La présente politique décrit la manière dont l'Association Muevete collecte, utilise et protège vos données à caractère personnel, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Responsable de traitement
Le responsable de traitement est l'Association Muévete, dont le siège est situé au 24 av. de Verdun à Paris. Email : contact@muevete.fr. Délégué à la protection des données (DPO) : G. AKOFODJI.
2. Données que nous collectons
- Identification et contact : nom, prénom, adresse e-mail, téléphone.
- Compte : identifiants de connexion, mot de passe (stocké de façon chiffrée), historique de réservations et d'achats.
- Cours : niveau, créneaux réservés, présence, cartes et crédits.
- Paiement : les données de carte bancaire sont traitées directement par SumUp ; l'Association ne conserve que les métadonnées de la transaction (montant, date, statut, référence).
- Formulaire de contact : nom, e-mail et contenu du message.
- Données techniques : données de connexion et, le cas échéant, cookies (voir section 7).
- Données de santé éventuelles : uniquement si vous transmettez un certificat médical ou un questionnaire de santé, avec votre consentement.
3. Finalités et bases légales
| Finalité | Données concernées | Base légale |
|---|---|---|
| Gestion des inscriptions, réservations et cours | Identité, compte, cours | Exécution du contrat |
| Gestion des paiements | Métadonnées de transaction | Exécution du contrat / obligation légale |
| Réponse aux demandes de contact | Nom, e-mail, message | Intérêt légitime |
| Gestion de l'adhésion associative | Identité, cotisation | Exécution du contrat |
| Envoi d'informations sur l'école (le cas échéant) | Nom, e-mail | Consentement |
| Obligations comptables et légales | Données de facturation | Obligation légale |
| Sécurité du site et prévention de la fraude | Données techniques | Intérêt légitime |
4. Destinataires et sous-traitants
Vos données sont destinées aux personnes habilitées de l'Association. Elles peuvent être communiquées aux sous-traitants techniques suivants, agissant sur instruction de l'Association :
- Supabase, Inc. — hébergement de la base de données et service d'authentification.
- Netlify, Inc. — hébergement de l'interface du site.
- SumUp — prestataire de paiement.
- Hostinger International Ltd — gestion du nom de domaine.
L'Association ne vend ni ne loue vos données à des tiers.
5. Transferts hors Union européenne
Certains prestataires (notamment Netlify et SumUp) sont susceptibles de traiter des données en dehors de l'Union européenne. Le cas échéant, ces transferts sont encadrés par des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne. Vous pouvez obtenir une copie de ces garanties en nous contactant.
6. Durées de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte et d'adhérent (adhérent actif) | Durée de la relation + 3 ans |
| Données de facturation / comptables | 10 ans (obligation légale) |
| Demandes via le formulaire de contact | Jusqu'à 3 ans après le dernier contact |
| Données de prospection (consentement) | 3 ans à compter du dernier contact ou retrait du consentement |
| Cookies | 13 mois maximum |
7. Cookies et traceurs
Le site utilise des cookies strictement nécessaires à son fonctionnement (session, authentification), qui ne requièrent pas de consentement. Si des cookies de mesure d'audience non exemptée ou des traceurs de réseaux sociaux sont mis en place, un bandeau de consentement conforme aux recommandations de la CNIL sera affiché, vous permettant d'accepter ou de refuser au même niveau, avant tout dépôt. Vous pouvez à tout moment modifier vos choix et configurer votre navigateur pour gérer les cookies.
8. Sécurité
L'Association met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé ou la divulgation : chiffrement des mots de passe, cloisonnement des accès à la base de données (règles de sécurité au niveau des lignes), connexions sécurisées (HTTPS) et externalisation du paiement auprès d'un prestataire certifié PCI-DSS.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès, de rectification et d'effacement ;
- Droit à la limitation et droit d'opposition au traitement ;
- Droit à la portabilité de vos données ;
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur celui-ci ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent en nous contactant à l'adresse contact@muevete.fr. Une preuve d'identité pourra être demandée. Nous répondons dans un délai d'un mois.
10. Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
11. Contact
Pour toute question relative à la présente politique ou à vos données personnelles, veuillez nous contacter à l'adresse contact@muevete.fr.
12. Modifications
La présente politique peut être modifiée pour tenir compte des évolutions légales ou de nos pratiques. La version applicable est celle publiée sur le site à la date de votre consultation.