Politique de confidentialité
Conforme au Règlement Général sur la Protection des Données (RGPD), à la loi Informatique et Libertés et aux recommandations de la CNIL.
Sommaire
1. Introduction
La présente Politique de Confidentialité décrit les modalités selon lesquelles NOVASSO collecte, traite, conserve et protège les données à caractère personnel des Utilisateurs de l’Application.
Elle est conforme :
- au RGPD (Règlement UE 2016/679)
- à la loi Informatique et Libertés modifiée
- aux recommandations de la CNIL
L’utilisation de l’Application implique l’acceptation de la présente Politique.
2. Responsable de traitement
Le responsable de traitement est :
- Raison sociale
- SAS NOVASSO
- Adresse
- 4 rue des Pénitentes, 49100 Angers
- clement.gazeau@novasso.fr
- DPO
- Clément Gazeau
3. Données collectées
3.1 Données des utilisateurs
- Nom, prénom
- Adresse e-mail
- Numéro de téléphone
- Mot de passe (hashé et salé)
- Adresse IP et données techniques
3.2 Données des associations
- Raison sociale
- Numéro RNA / SIREN
- Statuts, documents légaux
- Identité des dirigeants
- Coordonnées bancaires de réception des dons
3.3 Données relatives aux dons
- Montant du don
- Date et heure
- Mode de paiement
- Identité du donateur (le cas échéant)
- Informations nécessaires à l’émission de reçus fiscaux
3.4 Données de navigation
- Cookies techniques
- Logs de connexion
- Données analytiques anonymisées
4. Finalités des traitements
Les données sont collectées pour :
- la gestion des comptes Utilisateur et Association
- l’exécution des services (gestion associative, dons, documents...)
- la conformité légale (lutte contre la fraude, obligations comptables...)
- la communication interne avec les utilisateurs
- l’amélioration des services
- la sécurité informatique
Aucune donnée n’est utilisée à des fins commerciales sans consentement explicite.
5. Base légale
Les traitements reposent sur :
- l’exécution du contrat (utilisation de l’Application)
- le consentement (newsletter, cookies non nécessaires)
- l’intérêt légitime (sécurisation du service)
- les obligations légales (transactions financières, comptabilité)
6. Durée de conservation
- Compte utilisateur : durée de l’utilisation + 3 ans après suppression
- Données de dons : 6 ans (obligations comptables et fiscales)
- Logs de connexion : 12 mois
- Cookies techniques : durée nécessaire au fonctionnement
7. Destinataires des données
Peuvent avoir accès aux données :
- le personnel habilité de l’Éditeur
- les prestataires techniques (hébergeur, sous-traitants conformes RGPD)
- les autorités administratives ou judiciaires en cas d’obligation légale
- les associations bénéficiaires des dons
Aucune donnée n’est vendue.
8. Transferts hors UE
Si un transfert hors UE est nécessaire, il se fera uniquement vers des pays disposant :
- d’un niveau de protection adéquat reconnu par la Commission européenne, ou
- de clauses contractuelles types (CCT).
9. Sécurité des données
Mesures mises en place :
- chiffrement des données en transit (HTTPS / TLS)
- mots de passe hashés
- stockage sécurisé chez un hébergeur certifié
- journalisation des accès
- contrôle des permissions internes
- sauvegardes chiffrées
10. Droits des Utilisateurs
Chaque utilisateur dispose de :
- droit d’accès
- droit de rectification
- droit d’opposition
- droit à l’effacement
- droit à la portabilité
- droit à la limitation
- droit de retrait du consentement
Demande à envoyer à : clement.gazeau@novasso.fr
12. Modifications
La Politique peut être mise à jour. Les utilisateurs seront informés en cas de modifications importantes.
Dernière mise à jour : mars 2026