Politique de confidentialité de la Société Française de Cosmétologie
Date de dernière mise à jour : août 2025
1. Préambule
La Société Française de Cosmétologie (ci-après « SFC »), association régie par la loi du 1er juillet 1901, attache une importance particulière à la protection des données personnelles et au respect de la vie privée.
La présente Politique de confidentialité s’applique à l’ensemble des traitements de données personnelles mis en œuvre par la SFC dans le cadre de ses activités, incluant :
- la gestion et l’animation de son site internet www.sfcosmeto.fr et des services associés (formulaires, espace emploi, annuaire, newsletters, cookies et traceurs) ;
- l’adhésion des membres et la gestion de la vie statutaire (cotisations, assemblées, communications institutionnelles et scientifiques) ;
- l’organisation et le suivi des événements scientifiques, institutionnels, pédagogiques ou professionnels organisés par la SFC, en présentiel ou à distance ;
- la participation des intervenants (conférenciers, auteurs, chercheurs) et la diffusion de leurs contributions dans un cadre scientifique et institutionnel ;
- la relation avec les sponsors, partenaires et exposants, dans le cadre de leur participation aux événements et des engagements de visibilité contractuelle.
La Politique concerne ainsi toutes les personnes impliquées dans les activités de la SFC : membres, visiteurs du site internet, participants aux événements, intervenants, sponsors, partenaires institutionnels et exposants.
2. Responsable de traitement
La Société Française de Cosmétologie (SFC), association régie par la loi du 1er juillet 1901, représentée par son Président, agit en qualité de responsable de traitement au sens de l’article 4.7 du RGPD.
Coordonnées :
Adresse postale : 210 boulevard Bineau – 92200 Neuilly-sur-Seine – France
Courriel générique : contact@sfcosmeto.fr
La SFC a désigné un Délégué à la protection des données (DPO), qui peut être contacté pour toute question relative à la protection des données personnelles ou à l’exercice de vos droits, à l’adresse suivante : dpo@sfcosmeto.fr.
3. Données collectées
La SFC collecte uniquement les données personnelles strictement nécessaires au regard des finalités décrites à l’article 3, conformément au principe de minimisation prévu par l’article 5 du RGPD.
Les catégories de données traitées sont les suivantes :
a. Données techniques et de navigation (site internet)
- Adresse IP, logs de connexion, informations relatives au navigateur et au système d’exploitation ;
- Cookies et traceurs (gestion via un gestionnaire de consentement) ;
- Données issues d’un outil de mesure d’audience, tel que précisé dans la politique cookies.
b. Données fournies via les formulaires en ligne
- Identité (nom, prénom, civilité) ;
- Coordonnées (adresse électronique, numéro de téléphone, adresse postale le cas échéant) ;
- Informations communiquées librement dans les champs de message ou de demande.
c. Données relatives à l’adhésion et à la vie statutaire (Membres)
- Identité et coordonnées (nom, prénom, civilité, adresse postale, adresse électronique, téléphone, organisme d’appartenance, fonction) ;
- Informations liées à l’adhésion (numéro d’adhérent, justificatifs éventuels tels qu’étudiant ou retraité, statut professionnel) ;
- Données financières (paiements, cotisations, factures, références de transaction) ;
- Participation aux assemblées générales, votes, commissions ou groupes de travail.
d. Données relatives aux événements (Participants)
- Identité, coordonnées professionnelles, fonction, organisme ;
- Données d’inscription (formulaire, options choisies, paiement) ;
- Données logistiques (hébergement, restauration, besoins spécifiques si fournis) ;
- Données liées aux badges et contrôles d’accès (identifiant, qr code) ;
- Images et enregistrements réalisés lors des événements (photographies, vidéos, captations audiovisuelles).
e. Données relatives aux intervenants (conférenciers, auteurs, chercheurs)
- Identité, coordonnées professionnelles et institutionnelles ;
- Informations biographiques et académiques destinées à la présentation scientifique (programmes, supports, publications) ;
- Communications, articles ou supports remis à la sfc ;
- Captations audio/vidéo des interventions.
f. Données relatives aux sponsors, partenaires et exposants
- Identité et coordonnées professionnelles des personnes de contact ;
- Informations contractuelles et de visibilité (logos, mentions, supports promotionnels) ;
- Données transmises par les participants ayant consenti au scan de leur badge (identité, fonction, organisme, adresse électronique professionnelle).
g. Données particulières
La SFC ne collecte pas de données dites sensibles au sens de l’article 9 du RGPD (données de santé, opinions politiques, convictions religieuses, appartenance syndicale, origine raciale ou ethnique, orientation sexuelle), sauf si cela est strictement nécessaire à l’organisation d’un événement (par exemple indication volontaire d’un régime alimentaire spécifique).
4. Membres
La SFC traite les données personnelles de ses membres dans le cadre de la gestion de la vie associative. Sont concernées les données relatives à l’identité, aux coordonnées, à l’organisme d’appartenance, aux justificatifs d’adhésion, aux cotisations et paiements, ainsi qu’à la participation aux instances statutaires.
Ces données sont utilisées pour :
- Gérer administrativement et statutairement les adhésions,
- Assurer le suivi des cotisations,
- Diffuser des communications institutionnelles et scientifiques,
- Organiser la vie associative (assemblées, commissions, groupes de travail).
Les données sont conservées pendant toute la durée de l’adhésion, puis archivées pendant cinq (5) ans.
5. Annuaire des membres
L’inscription de votre profil dans l’annuaire des membres de la SFC, diffusé en version papier et en ligne, repose sur l’intérêt légitime de l’association à favoriser les échanges entre adhérents et le réseau scientifique. Cet annuaire est accessible exclusivement aux autres membres de la SFC et ne peut en aucun cas être utilisé à des fins commerciales, de prospection ou de démarchage. Vous pouvez toutefois vous opposer à tout moment à votre inscription dans l’annuaire en écrivant à : dpo@sfcosmeto.fr.
6. Participants aux événements
La SFC traite les données des personnes qui s’inscrivent et participent à ses événements, en présentiel ou en ligne.
Sont concernées les données relatives à l’identité, aux coordonnées professionnelles, à la fonction, à l’organisme, aux inscriptions et paiements, aux badges d’accès, ainsi qu’aux besoins logistiques exprimés.
Ces données sont utilisées pour :
- gérer les inscriptions et les paiements,
- organiser la logistique, la technique et la sécurité des événements,
- communiquer des informations pratiques et scientifiques aux participants.
Les données sont conservées pendant trois (3) ans après la fin de l’événement.
7. Captation d’images et intervenants
Dans le cadre de ses événements, la SFC peut réaliser des captations photographiques et audiovisuelles.
Ces captations sont utilisées à des fins institutionnelles et scientifiques, à l’exclusion de tout usage commercial. Les participants disposent d’un droit d’opposition, exerçable à tout moment auprès de l’organisation.
La SFC traite également les données des intervenants (conférenciers, auteurs, chercheurs), comprenant leur identité, leurs coordonnées professionnelles, des éléments biographiques, leurs supports scientifiques et les captations de leurs interventions.
Ces données sont utilisées pour la diffusion scientifique et institutionnelle des activités de la SFC et conservées pendant cinq (5) ans.
Les captations ne donnent lieu à aucune exploitation commerciale ni à diffusion en dehors du cadre institutionnel et scientifique de la SFC.
8. Sponsors et partenaires
La SFC traite les données de ses sponsors, partenaires et exposants dans le cadre de leur participation aux événements.
Sont concernées les données relatives à l’identité et aux coordonnées des personnes de contact, aux éléments contractuels, aux logos et supports de communication.
Ces données sont utilisées pour exécuter les engagements contractuels de visibilité de la SFC.
Lorsque le participant y consent, les données issues du scan de son badge peuvent être transmises aux sponsors et exposants, lesquels agissent alors en qualité de responsables de traitement autonomes.
Les données sont conservées pendant la durée du partenariat, puis archivées pendant trois (3) ans. Les données issues des scans de badges ne sont pas conservées par la SFC au-delà de la gestion de l’événement.
9. Finalités et bases légales
Les traitements de données personnelles réalisés par la SFC poursuivent les finalités suivantes. Chaque finalité repose sur une base légale déterminée au sens de l’article 6 du Règlement (UE) 2016/679 (« RGPD »).
Les traitements réalisés par la SFC reposent selon les cas sur :
- l’exécution du contrat d’adhésion (gestion des membres, facturation, organisation des événements),
- l’intérêt légitime de l’association (notamment pour la tenue de l’annuaire des membres et la communication institutionnelle ou scientifique auprès des adhérents),
- le consentement lorsque celui-ci est requis (par exemple pour l’envoi de newsletters aux non-membres ou la réception d’invitations futures aux événements).
a. Gestion du site internet et des services en ligne
- assurer le fonctionnement technique, la sécurité et la maintenance du site internet (base légale : intérêt légitime de la SFC à garantir la disponibilité et la sécurité de ses services numériques) ;
- répondre aux demandes adressées via les formulaires de contact (base légale : intérêt légitime de la SFC à gérer les sollicitations reçues) ;
- gérer l’abonnement et l’envoi de la newsletter (base légale : consentement de la personne concernée) ;
- établir des statistiques de fréquentation et d’utilisation du site via un outil de mesure d’audience [outil à confirmer par le prestataire] (base légale : consentement de la personne concernée).
b. Gestion des adhésions et de la vie associative (Membres)
- traiter les demandes d’adhésion, gérer les cotisations et délivrer les services associés (base légale : exécution du contrat d’adhésion) ;
- assurer le suivi administratif, statutaire et comptable de l’association (base légale : obligation légale et statutaire pesant sur la SFC) ;
- organiser et animer la vie scientifique et associative de la SFC, adresser aux membres des informations institutionnelles et scientifiques (base légale : intérêt légitime de l’association) ;
- adresser, sous réserve du consentement exprès du membre, des newsletters ou invitations à d’autres événements (base légale : consentement).
c. Organisation et suivi des événements (Participants)
- enregistrer et traiter les inscriptions, gérer les paiements et délivrer les badges d’accès (base légale : exécution du contrat) ;
- assurer l’organisation logistique, technique et sécuritaire des événements (base légale : intérêt légitime de la SFC) ;
- communiquer aux participants des informations pratiques et scientifiques nécessaires à leur participation (base légale : intérêt légitime) ;
- réaliser et diffuser des captations photographiques et audiovisuelles à des fins institutionnelles et scientifiques, dans le respect du droit d’opposition des participants (base légale : intérêt légitime), étant précisé que les captations individualisées à visée promotionnelle nécessitent le consentement de la personne concernée.
d. Gestion des intervenants (conférenciers, auteurs, chercheurs)
- recueillir et gérer les informations relatives aux intervenants (base légale : exécution du contrat ou intérêt légitime de la SFC à organiser son programme scientifique) ;
- diffuser leurs communications et supports, ainsi que les captations de leurs interventions, dans un cadre scientifique et institutionnel (base légale : intérêt légitime de la SFC).
e. Sponsors, partenaires et exposants
- gérer la relation contractuelle et assurer la visibilité prévue dans les accords conclus (logos, mentions, programmes, supports promotionnels) (base légale : exécution du contrat) ;
- transmettre, sous réserve du consentement exprès des participants, certaines données issues du scan de badges lors des événements (identité, fonction, organisme, coordonnées professionnelles) aux sponsors et exposants concernés, qui agissent alors en qualité de responsables de traitement autonomes (base légale : consentement).
f. Respect des obligations légales et réglementaires
- satisfaire aux obligations légales, réglementaires et fiscales de la SFC, notamment en matière de comptabilité et de gestion associative (base légale : obligation légale) ;
- traiter les demandes d’exercice des droits reconnus aux personnes concernées par le RGPD (base légale : obligation légale).
10. Destinataires des données
Les données personnelles collectées et traitées par la SFC ne sont accessibles qu’aux personnes et entités qui en ont besoin dans le cadre des finalités définies à l’article 7.
Elles peuvent être communiquées aux catégories de destinataires suivantes :
a. Au sein de la SFC
- les instances dirigeantes (Conseil d’administration, Bureau) ;
- les personnels salariés ou bénévoles habilités, pour des besoins administratifs, scientifiques, statutaires ou logistiques ;
- les membres, dans le cadre de l’annuaire interne ou des instances statutaires, lorsque cela est prévu par les statuts ou accepté par la personne concernée.
b. Prestataires techniques et logistiques agissant comme sous-traitants
Ces prestataires interviennent exclusivement sur instruction de la SFC et dans le cadre de contrats conformes à l’article 28 du RGPD. Il s’agit notamment :
- des prestataires d’hébergement et d’infrastructures techniques (par exemple un hébergeur basé en France) ;
- des prestataires de maintenance et de développement du site internet ;
- des prestataires de solutions d’emailing et de newsletters ;
- des prestataires de mesure d’audience et de gestion de cookies ;
- des prestataires de solutions de paiement en ligne, pouvant impliquer des transferts hors Union européenne encadrés par des garanties appropriées ;
- des prestataires logistiques et audiovisuels dans le cadre des événements.
c. Sponsors, partenaires et exposants
Dans le cadre des événements, certaines données peuvent être transmises aux sponsors, partenaires institutionnels ou exposants uniquement lorsque le Participant y a consenti (ex. scan du badge à l’entrée d’un stand).
Dans ce cas, les données transmises (identité, fonction, organisme, coordonnées professionnelles) sont utilisées par les sponsors et exposants concernés, qui agissent alors en qualité de responsables de traitement autonomes, sous leur seule responsabilité et conformément à leur propre politique de confidentialité.
d. Autorités et organismes publics
La SFC peut être tenue de communiquer certaines données aux autorités administratives, judiciaires ou fiscales, lorsque la loi ou la réglementation l’exige.
La SFC ne procède à aucune cession de données personnelles à des tiers à des fins commerciales.
11. Cookies
Lors de la navigation sur le site internet de la SFC, des cookies et autres traceurs peuvent être déposés sur votre terminal.
a. Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier texte déposé sur un ordinateur, une tablette ou un smartphone lors de la consultation d’un site internet.
Il permet notamment :
- d’assurer le bon fonctionnement technique du site ;
- de faciliter la navigation ;
- de mémoriser certaines préférences de l’utilisateur ;
- d’obtenir des mesures d’audience et d’améliorer les services proposés ;
- de permettre l’intégration de services externes (lecture de vidéos, affichage de cartes interactives, paiement en ligne, inscription à des newsletters).
Certains cookies sont strictement nécessaires au fonctionnement du site et ne requièrent pas de consentement préalable. Les autres sont soumis à l’accord de l’utilisateur, qui peut donner ou retirer son consentement à tout moment.
b. Base légale applicable
Conformément à l’article 82 de la loi Informatique et Libertés et aux recommandations de la CNIL, les cookies strictement nécessaires peuvent être déposés sans consentement, tandis que les autres nécessitent l’accord préalable de l’utilisateur.
c. Gestion du consentement
La gestion des cookies est assurée par un gestionnaire de consentement, permettant à l’utilisateur :
- d’accepter ou refuser les cookies non essentiels,
- d’exercer un choix granulaire service par service,
- de modifier ses préférences à tout moment via un module accessible sur chaque page.
Le choix exprimé (acceptation ou refus) est conservé pendant six (6) mois.
d. Catégories de cookies utilisés
Catégorie de cookies // Finalité Base légale // Durée de conservation // Type
- Cookies strictement nécessaires // Assurer le fonctionnement technique du site, la gestion des sessions et la mémorisation des choix de consentement // Nécessaire au fonctionnement du site (exemptés de consentement) // Session ou 6 mois (pour mémorisation du choix) // Cookie HTTP
- Cookies de mesure d’audience // Établir des statistiques de fréquentation et d’utilisation du site // Consentement 13 mois (cookies) , 25 mois (statistiques anonymisées) // Cookie HTTP
- Cookies de personnalisation et de confort // Adapter l’affichage ou mémoriser les préférences de navigation // Consentement 13 mois maximum // Cookie HTTP
- Cookies liés aux vidéos intégrées // Permettre la lecture de vidéos hébergées sur des plateformes externes // Consentement 6 mois à 2 ans selon paramétrage // Cookie HTTP
- Cookies liés aux cartes interactives // Permettre l’affichage et l’utilisation de cartes intégrées // Consentement 6 mois à 2 ans selon paramétrage // Cookie HTTP
- Cookies liés aux services de paiement en ligne // Assurer le fonctionnement sécurisé des transactions // Consentement 1 an maximum // Cookie HTTP
- Cookies liés aux services de communication électronique // Gérer l’inscription et l’envoi de newsletters // Consentement 13 mois maximum // Cookie HTTP
e. Paramétrage par l’utilisateur
L’utilisateur peut gérer ses préférences :
- via le module de gestion du consentement accessible sur chaque page ;
- ou via les réglages de son navigateur (Chrome, Firefox, Safari, Edge, etc.).
Le refus de certains cookies peut limiter l’accès à certaines fonctionnalités, sans toutefois empêcher la navigation de base.
12. Durées de conservation
La SFC conserve les données personnelles uniquement pour la durée strictement nécessaire aux finalités pour lesquelles elles sont collectées. Lorsque des durées légales existent, elles sont appliquées.
À défaut, la SFC se réfère aux recommandations de la CNIL et aux prescriptions civiles et commerciales applicables.
CATEGORIE DE DONNEES // DUREE DE CONSERVATION
- Données liées à l’adhésion et à la vie statutaire (identité, coordonnées, justificatifs, participation aux instances) // Pendant la durée de l’adhésion, puis archivage pendant 5 ans (prescription civile)
- Données de facturation et de paiement (factures, références bancaires) // 10 ans (obligation comptable et fiscale)
- Communications institutionnelles et scientifiques envoyées aux membres // 3 ans après la fin de l’adhésion ou du dernier contact (bonne pratique CNIL)
- Données relatives aux événements (inscriptions, badges, options logistiques, paiements) // 3 ans après l’événement (bonne pratique CNIL)
- Captations photo/vidéo des participants et intervenants // 5 ans maximum (intérêt légitime proportionné)
- Données relatives aux intervenants (bio, coordonnées, supports remis) // Pendant la durée de valorisation scientifique, puis archivage 5 ans (prescription civile)
- Données relatives aux sponsors, partenaires, exposants (contrats, logos, contacts) // Pendant la durée du partenariat, puis archivage 3 ans (prescription commerciale)
- Données issues du scan de badges (coordonnées transmises avec consentement) Transmission immédiate au sponsor // conservation par la SFC limitée à la gestion de l’événement et effacement sous 30 jours maximum
- Données techniques de navigation (logs, IP) // 12 mois maximum (sécurité, bonne pratique ANSSI/CNIL)
- Données issues des formulaires en ligne // 3 ans après le dernier contact (bonne pratique CNIL)
- Données relatives à l’abonnement newsletter // Jusqu’au retrait du consentement ou 3 ans d’inactivité (bonne pratique CNIL)
- Cookies et autres traceurs non essentiels // 13 mois maximum (recommandation CNIL)
- Preuve du choix cookies (gestionnaire de consentement) // 6 mois (recommandation CNIL)
- Statistiques de fréquentation anonymisées (outil d’audience) // 25 mois maximum
- Preuve des consentements (opt-in, formulaires) // Pendant la relation contractuelle + 3 ans après retrait/opposition (preuve en cas de litige)
- Preuve d’acceptation des CGA/CGU/Règlements/CGV // 5 ans (prescription civile)
- Justificatifs de situation pour tarif réduit (non-membres) // Conservation limitée au temps strictement nécessaire au contrôle, puis suppression sous 30 jours maximum.
13. Sécurité
La SFC met en œuvre toutes les mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques liés aux traitements de données personnelles qu’elle réalise, conformément à l’article 32 du RGPD.
Ces mesures visent notamment à :
- assurer la confidentialité des données et en limiter l’accès aux seules personnes habilitées en raison de leurs fonctions ;
- protéger l’intégrité et la disponibilité des systèmes et des informations ;
- prévenir la perte, l’altération, la destruction ou l’accès non autorisé aux données ;
- garantir la traçabilité des accès et opérations effectuées ;
- assurer la sauvegarde régulière des données et la continuité des services.
La SFC exige contractuellement de ses prestataires et sous-traitants qu’ils mettent en œuvre des mesures de sécurité techniques et organisationnelles équivalentes et adaptées aux risques liés aux traitements effectués pour son compte.
En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour les droits et libertés des personnes, la SFC s’engage à notifier la violation à la CNIL dans les délais légaux et, lorsque cela est requis, à en informer la personne concernée.
Dans certains cas, les traitements peuvent impliquer des transferts de données personnelles en dehors de l’Union européenne, notamment dans le cadre :
- des services de paiement en ligne,
- des solutions de diffusion de newsletters et de communications électroniques,
- des outils techniques ou logistiques liés à l’organisation des événements (par exemple plateformes d’inscription, billetterie, diffusion en ligne des conférences),
- ou plus généralement de certains services de communication numérique.
Ces transferts sont réalisés exclusivement :
- vers des pays ayant fait l’objet d’une décision d’adéquation de la Commission européenne, ou
- sur la base des garanties appropriées prévues aux articles 44 et suivants du RGPD, notamment les clauses contractuelles types adoptées par la Commission européenne.
Les personnes concernées peuvent obtenir toute information utile sur les garanties applicables à ces transferts en contactant le Délégué à la protection des données de la SFC (rgpd@sfcosmeto.fr).
14. Droits des personnes
Conformément aux articles 15 à 22 du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et aux dispositions de la loi Informatique et Libertés modifiée, toute personne concernée par un traitement de données effectué par la SFC dispose des droits suivants :
- Droit d’accès : obtenir la confirmation que des données personnelles la concernant sont ou non traitées, et en recevoir communication sous une forme compréhensible.
- Droit de rectification : demander la rectification des données inexactes ou incomplètes.
- Droit d’effacement (« droit à l’oubli ») : obtenir l’effacement de ses données lorsque leur conservation n’est plus nécessaire au regard des finalités pour lesquelles elles ont été collectées, sauf obligation légale de conservation.
- Droit à la limitation du traitement : obtenir la suspension temporaire du traitement en cas de contestation sur l’exactitude des données, sur la licéité du traitement ou en cas d’opposition.
- Droit d’opposition : s’opposer à tout moment, pour des raisons tenant à sa situation particulière, à un traitement fondé sur l’intérêt légitime de la SFC ; s’opposer, sans justification, à l’utilisation de ses données à des fins de prospection. Lorsque le traitement repose sur l’intérêt légitime de la SFC, vous pouvez exercer votre droit d’opposition à tout moment pour des raisons tenant à votre situation particulière. Votre opposition sera prise en compte pour l’avenir, sans effet rétroactif sur les éditions papier de l’annuaire déjà diffusées.
- Droit à la portabilité : recevoir les données fournies à la SFC dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable de traitement.
- Droit de retirer son consentement : lorsque le traitement est fondé sur le consentement, le retrait peut intervenir à tout moment, sans porter atteinte à la licéité du traitement déjà effectué.
- Droit de définir des directives post-mortem : décider du sort de ses données personnelles après son décès.
Les droits s’exercent en adressant une demande accompagnée d’un justificatif d’identité :
- par courriel : dpo@sfcosmeto.fr
- par courrier : Société Française de Cosmétologie – 210 boulevard Bineau – 92200 Neuilly-sur-Seine.
La SFC s’engage à répondre dans un délai d’un (1) mois à compter de la réception de la demande, délai prolongeable de deux (2) mois en cas de complexité ou de nombre élevé de demandes, conformément au RGPD.
En cas de difficulté non résolue, la personne concernée dispose du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) – www.cnil.fr.
15. Loi applicable et juridiction compétente
La présente Politique est régie par le droit français.
Tout litige relatif à son interprétation, son exécution ou son application relève de la compétence exclusive des juridictions de Paris, sous réserve des règles de compétence impérative prévues par la loi.
16. Mise à jour de la politique
La SFC pourra modifier la présente politique afin de tenir compte de toute évolution légale, technique ou organisationnelle.
La date de la dernière mise à jour figure en en-tête.
En cas de modification substantielle, l’information sera portée à la connaissance des personnes concernées par tout moyen approprié, notamment par une publication sur le site internet de la SFC et, lorsque cela est pertinent, par un envoi par courrier électronique aux membres et abonnés concernés.