Politique de confidentialité

Cibléo traite des données personnelles d'adhérents de clubs de tir : identité, coordonnées, licences FFTir, registre de tir contrôlé. Nous traitons ce point comme une exigence, pas une option.

Responsable de traitement et sous-traitant

Pour les données d'un club, le responsable de traitement est le club lui-même (l'association), représenté par son président. L'éditeur de Cibléo agit comme sous-traitant au sens de l'article 28 du RGPD : il traite ces données sur instruction du club, pour lui fournir le service, et pour rien d'autre.

Contact pour toute question relative aux données : contact@cibléo.fr.

En tant qu'hébergeur du service, l'éditeur dispose d'un accès technique à l'infrastructure (base de données et clés de chiffrement). C'est inhérent à tout logiciel hébergé, et nous préférons l'écrire que le taire. Trois limites l'encadrent : son usage est réservé à l'exploitation, au support et à la résolution d'incident par le contrat de sous-traitance ; l'interface d'administration ne montre que des agrégats et des données de compte — aucune donnée personnelle d'adhérent n'y est déchiffrée ; et toute action d'administration qui y est menée exige un motif et une double authentification, et laisse une trace que l'éditeur lui-même ne peut pas effacer.

Données collectées

Selon les modules activés par le club :

  • Identité : nom, prénom, nom de naissance, civilité, sexe, date de naissance.
  • Coordonnées : adresse postale, e-mail, téléphone.
  • Identifiants fédéraux : n° de licence FFTir et instantané de licence importé d'EDEN/ITAC.
  • Vie associative : présences, séances de tir contrôlé, réservations, cotisations, notes de frais des bénévoles, écritures comptables, messages et documents échangés dans l'espace du club.
  • Coordonnées bancaires, uniquement si le club les utilise : IBAN/BIC d'une note de frais, n° de chèque.
  • Signature manuscrite, lorsqu'un document est signé dans l'application.
  • Mesures disciplinaires, si le club en enregistre : motif, notes et observations.
  • Invités d'une séance de tir d'initiation : état civil, pour la liste nominative que l'organisateur doit tenir à la disposition des agents habilités de l'État (art. R. 312-43-1 du code de la sécurité intérieure). Le club peut y joindre une copie de pièce d'identité : la réglementation exige seulement que l'invité présente une pièce à son admission, sans en imposer ni la copie ni la conservation — c'est donc un choix du club, et cette copie est effacée au bout de 30 jours.

Données de santé : ce que nous avons choisi de ne pas collecter

Le certificat médical est une donnée de santé, protégée par l'article 9 du RGPD. Cibléo ne le stocke pas : ni scan, ni nom de praticien, ni discipline, ni aucune mention médicale. Seule la date d'échéance est conservée, pour prévenir l'adhérent et le bureau avant qu'elle ne passe — une ligne par adhérent, écrasée à chaque renouvellement, donc sans historique.

Une échéance ne dit rien de l'état de santé d'une personne : c'est la limite que nous nous imposons. De même, le lieu de naissance, le département, le pays et la nationalité ne sont plus collectés.

Base légale & finalités

Les traitements reposent sur l'exécution du contrat d'adhésion et l'intérêt légitime du club à administrer son activité, ainsi que sur le respect d'obligations légales : la liste nominative des personnes reçues en séance de découverte, que l'association doit tenir à la disposition des agents habilités de l'État (article R. 312-43-1 du code de la sécurité intérieure) ; le registre des séances de tir contrôlé, qui fonde l'attestation de pratique délivrée par le président pour une demande d'autorisation de catégorie B (arrêté du 28 avril 2020) ; et les obligations comptables de l'association. Les données ne sont jamais utilisées à des fins commerciales, ni revendues, ni cédées, ni utilisées pour entraîner un modèle d'intelligence artificielle.

Sécurité : ce qui est mis en œuvre

  • Chiffrement au repos (AES-256-GCM) des données les plus sensibles : état civil, adresse, n° de licence, coordonnées bancaires, signatures manuscrites, motifs de sanction, notes administratives, et les pièces jointes d'une fiche d'invité. La base de données ne contient, pour ces champs, que du texte chiffré.
  • Isolation stricte entre clubs, appliquée par la base de données elle-même et non par l'application seule : un club ne peut pas lire les données d'un autre, même en cas de défaut applicatif.
  • Accès restreint par rôle : chaque pôle du bureau n'accède qu'à ce qui le concerne (la trésorerie est réservée au trésorier), et l'envoi de messages aux adhérents exige une permission distincte de celle qui permet de les rédiger.
  • Double authentification obligatoire pour tout compte du bureau.
  • Fichiers stockés dans des espaces privés, servis par des liens à durée limitée.
  • Journal d'audit des accès et écritures sensibles, et journal distinct — inaltérable, avec motif obligatoire — de toute intervention de l'éditeur sur les données d'un club.
  • Hébergement dans l'Union européenne pour la base de données, les fichiers et l'application.

Cookies : aucun traceur

Cibléo n'utilise aucun cookie publicitaire, aucun outil de mesure d'audience et aucun traceur tiers. Les seuls cookies déposés sont strictement nécessaires au fonctionnement du service : club actif, session, second facteur d'authentification, appareil de confiance. À ce titre (article 82 de la loi Informatique et Libertés), ils ne requièrent pas votre consentement — et c'est pourquoi vous ne voyez aucune bannière.

L'outil de supervision technique qui signale les pannes (Sentry, voir ci-dessous) ne dépose aucun cookie et ne mesure pas l'audience : il n'est déclenché que par une erreur, et n'envoie ni votre identité ni votre adresse IP.

Sous-traitants et transferts hors UE

Pour fournir le service, l'éditeur recourt aux sous-traitants suivants, encadrés par contrat. Ceux situés hors de l'Union européenne le sont sur la base des clauses contractuelles types de la Commission européenne (CCT).

Sous-traitantFinalitéLocalisation
SupabaseBase de données, fichiers, authentification, coffre à clésUnion européenne
VercelHébergement de l'applicationUnion européenne
SentrySupervision technique des erreurs : message d'erreur, page concernée, type de navigateur. Ni identité, ni adresse IP, ni contenu de formulaire, et aucun enregistrement de l'écran.Union européenne (Allemagne)
BrevoEnvoi des e-mails et des SMSFrance
ResendEnvoi des e-mails (solution alternative)États-Unis — CCT
StripePaiement de l'abonnement du clubIrlande / États-Unis — CCT
AnthropicFonctions d'assistance par IA (optionnelles)États-Unis — CCT
Apple, Google, MozillaAcheminement des notifications pushÉtats-Unis
Etalab (geo.api.gouv.fr)Recherche de communes à la saisie d'une adresseFrance

Intelligence artificielle : optionnelle, jamais automatique

Trois fonctions peuvent transmettre du contenu à Anthropic : l'aide à la rédaction, la lecture d'une facture, et l'import d'un relevé bancaire. Elles sont désactivées par défaut et n'interviennent qu'à la demande explicite d'un membre du bureau.

L'import de relevé bancaire, qui manipule des données particulièrement sensibles (IBAN, état civil, soldes), exige une double activation avant d'être disponible. Dans tous les cas, l'IA ne fait que proposer : aucune écriture n'est enregistrée sans validation humaine. Le prestataire n'entraîne pas ses modèles sur ces contenus.

Durées de conservation

Ces durées ne sont pas des intentions : elles sont appliquées automatiquement par des tâches planifiées.

  • Fiche d'adhérent : conservée pendant l'adhésion. Après 2 ans sans activité, le compte est désactivé (réversible, rien n'est effacé) ; après 10 ans, il est supprimé. Cette durée est notre choix : aucun texte ne fixe de durée propre à la fiche d'un adhérent d'association. Nous l'alignons sur celle des pièces comptables auxquelles la fiche est reliée (cotisations, écritures), soit dix ans.
  • Registre des séances de tir contrôlé : conservé aussi longtemps qu'il peut fonder l'attestation du président, laquelle porte sur toute la période de l'autorisation précédente — soit cinq ans en pratique. Le supprimer plus tôt priverait le tireur de la preuve de sa pratique.
  • Pièce d'identité d'un invité : 30 jours après la séance. La fiche de séance, qui matérialise la liste nominative exigée par la réglementation, est conservée 3 ans — le texte impose de tenir cette liste à disposition, sans en fixer la durée : ce choix est le nôtre.
  • Journaux d'envoi (qui a reçu quel e-mail ou SMS, et quand — jamais le contenu) : 24 mois.
  • Journal d'audit : 18 moispour les traces automatiques, 24 mois pour les actions du bureau.
  • Notifications : 60 jours après lecture, 180 jours au maximum.
  • Sessions de connexion et jetons de liens temporaires : supprimés à expiration, au plus tard 30 jours après.
  • Pièces comptables et registres réglementaires : conservés pendant la durée légale qui leur est propre.

[précisions complémentaires propres à votre club]

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Plusieurs s'exercent directement dans l'application :

  • Accès et portabilité : depuis votre espace licencié, « Mes informations » puis « Télécharger mes données » vous remet un fichier structuré de ce que le club détient sur vous.
  • Rectification : vous corrigez vous-même votre état civil et vos coordonnées ; la correction est soumise au bureau, qui la reporte également sur EDEN.
  • Opposition : vous pouvez refuser les communications du club et les SMS de service, indépendamment l'un de l'autre. Ce choix est respecté à chaque envoi.
  • Effacement : la suppression de votre compte est disponible en libre-service depuis vos réglages, avec confirmation par e-mail détaillant ce qui sera supprimé.

Pour les autres demandes, adressez-vous au bureau de votre club (responsable de traitement) ou à contact@cibléo.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

Violation de données

En cas de violation de données à caractère personnel, l'éditeur en informe le club sans délai injustifié, avec les éléments nécessaires à la notification que le club, responsable de traitement, doit adresser à la CNIL dans les 72 heures (article 33 du RGPD), et à l'information des personnes concernées lorsque l'article 34 l'exige.

Registre des traitements

Chaque club tient le registre de ses traitements (article 30 du RGPD). L'éditeur tient de son côté le registre des traitements effectués pour le compte des clubs et le met à disposition sur demande, avec le contrat de sous-traitance qui encadre le service.