Règles de confidentialité
Protection des données personnelles
La confidentialité des données constitue un engagement fondamental de BUDO Events™. Les données personnelles ne sont jamais vendues, louées, cédées, échangées ni exploitées à des fins publicitaires, commerciales ou de profilage. BUDO Events™ ne met en œuvre aucun système externe de suivi individuel.
1. Responsable du traitement
Le traitement des données personnelles associé à BUDO Events™ est mis en œuvre par CREALEAD, Société Coopérative et Participative Anonyme (SCOP SA) à capital variable, immatriculée au RCS de Montpellier sous le numéro 438 076 200, dont le siège social est situé Hôtel de la Coopération, 55 rue Saint-Cléophas, 34070 Montpellier, France. BUDO Events™ est une marque déposée par Laurent NISON, responsable de la marque au sein de CREALEAD.
2. Délégué à la protection des données
Toute demande relative aux données personnelles peut être transmise au délégué à la protection des données (DPO) de BUDO Events™ au moyen du formulaire « Nous contacter » disponible dans l’application ou par courrier adressé à CREALEAD, à l’attention du DPO de BUDO Events™, à l’adresse indiquée ci-dessus.
3. Données traitées
- identité, pays, adresse email, organisme facultatif et mot de passe conservé sous forme hachée ;
- informations et fichiers transmis pour créer ou gérer un évènement ;
- messages adressés au support et informations nécessaires à leur traitement ;
- données de session, préférences, adresse IP et journaux techniques utiles à la sécurité et au diagnostic ;
- données liées à la validation, à la modération et aux opérations réalisées sur le service.
4. Finalités et bases juridiques
- créer, valider et administrer les comptes afin de fournir le service demandé ;
- publier, modérer et diffuser les évènements, y compris dans les agendas publics ;
- gérer les organismes et les droits partagés de leurs membres ;
- répondre aux demandes de contact et assurer l’assistance ;
- sécuriser le service, prévenir les abus et conserver les éléments nécessaires à la défense de droits ;
- respecter les obligations légales applicables.
Ces traitements reposent, selon les cas, sur l’exécution du service demandé, l’intérêt légitime à exploiter et sécuriser BUDO Events™, le consentement lorsqu’il est requis ou le respect d’une obligation légale.
5. Données rendues publiques
Les informations d’un évènement publié ont vocation à être accessibles sur le site et dans les fichiers iCalendar publics. Aucune donnée personnelle issue d’un compte n’est publiée au travers d’un évènement, à l’exception du prénom et du nom de la personne qui en est à l’origine lorsque l’évènement est publié à titre individuel. Lorsqu’un évènement est rattaché à un organisme, seul le nom de cet organisme est rendu public : l’identité de ses membres et leurs coordonnées ne sont pas affichées.
Les adresses email des personnes membres d’un organisme ne sont pas communiquées aux autres membres. Toute personne contribuant au service doit éviter d’insérer dans une fiche publique des données personnelles non nécessaires.
6. Engagement de confidentialité
L’accès aux données personnelles est limité aux seules personnes expressément habilitées, uniquement lorsque cet accès est nécessaire au fonctionnement, à la sécurité, à l’assistance ou à la modération du service. Les données ne sont jamais vendues, louées, cédées, échangées, communiquées ou mises à disposition de tiers à des fins commerciales, publicitaires, statistiques ou de profilage.
Les opérations techniques strictement nécessaires au fonctionnement du service sont réalisées sous obligation de confidentialité et ne permettent aucune réutilisation des données pour une finalité propre ou étrangère à BUDO Events™.
7. Souveraineté et localisation des données
La souveraineté des données constitue un principe central de BUDO Events™. Les données personnelles sont hébergées et traitées en France ou, à défaut, au sein de l’Espace économique européen, sous la protection du droit européen. BUDO Events™ n’organise aucun transfert de données personnelles en dehors de cet espace et privilégie les infrastructures et outils techniques permettant de garantir cette localisation. Toute évolution susceptible de modifier cet engagement nécessiterait une évaluation préalable, une mise à jour explicite des présentes règles et une information claire des personnes concernées.
8. Durées de conservation
Les données sont conservées pendant la durée nécessaire à chaque finalité. Les comptes et évènements supprimés sont désactivés logiquement afin de préserver l’intégrité, la sécurité et l’historique du service, puis conservés pendant une durée qui devra être précisément définie. Les journaux techniques, messages et sauvegardes suivent des durées limitées à préciser.
9. Stockage local et traceurs
BUDO Events™ peut conserver localement des éléments techniques strictement nécessaires au bon fonctionnement de l’application, à sa sécurité, à la continuité de son utilisation et aux préférences demandées. Le service n’utilise aucun cookie publicitaire, aucun outil externe de mesure d’audience individuelle, aucun traceur de réseau social et aucun suivi entre plusieurs sites.
10. Sécurité
Des mesures techniques et organisationnelles raisonnables protègent les données contre la perte, l’altération, la divulgation et les accès non autorisés. Toute personne titulaire d’un compte doit choisir un mot de passe robuste, protéger sa messagerie et signaler rapidement toute utilisation suspecte de son compte.
Aucun système informatique ne pouvant garantir une sécurité absolue, BUDO Events™ ne peut exclure totalement le risque d’attaque, d’intrusion, de piratage ou d’exploitation d’une vulnérabilité inconnue. Dans les limites permises par la loi, la responsabilité de BUDO Events™ ne saurait être engagée lorsqu’une atteinte aux données résulte d’un acte malveillant extérieur, malgré la mise en œuvre de mesures de protection raisonnables et adaptées. Cette limitation ne s’applique pas en cas de faute directement imputable à BUDO Events™ ni lorsque une disposition légale impérative prévoit le contraire.
11. Droits des personnes
Selon la situation, toute personne peut demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de ses données, s’opposer à certains traitements et retirer son consentement. Une preuve d’identité peut être demandée en cas de doute raisonnable. Une réclamation peut également être déposée auprès de la CNIL.
12. Mise à jour
Ces règles peuvent évoluer avec les fonctionnalités, les outils techniques et la réglementation. Leur date de mise à jour est indiquée en tête de page et toute évolution importante pourra être portée à la connaissance des personnes utilisant le service.