Règlement Général sur la Protection des Données
Introduction
Le RGPD (Réglementation Générale sur la Protection des Données), est entré en vigueur le 25 mai 2016 et est applicable à partir du 25 mai 2018. Ce règlement européen s’applique à toute entité qui collecte, traite et stocke des données personnelles dont l’utilisation peut directement ou indirectement identifier une personne, et s’applique aux associations. Versailles Swing Danse est donc concerné.
le RGPD est conçu pour renforcer les droits des consommateurs en matière de protection des données tout en rendant la législation sur la sécurité des données uniforme dans toute l’Union Européenne. Dès lors, cette nouvelle réglementation s’applique à tous les 6 acteurs économiques et sociaux ayant des activités de traitement ou de manipulation de données à caractère personnel concernant directement des citoyens européens. Les entreprises sont bien évidemment concernées, mais également les associations, administrations, ou toutes autres entités collectant des données personnelles.
les organisations traitant des données personnelles doivent être claires et directes quant à la raison pour laquelle elles veulent collecter ces données. De plus, le règlement précise que ces traitements ne sont licites que si la personne concernée a donné son consentement de façon claire, indubitable et démontrable a posteriori. Enfin, les organisations doivent faire en sorte que les consommateurs puissent retirer leur consentement. Les obligations du RGPD supposent donc qu’une organisation doit à tout moment savoir de quelles données elle dispose, leur localisation, l’objectif de leur collecte et leur mode de gestion, stockage, sécurisation, transfert et effacement.
Le GDPR s’applique-t-il à Versailles Swing Danse ?
Oui. Versailles Swing Danse est basée en France et collecte des données de ressortissants de l’Union Européenne.
Quelles actions concrètes Versailles Swing Danse doit-elle prendre ?
Versailles Swing Danse doit obtenir le consentement explicite des adhérents et doit leur expliquer pourquoi ces données sont collectées (se reporter au paragraphe « Quelles données sont collectées par Versailles Swing Danse et pourquoi ? » plus bas). Ce consentement pourra être retiré à tout moment par les personnes concernées qui le demandent. Donc, Versailles Swing Danse doit modifier ou effacer ces données si cela lui est demandé. Versailles Swing Danse doit être en mesure de prouver le recueil de ce consentement le cas échéant (en cas de contrôle de la CNIL).
Quelles données sont collectées par Versailles Swing Danse et pour quelle raison ?
- Qualité : Homme ou Femme
- Pour assurer la meilleure parité possible lors des inscriptions
- Nom, Prénom, Adresse, Code postal, Ville, Quartier :
- Pour envoyer des courrier postaux aux adhérents
- Pour les statistiques des maisons de quartier
- Date de naissance :
- Pour vérifier que l’adhérent(e) est majeur
- Email :
- Pour envoyer des mails informatifs et communiquer avec nos adhérents
- Pour envoyer des mails informatifs à nos anciens adhérents
- Téléphone portable :
- Pour envoyer des SMS informatifs et communiquer avec nos adhérents
- Photo :
- Pour reconnaître nos adhérents
Concernant les contre-indications médicales, cette donnée est considérée sensible ( voir le paragraphe suivant ) et Versailles Swing Danse ne l’enregistre pas.
Qu’en est-il des données sensibles ?
Le RGPD définit certaines informations comme des données sensibles : il s’agit d’informations concernant l’origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses, l’appartenance syndicale, la santé ou la vie sexuelle. Par principe, la collecte et le traitement de ces données sont interdits donc Versailles Swing Danse n’enregistre aucune de ces informations.
Qu’en est-il de la confidentialité des données ?
Afin de protéger la confidentialité de vos données personnelles, Versailles Swing Danse s’engage à ne pas divulguer, ne pas transmettre, ni partager vos données personnelles avec d’autres entités, entreprises, organismes, adhérents ou professeurs quels qu’ils soient.
Les droits de nos adhérents
Le RGPD donne aux personnes concernées plusieurs droits que Versailles Swing Danse respecte :
- Droit de rectification (Art 16)
Nos adhérents et anciens adhérents ont le droit d’obtenir, dans les meilleurs délais, que les données inexactes soient rectifiées, et que les données incomplètes soient complétées.
- Droit à l’effacement ( Art 17 )
Nos anciens adhérents ont le droit d’obtenir, dans les meilleurs délais, l’effacement de leurs données.
Sécurité des données
Les données de Versailles Swing Danse sont stockées dans le cloud de Google, lequel respecte le RGPD : https://www.google.com/intl/fr_be/cloud/security/gdpr/
Les mots de passe sont sécurisés tels que conseillé par la CNIL : https://www.cnil.fr/fr/les-conseils-de-la-cnil-pour-un-bon-mot-de-passe