FR
Se connecter Créer ma collecte

Politique de confidentialité

1. Responsable du traitement

Givrise
5 avenue Lamartine, 95230 Soisy
Email : contact@doncerfa.com

2. Données collectées

Pour les Donateurs :

  • Civilité, prénom, nom, adresse postale (requise pour le reçu CERFA)
  • Adresse email, montant et date des dons
  • Données de paiement (traitées directement par Stripe — nous n'y avons pas accès)

Pour les Associations :

  • Raison sociale, numéro RNA/SIREN, adresse du siège
  • Prénom, nom et email du représentant légal
  • Coordonnées bancaires (IBAN) pour les virements

Données de navigation :

  • Adresse IP, données de session (cookie sécurisé HttpOnly), logs d'accès serveur

3. Finalités et bases légales

FinalitéBase légale
Traitement des dons et émission des reçus CERFAExécution du contrat
Gestion des comptes utilisateursExécution du contrat
Envoi des emails transactionnelsExécution du contrat
Lutte contre la fraude et sécuritéIntérêt légitime
Respect des obligations légales et fiscalesObligation légale

4. Destinataires des données

  • Stripe Inc. — traitement sécurisé des paiements (PCI-DSS)
  • o2switch — hébergement des données en France
  • Associations bénéficiaires — données nécessaires à l'émission du reçu

Nous ne vendons, ne louons ni ne cédons vos données à des tiers à des fins commerciales.

5. Durée de conservation

  • Données de compte actif : durée de vie du compte + 3 ans
  • Données de dons et reçus : 10 ans (obligation comptable)
  • Logs de sécurité : 12 mois
  • Cookies de session : durée de la session (2 h d'inactivité)

6. Cookies

DonCerfa utilise uniquement des cookies strictement nécessaires :

  • Cookie de session (GIVRISE_SESS) : maintien de la connexion. Attributs : HttpOnly, Secure, SameSite=Strict.
  • Token CSRF : protection contre les attaques cross-site request forgery.

Aucun cookie publicitaire, analytique tiers ou de traçage n'est déposé. Aucun consentement n'est requis.

7. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation. Pour les exercer : contact@doncerfa.com

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Sécurité

  • Communication chiffrée via HTTPS (TLS 1.2+)
  • Mots de passe hachés (bcrypt)
  • Tokens CSRF sur tous les formulaires
  • En-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…)

9. Contact

Pour toute question relative à la protection de vos données : contact@doncerfa.com