Suprême Conseil de Tradition — Documents officiels
Politique de confidentialité
Dernière mise à jour : juillet 20261. Responsable du traitement
A.P. UNITY BROTHERLY — Association loi 1901 — N° W922018321
C/O M. Jean-Pierre CHOPLIN — 70 rue de Montmorency — 34200 SÈTE
Contact : secretariat@glemf.com
2. Données collectées
- Formulaires publics : prénom, nom, email, téléphone, adresse, âge, profil, réponses de candidature, grade, rite, loge, message libre, documents ou pièces jointes transmis volontairement.
- Espace Membres : identité, email, téléphone, compte Supabase Auth, atelier/loge HG, fonction, rôle, grade, permissions, photographie éventuelle, historique de connexion/déconnexion, confirmations de lecture.
- Gestion interne : convocations, travaux, planches, instructions, messages, évènements, annuaire, dossiers, documents sécurisés et informations nécessaires au suivi administratif du Suprême Conseil.
- Données techniques : adresse IP, journaux de sécurité, navigateur, date et heure d'accès, actions d'administration, données nécessaires à la prévention des abus.
- Cookies et stockage local : éléments strictement nécessaires à l'authentification, à la sécurité et au bon fonctionnement du site. Aucun cookie publicitaire n'est utilisé.
3. Finalités
- Répondre aux demandes de contact et étudier les candidatures aux Hauts Grades.
- Créer, administrer et sécuriser les comptes de l'Espace Membres du Suprême Conseil.
- Gérer les convocations, travaux, planches, instructions, messages, évènements, ateliers, dossiers et documents internes.
- Envoyer les emails nécessaires : activation de compte, réinitialisation de mot de passe, notifications administratives et suivi de candidature.
- Assurer la sécurité du site, lutter contre les accès non autorisés et conserver une traçabilité raisonnable des actions sensibles.
4. Base légale
- Demandes de contact et candidatures : consentement et mesures précontractuelles ou préalables à l'adhésion, selon la nature de la demande.
- Gestion des membres : exécution de l'adhésion, respect des statuts/règlements internes et intérêt légitime de l'association.
- Sécurité, journalisation et prévention des abus : intérêt légitime de l'association à protéger ses espaces privés et ses données.
- Obligations administratives ou comptables : obligation légale lorsque la conservation est imposée par un texte applicable.
- Données sensibles d'appartenance philosophique : article 9.2.d du RGPD, traitement effectué dans le cadre des activités légitimes d'une association à but non lucratif à finalité philosophique, avec accès réservé et absence de communication hors cadre autorisé.
5. Durée de conservation
- Candidatures refusées ou sans suite : 2 ans maximum après le dernier contact, sauf demande d'effacement plus tôt ou nécessité de défense d'un droit.
- Candidatures acceptées : intégrées au dossier membre et conservées pendant la durée de l'adhésion, puis archivées pour la durée nécessaire aux obligations associatives ou à la défense des droits.
- Comptes membres : pendant la durée de l'adhésion, puis suppression ou archivage limité dans un délai raisonnable après la fin du lien associatif.
- Messages, convocations, travaux, instructions, documents et évènements : pendant leur utilité administrative ou historique pour l'association, avec suppression possible sur demande lorsque la loi le permet.
- Journaux de sécurité : jusqu'à 12 mois, sauf incident nécessitant une conservation plus longue.
- Données comptables ou justificatives : durée légale applicable aux documents comptables et justificatifs.
6. Destinataires
Les données sont accessibles uniquement aux personnes habilitées selon leurs fonctions : administrateurs, responsables d'atelier, membres autorisés à traiter les candidatures, évènements, convocations, dossiers ou tâches de gestion. Les données ne sont pas vendues et ne sont pas cédées à des tiers commerciaux.
7. Sous-traitants
- Vercel Inc. — hébergement et diffusion du site.
- Supabase Inc. — authentification, base de données, stockage et fonctions serveur.
- Brevo / Sendinblue — envoi d'emails transactionnels et administratifs.
Lorsque des prestataires situés hors de l'Union européenne interviennent, l'association s'appuie sur les garanties prévues par le RGPD, notamment décisions d'adéquation lorsqu'elles existent, clauses contractuelles types ou mesures complémentaires appropriées.
8. Vos droits (RGPD)
Vous disposez des droits d'accès, rectification, effacement, limitation, opposition, portabilité lorsque ce droit s'applique, ainsi que du droit de retirer votre consentement pour les traitements fondés sur celui-ci.
Une réponse vous sera apportée dans le délai légal d'un mois, prolongeable en cas de demande complexe. Une preuve d'identité peut être demandée si nécessaire.
Pour exercer ces droits : secretariat@glemf.com
Réclamation : www.cnil.fr
9. Sécurité
Le site utilise HTTPS, Supabase Auth, des règles d'accès par profils, des politiques RLS côté base de données, des fonctions serveur pour les opérations sensibles et une journalisation des actions importantes. Les accès sont limités aux personnes habilitées.
10. Cookies et traceurs
Le site n'utilise pas de cookies publicitaires. Les stockages strictement nécessaires servent à maintenir la session, sécuriser l'accès et mémoriser certains paramètres d'interface. Si des traceurs non essentiels étaient ajoutés ultérieurement, un consentement préalable serait demandé.