Politique de confidentialité
Dernière mise à jour : 25 septembre 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le tableau de bord AssoSite est Clément Balarot, Auto-entrepreneur, 490 route des grappiats, 26600 Mercurol, France.
Contact : [email protected]
Délégué à la protection des données (DPO) : Clément Balarot — [email protected]
2. Données collectées
AssoSite collecte uniquement les données nécessaires au fonctionnement du service d'édition et d'hébergement de sites pour associations :
- Identité : nom
- Coordonnées : adresse email
- Compte : mot de passe (stocké de manière chiffrée, jamais en clair) ou identifiant de connexion Google si vous choisissez cette option
- Contenus publiés : textes, images et fichiers envoyés sur votre site (stockage Cloudflare, Union européenne)
- Données de facturation : transmises à Stripe pour le paiement (AssoSite ne stocke pas vos coordonnées bancaires)
- Support : messages, pièces jointes et métadonnées associées aux tickets d'assistance
- Données techniques : journaux serveur (adresse IP, horodatage, pages consultées), identifiants de session et données de diagnostic en cas d'erreur (voir section 9)
- Événements d'usage sur la page d'accueil : actions anonymisées (clics, sections consultées), sans identifiant publicitaire ni revente à des tiers
Les visiteurs des sites publics créés par les associations (sous-domaines *.asso-site.fr ou domaines personnalisés) ne sont pas des utilisateurs du tableau de bord AssoSite. Leur traitement relève de la responsabilité de l'association concernée, qui doit informer ses propres visiteurs (formulaire de contact, etc.).
3. Finalités et bases légales
- Création et gestion de votre compte — exécution du contrat
- Connexion via Google, lorsque vous l'activez — exécution du contrat et consentement
- Publication et hébergement de votre site — exécution du contrat
- Facturation et comptabilité — obligation légale et exécution du contrat
- Support client et tickets d'assistance — intérêt légitime
- Sécurité, prévention des abus et correction des incidents techniques — intérêt légitime
- Amélioration de la fiabilité du service (mesure de performance limitée) — intérêt légitime
Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur le seul fondement d'un traitement automatisé.
4. Sous-traitants et transferts
Les données peuvent être traitées par les prestataires suivants, dans le respect du RGPD et, le cas échéant, via des clauses contractuelles types pour les transferts hors Union européenne :
- Stripe — Paiement en ligne (Union européenne / États-Unis (clauses contractuelles types))
- Cloudflare — Hébergement des sites publiés et stockage des images en Europe (Union européenne)
- OVH Cloud — Hébergement du tableau de bord (France / Union européenne)
- Sentry — Surveillance des erreurs et mesure de performance (données techniques limitées) (Union européenne (région DE) — transferts encadrés le cas échéant)
- Google — Connexion optionnelle via Google (OAuth / One Tap) (États-Unis / Union européenne (clauses contractuelles types))
Les images envoyées sur votre site sont stockées en Union européenne. Les données d'erreur envoyées à Sentry sont hébergées en priorité dans l'Union européenne (région allemande) et limitées aux informations techniques nécessaires au diagnostic (message d'erreur, trace d'exécution, contexte applicatif). Nous n'envoyons pas volontairement de mots de passe, cookies de session ni contenu de formulaires à Sentry.
Si vous utilisez la connexion Google, Google traite vos données conformément à sa propre politique de confidentialité, dans le cadre du flux OAuth que vous initiez.
5. Durées de conservation
- Compte utilisateur : tant que le compte est actif, puis suppression après 1 an d'inactivité
- Contenus et fichiers (R2) : tant que le compte est actif ; suppression complète possible sur demande
- Tickets de support : durée nécessaire au traitement, puis archivage limité ou suppression
- Factures : 10 ans (obligation comptable)
- Journaux techniques : 3 mois
- Données de diagnostic Sentry : selon la durée configurée chez le prestataire (généralement 90 jours pour les événements)
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
- Droit de retirer votre consentement lorsque le traitement est fondé sur le consentement (ex. connexion Google)
Pour exercer vos droits, écrivez à [email protected]. Nous répondrons dans un délai maximal d'un (1) mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
7. Suppression complète des données
Vous pouvez demander la suppression intégrale de votre compte et de l'ensemble des fichiers associés (images, contenus envoyés). Cette suppression est définitive et irréversible.
Contactez [email protected] ou utilisez les outils disponibles dans votre espace « Mes données ».
8. Cookies et traceurs
AssoSite n'utilise pas de cookies publicitaires ni de traceurs de mesure d'audience tiers (pas de Google Analytics, Meta Pixel, etc.).
Seuls les cookies et mécanismes suivants peuvent être utilisés :
- Cookie de session d'authentification (strictement nécessaire au tableau de bord)
- Cookie de préférence d'interface (ex. état du menu latéral)
- Cookies Google uniquement si vous utilisez la connexion Google ou One Tap (soumis à la politique de Google)
Les événements d'usage sur la page d'accueil sont traités de manière interne, sans dépôt de cookie tiers à des fins de profilage.
9. Surveillance technique (Sentry)
Pour détecter et corriger les dysfonctionnements, AssoSite utilise Sentry. Ce service peut recevoir, en cas d'erreur ou d'anomalie de performance :
- Type et message d'erreur, trace d'exécution (stack trace)
- URL de la page concernée et horodatage
- Informations techniques sur le navigateur et l'appareil
- Échantillon limité de traces de performance (environ 10 % des requêtes en production)
Nous avons configuré Sentry pour limiter la collecte (pas de corps de requêtes HTTP, pas de cookies, pas de données de requêtes base de données). Aucun profilage marketing n'est effectué via cet outil.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données (chiffrement des mots de passe, connexions HTTPS, accès restreint aux serveurs, sauvegardes et journalisation).
11. Modifications
Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de page. En cas de changement substantiel, les utilisateurs seront informés par email ou via une notification dans le tableau de bord.
12. Documents connexes
Consultez également nos CGU, nos CGV et nos mentions légales.