
NOTICE DE CONFIDENTIALITE
1. CONTEXTE
ACTED est une association, immatriculée au Registre du Commerce et des Sociétés de Paris sous
le numéro n°402 886 816 et située au 33 rue Godot de Mauroy 75009 à Paris. ACTED (« ACTED »,
« nous ») collecte vos données personnelles ou celles d’autres personnes dans le cadre de sa
procédure d’alerte.
La présente notice de confidentialité (« Notice de confidentialité ») illustre l’engagement d’ACTED à
respecter la vie privée et la protection de vos données personnelles.
Pour la bonne compréhension de cette notice de confidentialité, il est précisé qu’ACTED doit être
considéré comme le responsable du traitement de vos données personnelles.
2. DÉFINITIONS
« Destinataire » » désigne une personne physique ou morale, une autorité publique, un service ou tout
autre organisme auquel des données à caractère personnel sont divulguées, qu’il s’agisse ou non d’un tiers ;
« Données à caractère personnel » désigne toute information relative à une personne physique
identifiée ou identifiable ; une « personne physique identifiable » est une personne qui peut être
identifiée directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un
numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs
facteurs spécifiques au physique, physiologique, l’identité génétique, psychique, économique,
culturelle ou sociale de cette personne physique;
« Réglementation applicable » désigne la législation en vigueur relative à la protection de la vie
privée à l’égard du traitement automatisé des données, notamment la loi n°78-17 du 6 janvier 1978
relative aux technologies de l’information, aux fichiers et aux libertés et le règlement (UE) 2016/679
du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques
à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et
abrogeant la directive 95/46/CE (règlement général sur la protection des données);
« Responsable du traitement »
désigne la personne physique ou morale, l’autorité publique, le
service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et
les moyens du traitement des données à caractère personnel.
« Tiers » désigne une personne physique ou morale, une autorité publique, une agence ou un
organisme autre que la personne concernée, le responsable du traitement, le sous-traitant et les
personnes qui, sous l’autorité directe du responsable du traitement ou du sous-traitant, sont
autorisées à traiter des données à caractère personnel;
3. RESPONSABLE DU TRAITEMENT
En tant que responsable du traitement, ACTED s’engage à respecter tous les principes établis par la
réglementation applicable.
ACTED traite vos données personnelles de manière licite en s’assurant que les traitements effectués
ont une base légale (licéité). ACTED s’engage également à traiter vos données personnelles
uniquement à des fins spécifiques (limitation de la finalité) et à ne traiter que des données
personnelles adéquates, pertinentes et limitées (minimisation des données). En outre, ACTED met en œuvre toutes les mesures raisonnables pour s’assurer que vos données personnelles sont exactes
(exactitude). ACTED s’engage à ne pas conserver vos données personnelles au-delà du temps
nécessaire à leur traitement (limitation de stockage). ACTED met également en œuvre des mesures
de sécurité afin d’assurer l’intégrité et la confidentialité de vos données personnelles (intégrité et
confidentialité).
4. FINALITÉS DU TRAITEMENT
Le système de signalement vous permet de nous contacter et de signaler toute violation des règles
de conformité ou de la loi. Nous traitons vos informations personnelles identifiables (si vous les avez
fournies) afin d’enquêter sur les dénonciations que vous faites via le système de signalement et
d’enquêter sur les violations présumées du Code de conduite et des politiques organisationnelles
d’ACTED. Si nous avons besoin de revenir vers vous pour vous poser des questions, nous ne
communiquerons avec vous que par le biais du système de signalement. La confidentialité des
informations que vous fournissez est notre priorité absolue.
Les données personnelles collectées par ACTED sont donc traitées pour les finalités suivantes :
- collecter et traiter des alertes ou des déclarations visant à révéler une violation d’une règle
spécifique (c’est-à-dire le code de conduite d’ACTED et les politiques organisationnelles ou
obligations légales telles que la prévention de la criminalité, la lutte contre la corruption et le
trafic d’influence, le signalement des violations graves des droits de l’homme et des droits
fondamentaux);
- accompagner les victimes et prendre les mesures nécessaires suite à l’alerte
following the alert
5. BASES JURIDIQUES DU TRAITEMENT
5.1.
Traitement des données non sensibles
Les traitements effectués par ACTED sont fondés, alternativement ou cumulativement, sur les bases
juridiques suivantes :
- votre consentement donné lors de la dénonciation via le système de signalement (article 6 §1,
point a) du Règlement général européen sur la protection des données, RGPD) ;
-
le respect des obligations légales. Il s’agit notamment des déclarations relatives au droit pénal,
au droit de la concurrence et au droit du travail et à la loi Français n° 2016-1691 du 9 décembre
2016 sur la transparence, la lutte contre la corruption et la modernisation de la vie économique
(1) (dite SAPIN II) (art. 6 §1 f) du RGPD) ;
- l’intérêt légitime poursuivi par le responsable du traitement des données (art. 6 §1 c) du
RGPD).
Lorsque ACTED traite vos données personnelles pour répondre à son intérêt légitime, elle met en
œuvre des garanties solides afin de garantir la protection de votre vie privée et le respect de vos
droits et libertés fondamentaux.
En outre, nous utilisons vos données personnelles sous forme anonyme à des fins statistiques. Nous
n’avons pas l’intention d’utiliser vos données personnelles à des fins autres que celles énumérées ci-dessus. Dans le cas contraire, nous obtiendrons votre consentement préalable..
5.2.
Traitement des données sensibles
Dans le cas où vous fournissez des données sensibles à ACTED, la base juridique est votre
consentement exprès donné via le système de signalement (article 9 2. (a) du RGPD) et/ou l’exception
prévue à l’article 9 2. (c) du RGPD, à savoir la sauvegarde de l’intérêt vital des personnes concernées.
CATÉGORIES DE DONNÉES PERSONNELLES COLLECTÉES
6.1. Données personnelles qu’ACTED collecte directement auprès de vous
Les catégories de données personnelles qu’ACTED collecte directement auprès de vous peuvent
inclure : :
a) Données d’identification (par exemple, prénom et nom, numéro de téléphone personnel,
adresse électronique, pays de résidence) ;
b) toutes les informations que vous nous fournissez via le système de déclaration.
Il est possible que vous fournissiez des données sensibles lorsque vous remplissez le questionnaire.
Assurez-vous que les données que vous fournissez sont pertinentes pour votre alerte
Dans ce cas, ACTED veille à ce que les données sensibles soient traitées conformément aux
exigences du RGPD.
6.2. Données personnelles qu’ACTED collecte auprès d’autres sources
Données personnelles qu’ACTED ne collecte pas indirectement auprès de vous.
7. YOUR RIGHTS
Vous disposez de plusieurs droits en tant que personne concernée. Vous pouvez exercer ces droits
à tout moment et ACTED s’engage à tout mettre en œuvre pour traiter votre demande dans les
meilleurs délais. Ainsi, vous bénéficiez des droits suivants :
- droit d’accès : le droit d’être informé et de demander l’accès à tout ou partie de vos données
personnelles ;
- droit de rectification : le droit de demander la modification ou la mise à jour de vos données
personnelles ;
- droit à l’effacement : le droit de demander à ACTED d’effacer définitivement toutes vos
données personnelles ;
- droit de restreindre la collecte et le traitement : le droit de demander à ACTED d’arrêter
temporairement le traitement de tout ou partie de vos données personnelles ;
- droit de s’opposer à la collecte et au traitement de vos données personnelles : le droit de
s’opposer à certains traitements de vos données personnelles pour des raisons liées à votre
situation particulière ;
- droit à la portabilité des données : le droit de demander une copie de vos données
personnelles dans un format lisible pour un usage personnel ou pour transmission à un tiers.
Vous avez également le droit de communiquer des instructions concernant le stockage, la
suppression et la divulgation de vos données personnelles après votre décès.
Vous pouvez exercer vos droits en envoyant un courriel de demande à l’adresse suivante : dpo@acted.org.
Pour toute demande, ACTED se réserve le droit de vérifier votre identité.
Si vous avez fait valoir le droit de rectification, de suppression ou de limitation du traitement des
données à caractère personnel, nous sommes tenus d’informer tous les destinataires auxquels nous
avons communiqué les données à caractère personnel vous concernant de cette rectification ou
suppression des données ou de la limitation du traitement, sauf si cela s’avère impossible ou implique
un effort disproportionné. Sur demande, nous vous informerons de ces résultats.
Enfin, sans préjudice de tout autre recours administratif ou judiciaire, vous avez le droit de déposer
une plainte auprès d’une autorité de contrôle, en particulier dans l’État membre de votre lieu de résidence, de votre lieu de travail ou du lieu de violation présumée, si vous estimez que le traitement
de vos données à caractère personnel est contraire au RGPD.
8. DESTINATAIRES ET PARTAGE DES DONNÉES PERSONNELLES
Les destinataires de vos données personnelles sont les entités, les autorités et les personnes
autorisées dont les fonctions exigent qu’elles aient connaissance de vos données personnelles.
Dans de telles circonstances, les destinataires de vos données personnelles sont les suivants :
-
le département de Transparency, Conformité et Investigation d’ACTED;
- le service informatique d’ACTED ;
ACTED opère à l’échelle internationale et a des sites dans divers pays au sein et en dehors de l’Union
européenne. Les données stockées ne peuvent être consultées que par des personnes autorisées
au sein d’ACTED. Dans la mesure où cela est nécessaire pour atteindre l’objectif susmentionné, des
personnes autorisées de nos filiales peuvent également être autorisées à consulter les données. Cela
se produirait, par exemple, si l’enquête sur votre port est menée dans le pays concerné. Toutes les
personnes autorisées à inspecter la déclaration sont tenues de maintenir une stricte confidentialité
conformément au Code de conduite d’ACTED.
En outre, ACTED peut partager vos informations personnelles avec des tiers de la manière suivante
:
- Le délégué à la protection des données ou les avocats : ACTED peut partager vos
données personnelles lorsque cela apparaît nécessaire. Ces Destinataires sont soumis à des
obligations légales ou contractuelles qui ont pour effet de préserver la confidentialité de vos
Données Personnelles.
- Les sous-traitants informatiques d’ACTED : ACTED partage vos données personnelles
dans le cadre de l’externalisation de ses services de télécommunication, stockage,
sauvegarde et archivage, ainsi que de certains de ses systèmes d’information. À ces fins, nous avons conclu un accord de traitement des données avec tous nos
sous-traitants informatiques afin d’assurer la protection des données.
ACTED s’efforce de traiter les données personnelles uniquement au sein de l’Union européenne.
Toutefois, lorsque cela n’est pas possible, ACTED s’assure que toutes les mesures nécessaires ont
été prises pour permettre le transfert légal de données personnelles en dehors de l’Union européenne.
9. SÉCURITÉ
Conformément à la réglementation applicable, ACTED met tout en œuvre pour traiter vos données
personnelles en toute sécurité et en toute confiance.
En particulier, ACTED met en œuvre les mesures techniques et organisationnelles nécessaires pour
assurer la sécurité et la confidentialité des données à caractère personnel collectées et traitées, y
compris pour éviter qu’elles ne soient déformées, endommagées ou communiquées à des tiers non
autorisés, en assurant un niveau de sécurité approprié aux risques liés au traitement et à la nature
des données à caractère personnel à protéger, en tenant compte du niveau de technologie et du coût
de la mise en œuvre.
Le système de signalement comprend une option de communication anonyme via une connexion
cryptée. Lorsque vous utilisez le système de déclaration, votre adresse IP et votre emplacement
actuel ne sont stockés à aucun moment. Après avoir envoyé un message, vous recevrez des données
d’accès à la boîte de réception du système de déclaration afin que vous puissiez continuer à
communiquer avec nous de manière sécurisée.
Nous maintenons des mesures techniques appropriées pour assurer la protection et la confidentialité
des données. Les données que vous fournissez seront stockées dans une base de données
sécurisée. Toutes les données stockées dans la base de données sont cryptées à l’aide
d’une technologie de pointe.
10.LIMITATION DU STOCKAGE
Dans le cadre du traitement effectué lors du processus de don, ACTED veille à ne pas conserver vos
données personnelles au-delà de la période nécessaire à la réalisation de la finalité pour laquelle les
données personnelles ont été collectées et conformément à la réglementation applicable. Les données personnelles ne sont conservées que pendant le temps nécessaire pour fournir
l’assistance demandée et ne sont pas conservées par la suite. En outre, vos données personnelles
peuvent être stockées si cela est requis par la législation européenne ou nationale pour remplir des
obligations légales, telles que des obligations de stockage. Par la suite, toutes les données
personnelles seront supprimées, bloquées ou anonymisées.
11. MODIFICATION DE LA NOTICE DE CONFIDENTIALITÉ
ACTED peut être amené à apporter des modifications à la présente notice de confidentialité. Dans un
tel cas, ACTED fera de son mieux pour vous informer. La date de la présente notice de confidentialité
sera modifiée en conséquence pour chaque modification.
Dans le cas où une modification de cet avis de confidentialité est susceptible d’avoir un impact
fondamental sur la nature du traitement ou un impact substantiel sur vous, ACTED vous en informera
suffisamment à l’avance afin que vous puissiez exercer vos droits, par exemple vous opposer au
traitement).
