Document en cours de validation. Ce texte est un brouillon à faire relire par un conseil juridique et le délégué à la protection des données (DPO) avant publication définitive. Les éléments surlignés [[ à compléter ]] restent à renseigner.
Politique de confidentialité
Dernière mise à jour : 1er août 2026
Femmes Protect traite des données sensibles avec le plus haut niveau de précaution. Cette politique explique quelles données sont traitées, pourquoi, combien de temps, et quels sont vos droits, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Le responsable de traitement est la société UCOLEVI (SAS), éditrice du service « Femmes Protect », dont le siège est situé Buro Club, 25 rue Paul Langevin, 13290 Aix-en-Provence. Voir les mentions légales.
2. Délégué à la protection des données (DPO)
Vous pouvez contacter notre DPO à l’adresse dpo@femmesprotect.com, ou par courrier à l’adresse du siège.
3. Finalités et bases légales
- Gestion des comptes et authentification — exécution du contrat (CGU).
- Dépôt de témoignages et rapprochement — consentement de la personne concernée (article 6.1.a du RGPD), et consentement explicite pour les données sensibles (article 9.2.a). Ce consentement est recueilli lors du dépôt et peut être retiré à tout moment, avec effacement du témoignage.
- Mise en relation par les organisations agréées — intérêt légitime encadré, chaque accès étant journalisé.
- Paiement et facturation — exécution du contrat et obligations légales (comptables).
- Sécurité et prévention des abus — intérêt légitime.
4. Données traitées
- Données de compte et de contact (e-mail, éventuellement téléphone, code postal, pays).
- Éléments identifiant la personne désignée, transformés en empreinte cryptographique (jamais conservés en clair).
- Récit, conservé chiffré et inaccessible à l’éditeur.
- Données de paiement traitées par notre prestataire (aucune donnée de carte chez nous).
- Données techniques de sécurité et journaux d’accès (sans contenu sensible en clair).
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles peuvent être communiquées aux organisations agréées dans le cadre strict de la mise en relation, ainsi qu’à nos sous-traitants techniques, agissant sur nos instructions et encadrés par un contrat de sous-traitance conforme à l’article 28 du RGPD : hébergement (en France), prestataire de paiement, service d’envoi d’e-mails, prestataire de vérification d’identité.
6. Transferts hors Union européenne
L’hébergement des données est situé en France. Selon les prestataires, certains traitements peuvent impliquer un transfert de données hors de l’Union européenne (par exemple le service de paiement). Le cas échéant, ces transferts sont encadrés par des garanties appropriées au sens du RGPD : décision d’adéquation de la Commission européenne ou clauses contractuelles types.
7. Durées de conservation
Les données sont conservées pour la durée strictement nécessaire aux finalités, puis supprimées ou anonymisées :
- Compte et données de contact : tant que le compte est actif ; supprimées à sa clôture.
- Témoignages (empreintes et récit chiffré) : tant que le compte est actif, ou jusqu’à l’effacement par l’utilisatrice.
- Vérification d’identité : non conservées ; supprimées une fois la vérification effectuée.
- Journaux techniques et de sécurité : 12 mois.
- Données de facturation : 10 ans, au titre des obligations comptables légales.
8. Sécurité
Les identifiants de la personne désignée sont protégés par empreinte cryptographique (blind index), les contenus sensibles sont chiffrés au repos, les accès des organisations sont journalisés, et les mots de passe sont hachés. L’hébergement est réalisé en France.
9. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Vous pouvez exercer une partie de ces droits directement depuis votre espace (accès à vos témoignages, effacement d’un témoignage, suppression du compte), ou nous écrire via le formulaire de contact ou à l’adresse du DPO.
10. Réclamation
Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
11. Cookies et mesure d’audience
La gestion des cookies est décrite dans la politique cookies. Le site public fait l’objet d’une mesure d’audience sans cookie, auto-hébergée en France par Femmes Protect (intérêt légitime : connaître la fréquentation du site public) : statistiques agrégées, aucune transmission à des tiers, aucune donnée conservée plus de 25 mois. Les espaces connectés n’en font l’objet d’aucune.

