Politique de Protection des Données
Conformité RGPD et réglementation ivoirienne - Tout savoir sur la protection de vos données personnelles.
À propos de ce document
Ce document détaille nos pratiques en matière de protection des données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) européen et à la législation ivoirienne sur la protection des données. Il complète notre Politique de Confidentialité.
Responsable du Traitement
Le responsable du traitement des données personnelles collectées via ce site est :
ONG Binin Yé
Bases Légales du Traitement
Conformément au RGPD (article 6), nous traitons vos données sur les bases légales suivantes :
Consentement
Pour l'envoi de newsletters, communications marketing et cookies non essentiels
Exécution d'un contrat
Pour le traitement des dons, candidatures et demandes de partenariat
Obligation légale
Pour la conservation des données fiscales, comptables et de facturation
Intérêt légitime
Pour l'amélioration de nos services, la sécurité du site et les statistiques
Durée de Conservation des Données
Nous conservons vos données uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées :
| Type de données | Durée de conservation |
|---|---|
| Messages de contact | 3 ans |
| Données de donateurs | 10 ans |
| Reçus fiscaux | 10 ans |
| Candidatures bénévoles | 2 ans |
| Données newsletter | Jusqu'au retrait |
| Cookies analytiques | 13 mois max |
| Logs de sécurité | 1 an |
Transferts Internationaux
Vos données sont principalement stockées et traitées en Côte d'Ivoire et dans l'Union Européenne. En cas de transfert vers des pays tiers (hors UE), nous nous assurons que des garanties appropriées sont en place :
- Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne
- Décisions d'adéquation pour les pays reconnus comme offrant un niveau de protection suffisant
- Règles d'entreprise contraignantes (BCR) le cas échéant
- Consentement explicite pour les transferts exceptionnels
Nos Prestataires et Sous-traitants
Pour fournir nos services, nous faisons appel à des prestataires de confiance, tous liés par des contrats de sous-traitance conformes au RGPD :
Hébergement Web
Serveurs sécurisés conformes RGPD
Paiements
Partenaires certifiés PCI-DSS
Emailing
Plateforme conforme RGPD
Notification des Violations de Données
Conformément à l'article 33 du RGPD, en cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :
- Notifier l'autorité de protection des données dans les 72 heures
- Vous informer directement si le risque est élevé
- Documenter toute violation et les mesures correctives