Diaspora Cameroun

Informations légales

Politique de protection des données personnelles

Diaspora Cameroun — un projet de Kamerunische Gemeinschaft in Deutschland e.V. (KAGEDEV)

Objectif du document

La présente Politique de protection des données personnelles (« la Politique ») formalise le cadre de gouvernance interne mis en œuvre par l'Association pour garantir la conformité de l'ensemble de ses traitements de données à caractère personnel au Règlement général sur la protection des données (RGPD) et aux standards internationaux de protection des données. Elle complète la Politique de confidentialité, qui constitue l'information délivrée aux personnes concernées, en détaillant les mécanismes internes de gouvernance, de responsabilisation (accountability) et de gestion des risques.

Champ d'application

La présente Politique s'applique à l'ensemble des traitements de données à caractère personnel réalisés par l'Association, ses organes, ses représentations nationales et ses sous-traitants, quel que soit le pays dans lequel ces traitements sont réalisés.

Définitions

Les définitions figurant dans la Politique de confidentialité s'appliquent à la présente Politique. On entend en outre par :

  • « Violation de données » : violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé à des données à caractère personnel.
  • « Analyse d'impact relative à la protection des données » (AIPD) : processus destiné à décrire un traitement, en évaluer la nécessité et la proportionnalité, et à gérer les risques pour les droits et libertés des personnes concernées (article 35 RGPD).
  • « Référent protection des données » : personne désignée par le Conseil d'administration pour superviser la conformité des traitements de données de l'Association.

Article 1 — Principe de responsabilité (accountability)

1.1. L'Association s'engage à être en mesure de démontrer, à tout moment, la conformité de ses traitements aux principes énoncés à l'article 5 RGPD : licéité, loyauté, transparence, limitation des finalités, minimisation des données, exactitude, limitation de la conservation, intégrité, confidentialité.

1.2. L'Association tient et actualise un registre des activités de traitement conforme à l'article 30 RGPD, recensant notamment les finalités, catégories de données, catégories de destinataires, durées de conservation et mesures de sécurité de chaque traitement.

Article 2 — Gouvernance de la protection des données

2.1. Le Conseil d'administration désigne un Référent protection des données, chargé de :

  • superviser la conformité des traitements de données de l'Association au RGPD ;
  • conseiller les organes et représentations nationales sur leurs obligations en matière de protection des données ;
  • être le point de contact des personnes concernées et de l'autorité de contrôle compétente pour toute question relative à la protection des données ;
  • coordonner la réponse aux violations de données.

2.2. Le Référent protection des données rend compte annuellement de sa mission au Conseil d'administration et, le cas échéant, au Comité d'audit.

2.3. Les coordonnées du Référent protection des données sont publiées sur le Site et peuvent être contactées à l'adresse info@diaspora-cameroun.org.

Article 3 — Protection des données dès la conception et par défaut

3.1. Conformément à l'article 25 RGPD, l'Association intègre les exigences de protection des données dès la conception de tout nouveau traitement, service ou fonctionnalité numérique (« privacy by design »), et configure ses systèmes de manière à ne traiter, par défaut, que les données strictement nécessaires à chaque finalité spécifique (« privacy by default »).

3.2. Toute évolution significative d'un traitement existant, notamment l'introduction d'une nouvelle technologie susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, fait l'objet d'une analyse d'impact relative à la protection des données (AIPD) préalable, conformément à l'article 35 RGPD.

Article 4 — Encadrement des sous-traitants

4.1. Tout prestataire traitant des données à caractère personnel pour le compte de l'Association fait l'objet d'une sélection tenant compte des garanties suffisantes qu'il présente en matière de protection des données.

4.2. La relation avec chaque sous-traitant est encadrée par un accord de traitement des données conforme à l'article 28 RGPD, précisant notamment l'objet, la durée, la nature et la finalité du traitement, les obligations et droits respectifs des parties, ainsi que les garanties applicables en cas de transfert hors de l'Espace économique européen.

Article 5 — Gestion des violations de données

5.1. Toute violation de données avérée ou suspectée est signalée sans délai au Référent protection des données selon la procédure interne dédiée.

5.2. Lorsque la violation est susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, l'Association la notifie à l'autorité de contrôle compétente dans un délai de soixante-douze (72) heures suivant sa connaissance, conformément à l'article 33 RGPD.

5.3. Lorsque la violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, celles-ci en sont informées dans les meilleurs délais, conformément à l'article 34 RGPD.

Article 6 — Formation et sensibilisation

L'Association assure la sensibilisation régulière des administrateurs, coordinateurs de Chapitres et bénévoles amenés à traiter des données à caractère personnel, aux principes du RGPD et aux bonnes pratiques de protection des données.

Article 7 — Transferts internationaux et gouvernance mondiale

7.1. Compte tenu de la vocation mondiale de l'Association et de la présence de ses Chapitres dans plusieurs pays, notamment hors de l'Espace économique européen, l'Association veille à ce que tout traitement de données réalisé par un Chapitre respecte un niveau de protection substantiellement équivalent à celui garanti par le RGPD, quelle que soit la législation locale applicable.

7.2. Les mécanismes de transfert international de données (clauses contractuelles types, décisions d'adéquation, garanties appropriées) sont précisés à l'article 5 de la Politique de confidentialité.

Article 8 — Droits des personnes concernées

Les modalités d'exercice des droits des personnes concernées (accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement, réclamation auprès de l'autorité de contrôle) sont détaillées à l'article 8 de la Politique de confidentialité, qui fait partie intégrante du dispositif de conformité décrit dans la présente Politique.

Article 9 — Révision de la Politique

La présente Politique est révisée par le Conseil d'administration, sur proposition du Référent protection des données, au moins annuellement ou à chaque évolution significative du cadre juridique applicable ou des traitements mis en œuvre.


Version du document : 1.0 Date d'entrée en vigueur : 1er janvier 2026