Diaspora Cameroun

Informations légales

Politique de protection des données personnelles

This page has not yet been translated — content is displayed in French.

Diaspora Cameroun — portail édité par KAGEDEV Cameroun

Objectif du document

La présente Politique de protection des données personnelles (« la Politique ») formalise le cadre de gouvernance interne mis en œuvre par l'Association pour garantir la conformité de l'ensemble de ses traitements de données à caractère personnel à la législation camerounaise applicable en matière de protection des données à caractère personnel et aux standards internationaux de protection des données. Elle complète la Politique de confidentialité, qui constitue l'information délivrée aux personnes concernées, en détaillant les mécanismes internes de gouvernance, de responsabilisation (accountability) et de gestion des risques.

Champ d'application

La présente Politique s'applique à l'ensemble des traitements de données à caractère personnel réalisés par l'Association, ses organes, ses représentations nationales et ses sous-traitants, quel que soit le pays dans lequel ces traitements sont réalisés.

Définitions

Les définitions figurant dans la Politique de confidentialité s'appliquent à la présente Politique. On entend en outre par :

  • « Violation de données » : violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé à des données à caractère personnel.
  • « Analyse d'impact relative à la protection des données » (AIPD) : processus destiné à décrire un traitement, en évaluer la nécessité et la proportionnalité, et à gérer les risques pour les droits et libertés des personnes concernées.
  • « Référent protection des données » : personne désignée par le Conseil d'administration pour superviser la conformité des traitements de données de l'Association.

Article 1 — Principe de responsabilité (accountability)

1.1. L'Association s'engage à être en mesure de démontrer, à tout moment, la conformité de ses traitements aux principes fondamentaux de la protection des données à caractère personnel : licéité, loyauté, transparence, limitation des finalités, minimisation des données, exactitude, limitation de la conservation, intégrité, confidentialité.

1.2. L'Association tient et actualise un registre des activités de traitement, recensant notamment les finalités, catégories de données, catégories de destinataires, durées de conservation et mesures de sécurité de chaque traitement.

Article 2 — Gouvernance de la protection des données

2.1. Le Conseil d'administration désigne un Référent protection des données, chargé de :

  • superviser la conformité des traitements de données de l'Association à la législation applicable en matière de protection des données à caractère personnel ;
  • conseiller les organes et représentations nationales sur leurs obligations en matière de protection des données ;
  • être le point de contact des personnes concernées et de l'autorité de contrôle compétente pour toute question relative à la protection des données ;
  • coordonner la réponse aux violations de données.

2.2. Le Référent protection des données rend compte annuellement de sa mission au Conseil d'administration et, le cas échéant, au Comité d'audit.

2.3. Le Référent protection des données peut être contacté via le [formulaire de contact](/contact) général du portail. [À REMPLACER: nom et coordonnées directes du Référent protection des données. Elles ne sont publiées nulle part sur le Site à ce jour ; tant que ce n'est pas le cas, la présente Politique ne peut pas affirmer qu'elles le sont.]

Article 3 — Protection des données dès la conception et par défaut

3.1. L'Association intègre les exigences de protection des données dès la conception de tout nouveau traitement, service ou fonctionnalité numérique (« privacy by design »), et configure ses systèmes de manière à ne traiter, par défaut, que les données strictement nécessaires à chaque finalité spécifique (« privacy by default »).

3.2. Toute évolution significative d'un traitement existant, notamment l'introduction d'une nouvelle technologie susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, fait l'objet d'une analyse d'impact relative à la protection des données (AIPD) préalable.

Article 4 — Encadrement des sous-traitants

4.1. Tout prestataire traitant des données à caractère personnel pour le compte de l'Association fait l'objet d'une sélection tenant compte des garanties suffisantes qu'il présente en matière de protection des données.

4.2. La relation avec chaque sous-traitant est encadrée par un accord de traitement des données précisant notamment l'objet, la durée, la nature et la finalité du traitement, les obligations et droits respectifs des parties, ainsi que les garanties applicables en cas de transfert de données hors du Cameroun.

Article 5 — Gestion des violations de données

5.1. Toute violation de données avérée ou suspectée est signalée sans délai au Référent protection des données selon la procédure interne dédiée.

5.2. Lorsque la violation est susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, l'Association la notifie à l'autorité de contrôle compétente dans un délai de soixante-douze (72) heures suivant sa connaissance, lorsque la législation applicable l'exige.

5.3. Lorsque la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, celles-ci en sont informées dans les meilleurs délais.

Article 6 — Formation et sensibilisation

L'Association assure la sensibilisation régulière des administrateurs, coordinateurs de Chapitres et bénévoles amenés à traiter des données à caractère personnel, aux principes de la protection des données à caractère personnel et aux bonnes pratiques en la matière.

Article 7 — Transferts internationaux et gouvernance mondiale

7.1. Compte tenu de la vocation mondiale de l'Association et de la présence de ses Chapitres dans plusieurs pays, notamment hors du Cameroun, l'Association veille à ce que tout traitement de données réalisé par un Chapitre respecte un niveau de protection substantiellement équivalent à celui décrit dans la présente Politique et dans la Politique de confidentialité, quelle que soit la législation locale applicable.

7.2. Les mécanismes de transfert international de données (clauses contractuelles types, décisions d'adéquation, garanties appropriées) sont précisés à l'article 5 de la Politique de confidentialité.

Article 8 — Droits des personnes concernées

Les modalités d'exercice des droits des personnes concernées (accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement, réclamation auprès de l'autorité de contrôle) sont détaillées à l'article 8 de la Politique de confidentialité, qui fait partie intégrante du dispositif de conformité décrit dans la présente Politique.

Article 9 — Révision de la Politique

La présente Politique est révisée par le Conseil d'administration, sur proposition du Référent protection des données, au moins annuellement ou à chaque évolution significative du cadre juridique applicable ou des traitements mis en œuvre.


Version du document : 1.0 Date d'entrée en vigueur : 1er janvier 2026