Dernière mise à jour : 18 août 2026
La présente politique explique comment le Groupement de Défense Sanitaire Apicole de la Haute-Loire (GDSA43) collecte, utilise, communique, conserve et protège les données personnelles traitées au moyen du site https://gdsa43.fr/ et dans le cadre de ses services numériques.
1. Responsable du traitement
Groupement de Défense Sanitaire Apicole de la Haute-Loire (GDSA43)
Association déclarée
SIREN : 800 327 710 — SIRET : 800 327 710 00029
Adresse : 80 bis avenue de Vals, 43009 Le Puy-en-Velay
Contact relatif aux données personnelles : contact@gdsa43.fr
2. Données susceptibles d’être collectées
Selon les services utilisés, le GDSA43 peut traiter :
- identité et coordonnées : nom, prénom, adresse électronique, téléphone et adresse postale ;
- données d’adhésion : numéro d’adhérent, campagne concernée, statut, cotisation, historique et justificatifs ;
- informations apicoles : numéro NAPI, commune ou localisation du rucher, nombre de ruches ou de colonies, type d’activité et informations nécessaires à l’accompagnement sanitaire ;
- données sanitaires et signalements : observations, symptômes, mortalités, parasites, photographies, localisation et suites données, lorsqu’ils sont volontairement transmis ou nécessaires à une action du groupement ;
- compte utilisateur : identifiant, droits d’accès, préférences et historique de connexion ;
- commandes et inscriptions : produits ou services choisis, quantités, statut, montant, retrait ou livraison, participation à une formation ou à une action ;
- paiements : montant, date, devise, statut et référence transmis par Stripe ; le GDSA43 ne reçoit pas le numéro complet de la carte bancaire ni son cryptogramme ;
- communications : demandes de contact, échanges avec l’assistance, newsletter et preuve du consentement ;
- données techniques : adresse IP, journaux de sécurité, navigateur, appareil, pages consultées et choix relatifs aux cookies ;
- preuve et sécurité : informations nécessaires à la prévention des fraudes, aux contrôles, aux contestations et au respect des obligations légales.
Les champs obligatoires sont signalés dans les formulaires. Leur absence peut empêcher le traitement d’une adhésion, d’une commande, d’un signalement ou d’une demande.
3. Pourquoi et sur quelle base utilisons-nous les données ?
| Finalité | Base juridique principale |
|---|---|
| Gérer les adhésions, comptes et services demandés | Exécution de la relation associative ou de mesures précontractuelles |
| Gérer les commandes, inscriptions et paiements | Exécution du contrat et obligations comptables |
| Mettre en œuvre le PSE et assurer la traçabilité sanitaire | Exécution des services demandés et obligations légales ou réglementaires |
| Répondre aux demandes et accompagner les apiculteurs | Exécution de la relation associative ou intérêt légitime du GDSA43 |
| Recevoir et exploiter les signalements sanitaires | Mission associative, intérêt légitime de prévention et, lorsque nécessaire, obligation légale ou consentement |
| Informer les adhérents sur la vie associative et les services liés à l’adhésion | Relation associative et intérêt légitime |
| Envoyer une newsletter facultative | Consentement, retirable à tout moment |
| Sécuriser le site et prévenir la fraude | Intérêt légitime et obligations légales |
| Mesurer l’audience au moyen de traceurs non nécessaires | Consentement, sauf exemption légale applicable |
| Tenir la comptabilité et conserver les justificatifs | Obligation légale |
| Établir, exercer ou défendre des droits | Intérêt légitime |
Le GDSA43 ne vend pas les données personnelles et ne les utilise pas à des fins commerciales étrangères à ses missions.
4. Newsletter et communications
Le GDSA43 peut adresser à ses adhérents les informations nécessaires à la vie associative, à leur adhésion, aux services souscrits et aux alertes sanitaires pertinentes.
La newsletter facultative est gérée au moyen de BREVO ou du service d’envoi configuré sur le site. Chaque message non indispensable contient un lien de désabonnement. Le retrait du consentement n’affecte pas la licéité des envois antérieurs.
5. Paiements avec HelloAsso ou Stripe
Paiements avec HelloAsso ou Stripe
Le GDSA43 utilise principalement HelloAsso pour l’encaissement en ligne des adhésions, commandes, inscriptions, contributions et autres paiements proposés sur le site. Stripe peut être utilisé comme solution de paiement complémentaire ou de secours lorsque le parcours HelloAsso n’est pas disponible ou adapté à l’opération concernée.
Lors d’un paiement avec HelloAsso, l’utilisateur peut être redirigé vers la plateforme HelloAsso ou utiliser un formulaire intégré au site du GDSA43. HelloAsso traite les informations nécessaires à l’exécution et à la sécurisation du paiement, notamment l’identité et les coordonnées du payeur, le montant, la référence de l’opération, son statut ainsi que certaines informations techniques et bancaires.
Pour les données collectées à la demande du GDSA43, HelloAsso intervient comme sous-traitant de l’association. HelloAsso traite également certaines données sous sa propre responsabilité afin de fournir ses services de paiement, prévenir la fraude et respecter ses obligations légales et réglementaires.
HelloAsso peut proposer au payeur une contribution volontaire destinée au fonctionnement de sa plateforme. Cette contribution est distincte du montant versé au GDSA43 : elle peut être modifiée ou supprimée avant la validation du paiement.
Lorsque Stripe est utilisé, les données nécessaires à l’exécution, à l’authentification et à la sécurisation du paiement sont transmises à Stripe Payments Europe, Limited et, le cas échéant, aux sociétés de son groupe.
Quel que soit le prestataire utilisé, le GDSA43 reçoit uniquement les informations nécessaires au traitement de l’opération, à la gestion de l’adhésion ou de la commande et à son suivi comptable. Le GDSA43 n’a pas accès au numéro complet de la carte bancaire ni à son cryptogramme et ne conserve pas ces données dans ses propres bases.
Pour plus d’informations sur les traitements effectués directement par ces prestataires, consultez :
6. Cookies et traceurs
Le site peut utiliser des cookies nécessaires au fonctionnement, à la sécurité, au panier et à la session, ainsi que des cookies de préférence, de mesure d’audience ou liés à des services externes.
Les traceurs non nécessaires ne sont déposés qu’après consentement lorsqu’il est requis. Le visiteur peut accepter, refuser ou modifier ses choix depuis le module de gestion des cookies. Le choix peut être conservé pendant une durée adaptée, en principe six mois, avant d’être sollicité à nouveau.
7. Destinataires des données
Dans la limite de leurs attributions, les données peuvent être accessibles :
- aux administrateurs, salariés, bénévoles et personnes habilitées du GDSA43 ;
- au vétérinaire conseil et aux Techniciens Sanitaires Apicoles lorsque leur intervention le justifie ;
- aux organismes et partenaires sanitaires légalement compétents, lorsque la situation ou la réglementation l’exige ;
- à l’hébergeur du site : LWS France (Paris);
- aux prestataires de maintenance, sécurité, sauvegarde, messagerie et newsletter ;
- à Stripe et aux acteurs nécessaires au paiement ;
- aux prestataires comptables, juridiques, logistiques ou techniques ;
- aux autorités administratives ou judiciaires légalement habilitées.
Chaque destinataire ne reçoit que les données nécessaires à sa mission. Les prestataires agissant pour le compte du GDSA43 sont soumis à des obligations de confidentialité, de sécurité et de protection des données.
8. Signalements et communication de données sanitaires
Un signalement sanitaire peut nécessiter une transmission à un vétérinaire, un TSA, un laboratoire, une autorité compétente ou un organisme sanitaire partenaire. Cette communication est limitée aux éléments utiles à l’analyse, à l’accompagnement, à la surveillance ou au respect d’une obligation réglementaire.
Lorsqu’une information peut être diffusée sous forme de bilan ou de carte, le GDSA43 privilégie l’agrégation, la pseudonymisation ou l’anonymisation afin d’éviter l’identification inutile d’un apiculteur ou d’un rucher.
9. Transferts hors de l’Espace économique européen
Certains prestataires internationaux peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le transfert repose sur un mécanisme reconnu par le droit applicable, tel qu’une décision d’adéquation, des clauses contractuelles types ou une autre garantie appropriée. Des précisions peuvent être demandées à [ADRESSE E-MAIL RGPD DU GDSA43].
10. Durées de conservation
| Données | Durée indicative |
| Compte et dossier d’adhérent | Durée de l’adhésion et des renouvellements, puis archivage pendant la durée utile à la gestion associative et à la défense des droits |
| Demande de contact ou d’assistance | Temps du traitement, puis jusqu’à trois ans après la clôture |
| Newsletter | Jusqu’au désabonnement, avec conservation de la preuve du retrait si nécessaire |
| Commandes et services | Durée de la relation, puis durée nécessaire aux garanties, contrôles et contentieux |
| Factures et pièces comptables | Dix ans |
| Données relatives au PSE, à la délivrance ou à la traçabilité | Durée imposée par la réglementation applicable ou nécessaire au suivi sanitaire |
| Signalements sanitaires | Durée nécessaire à leur analyse et au suivi ; conservation plus longue uniquement si l’intérêt sanitaire, scientifique ou une obligation le justifie |
| Journaux techniques et de sécurité | Durée limitée aux besoins de sécurité, généralement de six à douze mois |
| Choix relatifs aux cookies | En principe six mois |
| Données complètes de carte bancaire | Non conservées par le GDSA43 |
À l’issue de ces durées, les données sont supprimées, anonymisées ou archivées lorsque la loi ou la défense des droits impose encore leur conservation.
11. Mesures de sécurité
Le GDSA43 met en œuvre des mesures adaptées aux risques, notamment : accès au site par HTTPS, habilitations limitées, mots de passe robustes, authentification renforcée lorsque disponible, mises à jour de sécurité, sauvegardes, protection contre les accès non autorisés et recours à un prestataire spécialisé pour les paiements.
Les bénévoles et prestataires habilités ne doivent accéder qu’aux informations nécessaires à leur mission. Les données sanitaires ou de localisation font l’objet d’une vigilance particulière.
En cas de violation de données présentant un risque, le GDSA43 applique les obligations prévues par le RGPD, notamment la notification à la CNIL et, lorsque cela est requis, l’information des personnes concernées.
12. Vos droits
Selon la situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données, retirer votre consentement et définir des directives relatives à leur sort après votre décès.
Adressez votre demande à rgpd@gdsa43.fr ou par courrier à l’adresse du responsable du traitement. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Le GDSA43 répond en principe dans un délai d’un mois, sous réserve des prolongations prévues par la loi.
Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL) : www.cnil.fr.
13. Modification de la politique
Cette politique peut évoluer pour tenir compte des modifications du site, des services, des partenaires ou de la réglementation. La date de la version en vigueur figure en tête de page.
