Arras Forum des Associations — afa-arras.fr
Dernière mise à jour : mai 2025
1. Responsable du traitement
Le responsable du traitement des données collectées sur le site afa-arras.fr est :
Association loi 1901 fondée le 24 mai 1985
Maison des Sociétés, 16 rue Aristide Briand — 62000 Arras
Contact RGPD : site@afa-arras.fr
2. Données personnelles collectées
Le site collecte des données dans le cadre de quatre traitements distincts.
2.1 Formulaire de contact
Lorsque vous utilisez le formulaire de contact, les données suivantes sont collectées :
- Nom et prénom
- Adresse e-mail
- Contenu du message
2.2 Espace membres — « Mon espace »
Les représentants d’associations adhérentes disposent d’un espace privé. Les données collectées lors de la création de compte sont :
- Nom et prénom du représentant
- Adresse e-mail
- Mot de passe (stocké sous forme chiffrée)
- Rôle au sein de l’association
2.3 Annuaire public des associations
Les fiches associations publiées dans l’annuaire peuvent contenir une adresse e-mail de contact. Si cette adresse est nominative (ex. : prenom.nom@domaine.fr), elle constitue une donnée personnelle au sens du RGPD.
2.4 Banque de Bénévoles
Ce service permet à des bénévoles de proposer leurs compétences aux associations membres. Les données collectées sont :
- Nom et prénom
- Adresse e-mail
- Disponibilités
- Compétences et centres d’intérêt
Ces profils sont exclusivement visibles par les associations membres connectées à leur espace privé. Ils ne sont pas accessibles au grand public.
3. Durées de conservation
| Traitement | Durée de conservation |
|---|---|
| Formulaire de contact | 12 mois à compter de la dernière interaction |
| Comptes membres (Mon espace) | Durée de l’adhésion + 12 mois après résiliation |
| Fiches associations (annuaire) | Durée de l’adhésion ; suppression sur demande ou à la radiation |
| Profils bénévoles (Banque de Bénévoles) | 24 mois renouvelables par action active ; suppression immédiate sur demande |
Au-delà de ces durées, les données sont supprimées ou anonymisées.
4. Destinataires des données
Les données collectées sont destinées exclusivement à l’AFA et ne sont pas cédées, vendues ou louées à des tiers.
Dans le cadre de la Banque de Bénévoles, les profils sont accessibles aux seules associations membres disposant d’un compte validé par l’AFA.
L’AFA recourt aux sous-traitants techniques suivants, avec lesquels des garanties contractuelles appropriées sont mises en place :
- Hébergement du site : OVHcloud (France — données hébergées en Union européenne)
- Services e-mail et collaboration : Google Workspace for Nonprofits (Google LLC — transfert encadré par les clauses contractuelles types de la Commission européenne)
- Gestion du site : WordPress (logiciel open source, sans transfert de données vers l’éditeur)
5. Cookies et traceurs
Le site utilise des cookies strictement nécessaires à son fonctionnement ainsi que des cookies fonctionnels liés aux services AFA. Aucun cookie publicitaire ou analytique n’est déposé.
| Catégorie | Finalité | Consentement requis |
|---|---|---|
| Cookies de session WordPress | Connexion à l’espace membres | Non (nécessaires) |
| Gestion du consentement (Complianz) | Mémorisation de vos choix de cookies | Non (nécessaires) |
| Services AFA | Annuaire, Banque de Bénévoles | Oui |
Vous pouvez gérer vos préférences via le panneau de gestion des cookies accessible en bas de page.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
Pour exercer l’un de ces droits :
Par e-mail : site@afa-arras.fr
Par courrier : Arras Forum des Associations, Maison des Sociétés, 16 rue Aristide Briand, 62000 Arras
Votre demande sera traitée dans un délai maximum de 30 jours. En cas de demande complexe, ce délai peut être prolongé de 2 mois avec notification préalable.
Vous avez également le droit d’introduire une réclamation auprès de la CNIL : www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
7. Sécurité des données
L’AFA met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données personnelles :
- Connexions sécurisées HTTPS/TLS sur l’ensemble du site
- Mots de passe stockés sous forme chiffrée (hachage bcrypt)
- Accès administrateur restreint et sécurisé
- Sauvegardes régulières chiffrées
- Configuration e-mail sécurisée (SPF, DKIM, DMARC)
- Mises à jour régulières du CMS et des extensions
8. Données relatives aux mineurs
Le site afa-arras.fr ne collecte pas sciemment de données personnelles concernant des personnes de moins de 15 ans. Si vous estimez qu’un mineur nous a transmis des données sans consentement parental, contactez-nous à site@afa-arras.fr afin que nous procédions à leur suppression.
9. Mise à jour de la politique
La présente politique peut être mise à jour pour refléter l’évolution du site, des services proposés ou des obligations légales. La date de dernière mise à jour est indiquée en haut de cette page.
En cas de modification substantielle affectant vos droits, les utilisateurs disposant d’un compte seront informés par e-mail.
