Politique de confidentialité
HelloChretien s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
HelloChretien
Email : contact@hellochretien.fr
Contact : formulaire de contact
2. Données collectées
- Inscription : nom, email, ville, code postal, adresse (optionnelle).
- Membres d'église : titre ecclésiastique, justificatif (célébret ou QR code carte nationale).
- Utilisation : événements, rencontres créés, inscriptions aux activités.
- Contact : nom, email, sujet, message (formulaire de contact).
- Automatique : adresse IP, horodatage (journaux de sécurité).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6.1.b RGPD) |
| Inscriptions aux événements/rencontres | Exécution du contrat |
| Validation comptes membres d'église | Consentement explicite (art. 6.1.a RGPD) |
| Réponse aux demandes de contact | Intérêt légitime (art. 6.1.f RGPD) |
| Sécurité et prévention des abus | Intérêt légitime |
4. Sous-traitants
Vos données peuvent être traitées par les sous-traitants suivants, liés par des clauses contractuelles conformes au RGPD :
-
Hostinger International Ltd — hébergement web et base de données.
61 Lordou Vironos Street, 6023 Larnaca, Chypre.
Données hébergées dans l'Union européenne.
Politique : hostinger.fr/politique-de-confidentialite
Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.
5. Durées de conservation
- Données de compte : tant que le compte est actif, puis suppression sous 30 jours après demande.
- Justificatifs membres d'église (célébrets) : supprimés après validation ou refus du compte.
- Messages de contact : 6 mois maximum.
- Journaux de sécurité (IP, tentatives de connexion) : 30 jours, puis purge automatique.
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données.
- Rectification : corriger des données inexactes.
- Suppression (« droit à l'oubli ») : demander l'effacement de vos données.
- Portabilité : recevoir vos données dans un format structuré.
- Opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- Limitation : demander la suspension d'un traitement.
- Retrait du consentement : à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer ces droits, contactez-nous via le formulaire de contact. Nous répondons sous 30 jours maximum. Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
7. Sécurité
- Mots de passe hashés en bcrypt (jamais stockés en clair).
- Communications chiffrées via HTTPS (TLS).
- Sessions sécurisées (cookie HttpOnly, SameSite=Strict).
- Protection CSRF sur tous les formulaires.
- Limitation des tentatives de connexion (anti-brute force).
- Journal d'audit des actions sensibles.
- Accès aux données limité au strict nécessaire (principe du moindre privilège).
8. Cookies
Un seul cookie est utilisé : le cookie de session PHP, strictement nécessaire à l'authentification. Il expire à la fermeture du navigateur ou après 2 heures d'inactivité. Aucun cookie tiers, analytique ou publicitaire n'est déposé.
9. Mineurs
HelloChretien n'est pas destiné aux personnes de moins de 16 ans. Si vous pensez qu'un mineur nous a transmis des données, contactez-nous pour leur suppression.
10. Violation de données
En cas de violation de données personnelles présentant un risque pour vos droits, HelloChretien notifiera la CNIL dans les 72 heures et vous informera dans les meilleurs délais si le risque est élevé.
11. Modifications
Cette politique peut être mise à jour. La date de dernière modification est indiquée ci-dessous. Nous vous encourageons à la consulter régulièrement.
Dernière mise à jour : juillet 2026