Politique de confidentialité

L’Association Diocésaine de Poitiers veille au respect du Règlement européen n°2016/679 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (RGPD) et de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, dont les dispositions ont été réécrites par l’ordonnance n°2018-1125 du 12 décembre 2018.

La présente politique de protection des données à caractère personnel s’applique aux traitement mis en œuvre par l’Association Diocésaine de Potiers via son site web https://www.poitiers.catholique.fr. Elle vous informe sur les finalités des traitements effectués, leur base légale, les destinataires des données ainsi que leur durée de conservation, les mesures de sécurité (il s’agit d’une description générale et non exhaustive) l’existence éventuelle de transferts de données personnelles hors de l’Union Européenne ou de prises de décisions automatisées.

Également, l’utilisation et la gestion des cookies, vos droits dit informatiques et libertés et la façon de les exercer.

Qui est le responsable du traitement de vos données personnelles ?

L’Association Diocésaine de Poitiers, est le responsable du traitement de vos données personnelles.
Cela signifie que L’association Diocésaine de Poitiers (ci-après Responsable du traitement) détermine les finalités et moyens du traitements de vos données. Pour en savoir plus sur l’Association Diocésaine de Poitiers, vous pouvez consulter nos mentions légales.

Quelles sont les données que nous collectons sur vous ?

Par le terme de « données personnelles » on entend toute informations se rapportant à une personne physique identifiée ou identifiable, de manière directe ou indirecte au sens de l’article 4.1 du Règlement Général sur la Protection des Données (RGPD).
Le responsable du traitement collecte des données à caractère personnel via les différents formulaires présent sur ce site et par l’adresse dpo@poitiers-catholique.fr ou le lien Gestion des droits.

Les données personnelles collectées sont adéquates, utiles, nécessaires et limitées au strict minimum. Il s’agit de données d’identification (nom, prénom, date de naissance, documents d’identité pour l’exercice de droit) ainsi que de coordonnées (adresse mail). Les champs obligatoires sont indiqués par un *, mentionnant le critère obligatoire de l’information. Les champs obligatoires sont indispensables pour la finalité du traitement.

La navigation sur notre site implique l’utilisation de cookies. Retrouvez toutes les informations liées au traitement de vos données à caractère personnel via les cookies dans notre politique de cookies.

Quelles sont les traitements de données personnelles et leurs modalités effectués sur ce site ?

Dans le but de détailler les différents traitements que met œuvre le site de l’Association Diocésaine de Poitiers, chaque traitement est représenté sous la forme d’un tableau avec ses modalités sur l’utilisation des données à caractère personnel.

Traitements Gestion des formulaires de contact des différents services (formulaire de contact, formulaire relatif au mot et geste de la messe, lutte contre les abus, formulaire concernant la vie spirituelle, équipe diocésaine pour le synode, services des familles, handicap et foi, pastorale de la santé, service évangélique des malades, mission universelle de l’église, pastorale des migrant, communication, archive catholicité, service liturgie et sacrements, pèlerinage, unité des chrétiens, catéchèse, aumônerie)
Finalité(s) –     Répondre aux demandes effectuées à travers les différents formulaires de contact
Base légale Consentement
Données concernées / Personnes concernées –       Données d’identification,

–       Utilisateur du site,

Durée de conservation 3 ans à compter de votre dernier contact
Traitement Gestion de la Newsletter
Finalité(s) –     Permettre aux abonnées de recevoir les lettres d’informations

de l’Association Diocésaine

Base légale Consentement
Données concernées / Personnes concernées –       Données d’identification,

–       Personnes inscrites,

Durée de conservation Jusqu’à votre désabonnement
Traitements Gestion des formulaires de demandes et d’inscriptions (demandes

d’acte de baptême, inscription à la bibliothèque, intention de prière) :

Finalité(s) –       Enregistrer les demandes et organiser la transmission d’acte de baptême ;

–       Enregistrer et donner l’accès aux personnes inscrites à la

bibliothèque ;

–       Recueillir les demandes d’intentions de prières et les transmettre aux prêtres ;

Base légale Consentement
Données concernées / Personnes concernées –       Données d’identification,

–       Personne à l’origine de la demande

Durée de conservation 3 ans à compter de votre dernier contact

Ou 1 an à compter de la collecte de l’intention de prière

Traitement Gestion de la collecte de dons
Finalité(s) –     Recevoir et enregistrer les dons des fidèles
Base légale Obligation légale
Données concernées / Personnes concernées –       Données d’identification, Données bancaires,

–       Donateurs

Durée de conservation 10 ans à compter du don
Traitement Gestion des demandes d’exercice de droits
Finalité(s) –     Recevoir et traiter vos demandes relatives à vos droits au titre

du RGPD et la loi Informatique et Libertés

Base légale Obligation légale
Données concernées / Personnes concernées –       Données d’identification, contenu de la demande,

–       Personnes réalisant la demande de droit,

Durée de conservation 5 ans à compter de la réception de la demande

Quels sont les destinataires de vos données ?

Vos données personnelles sont destinées à l’Association Diocésaine de Poitiers en tant qu’éditeur du site et responsable du traitement. Elles sont traitées par le personnel des différents services concernés par vos demandes tel que le service de la communication ou encore le service de la protection des données personnelles. Selon vos demandes, elles sont transmises à l’établissement sectionné. Elles sont traitées uniquement pour les finalités indiquées précédemment.

Les données personnelles vous concernant peuvent être transférées à nos sous-traitants techniques (webmaster, hébergeur) (au sens de l’article 4.8 du RGPD) de façon encadrée strictement. En cas de transfert, le Responsable du traitement s’assure que les sous-traitants respectent le RGPD et prennent des mesures technique et organisationnelle pour garantir la protection des données (art. 28 du RGPD).

Vos données sont-elles transférées en dehors de l’Union européenne ?

Les données à caractère personnel collectées par ce site internet sont en grande majorité situés au sein de l’Union européenne et des pays adéquats. En cas de transferts hors Union européenne, des garanties sont apportés soit via les clauses contractuelles types de la Commission européenne ou bien en raison d’une décision d’adéquation également issue de cette Commission.

L’Association Diocésaine de Poitiers contrôle la conformité au RGPD de tous ses destinataires des données.

Comment sont sécurisées vos données personnelles ?

Le responsable du traitement s’engage à protéger vos données conformément au RGPD et dans le respect de l’état de l’art. A ce titre, nous mettons en œuvre des mesures de sécurité techniques et organisationnelles afin de protéger vos données et de prévenir toute destruction, perte, altération ou modification, ainsi que tout accès ou divulgation non autorisé, de nature accidentelle ou illégale. Les indications ci-dessous sont les principales mesures relatives à la sécurité mis en place pour protéger vos données :

  • Toutes les pages de notre site web sont sous le protocole https ;
  • Vos données sont accessibles aux seules personnes habilitées selon une gestion des accès en raison de leurs fonctions ;
  • L’effacement des données personnelles est effectué à la demande de la personne concernée ou à l’échéance de la durée de conservation ;
  • Vos données sont stockées sur un serveur sécurisé.

Quels sont vos droits et comment pouvez-vous les exercer ?

Conformément au RGPD entré en application le 25 mai 2018 et en vertu de la loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles dite LIL3 et de l’ordonnance n°2018- 1125 du 12 décembre 2018 prise en application de l’article 32 de la loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles et portant modification de la loi n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, vous disposez des droits suivants :

  • Droit d’accès
  • Droit de rectification
  • Droit de suppression
  • Droit de limitation
  • Droit d’opposition
  • Droit à la portabilité des données

Vos demandes peuvent être formulées de différentes façons :

  • Via l’outil applicatif FRAGMOS en suivant le lien ci-contre : Gestion des droits ;
  • Par courriel en écrivant à dpo@poitiers-catholique.fr ;
  • Par courriel postal recommandé en écrivant à l’Association Diocésaine de Poitiers, 2 avenue de la Fraternité – 86000 Poitiers ;
  • Par l’intermédiaire d’un mandataire qui utilisera l’un des canaux ci-dessus pour formuler la demande.

Vos demandes doivent être toujours accompagnées d’une pièce d’identité valide afin de contrôler votre identité. Ce contrôle est nécessaire car il permet de protéger vos données personnelles. Dès sa validation, votre pièce d’identité sera immédiatement supprimée.

Pour une demande de droits d’accès :

Veuillez préciser dans votre demande sur quelles données ou quelles opérations de traitement elle porte. Vos données vous seront transmises par voie électronique ou par courrier postal, en recommandé avec accusé de réception. Il peut vous être demandé le paiement de frais raisonnables basés sur les coûts administratifs pour toute copie supplémentaire demandée (article 15.3 du RGPD).

En cas de demande manifestement infondées ou excessives, il peut vous être demandé le paiement de frais raisonnables qui tiennent compte des coûts administratifs supportés pour fourni les informations ou refuser de donner suite à ces demandes (article 12.5 du RGPD).

Pour une demande de droit de rectification :

Si vous estimez que des informations vous concernant sont erronées et devraient être rectifiées, merci d’indiquer précisément les données inexactes ou incomplètes vous concernant, et de fourni toutes informations permettant de les corriger ou de les compléter (article 15 du RGPD).

Pour une demande de droit d’effacement :

Veuillez indiquer précisément les données vous concernant dont vous demandez l’effacement, et

les raisons de votre demande (article 17 du RGPD).

A noter : Ce droit n’est pas absolu, nous pouvons être dans l’obligation de conserver des informations vous concernant, notamment dans le cadre de la gestion de la relation commerciale (gestion des factures, gestion du contentieux) et dans le cadre de la documentation et de la fourniture de preuve relative à l’exercice de vos droits.

Pour une demande de limitation du traitement :

Veuillez indiquer précisément les données vous concernant dont vous demandez la limitation du traitement, et les raisons de votre demande.

A noter : ce droit n’est pas absolu, nous pouvons décider de poursuivre le traitement de vos données (article 18.3 du RGPD). La limitation, si elle est mise en œuvre, peut se traduire par la suspension de service assurés (accès aux travaux et livrables, réception d’information, etc.) Ces incidences vous seront décrites dans le courriel accusant réception de votre demande de limitation du traitement.

Pour une demande de droit d’opposition :

Veuillez indiquer précisément le traitement de données vous concernant auquel vous souhaitez vous opposer, et les raisons de votre demande.

A noter : ce droit n’est pas absolu. Veuillez indiquer précisément le traitement pour lequel vous vous opposez à la gestion de vos données personnelles, et les raisons de votre demande (article 21 du RGPD).

Pour une demande de droit à la portabilité :

Chaque utilisateur peut à tout moment faire une demande de portabilité des données afin de récupérer les données personnelles collectées sur lui dans le cadre des traitements fondés sur le consentement et sur la base d’un contrat. Si vous souhaitez que les données soit transmises à un autre responsable de traitement sous un format standard, merci de le préciser et d’indiquer les coordonnées de cet autre responsable de traitement.

Avons-nous désigné un DPO ?

Afin de se conformer au RGPD, l’Association Diocésaine de Poitiers se fait accompagner par l’Agence RGPD (8 rue du Pré-Médard, 86280 SAINT-BENOIT), organisme spécialisé dans la protection des données personnelles et dans la mise en conformité au RGPD.

Pour toute question complémentaire liée au Règlement Générale sur la Protection des Données (RGPD) et à notre démarche de conformité, vous pouvez à tout moment contacter l’Agence RGPD par voie électronique à l’adresse suivante : dpo@poitiers-catholique.fr.