Règlementation en matière de protection des données personnelles (RGPD)
RGPD AMAP « Plaisir des Saveurs »
Les informations recueillies sur le formulaire d’adhésion à l’Association « Plaisir des Saveurs » sont enregistrées dans un outil informatisé nommé AMAPJ par les Administrateurs du site : actuellement (2023), Bruno MICHEL, Secrétaire Général de l’Association, et/ou Marc GIANNASI Référent Produits. Les formulaires papier sont conservés au siège de l’Association et détruits 1 an après leur enregistrement dans AMAPJ.
Les données personnelles recueillies sont celles des Adhérents et Producteurs. Il s’agit des qualité, nom, prénom, adresse, adresse mail, téléphones fixe et portable. Les données d’absences pour vacances des Adhérents sont aussi enregistrées en fonction des besoins pour la gestion des contrats. Le renseignement de la profession est facultatif.
Les principaux traitements consistent à gérer les contrats passés entre les Adhérents et les Producteurs, sous la responsabilité des Référents de chaque Produit. Ceci est réalisé au moyen du logiciel AMAPJ. Le logiciel respecte totalement la vie privée : toutes les informations contenues dans le logiciel sont accessibles uniquement par les gestionnaires de l’AMAP. Aucune donnée n’est transmise à un tiers, à aucun moment. Toujours dans la même optique, l’application n’utilise aucun service extérieur de suivi de la fréquentation. Enfin, l’hébergeur applique les règles de l’art pour garantir les données contre toute tentative d’intrusion par l’utilisation d’un mot de passe attribué automatiquement par le logiciel à la 1ère connexion puis changé par chaque utilisateur ayant comme identifiant son adresse mail.
L’ensemble des données collectées est communiqué (par AMAPJ) aux seuls Trésorier et Administrateurs. Les Référents et les Producteurs n’ont accès qu’aux données nécessaires à leur gestion.
Les traitements annexes consistent à diffuser un billet hebdomadaire par mail et à administrer le blog de l’Association. Ces traitements utilisent les adresses mail des Adhérents. Ils sont réalisés par les Référents pour la communication. L’adresse mail des membres du Collectif publiée sur le blog est un alias (pour redirection vers leur adresse personnelle). Le billet est diffusé aux Adhérents en utilisant la fonction « copie cachée » permettant qu’aucune adresse mail ne soit connue par les Adhérents.
Les données personnelles sont conservées autant de temps que nécessaire à la gestion des contrats en cours. Les contrats terminés sont conservés 2 ans dans une base Archives d’AMAPJ. Les Adhérents et Producteurs n’ayant plus de contrats de plus de 2 ans peuvent être éliminés de la base. Cette gestion (archivage et suppression) est assurée grâce aux fonctionnalités du logiciel AMAPJ : elle est mise en œuvre par les Administrateurs. Les Adhérents sont archivés à leur demande ou lors de leur exclusion ou radiation, telles que prévues dans les statuts de l’Association. Ils sont supprimés d’AMAPJ au bout de 5 ans. Les données utilisées par les différents acteurs en dehors de l’application AMAPJ (papiers, Excel, mail, etc.…) suivent les même règles de confidentialité et de conservation que celles d’AMAPJ. Chaque détenteur (membres du Collectif, Référents) fait le nécessaire pour garantir ces données contre toute tentative d’intrusion.
Les accès aux données sont gérés par les Administrateurs de l’application AMAPJ avec une attribution de notion de « rôle » de gestion. L’Adhérent a accès uniquement à ses données et contrats personnels ; le Référent a accès uniquement aux données personnelles des Adhérents et au(x) contrat(s) gérés par lui-même et à celles du Producteur associé ; le Trésorier à toutes les données utiles pour sa gestion ; le Producteur aux données utiles pour chacun de ses contrats ; l’Administrateur à toutes les données. En fonction des traitements, les accès se font avec usage restreint des données (consultation/mise à jour).
Chaque Adhérent et Producteur peut accéder aux données le concernant, les faire rectifier en cas de changement. En cas de demande d’effacement des données, cela implique un renoncement aux traitements réalisés dans AMAPJ, donc la fin de l’adhésion à l’Association.
Pour exercer les droits d’accès ou pour toute question sur le traitement des données dans l’application, les Administrateurs d’AMAPJ sont les interlocuteurs exclusifs.
En cas d’évolution de traitements et de procédures, les différents acteurs sont informés par les Administrateurs.
Le « Guide de sensibilisation de RGPD pour les associations » est disponible auprès de la CNIL (organisme officiel de régulation des données personnelles) afin de donner de plus amples informations (https://www.cnil.fr/sites/cnil/files/atoms/files/cnil-guide_association.pdf) et la CNIL est l’organisme de recours en cas de litige sur l’application des règles de gestion utilisées par l’AMAP « Plaisir des Saveurs ». Ce guide a servi de base à la rédaction du présent document.
Le RGPD de « Plaisir des Saveurs » est intégré au Règlement Intérieur et révisable chaque année lors d’une des réunions du Collectif de l’Association.
Validé le 14/12/2023