Politique de Confidentialité et Protection des Données (RGPD)
Cadre Réglementaire : Conformément au Règlement Général sur la Protection des Données (RGPD n° 2016/679) et à la Loi Informatique et Libertés modifiée, cette page détaille les engagements de transparence opérationnelle pris par l'association BONIFACIO CYCLO pour la gestion, la conservation et la protection des données personnelles recueillies à travers ce portail documentaire.
La protection de la vie privée et de l'intégrité numérique des usagers constitue une obligation éthique indissociable de nos statuts non lucratifs. BONIFACIO CYCLO veille à ce que l'ensemble des flux d'informations transitant par nos formulaires d'admission soit encadré par des mesures de sécurité physique et logicielle de haut niveau, prévenant toute fuite ou altération accidentelle d'éléments nominatifs.
I. Identification du Responsable du Traitement des Données
1.1. Identité légale et coordonnées administratives
Le responsable légal du traitement des données nominatives acquises à travers ce portail d'observation technique est l'association BONIFACIO CYCLO, structure associative régie par la loi du 1er juillet 1901, enregistrée sous le numéro RNA W2A4001078 et le numéro SIREN 808332878.
Pour toute demande d'explication relative aux traitements mis en œuvre ou pour exercer vos droits légaux, vous pouvez vous adresser directement au secrétariat permanent de l'association à l'adresse postale suivante : BONIFACIO CYCLO, LIEU DIT CAVALLO MORTO, 20169 BONIFACIO, ou transmettre une requête écrite par voie électronique à l'adresse d'utilité publique : moliyarmondol@gmail.com.
1.2. Rôle du délégué à la protection des données (DPO)
L'association a désigné en interne un délégué bénévole chargé de veiller à l'adéquation permanente de nos processus avec le règlement européen. Ce délégué instruit périodiquement des audits de conformité logicielle, garantissant qu'aucune finalité commerciale, publicitaire ou détournée ne vienne entacher le recueil de vos données.
II. Finalités Légitimes et Bases Légales du Traitement
2.1. Les fondements exclusifs d'utilité publique
L'acquisition de données nominatives s'opère sur la base du consentement volontaire de l'usager, formulé lors de la soumission volontaire d'un formulaire de contact ou d'inscription. L'association n'acquiert aucune donnée à l'insu des utilisateurs et limite strictement le recueil aux seuls champs nécessaires à l'instruction des demandes d'admission ou de renseignements techniques.
Les données de terrain et les coordonnées associées ne servent aucune finalité lucrative. Leurs usages se concentrent exclusivement sur les activités suivantes :
- Instruction administrative des dossiers d'adhésion statutaire et des autorisations parentales.
- Envoi d'informations techniques non commerciales relatives aux jalons du projet 2026 et aux plannings de permanence.
- Élaboration d'analyses de fréquentation anonymisées destinées à consolider l'impact observé auprès des acteurs locaux.
- Gestion interne des rendez-vous de co-apprentissage technique au sein de l'atelier d'auto-réparation.
2.2. Absence totale de revente et transfert de données
L'association s'interdit formellement de revendre, céder ou transférer les données recueillies à des tiers, qu'il s'agisse d'organismes à caractère commercial, de partenaires privés ou de prestataires étrangers. L'ensemble des serveurs hébergeant nos listes de diffusion administratives est situé au sein de l'Union Européenne, garantissant un cadre de protection juridique uniforme et opposable.
III. Durées de Conservation et Protocoles de Sécurité Active
3.1. Durées maximales d'archivage administratif
Conformément aux recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL), les données personnelles sont conservées uniquement pendant la durée nécessaire à l'accomplissement des objectifs statutaires fixés :
- Demandes de renseignements généraux : Les données sont conservées pendant une durée maximale de 12 mois à compter de la date de réception du dernier échange, avant d'être définitivement purgées.
- Dossiers d'adhésion : Les pièces administratives d'adhésion sont conservées pendant toute la durée de la relation statutaire, puis archivées pendant 3 ans à des fins de contrôle d'utilité publique avant destruction.
- Données de comptage de terrain : Les données statistiques d'éco-vigilance routière et environnementale sont intégralement anonymisées dès leur saisie, interdisant toute réidentification ultérieure.
3.2. Dispositifs de sécurité et de chiffrement
La transmission de données via ce portail s'opère sous protocole sécurisé HTTPS (chiffrement TLS). L'accès aux fichiers administratifs de l'association est strictement limité aux seuls membres habilités du bureau (Président, Trésorier, Secrétaire), chacun disposant d'un identifiant unique et d'un mot de passe robuste réévalué périodiquement.
IV. Procédures d'Exercice des Droits des Utilisateurs
4.1. Liste des droits opposables (RGPD)
Chaque citoyen dont les données sont traitées par l'association dispose de droits fondamentaux qu'il peut exercer à tout moment, sans frais ni justification :
- Droit d'accès (Art. 15 RGPD) : Obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie intégrale.
- Droit de rectification (Art. 16 RGPD) : Exiger la mise à jour immédiate d'informations erronées, obsolètes ou incomplètes.
- Droit à l'effacement ou droit à l'oubli (Art. 17 RGPD) : Demander le retrait définitif de vos données de nos bases de données d'archivage.
- Droit à la limitation du traitement (Art. 18 RGPD) : Suspendre temporairement l'usage de vos données en cas de contestation sur leur exactitude.
- Droit d'opposition (Art. 21 RGPD) : Refuser de recevoir des communications administratives de l'association.
4.2. Modalités de contact et recours auprès de la CNIL
Pour exercer l'un de ces droits, l'usager doit adresser sa demande écrite signée, accompagnée d'un justificatif d'identité, au siège social de l'association (Cavallo Morto) ou par courrier électronique. Bonifacio Cyclo s'engage statutairement à instruire et à répondre à toute demande valide dans un délai maximum de 30 jours à compter de sa réception.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le traitement mis en œuvre contrevient aux règles de protection des données, vous disposez du droit d'introduire une réclamation officielle auprès de l'autorité de contrôle française, la CNIL (Sise au 3 Place de Fontenoy, 75007 Paris).