Mon activité
Historique par année
Mes dernières visites
Préférences d'affichage
Sécurité de mon compte
Icône personnelle sur la carte
Remplace l'icône par défaut par une photo lorsque vous êtes localisé·e sur la carte terrain.
Tableau de bord
Filtres avancés
Évolution dans le temps
Répartition par statut
Par pompier
Par équipe
Par village
Par rue
Par paiement
Adresses
Importer une commune entière
Sélectionnez une commune enregistrée avec son code INSEE. L'application téléchargera toutes ses adresses BAN.
Équipes
Utilisateurs
Secteurs cartographiques
Dessinez les zones directement sur la carte. Une commune peut avoir plusieurs secteurs et une équipe peut gérer plusieurs secteurs dans plusieurs communes.
Comptabilité
—
Clôtures de cette campagne
Corrections d’adresses
Sécurité et connexions
Derniers événements
Journal des connexions
Historique des modifications
Campagnes
Stock de calendriers
—
Distribution aux pompiers
Les calendriers distribués sont calculés automatiquement depuis les collectes validées de la campagne.
Récépissés
Reçus et e-mails
Message envoyé au donateur
Récépissé PDF
Journal des e-mails
Communications
Contacts inscrits
Historique des envois
RGPD — Communications donateurs
1. Deux traitements distincts
Le reçu (justificatif de don) et la communication future ne sont jamais liés. Le reçu part que la personne accepte ou non les communications ; refuser le reçu par e-mail/SMS n'affecte pas son consentement, et inversement.
| Envoi du reçu | Communications futures | |
|---|---|---|
| Base légale | Obligation / intérêt légitime du donateur | Consentement explicite (art. 6.1.a RGPD) |
| Déclenché par | Choix « Reçu par e-mail / SMS » à la vente | Case « consentement communication », distincte |
| Table | receipts | communication_consents (journal séparé) |
2. Gestion des refus (désabonnement)
Chaque e-mail et chaque SMS contient un lien de désabonnement unique par message, sans authentification requise. Le clic enregistre immédiatement une nouvelle ligne dans le journal (consent=false, source=unsubscribe_link) — traçable, mais sans jamais effacer l'historique.
Le journal est append-only : on n'écrase jamais une ligne existante, on en ajoute une nouvelle à chaque changement d'état. L'état actuel d'un contact est toujours sa ligne la plus récente.
3. Péremption des données (3 ans par défaut)
Un contact ne reçoit plus aucune communication automatiquement si plus de 3 ans se sont écoulés depuis son dernier consentement positif — sans qu'il soit nécessaire de se désabonner explicitement (limitation de conservation RGPD).
- Un nouveau don (nouvelle vente avec consentement coché) remet le compteur à zéro, même après une période d'inactivité.
- Si la même personne a donné plusieurs années de suite, elle n'apparaît qu'une seule fois dans la liste des destinataires (dédoublonnage automatique par contact).
- Les lignes du journal ne sont jamais supprimées après péremption : elles restent la preuve de ce qui a été consenti/refusé et quand, en cas de contrôle CNIL. Seul l'usage (envoi de campagnes) est bloqué.
Configurable via la variable d'environnement COMMUNICATION_RETENTION_YEARS (par défaut 3).
4. Qui peut envoyer des communications
Par défaut : chef ou admin uniquement. Un admin peut, au cas par cas, accorder un droit individuel « Droit communication » à un pompier lambda (page Utilisateurs), sans lui donner le rôle chef/admin. Ce droit peut être retiré à tout moment.
| Action | Rôles autorisés |
|---|---|
| Voir la liste des contacts inscrits (masquée) | admin, chef, comptable, + droit individuel |
| Composer et envoyer une campagne | admin, chef, + droit individuel |
| Configurer la passerelle SMS du centre | admin |
| Se désabonner | Public, sans compte (lien du message) |
5. Désactivation d'un compte utilisateur
Un compte pompier désactivé (page Utilisateurs, bouton « Désactiver ») ne peut plus se connecter et disparaît des listes actives (affectation d'équipe, sélection de chef de secteur…). Son historique de ventes/reçus est conservé (obligation comptable), mais il n'apparaît plus dans les opérations courantes. Réversible à tout moment via « Réactiver ».
6. Chiffrement et affichage masqué
E-mail et téléphone des donateurs sont chiffrés au repos (Fernet, clé DATA_ENCRYPTION_KEY) et jamais affichés en clair, y compris à l'admin : gu*****@***e.fr, ********78. Le déchiffrement complet n'a lieu qu'au moment précis de l'envoi, côté serveur.
Diagnostic
Contrôle rapide de l’API, de la session, du GPS et du cache PWA.