G.L.E.M.F — Documents officiels
Politique de confidentialité
Dernière mise à jour : juillet 20261. Responsable du traitement
A.P. G.L.E.M.F. — Association loi 1901 — N° W331005433
C/O Jean-Pierre CHOPLIN — 70, rue Montmorency — 34200 SÈTE
Contact : secretariat@glemf.com
2. Données collectées
- Formulaires publics : prénom, nom, email, téléphone, adresse, âge, profil, réponses de candidature, message libre, documents ou pièces jointes transmis volontairement.
- Espace Membres : identité, email, téléphone, compte Supabase Auth, loge, fonction, rôle, grade, permissions, photographie éventuelle, historique de connexion/déconnexion, confirmations de lecture.
- Gestion interne : convocations, travaux, planches, instructions, messages, évènements, annuaire, dossiers, capitation et informations nécessaires au suivi administratif de l'association.
- Newsletter : adresse email, choix d'inscription, texte et version du consentement, dates de demande, de confirmation et de désinscription, source d'inscription, empreinte irréversible de l'adresse IP et navigateur utilisé pour la preuve du consentement et la prévention des abus.
- Données techniques : adresse IP, journaux de sécurité, navigateur, date et heure d'accès, actions d'administration, données nécessaires à la prévention des abus.
- Cookies et stockage local : éléments strictement nécessaires à l'authentification, à la sécurité et au bon fonctionnement du site. Aucun cookie publicitaire n'est utilisé.
3. Finalités
- Répondre aux demandes de contact et étudier les candidatures.
- Créer, administrer et sécuriser les comptes de l'Espace Membres.
- Gérer les convocations, travaux, planches, instructions, messages, évènements, loges, dossiers, annuaire et capitation.
- Envoyer les emails nécessaires : activation de compte, réinitialisation de mot de passe, notifications administratives et suivi de candidature.
- Envoyer, uniquement après confirmation de l'adresse email, une notification lorsqu'une nouvelle actualité publique est publiée.
- Assurer la sécurité du site, lutter contre les accès non autorisés et conserver une traçabilité raisonnable des actions sensibles.
4. Base légale
- Demandes de contact et candidatures : consentement et mesures précontractuelles ou préalables à l'adhésion, selon la nature de la demande.
- Gestion des membres : exécution de l'adhésion, respect des statuts/règlements internes et intérêt légitime de l'association.
- Sécurité, journalisation et prévention des abus : intérêt légitime de l'association à protéger ses espaces privés et ses données.
- Obligations administratives ou comptables : obligation légale lorsque la conservation est imposée par un texte applicable.
- Newsletter : consentement de la personne inscrite, retirable à tout moment au moyen du lien de désinscription présent dans chaque envoi.
- Données sensibles d'appartenance philosophique : article 9.2.d du RGPD, traitement effectué dans le cadre des activités légitimes d'une association à but non lucratif à finalité philosophique, avec accès réservé et absence de communication hors cadre autorisé.
5. Durée de conservation
- Candidatures refusées ou sans suite : 2 ans maximum après le dernier contact, sauf demande d'effacement plus tôt ou nécessité de défense d'un droit.
- Candidatures acceptées : intégrées au dossier membre et conservées pendant la durée de l'adhésion, puis archivées pour la durée nécessaire aux obligations associatives ou à la défense des droits.
- Comptes membres : pendant la durée de l'adhésion, puis suppression ou archivage limité dans un délai raisonnable après la fin du lien associatif.
- Messages, convocations, travaux, instructions et évènements : pendant leur utilité administrative ou historique pour l'association, avec suppression possible sur demande lorsque la loi le permet.
- Journaux de sécurité : jusqu'à 12 mois, sauf incident nécessitant une conservation plus longue.
- Données comptables ou de capitation : durée légale applicable aux documents comptables et justificatifs.
- Newsletter : pendant l'inscription active. Après désinscription, l'adresse et la preuve minimale de retrait sont conservées dans une liste d'opposition pendant 3 ans afin de respecter le choix exprimé et de démontrer la conformité.
6. Destinataires
Les données sont accessibles uniquement aux personnes habilitées selon leurs fonctions : administrateurs, responsables de loge, membres autorisés à traiter les candidatures, évènements, convocations, dossiers ou tâches de gestion. Les données ne sont pas vendues et ne sont pas cédées à des tiers commerciaux.
7. Sous-traitants
- Vercel Inc. — hébergement et diffusion du site.
- Supabase Inc. — authentification, base de données, stockage et fonctions serveur.
- Brevo / Sendinblue — envoi d'emails transactionnels, administratifs et de la newsletter.
Lorsque des prestataires situés hors de l'Union européenne interviennent, l'association s'appuie sur les garanties prévues par le RGPD, notamment décisions d'adéquation lorsqu'elles existent, clauses contractuelles types ou mesures complémentaires appropriées.
8. Vos droits (RGPD)
Vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité lorsque ce droit s'applique, ainsi que du droit de retirer votre consentement pour les traitements fondés sur celui-ci.
Une réponse vous sera apportée dans le délai légal d'un mois, prolongeable en cas de demande complexe. Une preuve d'identité peut être demandée si nécessaire.
Pour exercer ces droits : secretariat@glemf.com
Réclamation : www.cnil.fr
9. Sécurité
Le site utilise HTTPS, Supabase Auth, des règles d'accès par profils, des politiques RLS côté base de données, des fonctions serveur pour les opérations sensibles et une journalisation des actions importantes. Les accès sont limités aux personnes habilitées.
10. Cookies et traceurs
Le site n'utilise pas de cookies publicitaires. Les stockages strictement nécessaires servent à maintenir la session, sécuriser l'accès et mémoriser certains paramètres d'interface. Si des traceurs non essentiels étaient ajoutés ultérieurement, un consentement préalable serait demandé.
Conformément à la recommandation de la CNIL adoptée le 12 mars 2026 sur les pixels de suivi dans les courriers électroniques, l'inscription à la newsletter n'autorise aucun suivi individuel des ouvertures ou des clics. Le refus du suivi par pixel est enregistré auprès du prestataire avant chaque envoi de newsletter. La GLEMF ne réalise ni profilage, ni segmentation, ni relance à partir de l'ouverture d'un message.