Politique de confidentialité
Dernière mise à jour : 12/08/2026
Cette politique explique quelles données personnelles l'application et le site du BDE INSA HdF collectent, pourquoi, avec qui elles sont partagées et comment tu peux les contrôler.
1. Qui est responsable de tes données
BDE INSA HdF, association déclarée loi 1901.
- RNA : W596004564
- SIREN : 904755451 — SIRET : 90475545100013
- Adresse : INSA Hauts-de-France, Université Polytechnique Hauts-de-France, 59313 Valenciennes Cedex 9
- Contact pour toute question ou demande relative à tes données : rgpd@bde-insa-hdf.com
L'association n'a pas désigné de Délégué à la Protection des Données : ses traitements ne relèvent pas des cas qui l'imposent. L'adresse ci-dessus est le point de contact unique pour l'exercice de tes droits.
2. Quelles données nous traitons
Identité et compte
Ton nom, ton prénom et ton adresse e-mail scolaire @insa-hdf.fr nous sont transmis par le service
d'authentification de l'école lorsque tu te connectes. Nous ne stockons aucun mot de passe :
l'authentification est assurée par notre serveur d'identité, et le mot de passe ne transite jamais
par l'application.
Profil étudiant
Filière, promotion, date de naissance, numéro de téléphone, et le numéro de téléphone d'un contact d'urgence accompagné de ton lien avec cette personne (parent, conjoint·e, ami·e…). Le téléphone et le contact d'urgence sont facultatifs. La date de naissance sert uniquement à afficher ton âge sur la carte de membre lors d'un contrôle à l'entrée d'un événement.
Le contact d'urgence désigne une autre personne que toi. Nous n'enregistrons que son numéro et ton lien avec elle — jamais son nom. En le renseignant, tu confirmes l'avoir informée : ce numéro sert uniquement à la joindre en cas d'urgence pendant un événement, et cette personne peut écrire à rgpd@bde-insa-hdf.com pour en demander la suppression.
Adhésion
Statut de cotisant·e et date d'échéance de ta cotisation.
Vie associative
Tes inscriptions aux événements et tes réponses aux questionnaires d'inscription, tes appartenances aux associations, clubs et pôles du BDE.
Notifications
Un identifiant technique d'appareil (jeton de notification) si tu acceptes de recevoir des notifications, ainsi que tes préférences d'abonnement.
Notes de frais
Si tu soumets une note de frais : ton nom, ton adresse postale, ton IBAN et les justificatifs que tu joins. Ton IBAN est chiffré dans notre base de données et n'est affiché en clair qu'aux personnes de la trésorerie chargées du remboursement, chaque consultation étant journalisée.
Journal d'activité
Les actions effectuées dans l'outil d'administration (qui a modifié quoi et quand) sont enregistrées à des fins de sécurité et de traçabilité comptable.
3. Ce que nous ne collectons pas
Ta position géographique n'est jamais collectée. L'application peut lire ta position, si et seulement si tu l'y autorises, pour centrer la carte du campus sur toi. Cette lecture se fait uniquement sur ton appareil : les coordonnées ne sont ni envoyées à nos serveurs, ni enregistrées, ni conservées. L'autorisation est demandée en mode « pendant l'utilisation » uniquement, jamais en arrière-plan, et l'option est désactivée par défaut.
Aucune photo n'est collectée. L'appareil photo n'est utilisé que pour scanner un QR code de carte de membre. L'image n'est ni enregistrée, ni transmise.
Aucun traceur publicitaire ni outil de mesure d'audience n'est intégré. Nous ne faisons pas de publicité, pas de profilage, et nous ne vendons aucune donnée.
Aucun paiement n'est traité dans l'application. Le renouvellement de cotisation renvoie vers un service de paiement externe, qui est responsable des données que tu lui communiques.
4. Sur quelle base légale
| Traitement | Base légale (RGPD art. 6) |
|---|---|
| Compte, profil, vie associative | Exécution du contrat d'adhésion et fourniture du service |
| Cotisations, notes de frais, comptabilité | Obligation légale (tenue de la comptabilité) |
| Notifications, lecture de la position | Ton consentement, révocable à tout moment |
| Journal d'activité, sécurité | Intérêt légitime de l'association |
5. Avec qui tes données sont partagées
Nous ne vendons ni ne louons aucune donnée. Elles sont accessibles aux membres du bureau et aux responsables d'association dans la limite de leurs fonctions, et transmises aux prestataires suivants :
- OVHcloud (France) — hébergement de nos serveurs et de la base de données. Toutes les données sont hébergées dans l'Union européenne.
- Expo (Expo Application Services, États-Unis), Apple et Google — acheminement des notifications push. Si tu les as acceptées, le jeton de ton appareil et le contenu de la notification transitent par ces services. Ce transfert hors UE est encadré par les clauses contractuelles types de la Commission européenne.
Notre service d'authentification est hébergé par nous-mêmes : tes identifiants ne sont transmis à aucun tiers.
6. Combien de temps nous les conservons
- Compte et profil : tant que ton compte existe.
- Documents comptables (cotisations, notes de frais, ordres de remboursement) : 10 ans, comme la loi l'exige pour les pièces comptables. Cette obligation prime sur une demande de suppression.
- Journal d'activité : conservé pour la traçabilité comptable et de sécurité.
- Jeton de notification : supprimé à la déconnexion ou à la suppression du compte.
7. Supprimer ton compte — ce qui se passe vraiment
Tu peux supprimer ton compte à tout moment depuis l'application : Profil → Paramètres → Supprimer mon compte. Nous préférons être précis plutôt que rassurants :
Ce qui est supprimé immédiatement : ton compte local et toutes tes sessions (tu es déconnecté·e partout), tes jetons de notification, tes abonnements et préférences, ton profil de remboursement et l'IBAN qu'il contient, et le lien entre toi et les signalements que tu as envoyés.
Ce qui est anonymisé : ton profil étudiant. Ton nom est remplacé, et téléphone, e-mail, date de naissance, contact d'urgence et notes sont effacés. La fiche elle-même est conservée sous forme anonyme parce que des écritures comptables y font référence.
Ce qui est conservé : les notes de frais que tu as soumises et les ordres de remboursement correspondants, y compris le nom et l'adresse qui y figurent, ainsi que les remises de carte bancaire et le journal d'activité. Ce sont des pièces comptables que la loi nous impose de garder.
Ton identité sur notre service d'authentification est supprimée manuellement par un membre du bureau, dans un délai maximum de 30 jours après ta demande.
8. Tes droits
Tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de tes données.
La plupart s'exercent directement dans l'application : ton profil est modifiable depuis Profil, tes préférences de notification depuis Paramètres, et la suppression de ton compte depuis Paramètres. Pour toute autre demande, écris à rgpd@bde-insa-hdf.com ; nous te répondons dans un délai d'un mois.
Si notre réponse ne te satisfait pas, tu peux introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr).
9. Sécurité
Tous les échanges avec nos serveurs sont chiffrés (HTTPS). Les IBAN sont chiffrés dans la base de données. L'accès aux données est restreint par rôle : un ·e responsable d'association ne voit que sa propre association, et les données bancaires ne sont accessibles qu'à la trésorerie. Les accès aux données sensibles sont journalisés.
10. Public concerné
Ce service est destiné aux étudiant·es et aux personnels de l'INSA Hauts-de-France. Il n'est pas destiné aux mineur·es de moins de 15 ans.
11. Modifications
Nous pouvons faire évoluer cette politique. En cas de changement significatif, nous t'en informerons dans l'application. La date de dernière mise à jour figure en haut de cette page.