Politique de confidentialité

Protection de vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Introduction

L'association Photoclub Montalbanais (ci-après « l'Association ») s'engage à protéger la vie privée des utilisateurs de son site internet photoclub-montalbanais.fr (ci-après « le Site ») et à assurer la protection des données personnelles collectées et traitées dans le cadre de ses activités.

La présente politique de confidentialité a pour objet d'informer les utilisateurs du Site sur la manière dont leurs données personnelles sont collectées, traitées et protégées, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.

En naviguant sur le Site, l'utilisateur reconnaît avoir pris connaissance de la présente politique de confidentialité.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

  • Association : Photoclub Montalbanais
  • Représentée par : Francis DELLEIS, Président
  • Adresse : 293 Av. de Montech, 82000 Montauban, France
  • E-mail : contact@photoclub-montalbanais.fr

2. Données personnelles collectées

Dans le cadre de l'utilisation du Site, l'Association est amenée à collecter les catégories de données personnelles suivantes :

2.1 Formulaire de contact

Lorsque vous utilisez le formulaire de contact du Site, les données suivantes sont collectées :

  • Nom et prénom
  • Adresse e-mail
  • Sujet du message
  • Contenu du message

2.2 Espace adhérents (authentification)

Lorsque vous vous connectez à l'espace adhérents, les données suivantes sont traitées :

  • Adresse e-mail (identifiant de connexion)
  • Mot de passe (stocké sous forme chiffrée)
  • Données de session (jeton d'authentification)

2.3 Données techniques de navigation

Lors de votre visite sur le Site, des données techniques peuvent être automatiquement collectées par l'hébergeur (journaux de serveur) :

  • Adresse IP
  • Type et version du navigateur
  • Date et heure de la connexion
  • Pages consultées

Ces données sont collectées automatiquement par l'infrastructure d'hébergement à des fins de sécurité et de bon fonctionnement du Site. Elles ne sont pas utilisées à des fins de profilage ou de marketing.

3. Finalités et bases légales du traitement

Les données personnelles collectées sont traitées pour les finalités suivantes :

FinalitéBase légale (RGPD)
Répondre aux demandes envoyées via le formulaire de contactIntérêt légitime (art. 6.1.f)
Gestion de l'authentification et accès à l'espace adhérentsExécution du contrat d'adhésion (art. 6.1.b)
Sécurité et bon fonctionnement technique du SiteIntérêt légitime (art. 6.1.f)

L'Association ne procède à aucun traitement de données à des fins de prospection commerciale, de newsletter ou de profilage.

4. Destinataires des données

Les données personnelles collectées sont accessibles uniquement aux personnes habilitées au sein de l'Association (membres du bureau) dans le cadre de leurs fonctions.

L'Association fait appel aux sous-traitants techniques suivants pour le fonctionnement du Site :

Sous-traitantRôleLocalisation
Vercel Inc.Hébergement du site internetÉtats-Unis
Supabase Inc.Base de données et authentificationUnion européenne (région eu-west)
Amazon Web Services (AWS)Stockage et diffusion des images (S3 / CloudFront)Union européenne

Lorsque des données sont transférées vers des sous-traitants situés en dehors de l'Union européenne (notamment Vercel Inc. aux États-Unis), ces transferts sont encadrés par des garanties appropriées conformément au chapitre V du RGPD, notamment les clauses contractuelles types adoptées par la Commission européenne et/ou le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework).

Les données personnelles ne sont en aucun cas cédées, vendues ou louées à des tiers à des fins commerciales.

5. Durée de conservation des données

Les données personnelles sont conservées pour une durée proportionnée à la finalité pour laquelle elles sont traitées :

Type de donnéesDurée de conservation
Formulaire de contact (nom, e-mail, message)12 mois à compter de la demande, ou jusqu'à traitement complet de la demande si celui-ci est plus long
Compte adhérent (e-mail, données d'authentification)Durée de l'adhésion, puis 3 ans après la fin de l'adhésion
Journaux de connexion (logs serveur)12 mois conformément aux obligations légales

À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

6. Cookies et traceurs

6.1 Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, tablette, smartphone) lors de la consultation d'un site internet. Il permet au site de mémoriser des informations relatives à votre navigation.

6.2 Cookies utilisés sur le Site

Le Site utilise exclusivement des cookies strictement nécessaires à son fonctionnement. Aucun cookie publicitaire, de mesure d'audience ou de réseau social n'est utilisé.

Nom du cookieFinalitéDuréeType
sb-*-auth-tokenAuthentification de la session utilisateur (Supabase Auth)Durée de la sessionStrictement nécessaire
sb-*-auth-token-code-verifierVérification de sécurité lors de l'authentification (PKCE)Durée de la sessionStrictement nécessaire

6.3 Exemption de consentement

Conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL, les cookies strictement nécessaires à la fourniture d'un service de communication en ligne expressément demandé par l'utilisateur sont exemptés du recueil préalable du consentement. Les cookies d'authentification utilisés sur ce Site entrent dans cette catégorie. En conséquence, aucune bannière de consentement aux cookies n'est affichée sur le Site.

7. Sécurité des données

L'Association met en oeuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité, la confidentialité et l'intégrité des données personnelles, et notamment pour empêcher qu'elles soient déformées, endommagées ou que des tiers non autorisés y aient accès :

  • Communication chiffrée via le protocole HTTPS (certificat SSL/TLS)
  • Mots de passe stockés sous forme chiffrée (hachage cryptographique)
  • Accès aux données restreint aux seules personnes habilitées (politiques de sécurité au niveau de la base de données)
  • Hébergement chez des prestataires disposant de certifications de sécurité reconnues
  • Mises à jour régulières des composants techniques du Site

En cas de violation de données personnelles présentant un risque pour les droits et libertés des personnes concernées, l'Association s'engage à notifier la CNIL dans un délai de 72 heures et à informer les personnes concernées si le risque est élevé, conformément aux articles 33 et 34 du RGPD.

8. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès (art. 15 RGPD) : Vous pouvez obtenir la confirmation que des données vous concernant sont ou ne sont pas traitées, ainsi qu'une copie de ces données.
  • Droit de rectification (art. 16 RGPD) : Vous pouvez demander la correction de données inexactes ou incomplètes vous concernant.
  • Droit à l'effacement (art. 17 RGPD) : Vous pouvez demander la suppression de vos données personnelles dans les cas prévus par la réglementation (« droit à l'oubli »).
  • Droit à la limitation du traitement (art. 18 RGPD) : Vous pouvez demander la limitation du traitement de vos données dans certains cas.
  • Droit à la portabilité (art. 20 RGPD) : Vous pouvez récupérer vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition (art. 21 RGPD) : Vous pouvez vous opposer à tout moment au traitement de vos données fondé sur l'intérêt légitime de l'Association.

Comment exercer vos droits ?

Pour exercer l'un de ces droits, vous pouvez adresser votre demande :

L'Association s'engage à répondre à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois supplémentaires en cas de demande complexe, auquel cas vous en serez informé(e).

Une pièce d'identité pourra vous être demandée afin de vérifier votre identité.

Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL

3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Téléphone : 01 53 73 22 22

Site web : www.cnil.fr

9. Protection des données des mineurs

Le Site ne s'adresse pas spécifiquement aux mineurs de moins de 16 ans. Si un mineur de moins de 16 ans souhaite adhérer à l'Association, le consentement d'un titulaire de l'autorité parentale est requis pour le traitement de ses données personnelles, conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés.

10. Photographies et droit à l'image

Dans le cadre de ses activités, l'Association peut être amenée à publier des photographies sur le Site, notamment lors d'événements, sorties ou ateliers.

Si vous apparaissez sur une photographie publiée sur le Site et souhaitez exercer votre droit à l'image (retrait ou floutage de la photographie), vous pouvez contacter l'Association à l'adresse contact@photoclub-montalbanais.fr. Votre demande sera traitée dans les meilleurs délais.

11. Modifications de la politique de confidentialité

L'Association se réserve le droit de modifier la présente politique de confidentialité à tout moment afin de l'adapter aux évolutions réglementaires ou techniques. La version en vigueur est celle accessible sur le Site. Les utilisateurs sont invités à consulter régulièrement cette page.

En cas de modification substantielle, les utilisateurs en seront informés par une mention visible sur le Site.

12. Contact

Pour toute question relative à la présente politique de confidentialité ou à la protection de vos données personnelles, vous pouvez nous contacter :

Dernière mise à jour de la politique de confidentialité : 01/01/2026