1. Données collectées et finalités
| Données | Finalité | Base légale | Conservation |
|---|---|---|---|
| Prénom, nom, e-mail, téléphone | Compte, candidature, billets, contact le jour J | Contrat (art. 6.1.b RGPD) | Durée du compte + 30 jours |
| Profil complété (adresse, ville, entreprise, réseaux sociaux) | Vie du club, mise en relation | Contrat / consentement | Durée du compte + 30 jours |
| Réservations, billets, présence (scans) | Organisation et sécurité des événements | Contrat, intérêt légitime | 3 ans |
| E-mails transactionnels (journal d'envoi) | Preuve de délivrance, assistance | Intérêt légitime | 12 mois |
| Journaux techniques (IP, navigateur) | Sécurité, prévention des abus | Intérêt légitime | 12 mois |
2. Ce que nous ne faisons pas
- Pas de vente ni de location de vos données.
- Pas de prospection sans base légale : les e-mails de relance et d'engagement disposent d'un lien de désinscription spécifique ; les e-mails transactionnels (billets, confirmations) en sont dépourvus car nécessaires au service.
- L'adresse exacte d'un lieu n'est communiquée qu'aux participants confirmés.
3. Destinataires et sous-traitants
Les données sont hébergées dans l'Union européenne. Elles ne sont accessibles qu'à l'équipe du club et à nos sous-traitants techniques (hébergement, envoi d'e-mails), liés par des accords de sous-traitance conformes à l'article 28 du RGPD. La liste à jour est disponible sur demande.
4. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Exercez-les depuis votre espace membre ou par e-mail à support@odysseyclub.org ; réponse sous 30 jours. Vous pouvez saisir l'Autorité de protection des données (autoriteprotectiondonnees.be) si vous estimez vos droits méconnus.
5. Sécurité
Connexions chiffrées (TLS), mots de passe hachés, accès restreints et journalisés, adresse des lieux servie uniquement après validation, sauvegardes chiffrées. En cas de violation susceptible d'engendrer un risque élevé, vous serez informé conformément à l'article 34 du RGPD.
6. Applications mobiles
Les applications iOS et Android utilisent un stockage sécurisé (Keychain / Keystore) pour vos jetons de session. Les notifications push sont optionnelles et désactivables dans les réglages de votre appareil.