Politique de confidentialité
Dernière mise à jour : juin 2025 · Conformité RGPD
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ce site est :
Association : JOURNEE DE REVE
Adresse : 11 rue de la Maugerie, 50230 Agon-Coutainville
Email : contact@journeedereve.xyz
2. Données collectées
Nous collectons les données suivantes :
- Formulaire de contact : nom, prénom, adresse email, message.
- Dons : nom, prénom, adresse email, adresse postale (pour le reçu fiscal), montant du don.
- Boutique : nom, prénom, adresse de livraison, email, données de paiement (traitées par notre prestataire sécurisé).
- Navigation : données techniques anonymes (logs serveur, adresse IP tronquée).
3. Finalités du traitement
- Répondre à vos demandes de contact
- Traiter vos dons et émettre les reçus fiscaux
- Gérer les commandes de la boutique
- Envoyer des communications liées à l'association (avec votre accord)
- Améliorer le fonctionnement du site
4. Base légale
Les traitements reposent sur les bases légales suivantes (article 6 du RGPD) :
- Exécution d'un contrat (commandes, dons)
- Intérêt légitime (sécurité du site, prévention de la fraude)
- Consentement (newsletters, communications marketing)
- Obligation légale (conservation des pièces comptables)
5. Durée de conservation
- Données de contact : 3 ans à compter du dernier contact
- Données de dons : 10 ans (obligation comptable)
- Données de commande : 5 ans (délai légal)
- Logs de navigation : 12 mois
6. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : supprimer vos données
- Droit d'opposition : vous opposer à certains traitements
- Droit à la portabilité : récupérer vos données dans un format structuré
- Droit de limitation : limiter le traitement de vos données
Pour exercer ces droits, envoyez un email à : contact@journeedereve.xyz
En cas de réponse insatisfaisante, vous pouvez saisir la CNIL : www.cnil.fr
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction.
Les paiements sont traités par des prestataires certifiés PCI-DSS (Stripe ou SumUp). Nous ne stockons aucune donnée de carte bancaire sur nos serveurs.
8. Cookies
Ce site utilise uniquement des cookies techniques strictement nécessaires à son fonctionnement (session, préférences d'affichage). Aucun cookie publicitaire ou de traçage tiers n'est déposé sans votre consentement explicite.
9. Transferts de données
Vos données sont hébergées en Europe (serveurs Hetzner, Allemagne). Aucun transfert vers des pays tiers n'est effectué sans garanties appropriées.
10. Modifications
Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de ce document. Nous vous encourageons à la consulter régulièrement.