Protection des données

Politique de confidentialité

Cette page explique quelles informations Génération Eiffel recueille lorsque vous nous écrivez, lorsque vous adhérez à l’association ou lorsque vous utilisez votre carte d’adhérent, pourquoi nous les utilisons, combien de temps nous les conservons et comment exercer vos droits.

Dernière mise à jour : 22 août 2026

1. Qui est responsable

Le responsable du traitement de vos données est Génération Eiffel, association régie par la loi du 1er juillet 1901, dont le siège se trouve au Blanc-Mesnil. Les coordonnées complètes de l’association figurent dans les Mentions légales.

Pour toute question sur cette politique, ou pour exercer l’un de vos droits, utilisez le formulaire de contact du site en choisissant l’objet « Protection des données personnelles ».

2. Formulaire de contact

Lorsque vous nous écrivez depuis le site, nous pouvons traiter :

  • votre nom et votre prénom ;
  • votre adresse e-mail ;
  • votre numéro de téléphone, si vous le renseignez ;
  • l’objet de votre demande ;
  • le contenu de votre message ;
  • des informations techniques nécessaires à la sécurité du formulaire et à la lutte contre les envois abusifs.

Sur ce dernier point, une précision utile : pour empêcher qu’un même expéditeur inonde le formulaire de messages automatisés, notre système conserve une empreinte hachée de l’adresse IP, c’est-à-dire une valeur calculée à partir de celle-ci. L’adresse IP elle-même n’y est pas conservée en clair.

Finalité : recevoir, traiter et suivre les demandes qui nous sont adressées.

Base juridique : l’intérêt légitime de l’association à répondre aux sollicitations qui lui sont adressées.

Champs obligatoires : les champs signalés par un astérisque sont nécessaires pour traiter votre demande. Le numéro de téléphone est facultatif.

Durée de conservation : 12 mois après le dernier échange, sauf obligation légale ou litige justifiant une conservation plus longue.

3. Demande d’adhésion — adulte

Lorsque vous demandez à adhérer, nous recueillons :

  • votre prénom et votre nom ;
  • votre adresse e-mail ;
  • votre numéro de téléphone ;
  • le type d’adhésion choisi ;
  • votre acceptation du règlement intérieur, ainsi que la version du règlement en vigueur à ce moment ;
  • les éléments relatifs à la décision de l’association : acceptation ou refus, date de la décision et, en cas de refus, le motif qui vous est communiqué ;
  • des informations techniques permettant d’éviter les demandes en double pour une même personne.

Finalités : examiner votre demande, gérer votre adhésion, communiquer avec vous à son sujet et assurer le suivi administratif de l’association.

Base juridique : les mesures prises à votre demande avant l’adhésion, puis la gestion de la relation associative qui en découle.

Champs obligatoires : pour une adhésion adulte, le prénom, le nom, l’adresse e-mail, le téléphone et l’acceptation du règlement intérieur sont nécessaires. Sans eux, la demande ne peut pas être traitée.

4. Adhésion d’un mineur

L’adhésion d’un mineur est demandée par son représentant légal.

Informations concernant le mineur

  • son prénom ;
  • son nom ;
  • sa date de naissance.

La date de naissance sert uniquement à vérifier que la personne concernée est bien mineure et à appliquer les conditions d’adhésion correspondantes.

Le formulaire ne demande ni adresse e-mail ni numéro de téléphone propres au mineur : c’est le représentant légal qui est le contact de l’association.

Informations concernant le représentant légal

  • son prénom et son nom ;
  • son adresse e-mail ;
  • son numéro de téléphone ;
  • son autorisation expresse à l’adhésion de l’enfant.

Ces coordonnées permettent de recueillir l’autorisation du représentant légal, de lui transmettre les informations relatives à l’adhésion et de gérer celle-ci aussi longtemps que nécessaire.

Base juridique : les mesures prises à la demande du représentant légal avant l’adhésion, puis la gestion de la relation associative.

5. Membres et adhésions

Lorsque l’adhésion est activée, l’association tient à jour les informations nécessaires à la vie associative :

  • un numéro d’adhérent permanent, attribué une seule fois et conservé lors des renouvellements ;
  • l’identité de l’adhérent ;
  • le type d’adhésion : Adulte ou Mineur ;
  • le statut de l’adhésion ;
  • la date d’activation et la période de validité ;
  • l’historique des adhésions successives, dans la mesure nécessaire au suivi de l’association ;
  • la version du règlement intérieur acceptée.

Durée d’une adhésion : une adhésion est valable 12 mois à compter de sa date d’activation. Une adhésion activée le 22 août 2026 est ainsi valable jusqu’au 22 août 2027. Il ne s’agit pas d’une adhésion calée sur l’année civile.

En cas de renouvellement, le numéro d’adhérent reste le même : c’est le même adhérent qui poursuit son engagement auprès de l’association.

6. Paiement de la cotisation

Le paiement de la cotisation peut être effectué en ligne via HelloAsso, service de paiement en ligne dédié aux associations, ou en espèces auprès de l’association.

Génération Eiffel ne collecte ni ne conserve directement vos coordonnées de carte bancaire. En cas de paiement en ligne, celui-ci se déroule intégralement sur l’environnement sécurisé de HelloAsso.

Pour créer votre paiement en ligne et le rapprocher ensuite de votre demande d’adhésion, notre système transmet à HelloAsso uniquement les éléments techniques et commerciaux nécessaires, notamment :

  • le montant de la cotisation ;
  • l’intitulé de l’adhésion concernée ;
  • une référence interne permettant de rattacher le paiement à votre demande.

Les informations nécessaires au paiement lui-même — vos coordonnées de paiement et les éléments que HelloAsso vous demande sur sa propre page — sont recueillies directement par HelloAsso, dans son propre environnement et selon ses propres conditions. Nous vous invitons à consulter la politique de confidentialité de ce prestataire.

En retour, l’association reçoit les éléments nécessaires au suivi de la cotisation : confirmation du paiement, montant réglé et référence de la transaction.

En cas de paiement en espèces, aucune donnée bancaire n’est collectée et aucune information n’est transmise à HelloAsso. L’association enregistre uniquement le montant réglé, la date de l’encaissement et une référence interne rattachant ce règlement à votre demande d’adhésion.

7. Carte d’adhérent et QR code

Une fois l’adhésion activée, vous pouvez disposer :

  • d’une carte d’adhérent numérique, consultable depuis un lien personnel ;
  • d’une version imprimable au format PDF ;
  • d’un QR code permettant de vérifier la validité de l’adhésion.

La carte peut faire apparaître votre prénom, votre nom, votre numéro d’adhérent, le type d’adhésion ainsi que la période et le statut de celle-ci.

Ce que montre la vérification publique

Le QR code renvoie vers une page de vérification. Toute personne qui scanne ce code — par exemple lors d’un événement — voit uniquement les informations minimales permettant de confirmer que l’adhésion est valide : le numéro d’adhérent, le prénom accompagné de l’initiale du nom, la période concernée et le statut de l’adhésion.

La vérification publique ne donne accès en aucun cas :

  • à votre adresse e-mail ;
  • à votre numéro de téléphone ;
  • à votre date de naissance ;
  • aux coordonnées de votre représentant légal.

Le lien vers votre carte vous est personnel : il vous est adressé par e-mail et ne doit pas être diffusé publiquement. L’association peut le renouveler à votre demande, par exemple si vous ne le retrouvez pas.

8. Google Wallet

Depuis votre carte d’adhérent, vous pouvez choisir d’ajouter celle-ci à Google Wallet, l’application de portefeuille de Google.

L’ajout à Google Wallet est facultatif et intervient uniquement à la demande de l’adhérent, lorsque celui-ci active lui-même cette fonction depuis sa carte. Aucun envoi n’a lieu si vous ne le demandez pas.

Lorsque vous utilisez cette fonction, les informations suivantes sont transmises à Google afin de créer votre carte dans son portefeuille :

  • votre prénom et votre nom ;
  • votre numéro d’adhérent ;
  • le type d’adhésion ;
  • le statut de votre adhésion ;
  • les informations relatives à la période de l’adhésion ;
  • le lien de vérification associé à votre carte.

Ne sont pas transmis à cette occasion : votre adresse e-mail, votre numéro de téléphone, votre date de naissance et les coordonnées de votre représentant légal.

Une fois la carte ajoutée, elle est hébergée dans votre portefeuille Google et relève également des conditions et de la politique de confidentialité de Google.

9. Invitations

Génération Eiffel peut proposer certaines adhésions par invitation, par exemple dans le cadre d’une action de l’association ou d’un partenariat.

Dans ce cadre, peuvent être utilisés :

  • l’adresse e-mail de la personne invitée, lorsque l’invitation lui est nominativement réservée ;
  • le type d’adhésion concerné ;
  • les informations nécessaires pour vérifier que l’invitation est toujours valide et n’a pas déjà été utilisée.

Une invitation a une durée de validité limitée et peut être annulée par l’association avant son utilisation. Lorsque l’invitation est utilisée, l’adhésion qui en résulte est régie par les mêmes règles que toute autre adhésion, décrites plus haut.

10. Accès au sein de l’association

Seules les personnes habilitées de Génération Eiffel accèdent aux informations, et uniquement dans la mesure nécessaire pour :

  • examiner les demandes d’adhésion ;
  • gérer les adhérents et le suivi de leur adhésion ;
  • assurer le suivi des cotisations ;
  • délivrer et renouveler les cartes d’adhérent ;
  • gérer les invitations ;
  • répondre aux demandes relatives aux données personnelles.

Les accès à ces informations sont protégés et réservés aux personnes autorisées. Les actions effectuées dans le cadre de la gestion des adhésions font l’objet d’un suivi interne.

11. Photographies et événements

Génération Eiffel peut publier des photographies afin de présenter ses actions, ses ateliers et ses événements, notamment dans la rubrique Actualités du site.

Lorsqu’une prise de vue nécessite une autorisation, celle-ci est recueillie auprès de la personne concernée. Lorsque la personne photographiée est mineure, l’autorisation de son représentant légal est requise dans les mêmes conditions.

Toute personne peut demander le retrait d’une photographie la concernant, sans avoir à motiver sa demande. Il suffit de nous écrire depuis le formulaire de contact en choisissant l’objet « Protection des données personnelles ».

Durée de conservation : 3 ans maximum à compter de l’événement, sauf durée différente prévue par l’autorisation recueillie ou retrait demandé plus tôt.

12. Dons

Pour un don en ligne, vous choisissez d’abord le montant sur le site de Génération Eiffel. Lorsque vous poursuivez votre don, une demande de paiement sécurisée est créée auprès de HelloAsso, puis vous êtes redirigé vers le site de HelloAsso afin de finaliser le paiement.

Le montant que vous avez choisi est transmis à HelloAsso pour créer cette demande de paiement ; il n’est pas conservé par Génération Eiffel. Les informations personnelles et bancaires nécessaires au règlement — coordonnées demandées par HelloAsso, informations de paiement — sont saisies directement sur le site de HelloAsso et traitées dans son environnement.

Génération Eiffel ne collecte pas sur son site les données bancaires liées à ces dons et n’en conserve aucune.

Après le paiement, HelloAsso peut vous rediriger vers une page de confirmation du site de Génération Eiffel. Cette redirection n’est utilisée que pour l’affichage : elle ne constitue pas, à elle seule, une validation définitive du paiement, et n’entraîne aucun enregistrement de votre don sur notre site.

HelloAsso dispose de sa propre politique de confidentialité, qu’il vous appartient de consulter avant d’effectuer un don.

La page peut également proposer des liens vers des services externes permettant de donner par un autre moyen. Dans ce cas, vous êtes dirigé vers le site du prestataire concerné, sur lequel le don est réalisé. Ces prestataires externes disposent eux aussi de leurs propres politiques de confidentialité.

Un don ne crée pas d’adhésion : il est sans lien avec la gestion des adhérents décrite plus haut.

13. Services techniques

Pour fonctionner, le site s’appuie sur un petit nombre de services extérieurs :

  • Google Cloud / Firebase — hébergement du site, base de données, fonctions techniques, authentification des personnes habilitées, stockage des fichiers et sécurisation de l’ensemble.
  • Firebase App Check et reCAPTCHA Enterprise — protection du site contre les abus et les usages automatisés, notamment sur les formulaires.
  • HelloAsso — paiement des cotisations d’adhésion, et paiement des dons en ligne, réalisé sur le site de HelloAsso après redirection.
  • Google Wallet — création facultative d’une carte d’adhérent dans le portefeuille de l’adhérent, à sa demande uniquement.
  • Service de messagerie — acheminement des messages du formulaire de contact et des notifications envoyées aux adhérents.

Ces services peuvent, selon les cas, traiter des données en dehors de l’Espace économique européen. Lorsque c’est le cas, ces transferts sont encadrés par un mécanisme reconnu par la réglementation applicable, notamment une décision d’adéquation ou des clauses contractuelles types.

14. Cookies et traceurs

Mesure de fréquentation du site

Le site utilise Google Analytics 4, un outil de mesure d’audience fourni par Google Ireland Limited. Il sert uniquement à savoir combien de personnes consultent le site, quelles pages sont ouvertes et à quels moments de la journée, afin de comprendre comment le site est utilisé et de l’améliorer.

Cette mesure n’est activée qu’après votre accord. Lors de votre première visite, un bandeau vous propose deux actions de même importance : Refuser ou Accepter. Tant que vous n’avez rien choisi, et si vous refusez, le script de Google n’est pas chargé et aucun cookie de mesure d’audience n’est placé sur votre appareil. Ignorer le bandeau ne vaut pas accord.

Si vous acceptez, Google Analytics utilise des cookies de mesure d’audience afin de distinguer les visites et d’établir des statistiques de fréquentation du site. Leur durée est limitée à treize mois maximum.

Nous limitons les informations transmises : les paramètres contenus dans l’adresse des pages ne sont pas envoyés à Google, afin qu’aucun lien personnel d’adhésion, de paiement ou de carte ne lui soit transmis. Les fonctions publicitaires de Google sont également désactivées.

Génération Eiffel utilise ces données uniquement pour comprendre la fréquentation et l’utilisation du site. Elles ne sont pas utilisées à des fins publicitaires et ne sont pas revendues.

Le traitement par Google peut avoir lieu en dehors de l’Espace économique européen, dans les conditions décrites à la section « Services techniques ».

La mesure d’audience repose sur des identifiants techniques liés au navigateur. Elle n’a pas pour objectif de connaître votre identité.

Vous pouvez accepter, refuser ou modifier votre choix à tout moment grâce au bouton « Gérer mes préférences de mesure d’audience ».

Autres traceurs

En dehors de cette mesure de fréquentation, le site n’utilise :

  • aucun pixel publicitaire ;
  • aucun outil de profilage ou de ciblage ;
  • aucun bouton de réseau social traçant les visiteurs.

En revanche, les dispositifs de sécurité du site — Firebase App Check et reCAPTCHA Enterprise — peuvent recourir à des mécanismes techniques déposés ou lus sur votre appareil, ainsi qu’à des informations relatives à votre navigateur. Ces mécanismes servent exclusivement à vérifier que les demandes proviennent bien d’un usage normal du site et à prévenir les envois automatisés et les abus. Ils ne sont utilisés ni pour vous suivre d’un site à l’autre, ni à des fins publicitaires.

De la même manière, la connexion à l’espace réservé aux personnes habilitées nécessite de conserver un élément de session sur l’appareil utilisé, le temps de la connexion.

Enfin, la page « Faire un don » ne charge aucun élément provenant de HelloAsso à son ouverture : vous n’êtes dirigé vers ce prestataire qu’au moment où vous choisissez de finaliser votre don. HelloAsso applique alors, sur son propre site, les mécanismes techniques nécessaires au fonctionnement et à la sécurité de son service de paiement, selon sa propre politique.

Si l’association changeait d’outil de mesure de fréquentation, ou en ajoutait un autre, cette page serait mise à jour et votre choix vous serait redemandé.

15. Durées de conservation

Nous conservons les informations pendant la durée nécessaire aux finalités décrites dans cette page, puis nous les supprimons ou les réduisons aux seuls éléments encore utiles. Les règles appliquées par l’association sont les suivantes :

Informations concernées Durée de conservation
Messages envoyés depuis le formulaire de contact 12 mois après le dernier échange
Demande d’adhésion refusée 12 mois après le refus
Demande d’adhésion restée sans traitement 12 mois après son dépôt
Demande approuvée mais adhésion non finalisée 12 mois après l’approbation
Dossier détaillé d’une demande ayant abouti 90 jours après l’activation de l’adhésion, puis suppression ou réduction des informations devenues inutiles
Adhérent actif Pendant la durée nécessaire à la gestion de son adhésion
Ancien adhérent Archivage intermédiaire des informations strictement nécessaires pendant 5 ans après la dernière adhésion
Documents et pièces nécessaires à la comptabilité Jusqu’à 10 ans lorsque la réglementation l’impose
Invitations utilisées, annulées ou expirées 90 jours après leur clôture
Lien temporaire de renouvellement envoyé par e-mail Valable une heure, et utilisable une seule fois
Suivi interne des actions de gestion des adhésions 5 ans, en conservant le minimum d’informations nécessaires
Traçabilité technique des paiements 5 ans lorsque cela est nécessaire, sans préjudice des durées comptables ci-dessus
Photographies d’actions et d’événements 3 ans maximum, sauf durée différente prévue par l’autorisation recueillie ou retrait demandé plus tôt
Informations techniques de limitation des envois abusifs Durée courte, correspondant à la fenêtre technique prévue par le dispositif

Ces durées peuvent être prolongées lorsqu’une obligation légale ou un litige l’impose, et uniquement le temps nécessaire.

16. Vos droits

Vous disposez, dans les conditions prévues par la réglementation, des droits suivants :

  • Accès — savoir si nous traitons des informations vous concernant et en obtenir une copie.
  • Rectification — faire corriger une information inexacte ou incomplète.
  • Effacement — demander la suppression de vos informations lorsque cela est possible.
  • Limitation — demander que le traitement de vos informations soit temporairement suspendu.
  • Opposition — vous opposer à un traitement pour des raisons tenant à votre situation particulière, lorsque ce droit s’applique.
  • Portabilité — recevoir dans un format lisible les informations que vous nous avez fournies, lorsque ce droit s’applique.
  • Retrait du consentement — revenir à tout moment sur une autorisation que vous nous avez donnée, notamment pour une photographie, lorsque le traitement repose sur votre consentement. Ce retrait ne remet pas en cause ce qui a été fait avant.

Pour exercer l’un de ces droits, écrivez-nous depuis le formulaire de contact du site en choisissant l’objet « Protection des données personnelles ». Nous pouvons être amenés à vous demander une précision permettant de nous assurer qu’il s’agit bien de vous.

Nous répondons en principe dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé si la demande est complexe ; vous en seriez alors informé.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL, autorité française de protection des données.