← Retour à l'accueil

Politique de confidentialité

En résumé

MDN traite des données personnelles pour faire fonctionner son réseau. L’association est établie en France et relève à ce titre du règlement général sur la protection des données, de la loi Informatique et Libertés et du contrôle de la CNIL. Ces règles s’appliquent à tous ses membres, quel que soit leur pays de résidence.

Ce que nous collectons et pourquoi

Nous vous demandons votre identité, vos coordonnées, votre parcours professionnel et vos compétences. Ces informations servent à trois choses : vérifier que le réseau reste composé de personnes réelles et identifiées, vous orienter vers les commissions correspondant à votre expertise, et vous mettre en relation avec les autres membres.

Le dépôt d’un curriculum vitae est facultatif. Si vous en déposez un, il sert uniquement à l’examen de votre candidature et à votre profil de compétences, et vous pouvez le retirer à tout moment.

Ce que nous ne faisons pas

Nous ne vendons aucune donnée. Nous ne cédons aucun fichier à des tiers à des fins commerciales. Nous ne rendons jamais publics vos messages privés, vos coordonnées personnelles ni les documents que vous déposez.

Vos droits

Vous pouvez à tout moment demander l’accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité, ou vous opposer à leur utilisation. Vous pouvez également retirer un consentement que vous avez donné.

Ces droits sont ouverts à tous les membres, quel que soit leur pays de résidence.

Une seule adresse pour cela : contact@moroccandiasporanetwork.com. Nous répondons sous un mois.

Réclamation

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (www.cnil.fr). Si vous résidez dans un autre État de l’Union européenne, vous pouvez également saisir l’autorité de protection des données de votre pays.

Pour le détail

Le détail figure dans les sections qui suivent : finalités, bases légales, durées de conservation et transferts.

1. Responsable du traitement et cadre applicable

Le responsable du traitement est l’association Moroccan Diaspora Network, association déclarée régie par la loi du 1er juillet 1901, dont le siège est situé 192, chemin du Sang-de-Serp, 31200 Toulouse, France.

Toute question relative aux données personnelles peut être adressée à contact@moroccandiasporanetwork.com.

L’association n’est pas tenue de désigner un délégué à la protection des données. Le suivi des demandes est assuré par le membre du bureau chargé de l’administration, sous l’autorité du président.

Les traitements sont soumis au règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la loi n° 78-17 du 6 janvier 1978 modifiée, sous le contrôle de la Commission nationale de l’informatique et des libertés.

L’association étant établie en France, ce cadre s’applique à l’ensemble de ses traitements, y compris à l’égard des membres résidant hors de l’Union européenne, auxquels le même niveau de protection est garanti.

2. Données collectées

Lors de la candidature

  • identité : nom, prénom, nationalité ou nationalités, pays et ville de résidence ;
  • coordonnées : adresse électronique, numéro de téléphone, ville ;
  • documents que le candidat choisit de déposer, notamment un curriculum vitae ;
  • parcours professionnel : formation, expérience, employeur, secteur d’activité ;
  • compétences déclarées et nature de la contribution souhaitée ;
  • photographie de profil, si le membre en dépose une.

Lors d’une inscription par Google ou LinkedIn

La plateforme propose de créer un compte au moyen d’un compte Google ou LinkedIn. Dans ce cas, l’association reçoit du service choisi les informations de profil que celui-ci transmet, en principe le nom, le prénom, l’adresse électronique et la photographie. Le mot de passe du compte externe n’est jamais communiqué à l’association. Le membre reste libre de créer son compte sans recourir à ces services.

Lors de l’utilisation de la plateforme

  • publications, commentaires, réactions ;
  • messages échangés au moyen de la messagerie privée ;
  • commissions et projets rejoints, inscriptions aux événements ;
  • données de connexion : adresse IP, date et heure d’accès, type de navigateur.

La plateforme n’est pas destinée aux mineurs. Aucune inscription de personne mineure n’est acceptée et aucune donnée n’est sciemment collectée auprès d’un mineur.

La nationalité est une donnée obligatoire à l’inscription, l’objet même de l’association étant de réunir les Marocains du monde. Elle est traitée aux seules fins d’examen de la candidature et d’animation du réseau, sur le fondement de l’exécution du contrat formé par l’acceptation des conditions générales. Elle n’est communiquée à aucun tiers et n’est pas utilisée à d’autres fins.

3. Finalités et bases légales

Finalité Base légale
Examen et validation des candidatures Consentement du candidat
Gestion du compte membre et fourniture du service Exécution du contrat formé par l’acceptation des conditions générales
Annuaire des compétences et mise en relation Exécution du contrat
Animation des commissions et des projets Intérêt légitime du réseau
Lettre d’information et invitations aux événements Consentement
Modération, sécurité et prévention des abus Intérêt légitime
Statistiques d’audience anonymisées Intérêt légitime
Respect des obligations légales Obligation légale

Les bases légales mentionnées ci-dessus sont celles de l’article 6 du règlement général sur la protection des données.

4. Destinataires

Les données sont accessibles aux membres de l’équipe MDN habilités, dans la limite de leurs attributions. Les référents de commission accèdent aux données professionnelles des membres inscrits à leur commission.

Les informations que le membre publie sur son profil sont visibles des autres membres connectés. Les documents déposés, les coordonnées privées et les messages privés ne sont jamais rendus publics ni communiqués aux autres membres.

Les prestataires techniques intervenant pour le compte de l’éditeur, notamment pour l’hébergement, la messagerie électronique et la visioconférence, agissent en qualité de sous-traitants, sur instruction et dans le cadre d’un contrat conforme à l’article 28 du règlement général sur la protection des données.

Aucune donnée n’est vendue ni cédée à des tiers à des fins commerciales.

Les données peuvent être communiquées aux autorités judiciaires ou administratives qui en font la demande dans les cas prévus par la loi.

5. Transferts de données hors de l’Union européenne

Les données sont hébergées dans l’Union européenne. L’hébergeur du site, OVH SAS, exploite des serveurs situés en France.

Le recours ponctuel à des prestataires techniques établis hors de l’Union européenne, notamment pour la messagerie électronique ou la visioconférence, constitue un transfert au sens du chapitre V du règlement général sur la protection des données. Ces transferts ne sont opérés que vers des États bénéficiant d’une décision d’adéquation de la Commission européenne ou, à défaut, sur le fondement des clauses contractuelles types adoptées par celle-ci, assorties des mesures supplémentaires nécessaires.

La consultation de la plateforme depuis un pays tiers par un membre qui y réside ne constitue pas un transfert au sens du règlement. Une copie des garanties applicables peut être obtenue à l’adresse contact@moroccandiasporanetwork.com.

6. Durées de conservation

Donnée Durée
Documents déposés par le candidat, dont le curriculum vitae Durée de l’inscription, suppression possible à tout moment
Dossier de candidature refusée 6 mois à compter de la décision
Compte membre et données de profil Durée de l’inscription, puis 12 mois d’archivage
Publications et contenus Durée de l’inscription, sauf demande de suppression
Messages privés 3 ans à compter du dernier échange
Données de connexion 12 mois
Adresse inscrite à la lettre d’information Jusqu’au retrait du consentement, puis 3 ans d’inactivité

7. Sécurité

Les données permettant l’identification des auteurs des contenus publiés sont conservées un an à compter de la publication, conformément à l’article 6, II de la loi n° 2004-575 du 21 juin 2004. Elles ne sont communiquées qu’à l’autorité judiciaire qui en fait la demande.

L’accès à la plateforme s’effectue par identifiant et mot de passe. Les échanges sont chiffrés en transit. Les habilitations d’accès aux données de candidature sont limitées aux personnes chargées de leur examen. Des sauvegardes régulières sont réalisées.

Les mesures de sécurité comprennent le chiffrement des échanges, la gestion des habilitations selon le principe du moindre privilège, la journalisation des accès d’administration, des sauvegardes régulières et l’engagement de confidentialité des personnes habilitées.

Aucune décision produisant des effets juridiques à l’égard d’un membre n’est prise sur le seul fondement d’un traitement automatisé. Les candidatures font l’objet d’un examen humain. Aucun profilage n’est mis en œuvre.

En cas de violation de données à caractère personnel, l’association la notifie à la Commission nationale de l’informatique et des libertés dans les soixante-douze heures, conformément à l’article 33 du règlement général sur la protection des données. Lorsque la violation est susceptible d’engendrer un risque élevé pour les personnes, les membres concernés en sont informés conformément à l’article 34 du même règlement.

8. Droits des personnes

En application des articles 15 à 22 du règlement général sur la protection des données, chaque membre dispose d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité de ses données et d’opposition pour motif légitime.

Chaque membre peut également définir des directives relatives au sort de ses données après son décès, conformément à l’article 85 de la loi n° 78-17 du 6 janvier 1978 modifiée.

Le consentement donné peut être retiré à tout moment, sans que ce retrait remette en cause la licéité des traitements antérieurs.

Ces droits s’exercent à l’adresse contact@moroccandiasporanetwork.com. Une réponse est apportée dans un délai d’un mois, porté à trois mois en cas de demande complexe. Une preuve d’identité peut être demandée en cas de doute raisonnable.

Le membre qui estime que ses droits ne sont pas respectés peut saisir la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, dont les coordonnées figurent sur le site www.cnil.fr. Les membres résidant dans un autre État de l’Union européenne peuvent saisir l’autorité de contrôle de leur pays de résidence.

9. Cookies

Le site dépose des cookies nécessaires à son fonctionnement, notamment au maintien de la session de connexion. Conformément à l’article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée, ces cookies ne requièrent pas de consentement.

Les cookies de mesure d’audience et, le cas échéant, ceux déposés par des services tiers ne sont déposés qu’après recueil du consentement, exprimé au moyen du bandeau affiché lors de la première visite. Ce choix peut être modifié à tout moment depuis le lien « Gestion des cookies » figurant en pied de page.

Le consentement est conservé six mois. Le refus n’empêche pas l’accès au site.

La durée de vie des traceurs déposés n’excède pas treize mois. Le consentement peut être retiré à tout moment au moyen du lien prévu à cet effet.

10. Modification

La présente politique peut être modifiée. Les membres sont informés de toute modification substantielle par courrier électronique.