Fiche "Inscription à la newsletter"
- Date de création de la fiche : 8 juin 2019
- Date de dernière mise à jour de la fiche : 8 juin 2019
- Nom du responsable conjoint du traitement (si différent de la responsable générale) : idem
- Nom du logiciel ou de l’application (si pertinent) : nextcloud/classeur ods et carnet d'adresse web
Objectif(s) poursuivi(s)
Liste des mails de personnes ayant demandé explicitement à recevoir la newsletter.
Catégories de personnes concernées
Personnes ayant demandé explicitement à recevoir la newsletter.
Catégories de données collectées
- Internet
- Adresse mail
- Pseudonyme associé
Des données sensibles sont-elles traitées ?
Non.
Durées de conservation des catégories de données
Mails conservés jusqu'à résiliation de l'inscription.
Catégories de destinataires des données
- Destinataires internes :
- Membres du Collège
Transferts des données hors UE
Non.
Mesures de sécurité
La liste est tenue à jour dans un fichier ods car nous n'avons pas de logiciel de newsletter opérationnel : les membres du collège voulant envoyer une newsletter le font en copiant ces adresses dans le champ cci d'un mail.
C'est une solution imparfaite qui devra évoluer.
- Contrôle d'accès des utilisateurs
- Accès réservé aux membres du collège (gestion de droit sur nextcloud).
- Idem sur les archives mails, accessibles uniquement aux membres du Collège (il y a la liste des personnes qui l'ont reçu dedans)
- Mesures de traçabilité (logs : quoi, combien de temps)
- Non mise en place
- Mesures de protection des logiciels (antivirus, mises à jour et correctifs de sécurité, tests, etc.)
- Sécurisation des serveurs, mise à jour régulière des logiciels, gestion des droits d'accès revu chaque année.
- Sauvegarde des données
- Avec Burp, chiffré
- Chiffrement des données
- Accès https au nextcloud.
- Contrôle des sous-traitants
- Pas de sous traitants
- Autres mesures
- Néant
Où sont stockées ces données ?
À la question du RGPD “où sont stockées ces données ?”, il faut expliquer où elles sont physiquement, c'est à dire chez quel hébergeur, dans quel pays. Il s'agit entre autre de savoir quelle législation va pouvoir s'appliquer.
Comme nous utilisons peu de machines et que cette information va être répétée un peu partout dans les fiches, cet article sert de “hook” : il suffit d'appeler le paragraphe en question sur la fiche, grâce à la syntaxe de include.
Serveur principal
Les données de Khaganat sont hébergées par Numenaute chez OneProvider.
Siège social : 3275 Av Francis-Hughes, Laval, QC H7L 5A5 Canada
Notre serveur est situé physiquement en France, chez Scaleway SAS.
Siège social : Scaleway SAS 8, Rue de la Ville-l'Évêque, 75008 Paris, France
Serveur secondaire
Le serveur secondaire est hébergé par Scaleway Amsterdam.
- Dans les archives de la boite mail de l'association (assoc:@:khaganat.net)
À la question du RGPD “où sont stockées ces données ?”, il faut expliquer où elles sont physiquement, c'est à dire chez quel hébergeur, dans quel pays. Il s'agit entre autre de savoir quelle législation va pouvoir s'appliquer.
Comme nous utilisons peu de machines et que cette information va être répétée un peu partout dans les fiches, cet article sert de “hook” : il suffit d'appeler le paragraphe en question sur la fiche, grâce à la syntaxe de include.
Serveur principal
Les données de Khaganat sont hébergées par Numenaute chez OneProvider.
Siège social : 3275 Av Francis-Hughes, Laval, QC H7L 5A5 Canada
Notre serveur est situé physiquement en France, chez Scaleway SAS.
Siège social : Scaleway SAS 8, Rue de la Ville-l'Évêque, 75008 Paris, France
Serveur secondaire
Le serveur secondaire est hébergé par Scaleway Amsterdam.





