Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : juin 2026 · Conforme RGPD

En résumé

  • • Nous collectons uniquement les données nécessaires au fonctionnement du service
  • • Vos données ne sont jamais vendues à des tiers
  • • Vous pouvez exporter ou supprimer vos données à tout moment
  • • Tous les paiements sont sécurisés par Stripe (PCI-DSS Level 1)
  • • Les mots de passe sont hashés (bcrypt) et jamais stockés en clair

1. Données collectées

Pour fournir le service, nous collectons :

  • Données d'inscription : nom, prénom, email, mot de passe (hashé)
  • Données de l'association : nom, type, logo, couleurs, formules
  • Données des membres : nom, email, téléphone, formule d'adhésion, statut
  • Données de paiement : géré par Stripe — nous ne stockons aucune donnée carte bancaire
  • Données techniques : adresse IP, navigateur, OS (logs serveur 30 jours)

2. Finalités du traitement

Vos données sont utilisées pour :

  • Permettre l'accès et l'utilisation de votre compte
  • Gérer les paiements et l'envoi de factures
  • Envoyer les emails transactionnels (vérification, billet, relance)
  • Assurer la sécurité et prévenir la fraude
  • Améliorer le service (statistiques anonymisées)

3. Base légale

Conformément à l'article 6 du RGPD, le traitement repose sur :

  • Exécution du contrat : pour les données nécessaires au service
  • Consentement : pour les emails marketing (opt-in explicite)
  • Obligation légale : conservation des factures (10 ans)

4. Sous-traitants

Pour fournir le service, nous utilisons :

  • Stripe (paiements) — Irlande, conforme RGPD
  • SendGrid / Twilio (emails transactionnels) — USA, Privacy Shield + SCC
  • Infrastructure cloud sécurisée (hébergement) — Conforme RGPD, serveurs UE
  • Anthropic (agents IA pour relances) — USA, SCC

5. Durée de conservation

  • Compte actif : durée de l'abonnement
  • Compte clos : suppression sous 30 jours (sauf demande explicite)
  • Factures : 10 ans (obligation légale)
  • Logs serveur : 30 jours
  • Cookies techniques : 13 mois maximum

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données
  • Rectification : corriger des données inexactes
  • Effacement : demander la suppression de vos données
  • Portabilité : récupérer vos données dans un format standard (JSON, CSV)
  • Opposition : refuser un traitement (ex: marketing)
  • Limitation : suspendre temporairement un traitement

Pour exercer vos droits, écrivez à market46.d@gmail.com. Réponse sous 30 jours maximum.

7. Cookies

AssoPerf utilise uniquement des cookies strictement nécessaires au fonctionnement (authentification, préférences). Aucun cookie publicitaire ou de tracking tiers n'est utilisé.

8. Sécurité

Mesures techniques mises en place :

  • Chiffrement HTTPS (TLS 1.3) pour toutes les communications
  • Mots de passe hashés avec bcrypt (10 rounds)
  • Tokens JWT avec rotation et expiration
  • Sauvegardes quotidiennes chiffrées de la base de données
  • Surveillance continue et alertes en cas d'activité anormale

9. Contact DPO

Pour toute question sur le traitement de vos données : market46.d@gmail.com

Éditeur : Osez Studio · SAS Market & Développement · 46100 Figeac

Vous pouvez également déposer une réclamation auprès de la CNIL : cnil.fr/plaintes