1. Responsable du traitement
Le responsable du traitement est le Centre Culturel et Cultuel Essalam, association loi 1905 basée à Grande-Synthe (59).
2. Données collectées
Dans le cadre de l'inscription et du suivi des élèves, nous collectons :
- Données parent : nom, prénom, email, téléphone
- Données enfant : nom, prénom, date de naissance, informations médicales, contact d'urgence
- Données de paiement : gérées exclusivement par Monetico, la solution de paiement du CIC/Crédit Mutuel (certifiée PCI-DSS). La saisie de la carte a lieu sur le site sécurisé de la banque ; le centre ne stocke aucune donnée bancaire. Les paiements antérieurs à notre changement de prestataire ont été traités par HelloAsso.
- Données techniques : adresse IP, cookies (voir section dédiée)
3. Finalités du traitement
- Gestion des inscriptions aux cours
- Communication pédagogique (absences, annulations, informations)
- Suivi administratif et comptable
- Diffusion des prêches et assises
- Sécurité et fonctionnement du site
4. Bases légales
- Consentement : inscription, cookies non-essentiels
- Intérêt légitime : communication pédagogique, sécurité
- Obligation légale : conservation des données comptables
5. Durées de conservation
Les durées ci-dessous correspondent aux purges réellement appliquées par la plateforme :
- Données d'inscription et de paiement : 10 ans (obligation comptable), puis purge par année scolaire
- Comptes sans activité depuis 3 ans : anonymisés (nom et coordonnées effacés ; les données comptables sont conservées)
- Journal d'audit et de connexion : 24 mois
- Messages du formulaire de contact : 12 mois après leur traitement
- Notifications : 12 mois
- Journal des envois d'e-mails : 12 mois
- Cookies et choix de consentement : 12 mois maximum
Les données bancaires ne sont jamais conservées par le centre (voir section 2).
6. Destinataires
Les données sont accessibles uniquement :
- Au personnel administratif du centre (secrétaire, président)
- Aux enseignantes, pour les élèves de leur classe
- À l'imam, pour la gestion des contenus spirituels
- Sous-traitants actuels : Monetico — CIC/Crédit Mutuel (paiement), Vercel (hébergement), Neon (base de données), Resend (envoi des e-mails transactionnels : confirmations, réinitialisation de mot de passe — hébergé aux États-Unis, encadré par les clauses contractuelles types de la Commission européenne), Brevo (envoi des communications et lettres d'information — hébergé en Union européenne). HelloAsso a été notre prestataire de paiement jusqu'en juillet 2026 ; il ne traite plus aucune donnée pour le centre, mais reste mentionné ici tant que les paiements de cette période sont conservés au titre de l'obligation comptable.
7. Transferts hors UE
L'hébergement Vercel et l'envoi des e-mails transactionnels par Resend peuvent impliquer des transferts vers les États-Unis, encadrés par les clauses contractuelles types de la Commission européenne. La base de données est hébergée en Europe (Neon, Irlande) et les communications sont envoyées depuis l'Union européenne (Brevo).
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : consulter vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : supprimer votre compte
- Droit à la portabilité : exporter vos données
- Droit d'opposition : refuser les communications
- Droit de limitation : restreindre le traitement
Pour exercer vos droits : centreessalamgs@gmail.com
Vous pouvez également déposer une réclamation auprès de la CNIL (www.cnil.fr).
9. Cookies
Cookies essentiels : nécessaires au fonctionnement (session, sécurité). Activés par défaut.
Mawaqit : widget externe affichant les horaires de prière. Consentement requis.
YouTube : lecteur vidéo intégré pour les prêches. Consentement requis.
Monetico (CIC/Crédit Mutuel) : le paiement s'effectue par redirection vers le site sécurisé de la banque. Aucun cookie tiers n'est déposé sur notre site à ce titre, donc aucun consentement n'est requis ici.
Le consentement peut être modifié à tout moment en vidant le stockage local du navigateur.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données :
- Mots de passe hachés (jamais stockés en clair)
- Double authentification proposée aux utilisateurs
- Limitation du nombre de tentatives de connexion
- Chiffrement des communications en transit (HTTPS, HSTS) et des données au repos chez l'hébergeur de la base de données
- Journal d'audit des actions sensibles
- Sauvegardes quotidiennes de la base de données, conservées 30 jours
- Accès restreints par rôle (parent, enseignant, secrétaire, administrateur)
11. Modification
Cette politique peut être modifiée à tout moment. La version applicable est celle en ligne au moment de l'utilisation du site.
Dernière mise à jour : 3 septembre 2026.