Politique de confidentialité

Dernière mise à jour : septembre 2026

1. Responsables du traitement

La présente plateforme est gérée par l'association de fait :

Patro Saint-Nicolas Enghien Garçons

Rue du Patronage 27

7850 Enghien

patro.garcons.enghien@gmail.com

Cette association de fait n'est pas inscrite à la Banque-Carrefour des Entreprises (BCE).

2. Données collectées

Nous collectons les catégories de données suivantes :

  • Données d'identification : nom, prénom, date de naissance des enfants et parents
  • Coordonnées : adresse postale, numéro de téléphone, adresse e-mail
  • Données médicales (catégorie spéciale – Art. 9 RGPD) : allergies, médicaments, restrictions médicales, informations sur le médecin traitant
  • Données financières : historique des paiements de cotisations et inscriptions aux camps
  • Droits à l'image : consentement photo collecté lors de l'inscription
  • Données de connexion : adresse e-mail utilisée comme identifiant, mot de passe haché (bcrypt)
  • Données techniques : adresses IP collectées temporairement à des fins de sécurité (limitation des tentatives de connexion)

3. Finalités et bases légales du traitement

FinalitéBase légale (RGPD)
Gestion des inscriptions annuellesArt. 6(1)(b) — exécution d'un contrat
Gestion des données médicales des enfantsArt. 9(2)(c) — protection des intérêts vitaux
Organisation des camps et activitésArt. 6(1)(b) — exécution d'un contrat
Communication avec les familles (emails)Art. 6(1)(f) — intérêt légitime
Droits à l'imageArt. 6(1)(a) — consentement explicite
Sécurité et prévention des abusArt. 6(1)(f) — intérêt légitime

4. Protection des données des mineurs

Conformément au considérant 38 et à l'article 8 du RGPD, nous appliquons une protection renforcée aux données des enfants mineurs :

  • Les données des mineurs sont uniquement utilisées dans le cadre de la gestion associative du Patro
  • Le consentement parental est collecté lors de l'inscription
  • Les données médicales sont accessibles uniquement aux animateurs et responsables concernés
  • Aucune donnée d'enfant n'est partagée avec des tiers à des fins commerciales

5. Durée de conservation des données

CatégorieDurée de conservation
Inscriptions activesDurée de l'activité + 1 an
Fiches médicalesDurée de l'activité + 2 ans
Logs d'envoi d'emails30 jours (anonymisation automatique)
Données de paiement7 ans (obligations comptables légales)
Adresses IP (rate limiting)En mémoire temporaire uniquement (non persistées)

6. Cookies

Ce site utilise uniquement des cookies strictement nécessaires à son fonctionnement. Aucun cookie publicitaire, de tracking ou analytique n'est déposé.

CookieFinalitéDurée
next-auth.session-tokenAuthentification (maintien de la session)7 jours
cookie-banner-dismissedMémorisation du bandeau cookies (localStorage)Indéfini (localStorage)

Les cookies strictement nécessaires sont exemptés de consentement préalable conformément à la directive ePrivacy.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès (Art. 15) — obtenir une copie de vos données personnelles
  • Droit de rectification (Art. 16) — corriger des données inexactes via votre espace parent
  • Droit à l'effacement (Art. 17) — demander la suppression de vos données via votre espace parent
  • Droit à la portabilité (Art. 20) — exporter vos données au format JSON via votre espace parent
  • Droit de retrait du consentement photo (Art. 7) — modifier les autorisations photo de vos enfants via votre espace parent
  • Droit d'opposition (Art. 21) — vous opposer à certains traitements basés sur l'intérêt légitime

Pour exercer vos droits, vous pouvez :

Nous nous engageons à répondre à toute demande dans un délai maximum d'1 mois.

Vous avez également le droit d'introduire une réclamation auprès de l'Autorité de Protection des Données belge (APD).

8. Sous-traitants et transferts

Nous faisons appel aux prestataires suivants :

PrestataireRôlePays
Google (Gmail SMTP)Envoi d'emails transactionnelsUSA (clauses contractuelles types)
Enable BankingConsultation sécurisée (open banking PSD2) des virements reçus sur le compte du Patro, pour pointer automatiquement les paiementsFinlande (Union européenne)

Les paiements (cotisations, camps, fournitures, préventes et commandes d'événements) se font par virement bancairevers le compte du Patro. Le site ne collecte aucune donnée de carte bancaire ; seules les informations du virement (nom du donneur d'ordre, montant, communication structurée) sont traitées pour le rapprochement des paiements.

Aucune autre donnée personnelle n'est transmise à des tiers.

9. Sécurité des données

Nous mettons en œuvre les mesures techniques suivantes pour protéger vos données :

  • Mots de passe hachés avec bcrypt (algorithme sécurisé)
  • Communications chiffrées via HTTPS (TLS)
  • Contrôle d'accès par rôle (parents, animateurs, présidents)
  • Limitation des tentatives de connexion (protection brute force)
  • Fichiers sensibles (attestations) accessibles uniquement aux responsables authentifiés

10. Contact

Pour toute question relative à cette politique de confidentialité ou à l'exercice de vos droits, contactez les responsables :