1. Qui est responsable
Le responsable du traitement de vos données est Génération Eiffel, association régie par la loi du 1er juillet 1901, dont le siège se trouve au Blanc-Mesnil. Les coordonnées complètes de l’association figurent dans les Mentions légales.
Pour toute question sur cette politique, ou pour exercer l’un de vos droits, utilisez le formulaire de contact du site en choisissant l’objet « Protection des données personnelles ».
2. Formulaire de contact
Lorsque vous nous écrivez depuis le site, nous pouvons traiter :
- votre nom et votre prénom ;
- votre adresse e-mail ;
- votre numéro de téléphone, si vous le renseignez ;
- l’objet de votre demande ;
- le contenu de votre message ;
- des informations techniques nécessaires à la sécurité du formulaire et à la lutte contre les envois abusifs.
Sur ce dernier point, une précision utile : pour empêcher qu’un même expéditeur inonde le formulaire de messages automatisés, notre système conserve une empreinte hachée de l’adresse IP, c’est-à-dire une valeur calculée à partir de celle-ci. L’adresse IP elle-même n’y est pas conservée en clair.
Finalité : recevoir, traiter et suivre les demandes qui nous sont adressées.
Base juridique : l’intérêt légitime de l’association à répondre aux sollicitations qui lui sont adressées.
Champs obligatoires : les champs signalés par un astérisque sont nécessaires pour traiter votre demande. Le numéro de téléphone est facultatif.
Durée de conservation : 12 mois après le dernier échange, sauf obligation légale ou litige justifiant une conservation plus longue.
3. Demande d’adhésion — adulte
Lorsque vous demandez à adhérer, nous recueillons :
- votre prénom et votre nom ;
- votre adresse e-mail ;
- votre numéro de téléphone ;
- le type d’adhésion choisi ;
- votre acceptation du règlement intérieur, ainsi que la version du règlement en vigueur à ce moment ;
- les éléments relatifs à la décision de l’association : acceptation ou refus, date de la décision et, en cas de refus, le motif qui vous est communiqué ;
- des informations techniques permettant d’éviter les demandes en double pour une même personne.
Finalités : examiner votre demande, gérer votre adhésion, communiquer avec vous à son sujet et assurer le suivi administratif de l’association.
Base juridique : les mesures prises à votre demande avant l’adhésion, puis la gestion de la relation associative qui en découle.
Champs obligatoires : pour une adhésion adulte, le prénom, le nom, l’adresse e-mail, le téléphone et l’acceptation du règlement intérieur sont nécessaires. Sans eux, la demande ne peut pas être traitée.
4. Adhésion d’un mineur
L’adhésion d’un mineur est demandée par son représentant légal.
Informations concernant le mineur
- son prénom ;
- son nom ;
- sa date de naissance.
La date de naissance sert uniquement à vérifier que la personne concernée est bien mineure et à appliquer les conditions d’adhésion correspondantes.
Le formulaire ne demande ni adresse e-mail ni numéro de téléphone propres au mineur : c’est le représentant légal qui est le contact de l’association.
Informations concernant le représentant légal
- son prénom et son nom ;
- son adresse e-mail ;
- son numéro de téléphone ;
- son autorisation expresse à l’adhésion de l’enfant.
Ces coordonnées permettent de recueillir l’autorisation du représentant légal, de lui transmettre les informations relatives à l’adhésion et de gérer celle-ci aussi longtemps que nécessaire.
Base juridique : les mesures prises à la demande du représentant légal avant l’adhésion, puis la gestion de la relation associative.
5. Membres et adhésions
Lorsque l’adhésion est activée, l’association tient à jour les informations nécessaires à la vie associative :
- un numéro d’adhérent permanent, attribué une seule fois et conservé lors des renouvellements ;
- l’identité de l’adhérent ;
- le type d’adhésion : Adulte ou Mineur ;
- le statut de l’adhésion ;
- la date d’activation et la période de validité ;
- l’historique des adhésions successives, dans la mesure nécessaire au suivi de l’association ;
- la version du règlement intérieur acceptée.
Durée d’une adhésion : une adhésion est valable 12 mois à compter de sa date d’activation. Une adhésion activée le 22 août 2026 est ainsi valable jusqu’au 22 août 2027. Il ne s’agit pas d’une adhésion calée sur l’année civile.
En cas de renouvellement, le numéro d’adhérent reste le même : c’est le même adhérent qui poursuit son engagement auprès de l’association.
6. Paiement de la cotisation
Le paiement de la cotisation peut être effectué en ligne via HelloAsso, service de paiement en ligne dédié aux associations, ou en espèces auprès de l’association.
Génération Eiffel ne collecte ni ne conserve directement vos coordonnées de carte bancaire. En cas de paiement en ligne, celui-ci se déroule intégralement sur l’environnement sécurisé de HelloAsso.
Pour créer votre paiement en ligne et le rapprocher ensuite de votre demande d’adhésion, notre système transmet à HelloAsso uniquement les éléments techniques et commerciaux nécessaires, notamment :
- le montant de la cotisation ;
- l’intitulé de l’adhésion concernée ;
- une référence interne permettant de rattacher le paiement à votre demande.
Les informations nécessaires au paiement lui-même — vos coordonnées de paiement et les éléments que HelloAsso vous demande sur sa propre page — sont recueillies directement par HelloAsso, dans son propre environnement et selon ses propres conditions. Nous vous invitons à consulter la politique de confidentialité de ce prestataire.
En retour, l’association reçoit les éléments nécessaires au suivi de la cotisation : confirmation du paiement, montant réglé et référence de la transaction.
En cas de paiement en espèces, aucune donnée bancaire n’est collectée et aucune information n’est transmise à HelloAsso. L’association enregistre uniquement le montant réglé, la date de l’encaissement et une référence interne rattachant ce règlement à votre demande d’adhésion.
7. Carte d’adhérent et QR code
Une fois l’adhésion activée, vous pouvez disposer :
- d’une carte d’adhérent numérique, consultable depuis un lien personnel ;
- d’une version imprimable au format PDF ;
- d’un QR code permettant de vérifier la validité de l’adhésion.
La carte peut faire apparaître votre prénom, votre nom, votre numéro d’adhérent, le type d’adhésion ainsi que la période et le statut de celle-ci.
Ce que montre la vérification publique
Le QR code renvoie vers une page de vérification. Toute personne qui scanne ce code — par exemple lors d’un événement — voit uniquement les informations minimales permettant de confirmer que l’adhésion est valide : le numéro d’adhérent, le prénom accompagné de l’initiale du nom, la période concernée et le statut de l’adhésion.
La vérification publique ne donne accès en aucun cas :
- à votre adresse e-mail ;
- à votre numéro de téléphone ;
- à votre date de naissance ;
- aux coordonnées de votre représentant légal.
Le lien vers votre carte vous est personnel : il vous est adressé par e-mail et ne doit pas être diffusé publiquement. L’association peut le renouveler à votre demande, par exemple si vous ne le retrouvez pas.
8. Google Wallet
Depuis votre carte d’adhérent, vous pouvez choisir d’ajouter celle-ci à Google Wallet, l’application de portefeuille de Google.
L’ajout à Google Wallet est facultatif et intervient uniquement à la demande de l’adhérent, lorsque celui-ci active lui-même cette fonction depuis sa carte. Aucun envoi n’a lieu si vous ne le demandez pas.
Lorsque vous utilisez cette fonction, les informations suivantes sont transmises à Google afin de créer votre carte dans son portefeuille :
- votre prénom et votre nom ;
- votre numéro d’adhérent ;
- le type d’adhésion ;
- le statut de votre adhésion ;
- les informations relatives à la période de l’adhésion ;
- le lien de vérification associé à votre carte.
Ne sont pas transmis à cette occasion : votre adresse e-mail, votre numéro de téléphone, votre date de naissance et les coordonnées de votre représentant légal.
Une fois la carte ajoutée, elle est hébergée dans votre portefeuille Google et relève également des conditions et de la politique de confidentialité de Google.
9. Invitations
Génération Eiffel peut proposer certaines adhésions par invitation, par exemple dans le cadre d’une action de l’association ou d’un partenariat.
Dans ce cadre, peuvent être utilisés :
- l’adresse e-mail de la personne invitée, lorsque l’invitation lui est nominativement réservée ;
- le type d’adhésion concerné ;
- les informations nécessaires pour vérifier que l’invitation est toujours valide et n’a pas déjà été utilisée.
Une invitation a une durée de validité limitée et peut être annulée par l’association avant son utilisation. Lorsque l’invitation est utilisée, l’adhésion qui en résulte est régie par les mêmes règles que toute autre adhésion, décrites plus haut.
10. Accès au sein de l’association
Seules les personnes habilitées de Génération Eiffel accèdent aux informations, et uniquement dans la mesure nécessaire pour :
- examiner les demandes d’adhésion ;
- gérer les adhérents et le suivi de leur adhésion ;
- assurer le suivi des cotisations ;
- délivrer et renouveler les cartes d’adhérent ;
- gérer les invitations ;
- répondre aux demandes relatives aux données personnelles.
Les accès à ces informations sont protégés et réservés aux personnes autorisées. Les actions effectuées dans le cadre de la gestion des adhésions font l’objet d’un suivi interne.
11. Photographies et événements
Génération Eiffel peut publier des photographies afin de présenter ses actions, ses ateliers et ses événements, notamment dans la rubrique Actualités du site.
Lorsqu’une prise de vue nécessite une autorisation, celle-ci est recueillie auprès de la personne concernée. Lorsque la personne photographiée est mineure, l’autorisation de son représentant légal est requise dans les mêmes conditions.
Toute personne peut demander le retrait d’une photographie la concernant, sans avoir à motiver sa demande. Il suffit de nous écrire depuis le formulaire de contact en choisissant l’objet « Protection des données personnelles ».
Durée de conservation : 3 ans maximum à compter de l’événement, sauf durée différente prévue par l’autorisation recueillie ou retrait demandé plus tôt.
12. Dons
Pour un don en ligne, vous choisissez d’abord le montant sur le site de Génération Eiffel. Lorsque vous poursuivez votre don, une demande de paiement sécurisée est créée auprès de HelloAsso, puis vous êtes redirigé vers le site de HelloAsso afin de finaliser le paiement.
Le montant que vous avez choisi est transmis à HelloAsso pour créer cette demande de paiement ; il n’est pas conservé par Génération Eiffel. Les informations personnelles et bancaires nécessaires au règlement — coordonnées demandées par HelloAsso, informations de paiement — sont saisies directement sur le site de HelloAsso et traitées dans son environnement.
Génération Eiffel ne collecte pas sur son site les données bancaires liées à ces dons et n’en conserve aucune.
Après le paiement, HelloAsso peut vous rediriger vers une page de confirmation du site de Génération Eiffel. Cette redirection n’est utilisée que pour l’affichage : elle ne constitue pas, à elle seule, une validation définitive du paiement, et n’entraîne aucun enregistrement de votre don sur notre site.
HelloAsso dispose de sa propre politique de confidentialité, qu’il vous appartient de consulter avant d’effectuer un don.
La page peut également proposer des liens vers des services externes permettant de donner par un autre moyen. Dans ce cas, vous êtes dirigé vers le site du prestataire concerné, sur lequel le don est réalisé. Ces prestataires externes disposent eux aussi de leurs propres politiques de confidentialité.
Un don ne crée pas d’adhésion : il est sans lien avec la gestion des adhérents décrite plus haut.
13. Services techniques
Pour fonctionner, le site s’appuie sur un petit nombre de services extérieurs :
- Google Cloud / Firebase — hébergement du site, base de données, fonctions techniques, authentification des personnes habilitées, stockage des fichiers et sécurisation de l’ensemble.
- Firebase App Check et reCAPTCHA Enterprise — protection du site contre les abus et les usages automatisés, notamment sur les formulaires.
- HelloAsso — paiement des cotisations d’adhésion, et paiement des dons en ligne, réalisé sur le site de HelloAsso après redirection.
- Google Wallet — création facultative d’une carte d’adhérent dans le portefeuille de l’adhérent, à sa demande uniquement.
- Service de messagerie — acheminement des messages du formulaire de contact et des notifications envoyées aux adhérents.
Ces services peuvent, selon les cas, traiter des données en dehors de l’Espace économique européen. Lorsque c’est le cas, ces transferts sont encadrés par un mécanisme reconnu par la réglementation applicable, notamment une décision d’adéquation ou des clauses contractuelles types.
15. Durées de conservation
Nous conservons les informations pendant la durée nécessaire aux finalités décrites dans cette page, puis nous les supprimons ou les réduisons aux seuls éléments encore utiles. Les règles appliquées par l’association sont les suivantes :
| Informations concernées | Durée de conservation |
|---|---|
| Messages envoyés depuis le formulaire de contact | 12 mois après le dernier échange |
| Demande d’adhésion refusée | 12 mois après le refus |
| Demande d’adhésion restée sans traitement | 12 mois après son dépôt |
| Demande approuvée mais adhésion non finalisée | 12 mois après l’approbation |
| Dossier détaillé d’une demande ayant abouti | 90 jours après l’activation de l’adhésion, puis suppression ou réduction des informations devenues inutiles |
| Adhérent actif | Pendant la durée nécessaire à la gestion de son adhésion |
| Ancien adhérent | Archivage intermédiaire des informations strictement nécessaires pendant 5 ans après la dernière adhésion |
| Documents et pièces nécessaires à la comptabilité | Jusqu’à 10 ans lorsque la réglementation l’impose |
| Invitations utilisées, annulées ou expirées | 90 jours après leur clôture |
| Lien temporaire de renouvellement envoyé par e-mail | Valable une heure, et utilisable une seule fois |
| Suivi interne des actions de gestion des adhésions | 5 ans, en conservant le minimum d’informations nécessaires |
| Traçabilité technique des paiements | 5 ans lorsque cela est nécessaire, sans préjudice des durées comptables ci-dessus |
| Photographies d’actions et d’événements | 3 ans maximum, sauf durée différente prévue par l’autorisation recueillie ou retrait demandé plus tôt |
| Informations techniques de limitation des envois abusifs | Durée courte, correspondant à la fenêtre technique prévue par le dispositif |
Ces durées peuvent être prolongées lorsqu’une obligation légale ou un litige l’impose, et uniquement le temps nécessaire.
16. Vos droits
Vous disposez, dans les conditions prévues par la réglementation, des droits suivants :
- Accès — savoir si nous traitons des informations vous concernant et en obtenir une copie.
- Rectification — faire corriger une information inexacte ou incomplète.
- Effacement — demander la suppression de vos informations lorsque cela est possible.
- Limitation — demander que le traitement de vos informations soit temporairement suspendu.
- Opposition — vous opposer à un traitement pour des raisons tenant à votre situation particulière, lorsque ce droit s’applique.
- Portabilité — recevoir dans un format lisible les informations que vous nous avez fournies, lorsque ce droit s’applique.
- Retrait du consentement — revenir à tout moment sur une autorisation que vous nous avez donnée, notamment pour une photographie, lorsque le traitement repose sur votre consentement. Ce retrait ne remet pas en cause ce qui a été fait avant.
Pour exercer l’un de ces droits, écrivez-nous depuis le formulaire de contact du site en choisissant l’objet « Protection des données personnelles ». Nous pouvons être amenés à vous demander une précision permettant de nous assurer qu’il s’agit bien de vous.
Nous répondons en principe dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé si la demande est complexe ; vous en seriez alors informé.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL, autorité française de protection des données.