Politique de confidentialité
Cette politique décrit quelles données personnelles traite l'association qui opère sous le nom SkillHeart lorsqu'une personne visite ce site web, à quelle finalité et sur quelle base juridique, qui d'autre intervient et quels droits sont reconnus à la personne concernée. Elle est rédigée conformément au règlement (UE) 2016/679 et à la loi organique espagnole 3/2018, et ne décrit que ce que fait ce site.
Brouillon en attente de relecture juridique. Son contenu décrit le fonctionnement réel de ce site, vérifié contre le code qui le sert, mais la rédaction n'a pas encore été relue par un professionnel du droit. Il est publié pour pouvoir être lu, non comme version définitive.
Dernière révision : 1 août 2026.
Responsable du traitement
Dénomination : Asociación para el Desarrollo del Talento Tecnológico y la Empleabilidad Digital, qui opère publiquement sous le nom SkillHeart.
Forme juridique : association à but non lucratif de portée nationale, inscrite au Registre national des associations d'Espagne sous le numéro 633639 par résolution du 20 juillet 2026.
Siège social : C/ Metge Josep Darder, 21, 1.º B, 07008 Palma, Illes Balears (Espagne). Courriel : admin@skillheart.org. Site web : skillheart.org.
L'association n'a pas désigné de délégué à la protection des données, aucun des cas prévus à l'article 37 du règlement (UE) 2016/679 n'étant réuni. Les demandes en cette matière sont traitées à l'adresse électronique indiquée.
Champ d'application
Cette politique s'applique au site skillheart.org, à ses quatre versions linguistiques et aux sous-domaines que l'association exploite directement.
Elle ne s'applique pas aux sites de tiers auxquels celui-ci renvoie, régis par leurs propres politiques, ni aux profils de l'association sur des plateformes qu'elle n'exploite pas, où le traitement relève également de leur fournisseur.
Ce site ne propose ni compte utilisateur, ni espace privé, ni infolettre, ni formulaire de collecte de données. Fournir des données personnelles n'est pas une condition pour consulter l'un quelconque de ses contenus.
Catégories de données traitées
Données techniques de connexion : adresse IP, type et version du navigateur, système d'exploitation, langue préférée, date et heure de la requête et ressource demandée. Tout serveur web les reçoit pour pouvoir répondre.
Données d'usage : pages vues, un ensemble fermé d'événements nommés décrivant des actions précises, et les mesures de performance de la page elle-même. Par défaut, elles ne sont associées à aucun identifiant persistant.
Données de diagnostic : les informations techniques accompagnant un dysfonctionnement, expurgées avant leur envoi des valeurs susceptibles d'identifier une personne.
Registre du consentement : la décision prise au sujet des cookies et technologies similaires, sa date, la version de cette politique alors en vigueur et la juridiction appliquée.
Données de contact : celles que la personne inclut volontairement dans un courriel adressé à l'association.
Données de don : celles nécessaires au traitement d'une contribution, traitées par le prestataire de services de paiement lorsque cette voie sera ouverte. L'association n'accède jamais au numéro de la carte et ne le conserve pas.
Aucune catégorie particulière de données au sens de l'article 9 du règlement (UE) 2016/679 n'est traitée.
Finalités et bases juridiques
Fournir le service et le maintenir disponible et sûr : intérêt légitime de l'association à exploiter son site web et à le protéger contre les usages abusifs (article 6.1.f).
Mémoriser des préférences fonctionnelles, comme la langue choisie : stockage strictement nécessaire à la fourniture d'un service expressément demandé, dispensé du consentement par l'article 22.2 de la loi espagnole 34/2002.
Mesurer l'usage du site sans identifiant persistant : intérêt légitime à connaître de façon agrégée quels contenus sont utiles (article 6.1.f).
Mesurer l'usage au moyen d'un identifiant stocké sur l'appareil : consentement de la personne concernée (article 6.1.a), révocable à tout moment.
Détecter et corriger les dysfonctionnements : intérêt légitime à maintenir le site opérationnel et à en corriger les défauts (article 6.1.f).
Établir la preuve de la décision prise au sujet des cookies : respect de l'obligation de démontrer le consentement qu'impose l'article 7.1 du règlement (article 6.1.c).
Répondre à la correspondance reçue : intérêt légitime à répondre à qui écrit à l'association (article 6.1.f).
Gérer les dons et satisfaire aux obligations comptables et fiscales qui en découlent : exécution de la relation avec la personne donatrice et respect d'obligations légales (articles 6.1.b et 6.1.c).
Pour les traitements fondés sur l'intérêt légitime, l'association a apprécié qu'ils se limitent à des données à faible incidence, que leur objet est le fonctionnement du site et non la connaissance de la personne, et qu'il est possible de s'y opposer dans les termes de la section consacrée aux droits.
Mesure d'usage
La mesure est réalisée avec PostHog, sur son infrastructure de l'Union européenne. La configuration par défaut fonctionne sans cookies : au lieu de stocker un identifiant sur l'appareil, le prestataire en dérive un temporaire sur ses propres serveurs à partir d'un sel renouvelé chaque jour, de sorte qu'il ne persiste pas d'un jour à l'autre.
Cette configuration est délibérément étroite. Aucun profil de personne n'est constitué, aucune session n'est enregistrée, aucune carte de chaleur n'est générée et l'interaction n'est pas captée automatiquement. Sont enregistrées les pages vues, un ensemble fermé d'événements nommés, comme l'ouverture de la fiche d'un programme ou la copie de l'adresse de contact, et les mesures de performance de la page.
Les requêtes de mesure sont servies depuis notre propre domaine plutôt qu'adressées au prestataire. La raison n'est pas de dissimuler le traitement, que cette politique déclare, mais qu'un bloqueur retenant une partie du trafic biaise le reste et prive les chiffres de toute valeur.
Si la mesure est acceptée dans l'avis, le prestataire peut en outre stocker un identifiant sur l'appareil, ce qui permet de distinguer une visite récurrente d'une nouvelle. Si elle est refusée, la mesure se poursuit sans cookies et rien n'est stocké sur l'appareil.
Détection des erreurs
Les dysfonctionnements sont signalés à l'association au moyen de Sentry, dont le traitement a lieu dans sa région européenne. Le rapport contient la défaillance, son origine dans le code et le contexte technique nécessaire pour la reproduire.
Seules les exceptions sont envoyées. Les sessions ne sont pas enregistrées et la navigation n'est pas tracée depuis le navigateur ; les rapports sont expurgés avant de quitter l'appareil, de sorte que les valeurs susceptibles d'identifier une personne sont retirées au lieu d'accompagner le rapport.
Ce traitement n'est pas une mesure d'usage et ne relève donc pas de l'avis relatif aux cookies : il repose sur l'intérêt légitime à maintenir le service opérationnel et ne stocke rien sur l'appareil.
Registre du consentement
Lorsqu'une personne accepte, refuse ou ajuste ses préférences dans l'avis relatif aux cookies, l'association conserve la décision elle-même : ce qui a été choisi, à quelle date, sous quelle version de cette politique et avec quelle juridiction appliquée.
Ces registres sont conservés dans la base de données propre de l'association, sur son serveur situé dans l'Union européenne, et fonctionnent par ajout seul : une modification ultérieure ajoute une écriture nouvelle au lieu d'écraser la précédente, de sorte que l'historique complet des décisions peut être reconstitué.
Leur finalité est d'établir la preuve du consentement, obligation que l'article 7.1 du règlement impose au responsable. Sans registre, il n'y a pas de preuve, ni en faveur de l'association ni en faveur de la personne qui a décidé.
Cookies et stockage sur l'appareil
Langue : conserve la langue choisie pour ne pas avoir à la déterminer de nouveau à la visite suivante. Technique et nécessaire.
Consentement : conserve la décision prise dans l'avis afin de ne pas répéter la question sur chaque page. Technique et nécessaire.
Mesure : installé uniquement si la mesure est acceptée. Déposé par PostHog, il permet de distinguer une visite récurrente d'une nouvelle.
Aperçu éditorial : déposé uniquement pour l'équipe de l'association pendant la relecture d'un contenu non publié.
Les deux premiers sont dispensés du consentement par l'article 22.2 de la loi espagnole 34/2002, étant strictement nécessaires à la fourniture du service demandé. Le troisième l'exige, et c'est à cela que sert l'avis.
Sous-traitants et destinataires
Hébergement : Hetzner Online GmbH, dans des centres de données situés en Allemagne. C'est là que résident le site, la base de données et les registres de consentement.
Gestion de contenu : Sanity, qui stocke et sert les articles et leurs images. Les ressources de conception sont en outre servies depuis un réseau de diffusion de contenu.
Mesure d'usage : PostHog, sur son infrastructure de l'Union européenne.
Détection des erreurs : Sentry, dans sa région européenne.
Paiements : Stripe, lorsque la voie des dons sera ouverte.
Un contrat de sous-traitance conforme à l'article 28 du règlement est conclu avec chaque prestataire. Les données peuvent en outre être communiquées aux autorités publiques lorsqu'une norme l'impose.
L'association ne vend pas de données personnelles, ne les cède à aucune fin publicitaire, et ce site ne comporte ni pixel ni balise publicitaire.
Transferts internationaux de données
Les données traitées par ce site sont conservées dans l'Union européenne. Plusieurs des prestataires énumérés ci-dessus sont des sociétés établies aux États-Unis, de sorte qu'un accès ponctuel depuis ce pays, par exemple à des fins d'assistance technique, constitue un transfert international.
Ces transferts s'appuient sur les clauses contractuelles types approuvées par la Commission européenne et, lorsque le prestataire est certifié, sur le cadre de protection des données entre l'Union européenne et les États-Unis, dont l'adéquation a été reconnue par la décision d'exécution (UE) 2023/1795.
Des informations sur les garanties appliquées à un prestataire déterminé peuvent être demandées à l'adresse de contact figurant dans cette politique.
Durées de conservation
Données techniques de connexion : le temps nécessaire au traitement de la requête et, dans les journaux du serveur, une brève période consacrée à la sécurité et au diagnostic.
Données d'usage : la durée de conservation par défaut du prestataire d'analyse. Elles ne sont pas rattachées à une personne identifiable, de sorte qu'il n'existe aucun profil à retrouver.
Rapports d'erreur : le temps nécessaire pour diagnostiquer et corriger l'incident, dans la limite de la durée de conservation du prestataire.
Registres de consentement : aussi longtemps que la décision peut devoir être prouvée et, en tout état de cause, pendant le délai de prescription des actions susceptibles d'en découler.
Correspondance : le temps nécessaire pour traiter la question soulevée et prouver la manière dont elle a été traitée.
Données de don : les durées imposées par la réglementation applicable, en particulier les six ans de l'article 30 du code de commerce espagnol et le délai de prescription fiscale de quatre ans de l'article 66 de la loi 58/2003.
Mesures de sécurité
Le site est servi intégralement sur une connexion chiffrée, de sorte que les données circulent chiffrées en transit. L'accès aux systèmes est réservé aux personnes qui en ont besoin pour leurs fonctions et s'effectue avec une authentification individuelle.
La conception réduit l'exposition plutôt que de la protéger : la mesure fonctionne sans identifiant persistant, les rapports d'erreur sont expurgés à la source et ce site ne comporte aucun formulaire de collecte de données.
Les registres de consentement fonctionnent par ajout seul, de sorte qu'aucune décision ne peut être modifiée sans en laisser trace.
En cas de violation de données à caractère personnel, l'association la notifierait à l'Agence espagnole de protection des données dans le délai de soixante-douze heures prévu à l'article 33 du règlement et, lorsqu'elle entraînerait un risque élevé, aux personnes concernées.
Personnes mineures
Ce site ne s'adresse pas spécifiquement aux personnes de moins de quatorze ans et ne recueille pas délibérément leurs données. Conformément à l'article 7 de la loi organique espagnole 3/2018, le traitement fondé sur le consentement d'une personne au-dessous de cet âge requiert l'autorisation du titulaire de l'autorité parentale ou de la tutelle.
Si l'association apprenait avoir traité les données d'une personne de moins de quatorze ans sans cette autorisation, elle les supprimerait sans délai.
Décisions automatisées et profilage
Par l'intermédiaire de ce site, l'association ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant une personne de manière significative, et n'établit aucun profil à cette fin.
La mesure d'usage est agrégée et n'évalue pas de caractéristiques personnelles.
Droits des personnes concernées
Toute personne peut demander l'accès à ses données personnelles, leur rectification et leur effacement, la limitation de leur traitement, leur portabilité et s'opposer au traitement, dans les termes des articles 15 à 22 du règlement (UE) 2016/679.
Les demandes sont adressées à admin@skillheart.org. L'association répondra dans un délai d'un mois à compter de la réception, prorogeable de deux mois supplémentaires lorsque la demande est complexe, et pourra solliciter les informations complémentaires nécessaires pour établir l'identité de son auteur.
Le consentement à la mesure peut être modifié ou retiré à tout moment depuis le lien de préférences relatives aux cookies présent dans le pied de chaque page. Le retirer est aussi simple que de le donner et n'affecte pas la licéité du traitement antérieur.
Une réclamation peut être introduite auprès de l'Agence espagnole de protection des données (calle Jorge Juan 6, 28001 Madrid, www.aepd.es), en particulier si la réponse de l'association n'est pas satisfaisante.
Une conséquence pratique mérite d'être annoncée : la mesure par défaut n'employant aucun identifiant persistant, la simple navigation sur ce site ne laisse pas de données rattachées à une personne identifiable, de sorte qu'une demande d'effacement portant uniquement sur cette navigation restera le plus souvent sans objet. Elle en aura un lorsqu'il existe une correspondance ou un don.
Mises à jour de cette politique
Cette politique est révisée lorsque change ce que fait le site ou la liste des prestataires qui y interviennent. La date de la dernière révision figure au début du document et détermine la version en vigueur.
Les modifications substantielles seront annoncées sur le site lui-même et, lorsqu'elles touchent à l'étendue du consentement, la décision relative aux cookies sera demandée de nouveau.
Les versions antérieures peuvent être demandées à l'adresse de contact.
Contact et réclamations
Pour toute question relative à cette politique, y compris l'exercice des droits énumérés, l'adresse de contact est admin@skillheart.org.
Les demandes portant sur ces droits sont traitées dans le délai d'un mois indiqué plus haut. Le reste de la correspondance reçoit une réponse, en règle générale, en trois jours ouvrés au maximum.
