top of page

MENTIONS LÉGALES

Site Internet www.bellebien.fr

Version du 21 avril 2026 (annule et remplace toute version antérieure)

1. Désignation du site

Nom du site : www.bellebien.fr

Objet : site Internet officiel de l'association Belle & Bien, ses actualités, ses ateliers, ses partenaires.

Site dans sa version actuelle depuis 2026.

Le présent document est établi conformément aux dispositions de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN) et du Règlement général sur la protection des données (RGPD).

2. Éditeur

Directeur de la publication : Guillaume Adam, Délégué général de Belle & Bien.

Raison sociale

Association Belle & Bien

Association loi 1901 reconnue d'intérêt général (rescrit fiscal du 6 janvier 2006, Direction générale des impôts)

Siège social : 137 rue de l'Université, 75007 Paris, France

SIRET : 439 985 920 00032

Numéro RNA (Répertoire National des Associations) : W751150945

Téléphone : 01 56 69 67 08

Email : contact@bellebien.fr

3. Conception et réalisation du site

WOA Events !

4. Hébergement

4.1 Hébergement du site Internet

Le site www.bellebien.fr est hébergé par Wix.com Ltd., société de droit israélien, sur la base d'un abonnement Premium.

Wix.com Ltd. — Namal Tel Aviv 40, 6350671 Tel-Aviv, Israël. L'hébergement des sites Wix bénéficie de la décision d'adéquation de la Commission européenne du 31 janvier 2011, confirmée le 15 janvier 2024, pour les transferts de données vers Israël.

4.2 Hébergement des bases de données de l'association

Les bases de données opérationnelles de Belle & Bien (inscriptions, gestion des bénéficiaires, bénévoles, partenaires) sont hébergées par Salesforce.com France S.A.S. (Nonprofit Cloud Enterprise Edition), sur infrastructure Amazon Web Services localisée au sein de l'Union européenne, dans le cadre d'un contrat de sous-traitance conforme au RGPD.

Salesforce.com France S.A.S. — 3 Avenue Octave Gréard, 75007 Paris — France — RCS Paris 483 993 226.

4.3 Articulation site / bases de données

Le site www.bellebien.fr est un site vitrine hébergé sur Wix. Les formulaires d'inscription (inscription aux ateliers, candidature bénévole, formulaire de contact) sont des formulaires Salesforce natifs. Le site Wix embarque un lien vers ces formulaires mais n'héberge aucune donnée personnelle collectée par leur intermédiaire.

5. Liens hypertextes

L'association Belle & Bien décline toute responsabilité quant aux sites Internet possédant un lien vers le sien. Ce site peut contenir des liens vers d'autres sites Internet : Belle & Bien n'assume aucune responsabilité sur le contenu de ces sites tiers.

6. Droits d'auteur et copyright

L'ensemble du site Internet relève de la législation française et internationale sur le droit d'auteur et la propriété intellectuelle. Tous les droits de reproduction sont réservés, y compris pour les documents téléchargeables et les représentations iconographiques et photographiques.

La reproduction de tout ou partie du site sur un support électronique quel qu'il soit est formellement interdite sauf autorisation expresse du directeur de la publication. Conformément aux dispositions du Code de la propriété intellectuelle, toute reproduction partielle ou totale à usage collectif est strictement interdite sans autorisation expresse de l'association.

« Belle & Bien » est une marque enregistrée appartenant à l'association. Le nom de domaine « bellebien.fr » est réservé par l'association. La violation de l'un de ces droits constitue un délit de contrefaçon passible de poursuites.

7. Mesure d'audience

Ce site utilise Matomo, logiciel open source de mesure d'audience (nombre de visites, pages consultées). L'outil est hébergé pour le compte de Belle & Bien par AMEOS (https://matomo.ameos.net), hébergeur établi en France.

Matomo est paramétré pour respecter les conditions cumulatives d'exemption du consentement de l'internaute recommandées par la CNIL dans sa délibération du 17 septembre 2020 :

  • Anonymisation des adresses IP

  • Durée de conservation du cookie limitée à 13 mois maximum

  • Durée de conservation des données limitée à 25 mois

  • Absence de recoupement avec d'autres traitements ou transmission à des tiers

  • Possibilité pour l'utilisateur de s'opposer au suivi (opt-out disponible sur le site)

    L'utilisation de Matomo dans ces conditions repose sur l'intérêt légitime de l'éditeur (article 6.1.f du RGPD) pour améliorer son site Internet.

8. Cookies et traceurs

Le site www.bellebien.fr utilise les cookies suivants :

8.1 Cookies strictement nécessaires

Ces cookies permettent le bon fonctionnement du site (session utilisateur, préférences de navigation, sécurité). Ils ne nécessitent pas de consentement préalable. Déposés par Wix (hébergeur du site). Durée : session ou 13 mois maximum.

8.2 Cookies de mesure d'audience

Cookie Matomo, paramétré selon les conditions d'exemption de consentement de la CNIL (voir section 7). Durée : 13 mois.

8.3 Opt-out

L'utilisateur peut à tout moment désactiver la mesure d'audience Matomo via la fonction d'opt-out présente sur le site. Les cookies strictement nécessaires peuvent être gérés via les paramètres du navigateur.

9. Politique de protection des données à caractère personnel et sensibles

9.1 Préambule

Belle & Bien est une association loi 1901 créée en 2001 et reconnue d'intérêt général. Face au cancer, Belle & Bien promeut l'ordonnance de beauté : l'association organise des ateliers gratuits de soin et de maquillage adapté auprès de femmes en cours de traitement contre un cancer ou l'ayant terminé depuis moins de 12 mois, animés par des professionnels bénévoles de la beauté.

La protection des données des bénéficiaires, bénévoles, administrateurs, partenaires et internautes est essentielle pour l'association. La présente politique décrit la manière dont Belle & Bien collecte, traite et conserve ces données, conformément au Règlement général sur la protection des données (Règlement UE 2016/679, RGPD) et à la loi française Informatique et Libertés.

9.2 Responsable du traitement

Le responsable du traitement est l'association Belle & Bien, siège social 137 rue de l'Université, 75007 Paris.

Belle & Bien est seule responsable de traitement. Les établissements de santé, associations locales et autres lieux tiers partenaires qui accueillent les ateliers agissent comme facilitateurs (information des patientes, aide à l'inscription sur le formulaire Belle & Bien) et ne sont pas co-responsables au sens de l'article 26 du RGPD.

9.3 Référent RGPD et point de contact

Belle & Bien a désigné un référent RGPD interne : Guillaume Adam, Délégué général.

Point de contact unique : privacy@bellebien.fr ou par courrier à Belle & Bien — Référent RGPD, 137 rue de l'Université, 75007 Paris.

Belle & Bien bénéficie d'un appui juridique externe assuré par le service juridique de la FEBEA.

9.4 Points de collecte et données personnelles collectées

Les données personnelles sont collectées via les formulaires en ligne du site www.bellebien.fr (tous intégrés à Salesforce) :

  • Inscription aux ateliers onco-esthétiques (présentiel ou visio)

  • Inscription aux ateliers événementiels Privilège avec marques mécènes

  • Candidature bénévole (« Devenir bénévole »)

  • Formulaire de contact général

Dans le cadre de ses missions, Belle & Bien collecte directement ou indirectement tout ou partie des données suivantes :

  • Nom et prénom

  • Date de naissance

  • Adresse email

  • Numéro de téléphone mobile

  • Code postal et, le cas échéant, adresse postale complète

  • Photographie (bénévoles, avec consentement)

  • Diplôme et fonction professionnelle (bénévoles)

9.5 Données sensibles collectées

Dans le cadre de la participation d'une bénéficiaire à un atelier, Belle & Bien collecte les données suivantes, qualifiées de données de santé au sens de l'article 9 du RGPD :

  • Type de cancer

  • Date d'annonce du cancer (par tranche temporelle)

  • Stade du traitement (pas encore en traitement, en cours, fin des traitements)

  • Ville de l'établissement de soin où la bénéficiaire est prise en charge

9.6 Finalités des traitements et bases juridiques

Belle & Bien collecte et traite ces données pour les finalités suivantes :

  • Vérifier l'éligibilité des bénéficiaires aux ateliers et organiser les inscriptions

  • Organiser les ateliers (présentiel, visio, événementiel avec marque mécène) et assurer la logistique (envoi de trousses à domicile, confirmations et rappels par email et SMS)

  • Évaluer la qualité du service rendu et l'impact des ateliers

  • Produire des rapports statistiques agrégés pour les financeurs et adapter l'offre de l'association

  • Gérer les bénévoles (recrutement, formation, planning)

  • Communiquer avec les administrateurs, les personnels soignants partenaires et les contacts institutionnels

  • Informer les abonnés via la newsletter trimestrielle

 

La base juridique principale des traitements concernant les bénéficiaires est le consentement explicite et éclairé de la personne concernée (articles 6.1.a et 9.2.a du RGPD), recueilli au moment de l'inscription via une case à cocher dédiée. Ce consentement peut être retiré à tout moment (voir section 9.11).

Les statistiques agrégées d'impact produites pour les financeurs sont établies à partir du fichier statistique anonymisé (voir section 9.10), qui est sorti du champ du RGPD du fait de l'anonymisation irréversible réalisée un mois après l'atelier.

Pour les traitements relatifs aux bénévoles, aux administrateurs et aux contacts institutionnels, la base juridique est, selon le cas, le consentement (article 6.1.a) ou l'intérêt légitime de l'association (article 6.1.f), documenté par une balance test tenue à disposition sur demande.

Pour les mineurs, le consentement écrit du représentant légal est obligatoire (article 8 du RGPD et article 45 de la loi Informatique et Libertés).

9.7 Destinataires des données

Les données personnelles et sensibles collectées sont destinées à l'usage interne de l'association, exclusivement aux salariés habilités et formés.

Les établissements de santé partenaires, associations locales, lieux tiers et bénévoles animateurs des classes visio reçoivent une liste de participantes limitée à nom, prénom et numéro de téléphone, pour l'organisation des ateliers. Aucune donnée de santé n'est transmise à ces destinataires externes.

Les données sensibles de santé ne sont pas transmises, partagées, cédées ou vendues.

Pour les ateliers événementiels avec marques mécènes (ateliers Privilège), les marques partenaires ne reçoivent aucune donnée nominative des participantes. La captation d'images et de vidéos lors de ces ateliers est réalisée par Belle & Bien uniquement, après consentement spécifique et facultatif de la participante, et diffusée exclusivement sur les comptes de communication officiels de l'association.

9.8 Sous-traitants

Belle & Bien fait appel aux sous-traitants techniques suivants, chacun engagé par un contrat conforme à l'article 28 du RGPD :

  • Wix.com Ltd. (Israël) — hébergement du site vitrine www.bellebien.fr

  • Salesforce.com France S.A.S. (groupe Salesforce Inc.) — CRM et hébergement des bases de données associatives — AWS Union européenne

  • KLINT — intégrateur technique Salesforce — France

  • Titan Cloud Group — plateforme de génération de formulaires intégrée à Salesforce

  • Google LLC (Google Forms + Google Sheets) — hébergement transitoire des inscriptions aux classes visio et aux ateliers Privilège (migration vers Salesforce prévue d'ici fin 2027)

  • Screen Magic Mobile Media Inc. (SMS Magic) — envoi des SMS de confirmation et de rappel — États-Unis

  • Microsoft Corporation — messagerie Outlook 365

  • Brave Software Inc. (Brave Talk Pro) — plateforme de visioconférence pour les classes à distance

  • Chronopost (groupe La Poste) — livraison des trousses cosmétiques à domicile

  • Mailchimp (Intuit Inc.) — envoi de la newsletter trimestrielle

  • AMEOS — hébergement de l'outil de mesure d'audience Matomo (https://matomo.ameos.net) et extranet historique bénévoles en cours d'extinction

 

Belle & Bien exige de ses sous-traitants qu'ils n'utilisent les données personnelles que pour les prestations demandées, qu'ils respectent la réglementation applicable et qu'ils garantissent la sécurité des données.

Meta Platforms Inc. (Instagram), qui héberge publiquement les images et vidéos diffusées par Belle & Bien sur son compte après consentement explicite de la personne concernée, est qualifié de responsable de traitement autonome sur sa propre plateforme et non de sous-traitant de Belle & Bien.

 

9.9 Stockage et transferts hors Union européenne

L'hébergement principal des bases de données est réalisé sur des serveurs situés dans l'Union européenne (instance Salesforce sur AWS UE).

Les transferts de données en dehors de l'Union européenne sont limités et encadrés :

  • Transfert vers Israël pour l'hébergement du site par Wix : encadré par la décision d'adéquation de la Commission européenne du 31 janvier 2011, confirmée le 15 janvier 2024

  • Transfert direct vers les États-Unis pour SMS Magic (Chicago, Illinois) : encadré par les clauses contractuelles types de la Commission européenne (article 46 du RGPD) figurant dans le MSA SMS Magic

  • Transferts indirects susceptibles de résulter de l'application du Cloud Act américain aux sociétés mères de certains sous-traitants (Salesforce Inc., Microsoft Corp., Brave Software Inc., Google LLC, Meta Platforms Inc.) : encadrés par les clauses contractuelles types et, le cas échéant, par l'adhésion des sous-traitants au Data Privacy Framework EU-US

9.10 Durées de conservation

Belle & Bien conserve les données pour la durée strictement nécessaire aux finalités, selon les règles suivantes :

  • Données de santé (bénéficiaires) : 1 mois à compter de la date de l'atelier. Au-delà, les données sont transférées dans un fichier statistique externe avec suppression définitive du nom et de l'identifiant de la personne ; elles sortent ainsi du champ du RGPD (anonymisation irréversible)

  • Données d'identification et de contact (bénéficiaires) : 1 an à compter de la date du dernier atelier auquel la personne a été inscrite

  • Données des bénévoles : 5 ans à compter de la dernière activité bénévole

  • Données des candidats bénévoles : 1 an à compter du dernier contact si le processus n'aboutit pas

  • Données des personnels hospitaliers partenaires : suppression immédiate dès que l'établissement n'est plus partenaire

  • Données des administrateurs : 6 mois à compter de la fin du mandat

  • Données des abonnés à la newsletter : jusqu'à la désinscription

  • Autorisations écrites d'image (ateliers Privilège) : 5 ans maximum

  • Images diffusées sur Instagram : durée butoir maximale de 5 ans à compter de la diffusion, avec possibilité de retrait anticipé sur demande

  • Preuves de consentement : 3 ans après la suppression des données concernées

  • Preuves de consentement parental (mineurs) : jusqu'à la majorité du mineur + 3 ans

  • Fichiers statistiques anonymisés : conservation illimitée (hors champ du RGPD après anonymisation)

9.11 Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès à vos données

  • Droit de rectification des informations inexactes ou incomplètes

  • Droit à l'effacement (« droit à l'oubli »)

  • Droit à la limitation du traitement

  • Droit d'opposition au traitement

  • Droit à la portabilité de vos données

  • Droit de retirer votre consentement à tout moment

  • Droit de définir des directives relatives au sort de vos données après votre décès

 

Pour exercer ces droits :

  • Email : privacy@bellebien.fr

  • Courrier : Belle & Bien — Référent RGPD, 137 rue de l'Université, 75007 Paris

 

Pour une demande par courrier, joindre une copie de votre pièce d'identité si nécessaire à la vérification de votre identité. Les demandes sont traitées dans un délai maximal d'un mois, prolongeable de deux mois pour les demandes complexes (article 12.3 du RGPD). Si vous n'avez pas obtenu de réponse satisfaisante dans un délai de 3 mois, vous pouvez saisir la CNIL (voir section 9.12).

9.12 Réclamation auprès de la CNIL

En cas de désaccord sur le traitement de vos données, vous pouvez adresser une réclamation à la CNIL :

  • En ligne : www.cnil.fr/fr/plaintes

  • Par courrier : CNIL — Service des plaintes, 3 place de Fontenoy, TSA 80715, 75334 Paris cedex 07

9.13 Violation de données

En cas de violation de données à caractère personnel, Belle & Bien évalue sans délai le niveau de risque pour les droits et libertés des personnes concernées. Si la violation est susceptible d'engendrer un risque pour ces droits et libertés, l'association notifie la CNIL dans les 72 heures suivant la constatation de la violation, conformément à l'article 33 du RGPD. Si la violation est susceptible d'engendrer un risque élevé, les personnes concernées en sont également informées dans les meilleurs délais (article 34 du RGPD), ainsi que des mesures prises pour en limiter les impacts.

9.14 Modification de la politique

Belle & Bien se réserve le droit de faire évoluer la présente politique à tout moment, notamment en application des évolutions légales et réglementaires.
Les modifications sont consultables sur le site de l'association. La présente version annule et remplace toute version antérieure.

bottom of page