1. Préambule
La présente politique définit les engagements de l'association loi 1901 linux4all en matière de protection des données personnelles des utilisateurs, clients, partenaires et toute personne physique dont les données sont collectées ou traitées dans le cadre de ses activités.
linux4all s'engage à respecter les principes du RGPD et à garantir la transparence, la sécurité et la confidentialité des données traitées.
2. Définitions
Données personnelles : Toute information relative à une personne physique identifiée ou identifiable (ex : nom, prénom, adresse e-mail, numéro de téléphone, adresse IP, etc.).
Traitement : Toute opération effectuée sur des données personnelles (collecte, enregistrement, organisation, conservation, adaptation, etc.).
Responsable du traitement : L'entité qui détermine les finalités et les moyens du traitement (ici, linux4all).
Sous-traitant : Toute entité traitant des données personnelles pour le compte du responsable du traitement (ex : hébergeurs, prestataires de services).
Personne concernée : Toute personne physique dont les données sont collectées ou traitées.
3. Principes de Protection des Données
linux4all s'engage à respecter les principes suivants :
Licéité, loyauté et transparence : Les données sont collectées de manière licite, loyale et transparente pour la personne concernée.
Finalité : Les données sont collectées pour des finalités déterminées, explicites et légitimes.
Minimisation des données : Seules les données strictement nécessaires sont collectées.
Exactitude : Les données sont mises à jour et rectifiées si nécessaire.
Limitation de la conservation : Les données sont conservées pour une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées.
Intégrité et confidentialité : Les données sont protégées contre tout accès, modification ou divulgation non autorisés.
Responsabilité : linux4all est en mesure de démontrer sa conformité au RGPD.
4. Finalités du Traitement
Gestion des relations clients/partenaires : Suivi des demandes, support technique, facturation, etc.
Communication et marketing : Envoi de newsletters, informations sur les services (avec consentement explicite).
Amélioration des services : Analyse des retours utilisateurs pour optimiser les offres.
Respect des obligations légales : Conservation des données pour répondre à des obligations comptables ou juridiques.
Recrutement et gestion des linuxAngels : Gestion des candidatures, contrats et collaborations avec les experts partenaires.
5. Catégories de Données Collectées
| Catégorie | Données | Base juridique | Durée |
|---|---|---|---|
| Données d'identification | Nom, prénom, adresse e-mail, téléphone | Exécution d'un contrat | Durée de la relation + 3 ans |
| Données techniques | Adresse IP, logs de connexion | Intérêt légitime (sécurité) | 12 mois |
| Données de paiement | IBAN, Données liées aux factures | Obligation légale | 10 ans (Comptabilité) |
| Données de navigation | Cookies, historique | Après consentement Utilisateur | 13 mois |
| Données de recrutement | CV, lettres de motivation | Après consentement Utilisateur | 2 ans après la candidature |
6. Droits des Personnes Concernées
Droit d'accès.
Droit de rectification.
Droit à l'effacement (« droit à l'oubli »).
Droit à la limitation du traitement.
Droit à la portabilité.
Droit d'opposition.
Droit de ne pas faire l'objet d'une décision automatisée.
Les demandes doivent être adressées à dpo@linux4all.eu ou par courrier à linux4all – 2 boulevard de Reuilly – 75012 Paris (France). Réponse sous 1 mois (renouvelable une fois).
7. Sécurité des Données
Chiffrement.
Accès restreint.
Sauvegardes.
Sensibilisation.
Audit.
Les données sont hébergées en Union Européenne.
8. Sous-traitance
Un contrat de sous-traitance est signé.
Les sous-traitants sont choisis pour leur conformité au RGPD.
La liste des sous-traitants est disponible sur demande.
9. Transfert de Données Hors UE
linux4all s'engage à ne pas transférer les données personnelles en dehors de l'Union européenne.
10. Cookies et Technologies Similaires
Cookies fonctionnels et/ou optionnels: mémoriser les préférences.
Cookies analytiques : mesurer l'audience (avec consentement).
Un bandeau de consentement sera affiché, le cas échéant, à la première visite.
Le consentement peut être retiré à tout moment via dpo@linux4all.eu.
11. Notification des Violations de Données
Notification à la CNIL sous 72 heures si nécessaire.
Information des personnes concernées si le risque est élevé.
12. Délégué à la Protection des Données (DPO)
Nom : Eric LE BIHAN
Contact : dpo@linux4all.eu
Rôle : Point de contact pour les questions liées à la protection des données.
13. Modifications de la Politique
Les modifications seront communiquées par e-mail aux utilisateurs inscrits et publiées sur le site https://linux4all.eu.