← Retour au site

Politique de confidentialite

Version 2.0 — Derniere mise a jour : 15 avril 2026. Cette politique decrit de maniere transparente la maniere dont le Tennis Club Municipal de Rivery (TCM Rivery) collecte, utilise et protege vos donnees personnelles, en application du Reglement (UE) 2016/679 (RGPD) et de la loi Informatique et Libertes du 6 janvier 1978 modifiee.

1. Responsable du traitement

Tennis Club Municipal de Rivery
Association declaree (loi du 1er juillet 1901), active depuis le 2 juillet 1947
Siege social : 7B rue Laennec, 80136 Rivery, France
SIREN : 892 966 425 — SIRET : 892 966 425 00019
N° RNA : W802002514 — Code APE : 93.12Z (Activites de clubs de sports)
Appartenance a l'Economie Sociale et Solidaire : oui
Telephone : 03 22 91 43 19
Email : tcmrivery@gmail.com

2. Referent RGPD

En application de l'article 37 du RGPD, TCM Rivery n'est pas tenu de designer un Delegue a la Protection des Donnees (DPO). Le club a cependant designe un Referent RGPD interne pour centraliser toutes les questions relatives a la protection des donnees personnelles :

Benjamin Kosir, President en exercice du TCM Rivery
Email : tcmrivery@gmail.com (objet : « RGPD »)
Courrier : TCM Rivery — A l'attention du Referent RGPD, 7B rue Laennec, 80136 Rivery

3. Sur quelles bases legales vos donnees sont-elles traitees ?

Chaque traitement repose sur l'une des bases legales suivantes prevues a l'article 6 du RGPD :

  • Execution d'un contrat (art. 6.1.b) — pour la gestion des adhesions, des paiements, de la signature du reglement interieur, et des emails transactionnels associes. Sans ces traitements, l'adhesion ne peut etre executee.
  • Obligation legale (art. 6.1.c) — pour la conservation des pieces comptables (10 ans, Code de commerce), la verification du certificat medical (Code du sport), et la conservation des journaux de connexion (LCEN).
  • Interet legitime (art. 6.1.f) — pour la journalisation technique a des fins de securite et la gestion des badges d'acces. L'interet legitime a ete evalue comme proportionne et respectueux des attentes raisonnables des personnes concernees.
  • Consentement (art. 6.1.a) — uniquement pour l'affichage de la carte Google Maps apres acceptation du bandeau cookies (section 8 ci-dessous). Vous pouvez retirer votre consentement a tout moment.

4. Quelles donnees sont collectees et pour quelles finalites ?

Le tableau ci-dessous resume les principaux traitements. Pour le detail exhaustif (10 activites de traitement avec leurs durees de conservation, destinataires et mesures de securite), se reporter au Registre des activites de traitement tenu par le Referent RGPD (disponible sur demande).

Traitement Donnees collectees Finalite Base legale Conservation
Inscription adherents majeurs (formulaire /inscription.html) Nom, prenom, date de naissance, sexe, adresse, telephone, email, profession, licence FFT, classement Gerer l'adhesion, etablir la licence FFT, facturer Execution contrat Duree d'adhesion + 3 ans
Inscription adherents mineurs Idem ci-dessus + contact d'urgence (nom, telephone) Gerer l'adhesion du mineur, alerter en cas d'urgence Execution contrat (via representant legal) Duree d'adhesion + 3 ans
Paiement (CB, SEPA, cheque) Montant, date, reference de transaction, donnees bancaires gerees par Stripe (CB) ou mandat SEPA Encaissement des cotisations Execution contrat + obligation legale SEPA : 13 mois apres prelevement — CB : 15 mois — Pieces comptables : 10 ans
Signature electronique du reglement interieur Identite, horodatage, IP, document signe Preuve d'acceptation du reglement Execution contrat Duree d'adhesion + 5 ans
Certificat medical de non contre-indication Uniquement : date de validation (le certificat papier n'est pas conserve numeriquement) Satisfaire a l'article L231-2 du Code du sport Obligation legale Duree de validite du certificat
Badges d'acces aux installations Identite, numero de badge, caution Controler l'acces aux courts Interet legitime Duree d'adhesion + 3 mois
Emails transactionnels automatiques Nom, email, contenu personnalise (liens de paiement, signature) Notifier les etapes de l'adhesion Execution contrat 1 an dans le journal d'envoi Odoo
Journaux techniques du site (logs) Adresse IP, user-agent, horodatage, chemin, code de statut (sans donnees personnelles applicatives) Securite, detection d'abus, diagnostic Interet legitime + obligation legale (LCEN) 12 mois
Carte Google Maps embarquee IP transferee a Google LLC apres consentement, cookies Google Afficher la localisation du club Consentement (art. 6.1.a) Gere par Google selon sa politique

5. A qui vos donnees sont-elles communiquees ?

Les donnees que vous nous confiez sont accessibles, dans la stricte limite de leurs missions, aux personnes et organismes suivants :

5.1 Destinataires internes

  • Les membres du bureau du TCM Rivery (President, Secretaire, Tresorier) pour la gestion administrative
  • Les encadrants techniques pour les informations strictement necessaires aux activites sportives (ex : contact d'urgence d'un mineur)

5.2 Sous-traitants (RGPD art. 28)

Chaque sous-traitant est lie a TCM Rivery par un contrat de sous-traitance conforme au RGPD qui l'oblige a traiter les donnees uniquement sur instruction du club et a garantir un niveau de securite approprie.

Sous-traitant Role Localisation
Scaleway SAS Hebergement de l'infrastructure (serveur d'application, base de donnees containeurisee, stockage d'images, zone DNS, certificats TLS) Paris, France (datacenter fr-par)
Odoo SA Gestion des adhesions, facturation, signature electronique, envoi d'emails transactionnels Ramillies, Belgique — hebergement Odoo Online en Union Europeenne
Stripe Payments Europe Ltd (si paiement par CB active) Traitement des paiements par carte bancaire, tokenisation, conformite PCI-DSS Dublin, Irlande (siege europeen)

5.3 Destinataires tiers

  • Federation Francaise de Tennis (FFT) pour l'etablissement et la gestion de votre licence sportive
  • Banque du club pour l'encaissement des paiements SEPA et cheques
  • Administration fiscale en cas de controle ou de demande legale
  • Expert-comptable eventuel du club pour l'examen des pieces comptables
  • Autorite judiciaire sur requisition

Vos donnees ne sont jamais vendues, louees, ni transmises a des tiers a des fins commerciales ou marketing.

6. Vos donnees sont-elles transferees hors de l'Union europeenne ?

Vos donnees primaires (identite, adhesion, paiement, facturation) sont hebergees en France (Scaleway, datacenter fr-par) et dans l'Union europeenne (Odoo Online, Stripe Europe).

Un unique transfert hors UE intervient a l'initiative de Google LLC (Etats-Unis) lors de l'affichage de la carte Google Maps embarquee sur la page d'accueil. Ce transfert :

  • N'a lieu qu'apres votre consentement explicite via le bandeau cookies. Tant que vous n'avez pas accepte, aucune donnee n'est envoyee a Google et un placeholder est affiche a la place de la carte.
  • Est encadre par les Clauses Contractuelles Types (CCT) adoptees par la Commission europeenne (decision 2021/914) et par l'accord EU-US Data Privacy Framework.

7. Combien de temps vos donnees sont-elles conservees ?

Les durees de conservation sont indiquees dans le tableau de la section 4. Elles respectent les recommandations de la CNIL et les obligations legales applicables (Code de commerce pour les pieces comptables, Code du sport pour les certificats, LCEN pour les logs techniques). A l'issue de chaque duree, les donnees sont supprimees ou archivees de maniere securisee.

8. Cookies et technologies similaires

8.1 Cookies strictement necessaires

Le site utilise un element de stockage local (localStorage) pour memoriser votre choix relatif aux cookies. Cet element ne contient aucune donnee personnelle et est exempte de consentement (article 82 de la loi Informatique et Libertes).

8.2 Cookies tiers soumis a consentement

Service Fournisseur Finalite Consentement
Google Maps Google LLC (Etats-Unis) Affichage de la carte de localisation du club Requis (opt-in explicite via le bandeau)

Vous pouvez accepter ou refuser les cookies tiers via le bandeau de consentement affiche lors de votre premiere visite. Votre choix est conserve dans le localStorage de votre navigateur et respecte lors de vos visites ulterieures. Vous pouvez a tout moment modifier votre choix en effacant les donnees de site via votre navigateur.

8.3 Polices Google Fonts

Le site charge certaines polices de caracteres depuis fonts.googleapis.com (Google LLC). Ce chargement peut entrainer le transfert de votre adresse IP a Google. Pour respecter strictement la jurisprudence europeenne recente (notamment l'arret du tribunal regional de Munich du 20 janvier 2022), le club prevoit de migrer vers un hebergement local des polices dans une prochaine version du site. Dans l'intervalle, l'usage de ces polices reste limite au chargement du site, sans cookie associe.

9. Traceurs et mesure d'audience

Le site n'utilise aucun outil de mesure d'audience (pas de Google Analytics, pas de Matomo, pas de Piwik, pas de pixel Facebook). Vos visites ne sont pas profilees et aucune donnee de navigation n'est agregee a des fins statistiques ou marketing.

Seuls les journaux techniques decrits en section 4 sont collectes automatiquement pour garantir la securite et la disponibilite du service (detection d'attaque par force brute, diagnostic d'incidents techniques).

10. Formulaire de contact de la page d'accueil

Information importante sur le formulaire de contact. Le formulaire de contact affiche en bas de la page d'accueil (section « Contact ») n'envoie pas les donnees a un serveur du club. Lorsque vous cliquez sur « Envoyer le message », votre navigateur ouvre simplement votre client mail par defaut avec un brouillon d'email pre-rempli vers tcmrivery@gmail.com. Vous restez maitre de l'envoi et pouvez modifier ou annuler le message avant qu'il ne parte.

Aucune donnee personnelle (nom, email, telephone, message) n'est collectee, stockee ou transmise par le site du club a cette occasion. Si votre client mail ne s'ouvre pas automatiquement, vous pouvez nous ecrire directement a tcmrivery@gmail.com.

Une fois votre email recu dans la boite du club, il est traite comme n'importe quel courrier entrant : lu par un membre du bureau, une reponse vous est apportee, et l'echange est conserve selon la duree de vie normale d'une boite mail professionnelle (jusqu'a 3 ans apres le dernier contact). Base legale : interet legitime du club a repondre aux sollicitations.

11. Vos droits

Conformement aux articles 15 a 22 du RGPD, vous disposez des droits suivants sur vos donnees personnelles :

  • Droit d'acces — obtenir la confirmation que vos donnees sont traitees et en recevoir une copie
  • Droit de rectification — faire corriger des donnees inexactes ou incompletes
  • Droit a l'effacement (« droit a l'oubli ») — demander la suppression, sous reserve des obligations legales de conservation (notamment comptables)
  • Droit a la limitation — demander la suspension du traitement dans certains cas
  • Droit a la portabilite — recevoir vos donnees dans un format structure et reutilisable pour les transferer a un autre organisme (s'applique aux traitements fondes sur le contrat ou le consentement)
  • Droit d'opposition — vous opposer au traitement fonde sur l'interet legitime (ne s'applique pas aux traitements fondes sur l'execution du contrat ou une obligation legale)
  • Droit de retrait du consentement — retirer a tout moment votre consentement pour les traitements qui en dependent (cookies Google Maps), sans effet retroactif sur la liceite du traitement deja effectue
  • Droit de ne pas faire l'objet d'une decision automatisee — non applicable, le club ne met en oeuvre aucune decision automatisee

12. Comment exercer vos droits ?

Pour exercer l'un de ces droits, adressez votre demande au Referent RGPD du club :

  • Par email : tcmrivery@gmail.com (objet : « RGPD — demande d'exercice de droits »)
  • Par courrier : TCM Rivery — A l'attention du Referent RGPD, 7B rue Laennec, 80136 Rivery
  • En main propre aupres d'un membre du bureau du club

Nous accusons reception de votre demande sous 5 jours ouvres et y repondons dans un delai maximal d'un mois (article 12.3 RGPD), prolongeable de deux mois en cas de complexite, auquel cas vous en seriez informe(e) ecritement.

En cas de doute raisonnable sur votre identite, nous pourrons vous demander une preuve complementaire avant de traiter la demande.

13. Reclamation aupres de la CNIL

Si vous estimez, apres nous avoir contactes, que vos droits ne sont pas respectes, vous pouvez introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) :

En ligne : www.cnil.fr/fr/plaintes
Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

14. Securite de vos donnees

TCM Rivery met en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees contre la destruction, la perte, l'alteration, la divulgation ou l'acces non autorises :

  • Chiffrement en transit par TLS 1.2+ (certificat Let's Encrypt) sur toutes les connexions au site et a l'API
  • HTTP Strict Transport Security (HSTS) preload d'une duree d'un an
  • Content Security Policy (CSP) stricte limitant l'execution de scripts et d'iframes aux seules sources autorisees
  • Permissions-Policy desactivant explicitement les API browser non necessaires (camera, micro, geolocalisation, paiement, USB, capteurs, etc.)
  • Limitation du nombre d'inscriptions par IP et par heure (rate limiting), protection honeypot et time-trap contre les bots
  • Validation stricte de tous les champs du formulaire (expressions rationnelles en liste blanche)
  • Chiffrement des secrets applicatifs au repos par Scaleway, jamais stockes dans le code source
  • Container applicatif execute en utilisateur non privilegie, isolation des projets Scaleway staging/production
  • Sauvegarde automatique des donnees Odoo par notre sous-traitant
  • Journalisation avec expurgation automatique des donnees sensibles en cas d'erreur

15. Analyse d'impact (AIPD)

Conformement a l'article 35 du RGPD, une analyse d'impact relative a la protection des donnees est en cours de realisation pour le traitement des adhesions des mineurs, qui constitue le traitement le plus sensible du club (critere CNIL « personnes vulnerables »). Elle sera mise a disposition du Referent RGPD et actualisee annuellement.

16. Modifications de la presente politique

Cette politique peut etre mise a jour a tout moment pour refleter les evolutions techniques, juridiques ou organisationnelles. Toute modification est publiee sur cette page avec une nouvelle date de mise a jour. Les modifications substantielles sont notifiees aux adherents par email.

17. Documents connexes

  • Mentions legales — identification de l'editeur et de l'hebergeur du site
  • Registre des activites de traitement — inventaire detaille des 10 activites de traitement mises en oeuvre par le club (disponible sur demande au Referent RGPD, reference interne client-tcm-rivery/docs/REGISTRE-TRAITEMENTS-RGPD.md)

Version 2.0 — Derniere mise a jour : 15 avril 2026.
Prochaine revue annuelle prevue : 15 avril 2027.