Légal

Registres des activités de traitement

Dernière mise à jour : 11/10/2026

En cas de divergence entre la version française et la version anglaise de ce document, la version française fait foi.

Switch Compagnie agit à la fois comme responsable de traitement (pour ses propres traitements) et comme sous-traitant (pour les données hébergées pour ses clients). Comme le recommande la CNIL, elle tient deux registres distincts, établis à partir du modèle de registre de la CNIL. Cette page en présente une version synthétique ; le registre complet est tenu en interne et peut être communiqué à la CNIL sur demande.

Responsable de traitement : Switch Compagnie, association loi 1901 (coordonnées dans les mentions légales). Contact : contact@switchcompagnie.eu. [À CONFIRMER PAR SC : référent RGPD chargé de la tenue des registres et des demandes d'exercice des droits]

Registre 1 : Switch Compagnie responsable de traitement

Article 30.1 du RGPD. Destinataires communs : membres habilités de l'association ; hébergement sur l'infrastructure T-Tron en France.

1.1 Comptes utilisateurs et espace client

Finalité
Création et gestion des comptes, connexion (y compris via un prestataire tiers), préférences.
Base légale
Exécution du contrat (art. 6.1.b).
Personnes et données
Utilisateurs : identité, e-mail, téléphone, mot de passe chiffré, photo, identifiants de connexion sociale, identifiant Discord.
Transferts hors UE
Uniquement en cas de connexion via GitHub, Discord, X ou Google (voir la politique de confidentialité).
Durée
Désactivation après 2 ans d'inactivité, puis conservation limitée aux obligations légales.

1.2 Commandes, facturation et paiements

Finalité
Devis, commandes, abonnements, factures, portefeuille, paiement par carte.
Base légale
Exécution du contrat ; obligation légale (comptabilité).
Destinataires
CAWL (Worldline) pour les paiements par carte.
Durée
Pièces comptables et factures : 10 ans (article L123-22 du Code de commerce).

1.3 Assistance, tickets et rendez-vous

Finalité
Traitement des demandes d'assistance, tickets, pièces jointes et rendez-vous.
Base légale
Mesures précontractuelles ou exécution du contrat.
Durée
Le temps du traitement, puis archivage restreint si nécessaire.

1.4 Candidatures de stage

Finalité
Étude des candidatures et réponse aux candidats.
Base légale
Mesures précontractuelles à la demande de la personne.
Durée
Jusqu'à la fin de la sélection ; pièces jointes locales supprimées au plus tard 90 jours après le dépôt.

1.5 Newsletter

Finalité
Envoi de la newsletter de l'association.
Base légale
Consentement (art. 6.1.a).
Durée
Jusqu'à la désinscription, puis liste d'opposition.

1.6 Sécurité du site et journaux

Finalité
Protection des comptes, prévention des abus, journalisation.
Base légale
Intérêt légitime (art. 6.1.f).
Destinataires
Cloudflare (Turnstile, sur les formulaires d'authentification).
Durée
Historiques de connexion : 90 jours ; journaux d'activité : 180 jours.

1.7 Avis clients

Finalité
Collecte, modération et publication des avis clients.
Base légale
Consentement (art. 6.1.a).
Personnes et données
Clients disposant d'un compte : nom affiché, fonction ou organisation facultative, note, texte, lien avec le compte.
Durée
Avis publié : jusqu'au retrait du consentement ; avis refusé : 90 jours après la modération.

Registre 2 : Switch Compagnie sous-traitant

Article 30.2 du RGPD. Ce registre couvre les traitements effectués pour le compte des clients des services d'hébergement et de messagerie.

Sous-traitant
Switch Compagnie (infrastructure T-Tron). [À CONFIRMER PAR SC : nature juridique de T-Tron]
Responsables de traitement
Clients des services d'hébergement et de messagerie ; liste nominative tenue en interne. [À CONFIRMER PAR SC : liste des clients concernés]
Catégories de traitements
Hébergement de sites et de fichiers, messagerie électronique, sauvegarde, maintenance.
Sous-traitants ultérieurs
Cloudflare, Inc. (DNS). [À CONFIRMER PAR SC : liste exhaustive]
Transferts hors UE
Résolution DNS par Cloudflare, Inc. (États-Unis) ; données hébergées en France.
Mesures de sécurité
TLS, accès restreint et journalisé, serveurs en France ; voir l'accord de sous-traitance.

Accord de sous-traitance (DPA) Modèle de registre de la CNIL