Politique de confidentialité

Nous respectons votre droit à la vie privée. Voici, en langage clair, quelles données nous collectons, pourquoi, et comment vous les maîtrisez.

Ce document est une traduction. En cas de divergence, la version anglaise fait foi.

En vigueur depuis le : 10 septembre 2026 · Version : 1.2

1. Qui nous sommes

Le responsable du traitement de vos données personnelles est MTÜ LumiKids, une association à but non lucratif enregistrée en Estonie, code de registre 80674528 (la « Fondation », « nous »). Pour toute question relative à la confidentialité, écrivez à info@lumiki.org.

Nous sommes établis en Estonie, dans l'Union européenne — le RGPD (règlement (UE) 2016/679) s'applique donc directement à la façon dont nous traitons vos données.

2. Les données que nous collectons

  • Dons : e-mail (pour le reçu et les rapports), montant, fréquence ; votre prénom si vous le donnez ; le fait que vous souhaitiez rester anonyme.
  • Abonnement « Cercle de Lumière » : e-mail et paramètres du paiement récurrent.
  • Formulaires (bénévolat, partenariat, contact) : prénom, e-mail, téléphone si vous le donnez, texte de votre message, nom de l’entreprise.
  • Newsletter : e-mail.
  • Données techniques : cookies et statistiques de visite agrégées — uniquement avec votre consentement.

Nous ne conservons pas les données de votre carte. Elles sont traitées par le prestataire de paiement selon la norme PCI DSS et n’atteignent jamais nos serveurs.

3. Finalités et bases légales

  • Traiter votre don et vous envoyer un reçu et un rapport — exécution d’un contrat (art. 6, § 1, b du RGPD).
  • Envoyer la newsletter — votre consentement (art. 6, § 1, a), confirmé par double opt-in ; vous pouvez le retirer à tout moment.
  • Traiter une demande de bénévolat ou de partenariat — mesures prises à votre demande et notre intérêt légitime (art. 6, § 1, b et f).
  • Améliorer le site grâce à la mesure d’audience — votre consentement (art. 6, § 1, a), géré par le bandeau cookies.
  • Respecter nos obligations comptables et de transparence associative — obligation légale (art. 6, § 1, c).

4. À qui nous transmettons les données

Uniquement à des sous-traitants qui nous aident à fonctionner, et seulement dans la mesure nécessaire :

  • prestataires de paiement — pour encaisser les dons et gérer les dons récurrents ;
  • un service d’envoi d’e-mails — pour les remerciements et la lettre mensuelle ;
  • services de mesure d’audience — sous forme agrégée, sous réserve de votre consentement ;
  • notre hébergeur et fournisseur de base de données, qui stocke les données du site.
  • Meta Platforms Ireland Limited — le pixel Meta, qui mesure les performances de nos campagnes sur Facebook et Instagram ; il ne se déclenche que si vous acceptez les cookies de mesure d’audience.

Nous ne vendons pas vos données et ne les transmettons pas à des fins de marketing tiers.

5. Transferts hors EEE

Vos données sont traitées au sein de l'Espace économique européen. Elles ne quittent l'EEE que dans deux cas. D'abord, lorsqu'un prestataire auquel nous faisons appel est situé dans un pays tiers — pour ces transferts, nous nous appuyons sur les clauses contractuelles types de la Commission européenne, complétées par des mesures organisationnelles et techniques. Ensuite, lorsque des informations relatives à une collecte précise doivent être transmises à notre fondation partenaire en Ukraine pour que l'aide parvienne à l'enfant — dans la limite de ce que cette aide exige. Sur demande, nous vous indiquerons la garantie applicable à un transfert précis.

6. Cookies et mesure d’audience

Les cookies strictement nécessaires font fonctionner le site — ils mémorisent notamment votre choix en matière de cookies et votre langue. Les cookies de mesure d’audience ne sont activés qu’après votre accord dans le bandeau. Vous pouvez modifier votre choix à tout moment en effaçant les cookies dans votre navigateur.

Pour la mesure d’audience publicitaire, nous utilisons le pixel Meta (Meta Platforms Ireland Limited). Il nous montre combien de personnes arrivent sur le site depuis nos campagnes Facebook et Instagram et font ensuite un don. Le pixel n’est chargé qu’après avoir cliqué sur « Tout accepter » dans la bannière ; si vous choisissez « Strictement nécessaires », il n’est jamais chargé et n’envoie rien. Pour les données qu’il reçoit, Meta agit en tant que responsable de traitement indépendant, selon sa propre politique de confidentialité. Pour retirer votre consentement, effacez les cookies de ce site dans votre navigateur : la bannière réapparaîtra.

7. Durée de conservation

Aussi longtemps que nécessaire à la finalité pour laquelle les données ont été collectées, ou aussi longtemps que la loi l'exige. En particulier, les pièces comptables relatives aux dons sont conservées 7 ans, comme l'impose le droit comptable estonien. Ensuite, les données sont supprimées ou anonymisées. Les données de la newsletter sont conservées jusqu'à votre désabonnement.

8. Vos droits au titre du RGPD

  • accéder à vos données et en recevoir une copie ;
  • faire rectifier des données inexactes ;
  • faire effacer vos données (« droit à l’oubli »), lorsqu’aucune base légale ne nous impose de les conserver ;
  • limiter le traitement ou vous y opposer, y compris lorsqu’il repose sur l’intérêt légitime ;
  • recevoir vos données dans un format portable et lisible par machine ;
  • retirer votre consentement à tout moment, sans que cela affecte les traitements réalisés auparavant ;
  • introduire une réclamation auprès d'une autorité de protection des données — en Estonie, il s'agit de l'Inspection de la protection des données (Andmekaitse Inspektsioon, www.aki.ee) ; vous pouvez aussi saisir l'autorité de votre pays de résidence.

Pour exercer l’un de ces droits, écrivez à info@lumiki.org. Nous répondons dans un délai d’un mois, comme l’exige le RGPD.

9. Sécurité des données

Le site fonctionne sur une connexion sécurisée (SSL/HSTS). Seuls des membres autorisés de l’équipe accèdent aux données des donateurs, avec une authentification à deux facteurs. Nous appliquons des mesures organisationnelles et techniques adaptées au risque.

10. Données des enfants

La protection des enfants est notre priorité. Les photographies et les histoires d’enfants ne sont publiées qu’avec l’accord écrit des parents ou tuteurs, et conformément au code d’éthique de la Fondation. Nous modifions ou abrégeons les prénoms et ne donnons jamais de localisation précise. Nous ne collectons pas sciemment de données personnelles auprès d’enfants via ce site.

11. Décision automatisée

Nous n’utilisons pas vos données pour une prise de décision automatisée ni un profilage produisant des effets juridiques à votre égard.

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique. La version en vigueur figure toujours sur cette page, avec sa date d’effet. En cas de changement important, nous en informons les abonnés par e-mail.

13. Contact

MTÜ LumiKids, Estonie · code de registre 80674528 · Tallinn, Kristiine linnaosa, Pärnu mnt 186, 11314 · +380 67 528 90 71 · +372 5335 6149 · info@lumiki.org