RDV patients,..)
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives
Externes : vos données peuvent également être accédées par :
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants. Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Les autorités administratives compétentes, lorsque la loi l’exige (ex. administration fiscale).
Durées de conservation de vos données
Les données collectées via le formulaire de contact sont conservées au maximum un an et supprimées automatiquement. Certaines informations initialement collectées sur le site Internet sont susceptibles d'être conservées plus longtemps en fonction de votre statut et relation avec l'Association (par exemple pendant la durée de votre adhésion, ou de votre suivi par l'un de nos psychologues etc.)
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition...) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
Existence de transferts hors UE : Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Profilage et prise de décision automatisée : Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite les données personnelles, y compris sensibles (données de santé, violences sexuelles, physiques ou verbales, vie sexuelle, infractions commises...), renseignées dans le formulaire de signalement soumis sur notre site Internet https://www.associationlespapillons.org/
Personnes concernées
Les données personnelles traitées concernent l'émetteur du signalement et toute autre personne impliquée (en tant que victime, témoin, auteurs des faits, proches de la victime,...) qui serait mentionnée par l'émetteur du signalement.
Les données collectées et traitées incluent :
Données d’identification et de contact (coordonnées postale, téléphonique et électronique) de l'émetteur du signalement, et le cas échéant celles de sa famille et de l'auteur présumé des faits
Faits dénoncés, circonstances de survenance, contexte (nature, fréquence, lieu, ..)
Entourage familal, professionnel et/ou scolaire
Suites administratives, médicales et/ou judiciaires données au signalement reçu par l'Association
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour :
Analyser votre situation et les faits dont vous êtes victime (ou l'un de vos proches),
Estimer la gravité et évaluer le degré d’urgence ou de danger pour la victime,
Vous contacter pour vous orienter vers le service adapté (rendez-vous psychologique, consultation juridique, etc.),
Rédiger et transmettre une Information Préoccupante au Centre de Recueil des Informations Préoccupantes (CRIP) de votre département et/ou réaliser un signalement au Procureur de la République, à la cellule Signal Sport ou à l'Inspection Académique si nécessaire,
Effectuer un suivi dans le temps de l'évolution, si la situation l'exige
Suivre, à titre accessoire, le volume et la typologie des signalements reçus à des fins statistiques anonymes.
Ce qui autorise l’Association à traiter vos données (base légale)
L'utilisation et la conservation de vos données repose sur votre consentement libre et volontaire (article 6-1 a) du RGPD) en soumettant un signalement, y compris des données sensibles (infractions, santé, vie sexuelle),
L’obligation légale (article 6-1 c) du RGPD) de l’Association de ne pas ignorer les faits portés à sa connaissance et de les signaler aux autorités compétentes conformément aux articles 434-1 et 434-3 du Code pénal et à l'article L226-2-1 du Code de l'action sociale et des familles
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives.
Externes : vos données peuvent également être accédées par :
- Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants. Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
- les autorités administratives et judiciaires compétentes : Les informations recueillies auprès de vous (formulaire soumis + échanges téléphoniques) ainsi que l'analyse du psychologue sur votre situation sont susceptibles d'alimenter les Informations Préocupantes et Signalement effectués.
Durées de conservation de vos données
Les données collectées sont conservées 2 ans en l'absence de nouveau élément sur la situation dénoncée (par vous-même, le mineur concerné ou par un tiers) et peuvent être archivés pendant 5 ans lorsqu'un signalement à eu lieu, voire jusqu'à la majorité de l'enfant dans certains cas.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition...) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
Existence de transferts hors UE : Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Profilage et prise de décision automatisée : Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite des données personnelles lors de votre utilisation du chatbot sur son site Internet https://www.associationlespapillons.org/
Personnes concernées
Les données personnelles traitées concernent tout internaute choississant d'utiliser le chatbot.
Les données collectées et traitées incluent :
Données d’identification et de contact : adresse email
Historique des conversations avec le chatbot
Traceurs stockés localement (cache du navigateur) pour collecter des données techniques et de navigation : localisation (ville, pays), navigateur et système d'exploitation utilisés, heure et date d'enregistrement de l'adresse email, page du site de l'association sur laquelle vous naviguiez lorsque vous avez ouvert le chatbot, adresse IP (non visible par l'Association), n° identification unique (permettant de relier entre elles vos conversations avec le chatbot)
Statistiques d'usage du chatbot (nombre de conversations, taux de résoluation...)
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Vous aider à rechercher et trouver les informations disponibles sur le site,
Apporter des réponses types aux questions les plus fréquentes ,
Répondre aux questions non résolues par le chatbot (Enregistrement des conversations avec le chatbot et les consultation par les personnels habilités)
Comprendre l'usage fait du chatbot pour mesurer l'audience et améliorer le taux de résolution le cas échéant
Vous envoyer notre newsletter si vous y avez consenti
Ce qui autorise l’Association à traiter vos données (base légale)
L'utilisation de vos données repose sur votre consentement (Art.6-1 a) du RGPD) concernant l'utilisation du chatbot et l'inscription à la newsletter, toutes deux facultatives.
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives
Externes : Aucun à dessein. Le fournisseur de la solution de chatbot, intervenant pour le compte de l’Association en qualité de sous-traitant, est susceptible d'accéder à vos données en cas de nécessité. Cet accès à lieu dans la limite nécessaire à la réalisation de ses prestations et de la fourniture des services attendus, et dans le cadre d'un accord de protection des données.
Durées de conservation de vos données
Les données collectées sont conservées jusqu'à 2 mois maximum et sont effacées au fil de l'eau une fois les demandes traitées.
Exercice de vos droits & contact du DPO : Pour supprimer l'historique de vos conversations avec le chatbot, videz le cache de votre navigateur, et supprimer les traceurs et cookies déposés par le chatbot. Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition...) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
Existence de transferts hors UE : Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Profilage et prise de décision automatisée : Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, et d'organisme de formation agréé, collecte et traite des données personnelles lors de votre inscription pour participation à une formation dispensée par ses soins en qualité d'organisme de formation
Personnes concernées
Les données personnelles traitées concernent les participants aux formations dispensées.
Les données collectées et traitées incluent :
Données d’identification et de contact : nom, prénom, email, organisme, service d'appartenance, poste occupé, attestation de fin de formation
Données relatives à la formation suivie : intitulé, lieu, horaires, durées, dates, identité des intervenants
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Gestion des inscriptions et suivi de la participation
Edition et envoi des attestions de suivi de formation
Facturation
Suivi statistiques sur les formations animées
Ce qui autorise l’Association à traiter vos données (base légale)
L'utilisation de vos données repose sur l'Article 6(1)(c) du RGPD, à savoir une obligation légale pour l'Association de délivrer une attestion de participation individuelle aux participants (Article L6353-1 du Code du travail)
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives
Externes : vos données peuvent également être accédées par :
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants. Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Les autorités administratives compétentes, lorsque la loi l’exige (ex. administration fiscale).
Durées de conservation de vos données
Les données collectées sont conservées pendant 5 ans et jusqu'à 10 ans pour les facture.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition...) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
Existence de transferts hors UE : Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Profilage et prise de décision automatisée : Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite des données personnelles dans le cadre de votre participation aux groupes de parole et ateliers organisés
Personnes concernées
Les données personnelles traitées concernent les participants à une session
Les données collectées et traitées incluent :
Formulaire complété par vos soins sur la plateforme Hello Asso et suivi interne par l 'Association incluant :
Données d’identification et de contact : nom, prénom, adresse postale, n° de téléphone, email du payeur, message libre
Données de paiement : montant réglé, date de paiement, CB tronquée, reçu de paiement
remboursement le cas échéant (date montant motif) en cas de non tenue de la séance,
Données relatives à l'inscription et à son suivi : intitulé du groupe/atelier sélectionné, date d'inscription, date prévue de la session, type de participation (présentiel ou distanciel), date de dernier contact
Statistiques
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
Enregistrement et gestion de votre inscription au groupe ou à l'atelier sélectionné, envoi du lien de connexion si participation distanciel
Suivi des paiements et de montants reversés par la plateforme HelloAsso
Pouvoir vous envoyer à l'adresse email communiquée par vos soins des ressources à l'issue de la session
Organiser le report de votre participation à une date ultérieure ou le remboursement de votre inscription en cas de non tenue de la session en raison d'un nombre de participants trop faible
Ultérieurement, vos données anonymisées servent à alimenter des statistiques de suivi pour le pilotage de l'activité
Ce qui autorise l’Association à traiter vos données (base légale)
L'utilisation de vos données repose sur :
un contrat passé entre vous et l'association (Article 6(1)(b) du RGPD), à savoir le paiement d'une inscription pour participer à un groupe de parole ou atelier animé par les psychologues de l'association Les Papillons
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives
Externes : vos données peuvent également être accédées par :
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants. Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Les autorités administratives compétentes, lorsque la loi l’exige (ex. administration fiscale).
Durées de conservation de vos données
Les données collectées sont conservées pendant 2 ans maximum à compter de votre dernier contact. Les données de paiement peuvent être conservées jusqu'à 10 ans en application des obligations fiscales et comptables de l'Association.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition...) et contacter le Délégué à la Protection des Données (DPO) de l’Association en complétant le formulaire dédié :
Existence de transferts hors UE : Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Profilage et prise de décision automatisée : Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
L’Association Les Papillons, en sa qualité de Responsable de traitement au sens du RGPD, collecte et traite vos données personnelles pour gérer vos achats et commandes sur le site
Personnes concernées
Les données personnelles traitées concernent tout internaute procédant à un achat sur la boutique en ligne du site Internet de l'Association.
Les données collectées et traitées incluent :
- Données d’identification et de contact ;
- Données liées à la commande : numéro de suivi, numéro de commande, date, produit acheté, montant, adresse de facturation/ livraison, personnalisation le cas échéant (taille), montant, modalités de paiement (chèque, type de CB), reçu de paiement, paniers abandonnées
- Données de paiement : numéro de la carte, date d'expiration, cryptogramme visuel, statut du paiement, suivi d'avancement de la livraison, facture (sur demande)
- Données techniques et de navigation : identification unique de l'internaute, durée de navigation, pages consultées, pages de provenance, adresse IP, localisation (ville)
Ce à quoi servent vos données (finalités du traitement)
Les données collectées sont utilisées par l’Association pour les objectifs et besoins suivants :
- Enregistrement des commandes passées sur le site Internet,
- Traitement des paiements en ligne par le biais d'une plateforme de paiement sécurisé
- Suivi des commandes et envoi de notifications automatiques de suivi
- Livraison des produits commandés
- Gestion des éventuels contestations, retours, rétractations (14 jours après réception du bien) et réclamations
Ce qui autorise l’Association à traiter vos données (base légale)
L'utilisation de vos données repose sur :
- l'exécution d'un contrat - (Art.6-1 b) du RGPD , à savoir le contrat de vente à distance (commande produits) ,
- le respect d'obligations légales incombant à l'Association (Art.6-1 c) du RGPD), à savoir la gestion des rétractations telle que prévue par le Code de la consommation, la sécurisation des paiements en ligne (Directive DSP2), l'émission d'une facture, ainsi que des obligations comptables et fiscales (conservation des reçus de paiement notamment)
- Les intérêts légitimes de l'Association (Art.6-1 f) du RGPD) pour la réutilisation éventuelle des informations communiquées par vos soins pour vous contacter.
Destinataires de vos données
Internes : les données collectées sont exclusivement destinées aux personnels de l’Association habilités à les traiter pour les besoins de leurs missions et attributions respectives, à savoir ceux en charge du suivi des commandes.
Externes : vos données peuvent également être accédées par :
Des prestataires externes, principalement des prestataires informatiques, intervenant pour le compte de l’Association en qualité de sous-traitants. Ces derniers n’y accèdent qu’en cas de nécessité, dans la limite strictement nécessaire à la réalisation de leurs prestations et à la fourniture des services attendus, et dans le cadre de contrats encadrant la protection, la sécurité et la confidentialité des données.
Les prestataires en charge du paiement en ligne, de la fabrication et /ou de la livraison des biens commandés (ECWID, LIGHTSPEED, STRIPE).
Les autorités administratives compétentes, lorsque la loi l’exige (ex. administration fiscale).
Durées de conservation de vos données
Les données collectées via le formulaire de contact sont conservées au maximum un an et supprimées automatiquement. Certaines informations initialement collectées sur le site Internet sont susceptibles d'être conservées plus longtemps en fonction de votre statut et relation avec l'Association (par exemple si vous devenez adhérent(e) )
Les données collectées sont conservées de manière sécurisée par l’Association pour des durées strictement limitées et proportionnées aux finalités poursuivies, ainsi que pour respecter ses obligations légales en vigueur.
Vos données d'identité et coordonnées transmises au prestataire d'impression des logos sur les pull pour la livraison sont anonymisées (supprimées de l'historique des commandes) au bout de quelques mois.
Exercice de vos droits & contact du DPO : Vous pouvez exercer vos droits sur vos données personnelles (accès, rectification, suppression, opposition…) et contacter le Délégué à la Protection des Données (DPO) de l’Association selon les modalités indiquées ici :
Existence de transferts de données hors UE
Oui, dans le cadre de l’utilisation de solutions informatiques et d’outils métiers fournis par des sociétés situées hors UE, vos données peuvent être hébergées, sauvegardées et techniquement accédées par ces prestataires et leurs préposés depuis des pays situés en dehors de l’UE. Ces transferts sont autorisés sur la base de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats Unis (Décision (UE) 2023/1795 du 10 juillet 2023) , et de l’adhésion des destinataires à l’EU-U.S. Data Privacy Framework (certificats en cours de validité)
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
Mise en œuvre d’un profilage ou d’une prise de décision entièrement automatisée
Non, pour ce traitement l’Association ne réalise aucun profilage (c’est-à-dire aucune analyse automatique des données personnelles pour évaluer le comportement, les préférences ou la situation des personnes). Aucune décision entièrement automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs n’est mise en œuvre.
Transferts hors Union Européenne
L’Association utilise dans le cadre de ses activités des solutions informatiques et outils métiers édités et/ou hébergés par des prestataires informatiques basés hors de l’Union européenne. Chaque fois que possible, les données personnelles traitées via ces outils sont hébergées sur des serveurs situés dans des data centers au sein de l’Union européenne.
Néanmoins, elles peuvent être techniquement accédées par les équipes et préposés de ces prestataires depuis des pays situés hors de l’UE, dans le cadre de leurs missions de maintenance, support technique, sécurité, administration des systèmes, sauvegarde, continuité d’activité, mises à jour, audit technique et d’amélioration des solutions.
Les prestataires américains sont, en outre, soumis à l’application extraterritoriale de certaines législations américaines, susceptibles d’autoriser l’accès aux données par les autorités publiques américaines, notamment dans le cadre de procédures de renseignement ou de sécurité nationale.
L’Association les Papillons s’est assurée que tous les transferts de données hors UE opérés soient encadrés par des garanties appropriées. Pour la plupart des outils, il s’agit de :
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers les Etats-Unis (Décision (UE) 2023/1795 du 10 juillet 2023)
L’adhésion des destinataires à l’EU-U.S. Data Privacy Framework. L’Association veille et vérifie régulièrement, pour chaque société basée aux États-Unis susceptible d’être destinataire de données personnelles traitées par l’Association, la validité en cours de son certificat d’adhésion au Data Privacy Framework (DPF) sur le site du Département du commerce des États-Unis.
La décision de la Commission européenne constatant le niveau de protection adéquat des transferts réalisés vers l’Etat d’Israël (Décision 2011/61/EU du 31/01/2011 renouvelée le 15/01/2024)
D’autres transferts de données peuvent être réalisés pour les mêmes raisons vers d’autres pays tiers. Dans ce cas, l’encadrement et les garanties applicables sont ceux mis en place et décrits par les éditeurs et fournisseurs des solutions informatiques que nous utilisons, lesquels interviennent en qualité de sous-traitants et de prestataires de services pour l’Association et traitent vos données pour notre compte, conformément à leur propre politique de confidentialité et aux accords contractuels de protection des données encadrant l’utilisation de leurs services.
Profilage et prise de décision automatisée
L’Association ne pratique pas de profilage (analyse automatique des données personnelles pour évaluer certains aspects d’une personne, comme ses préférences, son comportement ou sa situation). Elle ne prend aucune décision automatisée susceptible d’avoir des conséquences juridiques ou des impacts significatifs sur les personnes.
Toutes les éventuelles décisions concernant nos adhérents, patients ou utilisateurs du dispositif des boîtes aux lettres papillons, internautes, sont examinées et validées par des personnes physiques, afin de garantir la transparence, l’équité et le respect des droits de chacun.
L’Association Les Papillons procède à des revues périodiques du contenu de cette politique et se réserve le droit de modifier cette politique à tout moment au fil des évolutions règlementaires, techniques, organisationnelles ou fonctionnelles au sein de notre organisation. Nous nous efforçons de la maintenir à jour pour refléter fidèlement la réalité des pratiques et traitements de données mis en œuvre.
Les mises à jour seront publiées sur notre site et prendront effet dès leur publication. Nous vous invitons à consulter régulièrement cette page pour rester informé(e).
Pour plus d’informations sur vos droits et la protection des données personnelles, vous pouvez consulter le site officiel de la CNIL : www.cnil.fr.
