Protection des données (RGPD)

Dernière mise à jour : 13 août 2026

Cette page décrit ce que Mosq360 fait des données personnelles qui transitent par le service : lesquelles, pourquoi, combien de temps, avec qui, et comment exercer ses droits.

1. Qui est responsable de quoi

Chaque association est responsable de traitementdes données de ses fidèles : donateurs, adhérents, inscrits, abonnés à la lettre d'information. C'est elle qui détermine les finalités, elle qui répond aux demandes des personnes concernées, elle que la CNIL interrogerait.

Mosq360 agit comme sous-traitantau sens de l'article 28 du RGPD : l'éditeur traite ces données sur instruction de l'association, pour lui fournir le service, et pour rien d'autre. Aucune donnée n'est vendue, louée, cédée, ni utilisée à des fins publicitaires ou d'entraînement de modèles. Les données d'une association ne sont jamais mutualisées avec celles d'une autre.

L'éditeur est en revanche responsable de traitementpour ce qui relève de sa propre relation avec l'association cliente : comptes du back-office, facturation de l'abonnement, sécurité du service (article 3).

2. Registre des traitements réalisés pour les associations

TraitementPersonnes concernéesDonnéesBase légale
Dons et reçus fiscauxDonateursIdentité, coordonnées postales et électroniques, montants, dates, références de paiementObligation légale (comptable et fiscale) et intérêt légitime de l'association
AdhésionsAdhérentsIdentité, coordonnées, formule et échéance, numéro de membre, montant de la cotisationExécution du contrat d'adhésion
Cours et événementsInscrits et, pour les mineurs, leur responsable légalIdentité, coordonnées, séance, nom et téléphone du responsable légal, date de son accordExécution du contrat et, pour un mineur, accord du responsable légal
Lettre d'informationAbonnésAdresse électronique, dates de demande, de confirmation et de désinscriptionConsentement, recueilli en deux temps (double opt-in)
Messages de vie associativeAdhérentsAdresse électronique, qualité d'adhérentExécution du contrat d'adhésion — convocations et appels de cotisation, avec droit d'opposition
Annuaire des contactsDonateurs, adhérents, inscrits, abonnésIdentité, coordonnées, qualités (donateur, adhérent), historique des échangesExécution du contrat et intérêt légitime de l'association à tenir son registre
Journal d'auditMembres du bureau disposant d'un accèsAction réalisée, auteur, horodatageIntérêt légitime — sécurité et traçabilité des accès

Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée par le service. L'appartenance d'une personne à une association cultuelle peut néanmoins révéler une conviction religieuse : c'est la raison pour laquelle le cloisonnement entre associations est appliqué par la base de données elle-même sur les lectures du back-office (article 5), et non par le seul code applicatif.

3. Traitements réalisés par l'éditeur pour son propre compte

TraitementPersonnes concernéesDonnéesBase légale
Comptes du back-officeMembres du bureau disposant d'un accèsNom, adresse électronique, empreinte du mot de passe, dates de connexion et d'échecExécution du contrat d'abonnement
Facturation de l'abonnementAssociation et son représentantCoordonnées de facturation, échéances, factures (aucune donnée de carte bancaire)Obligation légale comptable — conservation dix ans
Journalisation des erreursUtilisateurs du serviceÉvénement technique, page concernée, identifiant technique de sessionIntérêt légitime — correction des pannes et sécurité

4. Durées de conservation

Ces durées sont celles qu'appliquent réellement les tâches automatiques du service, et celles qu'affiche le back-office de chaque association.

DonnéeDuréePourquoi
Contact sans activité ni consentement3 ans après créationPlus aucune finalité : la donnée est supprimée automatiquement.
Demande de newsletter non confirmée7 joursUne adresse non confirmée est détenue sans consentement.
Désinscription (opposition)Conservée sans limiteC'est elle qui empêche de vous solliciter à nouveau. La supprimer vous exposerait.
Dons, cotisations, reçus fiscaux10 ansObligation comptable et fiscale. Vos coordonnées peuvent être anonymisées à votre demande.
Inscriptions aux événementsConservées avec le contactJustifient les présences et, pour un mineur, l'autorisation du responsable légal.
Campagnes envoyées et destinatairesConservés sans limiteAttestent de ce qui a été envoyé, à qui et quand, en cas de réclamation.

Deux règles méritent d'être soulignées. Une demande d'abonnement à la lettre d'information jamais confirmée est effacée au bout de sept jours : conserver une adresse sans consentement serait sans base légale. À l'inverse, une désinscription est conservée sans limite de durée — c'est elle qui empêche de solliciter à nouveau la personne, et la supprimer permettrait de la réabonner par un import ultérieur.

Un contact sans aucune activité, sans consentement et sans opposition est supprimé 3 ans après sa création. Les contacts rattachés à un don, une cotisation ou un reçu ne sont jamais purgés automatiquement : la loi comptable impose de conserver les pièces. Leur identité peut en revanche être anonymisée à la demande, les montants restant intacts.

5. Sécurité

  • Cloisonnement des associations appliqué par la base de données.Chaque association a sa propre cloison, et chaque lecture du back-office passe par elle : une requête qui omettrait son filtre ne peut pas voir les lignes d'une autre association. Les accès qui ne passent pas par ce point — rendu d'un site public, administration de la plateforme — sont, eux, filtrés par le code applicatif.
  • Chiffrement des échanges (HTTPS) et des données au repos.
  • Aucune donnée de carte bancairen'est reçue ni conservée par le service : les paiements se déroulent chez les prestataires spécialisés.
  • Mots de passeconservés sous forme d'empreinte (bcrypt), jamais en clair, et verrouillage temporaire du compte après plusieurs échecs de connexion.
  • Accès de support tracé.Un accès de l'équipe au back-office d'une association est limité dans le temps, signalé par un bandeau pendant toute sa durée, et inscrit au journal d'audit que l'association peut relire.
  • Protection des formulaires publics contre les envois automatisés et limitation du débit par adresse IP.

6. Sous-traitants ultérieurs

L'éditeur recourt aux prestataires suivants, chacun lié par un accord de sous-traitance. Toute évolution de cette liste est portée à la connaissance des associations, qui peuvent s'y opposer et résilier.

PrestataireRôleLocalisation du traitement
Vercel Inc.Hébergement de l'application, stockage des documents et des photographies, protection contre les envois automatisésFrancfort, Allemagne (fra1)
NeonBase de données PostgreSQLFrancfort, Allemagne (eu-central-1)
ResendAcheminement des courriels transactionnels et des campagnesÉtats-Unis
StripeFacturation de l'abonnement de l'association à la plateformeUnion européenne et États-Unis
SentryJournalisation des erreurs applicativesÉtats-Unis

Les données de l'application et la base sont localisées dans l'Union européenne. Les prestataires établis aux États-Unis traitent les données qui leur sont confiées sur le fondement des clauses contractuelles types de la Commission européenne et, le cas échéant, du cadre de protection des données UE–États-Unis.

Le prestataire d'encaissement des dons, cotisations et inscriptions — HelloAsso, Stripe Connect, PayPal ou Mollie — est choisi par l'association et contracte directement avec elle. Il n'est pas un sous-traitant de l'éditeur, et sa propre politique de confidentialité s'applique.

7. Exercice des droits

Toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Ces demandes s'adressent à l'associationqui détient les données, responsable de traitement. L'éditeur, sous-traitant, ne peut pas y répondre à sa place ; il lui en donne les moyens :

  • Accès et portabilité: le dossier complet d'un contact — identité, consentements et leurs dates, dons, adhésions, inscriptions, reçus fiscaux, courriels reçus — se télécharge en un clic depuis l'annuaire, dans un format ouvert.
  • Effacement: l'anonymisation supprime nom, adresse électronique, téléphone et adresse postale, et révoque les consentements. Les montants des dons et les reçus fiscaux subsistent, sans identité : la loi comptable impose de les conserver.
  • Opposition: un lien de désinscription figure dans chaque campagne, et l'opposition aux messages de vie associative est enregistrée séparément de la lettre d'information.

Les demandes relatives aux traitements dont l'éditeur est responsable (article 3) s'adressent à l'adresse de contact figurant dans les mentions légales. Toute personne peut par ailleurs introduire une réclamation auprès de la CNIL (cnil.fr).

8. Violation de données

En cas de violation de données à caractère personnel, l'éditeur informe les associations concernées dans les meilleurs délais et leur communique les éléments nécessaires à la notification qui leur incombe auprès de la CNIL, ainsi que, le cas échéant, à l'information des personnes concernées.

9. Cookies

Le service ne dépose aucun cookie publicitaire ni traceur de mesure d'audience tiers. Seuls sont utilisés les cookies strictement nécessaires : session d'authentification du back-office et protection des formulaires contre les envois automatisés. Leur dépôt ne requiert pas de consentement préalable.