Politique de confidentialité
Dernière mise à jour : 5 août 2026
La présente Politique de confidentialité décrit comment l'application mobile Scriptio collecte, traite et protège tes données personnelles. Elle est éditée par Jérémie Sidler, personne physique résidant en Suisse, dans le canton de Vaud.
Cette Politique est conforme aux textes suivants :
- Règlement (UE) 2016/679 du 27 avril 2016 (RGPD)
- Loi fédérale suisse sur la protection des données du 25 septembre 2020 (nLPD), entrée en vigueur le 1er septembre 2023
- Règlement (UE) 2022/2065 sur les services numériques (DSA), entré en application le 17 février 2024
- Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §§ 6501-6506)
- California Consumer Privacy Act tel que modifié par le California Privacy Rights Act (CCPA/CPRA)
- Apple App Store Review Guidelines, sections 1.2 et 5.1.1
- Google Play Data Safety Policy
En utilisant l'Application, tu reconnais avoir pris connaissance de cette Politique. Tu peux la consulter à tout moment depuis l'écran Réglages › Politique de confidentialité de l'Application ou sur le site https://scriptio.org/confidentialite.
1. Responsable du traitement
1.1 Identité du responsable
- Nom : Jérémie Sidler
- Qualité : personne physique, éditeur indépendant
- Pays : Suisse (canton de Vaud)
- Email de contact : scriptioorg@gmail.com
Le statut juridique de l'Éditeur pourra évoluer au fur et à mesure du développement du projet (association, société, fondation). Toute modification substantielle sera communiquée aux utilisateurs par notification dans l'Application et par mise à jour de la présente Politique.
1.2 Représentant dans l'Union européenne
Conformément à l'article 27 du RGPD et à l'article 13 du DSA, et compte tenu du fait que l'Éditeur n'est pas établi dans l'Union européenne mais propose des services à des personnes situées dans l'Union européenne, un représentant sera désigné préalablement à la mise à disposition du service sur les magasins d'applications européens, comme point de contact pour les autorités de contrôle et les personnes concernées. Ses coordonnées complètes seront publiées dans la présente section dès que la désignation sera effective.
Dans l'attente de cette désignation, toutes les questions relatives à la protection des données peuvent être adressées directement à l'Éditeur à scriptioorg@gmail.com.
Ce représentant peut être contacté pour toute question relative à la protection des données personnelles ou pour le signalement de contenus au sens du DSA, indépendamment de la possibilité de contacter directement l'Éditeur.
1.3 Délégué à la protection des données
L'Éditeur n'est pas tenu de désigner un délégué à la protection des données (DPO) au sens de l'article 37 du RGPD ni au sens de l'article 10 de la nLPD. Toutes les demandes relatives à la protection des données peuvent être adressées directement à scriptioorg@gmail.com.
2. Données que nous collectons
Nous collectons les catégories de données suivantes, dans le strict minimum nécessaire à l'usage de l'Application et conformément au principe de minimisation (art. 5.1.c RGPD, art. 6 al. 3 nLPD).
2.1 Données de compte (collectées à l'inscription)
- Adresse email (obligatoire — authentification)
- Prénom et nom (obligatoires — identité du compte)
- Mot de passe, haché par notre prestataire d'authentification Supabase (jamais stocké ni accessible en clair, y compris par nous) — sauf si tu te connectes avec Apple ou avec Google, auquel cas aucun mot de passe n'existe chez nous
- Identifiant technique transmis par Apple ou par Google si tu utilises leur bouton de connexion, ainsi que l'adresse email associée — avec « Se connecter avec Apple », cette adresse peut être une adresse relais privée fournie par Apple
- Photo de profil (facultative)
- Date de naissance ou tranche d'âge (utilisée uniquement pour vérifier la condition d'âge minimum)
2.2 Données de profil renseignées volontairement
- Biographie courte
- Pays, région, ville de résidence (facultatifs)
- Préférences linguistiques (FR, EN, ES, IT, PT, DE, PL)
- Photo de profil modifiable à tout moment
2.3 Données de catégorie religieuse — DONNÉE SENSIBLE
Lors de l'onboarding, tu choisis une catégorie d'appartenance parmi : fidèle, clergé, vie consacrée, théologien, ainsi qu'un rôle plus précis le cas échéant (prêtre, diacre, religieux, religieuse, séminariste, etc.). Si tu indiques ne pas être catholique, l'Application enregistre le statut que tu choisis (par exemple : orthodoxe, protestant, autre religion, athée ou agnostique), rattaché à la catégorie « fidèle » ; tu peux aussi préférer ne pas le dire. Ce statut bénéficie des mêmes garanties que la catégorie elle-même. Depuis Profil › Modifier le profil, tu peux compléter si tu le souhaites tes fonctions dans l'Église, tes engagements et — pour un profil de théologien — ta tradition religieuse ; ces trois champs sont facultatifs et apparaissent sur ton profil public.
Cette information révèle tes convictions religieuses au sens de l'article 9 du RGPD et de l'article 5 lit. c de la nLPD. Elle constitue à ce titre une donnée personnelle sensible, faisant l'objet d'une protection renforcée.
Le traitement de cette catégorie de données repose sur ton consentement explicite, recueilli lors de l'inscription par un acte clair et positif : tu choisis toi-même ta catégorie sur un écran dédié, aucune valeur n'étant présélectionnée. Tu peux la modifier à tout moment depuis Profil › Modifier le profil › Mon profil de foi. Cette catégorie étant nécessaire au fonctionnement du service, la retirer entièrement suppose la suppression de ton compte, possible à tout moment depuis Réglages › Supprimer mon compte, sans affecter la licéité des traitements antérieurs.
2.4 Données liées à la vérification du clergé ou de la vie consacrée (facultatives)
Si tu sollicites la vérification de ton statut (badge de profil vérifié), nous traitons :
- Les documents officiels que tu transmets (lettre d'obédience, attestation diocésaine, diplôme de théologie, attestation d'engagement religieux, etc.), sous forme de scans ou photographies
- Ton email institutionnel si tu utilises la voie de vérification par domaine reconnu
- L'identifiant d'un compte déjà vérifié qui te parraine, le cas échéant
Ces documents constituent également des données sensibles au sens de l'article 9 du RGPD (convictions religieuses, et le cas échéant données relatives à l'état civil ou à l'identité). Ils sont stockés en accès restreint sur l'infrastructure Supabase Storage (région UE — Francfort), chiffrés au repos, et accessibles uniquement à l'Éditeur dans le cadre strict de l'évaluation de la demande.
Durées de conservation des documents de vérification :
- Demande en cours d'examen : conservation jusqu'à la décision ou au retrait de la demande
- Approbation : suppression automatique dans les 30 jours suivant la décision
- Refus : conservation 30 jours pour te permettre de contester, puis suppression automatique
- Retrait de la demande : suppression immédiate
2.5 Données générées par ton usage de l'Application
- Annotations bibliques (texte saisi, plage de versets, type d'annotation parmi 13 catégories, visibilité choisie : privée, amis, publique)
- Notes vocales (fichiers audio joints aux annotations le cas échéant)
- Surlignages de versets (couleur, plage)
- Brouillons d'annotations
- Collections d'annotations que tu organises
- Liste d'amis et statut des demandes d'amitié
- Abonnements à des profils vérifiés
- Amens donnés à des annotations publiques
- Signalements de contenu que tu émets
- Liste d'utilisateurs bloqués
Les notes vocales sont stockées sous forme de fichiers audio sans traitement biométrique : nous ne réalisons aucune analyse vocale, reconnaissance du locuteur, transcription automatique, ni création d'empreinte vocale (voiceprint). Ces fichiers ne constituent donc pas des données biométriques au sens de l'article 4.14 du RGPD.
2.6 Données techniques et de fonctionnement
- Jeton de notification push (token Apple APNs ou Google FCM, associé à ton compte pour permettre l'envoi de notifications)
- Préférences d'affichage (thème clair/sombre, taille de texte, langue)
- Logs d'erreurs anonymisés générés en cas de bug et transmis à notre outil de diagnostic Sentry pour permettre la correction (voir § 4.1)
- Logs d'actions administratives lorsque l'Éditeur exerce ses fonctions de modération ou d'administration (audit interne)
- Dates de création de compte et de dernière connexion
2.7 Données que nous ne collectons PAS
À titre d'information, l'Application ne collecte pas :
- Ta géolocalisation précise (GPS)
- Ton carnet d'adresses
- Ta liste d'applications installées
- Ton activité hors Application (tracking inter-app ou inter-site)
- D'identifiants publicitaires (IDFA Apple, AAID Google)
- De données biométriques
- De données de santé
- De données bancaires ou financières (l'Application est gratuite et sans achat in-app)
- Les images que tu numérises via la fonction de scan de texte : la reconnaissance optique de caractères est réalisée entièrement sur ton appareil (technologie Apple Vision sur iOS, Google ML Kit sur Android) ; l'image n'est ni transmise à nos serveurs ni conservée, et seul le texte que tu choisis d'insérer est enregistré, au même titre qu'une saisie au clavier
3. Finalités et bases légales du traitement
Nous traitons tes données pour les finalités suivantes, sur les bases légales indiquées :
- Création et gestion de ton compte, authentification — base légale : exécution du contrat (art. 6.1.b RGPD)
- Affichage du badge de catégorie d'appartenance — base légale : consentement explicite (art. 6.1.a et art. 9.2.a RGPD)
- Vérification du statut de clerc ou de personne consacrée — base légale : consentement explicite (art. 9.2.a RGPD) + intérêt légitime à la modération (art. 6.1.f)
- Lecture, annotation, partage avec amis ou abonnés — base légale : exécution du contrat (art. 6.1.b RGPD)
- Notifications push (verset du jour, interactions sociales, broadcasts) — base légale : consentement (art. 6.1.a RGPD, toggle dans Réglages)
- Modération du contenu, traitement des signalements — base légale : obligation légale (DSA art. 16-17) + intérêt légitime (art. 6.1.c et 6.1.f RGPD)
- Sécurité, prévention des abus, lutte contre la fraude — base légale : intérêt légitime (art. 6.1.f RGPD)
- Sauvegardes et continuité du service — base légale : intérêt légitime (art. 6.1.f RGPD)
- Réponse aux demandes d'exercice des droits — base légale : obligation légale (art. 6.1.c RGPD)
Aucune finalité publicitaire. Nous ne traitons aucune donnée à des fins publicitaires, de marketing direct, de prospection commerciale, de profilage publicitaire, d'A/B testing utilisateur, ni de revente. Nous n'utilisons aucun outil d'analytics tiers (Google Analytics, Meta Pixel, etc.).
4. Sous-traitants et destinataires des données
Pour faire fonctionner l'Application, nous confions une partie du traitement à des sous-traitants spécialisés au sens de l'article 28 du RGPD et de l'article 9 de la nLPD. Chacun est lié à l'Éditeur par un accord de sous-traitance (DPA) garantissant un niveau de protection conforme.
4.1 Liste des sous-traitants
- Supabase Inc. (société de droit américain, État du Delaware, USA) — hébergement de la base de données, de l'authentification (comptes, mots de passe hachés, sessions), du Storage (audio, documents de vérification) et des fonctions serveur — données stockées en Union européenne (Francfort, Allemagne, infrastructure AWS) — pas de transfert physique hors UE, mais Supabase Inc. reste soumis aux lois américaines (cf. § 5 sur les transferts internationaux)
- Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA) — service Apple Push Notification (APNs) pour la livraison des notifications push aux appareils iOS, et service « Se connecter avec Apple » si tu choisis ce mode de connexion — données aux États-Unis — encadrement : DPF + Clauses Contractuelles Types
- Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) — service Firebase Cloud Messaging (FCM) pour la livraison des notifications push aux appareils Android, et connexion par compte Google si tu choisis ce mode de connexion — données aux États-Unis — encadrement : DPF + Clauses Contractuelles Types
- Expo Inc. (USA) — service intermédiaire Expo Push Notification utilisé pour relayer les notifications vers APNs et FCM, et service de mises à jour Over-The-Air (EAS Update) — données aux États-Unis — encadrement : DPF + Clauses Contractuelles Types
- Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, USA) — hébergement du site vitrine scriptio.org. Ce site ne traite que des données techniques d'audience non identifiantes et n'utilise pas de cookies de tracking. Encadrement : DPF + Clauses Contractuelles Types.
- DeepL SE (Maarweg 165, 50825 Cologne, Allemagne) — traduction automatique, à ta demande (bouton « Traduire »), du corps d'une annotation rédigée dans une autre langue — données traitées au sein de l'Union européenne (Allemagne) — sous-traitant établi dans l'UE et soumis au RGPD ; dans le cadre de l'abonnement DeepL API Pro, les textes transmis sont supprimés immédiatement après la traduction et ne sont pas utilisés pour entraîner ses modèles. Seul le corps de l'annotation est transmis (jamais le verset cité), et la traduction obtenue est conservée en cache pour ne pas retransmettre le même texte.
- Functional Software, Inc. (dba Sentry, 45 Fremont Street, San Francisco, CA 94105, USA) — service de rapport de plantage et de diagnostic d'erreurs (Sentry), activé uniquement dans la version de production de l'Application pour détecter et corriger les dysfonctionnements — données techniques de diagnostic uniquement (type d'erreur, version de l'Application, modèle d'appareil, système d'exploitation), expurgées des données personnelles par un filtre automatique avant envoi — données aux États-Unis — encadrement : Clauses Contractuelles Types (décision UE 2021/914). Aucune annotation, note vocale ni contenu biblique n'est transmis.
4.2 Pas de partage à des tiers commerciaux
L'Éditeur ne vend, ne loue ni ne partage tes données à des tiers à des fins commerciales, publicitaires ou de profilage.
4.3 Communication aux autorités
Tes données peuvent être communiquées aux autorités compétentes (judiciaires, administratives, fiscales) sur réquisition légale conforme au droit applicable. Toute communication de cette nature fait l'objet d'un examen préalable de validité.
5. Transferts internationaux de données
Une partie de tes données est stockée et traitée au sein de l'Union européenne (Supabase, région Francfort).
Certaines données techniques transitent par les États-Unis via les sous-traitants Apple, Google, Expo et Sentry. Ces transferts sont encadrés par :
- L'adhésion de ces sous-traitants au Data Privacy Framework UE-USA (DPF), reconnu par décision d'adéquation de la Commission européenne du 10 juillet 2023
- Les Clauses Contractuelles Types adoptées par la Commission européenne (décision 2021/914 du 4 juin 2021) en complément du DPF
Tu peux obtenir une copie des Clauses Contractuelles Types applicables sur simple demande à scriptioorg@gmail.com.
Pour les utilisateurs suisses, ces transferts sont également encadrés par la reconnaissance par le Conseil fédéral du DPF dans sa déclinaison Suisse-USA (Swiss-U.S. Data Privacy Framework), entrée en application en septembre 2024.
6. Durée de conservation
- Données de compte (email, nom, mot de passe haché) : pendant toute la durée de vie du compte
- Annotations, surlignages, collections, brouillons : pendant toute la durée de vie du compte
- Notes vocales (audio) : pendant toute la durée de vie du compte
- Documents de vérification — demande en cours d'examen : conservation jusqu'à la décision ou au retrait de la demande
- Documents de vérification approuvés : 30 jours maximum après décision, puis suppression automatique
- Documents de vérification refusés : 30 jours après notification, puis suppression automatique
- Documents de vérification — demande retirée : suppression immédiate
- Email institutionnel (voie de vérification par domaine reconnu) : pendant toute la durée de vie du compte
- Compte supprimé (à ta demande) : anonymisation immédiate, suppression définitive sous 30 jours (délai de grâce pour annulation)
- Logs d'erreurs anonymisés : 90 jours
- Logs d'actions administratives : 3 ans (obligation de traçabilité et audit interne)
- Sauvegardes techniques (Supabase) : 7 à 30 jours selon la politique du prestataire
- Échanges email avec le support : 3 ans
À l'issue de ces durées, les données sont supprimées de manière définitive ou anonymisées de manière irréversible.
7. Sécurité — Mesures techniques et organisationnelles
Conformément aux articles 32 du RGPD et 8 de la nLPD, nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque.
Mesures techniques
- Chiffrement TLS 1.2+ en transit pour toutes les communications (HTTPS)
- Chiffrement au repos pour les fichiers sensibles (Storage Supabase, AES-256)
- Authentification gérée par Supabase Auth : mot de passe haché (bcrypt), jamais accessible en clair ; connexion possible avec Apple ou Google, sans mot de passe
- Stockage des jetons de session dans le Keychain iOS / Keystore Android, chiffrés par le système d'exploitation
- Politiques d'accès restrictives au niveau base de données (Row Level Security PostgreSQL)
- Bucket Storage privé pour les documents de vérification et les notes vocales (URL signées à durée limitée)
- Suppression automatique des documents de vérification à l'issue de la procédure
- Sauvegardes régulières et chiffrées
- Mises à jour de sécurité régulières de l'ensemble de la stack technique
Mesures organisationnelles
- Accès aux données de production strictement limité à l'Éditeur
- Authentification administrateur protégée par PIN + Keychain
- Journal d'audit de toute action administrative sensible
- Procédure interne de gestion des violations de données (notification au PFPDT et aux autorités de contrôle UE compétentes dans les meilleurs délais, et au plus tard sous 72 heures conformément à l'art. 33 RGPD)
- Documentation interne des traitements (registre des activités de traitement au sens des art. 30 RGPD et 12 nLPD)
Notification d'une violation de données
En cas de violation de données susceptible d'engendrer un risque pour tes droits et libertés, tu en seras informé directement (notification dans l'Application et email) dans les conditions prévues à l'art. 34 du RGPD.
8. Tes droits
Tu disposes des droits suivants sur tes données personnelles, conformément au RGPD et à la nLPD.
8.1 Liste des droits
- Droit d'accès (art. 15 RGPD, art. 25 nLPD) : obtenir confirmation que tes données sont traitées et en recevoir une copie
- Droit de rectification (art. 16 RGPD, art. 32 nLPD) : corriger des données inexactes ou incomplètes
- Droit à l'effacement ou « droit à l'oubli » (art. 17 RGPD, art. 32 nLPD) : demander la suppression de tes données
- Droit à la limitation du traitement (art. 18 RGPD) : suspendre temporairement le traitement
- Droit à la portabilité (art. 20 RGPD, art. 28 nLPD) : recevoir tes données dans un format structuré, couramment utilisé et lisible par machine (JSON), et les transmettre à un autre responsable de traitement
- Droit d'opposition (art. 21 RGPD) : t'opposer pour des motifs tenant à ta situation particulière à un traitement fondé sur l'intérêt légitime
- Droit de retirer ton consentement à tout moment, sans affecter la licéité des traitements antérieurs (art. 7.3 RGPD)
- Droit de définir des directives relatives au sort de tes données après ton décès (uniquement pour les utilisateurs résidant en France, art. 85 loi Informatique et Libertés)
8.2 Comment exercer tes droits
La plupart de ces droits peuvent être exercés directement depuis l'Application :
- Accès, rectification : Profil › Modifier le profil
- Suppression de compte : Réglages › Supprimer mon compte (suppression définitive sous 30 jours, conformément à l'exigence Apple App Review Guidelines 5.1.1 (v))
- Retrait du consentement notifications : Réglages › Notifications
- Retrait du consentement catégorie religieuse : Profil › Modifier le profil › Mon profil de foi
Pour les autres demandes (portabilité, opposition, limitation, accès complet), écris-nous à scriptioorg@gmail.com en précisant la nature de ta demande. Nous te répondons dans un délai d'un mois (prolongeable de deux mois en cas de complexité, avec information préalable).
Une preuve d'identité peut être demandée si la nature de la demande l'exige (art. 12.6 RGPD) — par exemple, copie d'une pièce d'identité avec mention manuscrite « Pour exercice de mes droits RGPD auprès de Scriptio ».
8.3 Droit de réclamation
Si tu estimes que le traitement de tes données ne respecte pas la réglementation applicable, tu disposes du droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment :
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne — https://www.edoeb.admin.ch/
- France : Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris — https://www.cnil.fr/
- Belgique : Autorité de protection des données (APD/GBA) — https://www.autoriteprotectiondonnees.be/
- Autres pays UE : autorité de contrôle de ton pays de résidence (liste : https://edpb.europa.eu/about-edpb/about-edpb/members_en)
9. Mineurs et consentement parental
9.1 Âge minimum
L'âge minimum requis pour créer un compte Scriptio est de 13 ans.
9.2 Utilisateurs âgés de 13 à 16 ans dans l'Union européenne
Conformément à l'article 8 du RGPD, les utilisateurs résidant dans un État membre de l'Union européenne et âgés de moins de 16 ans doivent obtenir le consentement de l'un de leurs représentants légaux pour créer un compte et utiliser les fonctionnalités sociales de l'Application (annotations partagées, amitiés, abonnements, notifications).
Certains États membres ont fixé un seuil plus bas (par exemple 15 ans en France, 14 ans en Espagne ou en Italie). Le seuil applicable est celui de ton pays de résidence.
Si tu es mineur, en créant un compte tu déclares avoir obtenu cette autorisation parentale. Tes représentants légaux peuvent à tout moment exiger la suppression de ton compte en écrivant à scriptioorg@gmail.com.
9.3 Catégorie religieuse réservée aux 16 ans et plus
Compte tenu du caractère sensible de la catégorie religieuse au sens de l'article 9 du RGPD, et conformément aux lignes directrices 5/2020 du Comité européen de la protection des données sur le consentement, la déclaration d'une catégorie d'appartenance religieuse n'est pas accessible aux utilisateurs âgés de moins de 16 ans, indépendamment d'un éventuel consentement parental.
Les utilisateurs âgés de 13 à 15 ans peuvent utiliser l'Application sans renseigner cette catégorie. Ils pourront la déclarer à compter de leur 16e anniversaire.
9.4 Utilisateurs résidant aux États-Unis (COPPA)
Conformément au Children's Online Privacy Protection Act (15 U.S.C. §§ 6501-6506), l'Application n'est pas destinée aux enfants de moins de 13 ans et nous ne collectons pas sciemment de données personnelles concernant des enfants de moins de 13 ans. Si nous découvrons qu'un compte a été créé par un enfant de moins de 13 ans, nous procédons à sa suppression sans délai. Les parents ou tuteurs peuvent signaler un tel compte à scriptioorg@gmail.com.
10. Cookies, traceurs et App Tracking Transparency
10.1 Application mobile
L'Application mobile Scriptio n'utilise aucun cookie. Elle n'embarque :
- Aucun pixel de tracking
- Aucun SDK publicitaire
- Aucun SDK d'analytics tiers (Google Analytics, Firebase Analytics, Meta SDK, Amplitude, Mixpanel, etc.)
- Aucun outil de session replay (Hotjar, FullStory, etc.)
L'Application utilise uniquement un outil de rapport de plantage (Sentry) à des fins de stabilité technique et de correction de bugs, sans aucune finalité publicitaire ni de suivi inter-application (voir § 4.1).
10.2 App Tracking Transparency (iOS)
Conformément à la politique Apple App Tracking Transparency (cadre AppTrackingTransparency), nous déclarons ne réaliser aucun suivi inter-application ou inter-site (« tracking » au sens d'Apple) et ne demandons pas l'autorisation ATT. Le Privacy Manifest (PrivacyInfo.xcprivacy) intégré à l'Application reflète cette absence de tracking.
10.3 Site web scriptio.org
Le site web associé scriptio.org peut utiliser uniquement des cookies techniques strictement nécessaires au fonctionnement du site (par exemple, mémorisation de la langue choisie). Conformément à la recommandation cookies de la CNIL et aux lignes directrices de l'EDPB, ces cookies ne nécessitent pas le consentement préalable de l'utilisateur. Aucun cookie publicitaire ou de mesure d'audience tiers n'est utilisé.
11. Disposition spéciale — Résidents de l'Union européenne
Cette section précise les modalités d'application du RGPD pour les utilisateurs résidant dans un État membre de l'Union européenne.
Représentant dans l'Union européenne : voir section 1.2.
Base juridique du transfert vers les États-Unis : Data Privacy Framework UE-USA + Clauses Contractuelles Types (cf. section 5).
12. Disposition spéciale — Résidents de Suisse
Cette section précise les modalités d'application de la nLPD pour les utilisateurs résidant en Suisse.
L'Éditeur étant lui-même domicilié en Suisse (canton de Vaud), il est directement soumis à la nLPD. À ce titre, il :
- Tient un registre des activités de traitement (art. 12 nLPD)
- Procède à une analyse d'impact relative à la protection des données (AIPD au sens de l'art. 22 nLPD) pour les traitements présentant un risque élevé, en particulier le traitement des données sensibles (catégorie religieuse, documents de vérification)
- Notifie au Préposé fédéral à la protection des données et à la transparence (PFPDT) toute violation de données présentant un risque pour la personnalité ou les droits fondamentaux, dans les meilleurs délais (art. 24 nLPD)
Tes droits au sens des articles 25 à 32 de la nLPD recouvrent les mêmes garanties que celles décrites à la section 8.
13. Disposition spéciale — Résidents des États-Unis (Californie)
Cette section précise les modalités d'application du California Consumer Privacy Act tel que modifié par le California Privacy Rights Act (CCPA/CPRA) pour les utilisateurs résidant en Californie.
Catégories d'informations personnelles collectées : identifiants (email, nom), informations commerciales (le service est gratuit), informations Internet (logs techniques), contenu généré par l'utilisateur (annotations), informations sensibles (catégorie religieuse, documents de vérification).
Finalités : voir section 3.
Droits des consommateurs californiens
- Droit de savoir quelles informations sont collectées et leur source
- Droit d'accès et de copie
- Droit de suppression
- Droit de rectification
- Droit de limiter l'usage des informations sensibles
- Droit de non-discrimination en cas d'exercice de ces droits
Vente et partage d'informations
Scriptio ne vend ni ne partage tes informations personnelles au sens du CCPA/CPRA. À ce titre, aucun lien « Do Not Sell or Share My Personal Information » n'est requis. Nous ne traitons pas non plus les informations sensibles à d'autres fins que celles nécessaires à la fourniture du service.
Exercice des droits : scriptioorg@gmail.com. Réponse sous 45 jours.
14. Modifications de la présente Politique
Nous nous réservons le droit de modifier la présente Politique pour refléter des évolutions techniques, juridiques ou de notre service.
En cas de modification substantielle (par exemple : ajout d'une nouvelle finalité, d'un nouveau sous-traitant, modification d'une durée de conservation, changement de base légale), tu en seras informé :
- Par notification push dans l'Application
- Par bannière affichée au lancement de l'Application
- Au moins 30 jours avant l'entrée en vigueur de la nouvelle version
La version applicable est toujours celle accessible depuis l'Application au moment où tu l'utilises. Les versions antérieures sont conservées et peuvent être obtenues sur demande à scriptioorg@gmail.com.
15. Contact et réclamations
Pour toute question relative à la présente Politique, à tes données personnelles ou à l'exercice de tes droits :
- Email principal : scriptioorg@gmail.com
- Représentant UE : sera désigné préalablement à la mise à disposition active du service en Union européenne (voir § 1.2). En attendant, les utilisateurs UE peuvent contacter directement l'Éditeur via l'adresse e-mail ci-dessus.
- Adresse postale : disponible sur demande motivée
- Site web : https://scriptio.org/confidentialite
En cas de réclamation, tu peux également saisir :
- En Suisse : le PFPDT — https://www.edoeb.admin.ch/
- En France : la CNIL — https://www.cnil.fr/
- Dans un autre État membre de l'UE : l'autorité de contrôle de ton pays de résidence — https://edpb.europa.eu/about-edpb/about-edpb/members_en
- Aux États-Unis (Californie) : la California Privacy Protection Agency — https://cppa.ca.gov/