RGPD (Règlement UE 2016/679)Loi Informatique et LibertésZéro Cookie Publicitaire
Politique de Données Personnelles
Notre engagement ferme pour la protection de la vie privée, la minimisation des données et le respect intégral des droits des citoyens et des membres.
🛡️
1. Principes Fondamentaux & Respect de la Vie Privée (Privacy by Design)
L'Association Open eIDAS considère la vie privée comme un droit fondamental inaliénable. Le projet applique rigoureusement le principe de minimisation des données (Article 5.1.c du RGPD) : nous ne collectons que le strict minimum technique requis pour le fonctionnement loyal du service.
🍪 Politique Relative aux Cookies et Traceurs : Zéro Traceur Tiers
Le site web open-eidas.eu n'utilise aucun cookie publicitaire, aucun outil d'analyse comportementale ou de profilage intrusif (aucun tracker Google Analytics, Meta Pixel, traceurs publicitaires ou réseaux sociaux).
Le choix du thème visuel (clair ou sombre) est mémorisé exclusivement sur votre terminal dans le stockage local de votre navigateur (localStorage) et n'est jamais transmis à nos serveurs.
En application directe des lignes directrices de la CNIL relatives aux cookies et traceurs exemptés de consentement, aucun bandeau intrusif n'est nécessaire ni affiché.
🏢
2. Responsable de Traitement & Délégué à la Protection des Données
Le responsable du traitement des données personnelles collectées dans le cadre du site web et des activités associatives est l'Association Open eIDAS, représentée par son Bureau exécutif.
L'Association Open eIDAS applique un principe novateur de Redevabilité Publique Intégrale (Article 3 des Statuts et Titre I du Règlement Intérieur) : toutes les délibérations, réunions, budgets et comptes-rendus d'Assemblées Générales sont publiés en accès libre sur notre dépôt public GitHub.
🛡️ Sanctuarisation de la Vie Privée des Personnes Physiques
Cette transparence institutionnelle ne s'exerce jamais au détriment de la vie privée des citoyens. Conformément aux exigences du RGPD et à notre Charte d'Éthique :
Caviardage systématique préalable : Avant tout versement public d'un procès-verbal ou compte-rendu, les coordonnées privées (adresses personnelles, numéros de téléphone, adresses e-mails personnelles) des adhérents et votants sont anonymisées ou pseudonymisées.
Secret des dons des particuliers : Les montants nominatifs des micro-dons ou cotisations de personnes physiques sont protégés contre tout doxxing et consolidés de façon purement agrégée dans les rapports financiers annuels.
Seuls les représentants légaux (membres élus du Bureau et mandataires de personnes morales partenaires) apparaissent publiquement dans l'exercice formel de leur mandat associatif.
🚫
5. Destinataires des Données & Interdiction de Toute Exploitation Commerciale
Les données personnelles collectées par l'Association Open eIDAS sont destinées exclusivement aux personnes dûment habilitées au sein de l'organisation : membres du Bureau, administrateurs et délégué à la protection des données.
Engagement formel de non-commercialisation : Open eIDAS ne vend, ne loue, ne cède ni n'échange aucune donnée personnelle à aucun tiers, régie publicitaire, courtier de données ou partenaire commercial, à quelque titre que ce soit.
Les seules communications à des tiers interviennent strictement dans le cadre de nos obligations légales (administration fiscale pour les reçus de dons, organismes d'audit de conformité eIDAS accrédités COFRAC tels que LSTI, ou autorités judiciaires sur réquisition formelle).
🌍
6. Localisation des Données & Transferts hors Union Européenne
Open eIDAS privilégie les hébergeurs garantissant un haut niveau de protection des données :
Infomaniak Network SA (Genève, Suisse) : Hébergement principal des services et serveurs web. La Suisse bénéficie d'une décision d'adéquation formelle de la Commission Européenne, constatant qu'elle assure un niveau de protection des données personnelles équivalent à celui du droit de l'Union Européenne.
GitHub Pages (GitHub, Inc., États-Unis) : Diffusion statique du site miroir et des dépôts open-source publics. Les transferts éventuels sont strictement encadrés par les Clauses Contractuelles Types (CCT) de la Commission Européenne et l'adhésion au Cadre de protection des données UE-États-Unis (Data Privacy Framework).
⚖️
7. Vos Droits Informatique & Libertés (Articles 15 à 22 du RGPD)
Conformément au Règlement Général sur la Protection des Données et à la loi Informatique et Libertés du 6 janvier 1978 modifiée, vous bénéficiez à tout moment des droits suivants sur les données qui vous concernent :
🔍 Droit d'Accès (Art. 15)
Obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie intégrale.
✏️ Droit de Rectification (Art. 16)
Exiger la mise à jour ou la correction de données inexactes ou incomplètes.
🗑️ Droit à l'Effacement (Art. 17)
Demander la suppression définitive de vos données personnelles sous réserve des obligations légales de conservation (fiscale/comptable).
⏸️ Droit à la Limitation (Art. 18)
Geler temporairement l'utilisation de vos données le temps de l'instruction d'une contestation.
📦 Droit à la Portabilité (Art. 20)
Recevoir vos données fournies dans un format ouvert, structuré et lisible par machine.
✋ Droit d'Opposition (Art. 21)
Vous opposer à tout moment, pour des motifs légitimes, à un traitement fondé sur notre intérêt légitime.
✉️ Comment exercer vos droits ?
Vous pouvez exercer l'ensemble de ces droits par simple demande écrite, en précisant votre identité et l'objet de votre demande, adressée à :
Courriel unique : contact@open-eidas.eu (en précisant « Données personnelles / RGPD » en objet).
Une réponse vous sera adressée dans un délai maximal d'un mois à compter de la réception de votre demande (délai prolongeable de deux mois en cas de complexité particulière du dossier, avec information motivée).
🔒
8. Mesures Techniques & Organisationnelles de Sécurité
En sa qualité de projet d'infrastructure de confiance numérique, Open eIDAS met en œuvre les standards de sécurité les plus élevés :
Chiffrement des communications : Protocole TLS 1.3 avec HSTS (HTTP Strict Transport Security) sur tous les domaines et sous-domaines.
Modules matériels HSM : Séparation cryptographique et inviolabilité physique des clés de confiance sous modules certifiés Critères Communs EAL4+ (QSCD).
Contrôle conjoint (Dual Custody) : Principe de la règle des deux personnes (2-man rule) pour toutes les opérations critiques de maintenance d'infrastructure.
Gestion des vulnérabilités (CVD) : Politique de divulgation coordonnée des vulnérabilités avec embargo strict (90 jours max) avant annonce publique, protégeant l'intégrité du réseau.
🏛️
9. Droit d'Introduire une Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés ou que le traitement de vos données n'est pas conforme aux règles de protection des données, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Téléphone : +33 (0)1 53 73 22 22
Plainte en ligne : www.cnil.fr/fr/plaintes