Juridique
Informations relatives à la confidentialité
Ces Informations expliquent comment les données à caractère personnel sont collectées, utilisées, conservées, partagées et protégées au sein de l’écosystème numérique chrétien multiconfessionnel D.O.M.
À propos des présentes Informations
Les présentes Informations relatives à la confidentialité expliquent comment Deus Optimus Maximus Corporation collecte, utilise, conserve, divulgue et protège les données à caractère personnel lorsque des personnes accèdent à l’écosystème numérique chrétien multiconfessionnel D.O.M. ou l’utilisent.
Elles s’appliquent aux sites web, applications, comptes, profils, fonctions communautaires, publications, messagerie, communications audio et vidéo, événements, demandes de services pastoraux, procédures de vérification, assistance, fichiers et autres services connexes de D.O.M.
Responsable du traitement
- Responsable du traitement:
- Deus Optimus Maximus Corporation
- Type d’organisation:
- Église et organisation religieuse à but non lucratif
- Juridiction:
- État du Wyoming, États-Unis d’Amérique
Informations officielles sur l’organisation et coordonnées : https://dom.gd/doc/legal-notice
Deus Optimus Maximus Corporation détermine les finalités et les moyens du traitement des données à caractère personnel au sein de D.O.M. et agit en qualité de responsable du traitement, sauf lorsqu’un rôle différent est expressément précisé pour un service déterminé.
Chakloon Pass et accès au compte
Chakloon Pass est le système unifié d’authentification et d’accès aux comptes utilisé dans l’écosystème D.O.M.
Chakloon Pass utilise des protocoles d’identité et d’autorisation largement reconnus dans le secteur, notamment OAuth 2.0 et OpenID Connect. D.O.M. reçoit uniquement les informations de compte nécessaires pour reconnaître l’utilisateur, établir une session et fournir les fonctions demandées, telles qu’un identifiant unique de compte, un nom d’utilisateur, un nom d’affichage, une adresse électronique et certaines informations de profil.
D.O.M. ne stocke ni ne vérifie le mot de passe Chakloon Pass de l’utilisateur. Les identifiants d’authentification et les autres informations sensibles pour la sécurité sont gérés par le système unifié d’authentification et protégés au moyen de garanties adaptées à leur nature et au risque.
D.O.M. utilise des cookies de session sécurisés afin de maintenir l’accès authentifié. Lorsque cela est pris en charge, ces cookies sont configurés avec des attributs de protection tels que Secure, HttpOnly et SameSite.
Données à caractère personnel que nous collectons
Selon la manière dont D.O.M. est utilisé, nous pouvons collecter et traiter :
- les identifiants de compte, le nom d’utilisateur, le nom d’affichage, l’adresse électronique et le statut du compte
- les informations de profil, la biographie, l’avatar, le texte de localisation et les noms publics localisés
- la langue, le pays, la ville, le fuseau horaire, le décalage UTC et les préférences d’interface
- les publications, commentaires, réactions, abonnements, suivis, hashtags et autres activités communautaires
- les messages, pièces jointes, métadonnées des messages, participants aux conversations, statuts de lecture et aperçus d’activité
- les métadonnées des communications audio et vidéo, notamment les participants, le statut de l’appel, les heures de début et de fin et les informations techniques de connexion
- les informations relatives aux événements, abonnements, statuts de présence et registres de participation
les demandes de services pastoraux ou religieux, le membre du clergé choisi, l’heure de réservation, le fuseau horaire, le statut et les notes fournies volontairement par l’utilisateur ;
les informations de profil d’un membre du clergé ou d’une organisation, les disponibilités, les demandes de vérification, les fichiers justificatifs, le statut de l’examen et les notes administratives ;
les fichiers, images, enregistrements audio, vidéos et autres médias téléversés par les utilisateurs, ainsi que les noms, types, tailles et métadonnées techniques des fichiers ;
les notifications, demandes d’assistance, signalements, recours et correspondances ;
les informations de sécurité et d’audit, notamment les actions sur le compte, horodatages, adresses IP, informations relatives au navigateur ou à l’appareil, informations sur les requêtes et journaux système ;
la langue du navigateur, la localisation approximative déduite des informations réseau lorsque cette fonction est activée, et la localisation précise de l’appareil uniquement lorsque l’utilisateur accorde activement l’autorisation du navigateur ;
les cookies, le stockage local et le stockage de session nécessaires à l’authentification, aux préférences, à l’état des communications, à la continuité de la navigation et à la sécurité ;
toute autre information qu’un utilisateur soumet volontairement au moyen de D.O.M.
Informations provenant d’autres sources
Nous pouvons recevoir des données à caractère personnel de la part :
- de Chakloon Pass lorsqu’un utilisateur s’authentifie ou met à jour les informations de son compte
- d’autres utilisateurs qui mentionnent, contactent, signalent une personne ou interagissent avec elle
- de membres du clergé, d’Églises ou d’organisations participant à une vérification, un événement, une communication pastorale ou une demande de service
- du navigateur, de l’appareil et du réseau de l’utilisateur
- des systèmes de sécurité, d’hébergement, de stockage, de communication et d’infrastructure utilisés pour exploiter D.O.M.
- de sources accessibles au public lorsque cela est raisonnablement nécessaire pour vérifier une organisation, une fonction publique ou une déclaration présentée
- de demandes et communications licites émanant d’autorités ou d’autres parties
Comment nous utilisons les données à caractère personnel
Nous traitons les données à caractère personnel afin de :
- créer, reconnaître, sécuriser et maintenir des comptes
- fournir les fonctions de D.O.M. demandées par les utilisateurs
- afficher les informations de profil et les contenus conformément aux paramètres de visibilité et d’audience sélectionnés par l’utilisateur
- permettre les communications entre utilisateurs, membres du clergé, Églises, communautés et organisations
- fournir des événements, abonnements, demandes de services pastoraux, réservations et rappels associés
- procéder à la vérification de membres du clergé ou d’organisations
- stocker, transmettre, redimensionner, formater et afficher les fichiers et médias des utilisateurs
- personnaliser la langue, le fuseau horaire, l’interface et les notifications
- fournir une assistance et répondre aux demandes, signalements et recours
- modérer les contenus et faire respecter les Conditions d’utilisation et les Règles de la communauté
- protéger les comptes, les utilisateurs, D.O.M. et les tiers contre la fraude, les abus, les menaces pour la sécurité et les comportements illicites
- maintenir les journaux, sauvegardes, la continuité du service et l’intégrité technique
- comprendre le fonctionnement du service, diagnostiquer les erreurs et améliorer la facilité d’utilisation
- créer un environnement sûr, respectueux, confortable et utile pour la participation à l’écosystème D.O.M.
- respecter les obligations légales et les demandes licites et constater, exercer ou défendre des droits en justice
Bases juridiques du traitement
Lorsque le droit applicable en matière de protection des données exige une base juridique, D.O.M. s’appuie sur une ou plusieurs des bases suivantes :
- l’exécution d’un contrat, y compris la fourniture des services demandés en vertu des Conditions d’utilisation
- le consentement, lorsque l’utilisateur effectue un choix ou lorsque le consentement est requis par la loi
les intérêts légitimes liés à l’exploitation, la sécurisation, l’amélioration et la protection de D.O.M., à condition qu’ils ne soient pas supplantés par les droits et libertés de l’utilisateur ;
le respect d’une obligation légale ;
la protection d’intérêts vitaux dans une situation de sécurité urgente ;
la constatation, l’exercice ou la défense de droits en justice ;
toute autre base juridique disponible en vertu du droit applicable.
Lorsque le traitement repose sur le consentement, l’utilisateur peut le retirer à tout moment. Le retrait n’affecte pas la licéité du traitement effectué avant ce retrait.
Informations religieuses et autres données sensibles
D.O.M. étant un écosystème chrétien multiconfessionnel, les informations fournies volontairement ou générées lors de l’utilisation de certaines fonctions peuvent révéler ou laisser clairement apparaître les convictions religieuses, l’affiliation, les pratiques ou la participation d’une personne.
Cela peut inclure l’appartenance à une Église, le statut de membre du clergé, des publications religieuses, la participation à des événements, le pasteur sélectionné, des demandes de services religieux, des communications pastorales et des informations de profil associées.
Lorsque de telles informations sont considérées comme sensibles ou comme relevant d’une catégorie particulière de données en vertu du droit applicable, D.O.M. ne les traite que lorsqu’une condition licite est remplie. Selon les circonstances, cette condition peut être le consentement explicite, des informations manifestement rendues publiques par l’utilisateur, un traitement lié aux activités légitimes d’une organisation religieuse à but non lucratif assorti de garanties appropriées, la protection d’intérêts vitaux, des droits en justice ou une autre condition autorisée par la loi.
Les utilisateurs ne devraient pas divulguer d’informations sensibles s’ils ne comprennent pas le paramètre de visibilité ou ne sont pas à l’aise avec l’audience prévue.
Informations publiques et paramètres d’audience
D.O.M. traite, stocke et affiche les informations en fonction des fonctions utilisées, des paramètres de visibilité et d’audience choisis par l’utilisateur et des autorisations nécessaires à la fourniture du service demandé.
Les informations marquées comme publiques peuvent être visibles par les utilisateurs inscrits, les visiteurs et les moteurs de recherche. Les contenus publics peuvent être copiés, cités ou partagés par d’autres personnes en dehors de D.O.M., et D.O.M. ne peut plus contrôler entièrement ces informations après qu’elles ont été licitement consultées par autrui.
Les informations restreintes par les paramètres de l’utilisateur ne sont accessibles qu’à l’audience choisie, sous réserve du fonctionnement technique, de la sécurité, de la modération, du respect de la loi et de l’accès administratif autorisé.
Les utilisateurs sont responsables de la vérification des paramètres de visibilité avant toute publication.
Messagerie et communications
D.O.M. fournit des fonctions internes de messagerie et de communication audio et vidéo dans le cadre du produit D.O.M.
Les messages et métadonnées associées peuvent être conservés et traités afin de transmettre les conversations, synchroniser les appareils, afficher l’historique et l’état de lecture, prendre en charge les pièces jointes, prévenir les abus et enquêter sur les signalements.
Les communications audio et vidéo peuvent impliquer le traitement de flux multimédias en direct et de données techniques de connexion nécessaires pour établir et maintenir un appel. D.O.M. ne déclare pas que toute communication est chiffrée de bout en bout. Les utilisateurs ne doivent pas supposer que les communications bénéficient de la même confidentialité qu’une relation professionnelle juridiquement protégée.
D.O.M. n’enregistre pas les appels audio ou vidéo comme fonction standard, sauf si une fonction d’enregistrement distincte est clairement présentée et qu’une notification ou un consentement licite est obtenu lorsque cela est requis.
Informations relatives aux services pastoraux et religieux
Les demandes visant à contacter un membre du clergé, sélectionner un pasteur, réserver un service religieux ou participer à un événement religieux peuvent révéler des informations religieuses sensibles et comporter des notes personnelles fournies volontairement par l’utilisateur.
Ces informations ne sont accessibles à l’utilisateur concerné, au membre du clergé, au personnel autorisé de l’organisation et aux personnes autorisées chez D.O.M. que dans la mesure nécessaire pour fournir, administrer, sécuriser ou examiner la fonction demandée.
D.O.M. est un environnement technique et ne garantit pas une confidentialité équivalente au secret de la confession ou à un secret professionnel médical, psychologique ou juridique.
Cookies et stockage local de l’appareil
D.O.M. utilise des cookies et le stockage du navigateur nécessaires ou utiles pour :
- maintenir des sessions authentifiées sécurisées
- achever les procédures d’autorisation et d’inscription
- mémoriser les chemins temporaires de navigation et de retour
- maintenir l’état des communications et la continuité entre les appareils
- mémoriser les préférences linguistiques ou d’interface
- protéger contre la fraude, la répétition de requêtes et les accès non autorisés
- améliorer les performances et la fiabilité
Le stockage local ou de session peut contenir des identifiants techniques, des jetons de synchronisation, un état récent des communications ou des données d’interface mises en cache. Les utilisateurs peuvent effacer le stockage du navigateur dans ses paramètres, mais cela peut les déconnecter ou interrompre certaines fonctions.
Toute technologie non essentielle d’analyse, de publicité ou de suivi similaire sera traitée séparément et, lorsque cela est requis, activée uniquement après une notification appropriée ou un choix de consentement.
Partage et destinataires
Les données à caractère personnel ne peuvent être divulguées que lorsque cela est raisonnablement nécessaire :
- à d’autres utilisateurs, visiteurs ou moteurs de recherche selon les actions et paramètres de visibilité de l’utilisateur
- à des membres du clergé, Églises, communautés ou organisations participant à une interaction, un événement, une vérification ou un service demandé par l’utilisateur
- à des employés, bénévoles et prestataires autorisés ayant besoin d’un accès pour des finalités opérationnelles, d’assistance, de sécurité, de modération ou juridiques définies
à des fournisseurs d’hébergement, de stockage, d’authentification, de communication, de traduction, de sécurité, de sauvegarde et d’autres infrastructures agissant pour D.O.M. ou l’assistant ;
à des conseillers professionnels, auditeurs ou assureurs lorsque cela est raisonnablement nécessaire ;
à des autorités publiques, tribunaux ou autres parties lorsque la divulgation est légalement requise ou nécessaire à la protection des droits et de la sécurité ;
à une organisation successeur dans le cadre d’une restructuration, d’un transfert ou d’une réorganisation licite, sous réserve de garanties appropriées.
D.O.M. ne vend pas les données à caractère personnel comme produit commercial indépendant. D.O.M. ne divulgue pas de données à des annonceurs à des fins de publicité comportementale intercontextuelle, sauf si une information distincte et tout choix légalement requis sont fournis.
Accès interne et confidentialité
L’accès aux données à caractère personnel au sein de Deus Optimus Maximus Corporation est limité aux personnes autorisées qui en ont besoin pour des finalités opérationnelles, de sécurité, d’assistance, de modération ou juridiques définies.
La Corporation applique des contrôles d’accès, des autorisations fondées sur les rôles, des obligations de confidentialité, des journaux d’audit et des procédures internes visant à empêcher la divulgation, la copie ou le transfert non autorisé de données à caractère personnel par les employés, bénévoles et prestataires.
Les données à caractère personnel ne peuvent être consultées ni divulguées à des fins personnelles. Tout soupçon d’utilisation abusive peut entraîner la suppression de l’accès, des mesures disciplinaires, la fin d’une relation et, le cas échéant, une action en justice.
Sécurité
D.O.M. applique des mesures techniques et organisationnelles destinées à protéger les données à caractère personnel contre les accès non autorisés, l’altération, la divulgation, la perte et la destruction.
Selon le système et le risque, ces mesures peuvent comprendre :
- des connexions réseau chiffrées utilisant des protocoles actuels de sécurité du transport
- la gestion protégée des identifiants au moyen de Chakloon Pass
- des cookies de session signés et protégés
- des restrictions d’accès fondées sur les rôles
- l’isolation des réseaux et des services
- des pare-feu, des limites de fréquence et la validation des requêtes
- des contrôles du type et de la taille des fichiers
- la journalisation, la surveillance et les enregistrements d’audit
- des sauvegardes et procédures de restauration
- des mises à jour de sécurité et l’examen des systèmes opérationnels
Tous les éléments de données à caractère personnel ne sont pas chiffrés au niveau de chaque champ de la base de données. Certaines informations doivent rester accessibles aux systèmes autorisés afin de fournir le service. Aucun système en ligne ne peut garantir une sécurité absolue.
Traitement international des données
Deus Optimus Maximus Corporation est constituée aux États-Unis, tandis que l’infrastructure de D.O.M., les utilisateurs et les prestataires de services peuvent se trouver aux États-Unis, dans l’Espace économique européen et dans d’autres pays.
Les données à caractère personnel peuvent donc être traitées dans un pays différent du pays de résidence de l’utilisateur. Lorsque le droit applicable exige des garanties pour un transfert international, D.O.M. utilisera un mécanisme licite disponible ou une autre base autorisée par la loi.
Stockage et conservation
D.O.M. ne conserve les données à caractère personnel que pendant la durée raisonnablement nécessaire aux finalités décrites dans les présentes Informations, notamment l’exploitation du service, la sécurité, le règlement des litiges, le respect de la loi et la protection des droits.
La durée dépend du type de données et du contexte. En règle générale : les informations relatives aux comptes et profils actifs sont conservées tant que le compte reste actif ;
les publications, commentaires, messages, fichiers, enregistrements d’événements et demandes de services sont conservés jusqu’à leur suppression, retrait, expiration ou jusqu’à ce qu’ils ne soient plus nécessaires, sous réserve d’exceptions techniques et juridiques ;
les enregistrements de sécurité, d’audit et de modération peuvent être conservés après la suppression d’un contenu ou d’un compte lorsque cela est raisonnablement nécessaire pour prévenir les abus, documenter des décisions ou traiter des réclamations juridiques ;
les journaux de serveur et de requêtes sont conservés pendant une période opérationnelle limitée et peuvent être conservés plus longtemps pour enquêter sur des incidents de sécurité ;
les sauvegardes de production sont créées pour assurer la continuité et la restauration et peuvent conserver temporairement des données après leur suppression des systèmes actifs ;
les sauvegardes locales de production sont généralement conservées jusqu’à 14 jours, sauf lorsqu’une sauvegarde est préservée aux fins de réponse à un incident, de migration, de respect de la loi ou pour un autre motif documenté ;
les documents juridiques, fiscaux, transactionnels et relatifs à des litiges peuvent être conservés pendant la durée exigée ou autorisée par la loi.
Lorsque les données ne sont plus nécessaires, D.O.M. les supprime, les anonymise ou les retire de l’utilisation ordinaire, sous réserve de la faisabilité technique et des exigences légales.
Suppression du compte
Les utilisateurs peuvent demander la suppression de leur compte au moyen des outils disponibles ou du formulaire de contact accessible depuis les Mentions légales.
La suppression peut ne pas retirer immédiatement :
- les informations conservées dans l’historique licite d’une conversation ou d’une activité d’un autre utilisateur
- les contenus publics copiés ou partagés par d’autres personnes avant la suppression
- les enregistrements de sécurité, de modération, de prévention de la fraude ou d’audit
- les documents requis pour respecter la loi ou résoudre un litige
- les données restant temporairement dans les sauvegardes
- les informations agrégées ou anonymisées
D.O.M. peut devoir vérifier l’identité avant de donner suite à une demande de suppression ou d’accès.
Droits des utilisateurs
Selon le droit applicable et leur localisation, les utilisateurs peuvent avoir le droit :
- d’obtenir des informations sur le traitement
- d’accéder à leurs données à caractère personnel
- de rectifier des données inexactes ou incomplètes
- de supprimer des données à caractère personnel
- de limiter le traitement
- de s’opposer à certains traitements fondés sur des intérêts légitimes
- de retirer leur consentement
- de recevoir des données portables dans un format structuré disponible
- d’introduire une réclamation auprès d’une autorité compétente de protection des données
- de contester ou demander le réexamen de certaines décisions
- d’obtenir des informations sur les garanties applicables aux transferts internationaux
- d’exercer d’autres droits prévus par la loi
Les demandes peuvent être présentées au moyen du formulaire de contact accessible depuis les Mentions légales. D.O.M. peut demander les informations raisonnablement nécessaires pour vérifier l’identité, localiser les données et empêcher une divulgation non autorisée.
Les droits ne sont pas absolus. Une demande peut être limitée ou refusée lorsque la loi l’autorise, notamment pour protéger les droits d’une autre personne, maintenir la sécurité, respecter des obligations légales ou préserver des droits en justice.
Traitement automatisé
D.O.M. peut utiliser des outils automatisés pour détecter la langue, traduire des contenus, identifier des schémas d’abus, appliquer des limites de fréquence, organiser les contenus ou soutenir la modération et la sécurité.
D.O.M. ne s’appuie actuellement pas exclusivement sur un traitement automatisé pour prendre une décision produisant des effets juridiques ou des effets similaires significatifs à l’égard d’un utilisateur, sauf lorsqu’une fonction particulière l’explique clairement et prévoit les garanties applicables.
Enfants
D.O.M. ne s’adresse pas aux enfants de moins de 13 ans, et les personnes de moins de 13 ans ne peuvent pas créer ni utiliser de manière autonome un compte D.O.M.
Une personne doit généralement avoir au moins 16 ans pour créer ou gérer un compte de manière autonome. Lorsque le droit applicable exige l’autorisation d’un parent ou représentant légal pour un utilisateur de cet âge ou d’un âge supérieur, l’utilisateur ne peut utiliser D.O.M. qu’avec une autorisation valable et dans la mesure exigée par la loi.
Si D.O.M. apprend que des données d’un enfant ont été collectées en violation de ces exigences, des mesures raisonnables seront prises pour restreindre ou supprimer le compte et les données, sous réserve des obligations juridiques et de sécurité.
Demandes juridiques et sécurité
D.O.M. peut conserver, utiliser ou divulguer des informations lorsqu’il estime raisonnablement que cela est nécessaire pour :
- respecter la loi, une procédure juridique ou une demande gouvernementale licite
- protéger les droits, les biens ou la sécurité d’un utilisateur, de D.O.M. ou d’une autre personne
- enquêter sur une fraude, une exploitation, un incident de sécurité ou une violation grave des Conditions
- protéger les enfants ou les personnes vulnérables
- constater, exercer ou défendre des droits en justice
D.O.M. cherchera à limiter les divulgations aux informations raisonnablement nécessaires pour la finalité concernée.
Modification des présentes Informations
D.O.M. peut mettre à jour les présentes Informations afin de tenir compte des évolutions du droit, des services, de la technologie, de la structure organisationnelle ou des pratiques de traitement.
Lorsque la loi l’exige, les utilisateurs seront dûment informés des modifications importantes. La date d’entrée en vigueur et la date de dernière mise à jour sont affichées automatiquement comme propriétés du document.
Contact
Les questions et demandes relatives à la confidentialité peuvent être présentées au moyen du formulaire de contact accessible depuis les Mentions légales.
La correspondance écrite peut être adressée à l’organisation identifiée dans les Mentions légales.