Cette politique décrit les données personnelles que l’association DEFI 2000 traite lorsque vous consultez defi2000.org ou que vous nous écrivez, pour quelles finalités, pendant combien de temps et comment exercer vos droits. Elle reflète la configuration réelle du site : ce qui n’y figure pas n’est pas collecté. Dernière mise à jour : 26 août 2026.
Responsable du traitement
L’association DEFI 2000, 34 rue François Peissel, 69300 Caluire-et-Cuire, France — SIREN 791 031 065 — est responsable des traitements décrits ici. Contact : [email protected]. Cette politique s’applique au site defi2000.org, publié en français.
Ce que nous collectons, et pourquoi
Formulaire de contact
Le formulaire de la page Contact recueille votre nom, votre adresse e-mail, l’objet et le contenu de votre message. Ces données servent uniquement à vous répondre et à assurer le suivi de l’échange (intérêt légitime de l’association à répondre à une demande que vous avez formulée). Le message nous est transmis par courriel ; le site lui-même n’en conserve aucune copie.
Inscription à une formation
Le formulaire d’inscription recueille la formation choisie, votre nom, votre adresse e-mail, votre numéro de téléphone, votre pays et, si vous le souhaitez, votre structure, votre situation et un message. Ces données servent à traiter votre demande et à vous recontacter pour organiser la session ; vous confirmez votre accord en cochant la case prévue à cet effet. Là encore, la demande nous parvient par courriel et n’est pas stockée sur le site.
Protection contre les robots
Les formulaires sont protégés par Cloudflare Turnstile, qui distingue les visiteurs humains des robots sans vous demander de résoudre un puzzle. Cette vérification transmet à Cloudflare votre adresse IP et des caractéristiques techniques de votre navigateur (intérêt légitime : prévenir le spam et les abus).
Mesure d’audience
Avec votre accord, donné dans le bandeau de cookies, nous utilisons Google Analytics 4 pour connaître la fréquentation du site : pages vues, durée de visite, type d’appareil, pays. Google Analytics 4 ne conserve pas les adresses IP. Tant que vous n’avez pas accepté, aucun script de mesure n’est chargé ; vous pouvez retirer votre accord à tout moment via « Préférences des cookies ».
Journaux techniques
Comme tout serveur web, le nôtre — un serveur privé virtuel hébergé chez IONOS, en Europe — enregistre automatiquement l’adresse IP, la date, la page demandée et le navigateur utilisé. Un pare-feu applicatif (Wordfence) journalise également les tentatives d’intrusion. Ces journaux servent à la sécurité du site et au diagnostic des pannes (intérêt légitime) et sont conservés au plus un an.
Proxy Cloudflare : performance et sécurité
defi2000.org est placé derrière le réseau de Cloudflare, qui relaie chaque requête entre votre navigateur et notre serveur : il sert les images, feuilles de style et scripts depuis le centre de données le plus proche de vous, chiffre les échanges en HTTPS et bloque les attaques par déni de service, les robots malveillants et les tentatives d’intrusion.
Pour cela, Cloudflare traite votre adresse IP, l’adresse de la page demandée et les en-têtes techniques de votre navigateur, et peut déposer des cookies strictement nécessaires à la sécurité (voir la liste ci-dessous). Ces cookies ne contiennent qu’un jeton technique : ils ne servent ni à vous identifier ni à vous suivre d’un site à l’autre. Base légale : notre intérêt légitime à garantir la disponibilité et la sécurité du site. Cloudflare conserve ses journaux techniques pendant une durée limitée, selon sa propre politique de confidentialité.
Cookies
Voici les cookies que le site peut déposer. Les cookies « nécessaires » ne requièrent pas de consentement ; ceux de mesure d’audience ne sont posés qu’après votre accord. Le site ne dépose aucun traceur publicitaire.
- bs_cookie_settings — mémorise vos choix de cookies — 182 jours — nécessaire
- __cf_bm, cf_clearance, __cfruid, _cfuvid (Cloudflare) — sécurité : distinction des visiteurs humains et des robots, mémorisation d’un contrôle de sécurité réussi, limitation du débit — de la session à 30 minutes (cf_clearance : de 30 minutes à 1 an selon le niveau de sécurité) — nécessaire
- cf_use_ob, cf_ob_info (Cloudflare « Always Online ») — affichage d’une copie en cache si le serveur est momentanément indisponible — 30 secondes — nécessaire
- wordpress_test_cookie, wordpress_logged_in_*, wordpress_sec_*, wp-settings-*, wp-postpass_* — fonctionnement de WordPress (test, session et préférences des contributeurs connectés, contenus protégés par mot de passe) — de la session à 1 an — nécessaire
- _ga, _ga_* (Google Analytics 4) — mesure d’audience — 2 ans — après consentement
Vous pouvez modifier vos choix à tout moment via « Préférences des cookies », en bas de chaque page, ou supprimer les cookies depuis les réglages de votre navigateur. Refuser les cookies de mesure d’audience n’empêche en rien la navigation.
Destinataires et prestataires
Vos données sont accessibles aux seuls membres de l’association qui en ont besoin (réponse aux demandes, organisation des formations). Elles sont traitées pour notre compte par des prestataires liés par contrat :
- IONOS SARL (Sarreguemines, France) — hébergement du serveur privé virtuel, situé en Europe ; stockage et journaux techniques ;
- Cloudflare, Inc. (San Francisco, États-Unis) — réseau de diffusion, chiffrement HTTPS, protection contre les attaques et vérification anti-robots Turnstile, en qualité de sous-traitant ; Cloudflare est certifiée au cadre de protection des données UE–États-Unis et s’engage par des clauses contractuelles types ; les requêtes transitent par le centre de données Cloudflare le plus proche du visiteur ;
- Google Ireland Ltd (Google Analytics) — mesure d’audience, après consentement — transferts vers les États-Unis encadrés par le cadre de protection des données UE–États-Unis.
Nous ne vendons ni ne louons vos données, et ne les transmettons à aucun autre tiers, sauf obligation légale.
Durées de conservation
- Messages et demandes d’inscription : le temps de traiter la demande et d’en assurer le suivi, et au plus trois ans après notre dernier échange ;
- Mesure d’audience : quatorze mois au plus, sous forme agrégée ;
- Journaux techniques : un an au plus sur notre serveur ; durée limitée chez Cloudflare ;
- Cookies : voir les durées indiquées ci-dessus.
Sécurité
Le site est servi en HTTPS et placé derrière le proxy Cloudflare, qui filtre le trafic malveillant (pare-feu applicatif, protection contre les attaques par déni de service, détection des robots) avant qu’il n’atteigne notre serveur IONOS. Sur le serveur, un pare-feu applicatif WordPress (Wordfence) bloque les tentatives d’intrusion, l’accès à l’administration est restreint, les comptes sont protégés et les extensions sont tenues à jour. Aucune mesure n’étant infaillible, nous vous invitons à ne pas transmettre par les formulaires d’informations sensibles qui ne vous seraient pas demandées.
Vos droits
Conformément au règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, du droit de retirer votre consentement à tout moment, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.
Pour les exercer, écrivez à [email protected] ou par courrier au siège de l’association. Nous répondons dans un délai d’un mois ; en cas de doute sur votre identité, un justificatif pourra vous être demandé. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr).
Mineurs
Le site ne s’adresse pas aux enfants de moins de quinze ans et ne collecte pas sciemment leurs données. Si vous pensez qu’un mineur nous a transmis des informations, contactez-nous : nous les supprimerons.
Une question sur le site lui-même
Le site est maintenu par Adrien Laporte, son webmaster. Si vous constatez un comportement inattendu — une ressource chargée depuis un autre domaine, un cookie que vous n’attendiez pas, une page qui ne se charge pas — signalez-le-lui à [email protected] : c’est lui qui pourra le vérifier et le corriger. Les demandes portant sur vos données personnelles, elles, s’adressent à l’association, aux coordonnées indiquées ci-dessus.
Modifications
Cette politique peut évoluer avec le site ; la date de dernière mise à jour figure en tête de page. En cas de changement important, nous vous en informerons par une mention visible sur le site. Les informations relatives à l’éditeur figurent dans les mentions légales, et nos engagements d’usage dans la déclaration d’accessibilité.
Nous contacter
DEFI 2000 — 34 rue François Peissel, 69300 Caluire-et-Cuire, France — [email protected].