Politique de confidentialité

Dernière mise à jour : juillet 2026

Ce site est un outil de gestion interne réservé aux administrateurs et gestionnaires de l'association. Il n'est pas accessible au grand public ni aux membres de l'association.

1. Identité du responsable de traitement

Le responsable du traitement des données personnelles est :
Association Nationale des Ingénieurs en Prévention des Feux (ANIPF)
12 rue de la Prévention, 75001 Paris
Email : contact@anipf.fr
Représentant légal : M. Jean-Pierre Durand, Président

2. Données traitées et finalités

Dans le cadre de la gestion de l'association, les catégories de données suivantes sont traitées :

Catégorie Données Finalité Base légale (Art. 6 RGPD)
Identité Nom, prénom, civilité, nationalité, date et lieu de naissance Gestion du registre des membres Exécution du contrat d'adhésion
Contact Adresse postale, emails personnels et professionnels, téléphones Communication, envoi de courriels, convocations Exécution du contrat d'adhésion
Données professionnelles Entreprise, poste, spécialités, certifications, numéros professionnels Édition de cartes membres, annuaire interne Intérêt légitime de l'association
Données financières Montant et date des cotisations, mode de paiement Suivi des cotisations, comptabilité Obligation légale (comptabilité associative)
Participation aux AG Présence, procurations, votes aux résolutions Tenue des assemblées générales Obligation légale (statuts associatifs)
Historique des envois Date, objet, statut des courriels envoyés Traçabilité des communications Intérêt légitime de l'association
Comptes utilisateurs Identifiant, mot de passe haché, droits d'accès Authentification des gestionnaires Exécution du contrat (accès outil interne)
Journaux d'actions Actions effectuées, horodatage, utilisateur Sécurité et audit interne Intérêt légitime (sécurité des systèmes)

3. Durées de conservation

Donnée Durée de conservation Sort à l'issue
Dossier membre actif Pendant toute la durée d'adhésion + 3 ans Anonymisation 3 ans après radiation ou décès
Données comptables (cotisations) 10 ans après l'exercice comptable Suppression automatique
Historique des courriels envoyés 3 ans Suppression automatique
Journaux d'audit (actions gestionnaires) 4 ans Suppression automatique
Comptes utilisateurs (gestionnaires) Durée de la mission + 2 ans Suppression par l'administrateur
Sessions de connexion 3 heures d'inactivité Expiration automatique
Données de traçage (pixel d'ouverture) 2 ans Suppression automatique

4. Destinataires des données

Les données sont accessibles uniquement aux personnes habilitées de l'association (gestionnaires, administrateurs) selon une matrice de droits stricte. Elles ne sont jamais cédées ni vendues à des tiers.

Les sous-traitants techniques impliqués sont :

  • OVH SAS (hébergement serveur) — 2 rue Kellermann, 59100 Roubaix, France
  • Google LLC (envoi de courriels via Gmail SMTP) — soumis aux clauses contractuelles types UE

5. Transferts hors UE

L'utilisation du service SMTP Gmail implique un transfert de données vers des serveurs de Google LLC, société établie aux États-Unis. Ce transfert est encadré par les clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.

6. Sécurité des données

Les mesures techniques et organisationnelles mises en place comprennent :

  • Authentification par identifiant et mot de passe haché (PBKDF2-SHA256)
  • Protection contre les attaques par force brute (blocage après 5 tentatives)
  • Chiffrement des informations d'authentification SMTP en base de données
  • Sessions limitées à 3 heures d'inactivité
  • Protocole HTTPS avec HSTS en production
  • Journalisation de toutes les actions sensibles
  • Accès cloisonné par matrice de permissions

7. Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD, les membres de l'association et les gestionnaires disposent des droits suivants concernant leurs données personnelles :

  • Droit d'accès (Art. 15) : obtenir une copie des données détenues
  • Droit de rectification (Art. 16) : corriger des données inexactes
  • Droit à l'effacement (Art. 17) : demander la suppression dans les cas prévus par le RGPD
  • Droit à la limitation (Art. 18) : suspendre un traitement en cas de contestation
  • Droit à la portabilité (Art. 20) : recevoir ses données dans un format structuré
  • Droit d'opposition (Art. 21) : s'opposer à certains traitements fondés sur l'intérêt légitime

Pour exercer ces droits, adresser une demande écrite à : contact@anipf.fr ou par courrier au siège social. Une réponse sera apportée dans un délai d'un mois (Art. 12 RGPD).

En cas de réponse insatisfaisante, une réclamation peut être déposée auprès de la CNIL : www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

8. Cookies et traceurs

Ce site utilise uniquement des cookies de session strictement nécessaires au fonctionnement de l'authentification. Aucun cookie publicitaire ou de profilage n'est utilisé.

Les courriels envoyés aux membres depuis cet outil peuvent contenir un pixel de suivi permettant de détecter l'ouverture du message. Ce mécanisme est utilisé à des fins statistiques internes uniquement (taux d'ouverture des convocations et appels à cotisation).

9. Mise à jour de cette politique

Cette politique peut être mise à jour pour refléter les évolutions légales ou techniques. La date de dernière mise à jour est indiquée en haut de cette page.