Brouillon interne — à compléter avant publication (voir les champs entre crochets)
Politique de confidentialité et mentions légales
Mentions légales
- Éditeur du site : [nom légal de l’association], association loi 1901, SIRET/RNA [numéro], siège social : [adresse].
- Directeur de la publication : [nom, qualité — ex. président(e) de l’association].
- Hébergeur : [nom de l’hébergeur, adresse, contact].
- Contact : [adresse e-mail ou postale de contact].
Politique de confidentialité
Responsable du traitement
[Nom légal de l’association], [adresse], représentée par [nom/fonction], ci-après « l’association ».
Données collectées et finalités
- Compte membre (identifiant, e-mail, mot de passe haché, commission(s))
- Finalité : Gestion de l’espace membres, organisation interne de l’association
- Personnes concernées : Membres de l’association
- Base légale : Intérêt légitime de l’association / exécution des statuts
- Compte exposant (identifiant, e-mail, mot de passe haché)
- Finalité : Accès à l’espace exposant, suivi du dossier d’inscription
- Personnes concernées : Exposants candidats ou confirmés
- Base légale : Consentement + exécution des démarches précontractuelles d’inscription
- Dossier d’inscription (réponses au bulletin, statut, historique, commentaires, pièces justificatives)
- Finalité : Instruction et suivi de la demande d’inscription à la foire
- Personnes concernées : Exposants
- Base légale : Consentement + exécution du contrat d’inscription
- Fiche descriptive exposant
- Finalité : Pré-remplissage des futurs dossiers d’inscription
- Personnes concernées : Exposants
- Base légale : Consentement
- Comptes-rendus de réunion
- Finalité : Archivage de la vie associative, information des membres
- Personnes concernées : Membres, personnes citées dans les comptes-rendus
- Base légale : Intérêt légitime de l’association
- Annuaire de contacts (fournisseurs, mairie, partenaires)
- Finalité : Gestion des relations de l’association avec ses partenaires
- Personnes concernées : Contacts professionnels des partenaires
- Base légale : Intérêt légitime de l’association
- Journal des connexions (identifiant, IP, date, résultat)
- Finalité : Sécurité du site, détection d’accès frauduleux
- Personnes concernées : Toute personne se connectant au site
- Base légale : Intérêt légitime (sécurité)
Durées de conservation
Les durées ci-dessous sont les valeurs par défaut appliquées par le site (configurables par un administrateur) :
- Comptes exposants et dossiers d’inscription : conservés 3 ans à compter de la dernière activité (dernière connexion), au-delà desquels le compte est signalé pour anonymisation ou suppression.
- Justificatifs comptables liés à une inscription acceptée (ex. preuve de paiement) : conservés pour la durée légale de conservation des pièces comptables (10 ans), même après suppression du reste du dossier.
- Comptes-rendus de réunion : conservés sans limitation de durée tant que l’association existe, à des fins d’archivage de sa vie statutaire.
- Contacts de l’annuaire : conservés tant que la relation avec le partenaire est active ; supprimés ou mis à jour à la demande.
- Journal des connexions : conservé sur les 200 dernières entrées, à des fins de sécurité.
Droits des personnes concernées
Conformément au RGPD, toute personne dispose d’un droit d’accès, de rectification, d’effacement, de limitation et de portabilité de ses données personnelles. Pour exercer ces droits, contactez l’association à [adresse e-mail de contact]. L’association s’engage à répondre à toute demande dans un délai d’un mois, conformément au RGPD.
Consentement
La création d’un compte exposant et la soumission d’un bulletin d’inscription sont subordonnées à l’acceptation explicite de la présente politique de confidentialité (case à cocher non pré-cochée, non modifiable par défaut).
Sécurité
Le site est accessible exclusivement en HTTPS (redirection automatique). Les mots de passe sont hachés nativement par WordPress et ne sont jamais consultables en clair par l’association. Les tentatives de connexion échouées sont limitées et journalisées à des fins de sécurité.
Contact délégué à la protection des données
[L’association n’a pas d’obligation de désigner un DPO au regard de sa taille et de la nature de ses traitements. Le contact ci-dessus fait office de point de contact RGPD — à ajuster si la situation de l’association change.]
