Objet et champ d'application
La présente politique s'applique à la Plateforme de Gestion de la Fédération Algérienne d'Aïkido (FAA), accessible aux administrateurs fédéraux, aux responsables de ligues wilayales, aux dirigeants de clubs affiliés et aux pratiquants enregistrés.
La plateforme assure les fonctions suivantes : gestion des pratiquants et licences, suivi des passages de grades, inscription aux stages et formations, gestion des paiements, communication interne (ligues/clubs/fédération), attribution de tâches aux membres du bureau fédéral.
Responsable du traitement
| Organisme | Fédération Algérienne d'Aïkido (FAA) |
| Adresse | Algérie |
| Email de contact | admin@algeriaikido.com |
| Hébergeur | Prestataire national — territoire algérien |
| Délégué à la Protection des Données (DPD) | À désigner — contacter l'adresse ci-dessus |
Données personnelles collectées
3.1 Données des pratiquants
| Donnée | Caractère | Stockage |
|---|---|---|
| Nom & prénom (français et arabe) | Obligatoire | En clair |
| Date de naissance | Optionnel | En clair |
| Sexe | Obligatoire | En clair |
| Adresse | Optionnel | En clair |
| Optionnel | En clair | |
| Téléphone | Optionnel | En clair |
| Numéro de carte nationale d'identité (CNI) | Optionnel | Chiffré (AES-256) |
| Photo du pratiquant | Optionnel | Base de données (blob) |
| Numéro de licence | Obligatoire | En clair |
| Type de discipline (Aïkido, Kendo, Iaidō, Kyūdō) | Obligatoire | En clair |
| Club et ligue d'appartenance | Obligatoire | En clair |
| Saison sportive | Obligatoire | En clair |
3.2 Données collectées lors d'une inscription à un stage
| Donnée | Catégorie | Caractère |
|---|---|---|
| Motivation et objectifs personnels | Profil | Optionnel |
| Niveau estimé, expérience préalable | Profil sportif | Optionnel |
| Régime alimentaire spécifique | Santé | Optionnel |
| Allergies | Santé | Optionnel |
| Problèmes de santé | Santé | Optionnel |
| Besoins spécifiques / accessibilité | Santé / handicap | Optionnel |
| Contact d'urgence (nom + téléphone) | Tiers | Optionnel |
| Autorisation parentale (pour mineurs) | Légal | Obligatoire si mineur |
| Certificat médical fourni (flag) | Santé | Selon règlement du stage |
| Préférences de contact (email/sms/tel) | Communication | Optionnel |
3.3 Données des évaluations sportives
Lors des passages de grades : notes techniques, appréciations, mentions, dates d'examen, décisions du jury (admis, ajourné, refusé). Ces données constituent un historique sportif officiel du pratiquant.
3.4 Données financières
Montant des cotisations, date de paiement, mode de paiement (espèces, chèque, virement), référence de paiement, numéro de reçu.
3.5 Données de connexion
Adresse IP, user-agent du navigateur, horodatage des connexions et tentatives d'authentification. Ces données sont conservées à des fins de sécurité (détection d'intrusion, rate limiting).
Finalités du traitement
| Finalité | Base légale |
|---|---|
| Gestion des affiliations et licences sportives | Mission d'intérêt public |
| Suivi des passages de grades officiels | Mission d'intérêt public |
| Organisation et gestion des stages et formations | Exécution du contrat |
| Gestion des cotisations et paiements | Exécution du contrat |
| Communication interne (convocations, résultats, informations) | Intérêt légitime |
| Statistiques et rapports fédéraux | Mission d'intérêt public |
| Sécurité des accès et prévention des fraudes | Intérêt légitime |
| Données médicales (allergies, santé) lors des stages | Consentement explicite |
Traitement des données sensibles (santé)
Collecte et utilisation
Ces données ne sont collectées qu'avec le consentement explicite du pratiquant (ou de son représentant légal s'il est mineur), uniquement dans le cadre d'une inscription à un stage, et dans le seul but d'assurer sa sécurité physique durant l'événement.
Accès restreint
Les données médicales ne sont accessibles qu'aux responsables du stage concerné (administrateurs fédéraux). Elles ne sont jamais partagées avec les clubs ou ligues, ni exportées dans les rapports statistiques généraux.
Durée de conservation
Les données médicales sont supprimées au plus tard 3 mois après la fin du stage auquel elles se rapportent, sauf obligation légale contraire.
Protection des mineurs
Enregistrement d'un pratiquant mineur
- L'enregistrement d'un pratiquant mineur doit être effectué par un représentant légal (parent ou tuteur), via le responsable du club affilié.
- Une autorisation parentale signée est requise pour toute inscription à un stage ou formation.
- La date de naissance est utilisée uniquement pour déterminer le statut de mineur et calculer l'âge à des fins sportives (catégories de compétition).
Droits des représentants légaux
Les représentants légaux bénéficient de tous les droits décrits à la section 10 (accès, rectification, suppression, portabilité) concernant les données de leurs enfants mineurs.
Photo des mineurs
La photo d'un pratiquant mineur ne peut être collectée et stockée qu'avec le consentement exprès du représentant légal. Elle est strictement réservée aux utilisateurs habilités : le responsable du club d'appartenance, le responsable de la ligue de wilaya concernée et les administrateurs fédéraux. Aucun autre profil ne peut consulter la photo d'un pratiquant mineur.
Accès aux données & partage
7.1 Contrôle d'accès interne
| Rôle | Données accessibles |
|---|---|
| Administrateur fédéral | Toutes les données de la plateforme (tous clubs, toutes ligues) |
| Président / Vice-président fédéral | Données agrégées + tâches de tous les membres du bureau fédéral |
| Responsable de ligue | Données des pratiquants et clubs appartenant à sa ligue uniquement |
| Responsable de club | Données des pratiquants de son club uniquement |
| Membre du bureau fédéral | Ses propres tâches assignées uniquement |
7.2 Partage avec des tiers
| Destinataire | Données transmises | Finalité |
|---|---|---|
| Prestataire de services email (routage SMTP) | Adresse email du destinataire, contenu du message | Envoi de notifications et confirmations |
| Opérateur de paiement (si activé) | Montant, référence transaction | Traitement des paiements en ligne |
| Autorités publiques | Sur réquisition judiciaire uniquement | Obligation légale |
Durée de conservation
| Catégorie de données | Durée de conservation | Justification |
|---|---|---|
| Données de licence et d'affiliation | Durée de la licence + 5 ans | Obligations réglementaires sportives |
| Résultats de passages de grades | Durée indéfinie (historique officiel) | Valeur probatoire des titres sportifs |
| Données d'inscription aux stages | 3 ans après la date du stage | Justification comptable et administrative |
| Données médicales (stages) | 3 mois après la fin du stage | Finalité strictement ponctuelle |
| Données financières (paiements) | 10 ans | Obligation légale comptable (loi algérienne) |
| Logs de connexion / sécurité | 12 mois | Sécurité et détection d'incidents |
| Comptes utilisateurs désactivés | Archivage 2 ans, puis suppression | Droit à l'oubli |
| Photos des pratiquants | Jusqu'à la suppression du compte | Sur demande ou inactivité > 5 ans |
Sécurité des données
La Fédération met en œuvre les mesures techniques et organisationnelles suivantes :
Mesures techniques
- Chiffrement des données sensibles — Les données d'identité sensibles sont chiffrées au repos à l'aide d'algorithmes de chiffrement certifiés ; les mots de passe ne sont jamais stockés en clair.
- Transport sécurisé — Toutes les communications entre votre navigateur et nos serveurs sont chiffrées et protégées contre l'interception.
- Protection contre les attaques web courantes — Des mécanismes de protection sont en place contre les principales catégories d'attaques (falsification de requêtes, injection, détournement de session).
- Limitation des tentatives de connexion — Des protections automatiques bloquent les tentatives d'accès répétées non autorisées.
- Sessions sécurisées — Les sessions utilisateurs sont protégées et expirées automatiquement après inactivité.
- Cloisonnement des accès — L'accès aux ressources internes est strictement limité aux composants autorisés.
- Sauvegardes chiffrées — Les exports de base de données sont stockés dans un répertoire protégé.
Mesures organisationnelles
- Accès aux données limité au personnel habilité selon le principe du moindre privilège.
- Traçabilité des suppressions (qui a supprimé, pourquoi, quand).
- Journalisation des accès aux données sensibles (export, consultation).
- Mise à jour régulière des composants logiciels.
Vos droits
Conformément à la loi algérienne n° 18-07 et au RGPD, vous disposez des droits suivants :
Droit d'accès
Obtenir une copie de toutes les données personnelles vous concernant détenues par la Fédération.
Droit de rectification
Faire corriger des données inexactes ou incomplètes vous concernant.
Droit à l'effacement
Demander la suppression de vos données lorsque leur traitement n'est plus justifié (droit à l'oubli).
Droit d'opposition
Vous opposer au traitement de vos données, notamment à des fins de communication.
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible par machine (CSV, JSON).
Droit de limitation
Demander la suspension du traitement de vos données dans certaines circonstances.
Comment exercer vos droits
Envoyez votre demande par email à admin@algeriaikido.com en indiquant : votre identité complète, le droit que vous souhaitez exercer et, si possible, votre numéro de licence. La Fédération s'engage à répondre dans un délai de 30 jours.
En cas de désaccord avec la réponse obtenue, vous pouvez introduire une réclamation auprès de l'Autorité de Protection des Données Personnelles compétente en Algérie.
Cookies et données de session
La plateforme utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service :
| Cookie | Durée | Utilisation |
|---|---|---|
| Cookie de session | Durée de la session (fermeture du navigateur) | Maintien de la session authentifiée |
| Jeton de sécurité | Durée limitée par session | Protection contre les requêtes non autorisées |
| Cookie de reconnexion | Durée limitée (si activé par l'utilisateur) | Reconnexion automatique sécurisée |
Hébergement & transferts internationaux
La plateforme et ses données sont hébergées sur des serveurs situés en territoire algérien. Aucun transfert de données vers l'étranger n'est effectué.
Le service de messagerie est géré localement sur le même serveur que la plateforme. Les emails sont envoyés et traités intégralement depuis le territoire algérien, sans recours à un prestataire de routage externe.
Contact & réclamations
Exercice de vos droits
Pour toute question relative à vos données personnelles ou pour exercer vos droits :
Modifications de la présente politique
La Fédération se réserve le droit de modifier la présente politique à tout moment. Toute modification substantielle sera communiquée aux utilisateurs via la plateforme. La date de dernière mise à jour est indiquée en haut de ce document. L'utilisation continue de la plateforme après notification vaut acceptation des modifications.