Politique de confidentialité
Dernière mise à jour : 24 août 2026
1. Responsable du traitement
Le responsable du traitement des données au sens du RGPD est :
Michael Porwol
Viehhofstr. 121
42117 Wuppertal
Deutschland
E-mail : michael@lumenexamen.com
Aucun délégué à la protection des données n’a été désigné, car les conditions du § 38 BDSG (moins de 20 personnes occupées en permanence au traitement des données) ne sont pas remplies.
2. Principe : tes données t’appartiennent
Lumen a été développée selon le principe « Privacy by Design ». Toutes les données personnelles – entrées de journal, fautes, résolutions, intentions et notes – sont enregistrées localement sur ton appareil. Il n’y a ni compte d’utilisateur, ni synchronisation automatique entre appareils, ni analyse de tes contenus par le fournisseur. Ce n’est que si tu actives expressément la sauvegarde dans le nuage qu’une copie déjà chiffrée sur ton appareil est déposée chez nous — sans nom, sans compte et illisible pour le fournisseur (section 11).
3. Chiffrement
Tous les champs de texte personnels sont chiffrés en AES-256-GCM via la Web Crypto API. La clé est générée et conservée localement sur ton appareil. Même en cas d’accès physique aux données enregistrées, celles-ci restent illisibles sans la clé.
4. Quelles données sont traitées ?
L’app traite les données suivantes exclusivement en local sur ton appareil :
- Entrées d’examen (action de grâce, relecture, fautes, résolutions)
- Liste pour la confession et notes sur les fautes
- Intentions spirituelles
- Réglages de l’app (langue, rappels, mode sombre)
- Statut de l’abonnement (enregistré localement, facturation via Apple)
5. Bases juridiques du traitement
Le traitement de tes données repose sur les bases juridiques suivantes (art. 6 RGPD) :
- Art. 6 al. 1 lit. b RGPD (exécution du contrat) : l’enregistrement local de tes entrées d’examen, de tes intentions et de tes réglages est nécessaire pour fournir les fonctions essentielles de l’app.
- Art. 6 al. 1 lit. b RGPD (exécution du contrat) : la communication avec Apple StoreKit pour la gestion de ton abonnement MAGIS.
- Art. 6 al. 1 lit. f RGPD (intérêt légitime) : la récupération de l’évangile du jour et d’impulsions ignatiennes depuis des sources externes, afin de te fournir des contenus liturgiques. L’intérêt légitime réside dans la mise à disposition de contenus spirituels actuels.
6. Requêtes réseau et transferts internationaux de données
L’app effectue les requêtes réseau suivantes, limitées et en lecture seule :
- Récupération de l’évangile du jour depuis bible.usccb.org (serveurs aux États-Unis)
- Récupération d’impulsions ignatiennes depuis michaelporwol.github.io (serveurs éventuellement situés hors de l’UE)
- Communication StoreKit avec Apple pour la gestion des abonnements (traitée par Apple)
Lors de ces requêtes, aucune donnée personnelle, aucun identifiant d’appareil ni aucune information d’utilisation ne sont transmis activement. Pour des raisons techniques, ton adresse IP est toutefois transmise aux serveurs concernés dans le cadre de la connexion HTTP. La récupération depuis bible.usccb.org constitue un transfert de données vers les États-Unis (pays tiers sans décision d’adéquation). Ce transfert repose sur l’art. 49 al. 1 lit. b RGPD (nécessaire à l’exécution du contrat – mise à disposition de contenus liturgiques). Tu peux empêcher ces requêtes réseau en utilisant l’app sans connexion Internet ; les fonctions essentielles restent alors pleinement disponibles.
7. Analyse d’audience sur le site web
Le site lumenexamen.com et l’app Lumen utilisent Umami, un outil d’analyse d’audience auto-hébergé et respectueux de la vie privée. Umami ne collecte aucune donnée personnelle et n’utilise pas de cookies. Le traitement repose sur l’art. 6 al. 1 lit. f RGPD (intérêt légitime à l’amélioration de l’offre). Les données anonymes suivantes sont collectées :
- Pages consultées (quelles pages sont visitées)
- Référent (d’où viennent les visiteurs)
- Localisation approximative (pays/région, sur la base d’une adresse IP anonymisée)
- Type d’appareil, navigateur et système d’exploitation
Umami n’enregistre pas d’adresses IP, ne dépose pas de cookies et ne crée pas de profils d’utilisateur. Les données d’analyse sont traitées sur un serveur propre du fournisseur en Allemagne et ne sont pas transmises à des tiers. Il n’y a aucun suivi d’un site web à l’autre. Lumen n’utilise aucun réseau publicitaire.
8. Destinataires et tiers
L’app ne transmet aucune donnée personnelle au fournisseur ni à des tiers. Dans le cadre des connexions mentionnées aux sections 6 et 7, des liaisons techniques existent avec :
- United States Conference of Catholic Bishops (USCCB) – bible.usccb.org – récupération de contenus liturgiques
- GitHub Inc. / Microsoft Corp. – michaelporwol.github.io – récupération d’impulsions ignatiennes
- Apple Inc. – communication StoreKit pour la gestion des abonnements (les règles de confidentialité d’Apple s’appliquent au traitement des paiements)
- Serveur propre du fournisseur – analyse d’audience avec Umami (aucune donnée personnelle, pas de cookies, auto-hébergé en Allemagne)
9. Achats intégrés et Apple
Si tu souscris un abonnement MAGIS, le paiement est traité par Apple via ton compte Apple ID. Le fournisseur ne reçoit aucune donnée de paiement, aucune information de carte bancaire ni aucune autre donnée financière. Les règles de confidentialité d’Apple s’appliquent au traitement des paiements.
10. Durée de conservation
Toutes les données enregistrées dans l’app restent sur ton appareil jusqu’à ce que tu les supprimes toi-même. C’est toi seul qui décides de la durée de conservation. Les données sont supprimées lorsque tu les effaces manuellement dans l’app (Réglages > Effacer toutes les données), que tu désinstalles l’app ou que tu supprimes le fichier de sauvegarde exporté.
11. Sauvegarde des données (backup)
Tu peux exporter tes données sous forme de fichier chiffré via la fonction d’export et, au besoin, les importer sur un nouvel appareil. Ce fichier de sauvegarde ne quitte ton appareil que si tu le transmets toi-même (par ex. via AirDrop ou l’app Fichiers). Le fournisseur n’y a pas accès. En outre, en tant qu’abonné MAGIS, tu peux activer la sauvegarde dans le nuage. Une copie de tes entrées est alors chiffrée sur ton appareil en AES-256-GCM et déposée, sous un identifiant aléatoire dérivé de ta clé de sauvegarde, sur un serveur à Francfort-sur-le-Main (Hostinger, UE). N’y sont conservés que cet identifiant aléatoire, la valeur de contrôle d’un jeton d’accès et le bloc de données chiffré — ni nom, ni adresse e-mail, ni compte d’utilisateur, ni journaux d’accès avec adresse IP. La clé ne quitte pas ton appareil ; le fournisseur ne peut techniquement pas déchiffrer les contenus. La base juridique est ton consentement exprès (art. 6 al. 1 lit. a, art. 9 al. 2 lit. a RGPD), que tu donnes en activant la fonction et que tu peux révoquer à tout moment en supprimant la sauvegarde dans l’app. La sauvegarde est supprimée dès que tu la supprimes dans l’app, et au plus tard après 800 jours sans accès. Si tu perds ta clé de sauvegarde, le fournisseur lui non plus ne peut pas restaurer les données.
12. Données de mineurs
L’app ne s’adresse pas spécifiquement aux personnes de moins de 16 ans. Sans la sauvegarde optionnelle dans le nuage, aucune donnée personnelle ne quitte la mémoire de l’appareil ; avec elle, les données ne se trouvent chez le fournisseur que sous un chiffrement illisible pour lui. Le fournisseur ne collecte donc ni ne traite aucune donnée de mineurs en clair.
13. Tes droits selon le RGPD
Comme aucune donnée personnelle lisible n’est transmise au fournisseur, celui-ci ne peut techniquement pas satisfaire aux droits habituels des personnes concernées pour les données enregistrées localement — mais tu en as toi-même le plein contrôle. Cela vaut aussi pour la sauvegarde dans le nuage : le fournisseur ne peut attribuer le bloc de données chiffré à aucune personne et n’est pas tenu, selon l’art. 11 RGPD, de se procurer des informations supplémentaires à cette fin. Tu peux à tout moment supprimer et récupérer toi-même cette sauvegarde dans l’app. Indépendamment de cela, nous t’informons de tes droits selon le RGPD :
- Droit d’accès (art. 15 RGPD) : tu peux consulter toutes les données directement dans l’app (journal, liste pour la confession, habitudes).
- Droit de rectification (art. 16 RGPD) : tu peux modifier toutes les entrées directement dans l’app.
- Droit à l’effacement (art. 17 RGPD) : tu peux supprimer toutes les données via Réglages > Effacer toutes les données ou en désinstallant l’app.
- Droit à la limitation du traitement (art. 18 RGPD) : tu peux cesser d’utiliser l’app à tout moment ; les données restent enregistrées localement.
- Droit à la portabilité des données (art. 20 RGPD) : tu peux exporter tes données sous forme de fichier via Réglages > Sauvegarde.
- Droit d’opposition (art. 21 RGPD) : comme aucune donnée n’est transmise au fournisseur, une opposition est en pratique sans objet. Tu peux désinstaller l’app à tout moment.
14. Droit de réclamation auprès de l’autorité de contrôle
Tu as le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données concernant le traitement de tes données personnelles (art. 77 RGPD). Est compétente l’autorité de contrôle de ton lieu de résidence, de ton lieu de travail ou du lieu de la violation présumée. Tu trouveras une liste de toutes les autorités allemandes de contrôle de la protection des données sur le site de la Conférence sur la protection des données (DSK).
15. Prise de décision automatisée
Aucune prise de décision automatisée ni aucun profilage au sens de l’art. 22 RGPD n’ont lieu dans l’app.
16. Modifications de cette politique de confidentialité
Le fournisseur se réserve le droit d’adapter cette politique de confidentialité si nécessaire. En cas de modifications substantielles, l’utilisateur en sera informé dans l’app.
17. Contact
Pour toute question relative à la protection des données, adresse-toi à : michael@lumenexamen.com