Politique de confidentialité
Dernière mise à jour : juillet 2026
VIMUN (Voices for Impact Model United Nations) protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD, UE 2016/679), au UK GDPR, au California Consumer Privacy Act tel qu'amendé par le CPRA (Californie, États-Unis) et à la loi marocaine 09-08. Cette politique décrit quelles données nous collectons, pourquoi, combien de temps nous les conservons et quels droits vous pouvez exercer.
1. Responsable du traitement
VIMUN, joignable à organisation@vimun.org, est responsable du traitement de vos données. Pour toute question relative à la protection des données, écrivez à cette adresse en indiquant « RGPD » en objet.
2. Données que nous collectons
Identité (nom, prénom, genre, nationalité, pays de résidence, date de création du compte) ; coordonnées (email, téléphone) ; parcours (université, profession, expérience MUN, CV, langues) ; données de candidature (motivations, préférences de comités, séjour, contact d'urgence, préférences alimentaires, et informations médicales facultatives — catégorie particulière au sens de l'Art. 9 RGPD, traitées avec votre consentement explicite) ; données de paiement (montant, statut ; les données de carte sont traitées directement par Stripe, jamais stockées par nous) ; données techniques (adresse IP et user-agent lors du consentement, à des fins de preuve).
3. Finalités et bases légales (RGPD Art. 6)
Gestion du compte et candidatures — exécution du contrat (Art. 6-1-b). Affectation aux comités et organisation de l'événement — exécution du contrat et intérêt légitime (Art. 6-1-f). Informations médicales — consentement explicite (Art. 9-2-a). Communications marketing — consentement (Art. 6-1-a), révocable à tout moment. Obligations comptables et légales liées au paiement — obligation légale (Art. 6-1-c). Sécurité et prévention de la fraude — intérêt légitime.
4. Durées de conservation
Compte et candidatures : le temps de votre participation, puis anonymisation après 3 ans d'inactivité. Données de paiement : conservées 10 ans au titre des obligations comptables. Preuves de consentement : durée du compte + 5 ans. Journaux d'audit et de sécurité : 5 ans. Vous pouvez demander la suppression anticipée (voir « Vos droits »).
5. Destinataires et sous-traitants
Vos données sont accessibles aux membres habilités de l'organisation. Nous faisons appel à des sous-traitants : Stripe (paiement), un fournisseur d'envoi d'emails (emails transactionnels), Amazon Web Services (hébergement et stockage des fichiers, région UE) et, si vous l'utilisez, Google (connexion Sign-In). Chacun agit selon nos instructions et un accord de traitement (DPA).
6. Transferts internationaux
Nos serveurs et le stockage sont situés dans l'Union européenne. Certains sous-traitants (Stripe, Google) peuvent traiter des données aux États-Unis ; ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne (SCC) et/ou le cadre EU-US Data Privacy Framework.
7. Vos droits (RGPD / UK GDPR)
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez exercer l'accès/portabilité (export) et l'effacement (suppression du compte) directement depuis votre profil, rubrique « Confidentialité & mes données », ou en nous contactant. Nous répondons sous un mois.
8. Résidents de Californie (CCPA / CPRA)
Nous collectons les catégories : identifiants, informations de contact, données professionnelles/éducatives, informations commerciales (paiements) et données sensibles (informations médicales facultatives). Vous avez le droit de savoir, de supprimer, de corriger vos données et de vous opposer à leur vente/partage. VIMUN NE VEND NI NE PARTAGE vos informations personnelles à des fins publicitaires. Vous pouvez néanmoins exercer l'option « Ne pas vendre/partager mes informations » depuis votre profil. Aucune discrimination ne résultera de l'exercice de vos droits.
9. Cookies
Nous n'utilisons que des cookies strictement nécessaires (session d'authentification, préférence de langue, mémorisation de votre choix de cookies). Aucun traceur publicitaire. Voir notre politique cookies dédiée.
10. Sécurité (RGPD Art. 32)
Mots de passe hachés (bcrypt), transport chiffré (HTTPS/TLS), stockage des fichiers chiffré au repos et à accès privé, journalisation minimisée (masquage des données personnelles), accès restreint aux personnes habilitées.
11. Réclamations
Vous pouvez saisir une autorité de contrôle : la CNIL (France, cnil.fr), l'ICO (Royaume-Uni, ico.org.uk), la CNDP (Maroc, cndp.ma) ou le California Privacy Protection Agency / Procureur général de Californie (oag.ca.gov).
12. Contact
Pour toute question ou demande relative à vos données : organisation@vimun.org.