Politique de confidentialité du portail Emergency House
- Version : 1.0
- Date d’entrée en vigueur : 27/07/2026
- Dernière mise à jour : 27/07/2026
1. Qui est responsable de vos données ?
Le responsable des traitements réalisés au moyen du portail Emergency House, ci-après le « Service », est :
- Organisme : HEBERGEMENT URGENCE
- Forme juridique : Entreprise individuelle
- Adresse : 40600 Biscarrosse
- Adresse électronique : rgpd@hebergement-urgence.fr
- Téléphone : +33 (0) 5 58 04 57 06.
Le cas échéant, son délégué ou sa déléguée à la protection des données peut être contacté :
- Délégué à la protection des données : ARDOIN
- Adresse électronique : dpo@hebergement-urgence.fr
- Adresse postale : 40600 Biscarrosse
L’éditeur du module logiciel Emergency House n’est pas, du seul fait de cette édition, responsable des traitements réalisés par l’organisme qui installe et exploite le Service.
2. À qui cette politique s’applique-t-elle ?
Cette politique concerne :
- les visiteurs du portail ;
- les personnes majeures qui créent ou utilisent un compte ;
- les personnes qui proposent un hébergement ;
- les personnes qui demandent un hébergement pour elles-mêmes ou pour un groupe dont elles ont la responsabilité ;
- les participants à une mise en relation ou à un séjour ;
- les personnes qui contactent le support ou effectuent un signalement ;
- les opérateurs, coordinateurs et administrateurs autorisés, pour les traces liées à leurs actions dans le Service ;
- les personnes dont les données sont transmises par un utilisateur, sous réserve que celui-ci soit autorisé à le faire.
Le titulaire d’un compte doit être majeur. Lorsqu’une demande concerne un groupe comprenant des mineurs, le Service ne recueille que des nombres par tranche d’âge. Le nom des enfants ne doit pas être saisi.
3. Quelles données traitons-nous ?
Selon votre utilisation du Service, nous pouvons traiter les catégories suivantes.
3.1 Compte, adhésion et authentification
- prénom et nom ;
- adresse électronique et, si vous le fournissez, numéro de téléphone ;
- langue, moyen de contact préféré et disponibilités de contact ;
- confirmation de majorité ;
- état de vérification de l’adresse électronique, du téléphone ou du compte ;
- mot de passe conservé uniquement sous forme d’empreinte sécurisée ;
- identifiants techniques du compte, dates de création, de connexion et d’activité ;
- empreintes techniques de session dérivées de l’adresse réseau et du navigateur, sans conservation de ces valeurs en clair dans les tables du module ;
- preuves datées de prise de connaissance, d’acceptation ou d’autorisation, selon les fonctions utilisées.
Lors de l’inscription, le Service crée ou rattache également une fiche d’adhérent native contenant le prénom, le nom, l’adresse électronique, le téléphone éventuel, la langue et un identifiant de connexion opaque. Cette fiche suit le cycle administratif propre aux adhérents.
3.2 Offres d’hébergement
- adresse exacte du lieu, code postal, commune, pays et, le cas échéant, département ou région ;
- zone rendue publique et précision géographique choisie ;
- coordonnées géographiques exactes chiffrées et cellule géographique approximative utilisée pour la correspondance ;
- dates de disponibilité, capacité, nombre de pièces, couchages et autres caractéristiques du logement ;
- accessibilité, équipements, contraintes, animaux acceptés et règles pratiques ;
- titre, description destinée à être publiée et consignes privées ;
- photographies du lieu, si cette fonction est activée ;
- état de vérification, de publication et d’allocation.
Les photographies sont réencodées avant leur stockage afin de supprimer leurs métadonnées intégrées, notamment les données EXIF et GPS. Le fichier source n’est pas conservé par le module.
3.3 Demandes d’hébergement
- nombre total de personnes et nombres d’enfants par tranche d’âge ;
- dates, durée, zone recherchée, rayon, lieu de prise en charge éventuel et contraintes de transport ;
- types d’hébergement et caractéristiques nécessaires ou souhaitées ;
- niveau d’urgence, possibilité de diviser le groupe et taille minimale ;
- titre, description éventuellement publique et note privée ;
- état de vérification, visibilité et suivi de l’hébergement.
Le Service n’a pas vocation à recueillir un diagnostic médical, le nom d’un enfant, des opinions, des convictions, une origine ou une autre donnée sensible. Ne saisissez pas de telles informations dans un champ libre. Une indication fonctionnelle strictement nécessaire, par exemple le besoin d’un logement accessible aux personnes à mobilité réduite, peut être renseignée sans préciser de pathologie.
3.4 Mise en relation, échanges et séjour
- scores et explications de compatibilité ;
- sollicitations, réponses, refus, annulations et confirmations ;
- autorisations de partage des coordonnées et de l’adresse exacte ;
- messages et dates de lecture ;
- allocations, capacité réservée, dates prévues et réelles du séjour ;
- conventions et autres documents générés ;
- incidents, signalements, décisions de modération et notes des opérateurs.
3.5 Support et sécurité
- nom, adresse électronique, téléphone éventuel, objet et contenu d’une demande de contact ;
- images jointes à une demande de contact ;
- catégories, description et gravité d’un signalement ;
- actions de sécurité et de modération, auteur, objet concerné, justification et date ;
- empreintes HMAC utilisées pour la limitation de débit, la détection d’abus et l’audit des accès sensibles ;
- journaux techniques strictement nécessaires au diagnostic et à la sécurité, selon la configuration de l’hébergement.
Les pièces jointes au formulaire de contact sont transmises immédiatement par courrier électronique depuis le répertoire temporaire du serveur. Le module ne les copie pas dans son espace documentaire.
3.6 Mesure d’audience optionnelle
Lorsque cette fonction est activée, le Service peut traiter :
- un identifiant aléatoire de navigateur transformé en empreinte propre à l’environnement concerné ;
- les pages et actions représentées uniquement par des codes contrôlés ;
- les dates de début et de dernière activité, le nombre de pages, la durée active, l’engagement et la présence d’une conversion ;
- la catégorie de source, le seul domaine référent, la catégorie d’appareil et le contexte anonyme ou authentifié ;
- pour un contenu réellement public, l’identifiant technique de la campagne, de l’offre ou de la demande consultée.
Cette mesure ne conserve pas l’adresse IP, l’URL complète, les paramètres de l’URL, le contenu saisi, les messages, l’adresse électronique, le User-Agent complet ni l’identifiant du compte public. Elle n’est pas utilisée pour la publicité, le profilage individuel ou le rapprochement avec les adhérents.
4. Pourquoi et sur quelle base utilisons-nous ces données ?
Le tableau ci-dessous présente les bases légales proposées pour le fonctionnement standard du Service. Le responsable du traitement doit les confirmer avant publication.
| Finalité | Données principales | Base légale proposée |
|---|---|---|
| Créer et administrer le compte, authentifier l’utilisateur et fournir l’espace personnel | Identité, coordonnées, mot de passe haché, sessions, activité | Exécution des CGU et mesures précontractuelles demandées par l’utilisateur |
| Créer et gérer la fiche d’adhérent liée au compte | Identité, coordonnées, type et état d’adhésion | Exécution de la relation d’adhésion et, le cas échéant, respect des obligations légales de l’organisme |
| Publier et administrer une offre ou une demande | Contenu de l’annonce, zone publique, disponibilités, capacité, besoins, photographies | Exécution des CGU et mesures précontractuelles |
| Vérifier les comptes et annonces, prévenir les fraudes et protéger les personnes | Données du compte et de l’annonce, justificatifs ou notes de vérification, traces de sécurité | Intérêt légitime de sécuriser le Service et ses participants ; obligation légale lorsqu’un texte l’impose |
| Calculer et expliquer des correspondances entre offres et demandes | Zone approximative, dates, capacité, type, équipements et critères | Exécution des CGU et mesures précontractuelles |
| Gérer les sollicitations, messages, allocations, séjours et conventions | Coordonnées, échanges, confirmations, dates, documents | Exécution des CGU et des mesures demandées par les participants |
| Révéler les coordonnées ou l’adresse exacte aux personnes autorisées | Identité, coordonnées, adresse exacte et journal de révélation | Exécution des CGU ; le choix exprès des participants conditionne matériellement la communication |
| Envoyer les messages indispensables au fonctionnement du Service | Adresse électronique, langue, événement et contenu du message | Exécution des CGU ; intérêt légitime pour les alertes de sécurité indispensables |
| Répondre aux demandes adressées au support | Identité, coordonnées, objet, message et pièces jointes | Mesures précontractuelles, exécution des CGU ou intérêt légitime à répondre aux demandes, selon leur objet |
| Recevoir et traiter les signalements, incidents et litiges | Identité du déclarant, objet signalé, description, preuves, actions de modération | Intérêt légitime à protéger les personnes et défendre les droits de l’organisme ou de tiers ; obligation légale lorsque applicable |
| Assurer la sécurité, limiter les abus et conserver la preuve des accès sensibles | Empreintes techniques, événements, objet, auteur, date et justification | Intérêt légitime à sécuriser le Service, prévenir la fraude et établir ou défendre des droits |
| Produire des statistiques opérationnelles anonymes | Données métier agrégées | Intérêt légitime à piloter et améliorer le dispositif d’hébergement |
| Mesurer l’audience du portail, si cette fonction est activée | Identifiant aléatoire, pages codifiées, source, appareil, engagement et conversions | Intérêt légitime uniquement si le responsable du traitement a documenté que la solution remplit les conditions d’exemption de consentement ; à défaut, consentement préalable |
La prise de connaissance de la présente politique ne constitue pas, à elle seule, une base légale et ne remplace pas le consentement lorsqu’un traitement en exige un. Vous pouvez revenir à tout moment sur une autorisation facultative de partage, sans remettre en cause les opérations déjà licitement réalisées.
Le responsable du traitement doit documenter les intérêts légitimes invoqués, la nécessité des traitements et la mise en balance avec les droits et libertés des personnes.
5. Les informations sont-elles obligatoires ?
Les champs signalés comme obligatoires sont nécessaires pour créer un compte, publier une annonce, rechercher une correspondance, organiser un séjour ou traiter une demande. Sans ces informations, la fonction concernée ne peut pas être fournie.
Le numéro de téléphone est facultatif à l’inscription, sauf règle particulière d’une campagne clairement indiquée. Les photographies d’une offre et la mesure d’audience sont facultatives.
Les descriptions rendues publiques doivent rester générales. N’y indiquez pas une adresse exacte, un code d’accès, des coordonnées directes, le nom d’un enfant ou une information sensible.
6. D’où proviennent les données ?
Les données proviennent :
- directement de vous lorsque vous créez un compte, remplissez un formulaire, échangez un message ou exercez un droit ;
- d’un autre participant lorsqu’il vous inclut légitimement dans une demande, une sollicitation, une allocation ou un signalement ;
- des opérateurs autorisés lors des vérifications, de l’accompagnement et de la modération ;
- du fonctionnement technique du Service pour les sessions, la sécurité, l’audit et, si elle est activée, la mesure d’audience ;
- du service public de géocodage Géoplateforme, uniquement si le responsable du traitement active cette fonction ;
- des systèmes externes expressément intégrés et configurés par l’organisme, le cas échéant.
Lorsque des données concernant une autre personne sont fournies, l’utilisateur doit être autorisé à le faire et lui transmettre la présente information dès que possible.
7. Qui peut accéder aux données ?
Dans la limite de leurs attributions et de leur besoin d’en connaître, les destinataires peuvent être :
- les salariés, bénévoles, coordinateurs, opérateurs et administrateurs habilités de l’organisme ;
- les partenaires de campagne identifiés, lorsqu’une convention et des droits d’accès l’autorisent ;
- l’autre participant à une mise en relation, uniquement pour les informations nécessaires et après les autorisations prévues par le Service ;
- les prestataires d’hébergement, de maintenance, de sauvegarde et de messagerie agissant sur instruction de l’organisme ;
- le service Géoplateforme, auquel l’adresse exacte est transmise par HTTPS lorsque le géocodage est activé ;
- les destinataires permanents ou copies cachées configurés dans le système de messagerie de l’organisme ;
- les autorités administratives ou judiciaires, organismes de secours, conseils et assureurs, lorsqu’une obligation légale ou la protection des personnes et des droits le justifie ;
- les systèmes externes connectés par une API ou un webhook lorsque l’organisme a activé une telle intégration : Aucun.
Les comptes publics ne sont pas des comptes internes d’administration. Les droits des opérateurs sont gérés séparément et les accès aux coordonnées et aux adresses exactes sont restreints et journalisés.
Les données ne sont ni vendues ni louées. Elles ne sont pas utilisées pour du démarchage commercial sans information et base légale distinctes.
8. Quelles informations peuvent devenir publiques ?
Après vérification, une offre peut rendre publics son titre, sa description, sa zone approximative, ses dates, sa capacité, ses caractéristiques et ses photographies approuvées.
Une demande n’est publique que si l’utilisateur a choisi cette visibilité, si la campagne l’autorise et si un opérateur l’a vérifiée. Elle peut alors afficher son titre, sa description générale, la zone recherchée, les dates, la composition non nominative du groupe et les critères utiles.
Le nom, l’adresse électronique, le téléphone, l’adresse exacte du logement, les coordonnées géographiques exactes, les messages, les notes privées et les signalements ne sont pas destinés au public.
Les coordonnées d’un participant ne sont révélées à l’autre participant qu’après les autorisations mutuelles prévues. L’adresse exacte du lieu fait l’objet d’une autorisation séparée et n’est communiquée qu’au demandeur concerné ou aux opérateurs habilités.
9. Utilisons-nous une décision automatisée ?
Le Service calcule un score de compatibilité déterministe et explicable entre une offre et une demande. Il prend notamment en compte :
- la compatibilité des dates ;
- la capacité disponible ;
- le type d’hébergement ;
- les caractéristiques requises ou souhaitées ;
- la proximité approximative lorsque cette information est disponible.
Ce score sert à classer et expliquer des possibilités de mise en relation. Il ne conclut pas automatiquement un hébergement, ne révèle pas automatiquement les coordonnées ou l’adresse exacte et ne produit pas, à lui seul, d’effet juridique ou d’effet significatif similaire. Les participants restent libres d’accepter ou de refuser une proposition et les opérateurs peuvent intervenir.
Vous pouvez demander des informations sur le fonctionnement du classement et signaler une correspondance inadaptée à [ADRESSE ÉLECTRONIQUE DE CONTACT].
10. Cookies et autres traceurs
Le Service utilise les cookies suivants :
| Nom | Finalité | Durée par défaut | Statut |
|---|---|---|---|
| EMERGENCYHOUSESESSID | Authentification, maintien de la session et protection contre les requêtes frauduleuses | 120 minutes après la dernière activité, durée renouvelée pendant l’utilisation | Strictement nécessaire |
| EH_ANALYTICS | Mesure d’audience first-party au moyen d’un identifiant aléatoire signé | 13 mois à compter de sa création, sans renouvellement automatique | Optionnel ; activé uniquement selon les conditions indiquées ci-dessous |
| EH_ANALYTICS_OPTOUT | Mémorisation du refus de la mesure d’audience | 13 mois | Strictement nécessaire au respect du choix |
Les durées de session peuvent être adaptées par l’organisme. Les cookies sont configurés avec les attributs HttpOnly, Secure en HTTPS et SameSite=Lax.
La mesure d’audience est désactivée par défaut. Lorsqu’elle est activée, la page Mesure d’audience permet de s’y opposer immédiatement. Le refus efface le cookie d’audience et interrompt la collecte pour ce navigateur. Les statistiques déjà rendues anonymes ne permettent pas d’identifier une personne pour les effacer individuellement.
L’organisme ne peut utiliser le mécanisme d’opposition à la place d’un consentement préalable que s’il a vérifié et documenté que sa configuration remplit l’ensemble des conditions de l’exemption applicable aux solutions de mesure d’audience. Dans le cas contraire, il doit maintenir la fonction désactivée jusqu’à la mise en place d’un recueil de consentement conforme.
Le captcha, l’hébergeur ou d’autres composants activés par l’organisme peuvent ajouter des cookies techniques. Leur inventaire doit être complété avant publication : [LISTE DES AUTRES COOKIES, FINALITÉS ET DURÉES].
11. Combien de temps conservons-nous les données ?
Les durées ci-dessous correspondent aux valeurs prévues par défaut dans le Service. Le responsable du traitement doit vérifier les valeurs réellement configurées, l’exécution des purges et les obligations qui lui sont propres.
| Catégorie | Durée ou critère par défaut |
|---|---|
| Session publique | Jusqu’à 120 minutes après la dernière activité ; enregistrement expiré supprimé après un délai technique maximal de 7 jours |
| Jeton de vérification, de connexion temporaire ou de réinitialisation | Validité habituelle de 30 minutes ; enregistrement expiré supprimé après un délai technique maximal de 7 jours |
| Limitation de débit | 7 jours |
| Compte inactif ou faisant l’objet d’une demande d’effacement | Anonymisation après 90 jours d’inactivité ou après la demande, sous réserve de l’absence de séjour en cours, de signalement sous gel ou d’obligation contraire |
| Adresse exacte | 30 jours après la fin du dernier séjour auquel elle est nécessaire |
| Messages | 90 jours après la clôture de la sollicitation |
| Offres, demandes, sollicitations, allocations et données opérationnelles | 90 jours après leur archivage ou la clôture de la campagne, sauf durée de campagne différente ou nécessité dûment justifiée |
| Traces d’accès aux coordonnées et adresses exactes | 12 mois |
| Empreinte réseau éventuellement associée à une trace d’audit | 72 heures, puis suppression ou neutralisation |
| Signalements, incidents et actions de modération | Pendant leur traitement, puis à vie. |
| Preuves d’acceptation, d’autorisation et de retrait | Pendant la relation, puis à vie |
| Messages et pièces jointes envoyés au support | Non stockés dans les tables ou documents du module ; conservation dans la messagerie destinataire 1 an |
| Photographies d’une offre et documents générés | Pendant la durée de l’offre ou du séjour, puis selon la durée opérationnelle applicable |
| Détails de mesure d’audience | 90 jours |
| Agrégats quotidiens de mesure d’audience | 25 mois ; ils peuvent ensuite être conservés s’ils sont rendus anonymes de manière irréversible |
| Fiche d’adhérent, cotisations et pièces administratives éventuelles | Selon le cycle propre à l’adhésion et les obligations comptables, fiscales ou associatives de l’organisme : à vie |
| Sauvegardes et journaux d’infrastructure | 24 heures |
Une donnée peut être conservée plus longtemps dans un espace à accès restreint si une obligation légale, la constatation, l’exercice ou la défense d’un droit en justice l’exige. Un gel documenté lié à un incident suspend la purge des seules données concernées.
L’anonymisation du compte public détache la fiche d’adhérent mais ne la supprime pas automatiquement. Une demande portant également sur le registre des adhérents doit donc être instruite séparément.
12. Les données sont-elles transférées hors de l’Espace économique européen ?
Le Service ne nécessite pas par lui-même un transfert hors de l’Espace économique européen. Toutefois, l’hébergement, la messagerie, les sauvegardes, le captcha, les cartes ou une intégration choisie par l’organisme peuvent entraîner un tel transfert.
- Hébergement principal : EX2 CANADA ;
- Messagerie : EX2 CANADA ;
- Sauvegardes : EX2 CANADA ;
13. Comment protégeons-nous les données ?
Le Service met notamment en œuvre :
- l’obligation d’utiliser HTTPS sur le portail public ;
- le chiffrement applicatif des identités, coordonnées, adresses exactes, coordonnées géographiques, messages, notes privées, signalements et contenus de notification ;
- des empreintes HMAC distinctes pour les recherches, les sessions et la limitation de débit ;
- le hachage des mots de passe avec l’algorithme disponible recommandé par PHP, en privilégiant Argon2id ;
- des droits granulaires, un cloisonnement par environnement et des contrôles d’accès côté serveur ;
- la protection CSRF, des cookies de session HttpOnly et SameSite=Lax, un captcha et des limites de débit ;
- la journalisation des révélations de coordonnées et d’adresses exactes ;
- le réencodage des photographies afin de supprimer les métadonnées intégrées ;
- des sauvegardes et mesures d’exploitation définies par l’organisme : [MESURES ORGANISATIONNELLES ET TECHNIQUES À COMPLÉTER].
Malgré ces précautions, aucun système ne peut garantir une sécurité absolue. En cas de violation de données présentant un risque pour les personnes, l’organisme applique les obligations de documentation, de notification à l’autorité de contrôle et, lorsque nécessaire, d’information des personnes.
14. Quels sont vos droits ?
Selon la base légale et votre situation, vous pouvez demander :
- l’accès à vos données et une copie ;
- la rectification de données inexactes ou incomplètes ;
- l’effacement de vos données ;
- la limitation temporaire d’un traitement ;
- l’opposition à un traitement fondé sur l’intérêt légitime, pour des raisons tenant à votre situation particulière ;
- la portabilité des données que vous avez fournies lorsque le traitement est automatisé et fondé sur le consentement ou un contrat ;
- le retrait de votre consentement à tout moment lorsqu’un traitement repose sur celui-ci, sans remettre en cause la licéité des opérations antérieures ;
- des informations sur le fonctionnement du classement automatisé ;
- en France, la définition de directives relatives au sort de vos données après votre décès.
Votre espace personnel permet de télécharger un premier export en JSON de votre profil, de la relation d’adhésion, de vos offres et de vos demandes, et de demander la suppression du compte. Cet export en libre-service ne limite pas votre droit d’obtenir les autres données vous concernant par une demande adressée à l’organisme.
Certains droits peuvent être limités lorsqu’une obligation légale, les droits d’un tiers ou la constatation, l’exercice ou la défense d’un droit en justice impose de conserver ou de ne pas communiquer certaines informations.
15. Comment exercer vos droits ?
Vous pouvez adresser votre demande :
- depuis la page Nous contacter du portail ;
- par courrier électronique à rgpd@hebergement-urgence.fr
Indiquez le droit que vous souhaitez exercer et les informations permettant de retrouver votre compte. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable sur votre identité ; elle ne devra contenir que les informations nécessaires à cette vérification.
L’organisme répond en principe dans un délai d’un mois. Ce délai peut être prolongé de deux mois lorsque la demande est complexe ou nombreuse ; vous en serez alors informé dans le premier mois.
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés :
CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Réclamation en ligne : https://www.cnil.fr/fr/plaintes.
Vous pouvez également saisir l’autorité de contrôle de l’État membre dans lequel se trouvent votre résidence habituelle, votre lieu de travail ou le lieu où la violation alléguée aurait été commise.
16. Modification de la politique
Cette politique peut évoluer pour refléter une modification du Service, de l’organisation ou du droit applicable. La date de dernière mise à jour et la version figurent en tête du document.
Lorsqu’une modification est substantielle, les titulaires de compte en sont informés par un moyen adapté. Si une nouvelle finalité nécessite un consentement, celui-ci est demandé séparément avant le traitement concerné.
17. Références utiles
- Règlement général sur la protection des données, notamment ses articles 12 à 22 : https://eur-lex.europa.eu/eli/reg/2016/679/oj ;
- information des personnes : https://www.cnil.fr/fr/respecter-les-droits-des-personnes ;
- droits des personnes : https://www.cnil.fr/fr/passer-laction/les-droits-des-personnes-sur-leurs-donnees ;
- durées de conservation : https://www.cnil.fr/fr/passer-laction/les-durees-de-conservation-des-donnees ;
- mesure d’audience et traceurs : https://www.cnil.fr/fr/cookies-et-autres-traceurs/regles/cookies-solutions-pour-les-outils-de-mesure-daudience.