Données personnelles
Politique de confidentialité
Une présentation transparente des données réellement utilisées pour faire fonctionner le site et ses espaces sécurisés.
Dernière mise à jour : 19 juillet 2026
Texte officiel complémentaire
L’AE-CPDEC s’engage à protéger la confidentialité et la sécurité des informations personnelles de ses membres et des utilisateurs de ce site. Les données collectées sont utilisées exclusivement dans le cadre de la gestion de l’association, notamment pour le traitement des demandes d’adhésion, la communication avec les membres, l’organisation des activités et le suivi administratif. Les informations personnelles ne sont ni vendues, ni louées, ni communiquées à des tiers, sauf lorsque la loi l’exige ou lorsque cela est nécessaire au fonctionnement des services proposés. Chaque utilisateur peut demander l’accès, la rectification, la mise à jour ou la suppression de ses données personnelles, sous réserve des obligations légales de conservation applicables. L’AE-CPDEC met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité, l’intégrité et la confidentialité des données traitées. Pour toute question concernant le traitement de vos données personnelles ou l’exercice de vos droits, veuillez contacter l’association à l’aide des coordonnées officielles indiquées sur ce site.
Responsable du traitement
L’AE-CPDEC est présentée comme responsable des traitements opérés pour son site et ses services associatifs. Sa forme juridique, son adresse officielle et son canal de contact dédié doivent encore être complétés et validés par l’association.
Données traitées
- Données de compte et d’authentification : adresse e-mail, identifiant technique, métadonnées d’inscription et éléments nécessaires à la gestion de session. Le mot de passe est géré par Supabase Auth et n’est pas accessible en clair à l’AE-CPDEC.
- Identité et profil : prénom, nom, nom d’affichage, photo ou avatar, téléphone, biographie, ville, pays, site web, réseaux sociaux et choix de visibilité.
- Informations professionnelles ou académiques : profession et promotion.
- Vie associative : demandes et statuts d’adhésion, motivation, motifs de rejet éventuels et périodes d’adhésion.
- Cotisations et cartes : montants et statuts de cotisation, références de validation, numéros de carte, jetons de vérification, données affichées lors de la vérification et QR codes générés à partir de ces jetons.
- Administration et sécurité : rôle, état actif ou inactif du compte, historique des changements de rôle et journaux de certaines actions liées aux adhésions.
- Contenus et fichiers : avatars, documents de ressources, médias de galerie et données de contenu gérées par les personnes autorisées.
- Messages de contact : nom, adresse e-mail, sujet, contenu du message et date d’envoi.
- Données techniques : les prestataires peuvent traiter des adresses IP, informations de navigateur, journaux de requêtes et autres métadonnées nécessaires à l’hébergement, à la sécurité et au fonctionnement du service.
Finalités
Ces données servent à créer et gérer les comptes, authentifier les utilisateurs, administrer les profils et les membres, traiter les demandes d’adhésion, suivre les cotisations, générer et vérifier les cartes de membre, attribuer les accès administratifs, journaliser certaines actions sensibles, sécuriser le service et prévenir les abus. Elles servent aussi à gérer les contenus publiés par les administrateurs et à traiter les messages transmis depuis le formulaire de contact.
Bases juridiques
Les bases juridiques applicables doivent être validées par l’AE-CPDEC selon sa juridiction, son statut et la nature de ses activités. Selon le traitement et après cette validation, elles peuvent notamment relever de l’exécution d’une relation associative ou de mesures précontractuelles, du consentement, d’une obligation légale ou d’un intérêt légitime.
Destinataires
L’accès est limité, selon les fonctions et les autorisations techniques, aux administrateurs autorisés, aux éditeurs pour les seules données nécessaires à leurs missions, ainsi qu’aux prestataires techniques. Des informations peuvent également être communiquées aux autorités compétentes lorsqu’une obligation légale l’impose. Le code audité ne prévoit pas la vente de données personnelles.
Hébergement et transferts
Supabase fournit l’authentification, la base PostgreSQL et le stockage de fichiers. Vercel assure l’hébergement et l’exécution du site. La localisation précise, les transferts éventuels, les sous-traitants et garanties contractuelles doivent être vérifiés par l’AE-CPDEC dans les paramètres et contrats de ses comptes. Aucun service applicatif distinct d’analytics, de CAPTCHA ou d’envoi d’e-mails n’a été identifié dans le projet audité.
Durées de conservation
Les durées chiffrées ne sont pas encore définies dans le projet. Elles doivent être arrêtées par l’AE-CPDEC selon la finalité, le statut du membre, les obligations légales, les besoins de preuve et la sécurité. Les comptes et données d’adhésion doivent être conservés uniquement pendant la durée nécessaire au service et aux obligations applicables.
Vos droits
Selon la juridiction et la situation, une personne peut disposer de droits d’accès, de rectification, de suppression, de limitation, d’opposition et, lorsqu’ils sont applicables, de portabilité ou de retrait du consentement. Elle peut aussi pouvoir saisir l’autorité de contrôle compétente. L’étendue et les conditions exactes de ces droits dépendent du droit applicable.
Exercer vos droits
Le canal officiel destiné à l’exercice des droits doit encore être désigné et publié par l’AE-CPDEC. Aucune adresse électronique provisoire ou identité de délégué à la protection des données n’est présentée comme officielle sur cette page.
Sécurité
Le projet met en œuvre l’authentification Supabase, des contrôles d’accès côté serveur, la sécurité au niveau des lignes (RLS), des espaces de stockage privés, des URL temporaires signées et la journalisation de certaines actions. Ces mesures réduisent les risques sans pouvoir garantir une sécurité absolue.
Mineurs
Le projet ne définit pas actuellement de règle d’âge. Les conditions d’inscription et d’adhésion applicables aux mineurs doivent être définies et validées par l’AE-CPDEC avant d’être publiées.
Évolution de la politique
Cette politique pourra être mise à jour si les fonctionnalités, les prestataires ou les règles applicables évoluent. La date affichée en haut de page est une date fixe correspondant à cette révision, et non une date recalculée à chaque consultation.