Données personnelles (RGPD)
Dernière mise à jour : 26 septembre 2026
Cette page explique quelles données personnelles l'application traite, pourquoi, combien de temps, et comment exercer vos droits, conformément au Règlement général sur la protection des données (Règlement (UE) 2016/679, « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.
1. Responsable du traitement
Secouristes Français Croix Blanche 69 - Caluire et Cuire, 23 Montée des Forts, 69300 Caluire-et-Cuire, représentée par M. Christophe FORESTIER, président.
Contact pour toute question sur vos données :
- Association : caluire@croixblanche69.org
- En copie : florent.dalmais@gmail.com
2. Données traitées
| Catégorie | Données |
|---|---|
| Identité et compte | Prénom, nom, adresse email, matricule (facultatif), rôle (membre ou staff), mot de passe (stocké uniquement sous forme chiffrée irréversible). |
| Tenues et matériel | Tenues attribuées ou déclarées (catégorie, modèle, taille, état, dates), demandes de restitution ou de correction, historique des modifications. |
| Messagerie | Messages échangés avec le staff dans l'application, et leur date de lecture. |
| Signalements de bug | Description, page concernée, navigateur utilisé, capture d'écran si vous en joignez une. |
| Données techniques | Adresse IP, date et heure des connexions, navigateur (journaux du serveur et protection contre les tentatives de connexion répétées). |
3. Finalités et bases légales
| Finalité | Base légale (article 6 du RGPD) |
|---|---|
| Gérer les tenues et le matériel confiés aux membres, le stock et les maintenances | Intérêt légitime de l'association à gérer son équipement, dans le cadre de l'adhésion |
| Créer et gérer les comptes, envoyer les invitations, notifications et liens de réinitialisation de mot de passe | Exécution de la relation d'adhésion |
| Permettre les échanges entre membres et staff | Intérêt légitime |
| Assurer la sécurité de l'application (limitation des tentatives de connexion, journaux, sauvegardes) | Intérêt légitime |
| Corriger les bugs signalés | Intérêt légitime |
Aucune donnée n'est vendue, louée ni utilisée à des fins publicitaires. Aucune décision automatisée n'est prise à votre sujet.
4. Destinataires
Vos données sont accessibles uniquement aux personnes qui en ont besoin :
- les membres du staff de l'association, pour la gestion des tenues, du matériel et des comptes ;
- Florent DALMAIS, créateur de l'application, pour sa maintenance et la correction des bugs ;
- les prestataires techniques ci-dessous, uniquement pour le service qu'ils rendent.
5. Prestataires et transferts hors de l'Union européenne
- OVH SAS : hébergement de l'application et de toutes ses données sur un serveur situé en France, administré par Florent DALMAIS pour le compte de l'association.
- Google (Gmail) : envoi des emails de l'application (invitations, notifications, réinitialisation de mot de passe). Reçoit l'adresse email du destinataire et le contenu du message.
- GitHub : suivi technique des bugs signalés et des erreurs de l'application. Les signalements y sont transmis sans votre nom ni votre email.
Google et GitHub sont des sociétés américaines. Ces transferts sont encadrés par les garanties prévues par le RGPD (cadre de protection des données UE–États-Unis « Data Privacy Framework » ou clauses contractuelles types de la Commission européenne).
6. Durées de conservation
| Données | Durée |
|---|---|
| Compte, tenues attribuées, messages reçus | Tant que vous êtes membre ; supprimés lorsque le staff supprime votre compte (après restitution de vos tenues). Dans une conversation que vous aviez ouverte, les messages que vous avez envoyés restent chez leur destinataire, sans votre nom. |
| Invitation non acceptée | Jusqu'à sa suppression par le staff. |
| Historique des mouvements de tenues et de matériel | Conservé pour la traçabilité de l'équipement de l'association ; il ne permet plus de vous identifier une fois votre compte supprimé. |
| Compteur de tentatives de connexion | 15 minutes. |
| Journaux du serveur web | 14 jours. |
| Sauvegardes | 10 jours. |
| Emails de signalement de bug | Le temps de traiter le problème. |
7. Sécurité
Connexion chiffrée (HTTPS) sur le nom de domaine, mots de passe stockés sous forme chiffrée irréversible, accès aux données limité selon le rôle, blocage temporaire après plusieurs tentatives de connexion infructueuses, protection du serveur (pare-feu, blocage automatique des adresses suspectes, mises à jour de sécurité) et sauvegardes quotidiennes.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité de vos données (articles 15 à 22 du RGPD), ainsi que du droit de définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Vous pouvez corriger vous-même vos nom, prénom et matricule depuis la page « Profil ». Pour toute autre demande, écrivez à ces deux adresses (une réponse vous sera apportée dans un délai d'un mois) :
- Association : caluire@croixblanche69.org
- En copie : florent.dalmais@gmail.com
9. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (Commission nationale de l'informatique et des libertés), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
10. Cookies
Voir la page Cookies.
11. Modification
Cette page peut évoluer, notamment si l'application change. La version en vigueur est celle publiée ici, avec sa date de mise à jour.