Politique de confidentialité

La présente politique de confidentialité décrit comment l'association Magic Troyes 1997 collecte et traite les données personnelles des visiteurs et des adhérents dans le cadre de l'utilisation du site magictroyes.fr, conformément au Règlement Général sur la Protection des Données (RGPD) et aux recommandations de la CNIL.

Responsable du traitement

Le responsable du traitement des données est l'association Magic Troyes 1997, association loi 1901 dont le siège social est situé Aux Charmilles - 32 mail des Charmilles, 10000 Troyes, représentée par son Président, Anthony ALEXANDRE.
Compte tenu de la taille et de l'activité de l'association, aucun délégué à la protection des données (DPO) n'a été désigné. Toute question relative à la protection des données peut être adressée à magictroyes@sfr.fr.

Données collectées et finalités

Selon l'usage que tu fais du site, les données suivantes peuvent être collectées :

  • Formulaire de contact : nom, prénom, email, téléphone (facultatif), objet et contenu du message. Ces informations sont transmises par email à l'association afin de répondre à ta demande et ne sont pas conservées dans une base de données du site.
  • Demande d'adhésion et compte adhérent : civilité, nom, prénom, email, téléphone, mot de passe (stocké de façon chiffrée), numéro d'adhérent et statut d'adhésion. Ces données sont nécessaires à la gestion des adhésions, à la validation des demandes par le bureau et à l'accès à l'espace membre.
  • Connexion à l'espace membre : email et mot de passe pour l'authentification. Par mesure de sécurité, le nombre de tentatives de connexion échouées est enregistré afin de protéger les comptes contre les tentatives d'accès frauduleuses.
  • Inscription aux déplacements : nom, prénom, email et téléphone (pour toi et, le cas échéant, les personnes que tu inscris avec toi), afin d'organiser les déplacements et de gérer les listes de participants. Lorsqu'une personne non adhérente s'inscrit à un déplacement, un compte "sympathisant" est automatiquement créé afin de lui permettre de récupérer sa carte d'inscription ; un email lui est envoyé pour définir son mot de passe.
  • Carte de membre numérique : nom, prénom et numéro d'adhérent sont utilisés pour générer un QR code personnel permettant de vérifier ton identité lors des déplacements et événements de l'association.
  • Galerie photos : les adhérents peuvent ajouter des photographies à certaines galeries. Ces photos peuvent contenir des personnes identifiables. Toute personne apparaissant sur une photo et souhaitant en demander le retrait peut contacter l'association à l'adresse indiquée ci-dessus.
  • Commentaires (espace membre) : le contenu des commentaires publiés sur les annonces internes est associé à ton nom et prénom, visibles des autres adhérents connectés.

Base légale des traitements

Les traitements décrits ci-dessus reposent selon les cas sur : l'exécution de la relation associative et de ses statuts (gestion des adhésions, des déplacements, de l'espace membre), l'intérêt légitime de l'association (sécurité des comptes, réponse aux demandes de contact) ou ton consentement (notamment lors de l'envoi volontaire d'un formulaire).

Destinataires des données

Les données collectées sont destinées aux seuls membres du bureau de l'association habilités à les traiter dans le cadre de leurs missions (gestion des adhésions, organisation des déplacements, modération de l'espace membre). Elles ne sont ni vendues, ni cédées, ni louées à des tiers.

Le site est hébergé par OVH SAS (France), qui héberge techniquement les données sans y avoir accès pour un usage propre. Les emails envoyés depuis le site (contact, notifications) transitent par le serveur d'hébergement, sans passer par un prestataire d'envoi d'emails tiers.

Durée de conservation

  • Demandes envoyées via le formulaire de contact : le temps nécessaire au traitement de la demande.
  • Comptes adhérents et sympathisants : pendant la durée de l'adhésion ou de la relation avec l'association, puis supprimés ou archivés dans un délai raisonnable en l'absence d'activité.
  • Inscriptions aux déplacements : le temps de l'organisation du déplacement concerné.
  • Tentatives de connexion échouées : réinitialisées automatiquement après une connexion réussie.

Sécurité des données

Les mots de passe sont stockés sous forme chiffrée (hachage) et ne sont jamais accessibles en clair. Les échanges avec le site sont sécurisés (HTTPS) et les sessions de connexion utilisent un cookie sécurisé, protégé contre le vol de session et les attaques de type CSRF. L'accès aux données des adhérents est réservé aux membres du bureau disposant des droits nécessaires.

Transferts de données hors Union européenne

Le site ne fait appel à aucun service tiers susceptible de transférer des données hors de l'Union européenne : les polices de caractères utilisées sur le site sont hébergées directement sur son serveur, sans requête vers un service externe.

Cookies

Le site utilise uniquement un cookie strictement nécessaire au fonctionnement du service : le cookie de session mt_session, qui permet de te maintenir connecté et de sécuriser le formulaire contre les attaques CSRF. Ce cookie ne nécessite pas de consentement préalable au sens du RGPD et de la recommandation de la CNIL, car il est indispensable à la fourniture du service demandé. Il est supprimé à la déconnexion ou à la fermeture de la session. Le site ne dépose aucun cookie de mesure d'audience, de publicité ou de traçage. Pour plus de détails, consulte la politique cookies.

Tes droits

Conformément au RGPD et à la loi Informatique et Libertés, tu disposes des droits suivants sur tes données personnelles : droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, de portabilité, ainsi que du droit de définir des directives relatives au sort de tes données après ton décès.

Pour exercer ces droits, tu peux contacter l'association par email à magictroyes@sfr.fr ou par courrier à l'adresse du siège social indiquée dans les mentions légales, en justifiant de ton identité.

Si tu estimes, après nous avoir contactés, que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.

Modification de la présente politique

Cette politique de confidentialité peut être mise à jour à tout moment, notamment pour tenir compte d'évolutions du site ou de la réglementation. La date de dernière mise à jour figure ci-dessous.

Dernière mise à jour : août 2026.