Politique de confidentialité
1. Responsable du traitement
Givrise
5 avenue Lamartine, 95230 Soisy
Email : contact@doncerfa.com
2. Données collectées
Pour les Donateurs :
- Civilité, prénom, nom, adresse postale (requise pour le reçu CERFA)
- Adresse email, montant et date des dons
- Données de paiement (traitées directement par Stripe — nous n'y avons pas accès)
Pour les Associations :
- Raison sociale, numéro RNA/SIREN, adresse du siège
- Prénom, nom et email du représentant légal
- Coordonnées bancaires (IBAN) pour les virements
Données de navigation :
- Adresse IP, données de session (cookie sécurisé HttpOnly), logs d'accès serveur
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Traitement des dons et émission des reçus CERFA | Exécution du contrat |
| Gestion des comptes utilisateurs | Exécution du contrat |
| Envoi des emails transactionnels | Exécution du contrat |
| Lutte contre la fraude et sécurité | Intérêt légitime |
| Respect des obligations légales et fiscales | Obligation légale |
4. Destinataires des données
- Stripe Inc. — traitement sécurisé des paiements (PCI-DSS)
- o2switch — hébergement des données en France
- Associations bénéficiaires — données nécessaires à l'émission du reçu
Nous ne vendons, ne louons ni ne cédons vos données à des tiers à des fins commerciales.
5. Durée de conservation
- Données de compte actif : durée de vie du compte + 3 ans
- Données de dons et reçus : 10 ans (obligation comptable)
- Logs de sécurité : 12 mois
- Cookies de session : durée de la session (2 h d'inactivité)
6. Cookies
DonCerfa utilise uniquement des cookies strictement nécessaires :
- Cookie de session (GIVRISE_SESS) : maintien de la connexion. Attributs : HttpOnly, Secure, SameSite=Strict.
- Token CSRF : protection contre les attaques cross-site request forgery.
Aucun cookie publicitaire, analytique tiers ou de traçage n'est déposé. Aucun consentement n'est requis.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation. Pour les exercer : contact@doncerfa.com
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Sécurité
- Communication chiffrée via HTTPS (TLS 1.2+)
- Mots de passe hachés (bcrypt)
- Tokens CSRF sur tous les formulaires
- En-têtes de sécurité HTTP (CSP, HSTS, X-Frame-Options…)
9. Contact
Pour toute question relative à la protection de vos données : contact@doncerfa.com