MonSociétariat
Retour

Vos données

Politique de confidentialité

Dernière mise à jour : mai 2026 · Responsable du traitement : MonSociétariat · Contact : contact@monsocietariat.fr

Cette politique explique comment MonSociétariat collecte, utilise et protège les données personnelles des visiteurs du site monsocietariat.fr et des sociétaires des coopératives qui utilisent l'application. Elle est rédigée en application du Règlement (UE) 2016/679 (RGPD) et de la loi française n° 78-17 modifiée du 6 janvier 1978 (Informatique et Libertés).

1. Qui sommes-nous ?

MonSociétariat développe et exploite un logiciel de gestion du sociétariat à destination des SCIC, SCOP et coopératives multi-sociétariat françaises. L'application permet de tenir le registre des sociétaires, suivre le capital, organiser les assemblées générales, faire vivre la décision collective entre deux AG, et signer électroniquement les bulletins de souscription.

Statut juridique : projet en cours de structuration en coopérative (SCIC). Une fois la coopérative constituée, ses statuts seront publics et accessibles depuis cette page.

Hébergement : OVHcloud, datacenter situé en France.

2. Quelles données nous traitons et pourquoi

Si vous visitez monsocietariat.fr

Aucun cookie de mesure d'audience, aucun pixel publicitaire, aucun script tiers n'est déposé. Le site n'utilise pas Google Analytics, Matomo, Meta Pixel ou équivalent.

Les seuls cookies déposés sont strictement nécessaires au fonctionnement (session d'authentification si vous vous connectez à l'espace coopérative) et ne nécessitent pas votre consentement préalable.

Les polices de caractères (Inter, Manrope, Bricolage Grotesque) sont auto-hébergées sur nos serveurs : aucune requête vers Google Fonts ni transfert d'IP vers les États-Unis.

Si vous remplissez un formulaire de contact ou de candidature

Données collectées : nom, prénom, email, coopérative concernée, message.

Finalité : vous recontacter, personnaliser une démo, répondre à votre demande.

Base légale : votre consentement (article 6.1.a RGPD).

Durée : 3 ans après le dernier contact, sauf demande de suppression antérieure.

Si vous êtes sociétaire d'une coopérative qui utilise MonSociétariat

Dans ce cas, votre coopérative est responsable du traitement ; MonSociétariat agit comme sous-traitant au sens de l'article 28 RGPD. La coopérative vous fournit ses propres mentions et collecte votre consentement. MonSociétariat traite les données suivantes pour son compte :

  • Identité civile (nom, prénom, date de naissance, ou raison sociale et SIREN/SIRET pour personnes morales) — base légale : obligation légale (loi 1947, articles 19 quinquies à sexdecies de la loi 2001-624) — durée : pendant le sociétariat + 5 ans.
  • Coordonnées (email, téléphone, adresse) — base légale : exécution du contrat de souscription — durée : pendant le sociétariat + 5 ans.
  • Données financières (parts souscrites, libérées, mouvements de capital) — base légale : obligation comptable (article L.123-22 Code de commerce) — durée : 10 ans.
  • Activité de gouvernance (convocations AG, présences, votes, procurations, mandats CA) — base légale : obligation légale — durée : pendant le mandat + 5 ans.
  • Signature électronique (tracé de signature, code OTP haché, IP, user-agent au moment de la signature) — base légale : article 1366-1367 Code civil (preuve juridique) — durée : 10 ans.
  • Audit trail (historique des modifications avec IP, user-agent, ancien et nouvel état) — base légale : sécurité du traitement (article 32 RGPD) — durée : 3 ans (anonymisation), 5 ans (purge complète).

Aucun profilage automatisé, aucune décision entièrement automatisée n'est appliquée à votre dossier : c'est l'équipe de votre coopérative et son AG qui décident.

3. Sous-traitants externes

MonSociétariat fait appel aux sous-traitants suivants, encadrés par des contrats de sous-traitance (DPA) au sens de l'article 28 RGPD :

  • IONOS SE — hébergement du serveur applicatif et des bases de données, en France. La plateforme technique (authentification, base de données, stockage des documents signés) est installée sur ce serveur et administrée par MonSociétariat : aucun éditeur tiers n'accède aux données.
  • Resend Inc. — envoi des emails transactionnels. Hébergement : UE.
  • Stripe Payments Europe Ltd. (option) — paiements par carte bancaire, hébergement Irlande (UE).
  • GoCardless Ltd. (option) — prélèvements SEPA, hébergement Royaume-Uni (couvert par décision d'adéquation européenne).

Aucun transfert de données vers les États-Unis ou un pays sans décision d'adéquation n'est effectué.

4. Sécurité des données

  • Hébergement en France sur infrastructure OVHcloud.
  • Chiffrement en transit : HTTPS obligatoire (TLS 1.2+).
  • Chiffrement au repos : disques chiffrés au niveau du provider.
  • Accès aux données restreint par Row Level Security PostgreSQL — chaque sociétaire ne voit que ses propres données.
  • Mots de passe hachés (algorithme bcrypt via Supabase Auth), jamais stockés en clair.
  • Authentification forte : signature des bulletins de souscription par code OTP envoyé par email, conformément au cadre eIDAS.
  • Sauvegardes journalières chiffrées, retenues 7 jours par défaut.
  • Audit trail : toute modification d'une donnée sensible est enregistrée avec horodatage, identité de l'auteur, ancien et nouvel état.

5. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès (article 15) — obtenir confirmation que vos données sont traitées et en demander une copie.
  • Droit de rectification (article 16) — faire corriger une donnée inexacte ou incomplète.
  • Droit à l'effacement (article 17) — demander la suppression de vos données (sous réserve des obligations légales de conservation comptable et juridique).
  • Droit à la limitation (article 18) — demander la suspension temporaire du traitement.
  • Droit à la portabilité (article 20) — recevoir vos données dans un format structuré, lisible et interopérable (JSON, CSV).
  • Droit d'opposition (article 21) — vous opposer au traitement de vos données pour un motif légitime.
  • Droit de définir des directives post-mortem (article 85 LIL) — préciser ce que doivent devenir vos données après votre décès.

Comment exercer ces droits ?

Si vous êtes sociétaire d'une coopérative cliente : adressez-vous d'abord à votre coopérative. Elle est responsable du traitement de vos données. Si vous n'obtenez pas de réponse satisfaisante, vous pouvez nous écrire à contact@monsocietariat.fr.

Si vous êtes prospect ou visiteur : écrivez directement à contact@monsocietariat.fr.

Vous pouvez aussi exercer vos droits depuis votre espace sociétaire — la section « Mes données » permet l'export et la rectification autonome.

Délai de réponse

Conformément à l'article 12 du RGPD, nous répondons à toute demande dans un délai d'un mois. En cas de demande complexe ou nombreuse, ce délai peut être étendu de deux mois supplémentaires (avec information préalable).

Recours

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : cnil.fr/fr/plaintes.

6. Conservation des données

La durée de conservation dépend du type de données. Les principes appliqués sont :

  • Données de candidature non aboutie : 3 mois après la décision de refus.
  • Données du sociétariat actif : pendant toute la durée du sociétariat.
  • Données comptables (mouvements de capital, bulletins signés, fichiers de preuve) : 10 ans après la sortie du sociétaire (article L.123-22 Code de commerce).
  • Audit trail : 3 ans (anonymisation), 5 ans (purge complète).
  • Logs techniques (logs serveur Nginx) : 6 mois maximum.

À l'expiration de ces durées, les données sont soit anonymisées, soit définitivement supprimées.

7. Cookies

Le site monsocietariat.fr ne dépose que des cookies strictement nécessaires au fonctionnement :

  • sb-*-auth-token (Supabase) — maintien de votre session connectée. Durée : 1 heure (renouvelé automatiquement).
  • theme (application) — préférence claire / foncé. Durée : 1 an.

Aucun cookie n'a une finalité publicitaire ou de mesure d'audience. Aucun bandeau de consentement cookies n'est nécessaire au sens de la délibération CNIL du 17 septembre 2020.

8. Modifications de cette politique

Nous pouvons faire évoluer cette politique pour refléter des changements légaux, techniques ou organisationnels. La version en vigueur est toujours celle accessible à l'adresse monsocietariat.fr/politique-confidentialite. Les modifications substantielles sont notifiées par email aux sociétaires concernés au moins 15 jours avant entrée en vigueur.

9. Contact

  • Email : contact@monsocietariat.fr
  • Adresse postale : à venir une fois la coopérative constituée.
  • Délégué à la protection des données (DPO) — pas désigné à ce stade. La désignation n'est pas obligatoire en l'absence de traitement à grande échelle de données sensibles. Toute question peut être adressée à l'adresse de contact ci-dessus.

Cette politique a été rédigée dans un souci de transparence et de clarté. Si une formulation vous semble obscure, n'hésitez pas à nous le signaler — nous l'améliorerons.