Politique de confidentialité
Dernière mise à jour : 30 septembre 2026
1. Responsable du traitement
Le responsable du traitement des données au sens du RGPD est :
Michael Porwol
Viehhofstr. 121
42117 Wuppertal
Deutschland
E-mail : michael@lumenexamen.com
Aucun délégué à la protection des données n’a été désigné, car les conditions du § 38 BDSG (moins de 20 personnes occupées en permanence au traitement des données) ne sont pas remplies.
2. Principe : tes données t’appartiennent
Lumen a été développée selon le principe « Privacy by Design ». Toutes les données personnelles – entrées de journal, fautes, résolutions, intentions et notes – sont enregistrées localement sur ton appareil. Il n’y a ni compte d’utilisateur, ni synchronisation automatique entre appareils, ni analyse de tes contenus par le fournisseur. Ce n’est que si tu actives expressément la sauvegarde dans le nuage qu’une copie déjà chiffrée sur ton appareil est déposée chez nous — sans nom, sans compte et illisible pour le fournisseur (section 11).
3. Chiffrement
Tous les champs de texte personnels sont chiffrés en AES-256-GCM via la Web Crypto API. La clé est générée et conservée localement sur ton appareil. La clé est conservée dans l’espace de stockage protégé de l’app sur ton appareil, séparément de la base de données ; qui ne copie que les fichiers de la base ne peut pas les lire sans elle. Contre un accès complet à l’appareil déverrouillé ou à une sauvegarde complète de l’appareil, seul le verrouillage de l’appareil protège — c’est pourquoi l’app propose en plus le verrouillage de l’app par Face ID, Touch ID, empreinte digitale ou code de l’appareil.
4. Quelles données sont traitées ?
L’app traite les données suivantes exclusivement en local sur ton appareil :
- Entrées d’examen (action de grâce, relecture, fautes, résolutions)
- Liste pour la confession et notes sur les fautes
- Intentions spirituelles
- Réglages de l’app (langue, rappels, mode sombre)
- Statut de l’abonnement (enregistré localement, facturation via Apple ou Google)
- Minutes de pleine conscience vers Apple Santé (iOS uniquement et seulement si tu l’actives ; l’app n’écrit que la durée, ne lit rien et ne transmet rien)
- Suggestions de l’app Journal d’Apple comme aide-mémoire (iOS uniquement et seulement si tu l’actives ; les suggestions sont seulement affichées, jamais enregistrées)
- Ta résolution dans le widget de l’écran verrouillé et dans le rappel du matin (seulement si tu l’actives ; elle s’y trouve dans le système, hors du chiffrement)
- Activité en direct pendant l’examen (seulement le nom de l’étape, jamais ton texte)
- Position approximative (arrondie à environ 10 km) pour le mode coucher de soleil du rappel — reste sur l’appareil
- Journal technique dans le rapport de bug (seulement si tu le joins ; sans textes personnels)
5. Bases juridiques du traitement
Le traitement de tes données repose sur les bases juridiques suivantes (art. 6 RGPD) :
- Art. 6 al. 1 lit. b RGPD (exécution du contrat) : l’enregistrement local de tes entrées d’examen, de tes intentions et de tes réglages est nécessaire pour fournir les fonctions essentielles de l’app.
- Art. 6 al. 1 lit. b RGPD (exécution du contrat) : la communication avec StoreKit (Apple) ou Google Play Billing (Google) pour la gestion de ton abonnement MAGIS.
- Art. 6 al. 1 lit. f RGPD (intérêt légitime) : la récupération de l’évangile du jour et d’impulsions ignatiennes depuis des sources externes, afin de te fournir des contenus liturgiques. L’intérêt légitime réside dans la mise à disposition de contenus spirituels actuels.
6. Requêtes réseau et transferts internationaux de données
L’app effectue les requêtes réseau suivantes, limitées et en lecture seule :
- Récupération de l’évangile du jour depuis bible.usccb.org (serveurs aux États-Unis)
- Récupération d’impulsions ignatiennes depuis michaelporwol.github.io (serveurs éventuellement situés hors de l’UE)
- Communication StoreKit avec Apple pour la gestion des abonnements (traitée par Apple)
- Communication Google Play Billing avec Google pour la gestion des abonnements sur Android (traitée par Google)
- Extrait pour l'accompagnement spirituel : seulement si tu crées toi-même un lien, une feuille chiffrée sur ton appareil est transmise à lumen-note.srv1348442.hstgr.cloud (Hostinger, Francfort-sur-le-Main) (section 12)
- Dictée : sur Android exclusivement sur l'appareil, sans réseau ; dans le navigateur, la dictée utilise le service de reconnaissance vocale du navigateur (Chrome : Google) et le texte prononcé peut être envoyé à ses serveurs
Lors de ces requêtes, aucune donnée personnelle, aucun identifiant d’appareil ni aucune information d’utilisation ne sont transmis activement. Pour des raisons techniques, ton adresse IP est toutefois transmise aux serveurs concernés dans le cadre de la connexion HTTP. La récupération depuis bible.usccb.org constitue un transfert de données vers les États-Unis (pays tiers sans décision d’adéquation). Ce transfert repose sur l’art. 49 al. 1 lit. b RGPD (nécessaire à l’exécution du contrat – mise à disposition de contenus liturgiques). Tu peux empêcher ces requêtes réseau en utilisant l’app sans connexion Internet ; les fonctions essentielles restent alors pleinement disponibles.
7. Analyse d’audience sur le site web
Le site lumenexamen.com utilise Umami (l’app elle-même ne contient aucune analyse d’audience), un outil d’analyse d’audience auto-hébergé et respectueux de la vie privée. Umami ne collecte aucune donnée personnelle et n’utilise pas de cookies. Le traitement repose sur l’art. 6 al. 1 lit. f RGPD (intérêt légitime à l’amélioration de l’offre). Les données anonymes suivantes sont collectées :
- Pages consultées (quelles pages sont visitées)
- Référent (d’où viennent les visiteurs)
- Localisation approximative (pays/région, sur la base d’une adresse IP anonymisée)
- Type d’appareil, navigateur et système d’exploitation
Umami n’enregistre pas d’adresses IP, ne dépose pas de cookies et ne crée pas de profils d’utilisateur. Les données d’analyse sont traitées sur un serveur propre du fournisseur en Allemagne et ne sont pas transmises à des tiers. Il n’y a aucun suivi d’un site web à l’autre. Lumen n’utilise aucun réseau publicitaire.
7a. Inscriptions par e-mail (lettres de Lumen, « 40 jours d'examen »)
Sur lumenexamen.com, tu peux t'inscrire aux lettres de Lumen ou à un programme comme « 40 jours d'examen ». Pour cela, nous traitons uniquement :
- ton adresse e-mail
- la date, l'heure et l'adresse IP de l'inscription et de la confirmation (preuve de ton consentement et protection contre les abus)
- pour un programme, en plus, la langue de la page d'inscription et, le cas échéant, une indication d'origine dans le lien (par exemple « feuille paroissiale »), pour savoir par quel chemin les personnes en entendent parler
L'inscription ne prend effet que lorsque tu cliques sur le lien de l'e-mail de confirmation (double opt-in). La base juridique est ton consentement (art. 6, § 1, point a du RGPD). Pour un programme, tu ne reçois que les e-mails de ce programme ; tu ne rejoins les lettres générales de Lumen que si tu le choisis expressément à la fin. Les données sont conservées chez l'hébergeur web du fournisseur, Strato en Allemagne, et les e-mails sont envoyés par ses serveurs ; nous ne les transmettons à aucun autre tiers. Les inscriptions non confirmées sont supprimées au bout de 72 heures. Tu peux te désinscrire à tout moment grâce au lien présent dans chaque e-mail ; ensuite tu ne reçois plus rien, et l'adresse reste seulement marquée comme désinscrite afin qu'aucun e-mail ne lui soit plus envoyé. Sur demande, nous la supprimons entièrement : michael@lumenexamen.com.
8. Destinataires et tiers
L’app ne transmet aucune donnée personnelle au fournisseur ni à des tiers. Dans le cadre des connexions mentionnées aux sections 6 et 7, des liaisons techniques existent avec :
- United States Conference of Catholic Bishops (USCCB) – bible.usccb.org – récupération de contenus liturgiques
- GitHub Inc. / Microsoft Corp. – michaelporwol.github.io – récupération d’impulsions ignatiennes
- Apple Inc. – communication StoreKit pour la gestion des abonnements (les règles de confidentialité d’Apple s’appliquent au traitement des paiements)
- Google Ireland Limited / Google LLC – Google Play Billing pour la gestion des abonnements sur Android (la politique de confidentialité de Google s’applique au traitement des paiements ; Google est seul responsable de Google Play en tant que canal de distribution)
- Serveur propre du fournisseur – analyse d’audience avec Umami (aucune donnée personnelle, pas de cookies, auto-hébergé en Allemagne)
- Serveur propre du fournisseur – lumen-note – dépôt d'extraits chiffrés pour l'accompagnement spirituel (section 12)
9. Achats intégrés via Apple et Google
Si tu souscris un abonnement MAGIS, le paiement est traité sur iOS par Apple via ton compte Apple ID et sur Android par Google via ton compte Google (Google Play Billing). Le fournisseur ne reçoit aucune donnée de paiement, aucune information de carte bancaire ni aucune autre donnée financière. Les règles de confidentialité d’Apple ou de Google, selon le cas, s’appliquent au traitement des paiements.
10. Durée de conservation
Toutes les données enregistrées dans l’app restent sur ton appareil jusqu’à ce que tu les supprimes toi-même. C’est toi seul qui décides de la durée de conservation. Les données sont supprimées lorsque tu les effaces manuellement dans l’app (Réglages > Effacer toutes les données), que tu désinstalles l’app ou que tu supprimes le fichier de sauvegarde exporté.
11. Sauvegarde des données (backup)
Tu peux exporter tes données sous forme de fichier chiffré via la fonction d’export et, au besoin, les importer sur un nouvel appareil. Ce fichier de sauvegarde ne quitte ton appareil que si tu le transmets toi-même (par ex. via AirDrop ou l’app Fichiers). Le fournisseur n’y a pas accès. En outre, en tant qu’abonné MAGIS, tu peux activer la sauvegarde dans le nuage. Une copie de tes entrées est alors chiffrée sur ton appareil en AES-256-GCM et déposée, sous un identifiant aléatoire dérivé de ta clé de sauvegarde, sur un serveur à Francfort-sur-le-Main (Hostinger, UE). N’y sont conservés que cet identifiant aléatoire, la valeur de contrôle d’un jeton d’accès et le bloc de données chiffré — ni nom, ni adresse e-mail, ni compte d’utilisateur, ni journaux d’accès avec adresse IP. La clé ne quitte pas ton appareil ; le fournisseur ne peut techniquement pas déchiffrer les contenus. La base juridique est ton consentement exprès (art. 6 al. 1 lit. a, art. 9 al. 2 lit. a RGPD), que tu donnes en activant la fonction et que tu peux révoquer à tout moment en supprimant la sauvegarde dans l’app. La sauvegarde est supprimée dès que tu la supprimes dans l’app, et au plus tard après 800 jours sans accès. Si tu perds ta clé de sauvegarde, le fournisseur lui non plus ne peut pas restaurer les données.
12. Extrait pour l'accompagnement spirituel
Si tu partages dans l'app un extrait de ton examen pour un entretien d'accompagnement spirituel, tu peux le transmettre comme fichier PDF ou créer un lien de courte durée. Pour le lien, la feuille est chiffrée sur ton appareil avec AES-256-GCM et une nouvelle clé aléatoire ; seul le chiffré est déposé sur un serveur à Francfort-sur-le-Main (Hostinger, UE). La clé n'existe que dans le fragment de l'adresse après le dièse, que les navigateurs n'envoient jamais à un serveur ; le fournisseur ne peut pas lire l'extrait. Ne sont enregistrés qu'un identifiant aléatoire, l'empreinte d'un jeton de suppression, le chiffré et la date d'expiration — ni nom, ni compte, ni journaux d'accès avec adresse IP. Les péchés ne font jamais partie d'un extrait. L'extrait s'efface de lui-même après le délai que tu choisis, d'un à trente jours, et peut être retiré à tout moment dans l'app. La base juridique est ton consentement explicite (art. 6, par. 1, a ; art. 9, par. 2, a RGPD), que tu donnes en créant le lien et que tu révoques en le retirant. C'est toi qui décides à qui va le lien ; l'envoyer par e-mail le confie aux fournisseurs de messagerie des deux côtés.
13. Données de mineurs
L’app ne s’adresse pas spécifiquement aux personnes de moins de 16 ans. Sans la sauvegarde optionnelle dans le nuage, aucune donnée personnelle ne quitte la mémoire de l’appareil ; avec elle, les données ne se trouvent chez le fournisseur que sous un chiffrement illisible pour lui. Le fournisseur ne collecte donc ni ne traite aucune donnée de mineurs en clair.
14. Tes droits selon le RGPD
Comme aucune donnée personnelle lisible n’est transmise au fournisseur, celui-ci ne peut techniquement pas satisfaire aux droits habituels des personnes concernées pour les données enregistrées localement — mais tu en as toi-même le plein contrôle. Cela vaut aussi pour la sauvegarde dans le nuage : le fournisseur ne peut attribuer le bloc de données chiffré à aucune personne et n’est pas tenu, selon l’art. 11 RGPD, de se procurer des informations supplémentaires à cette fin. Tu peux à tout moment supprimer et récupérer toi-même cette sauvegarde dans l’app. Indépendamment de cela, nous t’informons de tes droits selon le RGPD :
- Droit d’accès (art. 15 RGPD) : tu peux consulter toutes les données directement dans l’app (journal, liste pour la confession, habitudes).
- Droit de rectification (art. 16 RGPD) : tu peux modifier toutes les entrées directement dans l’app.
- Droit à l’effacement (art. 17 RGPD) : tu peux supprimer toutes les données via Réglages > Effacer toutes les données ou en désinstallant l’app.
- Droit à la limitation du traitement (art. 18 RGPD) : tu peux cesser d’utiliser l’app à tout moment ; les données restent enregistrées localement.
- Droit à la portabilité des données (art. 20 RGPD) : tu peux exporter tes données sous forme de fichier via Réglages > Sauvegarde.
- Droit d’opposition (art. 21 RGPD) : comme aucune donnée n’est transmise au fournisseur, une opposition est en pratique sans objet. Tu peux désinstaller l’app à tout moment.
15. Droit de réclamation auprès de l’autorité de contrôle
Tu as le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données concernant le traitement de tes données personnelles (art. 77 RGPD). Est compétente l’autorité de contrôle de ton lieu de résidence, de ton lieu de travail ou du lieu de la violation présumée. Tu trouveras une liste de toutes les autorités allemandes de contrôle de la protection des données sur le site de la Conférence sur la protection des données (DSK).
16. Prise de décision automatisée
Aucune prise de décision automatisée ni aucun profilage au sens de l’art. 22 RGPD n’ont lieu dans l’app.
17. Modifications de cette politique de confidentialité
Le fournisseur se réserve le droit d’adapter cette politique de confidentialité si nécessaire. En cas de modifications substantielles, l’utilisateur en sera informé dans l’app.
18. Contact
Pour toute question relative à la protection des données, adresse-toi à : michael@lumenexamen.com