FND

Accord de traitement des données

Dernière mise à jour : juillet 2026

Rôles

Pour les données des participants, votre organisation est responsable du traitement et FND est sous-traitant au sens de l'art. 28 du RGPD. FND ne traite ces données que pour fournir le service décrit dans les conditions, uniquement sur vos instructions documentées, et jamais à des fins publicitaires, de profilage ou de revente.

Ce qui est traité

Les bases du compte (nom, identifiant, avatar et centres d'intérêt facultatifs), l'appartenance à l'organisation et le statut de vérification, les rendez-vous et activités qu'un participant crée ou rejoint, les messages à l'intérieur des rendez-vous, les passages en zone servant à la présence et à la révocation automatique en cas d'absence, ainsi que les éléments de sécurité (signalements, registre d'incidents, trace d'audit de 30 jours). Aucun suivi de localisation continu n'existe dans le système : la présence provient uniquement des passages en zone, et les positions en direct ne sont jamais stockées pour affichage.

Durée et suppression

Le traitement dure tant que votre pass est actif. Lorsqu'un participant est révoqué ou qu'un compte est supprimé, les données personnelles sont effacées en cascade complète. Lorsque votre organisation cesse d'utiliser FND, les données restantes sont supprimées sur demande sans délai injustifié ; les enregistrements d'audit expirent sur leur cycle de 30 jours.

Sous-traitants ultérieurs

Trois, tous sous contrat conforme au RGPD : Supabase (base de données, authentification et stockage, hébergés sur AWS en Irlande), Stripe (paiements — ne traite que les données de facturation de la direction qui paie, jamais celles des participants) et Apple (notifications push via APNs). Tout changement de sous-traitant est annoncé à l'avance aux organisations partenaires.

Où vivent les données

Dans l'Union européenne (Irlande). En fonctionnement normal, aucune donnée de participant ne sort de l'EEE.

Sécurité

Contrôle d'accès par appartenance vérifiée et sécurité au niveau des lignes sur chaque table ; TLS en transit et chiffrement au repos ; et le principe que la donnée la plus sensible — la position en direct d'un enfant — n'est tout simplement pas collectée. Les signalements limitent automatiquement les récidivistes, et chaque nouveau membre d'équipe attend votre approbation.

Incidents

Si une violation de données touche celles de votre organisation, nous vous prévenons sans délai injustifié après en avoir pris connaissance, avec ce que nous savons, ce qui est touché et ce que nous faisons — pour que vous puissiez tenir votre propre obligation de 72 heures auprès de votre autorité de contrôle.

Assistance et audits

Nous aidons pour les demandes des personnes concernées (accès, rectification, effacement) et fournissons les informations raisonnablement nécessaires pour démontrer la conformité. Écrivez-nous, nous répondons sous deux jours ouvrables.

Obtenir une copie signée

Cette page est la version en vigueur de l'accord et fait partie de nos conditions. Besoin d'un PDF contresigné pour vos dossiers ou votre commune ? Écrivez à privacy@findndo.app et nous l'envoyons sous un jour ouvrable.

L'ingénierie derrière ces promesses : /safety