FOMOZ

Politique de Confidentialité

Dernière mise à jour : 21/01/2026

1. Responsable du traitement

Rôles RGPD

FOMOZ agit en qualité de responsable de traitement au sens de l'article 4.7 du RGPD pour l'ensemble des traitements de données personnelles effectués via la plateforme.

Le responsable du traitement des données :

  • Société : FOMOZ
  • Forme juridique : Société par actions simplifiée (SAS) au capital de 100 €
  • SIRET : 999 202 559 00012
  • Siège social : 8 Chemin de la Pointe des Grandes Te, 78750 Mareil-Marly
  • Email : by.fomoz@gmail.com
  • Site web : https://fomoz.fr

2. Délégué à la Protection des Données (DPO)

Contact RGPD

FOMOZ n'est pas tenue de désigner un Délégué à la Protection des Données au sens de l'article 37 du RGPD.

Pour toute question relative aux données personnelles, vous pouvez contacter notre point de contact RGPD :

  • Nom : Léon Morel-Journel
  • Email : by.fomoz@gmail.com

3. Données collectées et finalités

3.1 Données d'inscription

Administration

Données collectéesFinalitéBase légale
Nom complet (chiffré)Identification de l'utilisateurExécution du contrat
Adresse emailCommunication, authentificationExécution du contrat
OrganisationGestion des événementsExécution du contrat
Mot de passe (haché)Sécurisation du compteExécution du contrat

Organisateurs

Données collectéesFinalitéBase légale
Nom de l'association/organisation (chiffré)Identification de l'utilisateurExécution du contrat
Nom complet du responsable (chiffré)Communication, identification de l'utilisateurExécution du contrat
E-mail du responsableCommunication, authentificationExécution du contrat
Mot de passe (haché)Authentification, sécurisation du compteExécution du contrat

3.2 Données d'utilisation

Données collectéesFinalitéBase légale
Description de l'événement (Titre/Type/description) (chiffré)Organisation, gestion, validation administrative et présentation des événements associatifs sur la plateformeExécution du contrat
Date / Horaire / Lieu (chiffré)Planification, coordination logistique et information des participants et parties prenantes concernant les événementsExécution du contrat
Nom complet des intervenants externes (chiffré)Fins de validation administrative de l'événement par l'autorité compétenteExécution du contrat
Documents joints (chiffré)Gestion administrative, organisation logistique et validation des événements associatifsExécution du contrat
Numéro de téléphone du responsable (chiffré)CommunicationExécution du contrat
Nombre d'événements organisésVérification du nombre limité d'événements autorisé selon le compteExécution du contrat

3.3 Protection par chiffrement

Pour garantir la sécurité de vos informations, les données suivantes sont chiffrées avec l'algorithme AES-256-GCM :

  • Nom complet
  • Nom de l'organisation
  • Descriptions d'événements (titre, type, description détaillée)
  • Dates, horaires et lieux
  • Nom des intervenants externes
  • Documents joints
  • Numéro de téléphone

Données non chiffrées (nécessaires au fonctionnement technique) :

  • Adresse email (utilisée pour l'authentification et les communications)
  • Nombre d'événements organisés (gestion des quotas)

Note : Les mots de passe ne sont jamais stockés en clair : ils sont hachés de manière irréversible avec l'algorithme bcrypt.

3.4 Données des intervenants externes

Lorsqu'une association organise un événement et renseigne le nom d'un intervenant externe, cette donnée est collectée exclusivement aux fins de validation administrative de l'événement par l'autorité compétente.

  • Base légale : Exécution du contrat (organisation de l'événement)
  • Information des intervenants : L'association utilisatrice s'engage, en acceptant nos Conditions Générales d'Utilisation, à informer préalablement tout intervenant dont les données sont saisies dans la plateforme et à lui communiquer la présente politique de confidentialité.
  • Droits des intervenants : Les intervenants externes disposent des mêmes droits que les autres utilisateurs (accès, rectification, effacement, limitation, opposition) et peuvent les exercer en contactant directement FOMOZ à l'adresse : by.fomoz@gmail.com

Important (Article 14 RGPD) : Cette section garantit le respect de l'obligation d'information indirecte envers les personnes dont les données sont collectées par le biais de tiers (les associations organisatrices).

4. Durée de conservation

Conformément au principe de limitation de la conservation (Art. 5.1.e RGPD), nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles sont traitées :

Type de donnéesDurée de conservationJustification
Comptes actifsDurée de la relationNécessaire pour fournir le service
Comptes inactifs1 an après dernière connexionDélai raisonnable permettant à l'utilisateur de réactiver son compte (avec e-mail de rappel à 6 mois)
Événements validés3 ans après la date de l'événementArchivage administratif et gestion d'éventuelles réclamations (Prescription courte en droit civil)
Messages et communications1 anSuivi des demandes
Journaux d'audit1 anDétection et investigation des incidents de sécurité
Journaux de suppression1 anPreuve de conformité RGPD
Notifications6 moisUtilité fonctionnelle

À l'expiration de ces délais, les données sont soit supprimées, soit anonymisées de manière irréversible.

5. Décisions automatisées et profilage

FOMOZ n'utilise aucun système de prise de décision automatisée ou de profilage au sens de l'article 22 du RGPD.

Toutes les validations d'événements par l'administration sont effectuées manuellement par un agent humain. Aucun algorithme ne prend de décision vous concernant sans intervention humaine.

6. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

6.1 Droit d'accès (Art. 15 RGPD)

Vous pouvez demander une copie de toutes les données personnelles que nous détenons sur vous.

6.2 Droit de rectification (Art. 16 RGPD)

Vous pouvez modifier vos informations personnelles depuis la page Paramètres.

6.3 Droit à l'effacement (Art. 17 RGPD)

Vous pouvez demander la suppression complète de votre compte et de toutes vos données associées.

6.4 Droit à la portabilité (Art. 20 RGPD)

Vous pouvez obtenir vos données dans un format structuré, couramment utilisé et lisible par machine.

6.5 Droit d'opposition (Art. 21 RGPD)

Vous pouvez vous opposer au traitement de vos données pour certaines finalités.

6.6 Droit de limitation (Art. 18 RGPD)

Vous pouvez demander la limitation du traitement dans certaines circonstances.

Comment exercer vos droits :

Délai de réponse : Nous nous engageons à répondre à votre demande dans un délai maximum d'1 mois à compter de sa réception. Ce délai peut être prolongé de 2 mois supplémentaires en cas de complexité — vous en serez informé.

Gratuité : L'exercice de vos droits est entièrement gratuit, sauf en cas de demandes manifestement infondées ou excessives (dans ce cas, nous pouvons facturer des frais raisonnables).

Vérification d'identité : Pour protéger vos données contre tout accès frauduleux, nous pouvons vous demander une preuve d'identité avant de traiter votre demande (copie de pièce d'identité, confirmation par email, etc.).

7. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

Chiffrement des données :

  • Algorithme : AES-256-GCM (chiffrement militaire de niveau gouvernemental)
  • Application : Chiffrement de la majorité de vos données sensibles au repos (nom, organisation, descriptions d'événements, lieux, contacts, documents)
  • Protection : Garantit que vos données stockées dans notre base de données sont illisibles en cas d'accès non autorisé au stockage

Autres mesures de sécurité :

  • Chiffrement des mots de passe (hashing bcrypt — irréversible)
  • Authentification sécurisée via Supabase Auth
  • Hébergement sécurisé dans l'Union Européenne (Supabase)
  • Accès restreint aux données par rôle (RLS — Row Level Security)
  • Journalisation des accès administrateurs (audit logs)
  • Sauvegardes chiffrées régulières
  • Tests de sécurité périodiques

Accès aux données : Dans le cadre du fonctionnement normal de la plateforme, FOMOZ n'accède pas au contenu de vos données chiffrées.

Toutefois, pour des raisons techniques exceptionnelles (support utilisateur avec votre autorisation explicite, résolution d'incidents de sécurité, ou obligation légale), un accès technique aux données peut être nécessaire. Tout accès est strictement encadré, journalisé et limité au personnel autorisé.

Ces mesures sont régulièrement réévaluées afin de garantir un niveau de sécurité adapté aux risques et à l'évolution de la plateforme.

8. Transferts de données

Destinataires de vos données :

Supabase Inc. (États-Unis, infrastructure UE)

  • Rôle : Hébergement de la base de données et service d'authentification
  • Localisation des serveurs : Union Européenne (région eu-central-1, Francfort)
  • Base légale du transfert : Pas de transfert hors UE (serveurs UE)
  • Documentation : Data Processing Agreement (DPA) conforme RGPD
  • Site : https://supabase.com/privacy

Personnel autorisé de FOMOZ

  • Rôle : Support technique (accès limité aux emails et métadonnées non chiffrées)
  • Mesures de sécurité : Accès avec authentification forte, journalisation

Aucun autre tiers n'a accès à vos données.

Pas de transfert hors Union Européenne : Toutes vos données sont hébergées sur des serveurs situés dans l'Union Européenne. Aucun transfert vers un pays tiers n'est effectué.

En cas d'évolution future nécessitant un transfert hors UE, vous en serez informé préalablement et ce transfert sera encadré par les garanties appropriées (clauses contractuelles types de la Commission européenne).

9. Cookies

Pour plus d'informations sur l'utilisation des cookies, consultez notre Politique de Cookies.

10. Modifications de la politique

Nous pouvons modifier cette politique de confidentialité à tout moment. La date de la dernière mise à jour est indiquée en haut de cette page. Les modifications substantielles vous seront notifiées par email.

11. Droit de réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) :

  • Site web : www.cnil.fr
  • Adresse : 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
  • Téléphone : 01 53 73 22 22

12. Contact

Pour toute question concernant cette politique de confidentialité ou vos données personnelles :