Politique de confidentialité

Dernière mise à jour : 13 avril 2026

1. Responsable du traitement

Faire Face & Résilience
Association loi 1901
Cercle mixte, 3 rue des gouverneurs — 64100 Bayonne
Email : contact@fairefaceetresilience.com

En tant qu'association loi 1901 gérant des données de personnes physiques, Faire Face & Résilience est soumise au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

2. Données collectées

Données sensibles : le profil « militaire » peut révéler une appartenance à une organisation au sens de l'article 9 du RGPD. Sa collecte repose sur votre consentement explicite donné lors de l'adhésion.

3. Finalités et bases légales

4. Durée de conservation

  • Membres actifs : durée de l'adhésion + 3 ans après la dernière activité.
  • Données comptables (montants, dates) : 10 ans (obligation fiscale).
  • Newsletter : jusqu'à désinscription.
  • Journaux de connexion : 12 mois maximum.

Passé ces délais, les données personnelles identifiantes sont automatiquement anonymisées.

5. Destinataires

Vos données sont traitées exclusivement par les membres du bureau (secrétaire, trésorier, président) et notre hébergeur VPS pour le fonctionnement technique du site.

Vos données ne sont jamais vendues, cédées ou partagées avec des tiers à des fins commerciales.

6. Vos droits

  • Droit d'accès — consulter et télécharger vos données depuis votre espace membre.
  • Droit de rectification — modifier vos coordonnées depuis votre profil.
  • Droit à l'effacement — supprimer votre compte depuis votre profil.
  • Droit à la portabilité — exporter vos données au format JSON.
  • Droit d'opposition — vous pouvez vous désinscrire de la newsletter via le lien dans chaque email.
  • Droit à la limitation — contactez-nous par email.

Contact : contact@fairefaceetresilience.com
Vous pouvez également saisir la CNIL.

7. Cookies

Ce site utilise uniquement des cookies strictement nécessaires à son fonctionnement :

  • sessionid — maintient votre connexion (durée : 8 heures).
  • csrftoken — protection anti-CSRF (durée : 1 an).

Aucun cookie publicitaire, de suivi ou d'analyse n'est utilisé. Aucun service tiers (Google Analytics, réseaux sociaux) n'est intégré.

8. Sécurité

  • Chiffrement de toutes les communications (HTTPS / TLS)
  • Mots de passe hachés (PBKDF2 SHA-256)
  • Accès à la gestion limité aux membres du bureau authentifiés
  • Journalisation des accès aux données sensibles
  • Base de données non exposée sur internet
  • Sauvegardes régulières

9. Hébergement

Le site est hébergé sur un serveur VPS situé en France / Union Européenne. Les données ne sont pas transférées hors UE.

10. Violations de données

En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, vous en serez notifié dans les meilleurs délais conformément à l'article 34 du RGPD, et la CNIL sera informée sous 72 heures (article 33 du RGPD).