Politique de confidentialité
Dernière mise à jour : 11 octobre 2026
La SARL ITAM (« Dcal », « nous ») exploite le site dcal.fr et l'application Dcal. Cette politique détaille, donnée par donnée, ce que nous traitons, pourquoi, et ce que vous pouvez en faire. Le cadre : le RGPD (Règlement (UE) 2016/679) et la loi « Informatique et Libertés ».
En bref
Nous ne vendons pas vos données. Le site et la base de données sont hébergés en France ; les notifications de l'application passent par Google Firebase (voir §6). Les paiements passent par Stripe, et nous ne voyons jamais les numéros de carte. Pour toute question, écrivez directement à nuno.castro@itam.fr.
1. Responsable de traitement et sous-traitant
Le rôle de Dcal dépend de la donnée concernée :
- Responsable de traitement — pour les données liées à la création du compte, à la facturation et à la sécurité du service, le responsable est la SARL ITAM, 65c chemin du Méou, 84360 Lauris.
- Sous-traitant (au sens de l'article 28 RGPD) — pour les données que votre association ou organisme saisit et gère dans l'outil (contacts, tournées, encaissements, reçus), c'est votre structure qui est responsable de traitement ; Dcal agit pour son compte et selon ses instructions. Un accord de sous-traitance (DPA) peut être conclu sur demande.
2. Données collectées
| Catégorie | Données |
|---|---|
| Compte & identité | Nom, prénom, adresse e-mail, téléphone (facultatif), rôle, mot de passe (stocké sous forme chiffrée / haché), éventuel secret d'authentification à deux facteurs (chiffré). Pendant une tournée, les membres d'une même équipe voient le nom, le téléphone et l'e-mail de leurs coéquipiers dans l'application, pour se joindre sur le terrain. |
| Structure | Nom de l'association / amicale / organisme, commune de rattachement, coordonnées, abonnement et modules actifs. |
| Inscription en ligne | Coordonnées de l'amicale (adresse, numéros RNA et SIREN/SIRET), nom, prénom, e-mail et rôle des administrateurs, communes et modules souhaités, message libre. Si le paiement par carte est demandé : nom, e-mail et téléphone du représentant légal, titulaire et IBAN du compte de l'amicale. L'IBAN est enregistré chiffré et sert uniquement à vérifier que le compte déclaré chez Stripe est bien celui de l'amicale. |
| Activité de collecte | Adresses visitées (issues de la Base Adresse Nationale), statut de passage (donné / refusé / à repasser / non occupé), libellés et notes de porte (« Apt 3B », remarque du sapeur, pouvant désigner un occupant), plan des immeubles (étages et portes, avec un repère court comme « gauche » ou « 2e fond » ; l'app demande de ne pas y mettre de nom), notes de tournée, affectation des équipes. |
| Géolocalisation | Position de l'appareil pendant une tournée, utilisée sur le téléphone et non conservée par nos serveurs (voir §4). |
| Paiements | Montant, date, moyen de paiement, référence de transaction et reçu. Les numéros de carte ne transitent jamais par nos serveurs : ils sont traités directement par Stripe (voir §5). |
| Donateurs | Quand un reçu de paiement est demandé : nom, prénom, adresse postale, e-mail ; pour une entreprise, raison sociale et SIRET. |
| Ardoise des membres (foyer) | Consommations, solde, règlements et, si le membre l'active, prélèvement automatique (carte enregistrée chez Stripe ; nous ne gardons que la marque, les quatre derniers chiffres et la date d'expiration, pour l'affichage dans l'application). |
| Invités du foyer | Nom affiché, téléphone et/ou e-mail, note éventuelle du responsable, code personnel (haché), solde et consommations de l'ardoise. |
| Acheteurs de billets | Adresse e-mail saisie pour recevoir le billet, achat et montant. |
| Appareils | Identifiant d'installation de l'application, modèle et version du système, version de l'application, jeton de notification, clé de connexion biométrique (publique). |
| Données techniques | Journaux de connexion, adresse IP, type d'appareil et de navigateur, horodatages, à des fins de sécurité et de bon fonctionnement. |
| Messages et rapports de la structure | Notifications envoyées à tous les membres par un responsable (titre et texte), adresses e-mail des destinataires des rapports programmés. |
3. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Traiter une demande d'inscription et ouvrir le compte de l'amicale | Mesures précontractuelles prises à la demande de la personne |
| Fournir le service, gérer le compte et les tournées | Exécution du contrat |
| Encaisser les paiements et envoyer le reçu demandé par le donateur | Exécution du contrat / mesures prises à la demande de la personne |
| Tenir la comptabilité de la structure | Obligation légale |
| Sécuriser le service, prévenir la fraude et les abus | Intérêt légitime |
| Améliorer le produit, mesurer l'usage de façon agrégée | Intérêt légitime |
| Vous adresser des informations liées au service | Exécution du contrat / intérêt légitime |
4. Géolocalisation
L'application utilise la position de l'appareil uniquement pendant une tournée active, pour afficher la position sur la carte du secteur, repérer les adresses et calculer la distance parcourue. La position reste sur le téléphone : nos serveurs ne reçoivent que la distance totale de la tournée et l'adresse visitée, jamais le trajet ni la position du pompier. Elle n'est partagée avec aucun tiers, et l'utilisateur peut la couper à tout moment dans les réglages de son téléphone. L'encaissement par carte sans contact (Tap to Pay) demande aussi l'accès à la position au moment du paiement, comme l'exige Stripe pour ce service.
5. Paiements et Stripe
Les encaissements (carte sans contact au pas de la porte via « Tap to Pay », ou paiement en ligne) sont opérés par Stripe Payments Europe, Ltd. (Irlande), prestataire certifié PCI-DSS niveau 1. Les données de carte bancaire sont collectées et traitées directement par Stripe. Dcal ne conserve jamais le numéro complet ni le cryptogramme ; pour une carte enregistrée, seuls la marque, les quatre derniers chiffres et la date d'expiration sont gardés, pour l'affichage. Le traitement par Stripe est régi par ses propres conditions et son addendum de traitement des données. Voir la politique de confidentialité de Stripe.
6. Destinataires et sous-traitants
Vos données ne sont ni vendues ni louées. Elles sont accessibles aux personnes habilitées de votre structure et, dans la stricte mesure nécessaire, à nos sous-traitants techniques :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| o2switch | Hébergement du site, de l'API de l'application et de la base de données | France (UE) |
| OVH SAS | Hébergement des serveurs de cartes KiloDelta | Allemagne (UE) |
| Jaguar Network | Hébergement des serveurs de cartes de secours ITAM | France (UE) |
| Stripe Payments Europe, Ltd. | Traitement des paiements | UE / transferts encadrés par des clauses contractuelles types |
| Scaleway | Envoi des e-mails transactionnels (invitations, reçus, sécurité) | France (UE) |
| Google Ireland Ltd. (Firebase Cloud Messaging) | Acheminement des notifications de l'application (titre et texte courts, sans montant ni solde, et jeton de l'appareil) | UE / États-Unis, transferts encadrés par des clauses contractuelles types et le cadre UE–États-Unis |
| Apple Distribution International Ltd. (Apple Push Notification service) | Remise des notifications sur iPhone (mêmes contenus, jeton de l'appareil) | UE / États-Unis, transferts encadrés par des clauses contractuelles types et le cadre UE–États-Unis |
| KiloDelta et ITAM (tiles, nominatim, osrm, overpass) | Fonds de carte, recherche d'adresses et calcul d'itinéraires ; ces serveurs reçoivent l'adresse IP et la zone affichée | Allemagne et France (UE) |
| OpenStreetMap Foundation | Fonds de carte de secours, zooms les plus fins et cartes de l'espace d'administration ; reçoit l'adresse IP et la zone affichée | Royaume-Uni (décision d'adéquation) et réseau de diffusion |
Les polices et bibliothèques du site sont servies depuis nos propres serveurs. En dehors de Stripe, de Google Firebase, d'Apple (notifications sur iPhone) et des fonds de carte OpenStreetMap décrits ci-dessus, les données sont hébergées et traitées au sein de l'Union européenne.
7. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte utilisateur | Pendant la relation ; à la suppression du compte, nom, e-mail, téléphone, double authentification, appareils, journaux de connexion et client Stripe (cartes enregistrées) sont effacés ou anonymisés. |
| Coordonnées d'un donateur | 12 mois après l'envoi du reçu (ou après le passage si aucun reçu n'est parti), puis effacement. Le montant reste dans la comptabilité de la structure ; si elle doit garder l'identité du donateur plus longtemps, elle l'exporte avant ce terme (export CSV de la tournée). |
| Acheteur de billet, lien de paiement envoyé par e-mail | 12 mois après l'achat ou l'envoi. |
| Demande d'inscription en ligne | 12 mois après la création du compte ou le refus ; l'IBAN est retiré de la demande dès cette décision (il est repris, chiffré, dans le compte de l'amicale si elle est acceptée). |
| Invité du foyer | 12 mois sans activité, ardoise soldée, puis anonymisation. |
| Journaux (connexions, e-mails envoyés, tâches), appareils et jetons de notification inactifs | 12 mois. Notifications déjà envoyées : 3 mois ; messages envoyés à toute la structure : 12 mois. |
| Libellés et notes d'un passage | 18 mois (ils servent à la campagne suivante), puis effacement. |
| Plan des immeubles (repères de porte) | Conservé d'une campagne à l'autre pour retrouver les portes. La structure peut modifier ou effacer un repère à tout moment depuis l'app. |
| Données de tournée et montants | Le temps utile à l'activité et à la comptabilité de la structure. |
Ces durées sont appliquées automatiquement chaque nuit.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS), mots de passe hachés, chiffrement des secrets sensibles, authentification à deux facteurs disponible, cloisonnement des données par structure, journalisation des accès et sauvegardes. Aucun système n'étant infaillible, nous nous engageons à notifier toute violation de données dans les conditions prévues par le RGPD.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.
Pour les exercer, écrivez à nuno.castro@itam.fr (une preuve d'identité peut être demandée). Si vous êtes donateur, acheteur de billet ou invité du foyer, c'est la structure (amicale, association) qui est responsable de vos données : adressez-vous d'abord à elle. Elle dispose dans Dcal d'un outil pour retrouver, exporter et effacer ce qui vous concerne, et nous l'aidons si besoin.
10. Cookies
Dcal n'utilise pas de cookies publicitaires ni de traceurs tiers. Seuls des cookies strictement nécessaires au fonctionnement (session, sécurité) sont déposés ; ils sont exemptés de consentement au sens des recommandations de la CNIL. Aucun bandeau de consentement n'est donc requis pour ces cookies techniques.
11. Contact
Pour toute question relative à cette politique ou à vos données : nuno.castro@itam.fr.
SARL ITAM — 65c chemin du Méou, 84360 Lauris, France.