Maintenant sur iOS et AndroidTéléchargez l'application Apostolic Path sur votre téléphone.
Télécharger sur l'App StoreDisponible sur Google Play

Sécurité des données

Dernière mise à jour : 6 avril 2026

Aperçu

Cette page décrit les données que l'application Apostolic Path collecte, partage et la manière dont elles sont traitées. Ces informations sont fournies conformément aux exigences de Sécurité des données de Google Play. Pour les détails complets de nos pratiques en matière de données, veuillez consulter notre Politique de confidentialité.

Résumé de la collecte de données

  • Les données sont chiffrées en transit via TLS/HTTPS.
  • Les données sont chiffrées au repos sur nos serveurs.
  • Vous pouvez demander la suppression de vos données.
  • Aucune donnée n'est vendue à des tiers.
  • Aucune donnée n'est utilisée à des fins publicitaires, de profilage ou d'évaluation de crédit.

1. Informations personnelles

Nom et adresse e-mail

Collecté : Oui — nécessaires pour créer votre compte et vous identifier au sein de votre église.

Finalité : Fonctionnement du compte, appartenance à l'église et envoi d'e-mails transactionnels (par ex., réinitialisation de mot de passe, codes de vérification).

Partagé : Transmis à notre prestataire de messagerie (Amazon SES) uniquement pour la livraison des e-mails transactionnels. Partagé avec la direction de votre église dans le cadre de la plateforme de formation de disciples.

Numéro de téléphone

Collecté : Oui — fourni lors de l'inscription.

Finalité : Coordonnées de l'église. Nous n'envoyons pas de SMS et n'effectuons pas d'appels automatisés.

Partagé : Visible uniquement par la direction autorisée de l'église.

Adresse

Collecté : Uniquement pour les organisations ecclésiales (pas pour les utilisateurs individuels). Les églises peuvent éventuellement fournir leur adresse physique.

Finalité : Informations du profil de l'église.

2. Informations financières

Historique d'achat

Collecté : Oui — le niveau d'abonnement et l'historique des événements de facturation (par ex., changements de plan) sont enregistrés pour les comptes d'église.

Finalité : Gestion des abonnements et registres de facturation.

Partagé : Transmis à Stripe pour le traitement des paiements.

Carte de paiement et informations bancaires

Collecté : Non — nous ne collectons, ne stockons ni ne traitons jamais de numéros de carte bancaire bruts ou de coordonnées bancaires. Toute saisie de paiement est gérée directement par Stripe.

3. Croyances religieuses

Collecté : Oui — en tant que plateforme de formation de disciples, l'application enregistre les étapes spirituelles, notamment la repentance, le baptême d'eau et la réception du Saint-Esprit, ainsi que la progression dans la formation de disciples, la participation aux études bibliques, les sujets de prière et les notes de soin pastoral.

Finalité : Fonction principale de l'application — suivre et soutenir le cheminement spirituel de chaque personne au sein de son église locale.

Partagé : Visible uniquement par la direction autorisée de l'église (pasteurs, responsables et enseignants selon la configuration de chaque église). Les dossiers confidentiels (par ex., signalements de soin pastoral) font l'objet de restrictions d'accès supplémentaires. Ces données ne sont jamais partagées avec des tiers à des fins autres que le stockage et l'hébergement.

4. Photos et fichiers

Collecté : Facultatif — les utilisateurs peuvent téléverser une photo de profil et les églises peuvent téléverser un logo. Des documents et supports d'étude peuvent également être téléversés.

Finalité : Personnalisation du profil, image de marque de l'église et ressources d'étude.

Partagé : Stocké dans Amazon S3 (chiffré au repos). Accessible uniquement aux membres de l'église concernée.

5. Activité dans l'application

Collecté : Oui — enregistrements des sessions d'étude, des leçons terminées, des inscriptions aux cours, de la présence et des étapes de formation de disciples accomplies.

Finalité : Fonction principale de l'application — fournir aux pasteurs et aux responsables une visibilité sur la progression de la formation de disciples au sein de leur église.

Partagé : Visible uniquement par la direction autorisée de l'église. Les analyses agrégées (par ex., taux de rétention) sont présentées aux administrateurs d'église, mais ne sont jamais partagées à l'extérieur.

6. Identifiants d'appareil et de compte

Jetons de notification push

Collecté : Oui — les jetons d'appareil Firebase Cloud Messaging (FCM) sont stockés pour l'envoi de notifications push.

Finalité : Envoi de notifications push pour les rappels d'étude, mises à jour des cours et autres alertes liées à l'église.

Partagé : Transmis à Firebase Cloud Messaging (Google) uniquement pour la distribution des notifications. Les jetons expirent automatiquement après 90 jours.

Jetons d'authentification

Collecté : Oui — les jetons d'accès et de rafraîchissement JWT sont stockés sous forme de cookies sécurisés HTTP-only (web) ou dans le stockage sécurisé de l'appareil (mobile).

Finalité : Maintenir votre session de manière sécurisée.

Partagé : Non partagé avec un tiers.

Authentification biométrique

Collecté : Aucune donnée biométrique ne quitte l'appareil. L'application peut demander une authentification par Face ID ou empreinte digitale, mais cela est entièrement géré par le système d'exploitation de votre appareil. Nous ne stockons qu'un indicateur de préférence indiquant si vous avez activé la connexion biométrique.

7. Données techniques et de diagnostic

Collecté : Oui — adresses IP, métadonnées des requêtes HTTP (URL, méthode, ID de requête) et traces de performance de l'API.

Finalité : Sécurité (limitation du débit, prévention des abus), diagnostic des erreurs et suivi des performances.

Partagé : Les traces de performance sont transmises à Dynatrace (notre prestataire de surveillance des performances applicatives). Les adresses IP ne sont pas stockées dans notre base de données, mais peuvent apparaître de manière transitoire dans les journaux du serveur et les traces de surveillance.

8. Services tiers

Nous utilisons les services tiers suivants pour exploiter l'application. Les données ne sont partagées avec ces services que dans la mesure nécessaire à la fourniture de la fonctionnalité décrite :

ServiceDonnées partagéesFinalité
MongoDB AtlasToutes les données de l'applicationHébergement de base de données dans le cloud
Amazon Web ServicesE-mails, fichiers téléversés, identifiants d'authentificationEnvoi d'e-mails (SES), stockage de fichiers (S3), authentification (Cognito)
StripeNom de l'église, e-mail, détails d'abonnementTraitement des paiements
Firebase Cloud MessagingJetons d'appareil, contenu des notificationsNotifications push
Google OAuthID de compte Google, e-mailConnexion sociale (facultatif)
Apple Sign-InID de compte Apple, e-mailConnexion sociale (facultatif)
DynatraceTraces de performance de l'API, données d'utilisation dans l'application (pages consultées, actions effectuées, données de performance et d'erreurs), identifiant utilisateur pseudonymiséSurveillance des performances applicatives et suivi de l'expérience réelle des utilisateurs
VercelL'ensemble du trafic de requêtes/réponsesHébergement de l'application

9. Données que nous ne collectons pas

L'application Apostolic Path ne collecte pas les éléments suivants :

  • Localisation précise ou approximative
  • Contacts ou journaux d'appels
  • Messages SMS ou de chat
  • Fichiers audio, musicaux ou vidéo
  • Données de santé ou de forme physique
  • Historique de navigation ou de recherche
  • Événements de calendrier
  • Identifiants publicitaires
  • Journaux de plantage ou diagnostics issus de SDK d'analyse tiers

10. Pratiques de sécurité

  • Toutes les données sont transmises via des connexions chiffrées (TLS/HTTPS).
  • Toutes les données stockées sont chiffrées au repos sur nos serveurs.
  • Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés en clair.
  • Les jetons d'authentification sont stockés dans des cookies sécurisés HTTP-only (web) ou dans le stockage sécurisé de l'appareil (mobile).
  • L'authentification multifacteur (TOTP et clés d'accès/WebAuthn) est disponible pour renforcer la sécurité du compte.
  • Tout accès aux données est restreint à l'église de l'utilisateur authentifié — l'isolation multi-locataire est appliquée à tous les niveaux.

11. Conservation et suppression des données

  • Les jetons d'appareil pour notifications push sont automatiquement supprimés après 90 jours d'inactivité.
  • Les notifications sont automatiquement supprimées après 90 jours.
  • Les codes d'invitation des étudiants expirent et sont automatiquement nettoyés.
  • Vous pouvez demander la suppression de vos données personnelles à tout moment en nous contactant à support@apostolicpath.com.
  • Les administrateurs d'église peuvent archiver ou supprimer les dossiers d'étudiants et les comptes utilisateurs au sein de la plateforme.

12. Nous contacter

Si vous avez des questions concernant cette divulgation de sécurité des données ou nos pratiques de confidentialité, veuillez nous contacter à support@apostolicpath.com ou consulter notre page Contact .