Politique de confidentialité
Dernière mise à jour : 18 août 2026
La présente politique décrit comment l'application MyAsso et le site myasso.app collectent, utilisent et protègent vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD).
1. Données que nous collectons
- Données de compte : adresse email, nom, prénom ou pseudonyme, mot de passe (haché, jamais stocké en clair), photo de profil. En cas de connexion via Google ou Apple, l'identifiant et l'adresse email fournis par ces services.
- Données associatives : informations relatives aux associations que vous créez, rejoignez ou suivez (nom, description, événements, adhésions, rôles et fonctions au sein du bureau, inscriptions aux événements, emprunts de matériel).
- Données de cotisation : montant, date, mode de paiement, référence et commentaire éventuel, saisis par les responsables de votre association pour assurer le suivi des adhésions.
- Contenus que vous publiez ou envoyez : annonces et notifications d'association, messages échangés entre une association et sa mairie, fichiers et images téléversés, retours envoyés via le formulaire de feedback de l'application.
- Données techniques : identifiant d'appareil nécessaire aux notifications push (jeton Firebase Cloud Messaging), date de dernière connexion, journaux techniques et rapports de plantage (Firebase Crashlytics), incluant l'adresse des requêtes réseau en échec.
- Localisation : si vous l'autorisez, votre position sert à centrer la carte et à classer les associations et événements par distance. Le centrage de la carte se fait uniquement sur votre appareil. Lorsque vous lancez une recherche dans un rayon donné, vos coordonnées sont transmises à nos serveurs le temps de calculer ce rayon, puis immédiatement oubliées : elles ne sont jamais enregistrées dans notre base de données et ne sont associées à aucun historique. Vous pouvez refuser ou révoquer cette autorisation à tout moment dans les réglages de votre téléphone : le reste de l'application continue de fonctionner.
MyAsso ne réalise aucune mesure d'audience et n'utilise aucun identifiant publicitaire.
2. Finalités & bases légales
- Fournir et faire fonctionner le service, y compris la gestion des adhésions, des cotisations et des événements (exécution du contrat).
- Vous authentifier et sécuriser votre compte (intérêt légitime).
- Vous envoyer des notifications relatives à vos associations (exécution du contrat ; l'envoi de notifications push repose sur l'autorisation que vous accordez à votre système d'exploitation).
- Acheminer les échanges entre une association et sa mairie (exécution du contrat).
- Traiter les demandes que vous nous adressez, notamment vos retours via le formulaire de feedback (intérêt légitime).
- Améliorer la stabilité et la qualité de l'application via les rapports de plantage (intérêt légitime).
- Respecter nos obligations légales et conserver les éléments nécessaires en cas de litige (obligation légale / intérêt légitime).
3. Destinataires et sous-traitants
Vos données ne sont ni vendues, ni cédées, ni utilisées à des fins publicitaires. Au sein de l'application, elles sont visibles des membres et responsables des associations auxquelles vous appartenez, dans la limite de ce que votre rôle et vos réglages de visibilité autorisent.
Elles sont par ailleurs traitées par les prestataires techniques suivants, agissant pour notre compte sur nos seules instructions :
| Prestataire | Rôle | Hébergement |
|---|---|---|
| Cloudflare | Hébergement du site et de l'API, stockage des images, photos de profil, fichiers et sauvegardes | Réseau mondial (UE et hors UE) |
| Aiven | Hébergement de la base de données PostgreSQL | Union européenne |
| Firebase (Google) | Notifications push et rapports de plantage | Hors UE |
| Resend | Envoi des emails transactionnels (réinitialisation de mot de passe) | Hors UE |
| Discord | Acheminement vers notre équipe des retours envoyés depuis l'application, sous la forme d'un identifiant interne et du message rédigé, sans votre nom ni votre adresse email | Hors UE |
Transferts hors Union européenne. Certains de ces prestataires sont établis aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification de ces prestataires au titre du EU-U.S. Data Privacy Framework.
Services tiers appelés depuis l'application
Ces services ne sont pas nos sous-traitants : ce sont des services publics ou tiers que votre appareil contacte directement. Ils reçoivent alors votre adresse IP et, le cas échéant, votre saisie.
- OpenStreetMap : affichage des fonds de carte.
- api-adresse.data.gouv.fr et geo.api.gouv.fr (services de l'État français) : suggestions d'adresses et de communes lorsque vous en saisissez une.
- Google Fonts : téléchargement de la police de caractères de l'application au premier lancement, ensuite conservée sur l'appareil. Le site myasso.app, lui, héberge sa police et n'appelle aucun serveur tiers.
- Google ou Apple : uniquement si vous choisissez de vous connecter avec l'un de ces comptes.
4. Durée de conservation
- Compte et données associées : conservés tant que votre compte existe.
- Après suppression du compte : les données sont effacées immédiatement de notre base de données, y compris vos adhésions, cotisations, inscriptions, notifications et messages, ainsi que votre photo de profil.
- Sauvegardes chiffrées : nos sauvegardes quotidiennes sont conservées 14 jours et nos sauvegardes hebdomadaires 90 jours. Une donnée supprimée disparaît donc définitivement de nos systèmes au plus tard sous 90 jours.
- Codes de réinitialisation de mot de passe : quelques minutes, puis suppression automatique à expiration.
- Journaux techniques et rapports de plantage : selon les durées de rétention de Cloudflare et de Firebase, généralement quelques semaines à quelques mois.
5. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Pour les exercer, écrivez à [email protected] : nous vous répondons dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
6. Suppression de compte
Vous pouvez supprimer votre compte à tout moment depuis les réglages de l'application, ou en faisant la demande à [email protected]. La suppression est immédiate et définitive, sous réserve du délai de rotation des sauvegardes indiqué au point 4.
7. Sécurité
Les communications sont chiffrées de bout en bout en HTTPS/TLS. Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés ni transmis en clair. L'accès à la base de données est restreint, chiffré et journalisé, et les sauvegardes sont chiffrées.
8. Cookies et traceurs
Le site myasso.app ne dépose aucun cookie, n'utilise aucun stockage local et n'embarque aucun outil de mesure d'audience ni aucun traceur publicitaire. Il ne charge par ailleurs aucune ressource depuis un serveur tiers. C'est pourquoi aucune bannière de consentement ne vous est présentée : il n'y a rien à consentir.
L'application mobile conserve sur votre appareil, et uniquement sur votre appareil, votre jeton de connexion et vos préférences d'affichage, nécessaires à son fonctionnement.
9. Modifications
Cette politique peut être mise à jour. La date de dernière modification est indiquée en haut de page.