Aller au contenu principal

Politique de confidentialité

Protection de vos données personnelles

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur ce site est :

  • PRMA - Pôle Régional des Musiques Actuelles
  • 2 rue des Sans Soucis, 97420 Le Port, La Réunion
  • Email : contact@prma-reunion.fr
  • Téléphone : 02 62 90 94 60

Association loi 1901 immatriculée sous le numéro SIREN 413 735 259, représentée par son président en exercice.

2. Données collectées

Nous collectons les données suivantes selon votre utilisation du site :

Lors de l'inscription

  • Nom et prénom
  • Adresse email
  • Commune de résidence (facultatif)
  • Type de compte (artiste ou professionnel)
  • Mot de passe (stocké sous forme chiffrée Argon2id et non accessible par l'Éditeur)

Lors de l'utilisation du site

  • Données de profil complétées volontairement (biographie, liens sociaux, photo)
  • Données de navigation : cookies de session essentiels au fonctionnement
  • Adresse IP (journalisée pour les actions sensibles uniquement, conservée 1 an maximum à des fins de sécurité)

3. Finalités du traitement

Vos données sont utilisées pour :

  • Gestion de votre compte : création, authentification, vérification email
  • Annuaire musical : publication de votre fiche dans l'annuaire professionnel (après validation par le PRMA)
  • Événements : inscription aux événements et suivi des participations
  • Newsletter : envoi d'actualités et d'opportunités (uniquement si vous y avez consenti)
  • Adhésions : gestion de votre adhésion et facturation
  • Sécurité : prévention des fraudes, journalisation des actions RGPD
  • Archives historiques : conservation de certaines données (nom, prénom, rôle, période d'adhésion) à des fins archivistiques dans l'intérêt public, conformément à l'article 89 du RGPD.

4. Base légale

  • Consentement : inscription au site, newsletter, publication dans l'annuaire
  • Exécution contractuelle : gestion des adhésions et des commandes (boutique Takamba)
  • Intérêt légitime : cookies essentiels de session, sécurité du site, conservation des données à des fins archivistiques
  • Obligation légale : conservation des données de facturation

5. Durée de conservation

  • Compte actif : données conservées tant que le compte est actif
  • Après suppression du compte :
    • Données de profil (nom, prénom, rôle, période d'adhésion) : conservées à des fins archivistiques dans l'intérêt public (article 89 RGPD) pour une durée indéfinie
    • Autres données personnelles : supprimées ou pseudonymisées dans un délai maximal de 30 jours, conservées 3 ans à des fins statistiques.
  • Données de facturation : 10 ans (obligation légale, article L. 102 B du Livre des procédures fiscales)
  • Journal d'audit RGPD : 3 ans
  • Adresse IP (journalisée) : 1 an maximum

6. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : modifier vos informations depuis votre espace « Mon compte »
  • Droit de suppression : supprimer votre compte et vos données
  • Droit à la portabilité : exporter vos données au format JSON ou CSV
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit de retrait du consentement : retirer votre consentement à tout moment

Ces droits sont directement accessibles depuis votre espace « Mon compte » (export et suppression en un clic). Pour toute autre demande, contactez-nous à contact@prma-reunion.fr.

Ces droits ne sont pas absolus et peuvent être limités par des obligations légales (ex. conservation des données de facturation, archives historiques).

7. Sous-traitants

Nous faisons appel aux sous-traitants suivants pour le fonctionnement du site :

Ces sous-traitants sont conformes au RGPD et ne traitent vos données que sur nos instructions.

8. Transferts de données

Vos données sont hébergées en France. Les sous-traitants mentionnés ci-dessus peuvent traiter certaines données aux États-Unis, dans le cadre des clauses contractuelles types approuvées par la Commission européenne et/ou le Data Privacy Framework.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement des mots de passe (Argon2id)
  • Connexion HTTPS obligatoire
  • Protection CSRF sur tous les formulaires
  • Limitation des tentatives de connexion (5 essais / 15 minutes)
  • Journalisation des actions sensibles RGPD

Nous effectuons une sauvegarde régulière des données sur des serveurs sécurisés.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans un délai de 72 heures et informerons les personnes concernées si le risque est élevé.

10. Cookies

Ce site utilise uniquement des cookies essentiels (session, authentification). Pour plus d'informations, consultez notre politique de cookies.

11. Contact et réclamation

Pour exercer vos droits ou pour toute question relative à la protection de vos données :

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).