CPOM Manager · cpom-csapa.fr
Charte d'utilisation & protection des données
Espace association - Version 1.1 · Conforme au RGPD (UE 2016/679)
1Objet de la charte
La présente charte définit les conditions d'utilisation de l'espace association du site cpom-csapa.fr et les modalités de traitement des données personnelles qui y sont collectées. Elle s'applique à toute personne utilisant l'espace association au nom de l'organisme.
2Responsable du traitement
Le responsable du traitement des données est [à compléter] (nom du cabinet / expert-comptable), [à compléter] (forme juridique), dont le siÚge est situé [à compléter].
Contact pour toute question relative aux données : [à compléter].
3Données collectées
Dans le cadre de l'accompagnement CPOM, l'espace association traite :
- les données d'identification de l'association (nom, SIRET/SIREN, adresse, coordonnées, dirigeants) ;
- les documents et données financiÚres déposés (comptes, cadres normalisés, budgets, effectifs, projet d'établissement, rapports) ;
- les identifiants de connexion et données techniques de sécurité (journal des accÚs, horodatage).
Aucune donnée de santé nominative des usagers de la structure n'est demandée ni requise.4Finalités du traitement
- réaliser le diagnostic environnemental et financier de l'association ;
- construire, suivre et évaluer le CPOM (budget prévisionnel, EPRD, indicateurs) ;
- permettre les échanges entre l'association, le cabinet et, le cas échéant, le financeur ;
- assurer la sécurité et le bon fonctionnement du service.
5Base légale
Les traitements reposent sur l'exécution du contrat / de la mission d'accompagnement conclu avec l'association (art. 6.1.b du RGPD) et, le cas échéant, sur le respect d'obligations légales et comptables applicables.
6Destinataires des données
Les donnĂ©es sont accessibles uniquement au cabinet responsable et Ă ses collaborateurs habilitĂ©s, Ă l'association elle-mĂȘme, et - si un accĂšs est expressĂ©ment attribuĂ© - au financeur rattachĂ©. Aucune donnĂ©e n'est cĂ©dĂ©e ni vendue Ă des tiers.
7Durée de conservation
Les données sont conservées pendant la durée de la mission, puis archivées conformément aux obligations légales et comptables (généralement [à compléter], ex. 10 ans pour les piÚces comptables), avant suppression.
8Sécurité & hébergement
- connexion chiffrée (HTTPS/TLS) et mots de passe stockés de façon sécurisée (hachage) ;
- accĂšs restreint par identifiant individuel et expiration automatique de session ;
- hébergement sur des serveurs situés dans l'Union européenne (OVH, France) ;
- sauvegardes réguliÚres des données.
9Vos droits (RGPD)
Vous disposez des droits d'accÚs, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour les exercer, contactez [à compléter]. Vous pouvez également introduire une réclamation auprÚs de la CNIL (www.cnil.fr).
10Engagements de l'utilisateur
- préserver la confidentialité de ses identifiants et ne pas les partager ;
- n'utiliser l'espace que dans le cadre de l'accompagnement CPOM ;
- garantir l'exactitude des informations et documents transmis ;
- signaler sans délai tout accÚs non autorisé ou incident de sécurité.
11Obligations propres de l'association (responsable de traitement)
En tant que
responsable du traitement de ses propres données, l'association demeure tenue de ses obligations :
- tenir son registre des traitements ;
- répondre aux demandes d'exercice des droits des personnes concernées ;
- notifier le cas échéant une violation de données à la CNIL.
Ces obligations, bien que distinctes de celles du cabinet, sont
facilitĂ©es par l'accompagnement de l'expert-comptable, qui l'assiste dans leur mise en Ćuvre
sans s'y substituer.