Le responsable des traitements décrits ici est l’association Quadrant CPES, association régie par la loi du 1er juillet 1901, représentée par son Président.
L’association a désigné un délégué à la protection des données : Maxence Sylvestre, joignable à dpo@quadrantcpes.com. Pour toute question relative à vos données personnelles ou pour exercer vos droits, c’est cette adresse qu’il faut utiliser. Pour toute autre demande : hello@quadrantcpes.com.
2. Données traitées et finalités.
Nous ne collectons que les données nécessaires à chacune des finalités suivantes.
Visite du site
Pages consultées, page de provenance, date et heure, type d’appareil et de navigateur, pays déduit de l’adresse IP. Ces données servent uniquement à établir des statistiques anonymes de fréquentation (article 7).
Formulaire de contact
Nom, adresse e-mail, objet de la demande, établissement ou structure si vous l’indiquez, contenu du message. Ces données servent à vous répondre et à suivre votre demande. Un accusé de réception vous est envoyé à l’adresse indiquée.
Demande d’adhésion
Prénom, nom, adresse e-mail, numéro de téléphone, profil LinkedIn s’il est indiqué, profil (étudiant, alumni, externe), promotion, établissement et formation, centres d’intérêt, motivation. Ces données servent à étudier votre demande et à vous répondre. Le numéro de téléphone sert uniquement à vous ajouter à la communauté WhatsApp de Quadrant, que vous pouvez quitter à tout moment.
Vie de l’association
Pour les membres, l’association tient un fichier comprenant l’identité, les coordonnées, la qualité de membre (actif, fondateur, alumni, externe, d’honneur, bienfaiteur), les saisons d’adhésion, les cotisations, la participation aux événements, la présence aux assemblées générales et, le cas échéant, le rôle dans l’équipe. Ce fichier sert à gérer les adhésions et les cotisations, à organiser les événements, à convoquer les membres aux assemblées et à établir les feuilles d’émargement. Les modifications apportées au fichier sont tracées, pour la sécurité des données.
Lettres d’information
Prénom, adresse e-mail, listes choisies, date de confirmation. Ces données servent à vous envoyer les actualités et les invitations aux événements de Quadrant (article 6).
Équipe
Pour les membres de l’équipe, le prénom, le nom, la fonction, la photo et le profil LinkedIn sont publiés sur la page Équipe, avec leur accord.
Espace de gestion
Pour les membres de l’équipe qui administrent le site, l’adresse e-mail, les droits d’accès et les données de connexion (dont la double authentification) servent à sécuriser l’accès à l’espace de gestion.
3. Bases légales.
Exécution du contrat d’adhésion (article 6.1.b du RGPD) : traitement des demandes d’adhésion, tenue du fichier des membres, cotisations, convocations et communications statutaires.
Obligation légale (article 6.1.c) : conservation des pièces comptables liées aux cotisations.
Consentement (article 6.1.a) : lettres d’information pour les personnes qui ne sont pas membres, publication des informations des membres de l’équipe. Il peut être retiré à tout moment, sans remettre en cause les traitements déjà effectués.
Intérêt légitime de l’association (article 6.1.f) : réponse aux messages, information des membres sur la vie du cercle, mesure d’audience, protection des formulaires contre les robots, sécurité de l’espace de gestion.
4. Destinataires.
Vos données sont accessibles aux seuls membres de l’équipe de Quadrant qui en ont besoin pour leur mission, selon des droits d’accès définis rôle par rôle : par exemple, les coordonnées et les notes internes ne sont visibles que des personnes habilitées.
Elles sont également traitées par nos sous-traitants techniques (article 9), dans la stricte limite de leur prestation.
Nous ne vendons ni ne louons aucune donnée. Les coordonnées des membres et des participants ne sont jamais transmises à une entreprise partenaire sans l’accord exprès des personnes concernées.
5. Durées de conservation.
Messages de contact : trois ans après le dernier échange.
Demandes d’adhésion non retenues : supprimées au plus tard un an après la réponse.
Fichier des membres : pendant l’adhésion, puis trois ans après la dernière saison d’adhésion. Les données peuvent ensuite être anonymisées pour les statistiques.
Cotisations : dix ans, avec le nom du payeur, comme l’exige la loi pour les pièces comptables.
Feuilles d’émargement et traces d’envoi des convocations : aussi longtemps que les procès-verbaux d’assemblée auxquels elles se rattachent, à titre de preuve.
Lettres d’information : jusqu’à votre désabonnement. Une inscription non confirmée est effacée après trente jours. Après un désabonnement, votre adresse est conservée uniquement pour respecter votre choix ; vous pouvez en demander l’effacement complet.
Statistiques de fréquentation : vingt-cinq mois au plus.
Comptes de l’espace de gestion : supprimés à la fin des fonctions de la personne dans l’équipe.
6. E-mails et lettres d’information.
Personnes non membres. L’abonnement se fait depuis le bandeau d’inscription du site, en choisissant ses listes. Il n’est actif qu’après votre confirmation, depuis le lien envoyé à votre adresse.
Membres. Votre adresse de membre est abonnée par défaut aux listes de l’association, pour vous tenir informé de la vie du cercle. Vous pouvez vous en désabonner à tout moment.
Communications statutaires. Les convocations aux assemblées générales et les informations liées à l’adhésion sont adressées à tous les membres, abonnés ou non : on ne peut pas s’en désabonner tant que l’on est membre.
Chaque lettre d’information contient un lien pour choisir vos listes ou vous désabonner, et votre messagerie peut proposer le désabonnement en un clic. Un désabonnement fait par vous est respecté durablement : l’équipe ne peut pas vous réinscrire à une liste que vous avez quittée.
Nous n’utilisons aucun pixel de suivi : nous ne mesurons ni l’ouverture ni les clics. Le logo des e-mails est chargé depuis notre hébergeur, comme toute image ; nous n’exploitons pas ces chargements.
7. Mesure d’audience et cookies.
Ce site ne dépose aucun cookie et n’enregistre aucun identifiant dans votre navigateur.
Nous mesurons la fréquentation avec PostHog, hébergé dans l’Union européenne (Francfort, Allemagne). Une empreinte technique éphémère, calculée côté serveur et renouvelée chaque jour, permet seulement de compter les visites, sans vous suivre d’un jour à l’autre ni d’un site à l’autre. L’adresse IP n’est pas conservée. Il n’y a ni enregistrement de session, ni profil, ni croisement avec d’autres données, et les paramètres des adresses visitées sont retirés avant l’envoi.
Ce traitement remplit les conditions d’exemption de consentement prévues par la CNIL pour la mesure d’audience : finalité strictement limitée, statistiques anonymes, aucune réutilisation. Le signal « Do Not Track » de votre navigateur est respecté.
Ce choix est mémorisé sur cet appareil, dans le stockage local du navigateur, à cette seule fin.
8. Sécurité.
Les données sont stockées dans l’Union européenne et transmises uniquement par des connexions chiffrées. L’espace de gestion est réservé aux membres de l’équipe, avec une double authentification obligatoire et des droits limités à ce dont chacun a besoin. Les formulaires sont protégés contre les robots et les envois abusifs.
9. Sous-traitants et transferts.
Vercel Inc. (États-Unis) héberge le site et l’espace de gestion. Il peut traiter l’adresse IP des visiteurs dans ses journaux techniques, pour la sécurité et le bon fonctionnement du service.
Supabase stocke, dans l’Union européenne, la base de données (demandes, membres, abonnements) et les comptes de l’espace de gestion.
Resend achemine les e-mails : formulaires, réponses aux demandes, lettres d’information et convocations.
PostHog fournit la mesure d’audience, avec un stockage dans l’Union européenne.
Cloudflare Turnstile protège les formulaires contre les robots. Il se charge sur la page Rejoindre et, ailleurs, seulement lorsque vous commencez à remplir le bandeau d’inscription. Il ne dépose aucun cookie publicitaire et traite des données techniques (adresse IP, caractéristiques du navigateur) uniquement pour distinguer un humain d’un robot.
Lorsque ces prestataires, établis aux États-Unis, peuvent accéder à des données, ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE-États-Unis (Data Privacy Framework).
Les polices de caractères sont hébergées sur nos serveurs. Le site n’intègre aucun contenu tiers : ni vidéo, ni réseau social, ni publicité.
10. Mineurs.
Certains étudiants du CPES ont moins de dix-huit ans. Ils peuvent adhérer et s’abonner aux lettres d’information. Une personne de moins de quinze ans ne peut s’abonner aux lettres d’information qu’avec l’accord du titulaire de l’autorité parentale.
11. Vos droits.
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation du traitement, d’opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment et de définir des directives sur le sort de vos données après votre décès.
Pour les exercer, écrivez au délégué à la protection des données, à dpo@quadrantcpes.com. Nous pouvons vous demander de justifier de votre identité en cas de doute. Nous répondons dans un délai d’un mois, qui peut être prolongé de deux mois pour une demande complexe ; vous en êtes alors informé.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr/fr/plaintes.
12. Modifications.
Cette politique peut évoluer, notamment pour tenir compte d’un nouveau service ou d’une évolution de la réglementation. La version en vigueur est celle publiée sur cette page. En cas de changement important, les membres en sont informés par e-mail.
Newsletter
Recevoir nos nouvelles.
Les actualités du cercle et les invitations aux événements. Désabonnement en un clic depuis chaque e-mail.