EISCo - Erasmus International Student Community of Montpellier

EISCo - Erasmus International Student Community of Montpellier

Politique de confidentialité

Dernière mise à jour : 18 juillet 2026

La présente politique décrit la manière dont l’association Erasmus International Student Community (« EISCO », « nous ») collecte et traite les données personnelles des utilisateurs et participants dans le cadre du site eisco.fr et de ses événements. Elle est établie conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 (Informatique et Libertés).


1. Responsable de traitement

Le responsable du traitement est :

Erasmus International Student Community Association régie par la loi du 1er juillet 1901 — RNA n° W013005120 Siège social : 76 allée Pierre Blanchet, 34090 Montpellier Email : contact@eisco.fr

EISCO n’est pas légalement tenue de désigner un délégué à la protection des données (DPO). Pour toute question relative à vos données, un point de contact unique est mis à disposition : contact@eisco.fr.


2. Données que nous collectons

Nous collectons uniquement les données nécessaires aux finalités décrites ci-dessous :

  • Données d’identification et de contact : nom, prénom, adresse email, et le cas échéant numéro de téléphone.
  • Données relatives aux commandes : événements réservés, type et quantité de billets, historique d’achats, montants.
  • Données de compte (si vous créez un compte) : identifiant, mot de passe (stocké de façon chiffrée).
  • Données techniques de navigation : adresse IP, type de navigateur, pages consultées, via les cookies et traceurs (voir notre Politique de gestion des cookies).
  • Données de paiement : les informations bancaires (numéro de carte, etc.) sont saisies directement sur l’interface sécurisée de notre prestataire de paiement et ne sont ni collectées ni conservées sur nos serveurs.

Nous ne collectons pas de données dites « sensibles » (santé, opinions, etc.). Nous vous invitons à ne pas nous en transmettre.


3. Finalités et bases légales

Chaque traitement repose sur une base légale prévue par le RGPD :

FinalitéBase légale (RGPD)
Gestion des commandes, de la billetterie et de l’accès aux événementsExécution du contrat (art. 6.1.b)
Gestion du compte utilisateurExécution du contrat (art. 6.1.b)
Réponse aux demandes, réclamations et service participantIntérêt légitime / exécution du contrat (art. 6.1.b et f)
Obligations comptables, fiscales et de facturationObligation légale (art. 6.1.c)
Envoi d’informations et communications sur nos événements (newsletter)Consentement (art. 6.1.a)
Mesure d’audience et amélioration du siteConsentement, via les cookies (art. 6.1.a)
Utilisation de photographies/vidéos prises lors des événements à des fins de communicationConsentement (art. 6.1.a)
Sécurité du site et prévention de la fraudeIntérêt légitime (art. 6.1.f)

Vous pouvez retirer votre consentement à tout moment, sans que cela remette en cause la licéité des traitements effectués avant ce retrait.


4. Destinataires et sous-traitants

Vos données sont destinées aux personnes habilitées de l’association. Elles ne sont jamais vendues ni cédées à des tiers à des fins commerciales.

Nous faisons appel à des prestataires techniques (sous-traitants au sens du RGPD), qui agissent sur nos instructions et sont liés par un accord de traitement des données :

  • Hébergement du site : Hostinger (Union européenne).
  • Paiement en ligne : Stripe.
  • Automatisation des flux (envoi d’emails transactionnels, synchronisation des commandes) : Make.
  • 【À CONFIRMER — Emailing / newsletter】 : indiquer ici votre outil d’envoi d’emails marketing s’il est distinct de Make (ex. Brevo, Mailchimp…).
  • 【À CONFIRMER — Mesure d’audience】 : indiquer votre outil d’analytics s’il en existe un (ex. Google Analytics, Matomo…).

Note sur la plateforme personnalisée. Si vous ouvrez au public un service hébergé sur une infrastructure distincte (Vercel, Supabase) sous ce domaine ou avec des comptes liés, ces prestataires doivent être ajoutés à cette liste. Vercel est certifié Data Privacy Framework ; pour Supabase, privilégiez une région d’hébergement européenne.


5. Transferts de données hors Union européenne

Certains de nos prestataires sont établis aux États-Unis, ce qui implique un transfert de données hors de l’Union européenne. Ces transferts sont encadrés :

  • Lorsque le prestataire est certifié au titre de l’EU-US Data Privacy Framework (décision d’adéquation de la Commission européenne du 10 juillet 2023), le transfert est réputé offrir un niveau de protection adéquat. C’est notamment le cas de Stripe.
  • À défaut de certification, le transfert est encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne.

Vous pouvez vérifier la certification d’un prestataire sur dataprivacyframework.gov/list.


6. Durées de conservation

Nous ne conservons vos données que le temps nécessaire aux finalités poursuivies :

Catégorie de donnéesDurée de conservation
Données de compte et de commandePendant la durée de la relation, puis jusqu’à 3 ans à compter du dernier contact à des fins d’information
Documents comptables et factures10 ans (obligation légale)
Données de prospection (non-clients / newsletter)3 ans à compter du dernier contact ou jusqu’au retrait du consentement
Preuve du consentementDurée du traitement concerné
Cookies et traceurs13 mois maximum ; consentement redemandé au plus tard tous les 6 mois
Photographies / vidéos d’événementsPendant la durée d’utilisation à des fins de communication, sous réserve de votre droit d’opposition

Au terme de ces durées, les données sont supprimées ou anonymisées.


7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l’accès non autorisé ou la divulgation (connexions sécurisées, mots de passe chiffrés, accès restreint aux personnes habilitées, recours à des prestataires présentant des garanties suffisantes).


8. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • Droit d’accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l’effacement : demander la suppression de vos données, dans les limites permises par la loi.
  • Droit à la limitation du traitement.
  • Droit d’opposition au traitement, notamment à la prospection.
  • Droit à la portabilité de vos données.
  • Droit de retirer votre consentement à tout moment.
  • Droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits, écrivez à contact@eisco.fr. Une pièce justificative d’identité pourra vous être demandée en cas de doute raisonnable sur votre identité. Nous répondons dans un délai maximum d’un mois.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.


9. Cookies

Le site utilise des cookies et traceurs. Les modalités de dépôt, les finalités et les moyens de les accepter ou de les refuser sont détaillés dans notre Politique de gestion des cookies.


10. Mineurs

Les événements proposés par EISCO sont exclusivement réservés aux personnes majeures (18 ans et plus). Nous ne collectons pas sciemment de données concernant des mineurs. Si vous estimez qu’un mineur nous a transmis des données, contactez-nous à contact@eisco.fr pour leur suppression.


11. Modification de la politique

Nous pouvons modifier la présente politique pour l’adapter aux évolutions légales ou de nos traitements. La version applicable est celle en vigueur et publiée sur le site à la date de votre consultation.


12. Contact

Pour toute question relative à la protection de vos données : contact@eisco.fr.

Retour en haut