Politique de Confidentialité
Comment Strongers collecte, traite et protège les données personnelles.
1. Qui nous sommes (Responsable du traitement)
Strongers Social Club ETS est responsable du traitement des données collectées via strongers.org et les services associés. Pour toute question relative à la confidentialité, contactez-nous directement.
- Responsable du traitement : Strongers Social Club ETS
- Siège social : Via Ruggero Fiore 38, 00136 Roma (RM)
- CF: 96564050589 · P.IVA: 17380961007
- RUNTS Rep.: 122206
- Contact vie privée : info@strongersc.com
2. Finalités et base juridique du traitement
Nous ne traitons vos données que pour des finalités claires déclarées ci-dessous. Chaque traitement a une base juridique spécifique (art. 6 RGPD) et une durée de conservation définie.
| Finalité | Données collectées | Base juridique | Conservation |
|---|---|---|---|
| Newsletter (événements, appels à projets de recherche, magazine) | Nom, e-mail | Consentement (art. 6.1.a RGPD) | Jusqu'au retrait + suppression sous 30 jours |
| Dons (carte, PayPal, IBAN, 5×1000) | Nom, e-mail, montant, données de paiement (gérées par Stripe/PayPal) | Exécution du contrat (art. 6.1.b) + obligations fiscales (art. 6.1.c) | 10 ans (obligations fiscales ETS) |
| Inscription aux événements sportifs | Prénom, nom, e-mail, téléphone, données de l'événement | Exécution du contrat (art. 6.1.b) | 5 ans à compter de la participation |
| Formulaire de contact / partenariat | Nom, e-mail, message | Intérêt légitime à répondre (art. 6.1.f) | 24 mois |
| Analytics anonymisé (Matomo on-prem) | IP anonymisée (16 derniers bits), URL visitées | Consentement (art. 6.1.a) | 14 mois (valeur par défaut Matomo) |
| Suivi d'attribution (cookie _st_attr) | Jeton de session anonyme, source, campagne | Consentement (art. 6.1.a) | 30 jours |
| Fiches « Citation attribuée » / Research Watch (registres publics d'essais cliniques) | Uniquement les champs factuels structurés du registre ; aucune donnée personnelle individuelle (investigateurs/contacts/sites exclus) | Intérêt légitime (art. 6.1.f) — information scientifique attribuée | Tant que le contenu est publié ; suppression en cas de modification/retrait de la source |
| Personnalisation des communications par e-mail (objet/contenu adaptés par segment) | Engagement avec nos e-mails (ouvertures, clics), langue, segment d'audience | Intérêt légitime (art. 6, §1, f) | Jusqu'au retrait du consentement promo / opposition au titre de l'art. 21 |
| Suivi des e-mails (ouvertures et clics dans les campagnes) | Pixel d'ouverture, clics sur les liens suivis, user-agent, date et heure | Consentement (art. 6, §1, a du RGPD + art. 122 du Code de la vie privée italien) | Jusqu'au retrait du consentement |
| Protection anti-robot des formulaires publics (Cloudflare Turnstile) | Adresse IP, signaux techniques du navigateur, jeton de vérification | Intérêt légitime (art. 6.1.f) — prévention des abus et du spam | Données traitées par Cloudflare uniquement pour la vérification ; aucune conservation côté Strongers |
2.1 Fiches d'information "Citation Attribuée" (Research Watch)
Nous publions des fiches d'information "Citation Attribuée" rapportant des faits enregistrés dans des registres publics d'essais cliniques (version initiale : ClinicalTrials.gov), sous forme attribuée et avec un lien vers la source. Nous traitons uniquement des champs factuels structurés (code de l'étude, phase, statut, pathologie, intervention, dates, effectifs) et ne conservons ni ne publions les investigateurs, contacts, e-mails, sites cliniques ou responsables individuels. Tout traitement de données personnelles professionnelles publiquement disponibles est résiduel et incident et repose sur l'intérêt légitime (art. 6, §1, f) RGPD) à une information scientifique correcte et attribuée et à la vérifiabilité de la source, dans le respect de la minimisation des données. Aucune donnée de santé de personnes identifiées n'est traitée (l'art. 9 RGPD ne s'applique pas) et il n'y a pas de profilage. Vous pouvez vous opposer au traitement à tout moment en écrivant à info@strongersc.com (réponse sous 30 jours).
2.2 Personnalisation des communications
Pour rendre nos communications plus pertinentes, nous pouvons adapter l'objet et le contenu des e-mails (newsletter, campagnes) en fonction de votre niveau d'interaction avec nos messages précédents (ouvertures, clics — collectés uniquement si vous avez consenti au suivi des e-mails, voir §2.3) et de votre segment d'audience. Cette personnalisation repose sur l'intérêt légitime (art. 6, §1, f du RGPD) à communiquer efficacement ; elle se fonde uniquement sur votre interaction avec nos e-mails — aucun suivi intersites, aucune catégorie particulière (art. 9), aucune décision automatisée produisant des effets juridiques (art. 22). Vous pouvez vous y opposer à tout moment (art. 21) en écrivant à info@strongersc.com ou en désactivant les communications promotionnelles : l'opposition désactive également la personnalisation.
2.3 Suivi des e-mails (ouvertures et clics)
Nos e-mails de campagne peuvent inclure un pixel d'ouverture et des liens suivis qui nous permettent de mesurer si un message a été ouvert et quels liens ont été cliqués. Ce suivi est désactivé par défaut et n'est activé qu'avec votre consentement explicite (art. 6, §1, a du RGPD et art. 122 du Code de la vie privée italien, conformément aux orientations des autorités européennes, dont le Garante et la CNIL). Sans votre consentement, nous n'insérons aucun pixel, ne réécrivons aucun lien et aucune ouverture ou clic n'est enregistré. Vous pouvez accorder ou retirer ce consentement à tout moment depuis le centre de préférences, accessible via le lien présent dans le pied de page de chaque e-mail. Le retrait prend effet immédiatement : même les e-mails déjà envoyés cessent d'être suivis. Le suivi des e-mails est indépendant de votre abonnement : vous pouvez le désactiver tout en continuant à recevoir les newsletters et les événements.
3. Bases juridiques du traitement
Nos bases juridiques sont : (a) votre consentement explicite pour la newsletter, l'analytique et le suivi des e-mails ; (b) l'exécution du contrat pour les dons et inscriptions aux événements ; (c) les obligations légales pour la conservation des reçus de don (10 ans) ; (f) l'intérêt légitime à répondre aux messages que vous nous envoyez spontanément et à personnaliser les communications par e-mail en fonction de votre engagement avec nos messages, lorsque vous avez consenti au suivi des e-mails (§2.3).
4. Destinataires et sous-traitants
Pour fournir les services du site nous nous appuyons sur des prestataires externes désignés comme sous-traitants au sens de l'art. 28 RGPD. Tous sont européens ou conformes aux normes d'adéquation UE :
- Stripe Payments Europe Ltd. (Dublin) — traitement des paiements par carte. Confidentialité Stripe
- PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxembourg) — traitement des paiements PayPal. Confidentialité PayPal (chargé uniquement sur intention, voir §7)
- Brevo (Sendinblue SAS) (Paris) — envoi de newsletters et d'e-mails transactionnels. Confidentialité Brevo
- Matomo (auto-hébergé, Hetzner GmbH, Falkenstein DE) — analytics anonymisé, données sur des serveurs européens sous le contrôle de Strongers
- Hetzner Online GmbH (Allemagne) — hébergement de l'infrastructure. Serveurs exclusivement dans l'UE, sous-traitants minimaux.
- Cloudflare, Inc. — vérification anti-robot (Turnstile) sur les formulaires publics : traite l'adresse IP et des signaux techniques du navigateur pour distinguer les personnes des robots. Certifiée EU-U.S. Data Privacy Framework. Confidentialité Cloudflare
Nous ne transférons pas vos données en dehors de l'Espace Économique Européen (EEE) : les prestataires listés ci-dessus opèrent depuis des serveurs UE, à une exception près — la vérification anti-robot Cloudflare Turnstile peut traiter l'adresse IP sur l'infrastructure mondiale de Cloudflare, avec les garanties du EU-U.S. Data Privacy Framework et des clauses contractuelles types (art. 46 RGPD).
5. Durées de conservation
Nous conservons vos données uniquement le temps nécessaire aux finalités déclarées. À l'échéance, les données sont supprimées ou anonymisées de manière irréversible. Voir la colonne « Conservation » du tableau des traitements.
6. Vos droits RGPD
Le RGPD vous garantit un contrôle total sur vos données. Vous pouvez exercer les droits suivants à tout moment, gratuitement.
Comment exercer vos droits
Vous pouvez exercer n'importe quel droit ci-dessous en envoyant simplement un e-mail. Aucun formulaire complexe requis.
- Droit d'accès (art. 15) — savoir quelles données nous traitons
- Droit de rectification (art. 16) — corriger des données inexactes
- Droit à l'effacement / à l'oubli (art. 17) — faire supprimer vos données
- Droit à la limitation (art. 18) — suspendre le traitement
- Droit à la portabilité (art. 20) — recevoir vos données dans un format lisible
- Droit d'opposition (art. 21) — s'opposer au traitement fondé sur l'intérêt légitime
- Retrait du consentement (art. 7.3) — retirer le consentement à tout moment
📧 Comment exercer : écrivez à info@strongersc.com en indiquant le droit que vous souhaitez exercer. Réponse garantie sous 30 jours.
Vous avez toujours le droit de déposer une plainte auprès de l'Autorité italienne de protection des données : Garante Privacy.
7. Cookies et technologies de suivi
Nous utilisons des cookies techniques (toujours actifs, nécessaires au fonctionnement) et des cookies analytiques/d'attribution (activés uniquement avec votre consentement explicite). Les scripts tiers (PayPal, Stripe) sont chargés on-intent, uniquement après que vous cliquez explicitement sur la méthode de paiement correspondante.
7.1 Catégories de cookies
Lors de votre première visite, une bannière vous permet de choisir les catégories à activer. Vous pouvez modifier vos préférences à tout moment via le lien « Gérer les cookies » dans le pied de page de chaque page.
Cookies nécessaires (toujours actifs)
Indispensables au fonctionnement du site. Ils ne nécessitent pas de consentement au sens de l'art. 122, al. 1 du décret législatif italien 196/2003 et des lignes directrices sur les cookies du Garante (10 juin 2021).
| Cookie | Finalité | Durée |
|---|---|---|
| XSRF-TOKEN | Protection CSRF (Cross-Site Request Forgery) | Session |
| strongers_org_session | Session applicative (langue, authentification) | Session (2 heures) |
| strongers_cookie_consent | Enregistre vos préférences de cookies (catégories acceptées, version, horodatage) | 12 mois |
| strongers_vid | Identifiant technique pseudonyme first-party du navigateur (responsable : Strongers ; aucun accès de tiers). Finalité : mémoriser et appliquer vos choix de cookies/consentement, y compris côté serveur (vérification fail-closed avant tout envoi CAPI) ; non utilisé pour l'analyse, le profilage ou le reciblage. Catégorie : technique/nécessaire. Sécurité : Secure, SameSite=Lax. | 12 mois |
Cookies analytics (consentement requis)
Activés uniquement si vous acceptez la catégorie « Analytics » dans la bannière. Nous utilisons Matomo, une solution auto-hébergée sur des serveurs européens (Hetzner GmbH, Falkenstein, Allemagne) sous le contrôle total de Strongers. L'adresse IP est anonymisée (16 derniers bits masqués). Aucune donnée n'est partagée avec des tiers.
| Cookie | Finalité | Durée |
|---|---|---|
| _pk_id (Matomo) | Identifiant visiteur pour des statistiques agrégées | 13 mois |
| _pk_ses (Matomo) | Session de navigation en cours | 30 minutes |
Cookies d'attribution (techniques, première partie)
Cookies techniques de première partie utilisés pour relier des visites anonymes à des inscriptions ultérieures (newsletter, événements). Ils ne contiennent aucune donnée personnelle identifiable.
| Cookie | Finalité | Durée |
|---|---|---|
| _st | Jeton de session anonyme pour l'attribution des visites | 12 mois |
| _st_attr | Paramètres de campagne (UTM source/medium/campaign) | 30 jours |
Cookies tiers (consentement sur intention)
Aucun cookie tiers n'est chargé lors du simple accès au site. Les services de paiement suivants chargent leurs scripts uniquement après une action explicite de l'utilisateur (consentement granulaire sur intention, conforme aux lignes directrices sur les cookies du Garante, par. 7.2) :
| Service | Quand il s'active | Confidentialité du fournisseur |
|---|---|---|
| PayPal (Europe) S.a r.l. | Uniquement après un clic sur « Charger PayPal » sur la page des dons | Privacy PayPal |
| Stripe Payments Europe Ltd. | Uniquement lors de la redirection vers la page de paiement Stripe | Privacy Stripe |
| Cloudflare, Inc. (Turnstile) | Sur les pages avec formulaires publics, pour la vérification anti-robot Turnstile | Privacy Cloudflare |
Cookies de marketing et de profilage (consentement requis)
Activés uniquement si vous acceptez la catégorie Marketing dans le bandeau. Nous utilisons le Meta Pixel et la Meta Conversions API de Meta Platforms Ireland Limited pour mesurer l'efficacité des campagnes publicitaires sur les plateformes Meta, telles que Facebook et Instagram, pour attribuer correctement les conversions et pour des activités de reciblage. Meta Platforms Ireland Limited est destinataire des données traitées au moyen de ces outils ; pour les traitements que Meta effectue en tant que responsable autonome du traitement ou conformément aux Meta Business Tools Terms, il convient de se référer à la politique de confidentialité de Meta. Le Meta Pixel n'est pas chargé et les événements envoyés via la Conversions API ne sont pas transmis tant que vous n'avez pas donné un consentement explicite à la catégorie Marketing. Si vous ne donnez pas votre consentement, ou si vous le révoquez, nous n'envoyons pas d'événements de conversion à Meta au moyen de ces outils. Une fois activés, certaines données relatives à la navigation et aux conversions peuvent être transmises à Meta, notamment : des événements de conversion (par exemple des dons, des achats, des inscriptions ou des envois de formulaire) ; les URL et pages visitées ; l'adresse IP ; le user-agent et des informations sur le navigateur et l'appareil ; des identifiants techniques et des cookies/identifiants Meta, lorsqu'ils sont présents et autorisés ; un identifiant d'événement (event_id) utilisé pour la déduplication. Lorsque nous transmettons des données de contact, telles qu'une adresse email ou un numéro de téléphone, ces données sont soumises à un hachage SHA-256 avant l'envoi et ne sont pas transmises en clair ; le hachage n'exclut pas leur nature de donnée personnelle. La Conversions API permet d'envoyer à Meta, directement depuis nos serveurs, des événements de conversion complémentaires à ceux collectés via le pixel du navigateur. Les événements sont marqués d'un identifiant partagé permettant la déduplication, évitant ainsi un double comptage de la même conversion. Meta peut traiter les données y compris aux États-Unis ; les transferts hors UE s'effectuent sur la base des outils prévus par les articles 44 et suivants du RGPD, y compris les Clauses Contractuelles Types et, le cas échéant, le Data Privacy Framework UE-États-Unis. La base juridique de ce traitement est votre consentement, que vous pouvez révoquer à tout moment via les préférences cookies. Nous ne vendons ni ne cédons de données à des tiers à d'autres fins commerciales. La personnalisation des communications par e-mail (voir §2.2) ne repose pas sur des cookies, mais uniquement sur votre interaction avec nos e-mails.
| Cookie | Finalité | Durée |
|---|---|---|
| _fbp (Meta) | Identifiant de navigateur pour la mesure des campagnes et le reciblage | 3 mois |
| _fbc (Meta) | Attribution des clics des annonces Meta (présent uniquement si vous arrivez depuis une annonce) | 3 mois |
Politique de confidentialité de Meta
7.2 Comment gérer les cookies
- Bannière cookies : lors de votre première visite, choisissez « Tout accepter », « Tout refuser » ou « Personnaliser » pour sélectionner les catégories.
- Modifier les préférences : cliquez sur Gérer les cookies (également disponible dans le pied de page de chaque page).
- Navigateur : vous pouvez bloquer ou supprimer les cookies depuis les paramètres de votre navigateur. Remarque : désactiver les cookies techniques peut compromettre la navigation.
7.3 Registre des consentements
Chaque choix est enregistré dans la table cookie_consent_logs avec : identifiant anonyme du visiteur, catégories acceptées/refusées, version de la politique, action (tout accepter/tout refuser/personnaliser), hachage anonymisé de l'IP et du user agent, et horodatage. Ce registre constitue la preuve du consentement au sens de l'art. 7.1 RGPD.
8. Sécurité
Les données sont protégées par HTTPS obligatoire, hachage des e-mails pour le matching anonyme, traçage d'audit du consentement versionné. Les mots de passe suivent le standard Argon2id. L'infrastructure est hébergée en Allemagne (Hetzner) sous contrôle direct de Strongers, sans sous-traitants externes non déclarés.
9. Modifications de cette politique
Lorsque nous mettons à jour cette politique, nous publions une nouvelle version avec la date de mise à jour. Si les modifications sont substantielles et concernent des traitements basés sur le consentement, nous vous demanderons à nouveau de confirmer vos préférences.
Version actuelle : p1-2026-06-29 · Dernière mise à jour: 2026-07-27