1Qui nous sommes
Church Base Cloud (« CBC », « nous ») est exploité par DigitAI Solutions LLC (États-Unis). Pour toute question relative à la présente politique, écrivez à hello@churchbasecloud.com — un être humain vous répond.
2Deux rôles : votre église, et nous
Pour les fiches des personnes contenues dans l'espace d'une église, c'est l'église qui décide de ce qui est conservé et de qui peut le voir — au sens de la protection des données, l'église est responsable du traitement et nous sommes son sous-traitant : nous ne stockons et ne traitons ces données que pour fournir le service, sur instruction de l'église, et pour rien d'autre.
Pour le peu de données dont nous avons nous-mêmes besoin — la personne de contact de l'église, les informations de facturation, les courriels d'assistance — nous sommes responsables du traitement.
3Quelles données sont conservées
- Données des membres gérées par votre église : noms, coordonnées, foyers, groupes, équipes de service, présences, notes rédigées par votre équipe, sujets de prière et (si votre église l'utilise) les enregistrements de dons. Ce qui est collecté relève de la décision de votre église.
- Données de compte : nom, adresse e-mail, mot de passe (conservé uniquement sous forme d'empreinte salée), préférence de langue.
- Données techniques : journaux serveur (adresse IP, horodatage, page demandée) conservés brièvement à des fins de sécurité et de dépannage, ainsi que le cookie de session qui vous maintient connecté.
We deliberately run no third-party analytics, no tracking pixels and no advertising scripts — on this website and inside the apps.
4Où résident vos données
La plateforme fonctionne sur les serveurs de Hetzner Online GmbH, dans l'Union européenne (Finlande), un hébergeur certifié ISO 27001. Les courriels transactionnels sont acheminés par un prestataire allemand. Des sauvegardes quotidiennes chiffrées sont conservées 14 jours sur la même infrastructure européenne.
Les données de chaque église résident dans sa propre base de données distincte — l'isolation est inscrite dans l'architecture, pas seulement dans les permissions.
5Qui d'autre touche aux données — et qui n'y touche pas
Nous recourons à une liste volontairement courte de prestataires, chacun uniquement pour ce qui est indiqué :
| Prestataire | Finalité | Lieu | Données personnelles concernées |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement et sauvegardes | UE (Finlande/Allemagne) | Toutes les données de la plateforme (chiffrées en transit, isolées par église) |
| All-inkl.com (Neue Medien Münnich) | Acheminement des e-mails | Allemagne | Adresse du destinataire et contenu du message |
| MIPS Ltd | Paiements par carte en ligne — uniquement si votre église active les dons en ligne, sous son propre compte marchand | Maurice | Données de paiement, traitées par MIPS en tant que prestataire de paiement |
| Google (Gemini) | Aide facultative à la rédaction par IA — uniquement le brouillon qu'un administrateur demande explicitement de peaufiner | États-Unis/UE | Le texte du brouillon ; jamais votre base de membres |
| Crossway (ESV API) | Verset du jour | États-Unis | Aucune |
C'est toute la liste. Nous ne vendons jamais de données, ne les partageons jamais à des fins publicitaires et n'utilisons jamais les données de votre église pour entraîner des modèles d'IA.
7Ce que les membres maîtrisent eux-mêmes
La confidentialité est pensée dès la conception de l'application, elle n'est pas ajoutée après coup :
- L'annuaire des membres fonctionne sur consentement — personne n'y figure tant que la personne (ou le secrétariat de l'église, là où l'usage local le permet) n'a pas activé sa visibilité.
- Le numéro de téléphone et la photo disposent chacun de leur propre interrupteur de consentement.
- Les sujets de prière peuvent être publiés anonymement.
- Chaque membre peut consulter et modifier ses propres données de profil.
8Sécurité
- Connexions chiffrées (TLS/HTTPS) partout — automatiquement pour chaque adresse d'église.
- Une base de données isolée par église ; accès fondé sur les rôles à l'intérieur de chaque église.
- Mots de passe conservés sous forme d'empreintes salées ; paramètres sensibles chiffrés au repos.
- Sauvegardes quotidiennes chiffrées, conservées 14 jours, hébergées dans l'UE.
- Serveurs protégés par pare-feu, mises à jour de sécurité automatiques, protection contre les intrusions.
9Vos droits, export et suppression
Les membres exercent leurs droits (accès, rectification, suppression) auprès de leur église — l'église est responsable de ses fiches, et les outils pour y répondre sont intégrés. Pour nos propres données (contacts de facturation, courriels d'assistance), écrivez-nous directement.
Les églises peuvent exporter leurs données à tout moment (listes de personnes en CSV, relevés de dons, flux de calendrier). Lorsqu'une église s'en va, sa base de données et ses fichiers téléversés sont supprimés dans les 30 jours suivant la fin du contrat — les sauvegardes sortent de la période de conservation dans les 14 jours suivants.
10Modification de la présente politique
Si la présente politique change de manière significative, nous en informons les administrateurs des églises par e-mail avant l'entrée en vigueur. La version en vigueur est toujours disponible à cette adresse.
11Contact
Questions, préoccupations ou demande concernant vos données : hello@churchbasecloud.com.
12Langue de référence
Cette traduction française est fournie pour votre commodité. En cas de divergence entre cette version et la version anglaise, la version anglaise prévaut.