Charte de données personnelles

en date du 7 avril 2023
La présente Charte décrit comment Make.org récolte et utilise, toute information qui, utilisée seule ou en combinaison avec d'autres informations, se rapporte à vous (« données personnelles ») lorsque vous utilisez notre site internet www.dialogue-make.org et interagissez avec notre service de co-construction de projets sur notre site. Make.org agit en tant que responsable de traitement pour les données personnelles collectées via le site internet et nos services. Make.org est une Société par Actions Simplifiées, ayant son siège social au 13-15 rue de la Bûcherie, 75005 Paris, et immatriculée au RCS de PARIS sous le numéro 820 016 095. En sa qualité de responsable de traitement, Make.org est responsable de veiller à ce que le traitement des données personnelles soit conforme à la législation sur la protection des données en vigueur, et plus particulièrement au Règlement Général sur la Protection des Données (ci-après, « le RGPD »).

DESCRIPTION DU TRAITEMENT

Make.org est soucieuse de la protection des données personnelles en général et de celle des utilisateurs de son site internet et de ses services de co-construction de projets en ligne en particulier. Il s’agit pour Make.org de l’une des valeurs fondamentales du numérique et d’une condition essentielle de la liberté de conscience. À cette fin, Make.org s’engage à limiter la quantité de données personnelles recueillies à ce qui est seulement nécessaire pour le fonctionnement de son site internet et de ses services de co-construction de projets en ligne. Pourquoi traitons-nous vos données personnelles ? 1. Organiser des projets co-construits sur notre site web, notamment pour : la gestion du contenu généré par les participants (interaction avec les propositions, modération des commentaires pour garantir le sérieux et la qualité des remarques) ; l'analyse des contenus afin de produire des rapports agrégés pour notre (nos) client(s) Quelles sont les catégories de données personnelles que nous collectons ? - Interactions des utilisateurs avec les propositions, numéro de visiteur - Commentaires postés par les utilisateurs, ainsi que leur prénom et leur adresse e-mail Sur quelle base légale nous appuyons-nous pour ce traitement ? - Nécessité contractuelle pour l'exécution des conditions d'utilisation applicables 2. Informer par e-mail les utilisateurs qui ont fait un commentaire (confirmation de la publication du commentaire, suivi et questions concernant le contenu du commentaire) Quelles sont les catégories de données personnelles que nous collectons ? - Commentaires postés par les utilisateurs, ainsi que leur prénom et leur adresse e-mail Sur quelle base légale nous appuyons-nous pour ce traitement ? - Nécessité contractuelle pour l'exécution des conditions d'utilisation applicables 3. Informer les utilisateurs qui se sont volontairement inscrits par e-mail des résultats de la consultation et/ou des nouveaux projets de co-construction. Quelles sont les catégories de données personnelles que nous collectons ? - Adresse e-mail Sur quelle base légale nous appuyons-nous pour ce traitement ? - Votre consentement 4. Organiser des ateliers avec des participants qui s'inscrivent volontairement Quelles sont les catégories de données personnelles que nous collectons ? - Adresse e-mail, prénom, si leur organisation est liée au sujet de la co-construction. - Profession, âge et organisation (facultatif) Sur quelle base légale nous appuyons-nous pour ce traitement ? - Nécessité contractuelle pour l'exécution des conditions d'utilisation applicables 5. Maintenir et gérer notre site web Quelles sont les catégories de données personnelles que nous collectons ? - Veuillez consulter les informations que nous fournissons ci-dessous sur les cookies et notre plateforme de gestion des consentements. Sur quelle base légale nous appuyons-nous pour ce traitement ? - Nécessité contractuelle pour l'exécution des conditions d'utilisation applicables 6. Amélioration et optimisation de notre site web et des projets de co-construction Quelles sont les catégories de données personnelles que nous collectons ? - Veuillez consulter les informations que nous fournissons ci-dessous sur les cookies et notre plateforme de gestion des consentements. Sur quelle base légale nous appuyons-nous pour ce traitement ? - Votre consentement aux cookies fourni via la plateforme de gestion des consentements. 7. Répondre à vos demandes lorsque vous nous contactez. Quelles sont les catégories de données personnelles que nous collectons ? - Noms, adresse e-mail, demande de renseignements Sur quelle base légale nous appuyons-nous pour ce traitement ? - Notre intérêt légitime à traiter vos questions et demandes demandes (ou mesures pré-contractuelles si nous concluons par la suite un contrat) Make.org collecte une quantité limitée de données sur différentes catégories d'utilisateur du service : - les utilisateurs qui votent/réagissent sur les co-constructions de projets en ligne en choisissant une réponse proposée (par ex. "très bonne idée" "mauvaise idée"). Dans ce cas, l'adresse IP des personnes n'est pas collectée (seulement le vote et un numéro de visiteur attribué aléatoirement, qui ne nous permettent pas de vous identifier. - les utilisateurs qui laissent des commentaires sur la co-construction de projets en ligne. Pour ce faire, ils fournissent leur adresse email et leur prénom, lequel sera publié au-dessus de leur commentaire, et leur commentaire. L'adresse email est collectée comme gage de participation sérieuse et le cas échéant pour discuter avec vous des idées que vous avez partagées au sein de votre commentaire. Etant donné que le commentaire sera rendu public suite à sa revue en interne par Make.org, nous vous invitons à ne pas renseigner de données personnelles au sein de votre commentaire (par ex. vos coordonnées, informations sur votre expérience personnelle nous permettant ou permettant aux autres participants ou à des tiers de vous identifier, ou données personnelles concernant une autre personne). - les utilisateurs qui s'inscrivent, via un formulaire en ligne, pour demander à participer à des ateliers. Pour ce faire, ils fournissent leur adresse email, leur prénom et indiquent s’ils appartiennent à une organisation en lien avec le sujet traité dans le cadre de la co-construction de projets. De façon optionnelle, ils peuvent fournir leur profession, leur âge et le nom de leur organisation (le cas échéant). - les utilisateurs qui souhaitent être tenus informés de la suite et des résultats de la co-construction de projets à laquelle vous avez accès. Pour ce faire, ils fournissent leur adresse email. À l'exception des catégories de données personnelles identifiées comme optionnelles, le refus de fournir les données mentionnées ci-dessus empêchera l’utilisateur d’accomplir la finalité recherchée sur le service. Enfin, nous gérons les relations contractuelles avec nos clients (les commanditaires des projets de co-construction). Pour cela nous traitons les noms, coordonnées professionnelles, et intitulés des postes des personnes de contacts et représentants de nos clients. Nous prenons les mesures appropriées pour nous assurer que les données personnelles que nous détenons sont exactes, complètes et, si nécessaire, tenues à jour. Cependant, veuillez veiller à ce que vos données personnelles soient aussi précises, complètes et à jour que possible en nous informant rapidement de tout changement ou erreur.

OBLIGATIONS DE MAKE.ORG

Make.org s'engage à : - traiter les données personnelles uniquement pour les seules finalités exposées ci-dessus ; - garantir la confidentialité des données personnelles, en particulier en s’assurant que les tiers autorisés à traiter les données personnelles s’engagent à respecter leur confidentialité ou soient soumis à une obligation légale appropriée de confidentialité ; - prendre en compte, s’agissant de ses outils, co-construction de projets, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut.

DESTINATAIRES ET TRANSFERTS

Les données personnelles traitées pour les finalités décrites ci-dessus ne pourront faire l’objet d’aucune divulgation à des tiers en dehors des cas prévus ci-dessous, ou lorsque Make.org est soumise à une disposition légale ou réglementaire résultant du droit français ou du droit applicable au sein de l'Union européenne. Ainsi, peuvent, dans le seul but d’accomplir leurs missions respectives, avoir accès aux données personnelles : - au sein de Make.org, les personnes chargées de l’exécution de la co-construction de projets, celles chargées de traiter la relation avec les utilisateurs et les réclamations, celles chargées des services logistiques et informatiques ainsi que leurs responsables hiérarchiques ; - les éventuels sous-traitants tiers de Make.org –étant précisé que le contrat signé entre lesdits sous-traitants et Make.org fera mention des obligations incombant aux sous-traitants en matière de protection de la sécurité et de la confidentialité des données. Ces derniers traitent les données pour les finalités décrites ci-dessous. Concrètement, nos sous-traitants nous fournissent des services d'hébergement et d'analyse de données, de marketing, de développement et de support pour notre site Internet et nos services. ; - notre partenaire Make.org Foundation dans le cadre de l'analyse des résultats agrégés des co-constructions de projets et de la suite à donner aux co-constructions de projets (notamment leur mise en œuvre) ; - le cas échéant, les partenaires ou commanditaires tiers des co-constructions de projets, en particulier aux fins d'accompagnement et de valorisation, notamment éditoriale, de celles-ci. Nos serveurs sont situés au sein de l'Union européenne, et nos fournisseurs de service et partenaires tiers opèrent dans l’Union Européenne. Cela signifie que lorsque nous collectons vos données personnelles, nous ne les transférons pas en dehors de l’Union Européenne.

COOKIES

Lorsque vous vous connectez sur notre site, des cookies peuvent être déposés sur votre appareil. Il s'agit en premier lieu des cookies essentiels au fonctionnement de notre site web. De plus, des cookies peuvent être utilisés afin d’améliorer votre expérience, accroître la performance de notre site et optimiser nos services de co-construction de projets en ligne. Vous pouvez indiquer vos préférences en matière de cookies via notre interface de consentement, sur laquelle vous avez la possibilité d'accepter ou de refuser les cookies. Les informations contenues dans les cookies ne visent pas à vous identifier personnellement et ne sont jamais utilisées à d‘autres fins que celles indiquées sur notre notice de gestion des cookies (accessible en cliquant sur le lien présent en bas de chaque page). Pour en savoir plus et changer vos préférences en matière de cookies, veuillez consulter cette page.

EXERCICE DES DROITS DES UTILISATEURS

Les utilisateurs disposent de plusieurs droits en vertu du RGPD, dont les conditions d'exercice varient en fonction du droit exercé. Ainsi, les utilisateurs bénéficient: - d’un droit d’accès à leurs données personnelles. - d’un droit de rectification de leurs données personnelles. - d’un droit d’effacement de leurs données personnelles. En particulier, si vous exercez votre droit à l'effacement après avoir participé à une co-construction de projet en ligne en publiant un commentaire, nous supprimerons vos données de nos bases de données, notamment le prénom que vous avez indiqué à côté de votre commentaire. Nous conserverons le commentaire dès lors qu'il ne permet pas de vous identifier. - d’un droit à la limitation du traitement de leurs données personnelles. d’un droit à la portabilité de leurs données personnelles. - d’un droit de ne pas faire l’objet d’une décision individuelle automatisée (y compris de profilage). - ou encore d’un droit de définir des directives relatives au sort des données personnelles après la mort. Les utilisateurs disposent également du droit de s’opposer au traitement par Make.org de leurs données personnelles. Enfin, si les traitements sont fondés sur le consentement, les utilisateurs peuvent retirer leur consentement au traitement de leurs données personnelles par Make.org à tout moment, étant précisé que ce retrait ne portera pas atteinte à la licéité des traitements antérieurs fondés sur le consentement. L’exercice par les utilisateurs des droits rappelés ci-dessus peut être fait par tout moyen, et notamment par l’envoi d’un courriel à l’adresse : contact-dialogue@make.org. Si les utilisateurs estiment que leurs droits sur les données ne sont pas respectés par Make.org, ils peuvent en tout état de cause adresser une réclamation à une autorité de protection des données. Pour plus d'informations, veuillez contacter la CNIL en France (Commission nationale de l'informatique et des libertés) (disponible ici: https://www.cnil.fr/fr/contacter-la-cnil-standard-et-permanences-telephoniques) ou votre autorité locale de protection des données (les coordonnées des autorités de protection des données dans l'Espace économique européen, en Suisse et dans certains pays non européens sont disponibles ici: http://ec.europa.eu/justice/data-protection/article-29/structure/data-protection-authorities/index_en.htm).

SÉCURITÉ ET CONFIDENTIALITÉ DU TRAITEMENT

Make.org prendra toute mesure nécessaire pour préserver et faire respecter l’intégrité et la confidentialité des données personnelles. Make.org s’engage notamment à mettre en place les mesures techniques et organisationnelles permettant d’assurer, compte tenu de l’état des règles de l’art, un niveau de sécurité et de confidentialité approprié au regard des risques présentés par le traitement et la nature des données à caractère personnel traitées.

DURÉE DE CONSERVATION DES DONNÉES

Nous conservons les données personnelles que nous collectons aussi longtemps que nous en avons un besoin commercial légitime (par exemple afin de vous fournir le service de co-construction de projet en ligne). Concrètement, les données personnelles sont conservées pour une durée de trois ans après la collecte de données initiale. Toutefois, dans certains cas, nous sommes obligés de conserver les données personnelles au-delà de ce délai afin de nous conformer aux exigences légales applicables (par exemple, les exigences fiscales ou comptables légales). Lorsque la conservation des données à caractère personnel n'est plus nécessaire aux fins pour lesquelles elles ont été collectées, qu'il n'existe plus d'intérêt légitime pour le traitement des données à caractère personnel et qu'il n'y a pas d'obligation légale supplémentaire de conserver les données à caractère personnel, nous supprimerons ou anonymiserons les données à caractère personnel ou, si cela n'est pas possible (par exemple, parce que les données à caractère personnel ont été stockées dans des archives de sauvegarde), nous stockerons les données à caractère personnel en toute sécurité et les séparerons de tout autre traitement jusqu'à ce que leur suppression soit possible.

DÉLÉGUÉ À LA PROTECTION DES DONNÉES

Le délégué à la protection des données désigné en application de l’article 37 du RGPD est Fieldfisher Belgium, contact-fr@make.org, l'Arsenal, Bd Louis Schmidt 29 box 15, 1040 Bruxelles, Belgique.

MISE A JOUR DE LA CHARTE

Nous pouvons mettre à jour cette Charte de temps à autre en réponse à l'évolution des développements juridiques, techniques ou commerciaux. Dans ce cas, nous prendrons les mesures appropriées pour vous en informer, compte tenu de l'importance des changements que nous apporterons. Nous obtiendrons votre consentement à tout changement important apporté à cette Charte si cela est requis par le droit sur la protection des données applicable. Vous pouvez voir la date de dernière mise à jour de cette Charte en vous reportant à la date affichée tout en haut de cette Charte.