Politique de confidentialité et traitement des données (RGPD)

Mis à jour le 2026-06-05 — saison 2026-2027

Document en cours de validation par le bureau — version provisoire.

Politique de confidentialité et traitement des données personnelles

Conformité au Règlement Général sur la Protection des Données (RGPD) — UE 2016/679 — et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

1. Identité du responsable de traitement

Association Salsa Loca, association culturelle de droit local Alsace-Moselle (loi du 1er juin 1924) Siège social : 2 rue l'épinoche, 67000 Strasbourg SIREN : 528 439 797 (association droit local Alsace-Moselle — pas de numéro RNA, enregistrement au registre des associations du tribunal judiciaire de Strasbourg) SIRET : 528 439 797 00010 Représentée par : Fatih Kilicoglu, Président de l'association Contact : salsaloca.strasbourg@gmail.com

2. Finalités du traitement

Salsa Loca collecte et traite vos données personnelles dans le cadre strict de la gestion administrative de l'association, pour les finalités suivantes :

2.1 Gestion des adhésions

  • traitement du formulaire d'inscription (préinscription puis validation),
  • attribution d'un numéro d'adhérent unique,
  • émission des factures et envoi par email,
  • gestion des paiements (carte bancaire, chèque, espèces, paiement en ligne via Stripe),
  • vérification des justificatifs pour le tarif réduit (étudiant, demandeur d'emploi, etc.).

2.2 Communication avec les adhérents

  • envoi d'emails transactionnels (confirmation d'inscription, facture, rappel pour la réinscription du second semestre),
  • envoi d'informations relatives au déroulement des cours (annulation, report, rattrapage).

L'association n'envoie pas de communication commerciale ni de newsletter sans consentement explicite et séparé.

2.3 Comptabilité et obligations légales

  • édition et conservation des factures conformément aux obligations comptables (10 ans pour les factures, 6 ans pour les pièces justificatives fiscales).

2.4 Communication associative

  • publication occasionnelle de photos et vidéos des événements publics de l'association (soirées thématiques, événements estivaux) sur le site et les réseaux sociaux @salsalocastras.

Pour les cours, aucune image n'est diffusée sans l'accord explicite des personnes concernées.

3. Données collectées

3.1 Lors de l'inscription

Donnée Caractère Finalité
Prénom, Nom Obligatoire Identification, facturation
Adresse email Obligatoire Communication, envoi facture
Numéro de téléphone Obligatoire Contact d'urgence, communication ponctuelle
Formule choisie Obligatoire Gestion de l'inscription
Mode de paiement Obligatoire Suivi administratif
Justificatif tarif réduit (PDF, JPG ou PNG) Si applicable Vérification du droit au tarif réduit
Acceptation du règlement intérieur, de la présente politique et de la clause de non-remboursement Obligatoire Preuve de consentement

3.2 Données générées par l'association

  • numéro d'adhérent (séquentiel, 3 chiffres),
  • numéro de facture (séquentiel annuel),
  • statut du paiement, dates d'encaissement éventuel des chèques,
  • type et taille de t-shirt remis (le cas échéant),
  • date d'inscription et historique des inscriptions.

3.3 Données non collectées

L'association ne collecte pas :

  • date de naissance,
  • adresse postale du domicile,
  • données bancaires (les paiements en ligne sont traités directement par Stripe, l'association n'a accès qu'à un identifiant de transaction),
  • données de santé,
  • données relatives à l'origine, à la religion, à l'orientation sexuelle ou aux opinions politiques.

4. Base légale du traitement

Le traitement de vos données repose sur les fondements suivants (article 6 du RGPD) :

  • Exécution d'un contrat (article 6.1.b) : votre adhésion à l'association constitue un contrat associatif dont la gestion nécessite le traitement de ces données.
  • Consentement (article 6.1.a) : pour l'acceptation explicite du règlement intérieur et de la présente politique, ainsi que pour la diffusion éventuelle de photos/vidéos sur les événements publics.
  • Obligation légale (article 6.1.c) : pour la conservation des factures (durée légale comptable).
  • Intérêt légitime (article 6.1.f) : pour la prévention des fraudes (notamment lors de la vérification des justificatifs de tarif réduit).

5. Destinataires des données

Vos données ne sont jamais cédées, vendues, ni louées à des tiers à des fins commerciales.

Elles sont accessibles uniquement :

  • aux membres du bureau de l'association (Président, Secrétaire, Trésorier) et aux référents administratifs habilités,
  • au prestataire technique en charge de la maintenance du site (couvert par un accord de confidentialité),
  • aux sous-traitants techniques strictement nécessaires au fonctionnement du service, listés ci-dessous.

5.1 Sous-traitants

Sous-traitant Service rendu Localisation des données
Supabase Base de données PostgreSQL Union européenne (Allemagne ou Irlande)
Vercel Hébergement du site et stockage de fichiers (justificatifs, factures PDF) Union européenne
Stripe Traitement des paiements en ligne par carte bancaire États-Unis (encadré par les Clauses Contractuelles Types)
Resend Envoi des emails transactionnels (confirmations, factures) Union européenne (Frankfurt)
Sanity Hébergement des contenus éditoriaux publics du site Union européenne (free plan)

Chaque sous-traitant est lié à l'association par un contrat de sous-traitance conforme à l'article 28 du RGPD.

6. Durée de conservation

Catégorie de données Durée de conservation
Données d'identification de l'adhérent (prénom, nom, email, téléphone) 3 ans à compter de la dernière inscription, puis suppression ou anonymisation
Justificatif de tarif réduit (PDF, JPG, PNG) Fin de saison (juin), puis suppression définitive du fichier
Factures et pièces comptables 10 ans (obligation légale, article L. 123-22 du Code de commerce)
Logs techniques (connexions, erreurs) 12 mois maximum
Données de paiement Stripe Conservées par Stripe selon leur propre politique (l'association n'en garde que l'identifiant de transaction)

À l'expiration des durées indiquées, les données sont définitivement supprimées ou anonymisées (les données comptables conservent les montants mais pas les identités).

7. Sécurité des données

L'association met en œuvre les mesures techniques et organisationnelles suivantes pour garantir la sécurité de vos données :

  • chiffrement HTTPS systématique des communications (certificat SSL Let's Encrypt),
  • mots de passe administrateur stockés sous forme de hachages cryptographiques (bcrypt),
  • accès au back-office protégé par identifiant et mot de passe avec limitation des tentatives (rate-limiting),
  • sauvegarde quotidienne automatisée de la base de données,
  • accès strict aux justificatifs (URL signées, lecture par les seuls administrateurs authentifiés),
  • hébergement des données en Union européenne.

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir copie.
  • Droit de rectification : demander la correction de données inexactes.
  • Droit d'effacement ("droit à l'oubli") : demander la suppression de vos données, sous réserve des obligations légales de conservation (factures notamment).
  • Droit à la limitation : demander la suspension temporaire d'un traitement.
  • Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime de l'association.
  • Droit à la portabilité : récupérer vos données dans un format structuré et couramment utilisé.
  • Droit de retrait du consentement à tout moment, sans que cela affecte la licéité du traitement effectué avant ce retrait.

8.1 Comment exercer vos droits

Adressez une demande écrite, accompagnée d'une copie d'une pièce d'identité, à :

Siavach AGHA BABAEI — Secrétaire, référent RGPD de l'association salsaloca.strasbourg@gmail.com

L'association s'engage à répondre dans un délai maximal de 1 mois à compter de la réception de la demande.

8.2 Droit de réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL — 3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 www.cnil.fr — Tél. : 01 53 73 22 22

9. Cookies et traceurs

Le site salsaloca.fr utilise un nombre minimal de cookies, strictement nécessaires à son fonctionnement :

  • Cookie de session (chiffré) pour l'authentification du back-office administrateur (durée 7 jours)
  • Cookie technique Stripe pendant le processus de paiement en ligne (uniquement si vous initiez un paiement en ligne)

Ces cookies sont strictement nécessaires au fonctionnement du service et ne requièrent pas votre consentement (CNIL, délibération 2020-091). Aucun cookie publicitaire, de profilage ou de mesure d'audience tiers (Google Analytics, Facebook Pixel, etc.) n'est déposé sur ce site.

10. Modifications de la politique

La présente politique peut être amendée pour s'adapter à l'évolution des pratiques de l'association et de la législation. Toute modification substantielle sera notifiée aux adhérents par email.

Date de la dernière mise à jour : 5 juin 2026.


Association Salsa Loca 2 rue l'épinoche, 67000 Strasbourg salsaloca.strasbourg@gmail.com · @salsalocastras

Document de référence rédigé conformément aux exigences RGPD/CNIL pour une association loi 1901. À valider par le bureau avant publication officielle.