Politique de Confidentialité

Préambule

La présente Politique de confidentialité s’adresse à toute personne physique (ci-après le(s) « Visiteur(s) ») utilisant le site internet (ci-après le « Site ») du Conseil représentatif des institutions juives de France (ci-après le « Crif » accessible à l’adresse www.crif.org. Elle a pour objet d’informer sur la manière dont le Crif collecte, traite et protège les données à caractère personnel dans le cadre de ses activités, et notamment : la fourniture d’informations, la gestion des adhésions ou dons, l’envoi de newsletters et le signalement d’actes antisémites.

Le Crif attache une importance prioritaire à la protection de la vie privée et des données à caractère personnel, et s’engage à agir dans le respect de la Loi Informatique et Libertés du 6 janvier 1978 (ci-après « loi IEL ») modifiée et du Règlement (UE) général sur la protection des données du 27 avril 2016 (ci-après « RGPD »).

En tout état de cause, nous nous engageons à respecter les deux (2) principes essentiels suivants :

  • Chaque Visiteur reste maître de ses données à caractère personnel ;
  • Les données sont traitées de manière transparente, confidentielle et sécurisée.

Article 1. Définition

Dans le cadre de la présente Politique, les termes ci-après, au singulier comme au pluriel, sont définis comme suit :

« Donnée à caractère personnel » ou « Donnée personnelle » : désigne toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement, par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité.

« Données sensibles » : désigne toute Donnée personnelle qui révèle l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, ou qui concerne la santé, la vie sexuelle ou l’orientation sexuelle. Dans le cadre du traitement des signalements d’actes antisémites, le Crif peut être amené à traiter de telles données, uniquement si cela s’avère strictement nécessaire à la finalité poursuivie, et dans le respect des garanties prévues par la réglementation.

« Site » : désigne le site internet édité par le Crif.

« Visiteur » désigne toute personne physique accédant au Site, qu’elle soit simple internaute, adhérent, donateur ou utilisateur des services proposés (signalement, adhésion, dons, etc.).

Article 2. Identité du responsable de traitement

Le responsable du traitement de vos données personnelles est :

Conseil représentatif des institutions juives de France (Crif)
SIREN : 411 704 430
39 rue Broca, 75005 Paris

Article 3. Moyens de contact

Pour toute question ou demande relative à la protection de vos données, y compris l’exercice de vos droits (voir article 9), vous pouvez contacter le Crif :

  • Par courrier : Crif, 39 rue Broca, 75005 Paris
  • Par courriel : dpo @ crif.org

Article 4. Comment collectons-nous vos données ?

Les données à caractère personnel sont collectées directement auprès de vous, via les formulaires suivants :

  • Inscription à la newsletter du Crif
  • Demande d’adhésion à l’association « Les Amis du Crif »
  • Dons
  • Demande de contact (informations, postulation, gestion de legs, relations presse)
  • Signalement d’acte antisémite

Lorsque la collecte de certaines données est obligatoire, cela vous est indiqué lors de la collecte (par un astérisque ou autre mention explicite).

Le Crif s’engage à ne collecter que les données strictement nécessaires à chaque finalité, et à recueillir votre consentement lorsque la loi l’exige (par exemple : envoi de communications, dépôt de cookies non essentiels).

Pour en savoir plus sur l’utilisation des cookies, consultez notre Politique cookies.

Article 5. Quelles sont les finalités et bases légales des traitements que nous mobilisons ?

Le Crif collecte et traite vos données personnelles uniquement pour des finalités explicites, déterminées et légitimes :

FINALITÉS DETAILS DES FINALITÉS POURSUIVIES BASES LEGALES
Gestion du site internet du Crif Administration, maintenance, sécurité, statistiques d’usage Notre intérêt légitime à fournir un Site fonctionnel.
Suivi de navigation des Visiteurs  Mesure d’audience, analyse de performance Votre consentement au dépôt de cookies analytiques 
Gestion des demandes de contact des Visiteurs Traitement et réponse à vos demandes Votre consentement à être recontacté par le Crif aux fins de traitement de votre demande.  
Gestion des demandes d’adhésion à l’association « Les Amis du Crif » Traitement de l’adhésion, communications associatives Contractuelle, le traitement est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles.  
Communication d’une newsletter Gestion des abonnements, envoi d’informations Votre consentement à la réception d’une communication du Crif 
Gestion des signalements d’actes antisémites  Réception, analyse, transmission aux autorités, réponse au signalant Intérêt légitime du Crif à défendre et représenter les droits et intérêts de la communauté juive 
Traitement des dons Réception, gestion, émission du reçu fiscal

Contractuelle, le Traitement est nécessaire à l’exécution d’un contrat ou de mesures précontractuelles .

Et notre obligation légale d’émettre un reçu fiscal lorsque le Crif est destinataire d’un don.

Gestion des demandes d’exercice de droits Suivi et traitement des demandes d’exercice des droits Nos obligations légales découlant des articles 15 et suivants du RGPD et de la loi Informatique et Libertés.   

Lorsque la base légale mobilisée est la poursuite d’un intérêt légitime, vous avez la possibilité, sur simple demande, d’obtenir des informations complémentaires relatives à la mise en balance des intérêts.

Article 6. Quelles sont les types de données collectées ?

Le détail des données collectées dépend de la finalité du traitement. Seules les informations strictement nécessaires sont demandées. Exemples :

TRAITEMENTS TYPES DE DONNÉES PERSONNELLES COLLECTÉES
Gestion du site internet du Crif
  • Logs de connexion, données de navigation ;
  • Données collectées via des cookies et autres traceurs « techniques » ;
  • Statistiques.
Suivi de navigation des Visiteurs 
  • Données de connexion (Adresse IP, numéro de session)
  • Données de navigation (horodatage des visites, pages visitées…) 
Gestion des demandes de contact des Visiteurs 
  • Données d’identification du Visiteur: prénom, nom, courriel, numéro de téléphone ;
  • Données relatives à la vie professionnelles des Visiteurs souhaitant postuler : données présentes dans les curriculum vitae…. 
  • Informations relatives à l’objet de la demande ;
  • Contenu de la demande.
Gestion des demandes d’adhésion à l’association « Les Amis du Crif » 
  • Données d’identification du Visiteur : civilité, prénom, nom, courriel, adresse postale, date de naissance, numéro de téléphone, date de naissance ;
  • Données relatives aux frais d’adhésion : montant versé ; 
  • Données de paiement : numéro de carte bancaire, date d’expiration, cryptogramme visuel (données sont traitées par des prestataires de paiement/sous-traitants mais non conservées par le Crif ni par les sous-traitants).
Communication d’une newsletter
  • Données d’identification du visiteur : prénom, nom, courriel ;
  • Consentement à la communication d’une newsletter 
Gestion des signalements d’actes antisémites 
  • Informations associées à la personne effectuant le signalement : courriel, adresse postale, numéro de téléphone ;
  • Informations relatives au signalement : nature de l’incident ou de l’acte, qualité de la personne effectuant le signalement ;
  • Description de l’acte signalé.
Traitement des dons
  • Données d’identification du donateur : civilité, prénom, nom, courriel, adresse postale, date de naissance, numéro de téléphone, date de naissance ;
  • Données relatives au don : objet, montant et récurrence du don.
  • Données de paiement : numéro de carte bancaire, date d’expiration, cryptogramme visuel (données sont traitées par un prestataire de collecte du don mais non conservées par le Crif ni par les sous-traitants).
Gestion des demandes d’exercice de droits
  • Données relatives à l’identité du Visiteur : civilité, nom, prénoms, adresse, numéro de téléphone, courriel. Une copie de justificatif d’identité le cas échéant, aux fins de preuve de l’exercice d’un droit d’accès, de rectification ou d’opposition ou pour répondre à une obligation légale.
  • Contenu de la demande d’exercice des droits.

Le détail sur les informations fournies ci-après n’a pas vocation à être exhaustif et vise avant tout à vous informer sur les catégories de Données Personnelles que le Crif est susceptible de traiter. 

En tout état de cause, le Crif s’engage à traiter l’ensemble des Données collectées de manière conforme au RGPD et à la Loi IEL.

Lorsque la collecte de ces informations revêt un caractère obligatoire, nous vous l’indiquerons par une mention du type « * » au moment de la collecte.

Article 7. Qui peut accéder à vos Données Personnelles ?

 Dans la limite de leurs attributions respectives et pour les finalités rappelées ci-dessus, les principales personnes qui seront susceptibles d’avoir accès à vos Données sont les suivantes :

  • Le personnel habilité du Crif
  • L’association « Les Amis du Crif »
  • Les sous-traitants du Crif (hébergement, collecte de dons, maintenance…), soumis contractuellement à une obligation de confidentialité et de sécurité
  • Les autorités compétentes (police, justice, médiateurs…) dans le cadre légal

Vos données ne sont jamais vendues, louées ou échangées à d’autres entités sans votre consentement exprès.

Article 8. Combien de temps conserve-t-on vos données personnelles ? 

Nous conservons vos Données Personnelles uniquement le temps nécessaire pour les finalités poursuivies, telles que synthétisées dans le tableau ci-après :

TRAITEMENTS PÉRIODE DE CONSERVATION
Gestion du site internet du Crif Conservation des logs de connexion et historique des actions pendant une durée n’excédant pas douze (12) mois.
Suivi de navigation des Visiteurs

Conservation des traceurs limitée à treize (13) mois. 

Informations collectées par l’intermédiaire de ces traceurs conservées pour une durée maximale de vingt-cinq (25) mois.

Gestion des demandes de contact des Visiteurs

Pour les candidatures au recrutement : durée nécessaire au traitement de la demande puis deux (2) ans, à compter de la réception de la candidature.

Pour toute autre demande : durée nécessaire au traitement de la demande puis trois (3) ans, à compter du dernier contact. 

Gestion des demandes d’adhésion à l’association « Les Amis du Crif » Pendant toute la durée de l’adhésion puis délai de trois (3) ans à compter du versement des dernières cotisations. 
Communication d’une newsletter Trois (3) ans à compter du dernier contact ou retrait du consentement à la newsletter. 
Gestion des signalements d’actes antisémites Durée nécessaire au traitement du signalement puis suppression. 
Traitement des dons Durée nécessaire au traitement du don puis conservation pendant une durée de six (6) ans, à compter du versement (droit de reprise de l’administration fiscale selon l’article L.186 du livre des procédures fiscales). 
Gestion des demandes d’exercice de droits Durée nécessaire au traitement de la demande puis stockage en archivage intermédiaire pendant la durée de prescription pénale applicable, à savoir six (6) ans, en archivage intermédiaire (article 8 du code de procédure pénale).

Article 9. Quels sont vos droits ?

Conformément à la loi IEL et au RGPD, vous disposez de plusieurs droits relatifs à vos Données Personnelles : 

  • Droit de retirer votre consentement à tout moment : pour les finalités fondées sur le consentement, l’article 7 du RGPD dispose que vous pouvez retirer votre consentement à tout moment. Ce retrait ne remettra pas en cause la légalité du traitement effectué avant le retrait (article 13-2c RGPD) ;
  • Droit de définir le sort de vos Données personnelles après votre mort et de choisir que nous communiquions (ou non) vos Données personnelles à un tiers que vous aurez préalablement désigné (article 85 LIL).
  • Droit d’accès : vous avez le droit d’accéder à tout moment à l’ensemble de vos Données Personnelles, en vertu de l’article 15 du RGPD ;
  • Droit de rectification : vous avez le droit de rectifier à tout moment vos Données personnelles inexactes, incomplètes ou obsolètes conformément à l’article 16 du RGPD ;
  • Droit à l’effacement : vous avez le droit d’exiger que vos Données personnelles soient effacées et d’en interdire toute collecte future pour les motifs énoncés à l’article 17 du RGPD, à savoir lorsqu’elles sont inexactes, incomplètes, équivoques, périmées, ou dont la collecte, l’utilisation, la communication ou la conservation est interdite (en savoir plus) ;
  • Droit à la limitation du traitement : vous avez le droit de nous demander de geler temporairement l’utilisation de certaines de vos données, sous conditions prévues (article 18 du RGPD) ;
  • Droit d’opposition : en vertu de l’article 21 du RGPD, vous avez le droit de vous opposer. Notez toutefois que nous pourrons maintenir leur traitement malgré cette opposition, pour des motifs légitimes ou la défense de droits en justice.
  • Droit à la portabilité : selon certaines conditions précisées à l’article 20 du RGPD, vous avez le droit de recevoir les Données personnelles que vous nous avez fournies dans un format standard lisible par machine et d’exiger leur transfert au destinataire de votre choix.

Ces droits peuvent être exercés en prenant l’attache du Crif par :

  • Courrier électronique à l’adresse : infocrif @ crif.org ;
  • Voie postale à l’adresse : Conseil représentatif des institutions juives de France – 39 rue Broca, 75005 PARIS.

Vous disposez également de la possibilité d’introduire une réclamation auprès d’une autorité de contrôle compétente et notamment de la CNIL.

A date, le Crif ne réalise pas de prise de décision automatisée pouvant entraîner des effets juridiques à votre égard, ou vous affectant de manière significative.

Article 10. Vos Données Personnelles sont-elles transférées en dehors de l’Union européenne ?

Certains traitements peuvent impliquer un transfert de vos données hors de l’Espace Économique Européen (ex : via Hubspot aux États-Unis, pour la gestion de newsletters et du Site). Ces transferts ne sont réalisés que si le prestataire bénéficie d’une décision d’adéquation (Data Privacy Framework) ou, à défaut, de garanties appropriées (clauses contractuelles types).

Article 11. Quelles mesures de sécurité sont mises en œuvre ?

Le Crif met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données, et limiter leur accès aux seules personnes habilitées. En cas de violation de données, le Crif s’engage à notifier la CNIL et, le cas échéant, les personnes concernées, conformément à la réglementation.