Protection des données (RGPD)
Dernière mise à jour : 13 août 2026
Cette page décrit ce que Mosq360 fait des données personnelles qui transitent par le service : lesquelles, pourquoi, combien de temps, avec qui, et comment exercer ses droits.
1. Qui est responsable de quoi
Chaque association est responsable de traitementdes données de ses fidèles : donateurs, adhérents, inscrits, abonnés à la lettre d'information. C'est elle qui détermine les finalités, elle qui répond aux demandes des personnes concernées, elle que la CNIL interrogerait.
Mosq360 agit comme sous-traitantau sens de l'article 28 du RGPD : l'éditeur traite ces données sur instruction de l'association, pour lui fournir le service, et pour rien d'autre. Aucune donnée n'est vendue, louée, cédée, ni utilisée à des fins publicitaires ou d'entraînement de modèles. Les données d'une association ne sont jamais mutualisées avec celles d'une autre.
L'éditeur est en revanche responsable de traitementpour ce qui relève de sa propre relation avec l'association cliente : comptes du back-office, facturation de l'abonnement, sécurité du service (article 3).
2. Registre des traitements réalisés pour les associations
| Traitement | Personnes concernées | Données | Base légale |
|---|---|---|---|
| Dons et reçus fiscaux | Donateurs | Identité, coordonnées postales et électroniques, montants, dates, références de paiement | Obligation légale (comptable et fiscale) et intérêt légitime de l'association |
| Adhésions | Adhérents | Identité, coordonnées, formule et échéance, numéro de membre, montant de la cotisation | Exécution du contrat d'adhésion |
| Cours et événements | Inscrits et, pour les mineurs, leur responsable légal | Identité, coordonnées, séance, nom et téléphone du responsable légal, date de son accord | Exécution du contrat et, pour un mineur, accord du responsable légal |
| Lettre d'information | Abonnés | Adresse électronique, dates de demande, de confirmation et de désinscription | Consentement, recueilli en deux temps (double opt-in) |
| Messages de vie associative | Adhérents | Adresse électronique, qualité d'adhérent | Exécution du contrat d'adhésion — convocations et appels de cotisation, avec droit d'opposition |
| Annuaire des contacts | Donateurs, adhérents, inscrits, abonnés | Identité, coordonnées, qualités (donateur, adhérent), historique des échanges | Exécution du contrat et intérêt légitime de l'association à tenir son registre |
| Journal d'audit | Membres du bureau disposant d'un accès | Action réalisée, auteur, horodatage | Intérêt légitime — sécurité et traçabilité des accès |
Aucune donnée sensible au sens de l'article 9 du RGPD n'est demandée par le service. L'appartenance d'une personne à une association cultuelle peut néanmoins révéler une conviction religieuse : c'est la raison pour laquelle le cloisonnement entre associations est appliqué par la base de données elle-même sur les lectures du back-office (article 5), et non par le seul code applicatif.
3. Traitements réalisés par l'éditeur pour son propre compte
| Traitement | Personnes concernées | Données | Base légale |
|---|---|---|---|
| Comptes du back-office | Membres du bureau disposant d'un accès | Nom, adresse électronique, empreinte du mot de passe, dates de connexion et d'échec | Exécution du contrat d'abonnement |
| Facturation de l'abonnement | Association et son représentant | Coordonnées de facturation, échéances, factures (aucune donnée de carte bancaire) | Obligation légale comptable — conservation dix ans |
| Journalisation des erreurs | Utilisateurs du service | Événement technique, page concernée, identifiant technique de session | Intérêt légitime — correction des pannes et sécurité |
4. Durées de conservation
Ces durées sont celles qu'appliquent réellement les tâches automatiques du service, et celles qu'affiche le back-office de chaque association.
| Donnée | Durée | Pourquoi |
|---|---|---|
| Contact sans activité ni consentement | 3 ans après création | Plus aucune finalité : la donnée est supprimée automatiquement. |
| Demande de newsletter non confirmée | 7 jours | Une adresse non confirmée est détenue sans consentement. |
| Désinscription (opposition) | Conservée sans limite | C'est elle qui empêche de vous solliciter à nouveau. La supprimer vous exposerait. |
| Dons, cotisations, reçus fiscaux | 10 ans | Obligation comptable et fiscale. Vos coordonnées peuvent être anonymisées à votre demande. |
| Inscriptions aux événements | Conservées avec le contact | Justifient les présences et, pour un mineur, l'autorisation du responsable légal. |
| Campagnes envoyées et destinataires | Conservés sans limite | Attestent de ce qui a été envoyé, à qui et quand, en cas de réclamation. |
Deux règles méritent d'être soulignées. Une demande d'abonnement à la lettre d'information jamais confirmée est effacée au bout de sept jours : conserver une adresse sans consentement serait sans base légale. À l'inverse, une désinscription est conservée sans limite de durée — c'est elle qui empêche de solliciter à nouveau la personne, et la supprimer permettrait de la réabonner par un import ultérieur.
Un contact sans aucune activité, sans consentement et sans opposition est supprimé 3 ans après sa création. Les contacts rattachés à un don, une cotisation ou un reçu ne sont jamais purgés automatiquement : la loi comptable impose de conserver les pièces. Leur identité peut en revanche être anonymisée à la demande, les montants restant intacts.
5. Sécurité
- Cloisonnement des associations appliqué par la base de données.Chaque association a sa propre cloison, et chaque lecture du back-office passe par elle : une requête qui omettrait son filtre ne peut pas voir les lignes d'une autre association. Les accès qui ne passent pas par ce point — rendu d'un site public, administration de la plateforme — sont, eux, filtrés par le code applicatif.
- Chiffrement des échanges (HTTPS) et des données au repos.
- Aucune donnée de carte bancairen'est reçue ni conservée par le service : les paiements se déroulent chez les prestataires spécialisés.
- Mots de passeconservés sous forme d'empreinte (bcrypt), jamais en clair, et verrouillage temporaire du compte après plusieurs échecs de connexion.
- Accès de support tracé.Un accès de l'équipe au back-office d'une association est limité dans le temps, signalé par un bandeau pendant toute sa durée, et inscrit au journal d'audit que l'association peut relire.
- Protection des formulaires publics contre les envois automatisés et limitation du débit par adresse IP.
6. Sous-traitants ultérieurs
L'éditeur recourt aux prestataires suivants, chacun lié par un accord de sous-traitance. Toute évolution de cette liste est portée à la connaissance des associations, qui peuvent s'y opposer et résilier.
| Prestataire | Rôle | Localisation du traitement |
|---|---|---|
| Vercel Inc. | Hébergement de l'application, stockage des documents et des photographies, protection contre les envois automatisés | Francfort, Allemagne (fra1) |
| Neon | Base de données PostgreSQL | Francfort, Allemagne (eu-central-1) |
| Resend | Acheminement des courriels transactionnels et des campagnes | États-Unis |
| Stripe | Facturation de l'abonnement de l'association à la plateforme | Union européenne et États-Unis |
| Sentry | Journalisation des erreurs applicatives | États-Unis |
Les données de l'application et la base sont localisées dans l'Union européenne. Les prestataires établis aux États-Unis traitent les données qui leur sont confiées sur le fondement des clauses contractuelles types de la Commission européenne et, le cas échéant, du cadre de protection des données UE–États-Unis.
Le prestataire d'encaissement des dons, cotisations et inscriptions — HelloAsso, Stripe Connect, PayPal ou Mollie — est choisi par l'association et contracte directement avec elle. Il n'est pas un sous-traitant de l'éditeur, et sa propre politique de confidentialité s'applique.
7. Exercice des droits
Toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Ces demandes s'adressent à l'associationqui détient les données, responsable de traitement. L'éditeur, sous-traitant, ne peut pas y répondre à sa place ; il lui en donne les moyens :
- Accès et portabilité: le dossier complet d'un contact — identité, consentements et leurs dates, dons, adhésions, inscriptions, reçus fiscaux, courriels reçus — se télécharge en un clic depuis l'annuaire, dans un format ouvert.
- Effacement: l'anonymisation supprime nom, adresse électronique, téléphone et adresse postale, et révoque les consentements. Les montants des dons et les reçus fiscaux subsistent, sans identité : la loi comptable impose de les conserver.
- Opposition: un lien de désinscription figure dans chaque campagne, et l'opposition aux messages de vie associative est enregistrée séparément de la lettre d'information.
Les demandes relatives aux traitements dont l'éditeur est responsable (article 3) s'adressent à l'adresse de contact figurant dans les mentions légales. Toute personne peut par ailleurs introduire une réclamation auprès de la CNIL (cnil.fr).
8. Violation de données
En cas de violation de données à caractère personnel, l'éditeur informe les associations concernées dans les meilleurs délais et leur communique les éléments nécessaires à la notification qui leur incombe auprès de la CNIL, ainsi que, le cas échéant, à l'information des personnes concernées.