Politique de protection des données
Version du 2 septembre 2026.
Qui traite vos données
Le responsable du traitement est l’Observatoire de Cybersécurité du Cameroun (OBS-CC), association déclarée régie par la loi du 1er juillet 1901, RNA n° W772011995, siège social : 9b rue Paul Valéry, 77000 Melun, France.
Pour toute question relative à vos données, ou pour exercer vos droits, vous pouvez écrire à donnees@obs-cc.org, ou par courrier à l’adresse ci-dessus.
L’association a été déclarée à la préfecture de Seine-et-Marne le 2 septembre 2026.
Ce que nous traitons, pourquoi, et sur quel fondement
| Ce que nous collectons | Pourquoi | Sur quel fondement | Combien de temps |
|---|---|---|---|
| Les informations que vous saisissez dans le formulaire de signalement : date, gravité, secteur, région, type d’attaque, description libre, pièces jointes éventuelles. | Documenter les incidents de cybersécurité affectant le Cameroun et alimenter une base publique d’intérêt général. | Notre intérêt légitime à documenter des faits d’intérêt public (art. 6.1-f du RGPD). | 5 ans à compter de la clôture. Les pièces jointes non expurgées sont supprimées au bout de 90 jours. |
| Le moyen de contact que vous nous laissez, si vous cochez la case correspondante. | Vous recontacter pour préciser ou vérifier votre signalement. | Votre consentement (art. 6.1-a), que vous pouvez retirer à tout moment. | Jusqu’au retrait de votre consentement, et au plus 24 mois après la clôture. |
| Les données techniques de connexion : adresse IP, horodatage, type de navigateur. | Assurer la sécurité du site et prévenir les abus. | Notre intérêt légitime à la sécurité de nos systèmes. | 12 mois au maximum. |
Ce que nous publions, et ce que nous ne publions jamais
La base d’incidents de l’Observatoire porte sur des organisations, des infrastructures et des faits, non sur des personnes. Nous ne mentionnons une personne physique identifiable que lorsque cette mention est nécessaire à la compréhension d’un fait d’intérêt public et proportionnée à cet objectif.
Nous ne publions jamais le contenu brut des pièces jointes que nous recevons, ni les détails techniques permettant de reproduire une attaque, ni l’identité d’une personne signalante.
Vos droits
Vous disposez d’un droit d’accès à vos données, de rectification, d’effacement, de limitation du traitement, de portabilité, et du droit de vous opposer à un traitement fondé sur notre intérêt légitime. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment, sans que cela remette en cause ce qui a été fait avant.
Pour exercer ces droits, écrivez à donnees@obs-cc.org. Nous répondons dans un délai d’un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
Une précision utile : si vous avez déposé un signalement de manière anonyme, nous ne sommes pas en mesure de le retrouver à partir de votre seule demande, et donc pas en mesure d’exercer vos droits sur ce signalement. C’est la contrepartie directe de l’anonymat.
Qui a accès à vos données
Vos données sont accessibles aux seules personnes chargées d’instruire les signalements au sein de l’Observatoire. Elles ne sont ni vendues, ni louées, ni transmises à des fins commerciales.
Nous faisons appel à un prestataire technique unique, qui agit pour notre compte et sur nos instructions : Infomaniak Network SA, pour l’hébergement du site et pour la messagerie associée au domaine.
Nos serveurs et nos boîtes de courrier sont situés en Suisse. La Suisse fait l’objet d’une décision d’adéquation de la Commission européenne, renouvelée le 15 janvier 2024, qui reconnaît que son droit assure un niveau de protection des données équivalent à celui de l’Union européenne : vos données y bénéficient donc des mêmes garanties, et ce transfert ne requiert aucune formalité supplémentaire.
Si nous devions transmettre des données à un partenaire établi dans un pays ne bénéficiant pas d’une telle décision — le Cameroun, notamment, n’en bénéficie pas — nous encadrerions ce transfert par les clauses contractuelles types adoptées par la Commission européenne et vous en informerions par la présente politique.
Sécurité
Le site est servi exclusivement en HTTPS. Les pièces jointes reçues par le formulaire de signalement sont stockées dans un répertoire non accessible depuis le web, sous un nom aléatoire, et ne sont consultables que par les personnes chargées de leur instruction, après authentification. Elles sont expurgées des données personnelles non nécessaires dès l’examen de recevabilité, et les versions d’origine sont supprimées automatiquement au bout de 90 jours.
Cookies
Ce site n’utilise aucun cookie autre que ceux strictement nécessaires à son fonctionnement. Les cookies strictement nécessaires ne requièrent pas votre consentement. Tout autre traceur n’est déposé qu’après votre accord, que vous pouvez retirer à tout moment.
Les polices de caractères, les bibliothèques d’affichage des graphiques et de la carte sont hébergées sur nos propres serveurs : aucune requête n’est adressée à un tiers lors de votre visite.
Modifications
Cette politique peut être modifiée. La version en vigueur porte la date indiquée en tête. Les versions antérieures sont conservées et communicables sur demande.

