Informations légales
Politique de confidentialité
La Commission Régionale de Tourisme Équestre du Comité Régional d’Équitation Auvergne-Rhône-Alpes, organe déconcentré de la Fédération Française d’Équitation (FFE), est responsable du traitement des données personnelles collectées via le site tourisme-equestre-ara.com. La présente politique décrit quelles données sont collectées, pourquoi, comment elles sont conservées et quels sont vos droits.
Responsable du traitement
Commission Régionale de Tourisme Équestre du Comité Régional d’Équitation Auvergne-Rhône-Alpes
Maison Régionale des Sports, 68 avenue Tony Garnier, 69007 Lyon
SIREN 833 648 496 — association déclarée (loi 1901)
Téléphone : 06 67 41 53 99
Email : tourisme.ara@cre.ffe.com
Données collectées et finalités
1. Visiteurs du site public
Le site public ne comporte aucun formulaire de contact et aucun cookie publicitaire. Il utilise en revanche Google Analytics 4 à des fins de mesure d'audience : ces cookies ne sont déposés et ce service n'est appelé qu'après votre consentement explicite, recueilli via le bandeau affiché lors de votre première visite. Si vous refusez, aucun script de mesure d'audience n'est chargé. Le détail des cookies concernés figure dans la section Cookies ci-dessous.
Les cartes interactives (itinéraires, hébergements, centres équestres) font appel à des services cartographiques tiers. L'affichage d'une carte transmet nécessairement votre adresse IP (ainsi que les informations techniques usuelles : navigateur, tuiles demandées) aux serveurs de ces prestataires :
- CARTO (CARTO DB Inc., société américaine) — fond de carte principal, servi depuis
basemaps.cartocdn.com—politique de confidentialité - IGN (Institut national de l'information géographique et forestière, établissement public français) — calque cartographique servi depuis
data.geopf.fr—politique de confidentialité - Nominatim (OpenStreetMap Foundation) — service de géocodage utilisé sur les pages d'événements pour localiser une adresse —politique de confidentialité
Les données cartographiques sous-jacentes proviennent d'OpenStreetMap et de l'IGN. Ces appels sont nécessaires à l'affichage des cartes ; ils ne donnent lieu au dépôt d'aucun cookie publicitaire.
2. Utilisateurs du portail de gestion
L'accès au portail back-office est réservé aux responsables de comités départementaux de tourisme équestre (CDTE) et à l'administrateur de la CRE-ARA. Les données collectées lors de la création d'un compte sont :
- Adresse email — identifiant de connexion
- Nom et prénom — identification du responsable
- Numéro de téléphone — coordonnées de contact affichées sur le site
- Département de rattachement — gestion des droits d'accès
Base légale : intérêt légitime de la CRE-ARA pour la gestion de son réseau de référents départementaux et la mise à jour du contenu du site.
Durée de conservation
Les données des comptes portail sont conservées pendant toute la durée d'activité du compte. En cas de cessation de fonction, le compte est désactivé et les données supprimées dans un délai de 12 mois suivant la demande de suppression ou la fin de mandat constatée.
Destinataires des données
Les données personnelles des utilisateurs du portail sont accessibles uniquement :
- À l'administrateur de la CRE-ARA
- À Supabase, Inc., prestataire d'hébergement de la base de données, dont les serveurs sont situés en Union Européenne (région eu-west) —politique de confidentialité
Interviennent également, en qualité de sous-traitants techniques :
- Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, États-Unis) — hébergement du site, réseau de diffusion de contenu (CDN) et stockage des fichiers média via Cloudflare R2. À ce titre, Cloudflare traite les données techniques de connexion (adresse IP, en-têtes de requête) de tous les visiteurs. Son réseau est mondial : les requêtes sont servies par le point de présence le plus proche du visiteur, ce qui peut impliquer un traitement hors Union Européenne —politique de confidentialité
- Google LLC — mesure d'audience via Google Analytics 4, uniquement après consentement (voir la section Cookies)
Aucune donnée n'est cédée, vendue ou transmise à des tiers à des fins commerciales.
Cookies
1. Cookie de session (portail)
Un cookie de session (sb-*) est déposé uniquement lorsqu'un utilisateur se connecte au portail de gestion. Ce cookie est strictement nécessaire au maintien de la session d'authentification. Il est automatiquement supprimé à la déconnexion ou à la fermeture du navigateur. Aucun consentement n'est requis car il est indispensable au fonctionnement du service demandé.
2. Cookies Google Analytics 4
Ce site utilise Google Analytics 4 (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis) pour mesurer l'audience et améliorer le contenu.
| Cookie | Finalité | Durée |
|---|---|---|
| _ga | Distingue les utilisateurs uniques | 13 mois |
| _ga_SFLP11NZB1 | Maintient l'état de session Analytics | 13 mois |
Ces cookies ne sont déposés qu'après votre consentement explicite, recueilli via le bandeau affiché lors de votre première visite. Les données collectées (pages visitées, durée de visite, origine du trafic) sont pseudonymisées — et non anonymisées au sens du RGPD — puis transmises à Google. Google peut transférer ces données aux États-Unis dans le cadre du Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023). Politique de confidentialité Google : policies.google.com/privacy.
Retirer ou modifier votre consentement : vous pouvez à tout moment revenir sur votre choix en cliquant sur le lien « Gérer mes cookies » présent en pied de page. Le bandeau de consentement réapparaît et vous permet d'accepter ou de refuser la mesure d'audience. Votre choix est par ailleurs redemandé au bout de 6 mois, conformément à la recommandation de la CNIL. Vous pouvez également supprimer les cookies déjà déposés depuis les réglages de votre navigateur, ou installer l'extension d'opposition proposée par Google : tools.google.com/dlpage/gaoptout.
Sécurité des données
La CRE-ARA met en œuvre des mesures techniques et organisationnelles adaptées pour protéger les données personnelles contre tout accès non autorisé, perte ou divulgation, notamment :
- Chiffrement des communications (HTTPS / TLS)
- Authentification sécurisée pour l'accès au portail
- Contrôle d'accès par rôle (CDTE et super-admin)
- Base de données hébergée en Union Européenne (Supabase, région eu-west)
À noter : si la base de données contenant les comptes du portail est bien localisée en Union Européenne, l'hébergement du site et la diffusion des pages et des médias sont assurés par Cloudflare, Inc. (société américaine) sur un réseau mondial. Les données techniques de connexion (adresse IP notamment) peuvent donc être traitées en dehors de l'Union Européenne, dans le cadre des garanties contractuelles prévues par Cloudflare (clauses contractuelles types de la Commission européenne et Data Privacy Framework).
Vos droits
Conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — demander la suppression de vos données
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer à un traitement
- Droit à la limitation — limiter temporairement un traitement
Pour exercer ces droits, contactez-nous par email : tourisme.ara@cre.ffe.com
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr
Mise à jour de cette politique
Cette politique de confidentialité peut être mise à jour pour refléter des évolutions légales ou des changements dans les traitements effectués. La date de dernière mise à jour figure ci-dessous.
Dernière mise à jour : août 2026