Aller au contenu
BeeZH, Bien être ensemble Zen Harmonie

Politique de confidentialité

L'association ne collecte que ce dont elle a besoin pour gérer les adhésions, ne le cède à personne, et l'efface au bout de quelques années.

Qui traite vos données

L'association Bien être ensemble Zen Harmonie (BeeZH), association déclarée dont le siège est 10 bis rue du Moulin à 56860 Séné, RNA W563014420. Le responsable du traitement est Lionel Marousé, trésorier et secrétaire de l'association. Contact : asso.beezh@gmail.com ou 06 16 18 12 49.

Ce qui est collecté

  • votre nom et votre prénom ;
  • votre adresse électronique, qui vous identifie et sert à vous envoyer votre code de vérification puis votre récapitulatif ;
  • votre code postal, utilisé pour les statistiques de l'association et ses demandes de subvention, sous forme de comptages uniquement ;
  • les activités auxquelles vous vous inscrivez, les montants dus et les règlements enregistrés ;
  • la suite donnée à votre demande d'inscription. Si elle est refusée, aucune raison n'est consignée : la réponse vous invite à en parler avec l'association.

Aucune donnée bancaire n'est demandée ni conservée par ce site. Lorsque le règlement en ligne est ouvert, il passe par HelloAsso : vos coordonnées bancaires sont saisies chez eux et ne transitent jamais par nos serveurs. Nous leur transmettons votre nom, votre adresse électronique, votre code postal et le montant dû, et nous recevons en retour la confirmation du paiement.

Pourquoi, et sur quelle base

Ces données servent uniquement à gérer votre adhésion, vos inscriptions et le suivi des règlements. La base légale est l'exécution du contrat d'adhésion qui vous lie à l'association, et, pour la conservation des pièces comptables, le respect d'une obligation légale.

Vos données ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales.

Qui y a accès

Les personnes habilitées de l'association, disposant d'un compte protégé par un mot de passe et une vérification en deux étapes. Les courriels sont acheminés par Resend, prestataire d'envoi qui traite votre adresse et le contenu du message pour le seul besoin de la distribution.

Resend conserve ces éléments aux États-Unis. Ce transfert hors de l'Union européenne est encadré par l'accord de sous-traitance conclu avec ce prestataire, au titre de l'article 28 du règlement. Il ne concerne que ce qui transite par les courriels : votre adresse et le texte du message. Le fichier des adhérents, lui, ne quitte pas le serveur hébergé en France.

Les opérations faites sur le fichier sont tracées, afin de savoir qui a modifié quoi en cas de doute. Cette trace mentionne votre nom et n'est conservée qu'un an.

Combien de temps

Vos coordonnées sont conservées pendant votre adhésion, puis trois ans après la fin de celle-ci, conformément à la recommandation de la CNIL. Concrètement, le site conserve la saison en cours et les 3 précédentes.

Passé ce délai, votre dossier est anonymisé automatiquement : nom, prénom, adresse électronique et code postal précis sont effacés, seul le département subsiste pour les statistiques. Seules restent ensuite les écritures comptables, sans votre identité, que l'association doit conserver dix ans au titre de l'article L123-22 du code de commerce.

Une demande d'inscription abandonnée en cours de route ne laisse rien : les coordonnées saisies voyagent avec le code de vérification et sont effacées au bout de vingt-quatre heures si le code n'est jamais validé.

Un dossier dont le règlement n'est pas soldé n'est pas anonymisé tant que la situation n'est pas régularisée.

Vos droits

Vous pouvez demander à consulter vos données, les faire corriger, les faire effacer, en obtenir une copie, ou vous opposer à leur traitement. Écrivez à asso.beezh@gmail.com ou appelez le 06 16 18 12 49. L'association répond dans un délai d'un mois.

Une demande d'effacement peut être partiellement limitée par l'obligation comptable évoquée plus haut : dans ce cas, votre identité est retirée mais l'écriture est conservée.

Si la réponse ne vous convient pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés.

Témoins de connexion

Le site n'utilise aucun traceur publicitaire ni de mesure d'audience. Deux témoins strictement nécessaires existent : l'un retient votre adresse le temps de valider votre code, l'autre maintient la session d'administration. Ils expirent au bout de quelques heures.

Sécurité

Les données sont hébergées en France. Les mots de passe d'administration sont stockés hachés par scrypt, les codes de vérification également, et l'accès au tableau de bord demande deux facteurs. Les échanges avec le site sont chiffrés par TLS. Le site n'appelle aucune ressource extérieure et ne dépose aucun traceur.

Une sauvegarde est conservée sur le serveur, avec une rotation d'un mois, et adressée chaque semaine à la boîte de l'association. Elle n'est pas chiffrée : ne la rediffusez pas et conservez-la dans un espace de confiance.

Cette page pourra être mise à jour si le traitement évolue. La version en vigueur est celle publiée ici.