Dernière mise à jour et revue de conformité : 05/03/2026
L’Organisation pour la Prévention de la Cécité (OPC) s’engage à respecter le Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD), la loi n°78-17 du 6 janvier 1978 modifiée relative à l’informatique, aux fichiers et aux libertés, ainsi que l’ensemble des textes réglementaires français et européens applicables.
L’OPC a désigné un point de contact RGPD, joignable à :
Vos données personnelles sont collectées et traitées pour les finalités suivantes :
Chaque traitement de données repose sur l’une des bases légales prévues par l’article 6 du RGPD :
Vos données sont conservées pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées. À l’expiration de ces durées, elles sont supprimées ou anonymisées.
| Catégorie | Base active | Archivage intermédiaire |
|---|---|---|
| Donateurs | Durée de la relation + 3 ans | 10 ans (obligations comptables) |
| Prospects / contacts | 3 ans après le dernier contact | — |
| Bénéficiaires | Durée du programme + 5 ans | Selon obligations des bailleurs |
| Adhérents | Durée de l’adhésion + 3 ans | — |
| Salariés | Durée du contrat | 5 ans après la fin du contrat |
| Cookies | 13 mois maximum | — |
| Exercice des droits | 3 ans | 6 ans (prescription légale) |
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Adressez votre demande, accompagnée d’un justificatif d’identité, à :
L’OPC s’engage à répondre dans un délai d’un mois. Ce délai peut être prolongé de deux mois en cas de complexité.
Si vous estimez que le traitement de vos données n’est pas conforme, vous pouvez introduire une réclamation auprès de la CNIL :
Vos données personnelles peuvent être communiquées aux catégories de destinataires suivantes :
L’OPC sélectionne des prestataires offrant des garanties suffisantes conformément à l’article 28 du RGPD. Des accords de sous-traitance sont conclus avec chaque prestataire.
Vos données sont principalement traitées au sein de l’Union européenne. Toutefois, certains de nos prestataires étant établis aux États-Unis, des transferts de données hors de l’UE/EEE peuvent avoir lieu dans les cas suivants :
Finalité : mesure d’audience (Google Analytics 4), gestion des balises (Google Tag Manager), référencement (Google Search Console), publicité (Google Ad Grant). Données transférées : identifiants en ligne, adresses IP anonymisées, données de navigation. Le contrat est conclu avec Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande). Garanties : Google LLC est certifié au titre du EU-US Data Privacy Framework depuis août 2023. Google s’appuie également sur les CCT pour l’ensemble de ses services publicitaires et analytiques.
Finalité : communication sur les réseaux sociaux et publicité ciblée (Meta Pixel, Facebook, Instagram). Données transférées : identifiants en ligne, données de navigation, données d’interaction. Le contrat est conclu avec Meta Platforms Ireland Limited (Merrion Road, Dublin 4, Irlande). Garanties : Meta Platforms, Inc. est certifié au titre du EU-US Data Privacy Framework. Des CCT sont également en place.
Les transferts vers les États-Unis sont encadrés par les mécanismes suivants, conformément au chapitre V du RGPD :
Les données traitées par Brevo (emails) et HelloAsso (dons) restent hébergées au sein de l’Union européenne et ne font pas l’objet de transferts hors UE/EEE.
Le EU-US Data Privacy Framework fait l’objet de contestations juridiques. L’OPC surveille l’évolution de ce cadre et s’engage à adapter ses mécanismes de transfert en cas d’invalidation de la décision d’adéquation par la Cour de justice de l’Union européenne.
L’OPC met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté au risque (article 32 RGPD). Ces mesures comprennent notamment :
L’OPC n’effectue pas de prise de décision entièrement automatisée, y compris de profilage, produisant des effets juridiques ou affectant significativement les personnes concernées, au sens de l’article 22 du RGPD.
Donnée personnelle (article 4 du RGPD) : Toute information se rapportant à une personne physique identifiée ou identifiable, directement (nom, prénom) ou indirectement (numéro d’identification, donnée de localisation, identifiant en ligne).
Traitement de données (article 4 du RGPD) : Toute opération ou ensemble d’opérations effectuées sur des données à caractère personnel, quel que soit le procédé utilisé (collecte, enregistrement, organisation, conservation, adaptation, extraction, consultation, utilisation, communication, effacement, destruction).