Politique de confidentialité.
Dernière mise à jour : août 2026
1. Qui est responsable de vos données ?
L'association Jeunes Solidaires et Dynamiques de Belgique (JSD), association camerounaise de droit belge, est responsable du traitement des données personnelles collectées via cette application.
Siège : Belgique · Contact : contact@jsd-belgium.be
2. Quelles données sont collectées ?
L'application est un outil de gestion interne : elle ne traite que les données nécessaires à la vie associative de ses membres.
| Catégorie | Données concernées | Pourquoi |
|---|---|---|
| Identité | Nom, prénom, sexe, date de naissance, photo de profil, langue préférée | Identifier le membre, annuaire interne, anniversaires |
| Coordonnées | Adresse postale, ville, pays, e-mail, téléphone, contact d'urgence | Communication associative, convocations, urgence lors des réunions |
| Vie associative | Présences aux réunions, préavis d'absence, jokers, rôles au bureau, candidatures et votes aux élections | Fonctionnement statutaire de l'association |
| Données financières | Cotisations, amendes, repas, fond de caisse, solde bancaire interne, tontine (retraits et versements), dons | Tenue de la comptabilité de l'association et suivi des engagements de chaque membre |
| Signatures électroniques | Date, adresse IP et navigateur au moment de la signature (procès-verbaux, statuts, attestations de réception) | Garantir la valeur probante des signatures (non-répudiation) |
| Données techniques | Sessions de connexion (appareil, IP, navigateur), journal des actions sensibles, abonnements aux notifications push | Sécurité des comptes, traçabilité des opérations, notifications |
Aucune donnée n'est vendue, louée, ni utilisée à des fins publicitaires. Aucun profilage ni décision automatisée n'est réalisé à partir de vos données.
3. Sur quelle base juridique ?
- Exécution du contrat d'adhésion (art. 6.1.b RGPD) — l'essentiel des données : identité, coordonnées, présences, cotisations.
- Obligation légale (art. 6.1.c) — conservation des pièces comptables de l'association.
- Intérêt légitime (art. 6.1.f) — sécurité des comptes, journal d'audit des actions sensibles, prévention des erreurs et des fraudes internes.
- Consentement (art. 6.1.a) — notifications push et photo de profil, retirables à tout moment.
4. Qui peut voir vos données ?
L'accès est strictement interne et dépend du rôle occupé dans le mandat en cours :
- Tous les membres actifs : annuaire interne (nom, coordonnées, ville) des membres de leur mandat.
- Bureau (président, secrétaire, trésorier, commissaire aux comptes, censeur) : les données nécessaires à leur fonction — présences, cotisations, amendes, comptabilité.
- Administrateurs : accès de gestion complet, dont chaque action sensible est enregistrée dans un journal d'audit.
Sous-traitants techniques : les prestataires ci-dessous agissent sur instruction de l'association, dans le cadre d'un contrat de sous-traitance, et n'utilisent pas les données pour leur propre compte.
| Prestataire | Rôle | Données concernées | Hébergement |
|---|---|---|---|
| Railway Corp. | Hébergement de l'application et de la base de données | L'ensemble des données du compte membre | États-Unis |
| Cloudinary Ltd. | Stockage des documents | Procès-verbaux, bilans, états de compte, cartes de membre, photos de profil | États-Unis |
| Resend, Inc. | Envoi des courriels | Adresse électronique, nom, contenu du message | Irlande (Union européenne) |
| Hostinger International Ltd. | Bureau d'enregistrement du nom de domaine jsd-belgium.be | Coordonnées du titulaire du domaine uniquement ; aucune donnée de membre | Chypre (Union européenne) |
| Cloudflare, Inc. | Résolution du nom de domaine et réception du courrier adressé à l'association | Adresse IP de connexion, contenu des messages envoyés à l'association | Réseau mondial |
| Functional Software, Inc. (Sentry) | Détection et diagnostic des erreurs techniques | Identifiant du membre, page consultée, détail technique de l'erreur | États-Unis |
| GitHub, Inc. | Déclenchement des traitements automatiques planifiés | Aucune donnée nominative n'est transmise ; seul le déclenchement est commandé | États-Unis |
| Komoot GmbH (Photon) et la fondation OpenStreetMap (Overpass) | Suggestion d'adresses lors de la saisie | Le fragment d'adresse saisi, sans lien avec votre identité | Allemagne (Union européenne) |
Notifications sur votre appareil : si vous les activez, elles transitent par le service de notification de votre navigateur — Google, Mozilla ou Apple selon celui que vous utilisez. L'association ne choisit pas ce service : il découle du navigateur installé sur votre appareil. Le contenu de la notification lui est transmis chiffré et ne lui est pas lisible.
Transferts hors de l'Union européenne : l'hébergement de l'application, le stockage des documents et la surveillance technique sont situés aux États-Unis. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne, intégrées aux conditions de ces prestataires. Vous pouvez en obtenir copie sur simple demande à l'adresse indiquée en tête de ce document.
5. Combien de temps sont-elles conservées ?
- Compte membre : pendant toute la durée de l'adhésion.
- Pièces comptables (cotisations, amendes, trésorerie, procès-verbaux) : conservées pour la durée légale applicable aux associations, et conservées à vie.
- Journal d'audit et sessions : durée limitée, à des fins de sécurité. Les jetons de session expirés sont purgés automatiquement.
Au départ d'un membre, son compte peut être anonymisé : ses données personnelles sont effacées de façon irréversible, tandis que les écritures comptables historiques sont conservées sous forme anonyme, comme la loi l'impose.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD. Plusieurs s'exercent directement depuis l'application :
- Accès et portabilité : exportez l'ensemble de vos données depuis votre profil.
- Rectification : modifiez vos coordonnées depuis Mon compte → Mon profil.
- Sécurité : consultez et révoquez vos sessions actives depuis Mon compte → Mon profil → Sécurité.
- Notifications : réglez vos préférences par canal (e-mail, push, SMS) à tout moment.
- Effacement : demandez la suppression ou l'anonymisation de votre compte auprès du bureau.
Pour toute demande : contact@jsd-belgium.be. Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données (Belgique).
7. Sécurité
Les mots de passe sont stockés sous forme chiffrée et ne sont jamais lisibles, y compris par les administrateurs. Les jetons de session sont hachés en base. Les connexions échouées répétées entraînent un verrouillage temporaire du compte. Les actions sensibles sont horodatées et tracées.
8. Modifications
Cette politique peut évoluer. Toute modification substantielle sera annoncée aux membres via l'application.
Voir également nos conditions générales d'utilisation.