Politique de confidentialité

Qui sommes-nous ?
Le responsable de traitement est Jérôme Martin, mandataire financier de Clémence Essevaz-Roulet.
Contact responsable de traitement / RGPD : mandataire@essevaz-roulet-2026.fr.
Contact général : contact@essevaz-roulet-2026.fr.
Délégué à la protection des données (DPO) : Baptiste Thevelein, contact@essevaz-roulet-2026.fr.

Quelles données collectons-nous ?
Selon votre usage du site, nous traitons :
• Données d’identification et de contact : nom, prénom, e-mail, téléphone, adresse postale, commune.
• Données transmises via formulaires : messages, choix de participation (rejoindre la campagne, bénévolat, inscription à la lettre d’information, événements).
• Données de dons (via GiveWP/Stripe) : nom, prénom, adresse postale, e-mail, téléphone, montant, date/heure, références de transaction. Les coordonnées bancaires sont traitées directement par Stripe et ne sont pas stockées sur notre site.
• Données techniques et de navigation : adresse IP, logs serveurs, pages consultées, date/heure, user-agent, via l’hébergeur et Matomo (mesure d’audience).
• Cookies et traceurs : voir la section « Cookies ».

Nous n’avons pas vocation à collecter des données dites « sensibles ». Merci de ne pas transmettre d’informations de santé, opinions politiques, convictions religieuses, etc., dans les champs libres.

Finalités et bases légales

Nous traitons vos données pour :
• Répondre à vos demandes, inscriptions et messages (formulaire de contact, rejoindre la campagne, événements) – exécution de mesures précontractuelles/contractuelles lorsque vous sollicitez un service ; intérêt légitime à organiser la démarche citoyenne et la relation avec les soutiens.
• Animer la communauté de soutiens, bénévoles et sympathisants (coordination d’actions, invitations, informations de campagne, infolettre) – intérêt légitime ; envoi d’e-mails soumis à votre consentement lorsque requis par la loi.
• Gérer les dons en ligne et respecter nos obligations légales en matière de financement électoral (contrôle CNCCFP, prévention de la fraude) – obligation légale et intérêt public (Code électoral).
• Mesurer l’audience, améliorer le site, assurer sa sécurité et prévenir les abus – intérêt légitime.
• Respecter toute obligation légale et répondre aux demandes d’autorités habilitées – obligation légale.

Destinataires et accès

Accèdent aux données, dans la limite de leurs missions :
• L’équipe en charge du site et de la campagne (mandataire financier, équipe communication/organisation).
• Nos sous-traitants techniques : hébergeur, outils de formulaires, routage e-mail, mesure d’audience, gestion des cookies, solution de dons/paiement.
• Le cas échéant, autorités administratives/judiciaires/autorités de contrôle (ex. CNCCFP) sur réquisition ou fondement légal.

Aucune cession commerciale de vos données et aucun usage publicitaire par des tiers.

Durées de conservation
• Formulaires (contact, rejoindre, événements) : 24 mois après le dernier échange effectif, puis suppression/anonymisation.
• Base « soutiens/bénévoles/infolettre » : jusqu’au retrait du consentement ou 3 ans après le dernier signe d’intérêt (clic, réponse, participation), puis suppression/anonymisation.
• Dons (données d’identification et pièces justificatives) : pendant la durée nécessaire au contrôle et à l’archivage légal au titre du financement électoral (jusqu’à l’issue du contrôle par la CNCCFP et des délais de prescription applicables, au maximum 5 ans), puis archivage intermédiaire ou suppression.
• Logs techniques : jusqu’à 12 mois.
• Cookies : selon finalité, voir « Cookies » ci-dessous (consentement, durées paramétrées via Complianz).

Hébergement et localisation
Hébergeur : o2Switch – Chem. des Pardiaux, 63000 Clermont-Ferrand (France). Les serveurs sont situés en Union européenne.

Sous-traitants/outils utilisés
• Formulaires : Gravity Forms (hébergé sur notre site).
• E-mailing : Brevo (Sendinblue) – prestataire basé dans l’UE.
• Mesure d’audience : Matomo (configuration respectueuse de la vie privée ; paramètres d’anonymisation de l’IP ; recueil de consentement via Complianz lorsque requis).
• Gestion du consentement cookies : Complianz (bandeau et préférences).
• Dons : GiveWP (module WordPress) + Stripe (passerelle de paiement). Les données de carte ne transitent pas par notre serveur ; Stripe agit comme sous-traitant pour la transaction.

Transferts hors UE : nous privilégions des traitements hébergés au sein de l’UE. Si, pour des besoins techniques ou de support, un sous-traitant réalisait un transfert en dehors de l’UE, celui-ci serait encadré par des garanties appropriées (décision d’adéquation ou Clauses Contractuelles Types), et évalué au regard du RGPD. Les informations de paiement sont traitées par Stripe dans le cadre de ses propres engagements de conformité et de localisation ; Stripe met en œuvre des garanties conformes au RGPD.

Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition (y compris à la prospection), de portabilité, ainsi que du droit de retirer votre consentement à tout moment.
Exercice des droits : écrivez à mandataire@essevaz-roulet-2026.fr (ou à contact@essevaz-roulet-2026.fr). Une preuve d’identité peut être requise si nécessaire.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).

Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement TLS, mises à jour régulières, gestion des habilitations, sauvegardes, cloisonnement, contrats de sous-traitance conformes RGPD, revue périodique des accès. Aucun système n’offre toutefois une sécurité absolue.

Dons en ligne et obligations légales (rappel)
Le traitement des dons est encadré par le Code électoral (notamment L.52-8 et suivants). En particulier : seuls les particuliers peuvent donner, dans les limites prévues par la loi ; les personnes morales (sociétés, associations, collectivités…) ne peuvent pas donner ; les dons sont perçus par le mandataire financier ; un reçu est délivré ; des vérifications anti-fraude peuvent être réalisées. Les données associées aux dons sont conservées pendant la durée nécessaire au respect de ces obligations et aux contrôles de la CNCCFP, puis supprimées ou archivées conformément aux règles applicables.

Mineurs
Le site ne cible pas spécifiquement les mineurs. Si des données d’un mineur de moins de 15 ans nous étaient transmises sans autorisation parentale lorsque celle-ci est requise, nous les supprimerons.

Services tiers embarqués et liens externes
Le site peut intégrer des contenus de tiers susceptibles de déposer des traceurs (ex. Google Maps, YouTube, Instagram, Facebook). Leur dépôt est soumis à votre consentement via notre gestionnaire de cookies. Nous ne sommes pas responsables des politiques de confidentialité de ces services ; merci de consulter leurs pages dédiées.

Cookies et traceurs
À votre première visite, un bandeau (Complianz) vous permet d’accepter, refuser ou paramétrer les cookies non essentiels. Vous pouvez modifier vos choix à tout moment via le lien « Gestion des cookies » en bas de page.
• Cookies strictement nécessaires (exemptés de consentement) : fonctionnement du site, sécurité, mémorisation de vos choix de confidentialité (durée maximale 13 mois).
• Mesure d’audience (Matomo) : paramétrée de manière privacy-friendly (anonymisation IP, respect Do-Not-Track) ; dépôt soumis à consentement si la configuration retenue n’est pas exemptable.
• Contenus tiers (Google Maps, YouTube, Instagram/Facebook) : soumis à consentement préalable.
• Publicité ciblée : non utilisée.

Les informations associées aux cookies de mesure d’audience ne sont pas conservées plus de 25 mois. Vos préférences de consentement sont conservées 6 à 13 mois selon le paramétrage de Complianz.

Évolutions de la politique
Nous pouvons modifier la présente politique pour tenir compte de l’évolution du site, des outils et du cadre légal. La date de mise à jour figure ci-dessous. En cas de changement substantiel, nous vous en informerons par un moyen approprié.

Contact
Responsable de traitement / DPO : Baptiste Thevelein, directeur de campagne.
E-mail : contact@essevaz-roulet-2026.fr
Contact général : contact@essevaz-roulet-2026.fr

Dernière mise à jour : 25 octobre 2025.