RGPD · Articles 12 à 14
Dernière mise à jour : 27 août 2026
Cela dépend de qui vous êtes :
Vous êtes membre d'une église utilisant la plateforme.
Votre église est responsable de traitement : c'est elle qui décide quelles données de ses membres sont saisies et pourquoi. L'éditeur de la plateforme agit comme sous-traitant pour son compte, dans le cadre d'un contrat de sous-traitance (DPA).
Vous visitez le site public ou remplissez un formulaire (contact, pré-inscription).
L'éditeur est alors directement responsable de traitement de ces données.
Éditeur : Damien Maupetit, entrepreneur individuel (EI), SIRET 106 968 621 00016, 43 Chemin de Belair, 32550 Pavie, France. Contact : damien.mapt@gmail.com.
La plateforme ne traite que les données utiles à la coordination d'une communauté. En voici la liste complète :
Identité et coordonnées
Prénom, nom, adresse email, téléphone (facultatif), adresse postale (facultative), date de naissance (facultative), photo de profil (facultative).
Vie d’équipe
Rôles, équipes, affectations aux cultes et événements, disponibilités et indisponibilités déclarées (avec motif éventuel), échanges de créneaux.
Famille
Composition du foyer et rôle dans le foyer (responsable, conjoint, enfant), lorsque l’église utilise cette fonction — voir la section « Mineurs ».
Messages internes
Contenu des messages d’équipe et des messages privés échangés dans la plateforme, avec leur date et leur auteur.
Intervenants extérieurs
Nom d’invités saisis dans un planning par les responsables (par exemple un prédicateur invité) — voir la section « Personnes extérieures ».
Newsletter
Listes des destinataires de chaque envoi de la « Lettre de la semaine », et liste des personnes désinscrites (pour ne plus les contacter).
Données techniques et de sécurité
Identifiant technique du navigateur pour les notifications push (contenu chiffré), journal de sécurité des actions sensibles (qui a modifié quoi), compteurs anti-abus temporaires (adresse IP, email), rapports d’erreurs techniques.
Formulaires publics (contact, pré-inscription)
Nom, email, nom de l’église, taille approximative et message, lorsque vous remplissez un formulaire sur le site public.
Figurer dans le fichier des membres d'une église révèle, par nature, une conviction religieuse. La liste des membres constitue donc une donnée de catégorie particulière au sens de l'article 9 du RGPD — même sans champ « religion ». Nous l'assumons clairement : c'est pour cela que la plateforme applique des mesures de sécurité renforcées (voir section 10) et que les données ne sont jamais divulguées à l'extérieur de votre église.
La case cochée à la première connexion n'est pas un consentement : c'est une prise d'acte confirmant que vous avez lu cette politique. Sa date est enregistrée dans votre profil (obligation d'information, art. 12 et 13).
Dans votre église : les responsables et chefs d'équipe accèdent aux données nécessaires à l'organisation, selon leur rôle. Les coordonnées facultatives (téléphone, adresse, date de naissance) sont isolées et ne sont pas visibles de tous.
Prestataires techniques (sous-traitants) :
Supabase
Base de données, authentification, stockage des fichiers
Données hébergées en Union européenne (Dublin, Irlande)
Vercel
Hébergement de l’application web
Traitement en Union européenne (Dublin) ; société américaine — clauses contractuelles types
Resend
Envoi des emails (notifications, newsletter)
États-Unis — clauses contractuelles types
Sentry
Détection des erreurs techniques (télémétrie)
Union européenne (Allemagne)
Sanity
Contenu éditorial du blog uniquement — aucune donnée de membre
UE / États-Unis
Vos données ne sont jamais vendues, cédées ou partagées à des fins commerciales ou publicitaires. Aucun outil de mesure d'audience ni traceur publicitaire n'est utilisé.
La base de données est hébergée en Union européenne (Dublin, Irlande), et l'application s'exécute elle aussi en Union européenne. Certains prestataires (Vercel, Resend) peuvent traiter des données depuis les États-Unis : ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et les garanties du chapitre V du RGPD. Le détail figure dans le DPA.
Profil et données de membre
Tant que vous êtes membre de votre église. Vous pouvez supprimer votre compte à tout moment : anonymisation immédiate, effacement complet sous 30 jours.
Disponibilités et indisponibilités
12 mois glissants, puis suppression automatique.
Échanges de créneaux terminés
12 mois, puis suppression automatique.
Messages internes
Conservés pour l’historique de l’équipe ; anonymisés si le compte de leur auteur est supprimé.
Journal de sécurité (audit)
12 mois, puis suppression automatique.
Listes de destinataires de la newsletter
12 mois, puis effacement des listes (seuls les compteurs anonymes sont conservés).
Compteurs anti-abus (IP, email)
2 jours.
Rapports d’erreurs (Sentry)
90 jours.
Demandes de contact et prospects
Au plus tard 3 ans après le dernier échange.
Les purges automatiques tournent chaque mois, directement dans la base de données.
Droit d’accès
Consulter vos données
Droit de rectification
Corriger vos informations
Droit à l’effacement
Demander la suppression
Droit à la portabilité
Exporter vos données
Droit d’opposition
Refuser certains traitements
Droit à la limitation
Restreindre l’utilisation
Le plus simple : la page Mon profil → Mes données & droits RGPD vous permet de consulter, d'exporter (JSON) et de supprimer vos données vous-même. Vous pouvez aussi vous désinscrire de la newsletter en un clic (lien en pied de chaque email, ou interrupteur dans votre profil).
Pour toute autre demande : damien.mapt@gmail.com — réponse sous 30 jours au plus. Si vous êtes membre d'une église, vous pouvez aussi vous adresser directement à ses responsables (responsables de traitement).
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) : www.cnil.fr.
La fonction « famille » peut mentionner des enfants (composition du foyer, date de naissance facultative). Ces informations sont saisies par l'église ou par les parents ; les droits d'un mineur s'exercent par les titulaires de l'autorité parentale. En France, un compte avec connexion pour un mineur de moins de 15 ans nécessite le double accord du mineur et de ses parents (loi Informatique et Libertés, art. 45). Les églises s'engagent à respecter cette règle avant d'inviter un mineur à se connecter.
Les responsables peuvent saisir le nom d'un intervenant extérieur dans un planning (par exemple un prédicateur invité). Seul le nom est enregistré, pour les besoins d'organisation. Ces personnes disposent des mêmes droits (accès, rectification, effacement) en écrivant au contact ci-dessus ; il appartient à l'église qui les invite de les en informer.
Seuls des cookies techniques strictement nécessaires sont utilisés : la session de connexion, et un marqueur indiquant que cet appareil a déjà servi à se connecter — il ne contient que « oui », aucune donnée personnelle, et sert uniquement à vous présenter directement la page de connexion plutôt que la page de présentation. Aucun cookie publicitaire ou de mesure d'audience, donc pas de bandeau cookies.
Côté sécurité : chiffrement en transit (HTTPS) et au repos, contrôle d'accès par rôle jusque dans la base de données (politiques de sécurité par ligne), fichiers privés à liens signés temporaires, limites anti-abus, journal des actions sensibles et purges automatiques. Le détail contractuel figure dans le DPA.
Cette politique peut évoluer avec la plateforme. La date de dernière mise à jour figure en haut de page ; en cas de changement important, les églises clientes sont prévenues par email.
Voir aussi les mentions légales, les CGV et le DPA.