RGPD
Politique de Confidentialité
En vigueur au 1er janvier 2025. Dernière mise à jour : 9 juin 2026.
1. Responsable du traitement
LA FAMILLE MAGHEN, association loi 1901, RNA W343027898, dont le siège social est situé 3 B rue Brueys, 34000 Montpellier, est responsable du traitement de vos données personnelles collectées via ce site.
Contact DPO : contact@maghen.eu
2. Données collectées et finalités
Nous collectons uniquement les données strictement nécessaires à nos activités :
- Formulaire de contact — nom, email, téléphone (optionnel), message, sujet. Finalité : répondre à votre demande. Base légale : intérêt légitime (Art. 6.1.f RGPD).
- Adhésion via HelloAsso — nom, prénom, email, adresse, montant de cotisation. Finalité : gestion des membres. Base légale : exécution d'un contrat (Art. 6.1.b RGPD).
- Dons via HelloAsso — mêmes données + éventuels justificatifs fiscaux. Finalité : gestion comptable et émission de reçus. Base légale : obligation légale (Art. 6.1.c RGPD).
3. Durée de conservation
- Données de contact (formulaire) : 3 ans à compter du dernier contact.
- Données membres : durée de l'adhésion + 5 ans (délai de prescription).
- Données comptables et dons : 10 ans (obligation comptable légale).
4. Destinataires des données
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises à :
- HelloAsso — pour la gestion des adhésions et des dons (politique de confidentialité HelloAsso (ouvre dans une nouvelle fenêtre)).
- Mailgun — pour l'envoi des emails transactionnels (sous-traitant hébergé en UE, region EU) (politique de confidentialité Mailgun (ouvre dans une nouvelle fenêtre)).
- Supabase — pour la gestion des comptes membres (authentification, stockage des avatars). Données hébergées dans la région EU West (Irlande). Supabase Inc. dispose de clauses contractuelles types (SCC) conformes au RGPD (politique de confidentialité Supabase (ouvre dans une nouvelle fenêtre)).
- Cloudflare Turnstile — pour la protection anti-spam des formulaires. Cloudflare traite l'adresse IP et les données de navigateur à des fins de vérification uniquement, sans dépôt de cookie de traçage (politique de confidentialité Cloudflare (ouvre dans une nouvelle fenêtre)).
- Google OAuth — si vous choisissez de vous connecter avec votre compte Google, Google transmet à notre site votre nom, adresse email et photo de profil publics. Aucune autre donnée Google n'est accédée (politique de confidentialité Google (ouvre dans une nouvelle fenêtre)).
- Facebook / Meta Login — si vous choisissez de vous connecter avec votre compte Facebook, Meta transmet à notre site votre nom et adresse email associés au compte. Aucune autre donnée Meta n'est accédée (politique de confidentialité Meta (ouvre dans une nouvelle fenêtre)).
5. Vos droits
Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données (Art. 15 RGPD).
- Droit de rectification — corriger des données inexactes (Art. 16 RGPD).
- Droit à l'effacement — demander la suppression dans certains cas (Art. 17 RGPD).
- Droit d'opposition — s'opposer au traitement pour motif légitime (Art. 21 RGPD).
- Droit à la limitation — restreindre temporairement le traitement (Art. 18 RGPD).
- Droit à la portabilité — recevoir vos données dans un format structuré (Art. 20 RGPD).
Pour exercer ces droits, envoyez un email à contact@maghen.eu avec l'objet « Exercice de droits RGPD ». Nous vous répondrons sous 30 jours.
En cas de réponse insatisfaisante, vous pouvez saisir la CNIL (ouvre dans une nouvelle fenêtre).
6. Cookies et traceurs
Ce site n'utilise aucun cookie de suivi ni de traçage publicitaire. Les cookies suivants sont strictement nécessaires au fonctionnement du site et ne requièrent pas de consentement au sens de la directive ePrivacy :
- Cookie de session PHP — sécurise les formulaires (protection CSRF). Durée : session navigateur.
maghen_sso— token d'accès JWT Supabase pour les membres connectés. Durée : 1 heure.maghen_sso_r— token de renouvellement de session. Durée : 7 jours.maghen_csrf— protection CSRF pour les actions du compte. Durée : 24 heures.
Ces cookies sont de type HttpOnly et Secure (transmis uniquement en HTTPS), sans exposition publicitaire.
7. Sécurité
Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données : connexion HTTPS obligatoire, en-têtes de sécurité (HSTS, CSP, X-Frame-Options), token CSRF sur les formulaires, accès aux fichiers sensibles restreint.
8. Transferts hors UE
Nos sous-traitants (Mailgun, HelloAsso) sont hébergés dans l'Union Européenne ou disposent de clauses contractuelles types (SCC) conformes au RGPD. Aucun transfert non encadré vers des pays tiers n'est effectué.
9. Modifications
Cette politique peut être mise à jour. La date de dernière révision figure en haut de page. Les modifications substantielles seront notifiées par email aux membres actifs.
→ Consulter également la politique de confidentialité de l'application e-PhotoID Express (ouvre dans une nouvelle fenêtre).