Aller directement au contenu

Politique de confidentialité

Katolika traite des données relatives à la vie religieuse des personnes. Ces données sont sensibles au regard de la loi. Ce document explique ce qui est collecté, pourquoi, pendant combien de temps, et quels droits vous pouvez exercer.

1. Qui traite vos données

La répartition dépend de la nature des données.

PRESTIGGIO SARLU, LOT AMP 516 Ambatolampy-Tsimahafotsy, Ambohidratrimo, 105 Antananarivo, Madagascar, est responsable de traitement pour les données qu'elle collecte pour son propre compte : comptes utilisateurs, journaux de connexion, mesure d'audience, facturation.

Chaque paroisse, doyenné ou diocèse utilisateur est responsable de traitement pour les données qu'il dépose sur son espace : registres sacramentels, annuaires de membres, contenus publiés. Prestiggio n'intervient alors qu'en qualité de sous-traitant.

Concrètement : pour une question relative à votre acte de baptême, adressez-vous à la paroisse concernée. Pour une question relative à votre compte, adressez-vous à Prestiggio.

2. Cadre juridique

Le traitement est soumis a la **loi malagasy n° 2014-038 du 9 janvier 2015** sur la protection des donnees a caractere personnel, dont l'article 6 vise les traitements dont le responsable est etabli sur le territoire malagasy. L'autorite de controle est la **Commission Malagasy de l'Informatique et des Libertes (CMIL)**, dont les attributions ont ete precisees par le decret n° 2023-1541 du 6 decembre 2023. Les serveurs etant situes dans l'Union europeenne et certaines personnes concernees pouvant y resider, le **Reglement general sur la protection des donnees (UE) 2016/679** peut egalement trouver a s'appliquer. Les garanties decrites ci-apres sont alignees sur le plus exigeant des deux regimes.

3. Données traitées

3.1 Données de compte

Nom, prénom, adresse électronique, mot de passe chiffré, photographie de profil le cas échéant, paroisse de rattachement, rôle attribué, langue d'affichage.

En cas d'authentification via Google, Facebook ou LinkedIn : identifiant du fournisseur, nom, adresse électronique et photographie transmis par celui-ci. Aucun mot de passe de ces services n'est reçu ni conservé.

3.2 Données des registres sacramentels

Nom et prénoms, date et lieu de naissance, date et lieu de célébration, filiation, parrains et marraines, ministre du sacrement, mentions marginales ultérieures (confirmation, mariage, ordination, décès), numéro d'acte et références de registre.

Ces données révèlent l'appartenance religieuse. Elles constituent des données sensibles au sens de l'article 9 du RGPD et des dispositions correspondantes de la loi n° 2014-038, qui prohibe en principe le traitement des données révélant les convictions religieuses hors exceptions légales.

Le traitement repose sur les fondements suivants : il est mis en œuvre par une institution à finalité religieuse, dans le cadre de ses activités légitimes, avec des garanties appropriées, et porte exclusivement sur ses membres ou sur des personnes entretenant avec elle des contacts réguliers ; les données ne sont pas communiquées à des tiers extérieurs sans le consentement des personnes concernées. Il répond en outre à l'obligation canonique de tenue des registres paroissiaux (canons 535 et 877 du Code de droit canonique).

3.3 Données de fonctionnement

Adresse IP, horodatage, pages consultées, type de navigateur et de terminal, journaux d'erreurs et de sécurité.

3.4 Contenus déposés

Photographies, enregistrements sonores, documents numérisés, textes d'annonces, comptes rendus de réunions et de célébrations.

Les images et enregistrements représentant des personnes identifiables ne sont publiés qu'avec leur accord, recueilli par l'entité utilisatrice.

4. Finalités et fondements

FinalitéFondement
Créer et gérer les comptesExécution du contrat
Tenir les registres sacramentelsActivité légitime d'une institution religieuse ; obligation canonique
Délivrer des extraits d'actesActivité légitime ; demande de la personne concernée
Publier actualités et annoncesIntérêt légitime de la communauté
Établir des rapports pastorauxIntérêt légitime ; données agrégées lorsque possible
Conserver et valoriser les archivesFins archivistiques et historiques (art. 14, loi n° 2014-038)
Assurer la sécurité du serviceIntérêt légitime ; obligation légale
Facturer les abonnementsExécution du contrat ; obligation comptable

Aucune donnée n'est utilisée à des fins publicitaires. Aucune donnée n'est vendue, louée ou cédée à des tiers.

5. Destinataires

À l'intérieur d'une entité utilisatrice, l'accès est limité par les rôles définis par son administrateur. Les registres ne sont accessibles qu'aux personnes habilitées par la paroisse.

Les espaces des différentes entités sont cloisonnés. Une paroisse n'accède pas aux données d'une autre.

Les prestataires techniques intervenant pour le compte de l'éditeur sont :

  • CONTABO GmbH (Allemagne) — hébergement des serveurs ;
  • Google, Meta, LinkedIn — uniquement si vous choisissez l'authentification déléguée, et pour la seule vérification de votre identité ;

Des données peuvent être communiquées à l'autorité ecclésiastique compétente (diocèse) lorsque le droit canonique le prévoit, ainsi qu'aux autorités judiciaires sur réquisition régulière.

6. Transferts hors de Madagascar

Les donnees sont hebergees en Allemagne, Etat membre de l'Union europeenne. Ce transfert est encadre par la loi n° 2014-038, qui l'autorise notamment lorsque le pays destinataire assure un niveau de protection adequat. L'Union europeenne offre un cadre de protection au moins equivalent a celui prevu par le droit malagasy.

7. Durées de conservation

DonnéeDurée
Compte utilisateurDurée d'activité, puis 12 mois
Journaux de connexion12 mois
Registres sacramentelsConservation permanente
Contenus publiésJusqu'au retrait par l'entité utilisatrice
Documents comptables10 ans
Sauvegardes90 jours glissants

La conservation permanente des registres appelle une explication. Un acte de baptême est un acte d'état civil ecclésiastique dont la valeur probante est indéfinie : il est requis toute la vie durant pour l'admission aux autres sacrements, et conserve après le décès une valeur archivistique, généalogique et historique. Le droit canonique impose sa conservation perpétuelle. L'article 14 de la loi n° 2014-038 admet expressement la conservation a des fins de gestion des archives ou a des fins historiques, statistiques ou scientifiques, sous reserve de garanties appropriees.

Le droit à l'effacement ne s'applique pas à ces registres. Une personne peut en revanche demander l'inscription d'une mention marginale, notamment en cas d'acte formel de défection de l'Église catholique : l'acte n'est pas supprimé, la mention est portée en marge.

8. Personnes décédées

Une part importante des actes numérisés concerne des personnes décédées, dont certaines il y a plusieurs décennies. la loi n° 2014-038 et le RGPD protègent les personnes physiques vivantes ; ils ne s'appliquent pas aux défunts.

Ces actes restent néanmoins traités avec précaution, car ils révèlent des informations sur des vivants — filiation, parenté, appartenance religieuse familiale. La diffusion publique d'actes récents est restreinte, et un délai de communicabilité est appliqué avant toute mise à disposition élargie à des fins généalogiques.

Les héritiers d'une personne décédée peuvent demander la rectification d'une information manifestement erronée la concernant.

9. Mineurs

Les registres comportent des données relatives à des mineurs, le baptême étant généralement conféré dans la petite enfance. Ces données sont collectées auprès des parents ou du titulaire de l'autorité parentale à l'occasion de la célébration.

Les actes concernant des personnes mineures ou récemment majeures ne sont pas rendus publiquement consultables. Leur accès est limité aux personnes habilitées par la paroisse et à la personne concernée ou à ses représentants légaux.

La création d'un compte est soumise aux conditions d'âge fixées par les conditions générales d'utilisation.

10. Sécurité

Les mesures suivantes sont mises en œuvre : chiffrement des communications (TLS), chiffrement des mots de passe par fonction de dérivation à sens unique, cloisonnement logique des espaces, contrôle d'accès par rôles et politiques, journalisation des accès aux registres, sauvegardes chiffrées régulières, restriction et surveillance des accès administrateur, filtrage réseau et détection d'intrusion.

En cas de violation de données susceptible d'engendrer un risque pour les personnes, l'éditeur informe la CMIL et les entités utilisatrices concernées dans les meilleurs délais, et les personnes concernées lorsque le risque est élevé.

11. Vos droits

Vous disposez des droits d'accès, de rectification, d'opposition, de limitation, d'effacement dans les limites du point 7, et de portabilité pour les données que vous avez fournies.

Pour les données de compte : admin@katolika.net. Pour les données de registre : adressez-vous à la paroisse concernée, dont les coordonnées figurent sur son espace.

Une réponse est apportée dans un délai maximal de trente jours. Une pièce justificative d'identité peut être demandée lorsqu'un doute raisonnable existe sur l'identité du demandeur.

Vous pouvez introduire une réclamation auprès de la **Commission Malagasy de l'Informatique et des Libertes (CMIL)**.

12. Cookies

La Plateforme dépose les cookies strictement nécessaires à son fonctionnement : session d'authentification, identification de l'espace paroissial consulté, préférence de langue, protection contre la falsification de requête.

La Plateforme utilise **Matomo**, un outil de mesure d'audience installé sur notre propre infrastructure. Aucune donnée n'est transmise à un tiers. Matomo est configuré selon les conditions d'exemption de consentement définies par la délibération n° 2020-091 de la Commission nationale de l'informatique et des libertés : adresse IP tronquée avant enregistrement, absence d'identifiant utilisateur, absence de suivi entre sites, désactivation des journaux de visite, des profils de visiteurs et des enregistrements de session, conservation des données brutes limitée à vingt-cinq mois. La mesure produit des statistiques agrégées — pages consultées, provenance, type de terminal, pays — et ne permet pas de vous identifier. Cette configuration nous dispense de recueillir votre consentement préalable. Vous pouvez néanmoins vous y opposer à tout moment, ou en activant le signal « Do Not Track » de votre navigateur, que nous respectons. La délibération citée relève du droit français et ne s'impose pas à nous. Nous en appliquons volontairement les exigences, celles-ci constituant le référentiel le plus protecteur disponible en la matière.

13. Modifications

Cette politique peut évoluer. Les modifications substantielles sont notifiées aux utilisateurs disposant d'un compte au moins trente jours avant leur entrée en vigueur. Chaque version est datée et numérotée.

14. Contact

Toute question relative à cette politique : admin@katolika.net.

Delegue a la protection des donnees : Landry Rakotoarivelo, direction@prestigg.io.

Version 1.0 — en vigueur depuis le 2026-09-01. La version française fait foi.