Projet en phase bêta

Politique de confidentialité & Données personnelles

Dernière mise à jour : 23 septembre 2026 • Aligné sur les recommandations CNIL

1. Principe de sobriété & Rôles

OneFest applique le principe de minimisation des données : seules les informations strictement indispensables à l'organisation sécurisée des équipes sont demandées.

• L'Éditeur technique (Elouan Granger) : Assure la sécurité du coffre-fort numérique, l'infrastructure d'authentification (2FA) et l'étanchéité des espaces associatifs.

• L'Association organisatrice : Est responsable de traitement pour les données opérationnelles qu'elle collecte (réponses aux formulaires, affectation de créneaux, émargement repas).

2. Données collectées & Encadrement des données sensibles

Identification & Contact :

Nom, prénom, adresse e-mail, numéro de mobile, date de naissance (exclusivement pour s'assurer des règles de sécurité des mineurs sur les stands réglementés type débit de boissons).

Coordination événementielle :

Disponibilités transmises, souhaits de missions, plannings attribués et feuilles d'émargement des dotations.

Régimes spécifiques & Sécurité terrain (Art. 9 RGPD) :

Si vous déclarez un régime alimentaire ou une allergie, ces éléments reposent sur votre consentement explicite. Ils ne sont visibles que par l'équipe logistique/catering pour prévenir tout risque médical durant les vacations, et ne font l'objet d'aucun archivage permanent.

Traçabilité & Sécurité :

Horodatage de validation de la charte bénévole, adresse IP de signature et journaux techniques d'authentification.

3. Cloisonnement strict & Zéro revente

Chaque association dispose d'une cloison logicielle étanche (multi-tenant) : une association ne peut en aucun cas consulter vos candidatures ou présences auprès d'un autre festival.

Aucune donnée n'est vendue, louée, transmise à des tiers annonceurs ou utilisée pour alimenter des modèles d'entraînement d'IA tiers.

4. Durées de conservation maîtrisées

  • Comptes inactifs : Suppression automatique des comptes sans activité après 36 mois consécutifs.
  • Données sensibles (allergies/santé) : Purgeables dès le bilan post-événement de l'édition.
  • Journaux de connexion & IPs : Purge après un délai maximal de 12 mois, conformément aux recommandations de la CNIL.

5. Cookies & Absence totale de traceurs

Conformément aux directives de la CNIL, OneFest utilise exclusivement des cookies techniques indispensables :

  • laravel_session : session sécurisée de l'utilisateur.
  • XSRF-TOKEN : protection cryptographique contre les attaques CSRF.

Aucun cookie Google Analytics, pixel Meta ou régie de ciblage n'est injecté. Aucun bandeau de consentement n'est donc nécessaire, votre navigation n'est pas pistée.

6. Vos droits & Contact

Vous disposez des droits d'accès, d'opposition, de rectification et d'effacement complet de vos données. L'extraction complète de vos données (portabilité) est garantie sur simple demande à : contact@elouangranger.fr.

En cas de litige non résolu, vous pouvez saisir directement la CNIL sur cnil.fr.