Politique de confidentialité
Applicable à compter du 25 mai 2018
L’AAPO construit avec ses utilisateurs des relations fortes et durables, fondées sur la confiance réciproque : assurer la sécurité et la confidentialité des données personnelles de ses utilisateurs est une priorité absolue pour L’AAPO.
L’AAPO respecte l’ensemble des dispositions réglementaires et législatives françaises et européennes relatives à la protection des données personnelles.
L’AAPO se conforme également aux règles déontologiques édictées dans son code de déontologie. L’AAPO applique une politique extrêmement stricte pour garantir la protection des données personnelles de ses utilisateurs :
– Chaque utilisateur de l’AAPO reste maître de ses données. L’AAPO n’en dispose pas librement.
– Elles sont traitées de manière transparente, confidentielle et sécurisée.
– L’AAPO est engagée dans une démarche continue de protection des données de ses utilisateurs, en conformité avec la Loi Informatique et Libertés du 6 janvier 1978 modifiée (ci-après « LIL ») et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD »).
OBJET DE LA PRÉSENTE POLITIQUE
L’AAPO souhaite vous informer par l’intermédiaire de la présente politique de la manière dont nous protégeons vos données à caractère personnel traitées via le site https://www.aapo.asso.fr
La présente politique décrit la manière dont l’AAPO traite les données à caractère personnel des visiteurs et des utilisateurs (ci-après le/les « Utilisateur(s) ») lors de leur navigation sur le site www.aapo.asso.fr (ci-après le « Site »).
Cette Politique peut être modifiée, complétée ou mise à jour afin notamment de se conformer à toute évolution légale, réglementaire, jurisprudentielle et technique. Cependant, les Données Personnelles de l’Utilisateur seront toujours traitées conformément à la politique en vigueur au moment de leur collecte, sauf si une prescription légale impérative venait à en disposer autrement et serait d’application rétroactive.
Cette politique fait partie intégrante des Conditions Générales d’Utilisation du Site.
IDENTITÉ ET COORDONNÉES DES RESPONSABLES DE TRAITEMENT
Rappel légal : Le responsable du traitement est, au sens de la LIL, la personne qui détermine les moyens et les finalités du traitement. Le sous-traitant est une personne traitant des données à caractère personnel pour le compte du responsable du traitement. Il agit sous l’autorité du responsable du traitement et sur instruction de celui-ci.
Le responsable du traitement des Données Personnelles est :
Pour les Données Personnelles collectées dans le cadre de la création du compte personnel de l’Utilisateur et de sa navigation sur le Site : AAPO, Association Loi 1901 – 34, place Sylvain Dumon 82400 Valence d’Agen.
L’ AAPO est représentée par Marie-Dominique Terrot, sa Présidente.
Qu’elle soit responsable de traitement ou sous-traitant, l’AAPO prend les mesures propres à assurer la protection et la confidentialité des informations nominatives qu’elle détient ou qu’elle traite dans le respect des dispositions de la LIL et du RGPD. Pour plus d’information concernant les services proposés par l’AAPO, vous pouvez vous référer aux Conditions Générales d’Utilisation du Site.
COLLECTE & ORIGINE DES DONNÉES
Toutes les données concernant les Utilisateurs sont collectées directement auprès de ces derniers.
L’AAPO s’engage à recueillir le consentement de ses Utilisateurs et/ou à leur permettre de s’opposer à l’utilisation de leurs données pour certaines finalités, dès que cela est nécessaire.
Dans tous les cas, les Utilisateurs sont informés des finalités pour lesquelles leurs données sont collectées via les différents formulaires de collecte de données en ligne et via la Charte de gestion des cookies.
FINALITE DES DONNÉES COLLECTÉES
1. Nécessité de la collecte.
Lors de son inscription dans l’espace membres, l’Utilisateur communique certaines Données Personnelles. Si l’Utilisateur ne souhaite pas communiquer les informations qui lui sont demandées, il se peut que l’Utilisateur ne puisse pas accéder à certaines parties du Site, et que par voie de conséquence, l’AAPO soit dans l’impossibilité de répondre à sa demande.
2. Finalités
Le recueil de vos Données Personnelles a pour base légale :
- l’intérêt légitime de l’AAPO à assurer la meilleure qualité de ses services, à fournir à ses Utilisateurs le meilleur accès possible à leur espace membres et à améliorer le fonctionnement de son Site.
- l’intérêt légitime de l’AAPO à réaliser des enquêtes de satisfaction facultatives sur ses services en vue de les améliorer
- le consentement de ses Utilisateurs lorsque celui-ci est requis par la réglementation en vigueur, notamment en matière de prospection commerciale et de cookies.
Les données des Utilisateurs de l’AAPO sont principalement traitées pour :
- permettre leur navigation sur le Site
- leur permettre de créer et d’accéder ensuite à leur espace membres
- leur permettre d’apparaître sur l’annuaire des professionnels thérapeutes de l’AAPO A titre subsidiaire
- leur permettre d’acheter ou d’adhérer en ligne via le Kiosque ADIRE
les données des Utilisateurs sont également collectées pour :
- prévenir et lutter contre la fraude informatique (spamming, hacking…)
- améliorer la navigation sur le Site
- mener des enquêtes de satisfaction facultatives sur les services de l’AAPO (ces enquêtes sont réalisées de manière anonyme ou sont anonymisées à bref délai)
- effectuer des statistiques sur l’utilisation de l’outil, un reporting interne pour l’équipe de développement de l’AAPO
Vous retrouverez plus de détails sur la gestion des cookies nous permettant d’atteindre cette finalité dans notre Charte de gestion des cookies.
Le caractère obligatoire ou facultatif des données personnelles demandées et les éventuelles conséquences d’un défaut de réponse à l’égard des Utilisateurs de l’AAPO sont précisés lors de leur(s) collecte(s).
TYPES DE DONNÉES TRAITÉES
L’AAPO est susceptible de traiter :
- Nom (et nom de naissance), prénom, date de naissance
- Numéro de téléphone, adresse email, adresse postale (éventuellement digicode)
- Mot de passe
L’AAPO est susceptible de traiter également :
- pour permettre la navigation sur le Site : données de connexion et d’utilisation du Site
- pour prévenir et lutter contre la fraude informatique (spamming, hacking…) : matériel informatique utilisé pour la navigation, l’adresse IP, le mot de passe (hashé)
- pour améliorer la navigation sur le Site : données de connexion et d’utilisation
- pour mener des enquêtes de satisfaction facultatives sur l’AAPO : adresse email
- pour mener des campagnes de communication (sms, mail) : numéro de téléphone, adresse email
NON-COMMUNICATION DES DONNÉES PERSONNELLES
Les Données Personnelles de l’Utilisateur ne seront pas transmises à des acteurs commerciaux ou publicitaires.
Les Données Personnelles de l’Utilisateur peuvent être traitées par l’AAPO et des sous-traitants (prestataires de services), dans le respect absolu du principe énoncé ci-dessus, exclusivement afin de réaliser les finalités de la présente politique.
Dans la limite de leurs attributions respectives et pour les finalités rappelées ci-dessus, les principales personnes susceptibles d’avoir accès aux données des Utilisateurs de l’AAPO sont principalement les membres du CA de l’AAPO.
Si l’AAPO devait recourir à des prestations fournies par plusieurs sociétés spécialisées (mailing, analyse d’audience) la liste pourrait être communiquée aux personnes concernées sur demande adressée à contact@aapo.asso.fr. Aucune Donnée Personnelle ne leur serait communiquée. Si ces sociétés utilisaient des serveurs en dehors de l’Union Européenne, nous concluerions avec elles des contrats spécifiques et des clauses contractuelles types établies par la Commission Européenne pour encadrer et sécuriser le transfert de vos données à ces prestataires.
DURÉE DE CONSERVATION DES DONNÉES
Nous conservons vos données uniquement le temps nécessaire pour les finalités poursuivies, conformément aux prescriptions légales.
LES DROITS DES UTILISATEURS
Chaque fois que l’AAPO traite des Données Personnelles, l’AAPO prend toutes les mesures raisonnables pour s’assurer de l’exactitude et de la pertinence des Données Personnelles au regard des finalités pour lesquelles l’AAPO les traite.
Conformément à la réglementation européenne en vigueur, les Utilisateurs de l’AAPO disposent des droits suivants :
- droit d’accès (article 15 RGPD) et de rectification (article 16 RGPD), de mise à jour, de complétude des données des Utilisateurs
- droit de verrouillage ou d’effacement des données des Utilisateurs à caractère personnel (article 17 du RGPD), lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite (en savoir plus)
- droit de retirer à tout moment un consentement (article 13-2c RGPD)
- droit à la limitation du traitement des données des Utilisateurs (article 18 RGPD)
- droit d’opposition au traitement des données des Utilisateurs (article 21 RGPD) (en savoir plus)
- droit à la portabilité des données que les Utilisateurs auront fournies, lorsque ces données font l’objet de traitements automatisés fondés sur leur consentement ou sur un contrat (article 20 RGPD)
- droit de définir le sort des données des Utilisateurs après leur mort et de choisir à qui l’AAPO devra communiquer (ou non) ses données à un tiers qu’ils aura préalablement désigné (en savoir plus)
Dès que l’AAPO a connaissance du décès d’un Utilisateur et à défaut d’instructions de sa part, l’AAPO s’engage à détruire ses données.
Si l’Utilisateur souhaite savoir comment l’AAPO utilise ses Données Personnelles, demander à les rectifier ou s’oppose à leur traitement, l’Utilisateur peut contacter l’AAPO par écrit à l’adresse suivante : AAPO, 34 place Sylvain Dumon 82400 Valence d’Agen ou par mail à contact@aapo.asso.fr. Dans ce cas, l’Utilisateur doit indiquer les Données Personnelles qu’il souhaiterait que l’AAPO corrige, mette à jour ou supprime, en s’identifiant de manière précise avec une copie d’une pièce d’identité (carte d’identité ou passeport). Les demandes de suppression de Données Personnelles seront soumises aux obligations qui sont imposées à l’AAPO par la loi, notamment en matière de conservation ou d’archivage des documents. Enfin, les Utilisateurs de l’AAPO peuvent déposer une réclamation auprès des autorités de contrôle, et notamment de la CNIL
« COOKIES » ET BALISES (TAGS) INTERNET
1. « COOKIES »
Un « cookie » est un petit fichier d’information envoyé sur le navigateur de l’Utilisateur et enregistré au sein du terminal de l’Utilisateur (ex : ordinateur, smartphone), (ci-après « Cookies »). Ce fichier comprend des informations telles que le nom de domaine de l’Utilisateur, le fournisseur d’accès Internet de l’Utilisateur, le système d’exploitation de l’Utilisateur, ainsi que la date et l’heure d’accès. Les Cookies ne risquent en aucun cas d’endommager le terminal de l’Utilisateur.
L’AAPO est susceptible de traiter les informations de l’Utilisateur concernant sa visite du Site, telles que les pages consultées, les recherches effectuées. Ces informations permettent à l’AAPO d’améliorer le contenu du Site, de la navigation de l’Utilisateur.
Les Cookies facilitant la navigation et/ou la fourniture des services proposés par le Site, l’Utilisateur peut configurer son navigateur pour qu’il lui permette de décider s’il souhaite ou non les accepter de manière à ce que des Cookies soient enregistrés dans le terminal ou, au contraire, qu’ils soient rejetés, soit systématiquement, soit selon leur émetteur. L’Utilisateur peut également configurer son logiciel de navigation de manière à ce que l’acceptation ou le refus des Cookies lui soient proposés ponctuellement, avant qu’un Cookie soit susceptible d’être enregistré dans son terminal. L’AAPO informe l’Utilisateur que, dans ce cas, il se peut que les fonctionnalités de son logiciel de navigation ne soient pas toutes disponibles.
Si l’Utilisateur refuse l’enregistrement de Cookies dans son terminal ou son navigateur, ou si l’Utilisateur supprime ceux qui y sont enregistrés, l’Utilisateur est informé que sa navigation et son expérience sur le Site peuvent être limitées. Cela pourrait également être le cas lorsque l’AAPO ne peut pas reconnaître, à des fins de compatibilité technique, le type de navigateur utilisé par le terminal, les paramètres de langue et d’affichage ou le pays depuis lequel le terminal semble connecté à Internet.
Le cas échéant, l’AAPO décline toute responsabilité pour les conséquences liées au fonctionnement dégradé du Site et des services éventuellement proposés par l’AAPO, résultant (i) du refus de Cookies par l’Utilisateur (ii) de l’impossibilité pour l’AAPO d’enregistrer ou de consulter les Cookies nécessaires à leur fonctionnement du fait du choix de l’Utilisateur. Pour la gestion des Cookies et des choix de l’Utilisateur, la configuration de chaque navigateur est différente. Elle est décrite dans le menu d’aide du navigateur, qui permettra de savoir de quelle manière l’Utilisateur peut modifier ses souhaits en matière de Cookies.
À tout moment, l’Utilisateur peut faire le choix d’exprimer et de modifier ses souhaits en matière de Cookies. L’AAPO pourra en outre faire appel aux services de prestataires externes pour l’aider à recueillir et traiter les informations décrites dans cette section.
Enfin, en cliquant sur les icônes dédiées aux réseaux sociaux Twitter, Facebook, Instagram et Youtube figurant sur le Site de l’AAPO et si l’Utilisateur a accepté le dépôt de cookies en poursuivant sa navigation sur le Site Internet, Twitter, Facebook, Instagram et Youtube peuvent également déposer des cookies sur vos terminaux (ordinateur, tablette, téléphone portable).
Ces types de cookies ne sont déposés sur vos terminaux qu’à condition que vous y consentiez, en continuant votre navigation sur le Site Internet de l’AAPO. À tout moment, l’Utilisateur peut néanmoins revenir sur son consentement à ce que l’AAPO dépose ce type de cookies via notre Charte de gestion des cookies.
Pour en savoir plus, sur la manière dont sont gérés ces différents cookies et pour autoriser ou vous opposer à leur dépôt, vous devez vous rendre sur notre Charte de gestion des cookies.
2. BALISES (“TAGS”) INTERNET
L’AAPO peut employer occasionnellement des balises Internet (également appelées « tags », ou balises d’action, GIF à un pixel, GIF transparents, GIF invisibles et GIF un à un) et les déployer par l’intermédiaire d’un partenaire spécialiste d’analyses Web susceptible de se trouver (et donc de stocker les informations correspondantes, y compris l’adresse IP de l’Utilisateur) dans un pays étranger.
Ces balises peuvent être placées à la fois dans des publicités en ligne permettant aux internautes d’accéder au Site, et sur les différentes pages de celui-ci. Cette technologie permet à l’AAPO d’évaluer les réponses des visiteurs face au Site et l’efficacité de ses actions (par exemple, le nombre de fois où une page est ouverte et les informations consultées), ainsi que l’utilisation de ce Site par l’Utilisateur. Le prestataire externe pourra éventuellement recueillir des informations sur les visiteurs du Site et d’autres sites Internet grâce à ces balises, constituer des rapports sur l’activité du Site à l’attention de l’AAPO, et fournir d’autres services relatifs à l’utilisation de celui-ci et d’Internet.
RÉSEAUX SOCIAUX
L’Utilisateur de l’AAPO a la possibilité de cliquer sur les icônes dédiées aux réseaux sociaux Twitter, Facebook, Instagram et Youtube figurant sur le Site.
Les réseaux sociaux permettent d’améliorer la convivialité du Site et aident à sa promotion via les partages. Les services de partage de vidéo permettent d’enrichir le Site de l’AAPO de contenus vidéo et augmentent sa visibilité.
Lorsque l’Utilisateur clique sur ces boutons, l’AAPO pourra avoir accès aux informations personnelles que l’Utilisateur aura indiquées comme publiques et accessibles depuis ses profils Twitter, Facebook, Instagram et Youtube. Cependant, l’AAPO ne crée ni n’utilise aucune base de données indépendante de Twitter, Facebook, Instagram et Youtube à partir des informations personnelles que l’Utilisateur peut y publier et l’AAPO ne traitera aucune donnée relevant de sa vie privée par ce biais.
Si l’Utilisateur ne souhaite pas que l’AAPO ait accès aux informations personnelles publiées sur l’espace public de ses profils ou de ses comptes sociaux, l’Utilisateur devra alors utiliser les moyens mis à sa disposition par Twitter, Facebook, Instagram et Youtube afin de limiter l’accès à ses données.
SÉCURITÉ
L’AAPO met en œuvre toutes les mesures techniques et organisationnelles afin d’assurer la sécurité des traitements de données à caractère personnel et la confidentialité de Données Personnelles.
A ce titre, l’AAPO prend toutes les précautions utiles, au regard de la nature des données et des risques présentés par le traitement, afin de préserver la sécurité des données et, notamment, d’empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès (procédés d’authentification avec accès personnel et sécurisé via des identifiants et mots de passe confidentiels, journalisation des connexions, chiffrement de certaines données…).
INFORMATIONS PERSONNELLES ET MINEURS
En principe, le Site s’adresse à des personnes majeures capables de contracter des obligations conformément à la législation du pays dans lequel se trouve l’Utilisateur.
L’Utilisateur mineur de moins de 16 ans ou incapable doit obtenir le consentement préalable de son responsable légal préalablement à la saisie de ses données sur le Site.
L’âge de 16 ans peut être abaissé jusqu’à 13 ans en fonction de la réglementation locale de la résidence habituelle de l’Utilisateur, en vertu de l’article 8 du RGPD.
NOUS CONTACTER – COORDONNÉES
Si l’Utilisateur a des questions ou des réclamations concernant le respect par l’AAPO de la présente Politique, ou si l’Utilisateur souhaite faire part à l’AAPO de recommandations ou des commentaires visant à améliorer la qualité de la présente politique, l’Utilisateur peut contacter l’AAPO par écrit à l’adresse suivante : AAPO, 34 place Sylvain Dumon 82400 Valence d’Agen ou par mail à contact@aapo.asso.fr