Politique de confidentialité
Dernière mise à jour : 19 juillet 2026
La présente politique explique quelles données personnelles Hiloula collecte, pourquoi, combien de temps elles sont conservées et quels sont vos droits, conformément au Règlement général sur la protection des données (RGPD).
1. Responsable du traitement
Le responsable du traitement est : Hiloula (éditeur du site — voir Mentions légales). Pour toute question, contactez : admin@hiloulots.com.
2. Données que nous collectons
- Abonnement aux rappels : votre adresse e-mail et vos préférences d’envoi (rabbins suivis, horaires, format). Recueillie avec votre consentement explicite (double opt-in : un e-mail de confirmation vous est envoyé).
- Compte utilisateur (facultatif) : e-mail, pseudonyme, photo de profil, biographie que vous renseignez. Connexion par mot de passe ou via Google.
- Activité dans votre espace : favoris, psaumes lus, prières déposées, points et badges — pour faire fonctionner ces fonctionnalités.
- Données techniques de sécurité : adresse IP et journaux d’accès, conservés temporairement pour prévenir les abus (anti-spam, limitation de débit).
Nous n’utilisons aucun cookie publicitaire. Les cookies strictement nécessaires ne requièrent pas votre consentement : le stockage local de votre navigateur (thème d’affichage, session de connexion) et un cookie de consentement (Axeptio) qui mémorise vos choix. Avec votre accord uniquement, nous utilisons Google Analytics 4 — chargé via Google Tag Manager — pour mesurer la fréquentation du site ; ces cookies de mesure ne sont déposés qu’après votre acceptation dans le bandeau, et vous pouvez modifier votre choix à tout moment via « Gérer les cookies » en bas de page.
3. Finalités et base légale
- Envoi des rappels de Hilloulot — base : votre consentement.
- Gestion de votre compte et de ses fonctionnalités — base : exécution du service.
- Sécurité et prévention des abus — base : intérêt légitime.
4. Sous-traitants (hébergement et envoi d’e-mails)
Nous faisons appel à des prestataires qui traitent des données pour notre compte :
- Cloudflare — diffusion et sécurisation du site (réseau de distribution de contenu) ; traite votre adresse IP lors de la connexion au site.
- Supabase — hébergement de la base de données et de l’authentification.
- Brevo — envoi des e-mails de rappel et des newsletters.
- OpenStreetMap — la carte des lieux de sépulture charge ses fonds de plan depuis les serveurs d’OpenStreetMap ; votre adresse IP leur est alors transmise, uniquement lorsque vous ouvrez la carte.
- Google — uniquement si vous choisissez de vous connecter avec Google (l’échange a lieu à ce moment-là, à votre initiative).
- Google (Google Analytics / Tag Manager) — mesure de la fréquentation du site, uniquement si vous acceptez les cookies de mesure ; des données (dont votre adresse IP) sont alors transmises à Google.
Ces prestataires peuvent héberger des données hors de l’Union européenne ; ils présentent des garanties de conformité (clauses contractuelles types). Nous ne vendons ni ne louons jamais vos données.
5. Durée de conservation
- Abonnement : jusqu’à votre désinscription.
- Compte : jusqu’à sa suppression par vos soins.
- Journaux techniques : purgés automatiquement (adresses IP : 1 jour ; journaux applicatifs : 90 jours ; événements de sécurité : 180 jours).
6. Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité, de limitation et d’opposition :
- Désinscription : un lien « se désinscrire » figure dans chaque e-mail
- Suppression du compte : depuis votre espace, la suppression efface définitivement l’ensemble de vos données (profil, favoris, activité, points, badges, psaumes lus). Elle retire également votre e-mail des messages et hommages éventuels, et supprime tout abonnement à la newsletter associé à cette adresse.
- Portabilité : pour recevoir une copie de vos données dans un format lisible, adressez-nous une demande par e-mail.
- Pour toute autre demande, écrivez à admin@hiloulots.com.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
7. Sécurité
Les accès sont protégés (chiffrement en transit, contrôle d’accès par ligne, authentification renforcée pour l’administration). Aucun système n’étant infaillible, nous vous invitons à choisir un mot de passe robuste et unique.
8. Modifications
Cette politique peut évoluer ; la date de dernière mise à jour figure en haut de page.