Retour à l'accueil

RGPD · Articles 12 à 14

Politique de confidentialité

Dernière mise à jour : 27 août 2026

L'essentiel en clair : vos données servent uniquement à organiser la vie de votre église. Elles ne sont jamais vendues ni utilisées pour de la publicité. La base de données est hébergée en Europe. Vous pouvez consulter, exporter et supprimer vos données vous-même depuis la page Mon profil → Mes données & droits RGPD.

01

Qui est responsable de vos données ?

Cela dépend de qui vous êtes :

Vous êtes membre d'une église utilisant la plateforme.
Votre église est responsable de traitement : c'est elle qui décide quelles données de ses membres sont saisies et pourquoi. L'éditeur de la plateforme agit comme sous-traitant pour son compte, dans le cadre d'un contrat de sous-traitance (DPA).

Vous visitez le site public ou remplissez un formulaire (contact, pré-inscription).
L'éditeur est alors directement responsable de traitement de ces données.

Éditeur : Damien Maupetit, entrepreneur individuel (EI), SIRET 106 968 621 00016, 43 Chemin de Belair, 32550 Pavie, France. Contact : damien.mapt@gmail.com.


02

Quelles données sont traitées ?

La plateforme ne traite que les données utiles à la coordination d'une communauté. En voici la liste complète :

Identité et coordonnées

Prénom, nom, adresse email, téléphone (facultatif), adresse postale (facultative), date de naissance (facultative), photo de profil (facultative).

Vie d’équipe

Rôles, équipes, affectations aux cultes et événements, disponibilités et indisponibilités déclarées (avec motif éventuel), échanges de créneaux.

Famille

Composition du foyer et rôle dans le foyer (responsable, conjoint, enfant), lorsque l’église utilise cette fonction — voir la section « Mineurs ».

Messages internes

Contenu des messages d’équipe et des messages privés échangés dans la plateforme, avec leur date et leur auteur.

Intervenants extérieurs

Nom d’invités saisis dans un planning par les responsables (par exemple un prédicateur invité) — voir la section « Personnes extérieures ».

Newsletter

Listes des destinataires de chaque envoi de la « Lettre de la semaine », et liste des personnes désinscrites (pour ne plus les contacter).

Données techniques et de sécurité

Identifiant technique du navigateur pour les notifications push (contenu chiffré), journal de sécurité des actions sensibles (qui a modifié quoi), compteurs anti-abus temporaires (adresse IP, email), rapports d’erreurs techniques.

Formulaires publics (contact, pré-inscription)

Nom, email, nom de l’église, taille approximative et message, lorsque vous remplissez un formulaire sur le site public.


03

Des données particulières (article 9 du RGPD)

Figurer dans le fichier des membres d'une église révèle, par nature, une conviction religieuse. La liste des membres constitue donc une donnée de catégorie particulière au sens de l'article 9 du RGPD — même sans champ « religion ». Nous l'assumons clairement : c'est pour cela que la plateforme applique des mesures de sécurité renforcées (voir section 10) et que les données ne sont jamais divulguées à l'extérieur de votre église.


04

Sur quelles bases légales ?

  • Article 9(2)(d) — les données des membres sont traitées par un organisme à but non lucratif à finalité religieuse (votre église), dans le cadre de ses activités légitimes, pour ses seuls membres et contacts réguliers, sans divulgation à des tiers.
  • Exécution du contrat (art. 6(1)(b)) — fournir le service souscrit par votre église (comptes, plannings, messagerie, newsletter interne).
  • Intérêt légitime (art. 6(1)(f)) — sécuriser la plateforme (journal de sécurité, limites anti-abus, détection d'erreurs), répondre aux demandes de contact et proposer le service à des églises susceptibles d'être intéressées.
  • Obligation légale (art. 6(1)(c)) — facturation et comptabilité des églises clientes.

La case cochée à la première connexion n'est pas un consentement : c'est une prise d'acte confirmant que vous avez lu cette politique. Sa date est enregistrée dans votre profil (obligation d'information, art. 12 et 13).


05

Qui accède à vos données ?

Dans votre église : les responsables et chefs d'équipe accèdent aux données nécessaires à l'organisation, selon leur rôle. Les coordonnées facultatives (téléphone, adresse, date de naissance) sont isolées et ne sont pas visibles de tous.

Prestataires techniques (sous-traitants) :

Supabase

Base de données, authentification, stockage des fichiers

Données hébergées en Union européenne (Dublin, Irlande)

Vercel

Hébergement de l’application web

Traitement en Union européenne (Dublin) ; société américaine — clauses contractuelles types

Resend

Envoi des emails (notifications, newsletter)

États-Unis — clauses contractuelles types

Sentry

Détection des erreurs techniques (télémétrie)

Union européenne (Allemagne)

Sanity

Contenu éditorial du blog uniquement — aucune donnée de membre

UE / États-Unis

Vos données ne sont jamais vendues, cédées ou partagées à des fins commerciales ou publicitaires. Aucun outil de mesure d'audience ni traceur publicitaire n'est utilisé.


06

Transferts hors de l'Union européenne

La base de données est hébergée en Union européenne (Dublin, Irlande), et l'application s'exécute elle aussi en Union européenne. Certains prestataires (Vercel, Resend) peuvent traiter des données depuis les États-Unis : ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et les garanties du chapitre V du RGPD. Le détail figure dans le DPA.


07

Combien de temps ?

Profil et données de membre

Tant que vous êtes membre de votre église. Vous pouvez supprimer votre compte à tout moment : anonymisation immédiate, effacement complet sous 30 jours.

Disponibilités et indisponibilités

12 mois glissants, puis suppression automatique.

Échanges de créneaux terminés

12 mois, puis suppression automatique.

Messages internes

Conservés pour l’historique de l’équipe ; anonymisés si le compte de leur auteur est supprimé.

Journal de sécurité (audit)

12 mois, puis suppression automatique.

Listes de destinataires de la newsletter

12 mois, puis effacement des listes (seuls les compteurs anonymes sont conservés).

Compteurs anti-abus (IP, email)

2 jours.

Rapports d’erreurs (Sentry)

90 jours.

Demandes de contact et prospects

Au plus tard 3 ans après le dernier échange.

Les purges automatiques tournent chaque mois, directement dans la base de données.


08

Vos droits

Droit d’accès

Consulter vos données

Droit de rectification

Corriger vos informations

Droit à l’effacement

Demander la suppression

Droit à la portabilité

Exporter vos données

Droit d’opposition

Refuser certains traitements

Droit à la limitation

Restreindre l’utilisation

Le plus simple : la page Mon profil → Mes données & droits RGPD vous permet de consulter, d'exporter (JSON) et de supprimer vos données vous-même. Vous pouvez aussi vous désinscrire de la newsletter en un clic (lien en pied de chaque email, ou interrupteur dans votre profil).

Pour toute autre demande : damien.mapt@gmail.com — réponse sous 30 jours au plus. Si vous êtes membre d'une église, vous pouvez aussi vous adresser directement à ses responsables (responsables de traitement).

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) : www.cnil.fr.


09

Mineurs

La fonction « famille » peut mentionner des enfants (composition du foyer, date de naissance facultative). Ces informations sont saisies par l'église ou par les parents ; les droits d'un mineur s'exercent par les titulaires de l'autorité parentale. En France, un compte avec connexion pour un mineur de moins de 15 ans nécessite le double accord du mineur et de ses parents (loi Informatique et Libertés, art. 45). Les églises s'engagent à respecter cette règle avant d'inviter un mineur à se connecter.


10

Personnes extérieures (invités)

Les responsables peuvent saisir le nom d'un intervenant extérieur dans un planning (par exemple un prédicateur invité). Seul le nom est enregistré, pour les besoins d'organisation. Ces personnes disposent des mêmes droits (accès, rectification, effacement) en écrivant au contact ci-dessus ; il appartient à l'église qui les invite de les en informer.


11

Cookies et sécurité

Seuls des cookies techniques strictement nécessaires sont utilisés : la session de connexion, et un marqueur indiquant que cet appareil a déjà servi à se connecter — il ne contient que « oui », aucune donnée personnelle, et sert uniquement à vous présenter directement la page de connexion plutôt que la page de présentation. Aucun cookie publicitaire ou de mesure d'audience, donc pas de bandeau cookies.

Côté sécurité : chiffrement en transit (HTTPS) et au repos, contrôle d'accès par rôle jusque dans la base de données (politiques de sécurité par ligne), fichiers privés à liens signés temporaires, limites anti-abus, journal des actions sensibles et purges automatiques. Le détail contractuel figure dans le DPA.


12

Mises à jour de cette politique

Cette politique peut évoluer avec la plateforme. La date de dernière mise à jour figure en haut de page ; en cas de changement important, les églises clientes sont prévenues par email.

Voir aussi les mentions légales, les CGV et le DPA.