Transparence LPD

Notice de protection des données

Cette notice explique quelles données RallyCore traite pour le Critérium Jurassien, pourquoi elles sont utilisées, avec qui elles peuvent être partagées et combien de temps elles sont conservées.

Version : 2026-08-28 — en vigueur le 2026-08-28

Responsable du traitement

Critérium Jurassien
Case Postale 265, 2800 Delémont, Suisse
info@criterium-jurassien.ch

Pour exercer vos droits ou poser une question sur vos données :

info@criterium-jurassien.ch

1. Données traitées

Nous traitons uniquement les informations nécessaires au fonctionnement du portail et à l’organisation de l’épreuve. Selon votre rôle et les fonctions utilisées, cela peut comprendre :

2. Finalités

Ces données servent à recevoir et contrôler les inscriptions, vérifier les conditions de participation, organiser les ressources de l’épreuve, fournir les espaces personnels, communiquer avec les participants, suivre les paiements, publier les informations officielles autorisées, assurer la sécurité du système et défendre des droits en cas de litige. Les traitements facultatifs, comme les notifications Push, restent désactivables.

3. Origine et caractère nécessaire

Les données proviennent principalement de vous ou d’une personne qui inscrit légitimement un équipage, ainsi que des membres autorisés de l’organisation lors du contrôle du dossier. Les champs signalés comme obligatoires sont nécessaires au traitement de l’inscription ou à la sécurité ; à défaut, le dossier peut ne pas pouvoir être traité. RallyCore n’achète pas de fichiers de données.

4. Destinataires et prestataires

L’accès est limité aux personnes autorisées du Critérium Jurassien selon leur rôle. Lorsque cela est nécessaire, des données peuvent être transmises aux autorités et organismes sportifs, officiels, chronométreurs, assureurs, services de sécurité ou prestataires logistiques concernés. L’hébergement est actuellement assuré par Infomaniak en Suisse. L’acheminement des e-mails est effectué par le service SMTP configuré par l’organisation, qui doit figurer dans son registre de prestataires. Aucune donnée n’est vendue ni utilisée pour de la publicité ciblée.

5. Notifications Push et transferts à l’étranger

Le cœur du service est hébergé en Suisse dans la configuration auditée. La localisation du service SMTP configuré doit être vérifiée dans le registre des prestataires. Si vous activez les notifications Push, le fournisseur de votre navigateur ou de votre appareil peut acheminer la notification depuis l’étranger. Ce fournisseur agit selon ses propres conditions ; seules les informations techniques nécessaires à la livraison sont envoyées. Les transferts éventuels doivent reposer sur un pays reconnu adéquat ou sur des garanties appropriées.

6. Cookies et stockage local

La version auditée utilise uniquement les cookies et stockages indispensables à la session, à la protection CSRF, à l’authentification et aux préférences techniques. Ils ne servent ni à la publicité ni au profilage. Les cookies de session sont protégés par HTTPS et l’attribut Secure. Toute future mesure d’audience non essentielle devra être annoncée et, lorsque nécessaire, soumise à votre choix avant activation.

7. Vos droits

Vous pouvez demander si nous traitons des données vous concernant, recevoir les renseignements prévus par la LPD, faire rectifier des données inexactes ou demander leur effacement lorsqu’aucun motif ne justifie plus leur conservation. Vous pouvez aussi vous opposer à certains traitements facultatifs. Envoyez votre demande par e-mail ou courrier au responsable indiqué ci-dessus. Une vérification d’identité proportionnée peut être demandée. Nous répondons en principe dans les 30 jours. Vous pouvez également vous renseigner auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT).

8. Sécurité et violations

Des mesures techniques et organisationnelles protègent les données : HTTPS, cookies sécurisés, accès par rôles, stockage privé des documents concernés, sauvegardes et contrôles de sécurité. Aucun système n’offre toutefois une sécurité absolue. Une violation susceptible d’entraîner un risque élevé est évaluée et annoncée conformément aux exigences applicables.

9. Modifications de la notice

La version et la date d’entrée en vigueur figurent en tête de page. Une nouvelle version sera publiée avant tout changement important de finalité, de destinataire ou de technologie. La version présentée lors d’une nouvelle inscription est enregistrée avec le dossier, sans transformer cette information en consentement aux traitements nécessaires.

Durées de conservation

Les délais courent en principe depuis la fin de l’édition concernée. Une conservation plus longue reste possible en cas d’obligation légale, de procédure ou de mise en attente juridique documentée.

Données Durée cible Sort final
Pièces d’identité sportive, licences, documents véhicule, PDF et documents privés 12 mois Fichiers et enregistrements supprimés
Messages, contrôles, logistique, commissaires et staff 24 mois Suppression ; données concurrent minimisées
Preuve financière minimale des concurrents 10 ans au maximum Suppression à l’échéance comptable
Comptes participants sans dossier actif Revue après 24 mois Suppression après contrôle des rôles
Notifications enregistrées 12 mois Suppression
Imports, exports et erreurs associées 30 jours Fichiers et enregistrements supprimés
Sessions inactives 30 jours Suppression
Jetons de réinitialisation 24 heures Suppression
Abonnements Push désactivés ou édition terminée 90 jours Abonnement et clés supprimés
Journaux applicatifs rotatifs 90 jours Suppression ; journaux sécurité/audit séparés : 12 mois
Sauvegardes locales de déploiement 90 jours Effacement après contrôle manuel
Sauvegardes hébergeur et journaux e-mail Selon contrat validé Rotation et effacement à contrôler auprès du prestataire