Politique de confidentialité du GDSA43

Dernière mise à jour : 18 août 2026

La présente politique explique comment le Groupement de Défense Sanitaire Apicole de la Haute-Loire (GDSA43) collecte, utilise, communique, conserve et protège les données personnelles traitées au moyen du site https://gdsa43.fr/ et dans le cadre de ses services numériques.

1. Responsable du traitement

Groupement de Défense Sanitaire Apicole de la Haute-Loire (GDSA43)
Association déclarée
SIREN : 800 327 710 — SIRET : 800 327 710 00029
Adresse : 80 bis avenue de Vals, 43009 Le Puy-en-Velay
Contact relatif aux données personnelles : contact@gdsa43.fr

2. Données susceptibles d’être collectées

Selon les services utilisés, le GDSA43 peut traiter :

  • identité et coordonnées : nom, prénom, adresse électronique, téléphone et adresse postale ;
  • données d’adhésion : numéro d’adhérent, campagne concernée, statut, cotisation, historique et justificatifs ;
  • informations apicoles : numéro NAPI, commune ou localisation du rucher, nombre de ruches ou de colonies, type d’activité et informations nécessaires à l’accompagnement sanitaire ;
  • données sanitaires et signalements : observations, symptômes, mortalités, parasites, photographies, localisation et suites données, lorsqu’ils sont volontairement transmis ou nécessaires à une action du groupement ;
  • compte utilisateur : identifiant, droits d’accès, préférences et historique de connexion ;
  • commandes et inscriptions : produits ou services choisis, quantités, statut, montant, retrait ou livraison, participation à une formation ou à une action ;
  • paiements : montant, date, devise, statut et référence transmis par Stripe ; le GDSA43 ne reçoit pas le numéro complet de la carte bancaire ni son cryptogramme ;
  • communications : demandes de contact, échanges avec l’assistance, newsletter et preuve du consentement ;
  • données techniques : adresse IP, journaux de sécurité, navigateur, appareil, pages consultées et choix relatifs aux cookies ;
  • preuve et sécurité : informations nécessaires à la prévention des fraudes, aux contrôles, aux contestations et au respect des obligations légales.

Les champs obligatoires sont signalés dans les formulaires. Leur absence peut empêcher le traitement d’une adhésion, d’une commande, d’un signalement ou d’une demande.

3. Pourquoi et sur quelle base utilisons-nous les données ?

FinalitéBase juridique principale
Gérer les adhésions, comptes et services demandésExécution de la relation associative ou de mesures précontractuelles
Gérer les commandes, inscriptions et paiementsExécution du contrat et obligations comptables
Mettre en œuvre le PSE et assurer la traçabilité sanitaireExécution des services demandés et obligations légales ou réglementaires
Répondre aux demandes et accompagner les apiculteursExécution de la relation associative ou intérêt légitime du GDSA43
Recevoir et exploiter les signalements sanitairesMission associative, intérêt légitime de prévention et, lorsque nécessaire, obligation légale ou consentement
Informer les adhérents sur la vie associative et les services liés à l’adhésionRelation associative et intérêt légitime
Envoyer une newsletter facultativeConsentement, retirable à tout moment
Sécuriser le site et prévenir la fraudeIntérêt légitime et obligations légales
Mesurer l’audience au moyen de traceurs non nécessairesConsentement, sauf exemption légale applicable
Tenir la comptabilité et conserver les justificatifsObligation légale
Établir, exercer ou défendre des droitsIntérêt légitime

Le GDSA43 ne vend pas les données personnelles et ne les utilise pas à des fins commerciales étrangères à ses missions.

4. Newsletter et communications

Le GDSA43 peut adresser à ses adhérents les informations nécessaires à la vie associative, à leur adhésion, aux services souscrits et aux alertes sanitaires pertinentes.

La newsletter facultative est gérée au moyen de BREVO ou du service d’envoi configuré sur le site. Chaque message non indispensable contient un lien de désabonnement. Le retrait du consentement n’affecte pas la licéité des envois antérieurs.

5. Paiements avec HelloAsso ou Stripe

Paiements avec HelloAsso ou Stripe

Le GDSA43 utilise principalement HelloAsso pour l’encaissement en ligne des adhésions, commandes, inscriptions, contributions et autres paiements proposés sur le site. Stripe peut être utilisé comme solution de paiement complémentaire ou de secours lorsque le parcours HelloAsso n’est pas disponible ou adapté à l’opération concernée.

Lors d’un paiement avec HelloAsso, l’utilisateur peut être redirigé vers la plateforme HelloAsso ou utiliser un formulaire intégré au site du GDSA43. HelloAsso traite les informations nécessaires à l’exécution et à la sécurisation du paiement, notamment l’identité et les coordonnées du payeur, le montant, la référence de l’opération, son statut ainsi que certaines informations techniques et bancaires.

Pour les données collectées à la demande du GDSA43, HelloAsso intervient comme sous-traitant de l’association. HelloAsso traite également certaines données sous sa propre responsabilité afin de fournir ses services de paiement, prévenir la fraude et respecter ses obligations légales et réglementaires.

HelloAsso peut proposer au payeur une contribution volontaire destinée au fonctionnement de sa plateforme. Cette contribution est distincte du montant versé au GDSA43 : elle peut être modifiée ou supprimée avant la validation du paiement.

Lorsque Stripe est utilisé, les données nécessaires à l’exécution, à l’authentification et à la sécurisation du paiement sont transmises à Stripe Payments Europe, Limited et, le cas échéant, aux sociétés de son groupe.

Quel que soit le prestataire utilisé, le GDSA43 reçoit uniquement les informations nécessaires au traitement de l’opération, à la gestion de l’adhésion ou de la commande et à son suivi comptable. Le GDSA43 n’a pas accès au numéro complet de la carte bancaire ni à son cryptogramme et ne conserve pas ces données dans ses propres bases.

Pour plus d’informations sur les traitements effectués directement par ces prestataires, consultez :

6. Cookies et traceurs

Le site peut utiliser des cookies nécessaires au fonctionnement, à la sécurité, au panier et à la session, ainsi que des cookies de préférence, de mesure d’audience ou liés à des services externes.

Les traceurs non nécessaires ne sont déposés qu’après consentement lorsqu’il est requis. Le visiteur peut accepter, refuser ou modifier ses choix depuis le module de gestion des cookies. Le choix peut être conservé pendant une durée adaptée, en principe six mois, avant d’être sollicité à nouveau.

7. Destinataires des données

Dans la limite de leurs attributions, les données peuvent être accessibles :

  • aux administrateurs, salariés, bénévoles et personnes habilitées du GDSA43 ;
  • au vétérinaire conseil et aux Techniciens Sanitaires Apicoles lorsque leur intervention le justifie ;
  • aux organismes et partenaires sanitaires légalement compétents, lorsque la situation ou la réglementation l’exige ;
  • à l’hébergeur du site : LWS France (Paris);
  • aux prestataires de maintenance, sécurité, sauvegarde, messagerie et newsletter ;
  • à Stripe et aux acteurs nécessaires au paiement ;
  • aux prestataires comptables, juridiques, logistiques ou techniques ;
  • aux autorités administratives ou judiciaires légalement habilitées.

Chaque destinataire ne reçoit que les données nécessaires à sa mission. Les prestataires agissant pour le compte du GDSA43 sont soumis à des obligations de confidentialité, de sécurité et de protection des données.

8. Signalements et communication de données sanitaires

Un signalement sanitaire peut nécessiter une transmission à un vétérinaire, un TSA, un laboratoire, une autorité compétente ou un organisme sanitaire partenaire. Cette communication est limitée aux éléments utiles à l’analyse, à l’accompagnement, à la surveillance ou au respect d’une obligation réglementaire.

Lorsqu’une information peut être diffusée sous forme de bilan ou de carte, le GDSA43 privilégie l’agrégation, la pseudonymisation ou l’anonymisation afin d’éviter l’identification inutile d’un apiculteur ou d’un rucher.

9. Transferts hors de l’Espace économique européen

Certains prestataires internationaux peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, le transfert repose sur un mécanisme reconnu par le droit applicable, tel qu’une décision d’adéquation, des clauses contractuelles types ou une autre garantie appropriée. Des précisions peuvent être demandées à [ADRESSE E-MAIL RGPD DU GDSA43].

10. Durées de conservation

DonnéesDurée indicative
Compte et dossier d’adhérentDurée de l’adhésion et des renouvellements, puis archivage pendant la durée utile à la gestion associative et à la défense des droits
Demande de contact ou d’assistanceTemps du traitement, puis jusqu’à trois ans après la clôture
NewsletterJusqu’au désabonnement, avec conservation de la preuve du retrait si nécessaire
Commandes et servicesDurée de la relation, puis durée nécessaire aux garanties, contrôles et contentieux
Factures et pièces comptablesDix ans
Données relatives au PSE, à la délivrance ou à la traçabilitéDurée imposée par la réglementation applicable ou nécessaire au suivi sanitaire
Signalements sanitairesDurée nécessaire à leur analyse et au suivi ; conservation plus longue uniquement si l’intérêt sanitaire, scientifique ou une obligation le justifie
Journaux techniques et de sécuritéDurée limitée aux besoins de sécurité, généralement de six à douze mois
Choix relatifs aux cookiesEn principe six mois
Données complètes de carte bancaireNon conservées par le GDSA43

À l’issue de ces durées, les données sont supprimées, anonymisées ou archivées lorsque la loi ou la défense des droits impose encore leur conservation.

11. Mesures de sécurité

Le GDSA43 met en œuvre des mesures adaptées aux risques, notamment : accès au site par HTTPS, habilitations limitées, mots de passe robustes, authentification renforcée lorsque disponible, mises à jour de sécurité, sauvegardes, protection contre les accès non autorisés et recours à un prestataire spécialisé pour les paiements.

Les bénévoles et prestataires habilités ne doivent accéder qu’aux informations nécessaires à leur mission. Les données sanitaires ou de localisation font l’objet d’une vigilance particulière.

En cas de violation de données présentant un risque, le GDSA43 applique les obligations prévues par le RGPD, notamment la notification à la CNIL et, lorsque cela est requis, l’information des personnes concernées.

12. Vos droits

Selon la situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données, retirer votre consentement et définir des directives relatives à leur sort après votre décès.

Adressez votre demande à rgpd@gdsa43.fr ou par courrier à l’adresse du responsable du traitement. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable. Le GDSA43 répond en principe dans un délai d’un mois, sous réserve des prolongations prévues par la loi.

Vous pouvez également adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL) : www.cnil.fr.

13. Modification de la politique

Cette politique peut évoluer pour tenir compte des modifications du site, des services, des partenaires ou de la réglementation. La date de la version en vigueur figure en tête de page.

Retour en haut