-
Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site https://casasaintaugustin.fr/ est :
C.A.S.A. – Comité d’Animation de Saint-Augustin
Association loi 1901
Siège social : Ferme Devaux – 17570 Saint-Augustin-sur-Mer
Contact RGPD : contact@casasaintaugustin.fr2. Objet de la présente politique
La présente politique de confidentialité a pour objet d’informer les utilisateurs du site sur la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées dans le cadre de l’utilisation du site, de l’espace membre, du forum, des commentaires, des adhésions, des réservations et des différents services proposés par le C.A.S.A..
3. Données personnelles collectées
Selon les services utilisés, le site peut collecter ou traiter les catégories de données suivantes :
a) Données transmises via le formulaire de contact
Peuvent notamment être collectés :
-
nom et prénom ;
-
adresse e-mail ;
-
numéro de téléphone ;
-
contenu du message ;
-
toute information communiquée volontairement par l’utilisateur.
b) Données liées à l’espace personnel / espace membre
Dans le cadre de l’inscription et de l’utilisation de l’espace personnel propulsé notamment par BuddyBoss, peuvent être traités :
-
nom ;
-
prénom ;
-
pseudonyme ou nom d’utilisateur ;
-
adresse e-mail ;
-
données de profil ;
-
photo de profil ou avatar ;
-
contenu publié par l’utilisateur ;
-
préférences et réglages du compte. BuddyBoss permet en effet de configurer les champs d’inscription et de profil, ainsi que leur visibilité.
c) Données publiées dans le forum, les commentaires et les espaces communautaires
Lorsque l’utilisateur publie un message, un commentaire ou tout autre contenu, les données suivantes peuvent être visibles selon les réglages du site ou du groupe concerné :
-
nom ou pseudonyme ;
-
contenu du message ;
-
date et heure de publication ;
-
pièces jointes et médias téléversés.
Le site permet en particulier aux utilisateurs de publier ou téléverser des médias dans certaines zones communautaires, notamment :
-
photos ;
-
vidéos ;
-
documents. BuddyBoss documente la gestion des activités, forums et publications avec des options de confidentialité et d’upload de contenus, y compris les documents et photos.
d) Données liées aux adhésions et réservations
Lors d’une adhésion ou d’une réservation, le site peut traiter les informations nécessaires à la gestion administrative de la demande, par exemple :
-
identité ;
-
adresse e-mail ;
-
informations liées à l’événement ou à l’adhésion ;
-
statut de la réservation ou de l’adhésion.
e) Paiement en ligne
Les paiements sont réalisés via une page de paiement hébergée par Stripe Checkout. Cela signifie que la saisie des données bancaires est effectuée directement sur l’interface Stripe et non sur le site du C.A.S.A. Stripe indique que Checkout peut rediriger les clients vers une page de paiement hébergée par Stripe et dispose de son propre centre de confidentialité.
f) Données techniques et de navigation
Lors de la navigation sur le site, certaines données techniques peuvent être collectées, notamment :
-
adresse IP ;
-
date et heure de connexion ;
-
pages consultées ;
-
clics et navigation sur le site ;
-
informations techniques sur le navigateur et l’appareil.
Le site utilise notamment des outils de suivi statistique via aaPanel.
4. Finalités du traitement
Les données personnelles sont traitées pour les finalités suivantes :
-
répondre aux demandes envoyées via le formulaire de contact ;
-
permettre la création et la gestion d’un compte utilisateur ;
-
assurer le fonctionnement de l’espace membre, du forum et des commentaires ;
-
permettre la publication de contenus par les utilisateurs ;
-
gérer les adhésions, réservations et inscriptions aux événements ;
-
assurer le suivi des échanges liés à la vie de l’association ;
-
envoyer des notifications e-mail liées à l’activité du site ou aux abonnements de suivi de discussions ;
-
lutter contre le spam, les abus et les publications illicites ;
-
établir des statistiques de fréquentation et d’usage du site ;
-
assurer la sécurité technique et la modération du site.
5. Bases légales des traitements
Selon les cas, les traitements reposent sur :
-
l’exécution de mesures précontractuelles ou contractuelles, par exemple pour l’adhésion, la réservation ou la gestion d’un compte ;
-
l’intérêt légitime du C.A.S.A., notamment pour la sécurité du site, la modération, la prévention du spam, la gestion communautaire et la mesure d’audience ;
-
le consentement, lorsque celui-ci est requis, notamment pour certains cookies ou pour certains usages spécifiques. La CNIL rappelle que certains traceurs nécessitent un consentement préalable, tandis que d’autres peuvent en être dispensés sous conditions strictes.
6. Espaces publics, privés ou restreints
Le site comprend des espaces communautaires dont la visibilité peut varier.
Certains contenus peuvent être :
-
publics ;
-
réservés aux membres connectés ;
-
limités à certains groupes privés ou cachés.
BuddyBoss prévoit en effet des niveaux de confidentialité de groupes de type public, privé ou hidden/caché, avec des règles différentes de visibilité et d’accès.
En conséquence, tout utilisateur est invité à faire preuve de prudence avant de publier des informations personnelles, des photos, vidéos ou documents, en particulier lorsqu’un contenu peut devenir visible par d’autres membres ou, selon les réglages, par le public.
7. Notifications e-mail
Le site peut envoyer des notifications e-mail automatiques liées à la vie communautaire, par exemple en cas de :
-
nouvelle réponse ;
-
nouveau commentaire ;
-
nouvelle activité suivie ;
-
abonnement à une discussion ou à un contenu.
Ces messages ne constituent pas, en principe, une prospection commerciale mais des notifications de fonctionnement liées au service utilisé.
8. Lutte contre le spam et sécurité des formulaires
Le site utilise des outils de protection contre le spam, notamment Akismet. Akismet indique analyser notamment les commentaires, formulaires et contenus textuels pour détecter le spam, et prévoit également un avis de confidentialité spécifique pour les formulaires de commentaires.
Dans ce cadre, certaines données techniques ou de contenu peuvent être transmises à ce prestataire afin de filtrer les messages frauduleux ou indésirables.
9. Destinataires des données
Les données personnelles sont accessibles, dans la limite de leurs attributions, aux personnes habilitées du C.A.S.A., ainsi qu’aux prestataires techniques strictement nécessaires au fonctionnement du site, notamment :
-
hébergement et maintenance technique ;
-
solution communautaire / plugins du site ;
-
service anti-spam ;
-
solution de paiement Stripe ;
-
outils techniques de mesure d’audience et d’administration.
Les administrateurs et modérateurs du site peuvent également accéder à certaines données, contenus publiés ou éléments de profil lorsque cela est nécessaire pour :
-
administrer le site ;
-
assister les utilisateurs ;
-
modérer les contenus ;
-
prévenir les abus ;
-
assurer la sécurité de la plateforme.
BuddyBoss documente par ailleurs que certains champs peuvent rester visibles pour les administrateurs même lorsqu’ils sont masqués pour les utilisateurs standards.
10. Durées de conservation
Les données personnelles ne sont pas conservées au-delà de la durée nécessaire aux finalités pour lesquelles elles sont traitées. La CNIL rappelle que les durées de conservation doivent être déterminées au cas par cas, selon le principe de limitation de la conservation.
À titre général, le C.A.S.A. applique les principes suivants :
-
demandes de contact : conservation pendant le temps nécessaire au traitement de la demande, puis archivage limité si nécessaire ;
-
données de compte membre : conservées tant que le compte est actif, puis supprimées ou archivées dans un délai raisonnable après suppression ou inactivité prolongée, sauf obligation légale contraire ;
-
contenus communautaires : conservés tant qu’ils sont utiles au fonctionnement de la communauté, sous réserve d’une demande de suppression ou des contraintes légales et techniques ;
-
données liées aux adhésions et réservations : conservées pendant la durée nécessaire à la gestion administrative et comptable, puis archivées selon les obligations légales applicables ;
-
données techniques et journaux : conservées pour une durée limitée et proportionnée aux besoins de sécurité et de maintenance.
11. Droits des personnes
Conformément au RGPD et à la réglementation française, vous disposez notamment :
-
d’un droit d’accès ;
-
d’un droit de rectification ;
-
d’un droit à l’effacement ;
-
d’un droit à la limitation du traitement ;
-
d’un droit d’opposition ;
-
d’un droit à la portabilité, lorsque celui-ci est applicable.
La CNIL rappelle que le responsable du traitement doit répondre aux demandes dans un délai maximal d’un mois, sauf cas particuliers prévus par les textes.
Pour exercer vos droits, vous pouvez écrire à :
contact@casasaintaugustin.frVous pouvez également introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
12. Suppression de compte
Selon la configuration retenue sur le site, les utilisateurs peuvent demander la suppression de leur compte, voire la réaliser eux-mêmes si cette option est activée dans WordPress / BuddyBoss. BuddyBoss documente l’existence de cette fonctionnalité d’auto-suppression lorsqu’elle est activée, ainsi que le traitement des demandes de suppression.
En cas de suppression de compte, certains contenus publiés peuvent toutefois être conservés lorsque cela est techniquement nécessaire, lorsqu’ils sont intégrés à des discussions collectives, ou lorsqu’une conservation est imposée par une obligation légale ou un intérêt légitime de preuve, de sécurité ou de modération.
13. Mineurs
Le site pouvant être accessible à des mineurs, une vigilance particulière est apportée à la protection de leurs données.
La CNIL rappelle qu’en France, pour les services en ligne fondés sur le consentement, un mineur de moins de 15 ans doit être accompagné du consentement du titulaire de l’autorité parentale.
Les représentants légaux sont invités à surveiller l’usage du site par les mineurs, en particulier dans les espaces permettant :
-
la création d’un compte ;
-
la publication de messages ;
-
l’envoi de commentaires ;
-
le téléversement de photos, vidéos ou documents.
14. Cookies et traceurs
Le site peut utiliser des cookies ou autres traceurs nécessaires à son fonctionnement, notamment pour :
-
la connexion à l’espace membre ;
-
le maintien de session ;
-
la sécurité ;
-
les préférences utilisateur ;
-
la mesure d’audience.
La CNIL indique que certains cookies strictement nécessaires au fonctionnement du service peuvent être déposés sans consentement, tandis que d’autres, notamment selon leur finalité et leur configuration, nécessitent une information et parfois un consentement préalable.
Une politique dédiée aux cookies ou un bandeau d’information peut compléter la présente politique.
15. Contenus embarqués et services tiers
Certaines pages du site peuvent intégrer des contenus ou services tiers, par exemple :
-
formulaires ou modules externes ;
-
services de paiement ;
-
contenus multimédias ;
-
liens ou intégrations vers des réseaux sociaux ou services partenaires.
Ces services peuvent déposer leurs propres traceurs ou traiter certaines données selon leurs propres politiques de confidentialité.
16. Sécurité
Le C.A.S.A. met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données personnelles contre l’accès non autorisé, la perte, l’altération, la divulgation ou la destruction.
Toutefois, aucun système n’offrant une sécurité absolue, l’utilisateur reconnaît utiliser le site en connaissance des limites techniques inhérentes à Internet.
17. Paiement via Stripe
Les paiements sont gérés par Stripe Checkout, via une page de paiement hébergée. Les données bancaires ne sont donc pas saisies directement sur le site du C.A.S.A. Stripe met à disposition une page Checkout hébergée, une documentation sécurité dédiée et son propre centre de confidentialité.
Les utilisateurs sont invités à consulter également la documentation et la politique de confidentialité de Stripe pour comprendre le traitement de leurs données de paiement.
18. Modification de la politique
La présente politique de confidentialité peut être modifiée à tout moment afin de tenir compte :
-
d’évolutions légales ou réglementaires ;
-
d’évolutions techniques du site ;
-
de changements dans les services proposés.
La version en vigueur est celle publiée sur le site à la date de consultation.
19. Contact
Pour toute question relative à la présente politique de confidentialité ou à vos données personnelles :
C.A.S.A. – Comité d’Animation de Saint-Augustin
E-mail : contact@casasaintaugustin.fr -
Désolé, aucune réponse n'a été trouvée
Connectez-vous pour répondre.