Politique de confidentialité

Comment nous traitons vos données personnelles

Qui est responsable du traitement ?

Le responsable du traitement de vos données est l'Association du Massif du Tangué en France, SIREN 530 002 427, dont vous trouverez les coordonnées complètes dans nos mentions légales.

Quelles données collectons-nous ?

Nous collectons les données strictement nécessaires à la gestion de l'association :

  • Données d'identification : prénom, nom, email, téléphone (optionnel)
  • Données d'adhésion : date d'adhésion, type d'adhésion, statut
  • Données financières : historique des cotisations et dons (montant, date, mode)
  • Données techniques : adresse IP et user-agent lors d'actions sensibles (audit log)
  • Données de profil (optionnelles) : date de naissance, adresse postale

Pourquoi ces données ?

  • Gestion des adhésions : créer et maintenir votre compte membre
  • Communication associative : convocations AG, actualités, relances
  • Émission de documents : cartes de membre, attestations, reçus fiscaux
  • Comptabilité : tenue des livres comptables et bilan annuel
  • Sécurité : détection d'activités suspectes (audit log)

Combien de temps conservons-nous vos données ?

  • Données d'adhésion : pendant toute la durée de votre adhésion + 3 ans après votre départ
  • Données comptables : 10 ans (obligation légale de conservation des pièces comptables)
  • Données techniques (logs) : 1 an maximum

Avec qui partageons-nous vos données ?

Vos données ne sont jamais vendues ni cédées à des tiers. Elles peuvent être traitées par les sous-traitants techniques suivants :

  • Vercel Inc. — hébergement du site (USA, mais transferts encadrés)
  • Neon, Inc. — hébergement de la base de données (Union européenne)
  • Stripe Inc. — traitement sécurisé des paiements en ligne (lorsque activé)

Aucune information bancaire n'est stockée sur nos systèmes : les paiements Stripe sont traités directement par Stripe (norme PCI-DSS).

Vos droits (RGPD)

Conformément au Règlement européen 2016/679 (RGPD), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de toutes les données que nous détenons sur vous
  • Droit de rectification : corriger les informations inexactes (modifiable depuis votre espace personnel)
  • Droit à l'effacement : demander la suppression de votre compte et de vos données
  • Droit à la portabilité : récupérer vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données pour motif légitime

Pour exercer ces droits, contactez-nous à l'adresse contact@amtf-connect.fr. Nous nous engageons à répondre dans un délai d'un mois.

En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données : chiffrement des mots de passe (bcrypt), connexion HTTPS, limitation du nombre de requêtes (rate limiting), journal d'audit des actions sensibles, hébergement chez des prestataires reconnus.

Cookies

Le site utilise uniquement des cookies strictement nécessaires à son fonctionnement (cookie de session pour l'authentification). Aucun cookie de traçage publicitaire ni d'analyse comportementale n'est utilisé.