Politique de confidentialité

Notre engagement envers la protection de vos informations personnelles

Dernière révision : 15 janvier 2025 | Entrée en vigueur : 1er février 2025

Notre approche de vos données

ciravalento gère un programme de gymnastique adaptée destiné aux personnes âgées dans la région stéphanoise. Les détails que vous nous transmettez servent exclusivement à organiser ces séances et maintenir le contact nécessaire à leur bon déroulement.

Nous recueillons uniquement ce qui permet d'assurer votre participation en toute sécurité. Rien de plus. Chaque élément collecté répond à un besoin précis lié à l'encadrement de nos activités physiques.

Quelles informations entrent dans notre système

Coordonnées d'identification

Votre nom complet, date de naissance et numéro de téléphone nous parviennent lors de votre inscription. Ces éléments basiques permettent de vous reconnaître et de vous joindre si une séance change d'horaire ou si nous devons vous transmettre une information urgente.

L'adresse postale figure aussi dans nos registres. Elle sert principalement pour l'envoi éventuel de documents relatifs à votre participation, bien que nous privilégions largement les échanges électroniques.

Indications médicales essentielles

Avant toute participation, nous demandons des renseignements sur votre condition physique actuelle. Cela comprend les limitations de mouvement, les problèmes articulaires connus, les traitements en cours susceptibles d'affecter l'effort physique, et le nom d'une personne à contacter en cas d'urgence.

Ces données médicales restent strictement confidentielles. Seuls les encadrants qualifiés y accèdent pour adapter les exercices à vos capacités réelles. Jamais nous ne transmettons ces informations sensibles à des tiers sans votre accord explicite écrit.

Traces numériques de votre activité

Quand vous consultez notre site ou échangez avec nous par courriel, certaines informations techniques se génèrent automatiquement. L'adresse IP de connexion, le type d'appareil utilisé, l'heure de visite – des détails qui aident à maintenir la sécurité de nos systèmes et détecter d'éventuelles tentatives d'intrusion.

Nous conservons également l'historique de vos présences aux séances. Cette traçabilité permet de suivre votre assiduité et d'identifier les moments où vous pourriez avoir besoin d'un suivi particulier.

Pourquoi nous détenons ces éléments

Chaque catégorie de renseignements répond à une finalité précise dans le cadre de nos activités. Nous ne collectons rien "au cas où" – tout sert un objectif identifié.

  • Organisation matérielle des séances : connaître le nombre de participants attendus, prévoir l'équipement adapté, ajuster la taille des groupes selon les inscriptions
  • Personnalisation des exercices proposés : tenir compte des capacités physiques individuelles, éviter les mouvements contre-indiqués, progresser à un rythme convenable pour chacun
  • Communication liée au service : vous prévenir des modifications d'horaire, transmettre les rappels de séance, partager des conseils entre deux rencontres
  • Gestion administrative : établir les documents d'inscription, traiter les questions de facturation si applicable, maintenir les registres réglementaires
  • Amélioration continue : analyser la fréquentation, identifier les exercices les plus appréciés, ajuster le programme selon les retours collectifs

La base légale repose sur l'exécution du contrat que vous formez avec nous en vous inscrivant. Pour les données médicales, c'est votre consentement exprès qui autorise leur traitement – consentement que vous pouvez retirer, sachant que cela compromettrait notre capacité à vous accueillir en sécurité.

Qui peut consulter vos informations

L'accès interne reste limité. Les professionnels qui animent les séances voient les détails médicaux pertinents. Le personnel administratif accède aux coordonnées pour les besoins de gestion courante. Personne d'autre au sein de ciravalento ne fouille dans ces fichiers.

Prestataires techniques externes

Notre infrastructure informatique implique quelques intervenants extérieurs. L'hébergeur qui stocke nos données opère depuis des serveurs situés en France métropolitaine. Le service de messagerie électronique que nous utilisons est également basé en Europe.

Ces prestataires signent des engagements contractuels stricts. Ils ne peuvent utiliser vos informations que pour les tâches techniques que nous leur confions – rien d'autre. Aucune exploitation commerciale de leur part n'est tolérée.

Obligations légales

Dans certaines circonstances rares, la loi nous contraint à divulguer des informations. Une autorité judiciaire peut exiger communication de données spécifiques. Les organismes de contrôle sanitaire peuvent solliciter l'accès à certains registres lors d'inspections.

Ces situations demeurent exceptionnelles. Nous vérifions systématiquement la légitimité de toute demande avant d'y donner suite.

Protection mise en place

Les mesures de sécurité combinent plusieurs couches défensives. Le chiffrement protège les transmissions électroniques – ce qui transite entre votre appareil et nos serveurs reste illisible pour quiconque intercepterait le flux.

Les fichiers contenant des données sensibles subissent un chiffrement supplémentaire au repos. Même si quelqu'un parvenait à accéder physiquement à nos supports de stockage, le contenu lui resterait incompréhensible sans les clés appropriées.

L'authentification à deux facteurs sécurise tous les comptes d'accès au système. Un mot de passe ne suffit pas – il faut également un code temporaire généré sur un appareil personnel.

Les sauvegardes régulières préviennent toute perte accidentelle. Trois copies distinctes existent à tout moment, réparties sur des sites géographiquement séparés.

Malgré ces précautions, aucun système n'offre une protection absolue. Le risque zéro n'existe pas en matière numérique. Nous faisons de notre mieux avec les moyens disponibles et restons vigilants face aux menaces évolutives.

Durée de conservation

Tant que vous participez activement à nos séances, nous gardons l'intégralité de votre dossier. Cette continuité permet un suivi cohérent de votre progression.

Après votre dernière participation, un délai de trois ans s'applique. Cette période couvre les obligations légales en matière de responsabilité et laisse le temps nécessaire pour répondre à d'éventuelles questions administratives tardives.

  • Les coordonnées de base disparaissent au terme de ces trois ans
  • Les informations médicales font l'objet d'une suppression sécurisée dès la fin de la première année
  • Les données de facturation persistent cinq ans pour respecter les exigences comptables
  • Les statistiques anonymisées peuvent être conservées indéfiniment puisqu'elles ne permettent plus de vous identifier

La destruction des données suit un protocole rigoureux. Les fichiers électroniques subissent un effacement en plusieurs passes. Les documents papier éventuels passent par un broyeur à coupe croisée. Rien ne survit de manière récupérable.

Vos droits sur vos données

La réglementation européenne vous accorde plusieurs prérogatives concernant les informations vous concernant. Exercer ces droits nécessite simplement de nous contacter selon les modalités indiquées en fin de document.

Consultation et copie

Vous pouvez obtenir confirmation que nous détenons ou non des données vous concernant. Si tel est le cas, nous fournissons une copie complète dans un format courant et lisible. Ce premier exemplaire vous est remis gratuitement. Des copies supplémentaires peuvent engendrer des frais administratifs raisonnables.

Rectification des inexactitudes

Une adresse erronée, un numéro de téléphone obsolète, une information médicale qui a évolué ? Signalez-nous toute correction nécessaire. Nous procédons à la mise à jour dans les meilleurs délais, généralement sous 48 heures pour les coordonnées courantes.

Effacement anticipé

Sous réserve de nos obligations légales, vous pouvez demander la suppression de votre dossier. Cette demande entraîne la fin de votre participation aux activités puisque nous ne pourrions plus assurer l'encadrement en sécurité. L'effacement intervient dans un délai de trente jours maximum.

Certaines informations doivent néanmoins être préservées malgré votre demande – typiquement les données comptables pendant leur durée de conservation obligatoire.

Limitation du traitement

Vous pouvez exiger que nous cessions temporairement d'utiliser certaines données, par exemple pendant que vous contestez leur exactitude ou que vous vous opposez à leur traitement. Durant cette période de gel, nous conservons les informations mais ne les exploitons plus.

Portabilité vers un autre service

Les informations que vous nous avez directement fournies peuvent être récupérées dans un format structuré et couramment utilisé. Cela facilite un éventuel transfert vers un autre prestataire d'activités similaires. Le fichier généré contient vos coordonnées et historique de participation, mais exclut les notes médicales rédigées par nos encadrants.

Opposition à certains usages

Si nous envisagions d'utiliser vos données à des fins autres que celles initialement prévues – mettons, pour des analyses statistiques poussées ou des communications promotionnelles – vous pourriez vous y opposer. Actuellement, nous ne pratiquons aucun traitement de ce type, donc cette faculté reste théorique dans notre contexte.

Modifications de cette politique

Nos pratiques évoluent au fil du temps. De nouvelles obligations réglementaires apparaissent. Des technologies différentes peuvent remplacer nos outils actuels. Ces changements nécessitent parfois d'adapter le présent document.

Toute modification substantielle fait l'objet d'une notification par courrier électronique aux participants actifs. La version révisée entre en vigueur trente jours après cette annonce, délai pendant lequel vous pouvez nous faire part d'éventuelles objections.

Les ajustements mineurs – corrections typographiques, clarifications sans impact sur vos droits – peuvent être appliqués sans préavis. La date de dernière révision mentionnée en début de document permet de repérer ces actualisations.

Réclamations et autorité de contrôle

Si vous estimez que nous ne respectons pas correctement vos données, commencez par nous en informer directement. La plupart des problèmes trouvent une solution par le dialogue. Nous prenons chaque préoccupation au sérieux et cherchons systématiquement à corriger nos pratiques si nécessaire.

En cas de désaccord persistant, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL). Cette autorité indépendante examine les plaintes relatives à la protection des données personnelles en France.

CNIL
3 Place de Fontenoy
75007 Paris
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr

Nous joindre pour toute question relative à vos données

Courrier : ciravalento, 5 Rue du Colonel Fabien, 42100 Saint-Étienne, France
Téléphone : +33 6 72 10 85 18