GloriaVox (ci-après « la Plateforme ») est une application web de gestion liturgique et chorale. La présente politique explique quelles données personnelles nous collectons, pourquoi, comment nous les utilisons et quels sont vos droits conformément au Règlement Général sur la Protection des Données (RGPD).
En utilisant la Plateforme, vous reconnaissez avoir pris connaissance de cette politique.
1. Responsable du traitement
Le responsable du traitement des données collectées via GloriaVox est l'entité ou la personne qui exploite cette instance de l'application.
Contact : admin@gloriavox.fr
Pour toute question relative à la protection de vos données, vous pouvez nous écrire à cette adresse.
2. Données collectées
2.1 Lors de la création de compte
- Nom et prénom — pour vous identifier sur la plateforme
- Adresse e-mail — pour l'authentification et les notifications
- Mot de passe — stocké sous forme de hash irréversible (bcrypt)
2.2 Lors de l'utilisation
- Contenu créé — chants, programmes, versions, notes internes
- Fichiers uploadés — partitions (PDF, images), fichiers audio (MP3, WAV, etc.)
- Données de navigation — adresse IP, type de navigateur, pages consultées (logs serveur)
- Sessions — identifiant de session chiffré stocké en cookie
2.3 Ce que nous ne collectons pas
- Aucune donnée bancaire ou de paiement
- Aucune donnée de géolocalisation précise
- Aucun profilage commercial ni suivi publicitaire
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat (Art. 6.1.b) |
| Authentification et sécurité de la session | Intérêt légitime (Art. 6.1.f) |
| Envoi d'e-mails de vérification et de réinitialisation | Exécution du contrat (Art. 6.1.b) |
| Stockage de votre contenu (chants, programmes, médias) | Exécution du contrat (Art. 6.1.b) |
| Partage de programmes via lien token | Consentement de l'utilisateur (Art. 6.1.a) |
| Amélioration et sécurité de la plateforme | Intérêt légitime (Art. 6.1.f) |
| Respect des obligations légales | Obligation légale (Art. 6.1.c) |
4. Durée de conservation
- Compte actif : données conservées pendant toute la durée d'utilisation de la Plateforme.
- Compte supprimé : données anonymisées ou effacées sous 30 jours suivant la demande de suppression, sauf obligation légale contraire.
- Fichiers médias : supprimés du stockage lors de la suppression du chant ou à la demande de l'utilisateur.
- Logs serveur : conservés au maximum 12 mois à des fins de sécurité.
- Tokens de partage : expiration automatique après 30 jours à compter de leur génération.
5. Destinataires des données
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
Les données peuvent être accessibles aux tiers suivants dans le cadre strict de l'exploitation :
- Hébergeur — prestataire d'hébergement serveur, lié par contrat de traitement.
- YouTube (Google LLC) — uniquement si vous consultez une vidéo intégrée ; votre adresse IP peut être transmise à YouTube lors du chargement de la miniature ou de la lecture. Voir la politique de confidentialité Google.
- Administrateurs de la Plateforme — dans le cadre de la gestion technique et du support.
Aucun transfert de données hors Union Européenne n'est effectué, à l'exception des miniatures YouTube (serveurs Google). Google est certifié au cadre EU-US Data Privacy Framework.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Pour exercer ces droits, contactez-nous à : admin@gloriavox.fr. Nous vous répondrons dans un délai d'un mois (délai pouvant être prolongé à trois mois pour les demandes complexes).
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
7. Cookies et traceurs
La Plateforme utilise uniquement des cookies strictement nécessaires au fonctionnement :
-
Cookie de session (
gloriavox_session) — maintient votre connexion entre les pages. Durée : jusqu'à la fermeture du navigateur ou déconnexion explicite. -
Token CSRF (
XSRF-TOKEN) — protège les formulaires contre les attaques de type Cross-Site Request Forgery.
Ces cookies sont exemptés de consentement au sens de la directive ePrivacy, car ils sont indispensables au fonctionnement du service. Aucun cookie publicitaire ou de tracking tiers n'est déposé.
8. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement des mots de passe (algorithme bcrypt, facteur de coût adapté)
- Communications sécurisées via HTTPS (TLS)
- Protection CSRF sur tous les formulaires
- Sessions chiffrées côté serveur
- Accès aux données restreint par rôles (Administrateur, Chef de chœur, Choriste)
- Fichiers médias stockés hors de l'espace web public
En cas de violation de données susceptible de présenter un risque élevé pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais, conformément à l'article 34 du RGPD.
9. Mineurs
La Plateforme est destinée à des utilisateurs de 16 ans et plus. Nous ne collectons pas sciemment de données concernant des enfants de moins de 16 ans. Si vous pensez qu'un mineur a créé un compte sans le consentement de ses parents, veuillez nous contacter pour suppression.
10. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique à tout moment pour refléter les évolutions de la Plateforme ou les exigences légales. La date de dernière mise à jour est indiquée en en-tête. En cas de modification substantielle, les utilisateurs enregistrés seront informés par e-mail.
La version en vigueur est toujours accessible à l'adresse https://gloriavox.com/politique-de-confidentialite.
Table des matières
1. Responsable du traitement 2. Données collectées 3. Finalités et bases légales 4. Durée de conservation 5. Destinataires 6. Vos droits 7. Cookies et traceurs 8. Sécurité 9. Mineurs 10. ModificationsUne question sur vos données ?
Nous contacter