Politique de confidentialité
Dernière mise à jour :
Éléments à compléter avant publication : 7
PrayerNight est une application mobile qui permet de confier des demandes de prière et des besoins matériels à des communautés, et d'y répondre. Ce site, prayernight.org, la présente. Cette politique explique quelles données nous traitons, pourquoi, sur quelle base, combien de temps et quels sont vos droits. Elle vaut pour l'application et pour le site.
1. Qui est responsable de vos données ?
Le responsable du traitement est [À COMPLÉTER : nom ou dénomination sociale du responsable du traitement, forme juridique et numéro d'entreprise le cas échéant], [À COMPLÉTER : adresse postale complète].
Pour toute question sur vos données ou pour exercer vos droits : [À COMPLÉTER : adresse e-mail de contact].
2. Les données que nous traitons
Dans l'application
- Votre compte : adresse e-mail, prénom (ou le nom que vous choisissez d'afficher), langue de l'application. Votre mot de passe n'est jamais stocké en clair : notre service d'authentification n'en garde qu'une empreinte (hachage), nous ne le connaissons pas.
- Vos demandes : titre, texte, type (prière ou besoin matériel), statut (en attente, exaucée), dates, et les communautés avec lesquelles vous les partagez. Ces contenus peuvent révéler vos convictions religieuses, et parfois d'autres informations sensibles (santé, situation familiale…). Ce sont des données de catégorie particulière au sens de l'article 9 du RGPD : nous ne les traitons qu'avec votre consentement explicite (voir point 3).
- Vos communautés : communautés que vous créez ou rejoignez, votre rôle (membre ou responsable), date d'arrivée, invitations et demandes d'adhésion, code QR d'invitation personnel.
- Vos interactions : les « J'ai prié » et « Je peux aider » que vous donnez et recevez. Quand vous proposez votre aide, votre message et le moyen de vous joindre que vous indiquez (téléphone ou e-mail) ne sont montrés qu'à la personne qui a fait la demande.
- Modération et sécurité : les signalements que vous faites et les personnes que vous choisissez de ne plus voir.
- Notifications : l'identifiant technique de votre appareil pour les notifications (« jeton push ») et sa plateforme (Android ou iOS), ainsi que l'historique des notifications envoyées, qui nous évite de vous prévenir deux fois.
- Sessions : vos jetons de connexion (conservés uniquement sous forme d'empreinte), leur date et le type d'appareil ou de navigateur utilisé, pour sécuriser votre compte.
- Caméra : elle sert uniquement à scanner le code QR d'une invitation. Aucune image n'est enregistrée ni envoyée.
L'application ne contient ni publicité, ni outil de mesure d'audience, ni pisteur.
Sur ce site
- Lettre d'information (liste d'attente) : si vous vous inscrivez, votre adresse e-mail, la langue choisie et les dates d'inscription, de confirmation et, le cas échéant, de désinscription. L'inscription se fait en deux temps (double opt-in) : vous recevez un e-mail avec un lien de confirmation, valable 7 jours ; sans confirmation, nous ne vous écrivons pas. Cette liste est gérée par nos soins, sur nos serveurs ; les inscriptions faites auparavant chez notre ancien prestataire Brevo y sont rapatriées et ne reçoivent qu'un seul e-mail pour reconfirmer leur accord.
- Journaux techniques : comme tout serveur web, le nôtre enregistre l'adresse IP, la date, la page demandée et le navigateur de chaque visite, pour la sécurité et le diagnostic des pannes. Ces journaux sont effacés au bout de 30 jours.
- Aucun cookie de suivi ou de mesure d'audience, aucun script tiers : les polices de caractères et la protection anti-spam du formulaire (ALTCHA, une preuve de calcul faite par votre navigateur) sont hébergées par nos soins.
- Dons : ils se font sur le site de PayPal, qui traite vos données de paiement en tant que responsable du traitement distinct, selon sa propre politique de confidentialité. PayPal nous communique les informations du don (nom, adresse e-mail, montant, date).
3. Pourquoi, et sur quelle base légale ?
- Faire fonctionner l'application (compte, communautés, interactions, notifications) : l'exécution du contrat qui nous lie, c'est-à-dire les conditions d'utilisation (article 6.1.b du RGPD).
- Traiter vos demandes de prière, qui peuvent révéler vos convictions religieuses : votre consentement explicite (article 9.2.a du RGPD), recueilli par une case à cocher lors de la création du compte, sans laquelle le compte ne peut pas être créé. Vous pouvez retirer ce consentement à tout moment en supprimant vos demandes ou votre compte ; ce retrait ne remet pas en cause ce qui a été fait auparavant.
- Sécuriser le service (sessions, journaux techniques, anti-spam, modération, signalements) : notre intérêt légitime à protéger l'application et ses utilisateurs (article 6.1.f).
- Vous envoyer les nouvelles de l'application (lettre d'information) : votre consentement (article 6.1.a), donné en confirmant votre adresse et retiré en un clic grâce au lien de désinscription présent dans chaque e-mail.
- Gérer les dons : nos obligations légales, notamment comptables (article 6.1.c).
Nous ne faisons ni profilage, ni prise de décision automatisée, ni publicité.
4. Qui a accès à vos données ?
- Dans l'application, une demande n'est visible que des membres des communautés avec lesquelles vous la partagez, ou de vous seul si vous la gardez dans votre journal privé. Rien d'une communauté (membres, demandes) n'est visible avant d'en être membre : cette règle est appliquée par la base de données elle-même, pas seulement par l'application. Les responsables d'une communauté voient ses membres et, si la communauté est modérée, les demandes en attente de validation.
- Nos sous-traitants, strictement pour ce qui est nécessaire à leur mission :
- Hetzner Online GmbH (Allemagne) : hébergement des serveurs et des bases de données, dans l'Union européenne.
- Expo (650 Industries, Inc., États-Unis) : acheminement des notifications vers les services de Google (Firebase Cloud Messaging) et d'Apple (Apple Push Notification service), qui les délivrent à votre appareil. Ils reçoivent le jeton push de votre appareil et le texte de la notification, qui peut contenir un extrait du titre d'une demande. Ce transfert hors de l'Union européenne est encadré par [À COMPLÉTER : garantie applicable, par exemple les clauses contractuelles types de la Commission européenne ou la certification Data Privacy Framework du prestataire].
- OVH SAS (France) : envoi des e-mails de l'application (codes de réinitialisation du mot de passe, invitations) et de la lettre d'information.
- Nous ne vendons, ne louons ni ne cédons vos données, à personne.
- Les autorités, uniquement si la loi nous y oblige.
5. Combien de temps les gardons-nous ?
- Compte et contenus : tant que votre compte existe. Vous pouvez le supprimer à tout moment depuis l'application (Profil → Supprimer mon compte). La suppression efface immédiatement votre adresse e-mail, votre nom, vos demandes, vos interactions, vos jetons push et vos sessions. Les communautés dont vous étiez le seul membre sont supprimées ; si vous étiez le seul responsable d'une communauté, le membre le plus ancien le devient.
- Une demande supprimée l'est avec toutes ses prières et propositions d'aide.
- Sessions : 60 jours au plus après leur dernière utilisation.
- Invitations par lien : 14 jours au plus.
- Journaux techniques du site : 30 jours.
- Lettre d'information : jusqu'à votre désinscription. Nous gardons ensuite uniquement votre adresse, la date et le statut « désinscrit », afin de ne plus jamais vous écrire. Une inscription jamais confirmée n'est suivie d'aucun envoi.
- Sauvegardes : les données supprimées disparaissent des sauvegardes au fil de leur rotation, au plus tard après [À COMPLÉTER : durée de conservation des sauvegardes].
6. Vos droits
Vous pouvez à tout moment :
- accéder à vos données et en obtenir une copie — l'application propose un export complet au format JSON (Profil → Télécharger mes données) ;
- les rectifier (votre nom et votre langue se modifient directement dans l'application) ;
- les effacer, en supprimant une demande ou votre compte ;
- en limiter le traitement ou vous y opposer lorsqu'il repose sur notre intérêt légitime ;
- retirer votre consentement, sans que cela remette en cause ce qui a été fait avant ;
- demander leur portabilité.
Écrivez-nous à [À COMPLÉTER : adresse e-mail de contact] : nous répondons dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de protection des données de votre pays — en Belgique, l'Autorité de protection des données (www.autoriteprotectiondonnees.be).
7. Sécurité
Connexions chiffrées (HTTPS), mots de passe et jetons stockés uniquement sous forme d'empreinte, cloisonnement des communautés appliqué par la base de données, accès aux serveurs limité aux personnes qui en ont besoin. Aucun système n'est invulnérable : en cas de violation de données présentant un risque pour vous, nous vous préviendrons, ainsi que l'autorité compétente, dans les délais prévus par la loi.
8. Enfants
L'application n'est pas destinée aux enfants de moins de [À COMPLÉTER : âge minimum, par exemple 16 ans]. Nous ne collectons pas sciemment de données les concernant.
9. Modifications
Nous pouvons faire évoluer cette politique, par exemple si l'application change. La date de dernière mise à jour figure en haut de cette page ; en cas de changement important, nous vous en informerons dans l'application.