Elle s’applique à l’ensemble des données collectées sur les sites internet gérés par la Fondation Mérieux mais également aux données collectées dans le cadre de ses activités.
En tant que Responsable de traitement, la Fondation Mérieux s’engage à collecter, gérer, protéger et conserver vos données en conformité avec les exigences nationales et celles du Règlement UE n°2016/679 dit Règlement Général sur la Protection des Données (RGPD).
Définitions
Données Personnelles : toutes informations relatives à une personne physique identifiée ou identifiable. Une personne physique est réputée être « identifiable » dès lors qu’elle peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
Traitement de Données : opération réalisée sur des Données Personnelles, notamment la collecte, la gestion, l’utilisation, la transmission, la communication, la conservation ou la protection.
Responsable de traitement : entité juridique en charge de déterminer les finalités du traitement et les moyens mis en œuvre.
Sous-traitant : entité juridique qui traite des Données Personnelles pour le compte du Responsable de traitement.
Données Personnelles collectées
Les Données Personnelles que nous collectons peuvent comprendre vos nom, prénom, adresse électronique et dans certaines circonstances, d’autres catégories particulières de Données Personnelles vous concernant avec votre consentement explicite préalable, ou dans un cadre contractuel ou bien encore si nous y sommes tenus en vertu d’une obligation légale nous incombant.
La Fondation Mérieux veille à garantir que les Données Personnelles en sa possession soient :
- Collectées à des fins déterminées, explicites et légitimes, et non pas traitées ultérieurement d’une manière incompatible avec ces finalités ;
- Traitées de manière loyale et conformément à la loi, en toute transparence vis-à-vis de la personne concernée (personne physique) ;
- Adéquates, pertinentes et limitées à ce qui est nécessaire au regard des finalités pour lesquelles elles sont traitées (minimisation des données) ;
- Exactes et, si nécessaire, tenues à jour ;
- Traitées de façon à garantir une sécurité appropriée.
Finalités de la collecte
Les Traitements de Données personnelles mis en œuvre par la Fondation Mérieux répondent à des finalités explicites, légitimes et déterminées.
Ces finalités sont principalement les suivantes :
- La gestion des donateurs
- La gestion de l’inscription à nos cours et conférences
- La gestion de l’information et de la communication externe (newsletters et brochures)
Destinataires des Données Personnelles
La Fondation Mérieux ne communique vos Données Personnelles qu’aux services internes et aux Sous-traitants qui en ont besoin pour l’exécution des missions qui leurs sont confiées et qu’ils doivent réaliser pour le compte de la Fondation Mérieux.
Toutes les personnes ayant accès à vos Données Personnelles sont identifiées et tenues par une obligation de confidentialité.
Durée de conservation des Données Personnelles
Nous conserverons vos Données Personnelles dans nos systèmes pendant la plus longue période parmi les suivantes : (i) la période nécessaire pour l’activité ou les opérations ; (ii) toute période de conservation imposée par la loi ; (iii) la fin de la période de prescription applicable à la suite d’un litige ou d’une enquête qui pourrait survenir dans le cadre de l’activité ou des services concernés, sauf demande préalable de suppression envoyée à dataprivacy@fondation-merieux.org.
A l’expiration de cette période, vos Données Personnelles seront détruites, conformément à la règlementation applicable.
Transfert des Données Personnelles
La Fondation Mérieux peut être amenée à externaliser certains de ses Traitements de Données Personnelles et procéder dans ce cadre à des transferts de Données Personnelles hors de l’Union Européenne. Dans ces situations, la Fondation Mérieux s’engage à conclure avec les Sous-traitants des clauses contractuelles garantissant un niveau de protection adéquat.
Par ailleurs, la Fondation Mérieux pourra être également amenée à communiquer vos Données Personnelles dans le cas où une telle divulgation serait requise par la loi, une autorité administrative ou pour les besoins d’une procédure judiciaire.
Sécurité des Données Personnelles
La Fondation Mérieux prend toutes les précautions nécessaires (notamment des mesures administratives, techniques et organisationnelles) afin de protéger vos Données Personnelles contre toute perte, vol et soustraction frauduleuse, ainsi que contre tout accès, divulgation, altération ou destruction non autorisé des Données Personnelles.
Bien que toutes les mesures de sécurité jugées raisonnablement nécessaires soient appliquées une fois vos Données Personnelles collectées, nous attirons votre attention sur le fait que la transmission de données par Internet (y compris par e-mail) n’est jamais entièrement sécurisée.
Droits des personnes physiques
Conformément au droit national et européen, toute personne physique est en droit d’exercer les droits suivants auprès de la Fondation Mérieux lorsque cette dernière effectue un Traitement de ses Données Personnelles :
- Être informée de l’existence et des finalités de tout Traitement de ses Données Personnelles.
- Accéder à ses Données Personnelles et demander la rectification ou l’effacement de ses Données Personnelles ou encore une limitation de leur Traitement.
- S’opposer au Traitement ainsi que demander la portabilité de ses Données Personnelles.
- Retirer, à tout moment, le consentement donné à la Fondation Mérieux.
- Être informée rapidement par le Responsable de traitement de toute perte ou soustraction frauduleuse de ses Données Personnelles.
Ces droits s’exercent auprès de la Fondation Mérieux par courrier à l’adresse suivante :
Fondation Mérieux
17 rue Bourgelat
69002 Lyon, France
accompagné d’une copie d’un titre d’identité signé, ou par courrier électronique à l’adresse suivante : dataprivacy@fondation-merieux.org.
Cookies
Liens hypertextes
Le site internet de la Fondation Mérieux peut proposer des liens vers d’autres sites internet, essentiellement des sites officiels. Ces pages web ne font pas partie des portails de la Fondation Mérieux et n’engagent donc pas la responsabilité de la Fondation Mérieux quant à leur contenu.
Il est recommandé de consulter la politique de protection des données personnelles de ces sites car leurs conditions peuvent différer de celles de la Fondation Mérieux. La Fondation Mérieux ne saurait aucun cas être tenue responsable d’un éventuel traitement de vos Données Personnelles par ces autres sites internet.
Contact
Vous pouvez adresser une demande d’information s’agissant de la politique de protection des données à caractère personnel de la Fondation Mérieux par courrier électronique à l’adresse suivante : dataprivacy@fondation-merieux.org.
Modifications
La présente politique de protection des données pourra faire l’objet d’une mise à jour ou de modifications en raison notamment de l’évolution législative et/ou règlementaire. Dans cette mesure, nous vous invitons à consulter régulièrement cette page afin de vous tenir informé de la manière dont nous protégeons vos Données Personnelles.