Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : juillet 2026

VIMUN (Voices for Impact Model United Nations) protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD, UE 2016/679), au UK GDPR, au California Consumer Privacy Act tel qu'amendé par le CPRA (Californie, États-Unis) et à la loi marocaine 09-08. Cette politique décrit quelles données nous collectons, pourquoi, combien de temps nous les conservons et quels droits vous pouvez exercer.

1. Responsable du traitement

VIMUN, joignable à organisation@vimun.org, est responsable du traitement de vos données. Pour toute question relative à la protection des données, écrivez à cette adresse en indiquant « RGPD » en objet.

2. Données que nous collectons

Identité (nom, prénom, genre, nationalité, pays de résidence, date de création du compte) ; coordonnées (email, téléphone) ; parcours (université, profession, expérience MUN, CV, langues) ; données de candidature (motivations, préférences de comités, séjour, contact d'urgence, préférences alimentaires, et informations médicales facultatives — catégorie particulière au sens de l'Art. 9 RGPD, traitées avec votre consentement explicite) ; données de paiement (montant, statut ; les données de carte sont traitées directement par Stripe, jamais stockées par nous) ; données techniques (adresse IP et user-agent lors du consentement, à des fins de preuve).

3. Finalités et bases légales (RGPD Art. 6)

Gestion du compte et candidatures — exécution du contrat (Art. 6-1-b). Affectation aux comités et organisation de l'événement — exécution du contrat et intérêt légitime (Art. 6-1-f). Informations médicales — consentement explicite (Art. 9-2-a). Communications marketing — consentement (Art. 6-1-a), révocable à tout moment. Obligations comptables et légales liées au paiement — obligation légale (Art. 6-1-c). Sécurité et prévention de la fraude — intérêt légitime.

4. Durées de conservation

Compte et candidatures : le temps de votre participation, puis anonymisation après 3 ans d'inactivité. Données de paiement : conservées 10 ans au titre des obligations comptables. Preuves de consentement : durée du compte + 5 ans. Journaux d'audit et de sécurité : 5 ans. Vous pouvez demander la suppression anticipée (voir « Vos droits »).

5. Destinataires et sous-traitants

Vos données sont accessibles aux membres habilités de l'organisation. Nous faisons appel à des sous-traitants : Stripe (paiement), un fournisseur d'envoi d'emails (emails transactionnels), Amazon Web Services (hébergement et stockage des fichiers, région UE) et, si vous l'utilisez, Google (connexion Sign-In). Chacun agit selon nos instructions et un accord de traitement (DPA).

6. Transferts internationaux

Nos serveurs et le stockage sont situés dans l'Union européenne. Certains sous-traitants (Stripe, Google) peuvent traiter des données aux États-Unis ; ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne (SCC) et/ou le cadre EU-US Data Privacy Framework.

7. Vos droits (RGPD / UK GDPR)

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment. Vous pouvez exercer l'accès/portabilité (export) et l'effacement (suppression du compte) directement depuis votre profil, rubrique « Confidentialité & mes données », ou en nous contactant. Nous répondons sous un mois.

8. Résidents de Californie (CCPA / CPRA)

Nous collectons les catégories : identifiants, informations de contact, données professionnelles/éducatives, informations commerciales (paiements) et données sensibles (informations médicales facultatives). Vous avez le droit de savoir, de supprimer, de corriger vos données et de vous opposer à leur vente/partage. VIMUN NE VEND NI NE PARTAGE vos informations personnelles à des fins publicitaires. Vous pouvez néanmoins exercer l'option « Ne pas vendre/partager mes informations » depuis votre profil. Aucune discrimination ne résultera de l'exercice de vos droits.

9. Cookies

Nous n'utilisons que des cookies strictement nécessaires (session d'authentification, préférence de langue, mémorisation de votre choix de cookies). Aucun traceur publicitaire. Voir notre politique cookies dédiée.

10. Sécurité (RGPD Art. 32)

Mots de passe hachés (bcrypt), transport chiffré (HTTPS/TLS), stockage des fichiers chiffré au repos et à accès privé, journalisation minimisée (masquage des données personnelles), accès restreint aux personnes habilitées.

11. Réclamations

Vous pouvez saisir une autorité de contrôle : la CNIL (France, cnil.fr), l'ICO (Royaume-Uni, ico.org.uk), la CNDP (Maroc, cndp.ma) ou le California Privacy Protection Agency / Procureur général de Californie (oag.ca.gov).

12. Contact

Pour toute question ou demande relative à vos données : organisation@vimun.org.