Dernière mise à jour : août 2026
Le responsable du traitement des données collectées via ce site est CN Hochfelden, dont le siège est situé : Centre aquatique Atoo-o — rue des Quatre Vents, 67270 Hochfelden. Pour toute question relative à la protection de vos données, vous pouvez nous contacter via la page contact.
Nom, adresse e-mail, contenu du message et pièce jointe éventuelle. Conservés 12 mois maximum, puis supprimés automatiquement.
Nom, adresse e-mail et description de la demande transmis via le formulaire dédié. Conservés le temps du traitement, puis 12 mois à titre de preuve du traitement de la demande.
E-mail et nom (optionnel). Conservés tant que vous restez abonné·e. Un abonnement inactif est automatiquement désactivé 24 mois après l'inscription ; vous pouvez vous réabonner ou vous désinscrire à tout moment via le lien présent dans chaque envoi. En cas d'échec répété de distribution, l'adresse est désactivée.
Lorsqu'un formulaire d'inscription est ouvert sur ce site : identité et coordonnées de l'inscrit·e, conservées 3 ans après l'événement (obligations comptable et fiscale).
Les adhésions et licences ne sont pas traitées sur ce site : elles sont gérées sur la plateforme MonClub, qui dispose de sa propre politique de confidentialité et agit comme responsable de traitement pour les données qui y sont saisies.
Connexions et actions effectuées dans l'espace administration. Conservé 3 ans à des fins de sécurité, puis purgé automatiquement.
Accès réservé aux administrateurs du club. Les mots de passe sont stockés sous forme hachée (bcrypt) et ne sont jamais transmis ni partagés.
Conformément à l'article 28 du RGPD, nous faisons appel aux sous-traitants suivants pour le fonctionnement du site :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| OVH SAS | Hébergement du site et de la base de données | 2 rue Kellermann, 59100 Roubaix, France |
Ce site utilise uniquement des cookies strictement nécessaires à son fonctionnement. Ces cookies ne nécessitent pas votre consentement en vertu de la directive ePrivacy et des recommandations de la CNIL. Ils ne sont déposés que dans l'espace d'administration : la navigation sur le site public n'en dépose aucun.
| Nom | Finalité | Durée |
|---|---|---|
| __Secure-next-auth.session-token | Session d'authentification administrateur (JWT) | 8 heures maximum |
| __Host-next-auth.csrf-token | Protection contre les attaques CSRF | Session |
| __Secure-next-auth.callback-url | Redirection après authentification | Session |
Les préfixes __Secure- et __Host- sont ajoutés par le site en HTTPS ; en développement local, ces cookies portent le même nom sans préfixe.
Aucun cookie de publicité ou de traçage tiers n'est déposé sur ce site. La mesure d'audience, lorsqu'elle est activée, fonctionne sans cookie ni identifiant individuel.
Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679), vous disposez des droits suivants sur vos données personnelles :
Pour exercer ces droits, utilisez le formulaire dédié (droits RGPD) ou, à défaut, la page contact. Votre demande est traitée dans un délai d'un mois. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
Des photographies prises lors des entraînements et compétitions peuvent être publiées sur ce site (galerie photos, actualités). Ces photos représentent des membres et adhérents du club.
Conformément à l'article 9 du Code civil, toute personne dispose d'un droit exclusif sur son image. La publication de photographies représentant des personnes identifiables est soumise à leur consentement préalable (ou celui de leur représentant légal pour les mineurs), recueilli lors de l'adhésion annuelle au club.
Demande de retrait d'image : toute personne peut demander le retrait d'une photo la représentant via notre formulaire de contact, en précisant la photo concernée. La demande sera traitée dans un délai de 30 jours.
Nous mettons en œuvre des mesures techniques appropriées pour protéger vos données : hachage des mots de passe (bcrypt), connexions chiffrées HTTPS imposées (HSTS), en-têtes de sécurité (CSP, X-Frame-Options, Referrer-Policy), limitation du nombre de tentatives de connexion, accès à l'administration restreint par authentification et sauvegardes chiffrées de la base de données.