Politique de confidentialité
Dernière mise à jour — Version 1.0 — En vigueur : septembre 2026
1. Introduction
La présente Politique de confidentialité explique comment Final Global Movement, Inc. collecte, utilise, stocke et protège vos informations personnelles lorsque vous utilisez l'application de dévotionnel quotidien The Emancipator (l'« Application ») et le site web emancipatorgld.org (le « Site web »), désignés collectivement comme le « Service ».
En créant un compte ou en utilisant de toute autre manière le Service, vous reconnaissez avoir lu et compris la présente Politique de confidentialité. Si vous n'êtes pas d'accord avec nos pratiques, veuillez ne pas utiliser le Service.
2. Qui nous sommes
The Emancipator est exploité par Final Global Movement, Inc., une association à but non lucratif 501(c)(3) enregistrée aux États-Unis avec un objectif explicitement religieux.
Aux fins du Règlement général sur la protection des données (RGPD) de l'UE, du RGPD britannique et des lois similaires sur la protection des données, Final Global Movement, Inc. est le responsable du traitement des données personnelles décrites dans la présente politique.
Nos coordonnées : Final Global Movement, Inc., 4030 Wake Forest Rd, Suite 349, Raleigh, NC 27609. E-mail : info@emancipatorgld.org
3. Informations que nous collectons
Nous ne collectons que ce qui est nécessaire pour fournir le Service. Les catégories ci-dessous sont exhaustives — nous ne collectons pas de données qui ne sont pas décrites ici.
3.1 Informations de compte
Lorsque vous créez un compte, nous collectons votre adresse e-mail à des fins d'authentification. Si vous vous connectez via Apple ou Google, nous recevons le nom et l'adresse e-mail que ces services partagent avec nous. Nous collectons également votre prénom (obligatoire) et votre nom de famille (facultatif) lors de l'intégration. Vous pouvez également, si vous le souhaitez, ajouter une photo de profil (avatar) à votre compte. Si vous vous connectez avec Apple, nous stockons également un jeton de révocation fourni par Apple. Il est utilisé à une seule fin : mettre fin à votre relation de connexion Apple avec l'application lorsque vous supprimez votre compte, comme Apple l'exige.
3.2 Préférences utilisateur
Pour personnaliser votre expérience, nous stockons votre langue préférée, fuseau horaire, taille de police, thème d'affichage et heure de notification pour les rappels quotidiens du dévotionnel.
3.3 Contenu généré par l'utilisateur
Vous pouvez créer du contenu personnel associé à votre compte, notamment des favoris (dévotionnels sauvegardés), des réactions (indicateurs « Cela m'a béni »), des témoignages que vous soumettez (y compris les photos facultatives que vous y joignez), et des messages de retour soumis via l'application (y compris les captures d'écran facultatives que vous y joignez). Les rapports d'erreurs peuvent inclure des informations de diagnostic de l'appareil (système d'exploitation, version de l'application, modèle de l'appareil, état du réseau).
3.4 Données d'utilisation
Nous suivons votre progression de lecture pour vous permettre de reprendre là où vous vous êtes arrêté et pour montrer quelles entrées dévotionnelles vous avez terminées. Nous enregistrons également vos séries de lecture et dates d'activité (les jours où vous avez lu) afin d'afficher votre série. Ces données sont associées à votre compte et synchronisées sur vos appareils.
3.5 Informations sur l'appareil
Si vous activez les notifications push, nous collectons votre jeton de notification push (un identifiant unique attribué à votre appareil par Apple ou Google) et votre plateforme d'appareil (iOS ou Android). Ces jetons sont utilisés uniquement pour envoyer des rappels quotidiens du dévotionnel et des annonces de service. Nous enregistrons également les accusés de lecture des notifications (le fait qu'une notification que nous avons envoyée a été ouverte).
Lorsque l'application s'enregistre pour les notifications, nous déterminons votre localisation approximative — votre pays, votre région et votre ville, dérivés de votre adresse IP à ce moment-là ; utilisée uniquement pour des statistiques agrégées sur la portée du ministère. L'adresse IP elle-même n'est pas conservée.
3.6 Données d'erreur et de diagnostic
Nous collectons automatiquement des rapports d'erreurs et des données de diagnostic lorsque l'application rencontre des problèmes. Cela inclut les traces de pile, le modèle de l'appareil, la version du système d'exploitation, la version de l'application et la séquence d'actions ayant conduit à l'erreur. Les rapports d'erreurs sont configurés pour supprimer les identifiants directs (noms, adresses e-mail, contenu des messages) avant que les données ne quittent votre appareil.
3.7 Analyses d'utilisation (avec votre consentement)
Avec votre consentement explicite, nous pouvons collecter des analyses d'utilisation pseudonymisées pour comprendre comment le Service est utilisé et l'améliorer. Les données d'analyse sont liées à un identifiant aléatoire, pas à votre e-mail ou votre nom, et n'incluent pas le contenu de vos favoris, retours ou lectures dévotionnelles. Vous pouvez accepter ou refuser les analyses à tout moment dans les Paramètres.
Note : « pseudonymisé » signifie que les données ne sont pas directement liées à votre identité mais peuvent théoriquement être réassociées à vous via l'identifiant aléatoire. Ce n'est pas totalement anonyme au sens juridique, et le personnel du ministère disposant d'un accès d'administration du contenu pourrait techniquement associer l'identifiant aléatoire à votre compte.
3.8 Registres de consentement
Lorsque vous accordez ou retirez votre consentement pour des activités de traitement spécifiques, nous enregistrons votre décision (accordé ou retiré), la catégorie de consentement, l'horodatage, la version de la politique en vigueur à ce moment-là, et la version du texte de consentement qui vous a été présenté. Ce journal de consentement est en ajout seul et sert de registre de conformité juridique.
4. Comment nous utilisons vos informations
Nous utilisons les informations collectées aux fins suivantes :
- Fournir le Service. Fournir le contenu dévotionnel quotidien, synchroniser votre progression et votre contenu personnel sur vos appareils, maintenir votre compte.
- Envoyer des notifications. Envoyer des rappels quotidiens du dévotionnel à votre heure préférée et des annonces de service (telles que des mises à jour de ces conditions).
- Vous répondre. Traiter les retours, questions et demandes d'assistance que vous soumettez via le Service.
- Assurer la stabilité et la sécurité. Utiliser les données d'erreur et de diagnostic pour identifier, diagnostiquer et corriger les problèmes techniques. Surveiller les accès non autorisés, les abus et les menaces de sécurité. Appliquer des limites de débit.
- Améliorer le Service. Analyser les tendances d'utilisation pseudonymisées (avec votre consentement) pour identifier les domaines d'amélioration et orienter les nouvelles fonctionnalités.
- Se conformer aux obligations légales. Répondre aux demandes légales d'accès aux données et remplir nos obligations en vertu des lois applicables.
Nous n'utilisons pas vos données à des fins publicitaires, de ciblage publicitaire ou de profilage d'aucune sorte. Nous ne prenons pas de décisions automatisées ayant des effets juridiques ou similairement significatifs à votre égard. Nous ne pratiquons pas le profilage comportemental.
5. Base juridique du traitement (RGPD)
Si vous êtes situé dans l'Espace économique européen (EEE), au Royaume-Uni ou dans une autre juridiction qui exige une base juridique pour le traitement des données personnelles, nous nous appuyons sur les bases suivantes :
5.1 Exécution d'un contrat (Article 6(1)(b))
Le traitement de vos informations de compte, préférences et contenu généré par l'utilisateur est nécessaire pour fournir le Service auquel vous vous êtes inscrit.
5.2 Intérêt légitime (Article 6(1)(f))
Nous traitons les rapports d'erreurs, les données de diagnostic, les registres de consentement et les registres de limitation de débit sur la base de notre intérêt légitime à maintenir la sécurité, la stabilité et le fonctionnement fiable du Service. Nous traitons également des statistiques agrégées sur la portée du ministère — votre localisation approximative (pays, région et ville), dérivée de votre adresse IP lorsque l'application s'enregistre pour les notifications — sur la base de notre intérêt légitime à comprendre la portée géographique du ministère. Nous avons réalisé une évaluation de l'intérêt légitime pesant cela contre vos droits et libertés, et avons conclu que le traitement est proportionné et minimalement invasif. Vous pouvez vous opposer à ce traitement à tout moment en contactant info@emancipatorgld.org, et nous honorerons les objections valides.
5.3 Consentement explicite (Article 6(1)(a))
Nous traitons les données d'analyse d'utilisation et envoyons des notifications push sur la base de votre consentement explicite et librement donné. Vous pouvez retirer votre consentement à tout moment dans les Paramètres sans effet sur le reste du Service.
5.4 Traitement des données de croyance religieuse (Article 9(2)(d))
The Emancipator est une application de dévotionnel chrétien, et votre engagement avec le Service (progression de lecture, favoris, réactions « Cela m'a béni ») révèle des données sur vos croyances religieuses. En vertu de l'Article 9 du RGPD, il s'agit de données de catégorie spéciale nécessitant une base juridique supplémentaire.
Nous traitons ces données en vertu de l'Article 9(2)(d) : traitement effectué dans le cadre des activités légitimes d'un organisme à but non lucratif à vocation religieuse, à l'égard des personnes qui sont régulièrement en contact avec l'organisme en lien avec ses finalités religieuses. Final Global Movement, Inc. est une association à but non lucratif chrétienne 501(c)(3) enregistrée aux États-Unis, et The Emancipator sert des personnes engagées régulièrement avec notre contenu religieux.
Les données personnelles révélant vos croyances religieuses ne sont pas divulguées en dehors de Final Global Movement, Inc. sans votre consentement explicite, sauf aux sous-traitants agissant strictement en notre nom dans le cadre d'accords de traitement de données écrits.
6. Partage d'informations et sous-traitants
Nous ne vendons, ne louons ni n'échangeons vos informations personnelles à des tiers. Nous n'utilisons pas vos données à des fins publicitaires. Nous partageons des informations uniquement avec les prestataires de services strictement nécessaires pour exploiter le Service, chacun étant lié par un accord de traitement de données écrit.
6.1 Catégories de sous-traitants que nous utilisons
- Fournisseur de base de données cloud, d'authentification et de stockage de fichiers (États-Unis). Reçoit vos données de compte, préférences, contenu généré par l'utilisateur et registres de consentement.
- Fournisseur d'hébergement de site web et d'application (États-Unis). Reçoit les journaux de requêtes du site web (adresses IP, agents utilisateurs) pour le fonctionnement essentiel.
- Sous-traitant de données d'erreur et de diagnostic (Union européenne — Allemagne). Reçoit les traces de pile, les métadonnées de l'appareil et les événements d'erreur. Configuré pour supprimer les identifiants directs (noms, adresses e-mail, contenu des messages) avant que les données ne quittent votre appareil.
- Services de livraison de notifications push, y compris le service de notification push Apple et Firebase Cloud Messaging pour la livraison finale à votre appareil. Ces services ne reçoivent que le jeton push et le contenu de la notification.
- Service de géolocalisation IP — ip-api.com PRO (Roubaix, France / Union européenne). Lorsque l'application s'enregistre pour les notifications, ce service reçoit de manière transitoire votre adresse IP, uniquement afin de déterminer votre localisation approximative (pays, région et ville). Rien d'autre ne lui est communiqué.
- Service d'analyse d'utilisation (lorsque les analyses d'utilisation sont activées). Reçoit uniquement des événements d'utilisation pseudonymisés. Les analyses sont désactivées par défaut et aucune donnée d'analyse d'utilisation n'est collectée tant que vous n'avez pas donné votre consentement explicite. La seule exception est un événement unique enregistrant votre réponse à la question de consentement elle-même (que vous ayez répondu oui ou non), que nous utilisons pour prouver que la question a bien été posée.
- Fournisseur de livraison d'e-mails transactionnels (États-Unis). Reçoit votre adresse e-mail et le contenu du message pour la livraison de réinitialisations de mot de passe, d'e-mails de vérification et d'annonces de service.
- Outil d'IA pour les flux de travail éditoriaux (États-Unis). Utilisé pour les flux de travail éditoriaux sur le contenu dévotionnel rédigé par le ministère (rédaction, structuration, révision de traduction). Ce sous-traitant ne reçoit aucune donnée personnelle d'utilisateur et est contractuellement interdit d'utiliser le contenu traité pour l'entraînement de modèles.
- Google / YouTube. Les enseignements vidéo dans l'application sont lus via un lecteur YouTube intégré. Lorsque vous regardez une vidéo, YouTube reçoit votre adresse IP et vos interactions de visionnage, que Google traite dans le cadre de sa propre politique de confidentialité.
6.2 Fournisseurs de connexion sociale (si vous les utilisez)
Si vous choisissez de vous connecter avec Apple ou Google :
- Apple Inc. — Connexion avec Apple. Reçoit votre demande d'authentification ; partage le nom et l'e-mail que vous nous autorisez. Lorsque vous supprimez votre compte, nous transmettons à Apple le jeton de révocation fourni par Apple afin de révoquer votre connexion, comme Apple l'exige.
- Google LLC — Connexion avec Google. Reçoit votre demande d'authentification ; partage le nom et l'e-mail que vous nous autorisez.
7. Transferts internationaux de données
Le Service est exploité par un responsable du traitement basé aux États-Unis. Nos sous-traitants sont principalement basés aux États-Unis — à l'exception des données d'erreur et de diagnostic, qui sont traitées au sein de l'Union européenne (Allemagne), et des recherches de géolocalisation IP, traitées au sein de l'Union européenne (France). Si vous accédez au Service depuis l'extérieur des États-Unis, vos données personnelles seront transférées, stockées et traitées aux États-Unis.
La Commission européenne a adopté une décision d'adéquation pour le cadre de protection des données UE-États-Unis (DPF). Nous nous appuyons sur la certification DPF lorsque nos sous-traitants américains sont certifiés dans le cadre du programme. Pour les sous-traitants non certifiés DPF ou pour les transferts vers d'autres pays, nous nous appuyons sur les clauses contractuelles types (CCT) de la Commission européenne, accompagnées de mesures techniques et organisationnelles supplémentaires (y compris le chiffrement, les contrôles d'accès et la minimisation des données) conformément à l'arrêt Schrems II.
Nous reconnaissons que les prestataires de services américains peuvent en principe être soumis à des demandes d'accès du gouvernement américain, y compris en vertu de la section 702 de la loi sur la surveillance du renseignement étranger (FISA). Nous avons évalué ce risque pour les catégories de données que nous traitons et mis en œuvre des mesures supplémentaires appropriées à ce risque. Nous mettrons à jour cette politique si le cadre juridique des transferts internationaux de données change de manière significative.
8. Stockage et sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Toutes les données sont chiffrées en transit à l'aide de TLS et chiffrées au repos sur les serveurs de notre fournisseur d'infrastructure.
- Les jetons d'authentification sur votre appareil sont stockés dans un stockage sécurisé natif de la plateforme (trousseau iOS sur les appareils Apple, Android Keystore sur les appareils Android).
- Notre base de données applique la sécurité au niveau des lignes, garantissant que chaque utilisateur ne peut accéder qu'à ses propres données personnelles.
- Les points d'accès API sont protégés par une limitation de débit pour prévenir les abus et une validation des entrées pour se prémunir contre les attaques par injection.
- L'accès administratif aux données des utilisateurs est restreint au personnel autorisé et consigné dans une piste d'audit immuable.
Aucune méthode de transmission ou de stockage électronique n'est totalement sécurisée. Nous ne pouvons pas garantir une sécurité absolue mais nous nous engageons à enquêter et à traiter rapidement tout incident de sécurité.
9. Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans la présente politique :
- Données de compte, préférences, contenu généré par l'utilisateur — conservés pendant la durée de vie de votre compte. Supprimés immédiatement lorsque vous supprimez votre compte, et en tout état de cause dans les 30 jours.
- Données d'erreur et de diagnostic — 90 jours à compter de la collecte, puis supprimées.
- Données d'analyse d'utilisation (si activées) — conservées tant que votre compte est actif ; supprimées en même temps que votre compte.
- Registres de consentement — conservés pendant la durée de vie de votre compte, afin de démontrer que le consentement a été demandé et que vous y avez répondu. Supprimés en même temps que votre compte.
- Jeton de révocation de la connexion Apple — conservé pendant la durée de vie de votre compte ; supprimé avec celui-ci.
- Journaux de livraison d'e-mails — 30 jours à compter de l'envoi.
- Journaux de requêtes serveur — 30 jours à compter de la requête.
- Copies de sauvegarde — jusqu'à 30 jours après la suppression des données primaires, pour la reprise après sinistre.
Lorsque vous supprimez votre compte, vos données personnelles sont supprimées de nos systèmes actifs immédiatement et définitivement — et en tout état de cause dans les 30 jours. Les copies de sauvegarde sont purgées dans un délai supplémentaire de 30 jours.
10. Notification de violation de données
Notification aux autorités de contrôle. Lorsque la loi applicable l'exige, nous notifierons l'autorité de contrôle de la protection des données compétente sans retard injustifié et, dans la mesure du possible, dans les 72 heures suivant la prise de connaissance de la violation, conformément à l'article 33 du RGPD.
Notification aux utilisateurs concernés. Lorsqu'une violation est susceptible d'entraîner un risque élevé pour vos droits et libertés, nous vous en informerons sans retard injustifié conformément à l'article 34 du RGPD. Notre notification décrira la nature de la violation, les conséquences probables, les mesures prises ou proposées pour y remédier, et un point de contact pour obtenir des informations supplémentaires.
11. Vos droits
Selon votre localisation, vous pouvez disposer des droits suivants concernant vos informations personnelles :
11.1 Droits disponibles pour tous les utilisateurs
- Accès. Consultez vos données personnelles dans l'application à tout moment. Vous pouvez demander une copie complète de vos données en utilisant la fonction Télécharger mes données dans les Paramètres, ou en envoyant un e-mail à info@emancipatorgld.org. L'export mentionne l'existence de votre identifiant de connexion Apple avec la valeur du jeton masquée, tout comme il le fait pour les jetons de notification push de vos appareils.
- Correction. Mettez à jour vos informations de profil, préférences et paramètres directement dans l'application.
- Suppression. Supprimez définitivement votre compte et toutes les données associées dans l'application via Profil → Gérer le compte → Supprimer le compte. La suppression prend effet immédiatement et est irréversible.
- Retrait du consentement. Désactivez les analyses d'utilisation ou les notifications push à tout moment dans les Paramètres.
11.2 Droits supplémentaires pour les résidents de l'EEE et du Royaume-Uni (RGPD)
En plus des droits ci-dessus, vous avez le droit de :
- Limiter le traitement de vos données personnelles dans certaines circonstances.
- Vous opposer au traitement fondé sur des intérêts légitimes, y compris notre traitement des données d'erreur et de diagnostic. Contactez info@emancipatorgld.org pour vous y opposer.
- Portabilité des données. Recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (fourni en JSON via la fonction Télécharger mes données).
- Déposer une plainte auprès de votre autorité locale de contrôle de la protection des données. Une liste est tenue par le Comité européen de la protection des données sur edpb.europa.eu. Les résidents britanniques peuvent contacter le Bureau du Commissaire à l'information sur ico.org.uk.
11.3 Droits supplémentaires pour les résidents de Californie (CCPA/CPRA)
Les résidents de Californie disposent des droits supplémentaires suivants :
- Droit de savoir les catégories et les éléments spécifiques d'informations personnelles que nous avons collectés à votre sujet.
- Droit de supprimer vos informations personnelles (exercé via la fonction de suppression de compte dans l'application).
- Droit de corriger des informations personnelles inexactes.
- Droit de refuser la vente ou le partage. Nous ne vendons ni ne partageons (tel que défini par le CPRA) vos informations personnelles.
- Droit de limiter l'utilisation des informations personnelles sensibles. En vertu du CPRA, les données révélant des croyances religieuses sont des informations personnelles sensibles. Nous traitons ces données uniquement aux fins décrites dans la présente politique et ne les utilisons pas à des fins qui déclencheraient le droit de limitation.
- Droit à la non-discrimination pour l'exercice de tout droit CCPA/CPRA.
12. Confidentialité des enfants
Le Service n'est pas destiné aux enfants de moins de 13 ans. Nous exigeons de tous les utilisateurs qu'ils confirment qu'ils ont 13 ans ou plus lors de la création d'un compte. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 13 ans.
Si nous apprenons que nous avons collecté des informations personnelles d'un enfant de moins de 13 ans, nous les supprimerons rapidement. Si vous pensez qu'un enfant de moins de 13 ans nous a fourni des informations personnelles, veuillez nous contacter à info@emancipatorgld.org.
Les utilisateurs dans certaines juridictions de l'UE/EEE peuvent être soumis à un âge de consentement plus élevé (généralement 16 ans). Si vous êtes dans une telle juridiction et avez moins de l'âge applicable, votre parent ou tuteur doit consentir à votre utilisation du Service.
14. Modifications de cette politique
Nous pouvons mettre à jour la présente Politique de confidentialité pour refléter les changements dans nos pratiques, notre technologie ou les exigences légales. Chaque version de cette politique se voit attribuer un numéro de version et une date d'entrée en vigueur, tous deux indiqués en haut du document.
Modifications importantes — nouvelles catégories de données collectées, nouvelles catégories de sous-traitants, changements de base juridique ou changements de transferts internationaux — vous seront communiquées par e-mail à votre adresse enregistrée et via une bannière non bloquante dans l'application. L'utilisation continue du Service après une modification importante constitue l'acceptation de la politique mise à jour. Si vous n'êtes pas d'accord avec les modifications, vous devez cesser d'utiliser le Service et supprimer votre compte.
Modifications non importantes — corrections de coquilles, clarifications, formatage — seront reflétées dans le numéro de version et la date d'entrée en vigueur mais ne déclencheront pas de notification.
Les versions précédentes de cette politique sont disponibles sur demande.
15. Nous contacter
Pour toute question, préoccupation ou demande concernant la présente Politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter à :
Email: info@emancipatorgld.org
Final Global Movement, Inc.4030 Wake Forest Rd, Suite 349
Raleigh, NC 27609
info@emancipatorgld.org