Protection des données

Politique de confidentialité

Comment Simple asbl traite vos données personnelles, et comment exercer vos droits.

Version 1.0 — mise à jour le 2 octobre 2026

En bref

  • Nous collectons uniquement les données utiles à notre travail : vous répondre, accompagner votre ASBL, organiser nos formations et vous informer.
  • Nous ne vendons ni ne louons vos données. Personne ne les reçoit à des fins commerciales.
  • Nous ne sommes pas un secrétariat social. Nous ne demandons pas de dossiers personnels sur les travailleurs et travailleuses des ASBL que nous accompagnons.
  • Vous pouvez à tout moment consulter, corriger ou faire effacer vos données, et vous désinscrire de notre newsletter.
  • Une question ? Écrivez à hello@simpleasbl.be.

1. Qui sommes-nous ?

Simple asbl, association sans but lucratif de droit belge (« nous »).

  • Siège : Chaussée de Watermael 24, 1160 Auderghem (Bruxelles)
  • Numéro d’entreprise : BE 1017.367.474
  • Site web : simpleasbl.be (le « site »)
  • Personne de contact pour la protection des données : Emilie Saey, administratrice déléguée — hello@simpleasbl.be — 02 844 49 29

Nous n’avons pas désigné de délégué à la protection des données (DPO) : la loi ne l’impose pas à une structure de notre taille et de notre activité. Emilie Saey est votre interlocutrice pour toute question.

Cette politique s’applique à tous les traitements de données personnelles que nous réalisons en tant que responsable du traitement, c’est-à-dire lorsque nous décidons pourquoi et comment vos données sont utilisées.

2. Notre engagement

Nous nous engageons à traiter vos données dans le respect du Règlement général sur la protection des données (Règlement (UE) 2016/679, le « RGPD ») et de la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel.

Concrètement, cela veut dire : collecter le moins possible, expliquer clairement ce que nous faisons, protéger ce que nous gardons, et supprimer ce dont nous n’avons plus besoin.

3. Qui est concerné ?

Cette politique concerne :

  • les personnes qui nous contactent (formulaire du site, e-mail, téléphone, permanence) ;
  • les dirigeant·es, administrateur·rices, membres d’équipe et personnes de contact des ASBL que nous accompagnons ;
  • les participant·es à nos formations ;
  • les destinataires de notre newsletter ;
  • les visiteur·euses de notre site web et de notre page LinkedIn ;
  • les représentant·es de nos fournisseurs et partenaires ;
  • les membres de l’assemblée générale et les administrateur·rices de Simple asbl ;
  • les personnes qui nous adressent une candidature.

4. Quelles données traitons-nous, et pourquoi ?

4.1 Vous nous contactez ou appelez la permanence

  • Données : nom, prénom, fonction, nom de votre ASBL, adresse e-mail, numéro de téléphone, contenu de votre question. Après un appel à la permanence, nous notons l’essentiel de l’échange dans notre outil de suivi (Notion).
  • Pourquoi : vous répondre, assurer le suivi de votre demande et retrouver l’historique si vous revenez vers nous.
  • Base légale : notre intérêt légitime à répondre aux demandes qui nous sont adressées, ou les démarches précontractuelles que vous nous demandez (par exemple, une offre).
  • Durée : 5 ans après notre dernier échange.

4.2 Diagnostic et accompagnement de votre ASBL

  • Données :
    • les coordonnées professionnelles des dirigeant·es et des personnes de contact de votre ASBL ;
    • les informations sur votre organisation : gouvernance, gestion administrative, finances et ressources humaines ;
    • lors des entretiens, certaines informations professionnelles sur des membres de votre équipe, lorsqu’elles sont utiles à l’analyse : fonction, temps de travail, ancienneté, difficultés rencontrées dans le travail.
  • Ce que nous ne faisons pas : nous ne sommes pas un secrétariat social. Nous ne collectons pas de fiches de paie, de numéros de registre national ni de dossiers personnels des travailleurs et travailleuses. Nous ne demandons aucune donnée sensible (santé, vie privée, convictions…) ; si une telle information nous est confiée, nous ne la consignons pas.
  • Pourquoi : préparer et réaliser le diagnostic (demande initiale, puis rendez-vous sur place), rédiger le rapport, assurer l’accompagnement et son suivi, établir les offres et les factures.
  • Base légale : l’exécution du contrat conclu avec votre ASBL ; pour les informations relatives aux membres de l’équipe, notre intérêt légitime et celui de votre ASBL à mener à bien la mission demandée.
  • Durée : 7 ans après la fin de la mission. Les factures sont conservées selon les délais légaux (voir point 10).

Bon à savoir pour les ASBL accompagnées. Nos rapports décrivent des situations et des fonctions ; ils ne nomment des personnes que lorsque c’est nécessaire. Il revient à votre ASBL, en tant qu’employeur, d’informer son équipe qu’un diagnostic ou un accompagnement est en cours. Les personnes rencontrées peuvent nous contacter directement pour exercer leurs droits (point 11).

4.3 Vous participez à une formation

  • Données : nom, prénom, adresse e-mail, téléphone, ASBL, fonction, données de facturation. L’inscription, la facture et le paiement en ligne passent par la plateforme Yapla ; le paiement est traité par son prestataire de paiement sécurisé (Stripe). Nous n’avons jamais accès à vos données de carte bancaire.
  • Pourquoi : gérer votre inscription, organiser la formation, vous envoyer les informations pratiques et les supports, établir la facture.
  • Base légale : l’exécution du contrat d’inscription et nos obligations légales comptables et fiscales.
  • Durée : 3 ans après la formation (factures : voir point 10).

Aides financières. Lorsque votre institution sollicite un financement (par exemple auprès d’un fonds sectoriel), c’est elle qui introduit la demande. Nous ne transmettons pas vos données à ces organismes ; nous pouvons vous remettre les documents utiles (programme, facture) à votre demande.

Photos. Nous prenons parfois des photos pendant les formations, uniquement avec l’accord des personnes photographiées. Elles peuvent être publiées sur notre site, notre page LinkedIn ou notre newsletter. Vous pouvez retirer votre accord à tout moment : nous retirons alors les photos de nos supports (nous ne pouvons toutefois pas récupérer les partages déjà faits par des tiers).

4.4 Notre newsletter

Nous envoyons notre newsletter, via Yapla, à trois groupes de personnes :

  • les personnes qui s’y sont inscrites elles-mêmes — base légale : votre consentement ;

  • nos client·es et participant·es, pour des services semblables à ceux dont ils et elles ont bénéficié, sauf refus de leur part — base légale : notre intérêt légitime ;

  • les adresses de contact générales d’associations publiées sur Bruxelles Social (social.brussels), l’annuaire public du secteur social-santé bruxellois — base légale : notre intérêt légitime à faire connaître aux associations un soutien qui leur est destiné.

  • Données : adresse e-mail, nom et prénom si disponibles, nom de l’organisation et, le cas échéant, des statistiques d’ouverture et de clic.

  • Votre choix : chaque envoi contient un lien de désinscription. Vous pouvez aussi nous écrire à hello@simpleasbl.be.

  • Durée : jusqu’à votre désinscription. Nous gardons ensuite uniquement votre adresse dans une liste d’opposition, pour ne plus vous écrire.

4.5 Vous visitez notre site web ou notre page LinkedIn

  • Données techniques : notre hébergeur (OVHcloud, France) enregistre des données techniques (adresse IP, type de navigateur, pages demandées) pour assurer le fonctionnement et la sécurité du site. Base légale : notre intérêt légitime à sécuriser le site. Durée : durée limitée fixée par l’hébergeur pour la sécurité.
  • Mesure d’audience : si vous l’acceptez, nous utilisons Google Analytics pour savoir quelles pages sont consultées et améliorer le site. Base légale : votre consentement (voir point 13, « Cookies »).
  • Formulaire de contact : voir le point 4.1.
  • LinkedIn : lorsque vous interagissez avec notre page LinkedIn, LinkedIn nous fournit des statistiques globales sur les visiteur·euses de la page. Nous sommes responsables de ce traitement conjointement avec LinkedIn, dont la politique de confidentialité s’applique également.

4.6 Nos fournisseurs et partenaires

  • Données : nom, prénom, fonction, coordonnées professionnelles des personnes de contact.
  • Pourquoi : gérer la relation, les commandes et les paiements.
  • Base légale : l’exécution du contrat et notre intérêt légitime.
  • Durée : la durée de la relation, puis 5 ans (factures : voir point 10).

4.7 Les membres et administrateur·rices de Simple asbl

  • Données : les données requises par le Code des sociétés et des associations et par les registres officiels (registre des membres, publications au Moniteur belge, registre des bénéficiaires effectifs), ainsi que les coordonnées utiles aux convocations.
  • Pourquoi : tenir le registre des membres, organiser l’assemblée générale et le conseil d’administration, respecter nos obligations légales.
  • Base légale : nos obligations légales et nos statuts.
  • Durée : la durée de l’affiliation ou du mandat, puis les délais prévus par la loi.

4.8 Vous nous envoyez une candidature

Nous ne recrutons pas actuellement. Si vous nous adressez une candidature, spontanée ou en réponse à une offre :

  • Données : nom, prénom, coordonnées, CV, lettre de motivation, expériences et compétences.
  • Pourquoi : évaluer votre candidature au regard de nos besoins.
  • Base légale : les démarches précontractuelles à votre demande.
  • Durée : 6 mois après la fin de la procédure de recrutement. Avec votre accord, nous pouvons garder votre candidature jusqu’à 2 ans pour une opportunité future.

4.9 Dans tous les cas

Nous pouvons aussi utiliser certaines données lorsque c’est nécessaire pour respecter nos obligations légales (comptabilité, fiscalité, contrôles) ou pour constater, exercer ou défendre nos droits en cas de litige.

Nous ne prenons aucune décision entièrement automatisée (sans intervention humaine) qui produirait des effets juridiques à votre égard ou vous affecterait de manière significative.

5. D’où viennent vos données ?

  • Directement de vous : formulaire, e-mail, téléphone, inscription, entretiens.
  • De votre ASBL, lorsqu’elle nous confie une mission (dirigeant·es, collègues).
  • De sources publiques : l’annuaire Bruxelles Social, les registres publics (Banque-Carrefour des Entreprises, Moniteur belge) et le site de votre ASBL, par exemple pour préparer une mission.

6. Qui a accès à vos données ?

Uniquement les personnes qui en ont besoin pour leur mission :

  • notre équipe — deux salariées et une collaboratrice indépendante —, tenue à la confidentialité ;
  • notre trésorier, pour la comptabilité et les factures ;
  • nos prestataires (point 7), qui agissent pour notre compte, sur nos instructions ;
  • les autorités (par exemple l’administration fiscale), lorsque la loi l’impose ;
  • nos conseil·ères juridiques, en cas de litige.

Nous ne vendons, ne louons et n’échangeons jamais vos données.

7. Nos prestataires

Nous faisons appel à des prestataires (« sous-traitants ») pour certains outils. Ils s’engagent par contrat à ne traiter vos données que sur nos instructions, à les protéger, à respecter la confidentialité, à ne pas faire appel à un autre sous-traitant sans garanties équivalentes, et à supprimer ou restituer les données à la fin de leurs services.

Prestataire À quoi il nous sert Où
Google (Gmail, Agenda, Drive, Meet, Gemini, Google Analytics) Messagerie, agenda, stockage des dossiers, visioconférence, mesure d’audience UE, transferts possibles vers les États-Unis
Notion Suivi des demandes, de la permanence et des missions États-Unis
Yapla (paiements : Stripe) Inscriptions, factures et paiements des formations, newsletter Données hébergées en Irlande
OVHcloud Hébergement du site web France
WhatsApp (Meta) Échanges et appels vidéo, messages chiffrés de bout en bout UE, transferts possibles vers les États-Unis
Outils d’intelligence artificielle (Claude, Gemini, Notion IA, Euria, MacWhisper) Voir le point 9 Selon l’outil : États-Unis, Suisse ou traitement local sur nos ordinateurs

8. Transferts hors de l’Espace économique européen

Certains de nos prestataires sont établis hors de l’Espace économique européen (EEE), principalement aux États-Unis, ou peuvent y accéder à des données. Dans ce cas, le transfert est encadré par au moins une de ces garanties :

  • une décision d’adéquation de la Commission européenne, qui reconnaît que le pays offre un niveau de protection équivalent (c’est le cas de la Suisse, du Canada, et des entreprises américaines certifiées dans le cadre du EU-US Data Privacy Framework) ;
  • des clauses contractuelles types adoptées par la Commission européenne, signées avec le prestataire.

9. Notre usage de l’intelligence artificielle

Nous utilisons certains outils d’intelligence artificielle pour gagner du temps sur des tâches de rédaction, de synthèse et de transcription. Notre charte IA encadre cet usage. En résumé :

  • nous limitons au strict nécessaire les données personnelles introduites dans ces outils, et nous les anonymisons ou pseudonymisons lorsque c’est possible ;
  • nous privilégions les outils et paramètres qui n’utilisent pas nos contenus pour entraîner leurs modèles ;
  • nous n’enregistrons un échange (par exemple pour le transcrire) qu’avec l’accord préalable des personnes présentes ;
  • un membre de notre équipe relit et valide toujours ce qui est produit : aucune décision vous concernant n’est prise par un outil.

10. Combien de temps gardons-nous vos données ?

Nous ne gardons vos données que le temps nécessaire. Au-delà, nous les supprimons ou les rendons anonymes.

Données Durée de conservation
Messages de contact et notes de permanence 5 ans après le dernier échange
Dossiers de diagnostic et d’accompagnement 7 ans après la fin de la mission
Inscriptions aux formations 3 ans après la formation
Photos Jusqu’au retrait de votre accord
Newsletter Jusqu’à votre désinscription
Fournisseurs et partenaires Durée de la relation + 5 ans
Candidatures 6 mois (2 ans avec votre accord)
Factures et pièces comptables 10 ans, conformément à la législation comptable et fiscale
Cookies de mesure d’audience Voir le point 13

Ces durées peuvent être prolongées en cas de litige en cours, le temps de le régler.

11. Vos droits

Vous disposez des droits suivants sur vos données :

Droit Ce que cela veut dire
Accès Savoir si nous traitons des données vous concernant et en obtenir une copie.
Rectification Faire corriger ou compléter des données inexactes ou incomplètes.
Effacement Faire supprimer vos données, sauf si nous devons les garder (obligation légale, litige).
Opposition Vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation. Pour la newsletter, ce droit est absolu : un simple message ou un clic suffit.
Limitation Demander que vos données soient « gelées » temporairement, par exemple le temps de vérifier une contestation.
Portabilité Recevoir les données que vous nous avez fournies dans un format courant, ou les faire transmettre à un autre organisme.
Retrait du consentement Retirer à tout moment votre accord (newsletter, photos, cookies), sans effet sur ce qui a été fait avant.

Comment faire ? Écrivez à hello@simpleasbl.be, à l’attention d’Emilie Saey. C’est gratuit. Nous répondons dans un délai d’un mois au plus ; ce délai peut être prolongé de deux mois pour une demande complexe, et nous vous en informons alors. En cas de doute sur votre identité, nous pouvons vous demander un justificatif, uniquement pour éviter qu’une autre personne accède à vos données.

12. Comment protégeons-nous vos données ?

Nous prenons des mesures techniques et organisationnelles adaptées aux risques :

  • l’accès aux dossiers est réservé à notre équipe et limité à ce dont chacune a besoin ;
  • nos comptes sont protégés par des mots de passe robustes et, lorsque c’est possible, par une double authentification ;
  • nous utilisons des outils professionnels et notre site est sécurisé (connexion chiffrée HTTPS) ;
  • notre équipe et nos prestataires sont tenus à la confidentialité.

En cas de fuite de données présentant un risque pour vos droits, nous en informons l’Autorité de protection des données dans les 72 heures et, si le risque est élevé, les personnes concernées.

13. Cookies

Un cookie est un petit fichier déposé sur votre appareil lorsque vous visitez un site.

  • Cookies nécessaires : ils permettent au site de fonctionner et de retenir vos choix en matière de cookies. Ils ne demandent pas votre accord.
  • Cookies de mesure d’audience (Google Analytics) : ils nous indiquent combien de personnes visitent le site et quelles pages les intéressent. Ils ne sont déposés qu’avec votre accord, donné via le bandeau qui s’affiche lors de votre première visite. Principaux cookies : _ga et _ga_*, conservés jusqu’à 2 ans au maximum.

Vous pouvez modifier votre choix à tout moment via le lien « Gérer les cookies » en bas de chaque page, ou supprimer les cookies dans les réglages de votre navigateur.

Les liens vers LinkedIn ou Yapla vous mènent vers ces sites : leurs propres politiques de cookies s’y appliquent.

14. Une question ou une réclamation ?

Adressez-vous d’abord à nous : hello@simpleasbl.be. Nous ferons le nécessaire pour trouver une solution.

Vous avez aussi le droit d’introduire une réclamation auprès de l’autorité de contrôle belge :

Autorité de protection des données — Rue de la Presse 35, 1000 Bruxelles — +32 2 274 48 00 — contact@apd-gba.be — www.autoriteprotectiondonnees.be

15. Modifications

Nous pouvons mettre à jour cette politique pour tenir compte de l’évolution de nos activités, de nos outils ou de la loi. La date de la dernière mise à jour figure en haut du document. En cas de changement important, nous vous en informons (sur le site ou par e-mail).