3. Politique de confidentialité
Dans le cadre de son activité et pour les besoins de la fourniture des Services, Mon Revenu de Base est amenée à collecter et traiter les données à caractère personnel de ses utilisateurs (ci-après “vous”).
La présente politique de confidentialité, mise en place par Mon Revenu de Base, a vocation à fournir aux Utilisateurs une information synthétique et globale sur les traitements de données à caractère personnel opérés par Mon Revenu de Base.
Mon Revenu de Base accorde une importance particulière au respect de la vie privée des Utilisateurs et de la confidentialité de leurs données à caractère personnel, et s’engage ainsi à traiter les données dans le respect des lois et règlementations applicables, et notamment la Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (ci-après la “Loi Informatique et Liberté”), et le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après le “RGPD”).
3.1 Définitions et engagements
Donnée à caractère personnel : constitue une donnée à caractère personnel toute information relative à une personne physique identifiée ou identifiable, c’est-à-dire qui peut être identifiée, directement ou indirectement, par référence à un numéro d’identification ou à un ou plusieurs éléments qui lui sont propres.
Traitement de données à caractère personnel : constitue un traitement de données à caractère personnel toute opération ou tout ensemble d’opérations portant sur de telles données, quel que soit le procédé utilisé, et notamment la collecte, l’enregistrement, l’organisation, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction.
De manière générale, vous n’êtes pas tenu de nous communiquer vos données à caractère personnel lorsque vous visitez notre site web https://www.monrevenurebase.fr. Cependant, pour certains services proposés, certaines données peuvent être collectées (voir 3.2).
Vous avez des droits concernant vos données à caractère personnel et nous avons des devoirs. Mon Revenu de Base s’engage à :
Ne collecter que les données qui sont nécessaires. Vous informer sur la nature de la collecte avant son traitement. Vous demander l’autorisation pour collecter vos données. Protéger vos données au sein de serveurs sécurisés. Vous donner la possibilité de modifier ou supprimer les données collectées à tout moment Supprimer vos données lorsque qu’elles ne sont pas ou plus utiles
Pour exercer vos droits, veuillez contacter notre Délégué à Protection des Données (DPO) à l’adresse suivante : protectiondonnees@monrevenudebase.fr
3.2 Quelles données collectons-nous et à quelles fins ?
3.2.1 Lorsque vous visitez notre site web
Lorsque vous consultez notre site web, le navigateur utilisé sur votre appareil envoie automatiquement des informations au serveur de notre site web. Ces informations sont temporairement enregistrées dans un fichier dit logfile (fichier journal) et sont stockées jusqu’à la suppression automatique. Il s’agit ici de l’adresse IP du serveur demandeur, mentionnant la date, l’heure de l’accès, ainsi que le nom et l’URL du fichier consulté, et l’URL du site web à partir duquel l’utilisateur y a eu accès. Par ailleurs, le navigateur utilisé, le système d’exploitation de votre ordinateur ainsi que le nom du fournisseur d’accès respectif sont identifiés.
La finalité du traitement des données mentionné ci-dessus est d’assurer une connexion sans encombre au site Web et d’évaluer la sécurité et la stabilité du système. De plus, les données servent à des fins administratives. Les bases de données sont protégées par les dispositions de la loi du 1er juillet 1998 transposant la directive 96/9 du 11 mars 1996 relative à la protection juridique des bases de données.
La base juridique du traitement des données est l’article 6, paragraphe 1, phrase 1, lettre f du Règlement Général sur la Protection des Données (RGPD). Notre intérêt légitime découle des objectifs de collecte de données énumérés ci-dessus. En aucun cas, nous n’utilisons les données collectées dans le but de tirer des conclusions sur votre personne. En outre, nous utilisons des cookies et des services d’analyse lorsque vous consultez notre site web. Vous trouverez plus d’informations à ce sujet aux points 4 et 5 de la présente politique de confidentialité.
3.2.2 Lorsque vous créez un compte utilisateur
Lors de la création de compte utilisateur, nous pouvons recueillir des données à caractère personnel grâce au formulaire prévu à cet effet : votre nom, prénom, pseudo, adresse de messagerie électronique (qui sera votre identifiant), code postal et date de naissance. Seule votre adresse de messagerie électronique est obligatoire pour la création de votre compte. Les autres informations pourront être renseignées ultérieurement, certaines étant nécessaires pour effectuer un don (voir 3.2.3) ou participer au tirage au sort (voir 3.2.4). Vous pouvez à tout moment accéder à votre compte afin de modifier vos données à caractère personnel ainsi que vos préférences.
La base juridique du traitement des données est l’article 6, paragraphe 1, phrase 1, lettre a du Règlement Général sur la Protection des Données (RGPD)
3.2.3 Lorsque vous faites un don
Nous utilisons Stripe pour les paiements, des analyses et autres services en lien avec le processus de paiement. Stripe collecte des informations à caractère personnel par le biais des terminaux qui sont connectés à ses services. Stripe utilise ces informations pour fournir et améliorer les services qu’elle nous fournit notamment afin de mieux identifier les tentatives de fraude.
Nous utilisons également le plug-in Charitable pour la gestion des dons. Ce plug-in offre un interface simple et compréhensible sur vos possibilités de don.
Charitable stocke des données à caractère personnel sur les donateur.ice.s et les utilisateur.ice.s enregistré.e.s dans la base de données de notre site Web, et peut également transmettre certaines données à caractère personnel à des fournisseurs tiers tels que des interfaces de paiement (PayPal, Stripe, etc.) ou notre logiciel de newsletter Sendinblue.
Les données suivantes peuvent être totalement ou partiellement collectées et stockées au sujet d’un.e donateur.ice lorsqu’elle ou il effectue un don :
Nom et prénom Adresse électronique de messagerie Jetons de carte de crédit/débit
Les données ci-dessus peuvent être partagées, totalement ou en partie, avec Stripe, l’interface de paiement utilisée pour traiter le don. Pour les dons par carte de crédit les données suivantes sont également fournies à Stripe.
Numéro de carte de crédit/débit Date d’expiration CVS
Ces données ne sont pas stockées dans notre base de données.
Pour en savoir plus au sujet des politiques de confidentialité de Stripe et de Charitable, vous pouvez consulter les liens suivants : https://stripe.com/privacy et https://www.wpcharitable.com/documentation/charitable-user-privacy/ .
3.2.3 Lorsque vous demandez un reçu fiscal
Lorsque vous nous demandez d’émettre un reçu fiscal annuel, nous recueillions des données à caractère personnel grâce au formulaire prévu à cet effet : votre nom, prénom, adresse de messagerie électronique (pour l’envoi du reçu par e-mail) et votre adresse postale. L’ensemble de ces données sont obligatoires pour pouvoir émettre un reçu fiscal conforme. Vous pouvez à tout moment accéder à votre compte afin de modifier vos données à caractère personnel ainsi que vos préférences.
La base juridique du traitement des données est l’article 6, paragraphe 1, phrase 1, lettre a du Règlement Général sur la Protection des Données (RGPD).
3.2.4 Lorsque vous participez à un tirage au sort
Lors de votre inscription à un tirage au sort, nous recueillons les données à caractère personnel suivant grâce au formulaire prévu à cet effet : votre nom, prénom, identifiant, adresse de messagerie électronique, code postal et date de naissance. Il vous faut être majeur et résider en France pour participer au tirage. Les autres informations nous permettent de prévenir les candidatures multiples. Vous pouvez à tout moment accéder à votre compte afin de modifier vos données à caractère personnel ainsi que vos préférences.
La base juridique du traitement des données est l’article 6, paragraphe 1, phrase 1, lettre a du Règlement Général sur la Protection des Données (RGPD).
3.2.5 Lorsque vous vous inscrivez à notre newsletter
Lors de votre inscription à notre newsletter, nous pouvons recueillir des données à caractère personnel grâce au formulaire prévu à cet effet : votre nom, prénom, pseudo, adresse de messagerie électronique (qui sera votre identifiant), code postal et date de naissance. Seule votre adresse de messagerie électronique est obligatoire. Une fois votre adresse de messagerie électronique confirmée via double opt-in, vous recevrez notre newsletter. Les autres informations pourront être renseignées ultérieurement. Vous pouvez à tout moment vous désinscrire ou modifier vos préférences depuis les liens fournis au bas de page de chaque newsletter.
La base juridique du traitement des données est l’article 6, paragraphe 1, phrase 1, lettre a du Règlement Général sur la Protection des Données (RGPD).
Nous utilisions le logiciel Sendinblue comme plateforme d’e-mail marketing. En soumettant le formulaire d’inscription à la newsletter, vous reconnaissez les informations que vous allez fournir seront transmises à Sendinblue en sa qualité de processeur de données; et ce conformément à ses conditions générales d’utilisation .
Lorsque vous effectuer une demande de renseignement sur notre site, nous pouvons recueillir des données à caractère personnel grâce au formulaire prévu à cet effet : votre nom, prénom, pseudo, adresse de messagerie électronique (qui sera votre identifiant), code postal et date de naissance. Seules votre adresse de messagerie électronique et votre demande sont obligatoires pour pouvoir répondre à votre requête. Les autres informations pourront être renseignées ultérieurement.
La base juridique du traitement des données est l’article 6, paragraphe 1, phrase 1, lettre a du Règlement Général sur la Protection des Données (RGPD).
Nous utilisions le logiciel Sendinblue comme plateforme d’e-mail marketing. En soumettant le formulaire de demande de contact, vous reconnaissez les informations que vous allez fournir seront transmises à Sendinblue en sa qualité de processeur de données; et ce conformément à ses conditions générales d’utilisation .
3.3 Stockage de vos données
3.3.1 Où sont stockées vos données
Vos données sont stockées dans nos bases de données sur les serveurs sécurisés de notre hébergeur OVH à Roubaix en France. Dans certains cas, lorsque vous effectuez le paiement d’un don ou que vous vous inscrivez à notre newsletter, ces bases de données peuvent être stockées sur des serveurs situés en dehors du pays (y compris en dehors de l’Union européenne) depuis lequel vous avez initialement saisi les données. Tous nos prestataires doivent satisfaire aux obligations réglementaires en vigueur notamment celles du Règlement Général de Protection des Données (RGPD).
Pour en savoir plus, vous pouvez consulter les politiques de confidentialités nos prestataires Stripe , Charitable et Sendinblue .
3.3.2 Durée de stockage vos données
Les données à caractère personnel liées à votre compte sont conservées pendant toute la durée de vie de votre compte et jusqu’à 3 années après votre dernière connexion. Vous pouvez à tout moment les modifier ou les supprimer depuis votre compte.
Les données à caractère personnel liées à votre participation aux tirages au sort sont conservées jusqu’à 3 années après votre dernière participation. Vous pouvez demander à les modifier ou les supprimer en contactant notre Délégué à Protection des Données (DPO) à l’adresse suivante : protectiondonnees@monrevenudebase.fr
Les données à caractère personnel liées à votre inscription à notre newsletter sont conservées par notre prestataire Sendinblue tant que vous ne vous désincrivez pas de nos listes d’envoi via le lien de désabonnement présent dans chaque newsletter. Vous pouvez également demander à les modifier ou les supprimer en contactant notre Délégué à Protection des Données (DPO) à l’adresse suivante : protectiondonnees@monrevenudebase.fr .
Les données à caractère personnel liées à une demande de renseignement ou de contact sont conservées jusqu’à 3 années après votre dernière demande. Vous pouvez également demander à les modifier ou les supprimer en contactant notre Délégué à Protection des Données (DPO) à l’adresse suivante : protectiondonnees@monrevenudebase.fr .
Les données à caractère personnel liées à un don sont conservées tant que votre don est actif pour les dons récurrents et jusqu’à 3 années après votre dernier don pour les dons uniques. Vous pouvez également demander à les modifier ou les supprimer en contactant notre Délégué à Protection des Données (DPO) à l’adresse suivante: protectiondonnees@monrevenudebase.fr . Pour la durée de stockages des données collectées par nos prestataires lors du paiement, nous vous invitons à consulter leurs politiques de confidentialités respectives (Stripe / Charitable ).
Les données à caractère personnel liées à une demande de reçu fiscal sont conservées jusqu’à 3 années après votre dernier demande. Vous pouvez demander à les modifier ou les supprimer en contactant notre Délégué à Protection des Données (DPO) à l’adresse suivante: protectiondonnees@monrevenudebase.fr .
3.3.3 Sécurisation de vos données stockées
Nous faisons de notre mieux pour protéger vos données à caractère personnel. Nous utilisons des protocoles sécurisés pour la communication et le transfert de données (tel que HTTPS). Nous utilisons l’anonymisation et la pseudonymie lorsque cela est approprié. Nous surveillons nos systèmes pour détecter d’éventuelles vulnérabilités et attaques. Nos serveurs sont sécurisés et localisés en France.
Même si nous faisons de notre mieux, nous ne pouvons pas garantir la sécurité de l’information. Cependant, nous nous engageons à informer les autorités compétentes des violations de données. Nous vous aviserons également s’il existe une menace pour vos droits ou intérêts. Nous ferons tout ce qui est raisonnablement possible pour prévenir les violations de la sécurité et aider les autorités en cas de violation. Si vous avez un compte chez nous, sachez que vous devez garder votre nom d’utilisateur et votre mot de passe secrets.
3.4 Cookies
’un internaute par le serveur du site qu’il visite. Il contient plusieurs données : le nom du serveur qui l’a déposé, un identifiant sous forme de numéro unique, éventuellement une date d’expiration. Ces informations sont parfois stockées sur l’ordinateur dans un simple fichier texte auquel un serveur accède pour lire et enregistrer des informations.
3.4.1 Quels cookies utilisons nous et à quelles fins ?
Mon Revenu de Base s’engage à n’utiliser que des cookies indispensables au fonctionnement du site web. Lors de votre première visite, une fenêtre développée par notre prestataire Webtoffee vous informe de l’utilisation de cookies et vous permet de les paramétrer en fonction de vos souhaits. A tout moment, vous pouvez modifier vos préférences en matière de cookies en cliquant sur gestion des cookies au bas de chaque page.
Voici la liste des cookies utilisés :
Nom Catégorisation Description __stripe_mid __stripe_sid Nécessaires Ces cookies sont définis par la passerelle de paiement Stripe. Ils sont utilisés pour permettre le paiement sur le site web sans stocker aucune information de paiement sur un serveur. cookielawinfo-checkbox-advertisement analytics others functional performance necessary Nécessaires Définis par le plugin GDPR Cookie Consent, ces cookies sont utilisés pour enregistrer le consentement utilisateur pour les cookies descatégories “Nécessaires, autres, fonctionnels, performance, analytiques” viewed_cookie_policy Nécessaire Le cookie est défini par le plugin GDPR Cookie Consent et est utilisé pour savoir si l’utilisateur a consenti ou non à l’utilisation de cookies. Il ne stocke aucune donnée personnelle. sib_cuid Fonctionnel Ce cookie est défini par le fournisseur Sendinblue. Il est utilisé pour envoyer des données à Sendinblue. Il aide à connecter les visiteurs et le service de newsletter et de traitement des demande de renseignement. charitable_session Fonctionnel Ce cookie est défini par le fournisseur Charitable. Il est utilisé pour enregistrer votre identifiant au moment de faire un don. __cfruid Performance Cloudflare, l’hébergeur de la plateforme Sendinblue, définit ce cookie pour identifier le trafic Web de confiance. uuid Publicitaire Ce cookie est défini par la plateforme Sendinblue pour optimiser la pertinence des annonces en collectant des données sur les visiteurs de plusieurs sites Web, telles que les pages chargées.
Aperçu des cookies sur le site https://monrevenudebase.fr
Cookies fonctionnels
Ces cookies peuvent être mis en place au sein de notre site Web par nos partenaires publicitaires. Ils peuvent être utilisés par ces sociétés pour établir un profil de vos intérêts et vous proposer des publicités pertinentes sur d’autres sites Web. Ils ne stockent pas directement des données personnelles, mais sont basés sur l’identification unique de votre navigateur et de votre appareil Internet. Si vous n’autorisez pas ces cookies, votre publicité sera moins ciblée.
3.4.3 Durée de conservation des cookies
La loi exige que les cookies soient supprimés à des périodes régulières. En France, la CNIL recommande que les cookies ait une durée de vie de maximum 13 mois , suite à quoi le consentement aux cookies doit être renouvelé.
3.4.4 Est-il possible de désactiver les cookies ?
Oui, à l’exception des cookies dont nous avons besoin pour vous fournir nos Services. Votre navigateur Internet peut vous permettre de gérer vos préférences en matière de cookies, et notamment de supprimer et désactiver les cookies de Mon Revenu de Base. Vous pouvez consulter la section « Aide » de votre navigateur Internet ou cliquer sur les liens ci-dessous pour avoir une idée précise des différentes options. Si vous décidez de désactiver les cookies, certaines fonctionnalités de notre site sont susceptibles de ne plus fonctionner normalement.
3.5 Contenu embarqué depuis d’autres sites
Les articles de ce site peuvent inclure des contenus intégrés (par exemple des vidéos, images, articles…). Le contenu intégré depuis d’autres sites se comporte de la même manière que si le visiteur se rendait sur cet autre site.
Ces sites web pourraient collecter des données sur vous, utiliser des cookies, embarquer des outils de suivis tiers, suivre vos interactions avec ces contenus embarqués si vous disposez d’un compte connecté sur leur site web.