
Dernière mise à jour : 21/01/2026
FOMOZ agit en qualité de responsable de traitement au sens de l'article 4.7 du RGPD pour l'ensemble des traitements de données personnelles effectués via la plateforme.
Le responsable du traitement des données :
FOMOZ n'est pas tenue de désigner un Délégué à la Protection des Données au sens de l'article 37 du RGPD.
Pour toute question relative aux données personnelles, vous pouvez contacter notre point de contact RGPD :
| Données collectées | Finalité | Base légale |
|---|---|---|
| Nom complet (chiffré) | Identification de l'utilisateur | Exécution du contrat |
| Adresse email | Communication, authentification | Exécution du contrat |
| Organisation | Gestion des événements | Exécution du contrat |
| Mot de passe (haché) | Sécurisation du compte | Exécution du contrat |
| Données collectées | Finalité | Base légale |
|---|---|---|
| Nom de l'association/organisation (chiffré) | Identification de l'utilisateur | Exécution du contrat |
| Nom complet du responsable (chiffré) | Communication, identification de l'utilisateur | Exécution du contrat |
| E-mail du responsable | Communication, authentification | Exécution du contrat |
| Mot de passe (haché) | Authentification, sécurisation du compte | Exécution du contrat |
| Données collectées | Finalité | Base légale |
|---|---|---|
| Description de l'événement (Titre/Type/description) (chiffré) | Organisation, gestion, validation administrative et présentation des événements associatifs sur la plateforme | Exécution du contrat |
| Date / Horaire / Lieu (chiffré) | Planification, coordination logistique et information des participants et parties prenantes concernant les événements | Exécution du contrat |
| Nom complet des intervenants externes (chiffré) | Fins de validation administrative de l'événement par l'autorité compétente | Exécution du contrat |
| Documents joints (chiffré) | Gestion administrative, organisation logistique et validation des événements associatifs | Exécution du contrat |
| Numéro de téléphone du responsable (chiffré) | Communication | Exécution du contrat |
| Nombre d'événements organisés | Vérification du nombre limité d'événements autorisé selon le compte | Exécution du contrat |
Pour garantir la sécurité de vos informations, les données suivantes sont chiffrées avec l'algorithme AES-256-GCM :
Données non chiffrées (nécessaires au fonctionnement technique) :
Note : Les mots de passe ne sont jamais stockés en clair : ils sont hachés de manière irréversible avec l'algorithme bcrypt.
Lorsqu'une association organise un événement et renseigne le nom d'un intervenant externe, cette donnée est collectée exclusivement aux fins de validation administrative de l'événement par l'autorité compétente.
Important (Article 14 RGPD) : Cette section garantit le respect de l'obligation d'information indirecte envers les personnes dont les données sont collectées par le biais de tiers (les associations organisatrices).
Conformément au principe de limitation de la conservation (Art. 5.1.e RGPD), nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles sont traitées :
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Comptes actifs | Durée de la relation | Nécessaire pour fournir le service |
| Comptes inactifs | 1 an après dernière connexion | Délai raisonnable permettant à l'utilisateur de réactiver son compte (avec e-mail de rappel à 6 mois) |
| Événements validés | 3 ans après la date de l'événement | Archivage administratif et gestion d'éventuelles réclamations (Prescription courte en droit civil) |
| Messages et communications | 1 an | Suivi des demandes |
| Journaux d'audit | 1 an | Détection et investigation des incidents de sécurité |
| Journaux de suppression | 1 an | Preuve de conformité RGPD |
| Notifications | 6 mois | Utilité fonctionnelle |
À l'expiration de ces délais, les données sont soit supprimées, soit anonymisées de manière irréversible.
FOMOZ n'utilise aucun système de prise de décision automatisée ou de profilage au sens de l'article 22 du RGPD.
Toutes les validations d'événements par l'administration sont effectuées manuellement par un agent humain. Aucun algorithme ne prend de décision vous concernant sans intervention humaine.
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
Vous pouvez demander une copie de toutes les données personnelles que nous détenons sur vous.
Vous pouvez modifier vos informations personnelles depuis la page Paramètres.
Vous pouvez demander la suppression complète de votre compte et de toutes vos données associées.
Vous pouvez obtenir vos données dans un format structuré, couramment utilisé et lisible par machine.
Vous pouvez vous opposer au traitement de vos données pour certaines finalités.
Vous pouvez demander la limitation du traitement dans certaines circonstances.
Comment exercer vos droits :
Délai de réponse : Nous nous engageons à répondre à votre demande dans un délai maximum d'1 mois à compter de sa réception. Ce délai peut être prolongé de 2 mois supplémentaires en cas de complexité — vous en serez informé.
Gratuité : L'exercice de vos droits est entièrement gratuit, sauf en cas de demandes manifestement infondées ou excessives (dans ce cas, nous pouvons facturer des frais raisonnables).
Vérification d'identité : Pour protéger vos données contre tout accès frauduleux, nous pouvons vous demander une preuve d'identité avant de traiter votre demande (copie de pièce d'identité, confirmation par email, etc.).
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
Accès aux données : Dans le cadre du fonctionnement normal de la plateforme, FOMOZ n'accède pas au contenu de vos données chiffrées.
Toutefois, pour des raisons techniques exceptionnelles (support utilisateur avec votre autorisation explicite, résolution d'incidents de sécurité, ou obligation légale), un accès technique aux données peut être nécessaire. Tout accès est strictement encadré, journalisé et limité au personnel autorisé.
Ces mesures sont régulièrement réévaluées afin de garantir un niveau de sécurité adapté aux risques et à l'évolution de la plateforme.
Aucun autre tiers n'a accès à vos données.
Pas de transfert hors Union Européenne : Toutes vos données sont hébergées sur des serveurs situés dans l'Union Européenne. Aucun transfert vers un pays tiers n'est effectué.
En cas d'évolution future nécessitant un transfert hors UE, vous en serez informé préalablement et ce transfert sera encadré par les garanties appropriées (clauses contractuelles types de la Commission européenne).
Pour plus d'informations sur l'utilisation des cookies, consultez notre Politique de Cookies.
Nous pouvons modifier cette politique de confidentialité à tout moment. La date de la dernière mise à jour est indiquée en haut de cette page. Les modifications substantielles vous seront notifiées par email.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :
Pour toute question concernant cette politique de confidentialité ou vos données personnelles :