1. Responsable du traitement et contact
Asociația Alpha Leadership détermine les finalités et les moyens du traitement des données personnelles décrit dans cette politique. Le numéro d’identification fiscale de l’Association est 35543352 et son numéro d’inscription au Registre des associations et fondations est 134/24.11.2015.
Pour toute question ou demande concernant vos données personnelles, écrivez à roxana.szekely@alphaleaders.ro ou utilisez la page de contact . Décrivez votre demande et votre relation avec l’Association afin que nous puissions identifier le traitement concerné.
2. Catégories et sources des données
La plupart des informations sont fournies directement par vous. Un parent ou un représentant légal peut fournir des informations concernant un candidat mineur. Des informations techniques sont générées lorsque l’appareil communique avec le site et son infrastructure.
- Contact : nom, adresse e-mail et message que vous choisissez d’envoyer.
- Candidatures aux programmes : nom du candidat, tranche d’âge, programme choisi, motivation, acceptation des conditions et numéro de téléphone facultatif ; adresse e-mail du candidat majeur ou, pour un mineur, nom, adresse e-mail et confirmation du représentant légal.
- Adhésion : nom, adresse e-mail, motivation, langue, statut du compte et de la demande, enregistrement de l’acceptation des conditions et de la prise de connaissance de la politique de confidentialité, versions des documents et horodatages associés.
- Sécurité du compte : enregistrements des jetons de vérification et de connexion, identifiants de session stockés sous forme d’empreintes SHA-256, dates de création et d’expiration et enregistrements d’utilisation ou de révocation. Aucun mot de passe de compte n’est collecté.
- Fonctionnement technique : informations telles que l’adresse IP, l’URL demandée, l’heure de la requête et les informations réseau ou navigateur traitées par l’infrastructure pour fournir et protéger le service.
- Toute information supplémentaire que vous fournissez volontairement dans la correspondance. N’envoyez pas d’informations sensibles, de pièces d’identité ou de données concernant d’autres personnes, sauf si elles sont nécessaires à la demande et si vous êtes habilité à les fournir.
3. Informations obligatoires et vos choix
La consultation des informations publiques ne nécessite ni compte de membre ni envoi de formulaire. Si vous choisissez de nous contacter ou de présenter une candidature, les champs obligatoires nous permettent de répondre, d’identifier la demande et de réaliser la procédure concernée. Sans les informations requises, le formulaire ne peut pas être envoyé ou le service demandé ne peut pas être fourni.
Le numéro de téléphone dans une candidature à un programme est facultatif. La confirmation que vous avez lu cette politique constitue une prise de connaissance, et non un consentement général à tous les traitements. L’acceptation des conditions concerne la demande en question et ne constitue pas une inscription à des messages commerciaux.
4. Finalités et bases juridiques
La base juridique dépend de la finalité du traitement. Lorsque nous invoquons des intérêts légitimes, ceux-ci doivent être mis en balance avec vos droits et intérêts, en accordant une attention particulière aux enfants.
| Finalité du traitement | Base juridique et intérêt concerné |
|---|---|
| Questions générales et correspondance | Article 6, paragraphe 1, point f), du RGPD : intérêt légitime à répondre aux personnes intéressées par l’Association et à gérer leurs demandes. |
| Évaluation d’une candidature à un programme et préparation de la participation | Article 6, paragraphe 1, point b), du RGPD : mesures prises à la demande de la personne avant un éventuel accord de participation. Pour les coordonnées du représentant, article 6, paragraphe 1, point f) : communication avec la personne responsable de la candidature du mineur. |
| Création du compte demandé, vérification de l’adresse e-mail et traitement des demandes d’adhésion | Article 6, paragraphe 1, point b), du RGPD : fourniture du service de compte demandé et démarches en vue d’une éventuelle adhésion. |
| Prévention des abus, protection des accès et diagnostic des incidents | Article 6, paragraphe 1, point f), du RGPD : intérêt légitime à assurer la sécurité et la disponibilité du site, des comptes et des communications. |
| Réponse aux demandes d’exercice des droits et communications de données exigées par la loi | Article 6, paragraphe 1, point c), du RGPD : respect des obligations légales applicables. |
| Constatation, exercice ou défense de droits en justice | Article 6, paragraphe 1, point f), du RGPD : intérêt légitime à protéger, lorsque cela est nécessaire, les droits de l’Association et d’autres personnes. |
5. Traitement des contacts et des candidatures aux programmes
Les formulaires de contact et de candidature aux programmes sont reçus par l’infrastructure Cloudflare et envoyés à l’adresse de contact de l’Association par le service d’e-mail transactionnel de Brevo. Ces formulaires ne créent pas de compte de membre et leurs messages ne sont pas enregistrés dans la base de données des adhésions. Leur contenu parvient au système de correspondance de l’Association et aux prestataires intervenant dans son acheminement.
Les réponses utilisent l’adresse du candidat majeur ou celle du représentant légal pour un mineur. L’envoi d’un formulaire n’inscrit pas automatiquement l’adresse à une liste de diffusion commerciale. Toute donnée supplémentaire ou communication de données nécessaire à la présence d’un participant accepté sera expliquée avant cette étape distincte ; le formulaire ne transmet pas automatiquement la candidature à un organisateur d’événement.
6. Comptes de membre et authentification
Cloudflare D1 conserve les informations relatives aux comptes de membre et aux demandes, les versions des documents dont la prise de connaissance a été enregistrée lors du dépôt, le statut et les horodatages pertinents. Brevo envoie les liens de vérification, les liens de connexion et les notifications transactionnelles. La décision d’adhésion est distincte de la vérification de l’adresse e-mail et est prise par des personnes.
La connexion utilise des liens à usage unique plutôt que des mots de passe de compte. La base de données conserve des empreintes des identifiants d’authentification et de session. Les mesures de sécurité comprennent également la limitation des requêtes et le contrôle des accès. Ces mesures protègent le service et n’évaluent pas le bien-fondé d’une candidature à un programme ou d’une demande d’adhésion.
7. Candidatures des personnes de moins de 18 ans
Pour la candidature d’un mineur à un programme, nous collectons son nom, sa tranche d’âge, son choix de programme et sa motivation, ainsi que les coordonnées et la confirmation de son représentant. Le formulaire ne demande pas l’adresse e-mail personnelle du mineur. Son champ de téléphone facultatif ne doit être utilisé que si un numéro de contact est nécessaire.
Un représentant peut fournir les informations du mineur ; les données peuvent donc provenir de cette personne plutôt que directement de l’enfant. Veuillez présenter cette politique au mineur d’une manière qu’il puisse comprendre. N’incluez pas de données de santé ni de détails inutiles concernant sa scolarité ou sa situation familiale. Toute information ou autorisation supplémentaire nécessaire à la participation sera traitée séparément.
8. Destinataires des données
Les données sont accessibles aux personnes agissant pour l’Association qui en ont besoin pour traiter la demande ou administrer la procédure concernée. Les prestataires traitent les informations dans la mesure nécessaire à la fourniture de leurs services.
- Cloudflare : hébergement, diffusion et protection du site, et stockage D1 pour les comptes de membre.
- Brevo : acheminement transactionnel des messages de contact, candidatures, liens de vérification, liens de connexion et notifications associées.
- Autorités ou autres destinataires légalement habilités lorsque la communication est exigée par la loi ou nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.
La présence du nom ou du logo d’un partenaire sur le site ne lui donne pas, à elle seule, accès aux formulaires soumis ou aux données des comptes de membre.
9. Traitement international
Nos prestataires exploitent une infrastructure internationale et peuvent faire intervenir des sous-traitants ultérieurs situés hors de l’Espace économique européen. Nous n’affirmons pas que toutes les informations sont traitées exclusivement en Roumanie ou dans l’Union européenne.
Pour les transferts soumis au RGPD, les accords applicables des prestataires décrivent les garanties, telles que les décisions d’adéquation ou les clauses contractuelles types et, lorsque cela est nécessaire, les mesures supplémentaires. Vous pouvez contacter l’Association pour obtenir des informations sur les garanties pertinentes pour vos données et sur les moyens d’en obtenir une copie.
Informations des prestataires : Addendum de Cloudflare relatif au traitement des données et conditions et accord de traitement des données de Brevo .
10. Durée de conservation des informations
La correspondance et les candidatures aux programmes sont conservées pendant le temps nécessaire pour traiter la demande, communiquer le résultat et organiser toute participation qui en découle. Une conservation supplémentaire dépend de la poursuite de la relation, des obligations légales applicables ou d’un besoin précis de constater, d’exercer ou de défendre des droits en justice.
Les informations relatives aux comptes et aux demandes d’adhésion sont conservées dans la mesure nécessaire pour évaluer la demande, administrer le compte et toute adhésion qui en résulte, satisfaire aux obligations légales et traiter les réclamations pertinentes. Une demande d’effacement est appréciée au regard de ces finalités et des conditions de ce droit ; elle ne prévaut pas automatiquement sur une obligation légale de conservation.
Les liens de vérification et de connexion expirent après 15 minutes et les sessions après 30 jours au maximum. Il s’agit de durées de validité de l’accès, et non d’une promesse de suppression de chaque enregistrement associé dans la base de données à cet instant précis. Les enregistrements techniques et les informations détenues par les prestataires suivent les paramètres du service et les modalités de conservation applicables, dans les limites de leurs finalités opérationnelles et de sécurité.
11. Cookies et stockage du site
Le site utilise des moyens de stockage pour des fonctions telles que la préférence linguistique, la mémorisation du choix de mesure publicitaire et le maintien d’une session de compte connectée. La Politique relative aux cookies identifie les cookies, leurs finalités et leurs durées, et explique les réglages du navigateur. La déconnexion ou la suppression du cookie de session met fin à l’accès par cette session de navigateur.
12. Vos droits et leurs conditions
Selon le traitement concerné et les conditions prévues par le RGPD, vous pouvez exercer les droits suivants :
- Accès : obtenir confirmation du traitement, des informations le concernant et une copie de vos données personnelles.
- Rectification : faire corriger les informations inexactes ou compléter les informations incomplètes.
- Effacement : obtenir la suppression lorsque les conditions légales sont réunies, notamment lorsque les données ne sont plus nécessaires ; des exceptions peuvent s’appliquer en raison d’obligations légales ou de droits en justice.
- Limitation : faire limiter le traitement dans les circonstances prévues par le RGPD, par exemple pendant la vérification de l’exactitude de données contestées.
- Opposition : vous pouvez vous opposer, pour des raisons tenant à votre situation, à un traitement fondé sur des intérêts légitimes. Nous évaluons l’opposition selon les conditions applicables.
- Portabilité : pour les données que vous avez fournies, lorsque le traitement est automatisé et fondé sur le consentement ou un contrat, les recevoir dans un format structuré, couramment utilisé et lisible par machine et obtenir leur transmission lorsque cela est techniquement possible.
- Retrait du consentement : lorsqu’un traitement particulier repose sur votre consentement, vous pouvez le retirer à tout moment, sans affecter la licéité du traitement effectué avant ce retrait.
13. Exercice des droits et réclamations
Envoyez votre demande à roxana.szekely@alphaleaders.ro ou par la page de contact . Si nous avons des doutes raisonnables sur votre identité, nous pouvons demander des informations supplémentaires proportionnées ; n’envoyez pas de copie d’une pièce d’identité sauf si elle est nécessaire et vous est demandée.
Nous répondons dans les meilleurs délais et dans un délai d’un mois à compter de la réception de la demande. Lorsque sa complexité ou le nombre de demandes le rend nécessaire, ce délai peut être prolongé de deux mois supplémentaires au maximum ; nous vous en informons au cours du premier mois et en expliquons les raisons. Si nous ne pouvons pas donner suite à une demande, nous expliquons les motifs et les recours disponibles.
Les demandes sont normalement traitées gratuitement. Ce n’est que dans les conditions prévues par le RGPD pour les demandes manifestement infondées ou excessives que des frais raisonnables peuvent être facturés ou qu’une demande peut être refusée.
Vous pouvez introduire une réclamation auprès de l’ Autorité nationale roumaine de surveillance du traitement des données à caractère personnel (ANSPDCP) ou d’une autre autorité de contrôle compétente, et exercer un recours juridictionnel. Le fait de nous contacter au préalable ne supprime ni ne conditionne ces droits.
14. Sécurité et prise de décision
La protection comprend des connexions chiffrées, un accès restreint aux comptes, des identifiants d’authentification hachés et des dispositifs contre les requêtes abusives. Aucun service internet ne peut promettre une sécurité absolue ; si vous soupçonnez un usage abusif de vos données ou de votre compte, contactez-nous aux coordonnées indiquées ci-dessus.
Les candidatures aux programmes et les demandes d’adhésion sont évaluées par des personnes. Les validations techniques et les contrôles contre les abus du site ne prennent pas de décisions d’admission. La procédure de candidature ne repose pas sur des décisions exclusivement automatisées produisant des effets juridiques ou des effets significatifs similaires, ni sur un profilage destiné à décider de l’admission.
15. Mises à jour et référence juridique
La date ci-dessus identifie la version actuelle de cette politique. Nous mettons ces informations à jour lorsque les traitements décrits ou les exigences applicables changent. Les nouvelles finalités nécessitant des informations supplémentaires seront expliquées avant le début du traitement correspondant.
Référence juridique : Règlement (UE) 2016/679 (RGPD) .
16. Demandes et commandes Speaker Elite
Pour Speaker Elite, nous traitons le nom, l’email, le téléphone obligatoire, la formule et le programme choisis, le public de la page le cas échéant, la langue, la confirmation de lecture de l’information et la référence de la demande. Lorsque vous poursuivez vers le paiement en ligne, nous conservons également les références de la commande et de la session de paiement, le prix, le montant et la devise, la version et la date d’acceptation des conditions ainsi que le statut du paiement. Ces données servent à répondre, traiter la commande et organiser la participation, au titre des démarches précontractuelles demandées ou de l’exécution du contrat, conformément à l’article 6, paragraphe 1, point b du RGPD. Aucun compte membre n’est créé ; utiliser le formulaire ne vaut pas consentement au marketing ou à la mesure publicitaire.
Cloudflare héberge le service et conserve les données des commandes dans D1. Brevo transmet les demandes à l’Association et, après vérification d’un paiement réussi, les confirmations transactionnelles à l’acheteur et à l’Association. Stripe reçoit les données nécessaires au traitement du paiement et héberge les champs de paiement ; l’Association ne conserve ni numéro complet de carte ni code CVC. Stripe peut aussi traiter des données pour ses propres finalités de sécurité et de prévention de la fraude, décrites dans sa politique. Les règles générales de cette politique relatives aux destinataires, transferts et conservation s’appliquent selon la gestion de la demande ou du contrat, les obligations légales et la défense des droits.
17. Mesure Google Ads avec votre accord
Avec votre consentement au titre de l’article 6, paragraphe 1, point a du RGPD, nous transmettons une conversion Google Ads uniquement après l’acceptation de votre demande Speaker Elite par le service de messagerie. L’événement contient une référence aléatoire de déduplication ; nous ne transmettons ni nom, ni email, ni téléphone, ni formule, ni texte du formulaire à Google. La balise peut traiter l’adresse IP, l’URL, les informations du navigateur et des identifiants de clic ou de cookie. Elle sert à évaluer les annonces générant des demandes, sans remarketing ni personnalisation publicitaire. Vous pouvez refuser ou retirer votre accord dans « Préférences des cookies ». Google peut traiter des données hors EEE ; sa documentation et ses conditions décrivent les traitements, la conservation et les garanties applicables.
Utilisation par Google des informations des sites partenaires