Aller au contenu principal
vsds

Protection des données

Déclaration de protection des données

La présente déclaration explique comment VSDS traite les données personnelles lors de l'exploitation du site, du traitement des demandes d'adhésion et de l'administration des services protégés réservés aux membres.

Responsable du traitement et contact

Association Suisse de Spatial Design (VSDS) Michelstrasse 13 8049 Zurich Suisse E-mail: info@vsds.ch

Utilisation du site et catégories de données

Lors de l'accès au site public, l'adresse IP ainsi que les informations usuelles relatives à la requête, à l'appareil, à la sécurité et aux erreurs peuvent être traitées pour fournir et protéger le service. L'inscription par e-mail et l'authentification par Magic Link traitent l'adresse e-mail, les événements d'authentification et les données de session. Les demandes d'adhésion peuvent contenir des coordonnées, des informations professionnelles, le lieu, la catégorie souhaitée, la motivation, des indications sur un site web, le consentement à l'examen manuel et des horodatages de workflow.

Finalités du traitement

VSDS traite les données personnelles uniquement pour les finalités liées aux services du site et de l'association demandés:

  • Exploiter, sécuriser et fournir le site public.
  • Assurer l'inscription par e-mail, l'authentification par Magic Link et la gestion des sessions.
  • Recevoir, examiner et traiter les demandes d'adhésion.
  • Administrer les profils, catégories, statuts et relations d'adhésion.
  • Contrôler l'accès aux services protégés des membres au moyen des rôles et des statuts.
  • Préparer, afficher et conserver les factures de cotisation ainsi que les documents comptables.
  • Fournir un accès autorisé aux documents protégés, justificatifs de facture et PDF.
  • Répondre aux demandes de contact et d'assistance.
  • Détecter les abus, résoudre les incidents techniques et enquêter sur les incidents de sécurité.
  • Respecter les obligations légales, comptables et de gouvernance associative applicables.

Demandes d'adhésion et décisions manuelles

Chaque demande d'adhésion est examinée manuellement par des personnes autorisées disposant d'un rôle admin ou comité. Aucun système automatisé n'accepte ni ne refuse une adhésion. Pour un compte lié, une étape d'activation distincte et contrôlée peut mettre à jour la demande, le profil, le profil d'adhésion, le rôle et la trace d'audit administrative.

Profils de membres et accès protégé

Les services authentifiés traitent les informations de compte et de session, les données du profil de membre, la catégorie et le statut d'adhésion ainsi que les rôles et les informations de contrôle d'accès. L'accès aux pages protégées est déterminé côté serveur d'après le compte connecté et l'état enregistré de l'adhésion et des rôles.

Cotisations, factures et documents

Les cotisations et factures sont actuellement administrées selon un processus manuel contrôlé. L'espace protégé peut afficher à un membre autorisé ses données de facture et un PDF protégé minimal pour certaines factures émises ou payées. Les métadonnées relatives aux documents de membres et aux factures peuvent être traitées. Les uploads généraux dans Storage, les téléchargements généraux et les paiements en ligne ne sont pas activés.

Prestataires et journaux techniques

VSDS fait appel à des prestataires pour les fonctions techniques limitées ci-dessous. Des journaux ordinaires d'exploitation, d'authentification, d'accès, d'audit et de sécurité peuvent être générés pour la fourniture du service, le dépannage, la prévention des abus et le traitement des incidents.

  • Supabase fournit Auth, la base de données et les fonctions protégées de traitement des adhésions, notamment les sessions, demandes, profils, rôles, factures et métadonnées de documents. Les lieux de traitement peuvent dépendre de la configuration du service et des sous-traitants ultérieurs.
  • Vercel fournit l'hébergement du site, le déploiement, le traitement des serveurs et des requêtes ainsi que les journaux techniques associés.
  • Infomaniak prend en charge l'administration du domaine et du DNS ainsi que les services d'e-mail, de boîte aux lettres et de communication de VSDS. L'envoi par e-mail ou SMTP peut produire des métadonnées de message et de livraison.

Fondements du traitement, accès et sécurité

Selon le droit suisse applicable en matière de protection des données, le traitement intervient lorsqu'il est nécessaire pour fournir les services d'inscription et d'adhésion demandés, prendre des mesures relatives à une demande, administrer une relation d'adhésion établie, respecter les obligations légales et comptables, protéger les intérêts liés au site et à la sécurité de l'information, ou traiter les communications. Le consentement n'est utilisé que lorsqu'une activité particulière en dépend effectivement. Les sessions côté serveur, la Row Level Security et les contrôles de rôle limitent les données protégées; aucune clé service-role n'est utilisée dans le code runtime de l'application.

Durées de conservation

Les durées suivantes correspondent à la politique de conservation approuvée de VSDS. Tant qu'une automatisation distinctement approuvée n'est pas mise en œuvre, elles peuvent être appliquées au moyen de contrôles manuels périodiques. Les obligations légales ou comptables, les prétentions juridiques, les litiges en cours, les enquêtes de sécurité, la prévention de la fraude ou une obligation de conservation peuvent imposer une durée supérieure:

  • Inscription inachevée ou demande abandonnée: supprimer ou anonymiser les données après 90 jours d'inactivité.
  • Demandes d'adhésion refusées ou retirées: conserver pendant 12 mois après la décision de refus ou le retrait.
  • Demandes contestées: conserver jusqu'à la résolution du litige, puis pendant 12 mois supplémentaires.
  • Formulaire source d'une demande approuvée: conserver pendant 12 mois après l'approbation, puis supprimer les informations non essentielles propres à la demande.
  • Profil, catégorie et statut du membre: conserver pendant la relation d'adhésion, puis pendant 12 mois après sa fin.
  • Factures, cotisations, paiements et pièces comptables: conserver pendant 10 ans à compter de la fin de l'exercice financier concerné.
  • Correspondance générale de contact et d'assistance: conserver pendant 24 mois après la clôture du dossier, sauf si elle fait partie d'un dossier juridique ou comptable.
  • Journaux ordinaires d'authentification, de sécurité et d'accès: conserver pendant 90 jours.
  • Dossiers d'incident de sécurité: conserver pendant 12 mois après la clôture de l'incident, sous réserve d'obligations de conservation et d'enquêtes en cours.
  • Preuves de consentement en matière de protection des données et traces d'audit administratives importantes: conserver pendant la relation concernée, puis pendant 3 ans.
  • Demandes d'accès, de rectification ou de suppression terminées: conserver la preuve minimale du traitement pendant 3 ans après leur clôture.

Traitement hors de Suisse

Certains prestataires ou sous-traitants ultérieurs peuvent traiter des données personnelles hors de Suisse. Selon le pays et les circonstances, les garanties peuvent comprendre une décision d'adéquation reconnue, des garanties contractuelles ou un autre mécanisme autorisé par le droit applicable. VSDS n'affirme pas que chaque évaluation de transfert ou examen contractuel propre à un prestataire est achevé.

Cookies, analytics et services externes

Des cookies techniquement nécessaires ou des mécanismes locaux et de session équivalents peuvent être utilisés pour l'authentification, la sécurité et la gestion des sessions. La langue choisie figure dans le chemin localisé. VSDS n'utilise actuellement ni suivi publicitaire, ni pixel marketing, ni analytics actifs, ni suivi de newsletter, ni cookie de consentement non essentiel.

Vos droits

Les demandes peuvent être adressées à info@vsds.ch. Les droits dépendent du droit applicable et des circonstances de la demande:

  • Demander des informations sur les données personnelles vous concernant et y accéder.
  • Demander la rectification d'informations inexactes ou incomplètes.
  • Demander la suppression lorsqu'elle est légalement possible; elle n'est pas absolue lorsque des obligations comptables, des prétentions juridiques, des litiges, des enquêtes de sécurité ou une obligation de conservation imposent de garder les données.
  • Demander la limitation du traitement ou vous y opposer lorsque cela est applicable.
  • Retirer votre consentement pour l'avenir lorsqu'une activité particulière repose sur celui-ci.
  • Contacter l'autorité suisse compétente, notamment le Préposé fédéral à la protection des données et à la transparence, si vous estimez que vos droits en matière de protection des données ont été violés.

Fonctions non activées

Le paiement en ligne, le checkout par carte ou TWINT, les décisions automatisées d'adhésion, les newsletters, la publicité, les analytics, le suivi marketing, les uploads publics et les téléchargements généraux ne sont pas activés. Sanity ne fournit pas les contenus publics actuellement rendus; le rendu CMS reste inactif.

Modifications et questions

VSDS mettra cette déclaration à jour lorsque des fonctions, prestataires ou flux de données pertinents évolueront. Les questions sur le traitement actuel peuvent être adressées à info@vsds.ch.