Alumni du GymnaseLucie Berger & Jean Sturm

Politique de confidentialité

Dernière mise à jour : 12 février 2025

1. Introduction

L'Association des Alumni du Gymnase accorde une grande importance à la protection de vos données personnelles. La présente politique de confidentialité vous informe sur la manière dont nous collectons, utilisons et protégeons vos données conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

2. Responsable du traitement

Le responsable du traitement des données personnelles est :

Association des Alumni du Gymnase
Association inscrite de droit local Alsace-Moselle à but non lucratif
1 Place des Étudiants, 67000 Strasbourg

Contact : Formulaire de contact

3. Données collectées

Dans le cadre de l'utilisation de la plateforme, nous collectons :

Données d'identification

  • Nom et prénom
  • Nom de naissance (facultatif)
  • Adresse email
  • Date de naissance (facultatif)
  • Année de promotion au Le Gymnase
  • Photo de profil (facultatif)

Données professionnelles (facultatives)

  • Entreprise actuelle
  • Poste occupé
  • Ville de résidence
  • Biographie

Données techniques

  • Adresse IP
  • Logs de connexion (date, heure)
  • Type de navigateur et système d'exploitation

Données de communication

  • Messages échangés via la plateforme (si messagerie activée)
  • Messages envoyés via le formulaire de contact

4. Finalités du traitement

Vos données personnelles sont traitées pour les finalités suivantes :

  • Gestion de votre compte : création, authentification, mise à jour de votre profil
  • Fonctionnement de l'annuaire : permettre aux autres membres de vous retrouver et de consulter votre profil
  • Mise en relation : faciliter les échanges entre anciens élèves
  • Communication : vous informer sur l'association et ses activités
  • Sécurité : prévenir les fraudes et assurer la sécurité de la plateforme
  • Amélioration du service : analyser l'utilisation de la plateforme pour l'améliorer

5. Base légale du traitement

Le traitement de vos données repose sur :

  • L'exécution du contrat : les CGU que vous avez acceptées lors de votre inscription
  • Votre consentement : pour les données facultatives et la publication de votre profil dans l'annuaire
  • L'intérêt légitime : de l'association pour gérer sa communauté d'anciens élèves et assurer la sécurité de la plateforme
  • L'obligation légale : pour la conservation de certaines données (logs de connexion)

6. Destinataires des données

Vos données peuvent être communiquées à :

  • Les autres membres : selon vos paramètres de confidentialité, les informations de votre profil sont visibles dans l'annuaire
  • L'équipe d'administration : les bénévoles de l'association qui gèrent la plateforme
  • Nos sous-traitants techniques :
    • Vercel Inc. (hébergement) - 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis
    • Supabase Inc. (base de données) - 970 Toa Payoh North #07-04, Singapore 318992
    • Resend (envoi d'emails) - États-Unis

Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.

7. Transferts hors UE

Certains de nos sous-traitants sont situés en dehors de l'Union Européenne (États-Unis, Singapour). Ces transferts sont encadrés par :

  • Les clauses contractuelles types de la Commission Européenne
  • Le Data Privacy Framework (pour les transferts vers les États-Unis)

Ces garanties assurent un niveau de protection adéquat de vos données conformément aux exigences du RGPD.

8. Durée de conservation

Vos données sont conservées :

  • Données du compte : pendant toute la durée de votre inscription, puis supprimées dans un délai de 30 jours après la suppression du compte
  • Données d'inactivité : si votre compte est inactif depuis plus de 3 ans, nous vous contacterons avant toute suppression
  • Logs de connexion : 1 an (obligation légale)
  • Messages de contact : 3 ans à compter du dernier échange

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
  • Droit de rectification : corriger les données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données dans certains cas
  • Droit à la limitation : suspendre le traitement de vos données dans certains cas
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes
  • Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement antérieur

Pour exercer ces droits, contactez-nous via notre formulaire de contact.

Nous nous engageons à répondre dans un délai d'un mois. Ce délai peut être prolongé de deux mois pour les demandes complexes.

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des mots de passe (hachage bcrypt)
  • Authentification sécurisée
  • Accès restreint aux données (principe du moindre privilège)
  • Sauvegardes régulières
  • Surveillance et détection des intrusions

11. Cookies

L'utilisation des cookies est décrite dans notre Politique de cookies.

12. Modification de la politique

Nous pouvons modifier cette politique de confidentialité à tout moment. En cas de modification substantielle, vous serez informé par email ou par notification sur la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.

13. Réclamation

Si vous estimez que vos droits sur vos données personnelles ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07
Site web : www.cnil.fr

14. Contact

Pour toute question relative à cette politique ou à vos données personnelles, contactez-nous via notre formulaire de contact.