Aller au contenu principal
Churchpoint

Confidentialité

Chez Churchpoint, la protection des données n’est pas une réflexion après coup. Nous collectons le moins de données possible, servons cette page depuis Francfort et renonçons au suivi et à la publicité. L’application signale les erreurs techniques à un service situé dans l’UE afin que nous puissions corriger les plantages (point 6.1). Cette politique s’applique au site churchpoint.de et à l’application Churchpoint.

Mise à jour : septembre 2026

Traduction française
Cette version française est une traduction fournie pour faciliter la compréhension. La version contraignante et juridiquement déterminante est la version allemande : Datenschutzerklärung (version allemande).

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel au sens du RGPD est :

Louis Saks
Palisadenstraße 53
10243 Berlin
Allemagne
E-mail : info@churchpoint.de

Nous ne sommes pas tenus de désigner un délégué à la protection des données. Pour toute question relative à la protection des données, vous pouvez nous joindre directement à l’adresse indiquée ci-dessus.

2. Champ d’application

La présente déclaration s’applique :

  • au site web churchpoint.de, y compris l’aperçu des événements, l’inscription aux événements et le formulaire de contact,
  • à l’application Churchpoint pour iPhone et Android,
  • aux serveurs, bases de données et e-mails qui se trouvent derrière (billets, rappels).

Le site web et l’application utilisent la même base de données. Ce que vous faites dans l’application, vous le retrouvez aussi dans le navigateur, et inversement.

3. En bref

  • Aucun compte nécessaire : vous pouvez découvrir les événements sans aucune inscription, et pour un billet nous demandons seulement votre nom et votre adresse e-mail. Certains organisateurs peuvent demander d’autres champs dans l’application (voir point 6.1).
  • Aucun suivi, aucune publicité : aucun service d’analyse de tiers, aucun réseau publicitaire, aucun profilage, aucune transmission à des fins publicitaires. Dans l’application, nous comptons de façon anonyme la fréquence d’utilisation de certaines zones, sans aucun lien avec une personne (point 6.7). L’application signale en outre les messages d’erreur techniques à Sentry (région UE), afin que nous soyons informés des plantages, et elle vérifie auprès d’Expo si une mise à jour existe (point 6.1).
  • Aucun cookie qui nécessiterait un consentement : c’est pourquoi il n’y a pas non plus de bandeau cookies ici (détails sous Cookies).
  • Hébergement dans l’UE : base de données en Irlande, diffusion de ce site web depuis Francfort-sur-le-Main.
  • Aucune police ni aucun script externe : tout provient de notre propre serveur.

4. Qui est responsable de quoi ?

Churchpoint est une plateforme. Les événements sont publiés par les églises, les paroisses et les organisations chrétiennes (« organisateurs ») elles-mêmes.

  • Nous sommes responsables de l’exploitation de la plateforme : site web, application, base de données, envoi des billets, traitement des paiements.
  • L’organisateur concerné reçoit les données d’inscription des participants à son événement (nom, adresse e-mail, nombre de places, statut du billet ainsi que les champs supplémentaires qu’il a demandés) et il est lui-même responsable du traitement pour toute utilisation ultérieure de ces données : liste des participants, entrée, export et messages aux participants.

Si vous voulez donc savoir ce qu’un organisateur précis fait de vos données, adressez-vous directement à lui. Après l’inscription, vous le joignez par l’adresse de réponse de votre e-mail de billet. Dans l’application Churchpoint, vous pouvez aussi ouvrir son profil avant cela. Si ses coordonnées figurent sur la page de l’événement, vous pouvez également les utiliser. Nous vous aidons volontiers si vous n’arrivez pas à le joindre.

4a. Inscriptions à des événements religieux (art. 9 RGPD)

Churchpoint permet de réserver des billets pour des événements chrétiens. L’information selon laquelle une personne donnée s’est inscrite à un culte ou à une soirée de prière peut donc indiquer ses convictions religieuses. Selon l’art. 9 RGPD, de telles informations relèvent des catégories particulières de données à caractère personnel et bénéficient d’une protection renforcée.

Nous traitons cela en conséquence sur le plan technique :

  • Stripe ne reçoit ni le titre de l’événement ni votre nom. Sur la page de paiement, le poste indique seulement « Ticket » avec la date. Votre nom reste dans notre base de données dans l’UE, pas chez Stripe.
  • Votre relevé de compte n’indique aucun nom de paroisse, seulement une mention fixe et neutre.
  • L’objet de l’e-mail de billet ne contient aucun titre d’événement, seulement « Votre billet » avec la date. Ainsi, il n’apparaît pas dans les journaux ni dans les aperçus de boîte aux lettres.
  • Les données des participants sont anonymisées automatiquement 90 jours après l’événement, et pour un événement annulé dès 90 jours après l’annulation (voir point 10).

Une remarque en notre nom propre : l’exception de l’art. 9, § 2 RGPD sur laquelle repose le traitement est actuellement examinée par un avocat et sera ajoutée ici. Jusque-là, ce qui suit s’applique : vous décidez vous-même de vous inscrire ou non, et vous pouvez retirer votre inscription à tout moment et faire supprimer vos données (point 11).

5. Le site web churchpoint.de

5.1 Consultation du site web (fichiers journaux du serveur)

Lors de la consultation du site, des données d’accès techniquement nécessaires sont traitées : adresse IP, date et heure, adresse consultée, volume de données transféré, type de navigateur et système d’exploitation. Cela est nécessaire à la diffusion de la page et à sa sécurité (art. 6, § 1, f) RGPD, intérêt légitime à un fonctionnement stable et sûr). Ces données ne sont pas regroupées avec d’autres données et ne servent pas à analyser votre comportement.

5.2 Demandes de contact et demandes des organisateurs

Lorsque vous nous écrivez, nous traitons les informations que vous saisissez : nom, adresse e-mail, message et, pour les demandes des organisateurs, en plus la paroisse ou l’organisation et le lieu, afin de répondre à votre demande (art. 6, § 1, b) ou f) RGPD). Le nom, l’e-mail et le message sont des champs obligatoires. Si vous sélectionnez « Je suis organisateur », la paroisse ou l’organisation devient également obligatoire. Le lieu reste facultatif.

5.3 Inscription à un événement dans le navigateur

Vous pouvez vous inscrire ici à un événement sans compte. Pour cela, nous traitons vos nom, adresse e-mail et le nombre de places afin de réaliser l’inscription et de vous envoyer le billet numérique (art. 6, § 1, b) RGPD, exécution d’un contrat). Vos informations sont transmises à l’organisateur de l’événement concerné. C’est lui qui tient la liste des participants et scanne le billet à l’entrée.

L’organisateur peut activer deux champs supplémentaires pour son événement : un numéro de téléphone et un champ de commentaire, par exemple pour des questions ou des précisions sur la restauration. Les deux sont désactivés par défaut et, lorsqu’ils apparaissent, ils sont facultatifs. Ce que vous y saisissez va à l’organisateur (art. 6, § 1, b) RGPD). Dans le champ de commentaire, n’indiquez que ce dont l’organisateur a vraiment besoin.

Dans le formulaire d’inscription, vous pouvez également cocher une case : messages de l’organisateur au sujet de cet événement. C’est facultatif, la case n’est pas cochée d’avance, et vous recevez votre billet dans tous les cas. Ce n’est que si vous la cochez que l’organisateur peut vous écrire au sujet de cet événement, par exemple si l’horaire change. La base juridique est votre consentement au titre de l’art. 6, § 1, a) RGPD. Nous enregistrons le moment auquel vous avez donné votre consentement. Vous pouvez le retirer à tout moment avec effet pour l’avenir : chacun de ces messages contient un lien de désinscription, et l’en-tête de l’e-mail contient une entrée de désinscription que de nombreux logiciels de messagerie affichent comme un bouton distinct. Le retrait ne change rien à votre inscription ni à votre billet.

Statut de remise de vos e-mails. Pour que nos messages arrivent réellement, nous traitons aussi ce que notre service d’envoi nous renvoie au sujet de la remise : qu’un message a été remis, qu’il est définitivement non distribuable (par exemple parce que l’adresse n’existe pas) ou qu’il a été signalé comme spam. Sur le billet, nous n’enregistrons que le fait que cela s’est produit, et le moment. Un problème temporaire, comme une boîte aux lettres pleine, n’est pas noté. Cette note garantit que personne n’est sollicité en vain : plus aucun message groupé de l’organisateur ne part vers une adresse définitivement non distribuable ou dont une plainte est venue. La base juridique est notre intérêt légitime à une remise qui fonctionne (art. 6, § 1, f) RGPD). Des échecs répétés et des plaintes font baisser le taux de remise de tout notre domaine, après quoi même les e-mails de billet qui doivent arriver finissent dans le dossier spam.

5.4 Billets payants

Pour les billets payants, vous êtes redirigé vers la page de paiement hébergée de Stripe. Vous y saisissez exclusivement les données de paiement telles que le numéro de carte ou les coordonnées bancaires ; nous ne les voyons ni ne les enregistrons. De Stripe, nous ne recevons qu’une référence de paiement et l’information indiquant si le paiement a réussi, afin de vous attribuer le billet (art. 6, § 1, b) RGPD). Les informations de Stripe sur la protection des données s’appliquent en complément.

En sens inverse, nous transmettons à Stripe : votre adresse e-mail, afin que Stripe puisse vous envoyer le reçu de paiement, ainsi que l’identifiant de l’événement et le nombre de places à titre de référence technique. Ne sont pas transmis votre nom, le titre de l’événement, votre numéro de téléphone et votre commentaire. Le point 4a explique pourquoi c’est construit ainsi.

5.5 Protection contre les abus (formulaires et application)

Pour que le formulaire de contact, l’inscription aux événements et les fonctions de l’application ne soient pas utilisés de manière abusive et automatisée, nous limitons le nombre d’opérations. Ni votre adresse IP ni votre adresse e-mail ne sont enregistrées en clair pour cela. Dans chaque cas, une empreinte (SHA-256) est créée. La valeur d’origine ne peut pas s’en déduire. Toutefois, quiconque connaît déjà une adresse e-mail peut vérifier si elle correspond à une empreinte enregistrée. Nous traitons donc ces valeurs comme des données à caractère personnel et les supprimons après peu de temps. Cela se produit à deux endroits, avec un stockage différent (art. 6, § 1, f) RGPD) :

  • Formulaire de contact et liens de confirmation sur le site web : l’empreinte de l’adresse IP reste exclusivement dans la mémoire vive du serveur, pendant 10 minutes au maximum. Elle n’est pas écrite dans une base de données.
  • Inscription à un événement, enregistrement d’un organisateur, confirmation de paiement, récupération d’un billet, remboursement et traduction : ici, l’empreinte est enregistrée avec un compteur dans notre base de données dans l’UE, parce que la limite doit fonctionner sur plusieurs serveurs. Pour l’inscription à un événement, il s’agit de l’empreinte de l’adresse e-mail, sinon de celle de l’adresse IP. Une tâche nocturne supprime ces entrées, au plus tard après 2 jours.

Seuls l’empreinte, la finalité de la limite et la valeur du compteur sont enregistrés. Aucun journal des opérations individuelles n’est créé, et donc aucun historique indiquant quand vous avez fait quoi. Rien n’est transmis.

5.6 Aucun cookie, aucun suivi

Nous n’utilisons aucun cookie de suivi ou de marketing, nous n’exploitons aucun réseau publicitaire et nous ne créons aucun profil d’utilisateur. Les polices, les images et les vidéos sont diffusées exclusivement depuis notre propre serveur. En particulier, aucun appel n’est fait à Google Fonts ou à d’autres services externes. Seules les images des événements sont chargées depuis notre propre espace de stockage chez Supabase (UE).

6. L’application Churchpoint

6.1 Quelles données apparaissent dans l’application

  • Inscription à un événement et billet : nom et adresse e-mail, nombre de places et l’événement réservé, comme dans le navigateur, sans compte.
  • Champs supplémentaires par événement : l’organisateur peut demander en plus un numéro de téléphone et un champ de commentaire pour son événement, par exemple pour des questions ou des précisions sur la restauration. Les champs qui apparaissent sont indiqués dans le formulaire d’inscription ; ils sont désactivés par défaut. Ce que vous y saisissez va à l’organisateur (art. 6, § 1, b) RGPD). Dans le champ de commentaire, n’indiquez que ce dont l’organisateur a vraiment besoin.
  • Billets payants : traités via Stripe, voir point 5.4.
  • Données d’accès techniques lors de la récupération des événements depuis le serveur (dont l’adresse IP et l’heure), nécessaires au fonctionnement.
  • Comptes d’organisateur : voir point 7.

L’application ne contient aucun SDK d’analyse ou de publicité de tiers : pas de Google Analytics, pas de SDK Facebook, pas de suivi publicitaire. Nous tenons uniquement notre propre statistique d’utilisation anonyme, sans aucun lien avec une personne, voir point 6.7.

Signalement des erreurs (Sentry). Pour que nous soyons informés des plantages et des erreurs avant que quiconque ne se plaigne, l’application signale les messages d’erreur techniques à Sentry. Les données sont stockées dans la région UE. Sont transmis le texte de l’erreur, le code d’erreur et l’endroit dans le programme. Les informations personnelles sont retirées au préalable. Les captures d’écran, la relecture de session et le contenu des requêtes réseau sont expressément désactivés. Base juridique : art. 6, § 1, f) RGPD, intérêt légitime à une application qui fonctionne.

Mises à jour de l’application (Expo). Au démarrage et au retour depuis l’arrière-plan, l’application vérifie si une nouvelle version est disponible. Un identifiant d’appareil permanent et l’adresse IP sont alors transmis à Expo. Sans cette vérification, nous ne pourrions pas corriger les erreurs rapidement. Base juridique : art. 6, § 1, f) RGPD.

6.2 Autorisations et à quoi elles servent

Toutes les autorisations sont facultatives, ne sont demandées qu’au moment de leur utilisation et peuvent être retirées à tout moment dans les réglages de l’appareil. Sans elles, l’application continue de fonctionner, seule la fonction concernée n’est pas disponible.

  • Localisation : pour afficher en premier les événements proches de vous et pour centrer la carte sur vos environs. La position est utilisée sur l’appareil pour le tri et n’est pas enregistrée par nous (art. 6, § 1, a) RGPD, consentement).
  • Appareil photo : uniquement pour les organisateurs, afin de scanner les billets sous forme de code QR à l’entrée. Aucune image n’est prise ni transmise. Seul le code du billet est évalué (art. 6, § 1, b) RGPD).
  • Photos et photothèque : pour téléverser une image d’événement ou une photo de profil (organisateurs) et pour enregistrer votre billet comme image dans votre galerie. Seules les images que vous sélectionnez sont lues (art. 6, § 1, a) et b) RGPD).
  • Calendrier : pour ajouter un événement comme rendez-vous si vous le demandez. Nous ne lisons pas vos rendez-vous. L’application demande seulement quels calendriers existent sur l’appareil et lequel d’entre eux est votre calendrier par défaut, et elle écrit exactement là. S’il s’agit d’un calendrier que votre appareil synchronise avec un service tel qu’iCloud ou Google, le rendez-vous voyage avec lui par ce service. Après l’ajout, l’application vous indique dans quel calendrier le rendez-vous est allé (art. 6, § 1, a) RGPD).
  • Notifications : pour quatre occasions. Premièrement, des rappels pour les événements dont vous détenez un billet (24 heures et 3 heures à l’avance). Deuxièmement, un rappel unique pour les événements enregistrés (24 heures à l’avance). Troisièmement, un avis unique lorsque les places viennent à manquer pour un événement enregistré. Quatrièmement, un avis lorsqu’un organisateur que vous suivez crée un nouvel événement. Les quatre peuvent être désactivés séparément dans l’application. Elles sont planifiées localement sur l’appareil. Aucun jeton push n’est créé et rien n’est transmis à nous ou à des tiers (art. 6, § 1, a) RGPD).

Sur les appareils Android, la liste des autorisations du système peut en outre afficher l’autorisation d’accès au microphone. Elle provient du composant d’appareil photo que nous utilisons. Churchpoint n’enregistre jamais de son et ne demande pas cette autorisation.

6.3 Données qui ne quittent pas votre appareil

Sont enregistrés localement sur l’appareil :

  • vos billets (afin qu’ils fonctionnent aussi hors ligne et sans réseau),
  • vos favoris et les organisateurs enregistrés,
  • si vous avez déjà vu l’introduction,
  • si vous avez accepté l’envoi de l’e-mail de billet,
  • si vous avez désactivé la statistique d’utilisation anonyme (point 6.7),
  • votre réglage de langue et de région (repris du système d’exploitation).

Ces données restent exclusivement dans l’application sur votre appareil. Si vous supprimez l’application, elles disparaissent.

Uniquement sur les appareils des organisateurs : celui qui scanne les billets à l’entrée a souvent une mauvaise connexion. Pour que le contrôle fonctionne quand même, l’application télécharge la liste des invités de l’événement concerné sur l’appareil à l’ouverture du scanner. Seul ce dont l’entrée a besoin est enregistré : numéro du billet, nom, si le paiement a été effectué et si le billet a déjà été utilisé. L’adresse e-mail, le numéro de téléphone et le commentaire restent en dehors. La liste s’efface d’elle-même après 3 jours, et les validations non encore transmises après 7 jours. La base juridique est l’art. 6, § 1, b) RGPD, car l’entrée ne peut pas être assurée sans cette liste. L’organisateur est responsable de la manière dont la liste est traitée sur son appareil, voir point 4.

6.4 Carte et recherche d’adresse

La vue carte utilise le service cartographique de votre système d’exploitation : sur iPhone Apple Maps (Apple Inc.), sur les appareils Android Google Maps (Google Ireland Ltd. et Google LLC). Lorsque vous ouvrez la carte, des données techniquement nécessaires telles que l’adresse IP et l’extrait de carte affiché sont transmises au fournisseur concerné. Il en va de même lorsqu’une adresse d’événement est convertie en coordonnées afin de la placer sur la carte, car l’adresse est alors transmise au service de géocodage du système d’exploitation.

La base juridique est notre intérêt légitime à un affichage cartographique utilisable (art. 6, § 1, f) RGPD). Les deux fournisseurs peuvent aussi traiter des données aux États-Unis, voir point 9. Si vous souhaitez l’éviter, utilisez la vue liste au lieu de la carte.

6.5 Traduction des textes des événements

L’application est disponible en onze langues. Pour que les événements puissent aussi être lus dans d’autres langues, les textes des événements saisis par l’organisateur (titre, description) peuvent être traduits automatiquement, via l’API Google Cloud Translation (Google Ireland Ltd.). Seuls ces textes publics d’événement sont transmis, aucune donnée de participant (art. 6, § 1, f) RGPD).

C’est l’organisateur qui décide si cela se produit. Le formulaire d’événement comporte un interrupteur pour cela ; s’il est désactivé, le titre et la description de cet événement ne sont pas envoyés au service de traduction, et les visiteurs parlant une autre langue voient le texte d’origine. Les nouveaux événements démarrent avec la traduction activée. Dans tous les cas, les organisateurs ne devraient pas faire figurer d’informations personnelles de tiers dans les descriptions d’événements.

6.6 Magasins d’applications

L’application se télécharge via l’App Store (Apple) ou Google Play (Google). Ce faisant, Apple et Google traitent des données telles que votre identifiant de magasin, les données de l’appareil et le moment du téléchargement sous leur propre responsabilité. Nous n’avons aucune influence là-dessus. Les informations du fournisseur concerné sur la protection des données s’appliquent.

6.7 Statistique d’utilisation anonyme

Afin de pouvoir améliorer l’application, nous comptons la fréquence d’utilisation de certaines zones, par exemple combien de fois la carte est ouverte, un événement est consulté ou une inscription est finalisée. Seul un compteur par jour est enregistré : quelle zone, quel jour, combien de fois, ainsi que le système d’exploitation (iOS ou Android) et la langue réglée dans l’application. Pour les compteurs qui se rapportent à un événement précis (par exemple « événement consulté »), l’identifiant de cet événement est également enregistré. Il indique quel événement était concerné, pas qui l’a consulté.

Ne sont pas enregistrés : votre nom, votre adresse e-mail, un identifiant d’appareil, votre adresse IP, l’heure ou un texte que vous auriez saisi. Aucun identifiant n’est créé qui vous reconnaîtrait au fil de plusieurs visites. Ces chiffres ne permettent aucune conclusion sur qui a fait quelque chose. Il est impossible de savoir si une personne ou cent personnes se trouvent derrière cent consultations. Il n’existe donc aucun lien avec une personne au sens du RGPD, et aucun profilage n’a lieu.

Pour le comptage lui-même, rien n’est enregistré sur votre appareil et rien n’en est lu, un compteur sur notre propre serveur est simplement augmenté. La seule chose conservée localement est votre propre décision : si vous désactivez le comptage, l’application retient exactement ce réglage sur l’appareil. Un consentement au titre du § 25 TDDDG (loi allemande sur la protection des données dans les télécommunications et les services numériques) n’est pas nécessaire pour cela. Les données sont stockées dans notre propre base de données dans l’UE (Irlande, voir point 8) et ne sont pas transmises à des tiers. La base juridique est notre intérêt légitime à une application qui fonctionne et qui est compréhensible (art. 6, § 1, f) RGPD), dans la mesure où ces chiffres peuvent être considérés comme des données à caractère personnel.

Désactivation : vous pouvez désactiver le comptage à tout moment dans l’application sous « Plus » puis « Mentions légales » puis « Statistique d’utilisation anonyme ». Ensuite, plus rien n’est compté. Les compteurs déjà existants ne peuvent pas être attribués individuellement et ne peuvent donc pas être rattachés à une personne après coup ni supprimés pour elle.

7. Comptes d’organisateur

Les organisateurs ont besoin d’un compte. L’inscription n’est possible qu’avec un code d’invitation valide.

  • Compte : adresse e-mail et mot de passe (enregistré uniquement sous forme d’empreinte cryptographique, jamais en clair), authentification via Supabase Auth (art. 6, § 1, b) RGPD).
  • Profil public : nom de la paroisse ou de l’organisation, description, site web, liens vers les réseaux sociaux, photo de profil, une adresse e-mail de contact publique et jusqu’à trois liens propres librement intitulés. L’organisateur fournit lui-même ces informations et elles sont volontairement visibles publiquement.
  • Versements pour les billets payants : le traitement passe par Stripe Connect. Pour cela, Stripe collecte directement auprès de l’organisateur les données d’identité, bancaires et fiscales exigées par la loi (lutte contre le blanchiment). Nous n’en recevons que le statut (« versements actifs ») et les totaux de chiffre d’affaires, pas les pièces d’identité ni les coordonnées bancaires elles-mêmes.
  • Messages aux participants : les organisateurs peuvent envoyer jusqu’à trois e-mails groupés par événement à leurs participants. L’envoi passe par notre prestataire d’e-mail. Nous enregistrons en outre l’objet et le texte dans notre base de données, afin que l’on puisse retracer qui a envoyé quoi et quand, et afin que la limite de trois messages prenne effet. L’organisateur est responsable du contenu. Pour la durée de conservation, voir point 10.

Un compte d’organisateur peut être supprimé directement dans l’application (« Plus », puis le compte). Cela supprime le profil, l’accès, tous les événements créés par l’organisateur ainsi que les inscriptions et les billets associés, et les images téléversées. La connexion au prestataire de paiement est coupée.

Deux choses vont avec cela, que vous devriez savoir au préalable. Premièrement, la suppression est bloquée tant que des événements réservables se situent encore dans le futur ou que des remboursements sont encore en attente. Sinon, des invités se retrouveraient avec un billet et plus personne derrière. Annulez d’abord les événements, ensuite la suppression aboutit. Deuxièmement, une preuve de suppression subsiste : l’ancien identifiant du compte, l’identifiant du compte de paiement et le moment. Elle ne contient ni nom ni adresse e-mail et sert uniquement à prouver que nous avons supprimé correctement (art. 5, § 2 RGPD). Pour la durée de conservation, voir point 10.

La page Supprimer le compte et les données décrit tout le parcours, y compris pour les invités sans compte.

8. Destinataires et sous-traitants

Nous ne transmettons des données que lorsque c’est nécessaire au fonctionnement. Des contrats de sous-traitance au titre de l’art. 28 RGPD sont conclus avec tous les prestataires.

  • Functional Software, Inc. (Sentry, États-Unis), signalement des erreurs de l’application. Les données sont stockées dans la région UE. Sont transmis le texte de l’erreur, le code d’erreur et l’endroit dans le programme, sans informations personnelles. Voir point 6.1.
  • Expo (650 Industries, Inc., États-Unis), diffusion des mises à jour de l’application. À chaque vérification de mise à jour, un identifiant d’appareil permanent et l’adresse IP sont transmis. Voir point 6.1.
  • Supabase, Inc. (États-Unis), base de données, comptes et stockage des images. Les données sont stockées dans la région Irlande (UE). L’accès du fournisseur depuis les États-Unis repose sur des clauses contractuelles types.
  • Vercel, Inc. (États-Unis), hébergement du site web. La diffusion et le traitement des formulaires sont fixés sur la région Francfort-sur-le-Main (fra1). Vercel est certifié au titre du EU-US Data Privacy Framework ; des clauses contractuelles types s’appliquent en complément.
  • Resend (Plus Five Five, Inc., États-Unis), envoi des e-mails pour les billets, les rappels, les e-mails groupés des organisateurs et les demandes de contact. L’envoi passe par la région Irlande (eu-west-1) ; les métadonnées et les journaux d’envoi sont toutefois stockés aux États-Unis. Resend est certifié au titre du EU-US Data Privacy Framework ; des clauses contractuelles types s’appliquent en complément.
  • Stripe Payments Europe, Ltd. (Irlande), traitement des paiements et versements aux organisateurs. Stripe traite les données de paiement en tant que responsable du traitement autonome.
  • Apple Inc. et Google Ireland Ltd., affichage de la carte dans l’application et mise à disposition de l’application via les magasins (voir points 6.4 et 6.6).
  • Google Ireland Ltd., traduction des textes publics des événements, dans la mesure où l’organisateur la laisse activée (voir point 6.5).

Au-delà de cela, nous transmettons des données lorsque nous y sommes légalement tenus, par exemple aux autorités fiscales dans le cas de billets payants.

9. Transferts vers des pays tiers

Nous avons volontairement placé tous les systèmes centraux dans l’UE. Là où un accès depuis les États-Unis ne peut pas être évité (voir point 8), nous fondons le transfert sur une décision d’adéquation de la Commission européenne (EU-US Data Privacy Framework) ou sur des clauses contractuelles types au titre de l’art. 46, § 2, c) RGPD. Malgré ces garanties, il subsiste un risque résiduel que des autorités américaines accèdent aux données sans que vous disposiez de recours juridiques effectifs contre cela.

10. Durées de conservation

  • Demandes de contact : supprimées au plus tard 6 mois après le traitement de la demande, sauf obligation légale de conservation.
  • Inscriptions aux événements et billets : le nom, l’adresse e-mail, le numéro de téléphone, le commentaire et le moment du consentement sont supprimés automatiquement 90 jours après la fin de l’événement (tâche nocturne). Si un événement est annulé, le délai court à compter de l’annulation, et c’est celui des deux moments qui survient en premier qui compte : avec l’annulation, la finalité de l’inscription a disparu, et les données ne doivent pas rester en place jusqu’à la date initialement prévue (art. 5, § 1, e) RGPD). Pour les billets gratuits, seul le nombre d’inscriptions subsiste ensuite, sans lien avec une personne. Pour les billets payants, le numéro de référence du paiement subsiste également, parce que nous devons conserver le justificatif à des fins fiscales. Par ce numéro, une attribution resterait possible chez le prestataire de paiement tant que son délai de conservation court. Chez nous, il ne reste alors plus aucun nom.
  • Informations mises en cache pendant le processus de paiement (numéro de téléphone et commentaire entre le clic sur payer et la création du billet) : supprimées après 2 jours.
  • Justificatifs des billets payants : conservés pendant les délais de conservation du droit commercial et fiscal (en règle générale 10 ans) ; pendant cette période, le traitement se limite à la conservation.
  • Comptes d’organisateur : jusqu’à leur suppression par l’organisateur.
  • Fichiers journaux du serveur : supprimés ou anonymisés au plus tard après 30 jours.
  • Empreintes pour la protection contre les abus (point 5.5) : sur le site web pendant 10 minutes au maximum et uniquement en mémoire vive, dans la base de données supprimées au plus tard après 2 jours.
  • E-mails groupés des organisateurs (objet et texte) : supprimés automatiquement 90 jours après la fin de l’événement associé, et pour un événement annulé 90 jours après l’annulation, selon ce qui survient en premier, en même temps que les données des participants.
  • Preuve de suppression après la suppression d’un compte (point 7) : supprimée automatiquement après 3 ans. Pendant cette durée, une autorité de contrôle peut nous demander si nous avons supprimé correctement.
  • Compteurs anonymes de la statistique d’utilisation : supprimés automatiquement après 400 jours.
  • Données sur votre appareil : jusqu’à ce que vous les supprimiez dans l’application ou que vous désinstalliez l’application.

11. Vos droits

Vous avez à tout moment le droit :

  • d’accéder aux données enregistrées à votre sujet (art. 15 RGPD)
  • de faire rectifier des données inexactes (art. 16 RGPD)
  • à l’effacement (art. 17 RGPD)
  • à la limitation du traitement (art. 18 RGPD)
  • à la portabilité des données (art. 20 RGPD)
  • de vous opposer aux traitements fondés sur des intérêts légitimes (art. 21 RGPD)
  • de retirer un consentement donné, avec effet pour l’avenir (art. 7, § 3 RGPD), par exemple pour la localisation, le calendrier ou les notifications, directement dans les réglages de l’appareil
  • de retirer votre consentement aux messages de l’organisateur (art. 7, § 3 RGPD), par le lien de désinscription figurant dans chacun de ces messages (point 5.3)

Un message informel à info@churchpoint.de suffit. Les organisateurs peuvent en outre supprimer leur compte directement dans l’application. Si votre demande concerne la liste des participants d’un événement précis, adressez-vous à l’organisateur. Nous transmettons la demande si vous le souhaitez.

Votre droit d’opposition au titre de l’art. 21 RGPD
Certains traitements reposent sur nos intérêts légitimes (art. 6, § 1, f) RGPD) : le fonctionnement sûr du site web, la protection contre les abus, le signalement des erreurs, la vérification des mises à jour, l’affichage de la carte, la traduction des textes des événements et la statistique d’utilisation anonyme. Vous pouvez vous opposer à tout moment à chacun de ces traitements, pour des raisons tenant à votre situation particulière. Un message à info@churchpoint.de suffit. Nous cessons alors de traiter les données, à moins que nous ne puissions démontrer des motifs légitimes impérieux qui prévalent sur vos intérêts.

Aucune décision automatisée. Nous ne prenons pas de décisions fondées exclusivement sur un traitement automatisé qui produisent des effets juridiques vous concernant ou vous affectent de manière significative de façon similaire (art. 22 RGPD). Aucun profilage n’a lieu.

Devez-vous fournir vos données ? Vous n’y êtes tenu ni par la loi ni par un contrat. Sans nom ni adresse e-mail, nous ne pouvons toutefois pas vous établir de billet ni répondre à une demande, et sans compte un organisateur ne peut pas créer d’événements. Tout le reste, à savoir le numéro de téléphone, le commentaire, la localisation, le calendrier et les notifications, est facultatif. Si vous l’omettez, seule la fonction concernée n’est pas disponible.

12. Droit de réclamation

Vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données. L’autorité compétente pour nous est :

Berliner Beauftragte für Datenschutz und Informationsfreiheit (autorité berlinoise pour la protection des données et la liberté d’information)
Alt-Moabit 59-61, 10555 Berlin
datenschutz-berlin.de

Vous pouvez également vous adresser à l’autorité de contrôle du Land dans lequel vous habitez ou travaillez, ou à celle du lieu où la violation présumée a eu lieu.

13. Mineurs

Churchpoint ne s’adresse pas spécifiquement aux enfants. Vous pouvez donner vous-même votre consentement à partir de 16 ans, par exemple pour la localisation ou pour l’envoi de l’e-mail de billet. En dessous de cet âge, le consentement d’un parent ou d’un tuteur est requis. Si des parents ou des tuteurs nous contactent, nous supprimons sans délai les inscriptions concernées.

14. Sécurité des données

La transmission est chiffrée de bout en bout via HTTPS (avec HSTS). L’accès à la base de données est sécurisé ligne par ligne par des règles d’accès, de sorte que les organisateurs ne voient que les données de leurs propres événements. Les mots de passe ne sont enregistrés que sous forme d’empreinte. Les identifiants des services externes sont conservés côté serveur. Aucun d’entre eux n’est conservé dans l’application ni dans le navigateur, à une exception techniquement inévitable près : la clé pour l’affichage de la carte sur les appareils Android doit être livrée dans l’application. Elle sert uniquement à l’affichage de la carte et ne donne aucun accès aux données des utilisateurs. Les billets numériques fonctionnent aussi hors ligne.

15. Modifications de la présente déclaration

Nous adaptons cette déclaration de protection des données lorsque le site web, l’application ou la situation juridique changent. La version publiée ici s’applique dans chaque cas ; la date indiquée ci-dessus montre l’état actuel.