Politique de confidentialité

La présente politique de confidentialité décrit la manière dont le site Santé Mentale Vosges, édité par l'association Résidences Boussac, collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

1. Responsable du traitement

Association RÉSIDENCES BOUSSAC
11 rue Aristide Briand, 88000 Épinal, France
SIREN : 452 139 561
Contact DPO : smeaume@thecomm.agency

2. Données collectées

Nous collectons des données personnelles dans les cas suivants :

  • Formulaire de contact : nom, adresse email, objet et contenu du message. Ces données sont nécessaires pour traiter votre demande.
  • Formulaire de référencement : nom de la structure, coordonnées professionnelles (adresse, téléphone, email, site web), nom et email du contact. Ces données sont nécessaires pour référencer un établissement.
  • Authentification admin : adresse email et mot de passe pour l'accès à l'interface d'administration, via Supabase Auth.
  • Données de navigation : pages consultées, date et heure de visite (sans identification personnelle).

3. Finalités du traitement

  • Répondre à vos demandes de contact
  • Traiter les demandes de référencement de structures
  • Gérer l'accès à l'interface d'administration
  • Établir des statistiques de fréquentation anonymes
  • Améliorer le contenu et l'ergonomie du site

4. Base légale

  • Intérêt légitime : fonctionnement de l'annuaire, statistiques de fréquentation
  • Consentement : envoi du formulaire de contact ou de référencement, dépôt de cookies non essentiels
  • Exécution contractuelle : gestion de l'accès admin

5. Durée de conservation

  • Messages de contact : 12 mois après traitement
  • Demandes de référencement : conservées tant que la structure est active sur l'annuaire
  • Données de navigation : 13 mois
  • Cookies : 13 mois maximum

6. Destinataires des données

Vos données sont accessibles uniquement aux administrateurs habilités du site. Elles ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales.

Les sous-traitants techniques suivants peuvent être amenés à traiter vos données :

  • Supabase, Inc. (États-Unis) — hébergement de la base de données et authentification. Données hébergées dans l'UE.
  • Netlify, Inc. (États-Unis) — hébergement du site web.
  • Mapbox, Inc. (États-Unis) — service de cartographie. Aucune donnée personnelle transmise.
  • Google LLC (États-Unis) — Google Analytics (GA4), pour l'analyse de fréquentation. Les données sont anonymisées.

7. Cookies

Cookies strictement nécessaires

Ces cookies sont indispensables au fonctionnement du site et ne peuvent pas être désactivés :

  • sb-access-token / sb-refresh-token : gestion de la session d'administration (durée : 7 jours / 30 jours)

Cookies de mesure d'audience

Le site utilise Google Analytics (GA4) pour mesurer la fréquentation. Ces cookies sont soumis à votre consentement :

  • _ga / _ga_* : identification anonyme du visiteur (durée : 13 mois)

Vous pouvez gérer vos préférences de cookies à tout moment via le bandeau de consentement ou les paramètres de votre navigateur.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit de suppression : demander l'effacement de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : demander la suspension du traitement

Pour exercer ces droits, contactez-nous à smeaume@thecomm.agency. Nous répondrons dans un délai d'un mois.

En cas de litige, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

9. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, modification, divulgation ou destruction. Les communications sont chiffrées via HTTPS.

10. Mise à jour

La présente politique de confidentialité peut être modifiée à tout moment. La date de dernière mise à jour est indiquée ci-dessous. Nous vous invitons à la consulter régulièrement.

Dernière mise à jour : 26 mars 2026