Politique de confidentialité et traitement des données personnelles
Conformité au Règlement Général sur la Protection des Données (RGPD) — UE 2016/679 — et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Identité du responsable de traitement
Association Salsa Loca, association culturelle de droit local Alsace-Moselle (loi du 1er juin 1924) Siège social : 2 rue l'épinoche, 67000 Strasbourg SIREN : 528 439 797 (association droit local Alsace-Moselle — pas de numéro RNA, enregistrement au registre des associations du tribunal judiciaire de Strasbourg) SIRET : 528 439 797 00010 Représentée par : Fatih Kilicoglu, Président de l'association Contact : salsaloca.strasbourg@gmail.com
2. Finalités du traitement
Salsa Loca collecte et traite vos données personnelles dans le cadre strict de la gestion administrative de l'association, pour les finalités suivantes :
2.1 Gestion des adhésions
- traitement du formulaire d'inscription (préinscription puis validation),
- attribution d'un numéro d'adhérent unique,
- émission des factures et envoi par email,
- gestion des paiements (carte bancaire, chèque, espèces, paiement en ligne via Stripe),
- vérification des justificatifs pour le tarif réduit (étudiant, demandeur d'emploi, etc.).
2.2 Communication avec les adhérents
- envoi d'emails transactionnels (confirmation d'inscription, facture, rappel pour la réinscription du second semestre),
- envoi d'informations relatives au déroulement des cours (annulation, report, rattrapage).
L'association n'envoie pas de communication commerciale ni de newsletter sans consentement explicite et séparé.
2.3 Comptabilité et obligations légales
- édition et conservation des factures conformément aux obligations comptables (10 ans pour les factures, 6 ans pour les pièces justificatives fiscales).
2.4 Communication associative
- publication occasionnelle de photos et vidéos des événements publics de l'association (soirées thématiques, événements estivaux) sur le site et les réseaux sociaux @salsalocastras.
Pour les cours, aucune image n'est diffusée sans l'accord explicite des personnes concernées.
3. Données collectées
3.1 Lors de l'inscription
| Donnée | Caractère | Finalité |
|---|---|---|
| Prénom, Nom | Obligatoire | Identification, facturation |
| Adresse email | Obligatoire | Communication, envoi facture |
| Numéro de téléphone | Obligatoire | Contact d'urgence, communication ponctuelle |
| Formule choisie | Obligatoire | Gestion de l'inscription |
| Mode de paiement | Obligatoire | Suivi administratif |
| Justificatif tarif réduit (PDF, JPG ou PNG) | Si applicable | Vérification du droit au tarif réduit |
| Acceptation du règlement intérieur, de la présente politique et de la clause de non-remboursement | Obligatoire | Preuve de consentement |
3.2 Données générées par l'association
- numéro d'adhérent (séquentiel, 3 chiffres),
- numéro de facture (séquentiel annuel),
- statut du paiement, dates d'encaissement éventuel des chèques,
- type et taille de t-shirt remis (le cas échéant),
- date d'inscription et historique des inscriptions.
3.3 Données non collectées
L'association ne collecte pas :
- date de naissance,
- adresse postale du domicile,
- données bancaires (les paiements en ligne sont traités directement par Stripe, l'association n'a accès qu'à un identifiant de transaction),
- données de santé,
- données relatives à l'origine, à la religion, à l'orientation sexuelle ou aux opinions politiques.
4. Base légale du traitement
Le traitement de vos données repose sur les fondements suivants (article 6 du RGPD) :
- Exécution d'un contrat (article 6.1.b) : votre adhésion à l'association constitue un contrat associatif dont la gestion nécessite le traitement de ces données.
- Consentement (article 6.1.a) : pour l'acceptation explicite du règlement intérieur et de la présente politique, ainsi que pour la diffusion éventuelle de photos/vidéos sur les événements publics.
- Obligation légale (article 6.1.c) : pour la conservation des factures (durée légale comptable).
- Intérêt légitime (article 6.1.f) : pour la prévention des fraudes (notamment lors de la vérification des justificatifs de tarif réduit).
5. Destinataires des données
Vos données ne sont jamais cédées, vendues, ni louées à des tiers à des fins commerciales.
Elles sont accessibles uniquement :
- aux membres du bureau de l'association (Président, Secrétaire, Trésorier) et aux référents administratifs habilités,
- au prestataire technique en charge de la maintenance du site (couvert par un accord de confidentialité),
- aux sous-traitants techniques strictement nécessaires au fonctionnement du service, listés ci-dessous.
5.1 Sous-traitants
| Sous-traitant | Service rendu | Localisation des données |
|---|---|---|
| Supabase | Base de données PostgreSQL | Union européenne (Allemagne ou Irlande) |
| Vercel | Hébergement du site et stockage de fichiers (justificatifs, factures PDF) | Union européenne |
| Stripe | Traitement des paiements en ligne par carte bancaire | États-Unis (encadré par les Clauses Contractuelles Types) |
| Resend | Envoi des emails transactionnels (confirmations, factures) | Union européenne (Frankfurt) |
| Sanity | Hébergement des contenus éditoriaux publics du site | Union européenne (free plan) |
Chaque sous-traitant est lié à l'association par un contrat de sous-traitance conforme à l'article 28 du RGPD.
6. Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données d'identification de l'adhérent (prénom, nom, email, téléphone) | 3 ans à compter de la dernière inscription, puis suppression ou anonymisation |
| Justificatif de tarif réduit (PDF, JPG, PNG) | Fin de saison (juin), puis suppression définitive du fichier |
| Factures et pièces comptables | 10 ans (obligation légale, article L. 123-22 du Code de commerce) |
| Logs techniques (connexions, erreurs) | 12 mois maximum |
| Données de paiement Stripe | Conservées par Stripe selon leur propre politique (l'association n'en garde que l'identifiant de transaction) |
À l'expiration des durées indiquées, les données sont définitivement supprimées ou anonymisées (les données comptables conservent les montants mais pas les identités).
7. Sécurité des données
L'association met en œuvre les mesures techniques et organisationnelles suivantes pour garantir la sécurité de vos données :
- chiffrement HTTPS systématique des communications (certificat SSL Let's Encrypt),
- mots de passe administrateur stockés sous forme de hachages cryptographiques (bcrypt),
- accès au back-office protégé par identifiant et mot de passe avec limitation des tentatives (rate-limiting),
- sauvegarde quotidienne automatisée de la base de données,
- accès strict aux justificatifs (URL signées, lecture par les seuls administrateurs authentifiés),
- hébergement des données en Union européenne.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir copie.
- Droit de rectification : demander la correction de données inexactes.
- Droit d'effacement ("droit à l'oubli") : demander la suppression de vos données, sous réserve des obligations légales de conservation (factures notamment).
- Droit à la limitation : demander la suspension temporaire d'un traitement.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime de l'association.
- Droit à la portabilité : récupérer vos données dans un format structuré et couramment utilisé.
- Droit de retrait du consentement à tout moment, sans que cela affecte la licéité du traitement effectué avant ce retrait.
8.1 Comment exercer vos droits
Adressez une demande écrite, accompagnée d'une copie d'une pièce d'identité, à :
Siavach AGHA BABAEI — Secrétaire, référent RGPD de l'association salsaloca.strasbourg@gmail.com
L'association s'engage à répondre dans un délai maximal de 1 mois à compter de la réception de la demande.
8.2 Droit de réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 www.cnil.fr — Tél. : 01 53 73 22 22
9. Cookies et traceurs
Le site salsaloca.fr utilise un nombre minimal de cookies, strictement nécessaires à son fonctionnement :
- Cookie de session (chiffré) pour l'authentification du back-office administrateur (durée 7 jours)
- Cookie technique Stripe pendant le processus de paiement en ligne (uniquement si vous initiez un paiement en ligne)
Ces cookies sont strictement nécessaires au fonctionnement du service et ne requièrent pas votre consentement (CNIL, délibération 2020-091). Aucun cookie publicitaire, de profilage ou de mesure d'audience tiers (Google Analytics, Facebook Pixel, etc.) n'est déposé sur ce site.
10. Modifications de la politique
La présente politique peut être amendée pour s'adapter à l'évolution des pratiques de l'association et de la législation. Toute modification substantielle sera notifiée aux adhérents par email.
Date de la dernière mise à jour : 5 juin 2026.
Association Salsa Loca 2 rue l'épinoche, 67000 Strasbourg salsaloca.strasbourg@gmail.com · @salsalocastras
Document de référence rédigé conformément aux exigences RGPD/CNIL pour une association loi 1901. À valider par le bureau avant publication officielle.
