La présente politique explique comment l'association Fetish Lyon (FL 69) traite vos données personnelles dans le cadre de l'application membre (carte membre, QR code, notifications) et de son site fetishlyon.fr. Elle complète les mentions légales de l'application.
Cette application (carte membre, notifications) est éditée par l'association FL 69 (Fetish Lyon), déclarée à la préfecture du Rhône sous le numéro W691087861, dont le siège est situé Centre LGBTI+, 19 rue des Capucins, 69001 Lyon. Elle est distincte du site fetishlyon.fr (édité par la même association, mais hébergé séparément par Hostinger International LTD). Voir les mentions légales de l'application pour le détail complet (directeur de publication, hébergeur, coordonnées).
L'application elle-même est hébergée par Cloudflare, Inc. (101 Townsend Street, San Francisco, CA, États-Unis). Sa base de données est hébergée par Supabase, sur des serveurs situés en Irlande (Union européenne).
Le responsable du traitement est l'association FL 69 (Fetish Lyon), déclarée à la préfecture du Rhône sous le numéro W691087861, dont le siège est situé Centre LGBTI+, 19 rue des Capucins, 69001 Lyon. Pour toute question relative à vos données, vous pouvez nous écrire à fetishlyon@gmail.com.
Le fait d'être membre de Fetish Lyon peut révéler des informations relatives à l'orientation ou aux pratiques sexuelles d'une personne. Le RGPD classe ce type d'information dans une catégorie particulière de données (« données sensibles », article 9 du RGPD), qui bénéficie d'une protection renforcée. C'est pourquoi votre consentement explicite est demandé avant toute création de compte, et pourquoi nous documentons ici précisément ce que nous faisons de vos données.
| Donnée | Pourquoi |
|---|---|
| Email, mot de passe | Créer et sécuriser votre compte (authentification) |
| Prénom, nom | Afficher votre carte membre nominative |
| Pseudo (facultatif, choisi par vous) | Afficher, si vous le souhaitez, un pseudo plutôt que votre prénom en évidence sur votre carte membre, pour plus de discrétion |
| Statut, type et date d'expiration d'adhésion | Vérifier que votre adhésion est active, générer votre carte. Le statut et la date d'expiration sont vérifiés et mis à jour automatiquement chaque nuit auprès de HelloAsso. |
| Secret de QR rotatif | Générer, pour tout compte lié à une adhésion active, un QR code qui se renouvelle automatiquement toutes les 10 minutes plutôt qu'un code fixe, pour rendre une carte partagée ou copiée plus difficile à réutiliser à l'entrée des événements. Ce secret ne quitte jamais nos serveurs : le code affiché est calculé directement sur votre téléphone. |
| Référence de commande HelloAsso | Retrouver automatiquement votre adhésion (via votre email) et vérifier son statut auprès de HelloAsso |
| Date de naissance (transmise par HelloAsso) | Uniquement si votre adresse email est partagée avec un autre adhérent (voir ci-dessous) : vous aider à identifier laquelle des adhésions liées à cette adresse est la vôtre |
| Abonnement aux notifications (appareil) | Vous envoyer des alertes sur les nouveaux événements, si vous l'activez |
| Date de consentement | Prouver que vous avez donné votre accord explicite (obligation légale) |
Il arrive qu'une personne règle l'adhésion d'un proche sur HelloAsso en utilisant sa propre adresse email pour les deux adhésions (par exemple au sein d'un couple, ou entre un parent et son enfant). Dans ce cas précis, lors de la création de votre compte, l'application peut vous présenter les prénoms, noms et dates de naissance des adhésions HelloAsso associées à cette même adresse email, afin que vous puissiez sélectionner celle qui vous correspond. Ces informations ne sont affichées qu'aux personnes partageant déjà cette adresse email de commande — jamais à un tiers extérieur à cette commande. Si aucune des adhésions proposées ne vous correspond, vous pouvez nous contacter pour régulariser votre situation.
Votre consentement explicite (article 9.2.a du RGPD), recueilli lors de la création de votre compte. Vous pouvez le retirer à tout moment en supprimant votre compte depuis votre carte membre — cela n'affecte pas la légalité du traitement effectué avant le retrait.
Vos données ne sont ni vendues, ni utilisées à des fins publicitaires, ni partagées avec d'autres organismes.
Pour s'afficher, l'application charge aussi quelques ressources techniques depuis des services tiers, qui peuvent recevoir votre adresse IP au moment du chargement de la page — sans qu'aucune information sur votre compte, votre email ou votre adhésion ne leur soit jamais transmise :
Vos données de compte et de carte membre sont conservées le temps de votre adhésion, puis 3 ans après la fin de votre dernière adhésion active si vous ne la renouvelez pas, avant suppression ou anonymisation. Vous pouvez demander la suppression immédiate de votre compte à tout moment depuis l'application.
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer ces droits, écrivez à fetishlyon@gmail.com. Vous pouvez également introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
Les mots de passe sont chiffrés et ne sont jamais consultables, y compris par nous. L'accès aux fonctions d'administration, ainsi qu'aux accès limités à une fonction précise (partenaires, notifications, vérification des cartes membres), est restreint individuellement et vérifié aussi côté serveur — il ne peut pas être auto-attribué depuis l'application. Les échanges avec l'application sont chiffrés (HTTPS).
Pour tout compte lié à une adhésion active, le QR code de la carte membre se renouvelle automatiquement toutes les 10 minutes : le calcul se fait entièrement sur votre téléphone, à partir d'un secret propre à votre compte, sans transmettre d'information supplémentaire à nos serveurs ni à un tiers.