Aller au contenu principal

· Protection des données

Politique de confidentialité

Description technique des traitements — à valider par le bureau / un conseil juridique.

Responsable du traitement

Association des Pédiatres Libéraux de Tuniscontact@aplt.tn. Les données sont traitées pour la gestion associative (adhésions, inscriptions, contact, attestations, communication institutionnelle). Contact secrétariat : contact@aplt.tn.

Cadre applicable

Les traitements de données à caractère personnel sont effectués conformément à la législation tunisienne, notamment la Loi organique n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel, sous le contrôle de l'Instance nationale de protection des données personnelles (INPDP). Le RGPD de l'Union européenne ne s'applique que si des personnes concernées situées dans l'UE sont impliquées.

  • Gestion de l'adhésion, des inscriptions et de la vie associative.
  • Sécurité et bon fonctionnement du site (comptes, sessions).
  • Conservation le cas échéant pour des obligations légales ou associatives (ex. pièces liées aux cotisations).
  • Préférences de communication optionnelles (évènements, actualités, ressources) gérées depuis l'espace membre.

Catégories de données

  • Identité et coordonnées (nom, prénom, email, téléphone, ville)
  • Informations professionnelles (spécialité, structure)
  • Compte membre (statut, cotisation, préférences annuaire)
  • Inscriptions aux activités et historique d'activité membre
  • Messages de contact
  • Attestations / certificats et jeton de vérification
  • Médias uploadés (photo de profil, documents) hébergés chez Cloudinary
  • Données techniques de session (jetons Auth stockés en localStorage du navigateur)

Finalités

  • Traiter les inscriptions et la cotisation
  • Répondre aux messages au secrétariat
  • Gérer l'espace membre, l'annuaire et la bibliothèque
  • Émettre et vérifier les attestations
  • Assurer la sécurité et le bon fonctionnement du site

Prestataires techniques

Les traitements s'appuient sur les prestataires suivants :

  • Supabase — base de données et authentification
  • Cloudflare — hébergement Pages, CDN
  • Cloudinary — stockage et livraison des médias
  • Resend — envoi d'emails transactionnels

Conservation

  • Comptes membres actifs : durée de l'adhésion et besoins administratifs.
  • Suppression de compte : désactivation immédiate (soft-delete) ; après 30 jours, purge définitive du compte Auth, du profil et des médias Cloudinary associés au membre. Les inscriptions aux activités et messages de contact liés sont anonymisés (conservation statistique / associative sans données identifiantes), hors autres obligations légales.
  • Messages de contact : le temps du traitement puis archivage limité.
  • Logs techniques / erreurs : durée courte, sans contenu de formulaire inutilisé.

Vos droits

Conformément à la Loi organique n° 2004-63, vous pouvez demander l'accès, la rectification ou la suppression de vos données. Les membres connectés peuvent initier une demande de suppression depuis l'espace membre (Profil). Vous pouvez aussi écrire à contact@aplt.tn. Une exportation des données détenues peut être fournie par le secrétariat sur demande. En cas de difficulté, vous pouvez saisir l'INPDP.

Cookies et stockage local

Pas de cookies publicitaires. Des mécanismes techniques essentiels sont utilisés : session Auth Supabase en localStorage du navigateur.

Sécurité

Accès restreint par rôles (membre / admin), politiques RLS Supabase, communications HTTPS, et contrôles sur les API serveur. Signaler une vulnérabilité via security.txt.