Contrat de sous-traitance

Version 2026-10-01

Rôles de chacun

L’église est responsable du traitement des données de ses membres. FABIANI Valentin, entrepreneur individuel exerçant sous le nom commercial P&M Digital et exploitant Parvis (SIREN 953 213 428), agit comme sous-traitant pour ces données, sur instruction de l’église. P&M Digital est responsable des traitements réalisés pour ses propres finalités, notamment la gestion de sa relation contractuelle. Adresse : 109 route du Thor, Villa 10, 84510 Caumont-sur-Durance, France. Contact : pm.digital.vf@gmail.com.

Exploitation actuelle du pilote

Le pilote est auto-hébergé en France par P&M Digital sur son NAS QNAP TS-230 : application Parvis / Next.js en conteneurs Docker et base PostgreSQL sur le même serveur. Caddy assure le reverse proxy HTTPS sur ce NAS ; aucun fournisseur cloud tiers n’héberge l’application ni sa base. L’accès est privé via Tailscale. Scaleway SAS fournit les e-mails transactionnels via Scaleway Transactional Email (SMTP smtp.tem.scaleway.com, port 465 avec TLS). Cloudflare gère le DNS de parvis-app.fr et la validation DNS des certificats TLS, sans proxy public du trafic applicatif. Cloudflare Turnstile est prévu mais actuellement désactivé. Aucune sauvegarde externe n’est configurée ; une solution externe chiffrée est prévue avant la production avec de véritables données clients. Les éventuelles sauvegardes locales et le chiffrement au repos restent à documenter ; aucune garantie de chiffrement au repos n’est affirmée à ce stade.

Contrat de sous-traitance des données personnelles — Parvis

Révision de rédaction : 2026-10-06 — infrastructure du pilote renseignée, compléments à apporter avant conclusion.

Ce document est destiné à encadrer le service Parvis au titre de l’article 28 du règlement (UE) 2016/679 (« RGPD »). Les champs entre crochets et les annexes doivent être complétés et approuvés par les parties. Cette révision n’est pas la version actuellement proposée à l’acceptation sur le site. Les délais contractuels proposés ci-dessous sont des engagements à organiser, et non une attestation de leur mise en œuvre actuelle.

1. Parties et contacts

L’Église, responsable du traitement : l’organisme identifié par sa dénomination officielle, sa forme juridique, son adresse et son RNA/SIREN, le cas échéant, dans les informations d’inscription associées à son espace Parvis. Il est représenté par la personne habilitée dont le nom et le compte sont associés à l’acceptation du contrat. Ces informations et la référence de l’espace identifient l’Église pour chaque conclusion individuelle ; il n’est pas nécessaire de connaître les futurs clients lors de la rédaction du modèle. Le représentant confirme son habilitation. Le contact de protection des données et le délégué éventuel sont communiqués à P&M Digital lors de la conclusion ou par instruction écrite. Le formulaire actuel ne justifie pas à lui seul le pouvoir de représentation et ne recueille pas tous ces compléments.

L’exploitant de Parvis, sous-traitant pour les données confiées par l’Église : P&M Digital, nom commercial d’une entreprise individuelle, SIREN 953 213 428, établie au 109 route du Thor, Villa 10, 84510 Caumont-sur-Durance, France, ci-après « Parvis ». Entrepreneur individuel : FABIANI Valentin. Contact contractuel et de protection des données : pm.digital.vf@gmail.com, ou par courrier à l’adresse ci-dessus. Contact d’urgence en cas d’incident : [canal et modalités de surveillance à confirmer]. Délégué à la protection des données, s’il en existe un : [désignation éventuelle et coordonnées à confirmer].

Parvis est le nom du service ; P&M Digital est le nom commercial de son exploitant. L’entrepreneur individuel est FABIANI Valentin.

2. Objet, périmètre et durée

L’Église confie à Parvis les traitements nécessaires à la fourniture de son site et de son espace communautaire : gestion des comptes et des membres, annuaire, agenda, inscriptions aux événements, équipes et disponibilités, actualités, communications, demandes de prière et, lorsqu’il est activé, suivi des dons. Le périmètre dépend des modules effectivement activés et des instructions de l’Église. L’annexe A décrit les opérations, personnes et données concernées.

Le contrat s’applique pendant la fourniture du service, puis pendant la restitution et l’effacement des données. Les obligations de confidentialité et de protection des données subsistent tant que des données ou des copies sont conservées.

P&M Digital agit comme sous-traitant pour le compte de l’Église dans ce périmètre ; l’Église demeure responsable du traitement de ses données communautaires. P&M Digital agit comme responsable du traitement pour les seuls traitements dont il détermine lui-même les finalités, notamment sa propre facturation, la gestion de sa relation contractuelle, la vérification des organismes et des représentants, la gestion des habilitations de ses administrateurs, le suivi interne de ses interventions et ses obligations légales. Ces traitements propres doivent être décrits séparément dans sa notice de confidentialité, avec leurs bases juridiques et leurs durées. Cette distinction ne permet pas de réutiliser les fichiers de membres ou les contenus de l’Église à ces fins.

Situation actuelle du pilote

Les informations d’exploitation ci-dessous ont été communiquées par P&M Digital le 6 octobre 2026. Le pilote est auto-hébergé en France sur un NAS QNAP TS-230 appartenant à P&M Digital : application Parvis / Next.js en conteneurs Docker, base PostgreSQL sur le même serveur et reverse proxy HTTPS Caddy sur ce NAS. Aucun fournisseur cloud tiers n’héberge actuellement l’application ou sa base.

L’accès au pilote est privé via Tailscale. Cloudflare gère le DNS de parvis-app.fr et intervient dans la validation DNS utilisée par Caddy pour obtenir les certificats TLS ; le trafic applicatif n’est pas publié via le proxy Cloudflare. Scaleway SAS fournit le service actif d’e-mails transactionnels Scaleway Transactional Email (TEM).

Aucune sauvegarde externe n’est actuellement configurée. L’existence et les modalités d’éventuelles sauvegardes locales restent à documenter. P&M Digital prévoit de mettre en place une sauvegarde externe chiffrée avant l’exploitation en production avec de véritables données clients ; cette protection future n’est pas présentée comme déjà opérationnelle. Le pilote reste destiné aux essais avec des données communautaires fictives, conformément à l’avertissement actuel du site ; les coordonnées nécessaires aux comptes de test et les métadonnées d’accès restent des données personnelles à protéger.

Cloudflare Turnstile est prévu par l’application mais désactivé sur ce pilote (TURNSTILE_ENABLED=false). Il n’est pas présenté comme un service actif ni comme un destinataire actuel des données des utilisateurs. Son activation éventuelle ou toute migration de l’infrastructure imposera une mise à jour des informations et autorisations pertinentes.

3. Instructions et utilisations autorisées

Les instructions documentées comprennent ce contrat, les choix des responsables habilités dans l’application et leurs demandes écrites au contact indiqué à l’article 1. Parvis conserve une trace des instructions complémentaires et signale leurs conséquences techniques lorsqu’elles modifient le périmètre convenu.

Parvis utilise les données exclusivement pour les opérations autorisées. Il ne les vend pas, ne les utilise pas pour de la publicité, du profilage commercial ou l’entraînement de modèles d’intelligence artificielle, et ne les communique pas à d’autres églises. L’accès de maintenance ou d’assistance est limité à ce qui est nécessaire, par des personnes habilitées et tenues à la confidentialité.

Si une instruction lui paraît contraire au droit applicable, Parvis en avertit immédiatement l’Église et suspend l’opération concernée dans l’attente d’une instruction licite. Si une disposition du droit de l’Union ou d’un État membre impose un traitement, Parvis informe préalablement l’Église, sauf interdiction légale de le faire.

4. Obligations de l’Église et données sensibles

L’Église définit les finalités, les bases juridiques, les destinataires et les durées nécessaires. Elle informe les personnes, assure l’exactitude des données, limite leur collecte et attribue les habilitations selon les fonctions. Elle garantit la licéité des imports et des publications, y compris concernant les tiers mentionnés dans un contenu.

L’Église documente une base juridique au titre de l’article 6 et, pour les données sensibles, une condition applicable au titre de l’article 9 du RGPD. L’adhésion à une église, le baptême et certaines participations peuvent révéler des convictions religieuses. Les demandes de prière peuvent aussi contenir des données de santé ou d’autres informations sensibles.

Lorsqu’elle retient l’article 9, paragraphe 2, point d), l’Église vérifie notamment son caractère non lucratif et sa finalité religieuse, les garanties appropriées, ainsi que le lien des personnes avec l’organisme : membres, anciens membres ou contacts réguliers liés à ses finalités. Elle vérifie les conditions de toute communication extérieure, pour laquelle cette exception impose le consentement des personnes. Elle ne présume pas que cette exception autorise toute collecte ou toute publication publique.

L’acceptation de ce contrat par un responsable ne constitue pas le consentement des membres. Les formulaires libres et champs personnalisés ne doivent pas servir à constituer des dossiers médicaux, à enregistrer des infractions ou condamnations, ou à recueillir des informations sensibles sans nécessité et fondement approprié. Les données des mineurs demandent des garanties adaptées. La diffusion publique de noms, photos, coordonnées ou témoignages doit faire l’objet d’une décision distincte et licite.

5. Confidentialité et sécurité

Parvis limite les accès aux personnes dont les fonctions le nécessitent et s’assure qu’elles sont soumises à une obligation de confidentialité, y compris après la fin de leurs fonctions. Il retire les accès devenus inutiles et sensibilise les intervenants à la protection des données.

Les mesures techniques et organisationnelles convenues figurent à l’annexe B. Elles tiennent compte des risques, en particulier de la sensibilité religieuse des données, et sont réexaminées lors des changements significatifs. Une évolution technique peut remplacer une mesure par une protection au moins équivalente ; une réduction substantielle des garanties nécessite l’accord préalable de l’Église.

Parvis documente ses mesures, les contrôle régulièrement et corrige les vulnérabilités selon leur gravité. Il ne présente pas une mesure prévue, telle que le chiffrement des volumes ou des sauvegardes, comme opérationnelle avant sa vérification.

6. Prestataires et sous-traitants ultérieurs

L’Église accorde une autorisation écrite générale de recourir aux seuls sous-traitants ultérieurs identifiés dans l’annexe C complétée. Parvis leur impose par écrit des obligations de protection des données au moins équivalentes pour les prestations confiées et reste responsable envers l’Église de leur exécution.

Parvis informe l’Église par écrit de tout ajout ou remplacement envisagé, au moins 30 jours avant sa mise en œuvre. L’information précise l’identité, le service, les données accessibles, les lieux de traitement et les garanties applicables. L’Église peut émettre une objection motivée par la protection des données pendant ce délai. Les parties recherchent une solution ; à défaut, l’opération concernée ne commence pas et l’Église peut mettre fin au service affecté avec restitution ou suppression de ses données.

La liste distingue les sous-traitants de Parvis des prestataires contractés directement par l’Église et des organismes agissant pour leurs propres finalités. La qualification d’un prestataire de paiement doit être examinée selon les traitements concernés ; son intégration technique ne suffit pas à en faire un sous-traitant de Parvis.

7. Localisation et transferts internationaux

Les lieux d’hébergement, de sauvegarde et d’accès de maintenance sont indiqués à l’annexe C. Une localisation européenne de la base ne suffit pas à exclure un transfert international : un proxy, un service d’e-mail, une notification ou un accès distant peut exposer certaines données hors de l’Espace économique européen.

Parvis ne réalise un tel transfert que sur instruction documentée de l’Église et avec un mécanisme valable au titre du chapitre V du RGPD. Il documente les destinataires, les pays, le mécanisme utilisé et, lorsque nécessaire, l’évaluation du transfert et les mesures complémentaires. Il n’utilise pas le présent contrat comme une autorisation indifférenciée de transfert. Si les garanties deviennent insuffisantes, il en informe l’Église et suspend ou adapte le traitement concerné.

8. Droits des personnes et assistance

Parvis transmet à l’Église, sans délai injustifié et au plus tard dans les deux jours ouvrés, toute demande reçue concernant les traitements réalisés pour son compte. Il ne répond sur le fond que sur instruction de l’Église ou lorsque la loi l’impose.

Il aide l’Église à rechercher, restituer, rectifier, limiter, exporter ou effacer les données et à mettre en œuvre les retraits de consentement. Il fournit les éléments utiles au plus tard dans les dix jours ouvrés suivant une demande suffisamment précise ; une urgence liée à un délai légal fait l’objet d’un traitement prioritaire convenu. Les fonctionnalités existantes et une intervention d’assistance peuvent être combinées.

Parvis aide également l’Église à évaluer les risques, préparer une analyse d’impact lorsqu’elle est nécessaire et répondre à une consultation préalable ou à une demande de la CNIL. Il fournit les informations dont il dispose sur le traitement et ses protections. Une prestation exceptionnelle peut faire l’objet d’un devis accepté au préalable, sans retarder une assistance urgente ni neutraliser les obligations légales.

9. Violations de données personnelles

Parvis informe l’Église sans délai injustifié après avoir connaissance d’une violation concernant ses données. Les parties retiennent un délai contractuel maximal de 24 heures pour une première alerte, même si l’enquête est incomplète. Parvis utilise le contact d’urgence convenu et poursuit les tentatives si le message n’est pas reçu.

L’alerte et ses compléments décrivent la nature de l’incident, les catégories et volumes approximatifs de personnes et d’enregistrements concernés, les conséquences probables, les mesures prises ou proposées et le contact chargé du suivi. Parvis protège les preuves, contient l’incident, documente les décisions et communique les nouvelles informations au fur et à mesure.

L’Église décide des notifications à la CNIL et des communications aux personnes. Parvis lui apporte son assistance et ne procède pas à une communication en son nom sans instruction, sauf obligation légale. Le délai contractuel de première alerte ne remplace pas les délais légaux applicables à l’Église.

10. Conservation, restitution et fin de service

Les durées et règles d’effacement sont décrites à l’annexe D. L’Église vérifie régulièrement les données qu’elle conserve ; un archivage ou une désactivation de compte n’équivaut pas à un effacement. Parvis met en œuvre les instructions licites d’effacement, sous réserve des obligations légales précisément identifiées.

À la fin du service, l’Église choisit par écrit la restitution suivie de l’effacement, ou l’effacement direct. Parvis accuse réception de ce choix et termine les opérations sur les données actives dans les 30 jours. Sans instruction reçue, il sollicite le choix de l’Église ; les données restent protégées et limitées à la réversibilité jusqu’à régularisation, sans réutilisation.

La restitution comprend les données et fichiers traités pour l’Église, dans des formats usuels, structurés et exploitables, accompagnés des indications nécessaires à leur lecture. Les données d’autres églises et les secrets d’infrastructure en sont exclus. Un export de l’annuaire seul ne constitue pas une restitution complète.

Lorsqu’il existe des copies de sauvegarde, elles deviennent inaccessibles à l’usage courant et sont effacées au terme du cycle approuvé en annexe D. Toute restauration réapplique les suppressions déjà demandées avant la remise en service. Parvis confirme par écrit l’achèvement des opérations, les copies résiduelles et leur échéance. Une conservation imposée par la loi est limitée aux éléments nécessaires, isolée et justifiée auprès de l’Église, sauf interdiction légale d’information.

11. Preuves, audits et coopération

Parvis tient à disposition les informations permettant de vérifier ses obligations : description des mesures, registre des traitements sous-traités, liste des prestataires, preuves des contrôles, incidents et opérations d’effacement. Il coopère avec l’autorité de contrôle compétente.

L’Église ou un auditeur mandaté peut réaliser un audit documentaire ou une inspection. Les parties conviennent d’un préavis raisonnable, normalement de dix jours ouvrés, réduit en cas d’incident ou de demande de l’autorité. L’audit protège les secrets légitimes et les données des autres clients, sans empêcher une vérification effective. Parvis contribue à l’audit et communique un plan de correction des écarts. Les modalités ou coûts éventuels doivent être proportionnés et ne pas rendre ce droit impraticable.

12. Manquements, responsabilité et évolution

En cas de manquement, Parvis informe l’Église et met en œuvre les corrections nécessaires. L’Église peut suspendre les traitements concernés ; si la mise en conformité est impossible ou si le manquement grave persiste, elle peut résilier le service affecté. La restitution et l’effacement demeurent dus.

Le présent contrat ne limite pas les droits des personnes concernées ni les responsabilités et recours prévus par le RGPD. Il prévaut sur les autres stipulations du service en cas de contradiction relative à la protection des données.

Une nouvelle rédaction substantielle fait l’objet d’une nouvelle version et d’une acceptation documentée ; elle ne modifie pas rétroactivement le texte précédemment accepté. Le droit français s’applique, sans préjudice du RGPD, des règles impératives et des compétences des autorités de contrôle et juridictions compétentes.

Annexe A — Description des traitements

ÉlémentPérimètre confié à Parvis
PersonnesResponsables, membres, anciens membres dont la conservation reste justifiée, visiteurs, participants aux événements, bénévoles, donateurs ; mineurs et contacts de foyers lorsque nécessaire et licite.
Identité et contactNoms, prénoms, e-mails, téléphones, adresses, date de naissance si nécessaire, liens de foyer, photos et fichiers fournis.
Vie communautaireStatuts et historique, arrivée, baptême, rôles, équipes, disponibilités, participations, inscriptions, réponses et champs personnalisés autorisés.
CommunicationsActualités, annonces, messages, demandes de prière, destinataires, préférences et consentements de diffusion.
Dons, si activésIdentité et coordonnées du donateur, montants, dates, statuts, références du prestataire, dons réguliers et reçus. Les numéros de carte et cryptogrammes ne sont pas saisis dans Parvis.
Accès et traçabilitéIdentifiants de compte, empreintes de mots de passe, sessions, éléments de double authentification, jetons techniques, journaux d’actions et données techniques nécessaires à la sécurité.
OpérationsCollecte, import, organisation, stockage, consultation selon habilitation, mise à jour, génération de documents, envoi, publication autorisée, export, anonymisation et effacement ; sauvegarde et restauration lorsque ces opérations sont effectivement mises en place. Aucune sauvegarde externe n’est actuellement configurée sur le pilote.
Données sensiblesConvictions ou appartenance religieuses, données de santé et autres données sensibles éventuellement présentes dans les contenus autorisés. Accès restreint et minimisation renforcée.

Modules retenus pour l’Église : [liste]. Usages et champs exclus ou restreints : [liste]. Instructions sur les publications publiques : [règles].

Annexe B — Mesures de sécurité à convenir et vérifier

L’état ci-dessous distingue les protections observées dans le code des conditions d’exploitation restant à confirmer. Il ne constitue pas une certification.

DomaineProtection et état à la rédaction
CloisonnementIsolation par église dans l’application et politiques PostgreSQL de sécurité par ligne ; rôles de base distincts. Vérifier ces rôles dans le déploiement réel.
HabilitationsPermissions selon les fonctions, comptes propres à chaque église, visibilité des coordonnées et consentements. Vérifier les comptes administrateurs et la revue des accès.
AuthentificationMots de passe hachés, sessions, mécanismes de limitation des tentatives et double authentification disponible. Protection des comptes d’exploitation : [mesures à confirmer].
TransportHTTPS terminé par Caddy auto-hébergé sur le NAS QNAP ; accès privé via Tailscale. E-mails transactionnels envoyés par SMTP à smtp.tem.scaleway.com, port 465 avec TLS. Accès internes entre conteneurs et accès d’administration : [configuration et protections à vérifier].
Stockage et clésChiffrement des volumes et sauvegardes : [mécanisme, périmètre, gestion des clés et preuve à renseigner]. Aucune affirmation de chiffrement au repos avant vérification.
SauvegardeAucune sauvegarde externe configurée à ce jour et aucun prestataire externe de sauvegarde actuel. Sauvegardes locales éventuelles : [existence et modalités à confirmer]. Avant la production avec de véritables données clients : mettre en place une solution externe chiffrée, puis renseigner sa fréquence, sa localisation, ses accès, sa rétention et les tests de restauration.
ExploitationInfrastructure exploitée par P&M Digital en France ; application Next.js en conteneurs Docker et PostgreSQL sur le même NAS QNAP TS-230. Accès réseau privé via Tailscale. [Personnes habilitées, suivi des correctifs, surveillance, protection des secrets et procédure de retrait des accès à documenter.]
Anti-robotsCloudflare Turnstile prévu dans le code, désactivé sur le pilote (TURNSTILE_ENABLED=false). Aucune protection active par Turnstile n’est attestée.
Incidents[canal d’urgence, disponibilité, responsable et procédure permettant l’alerte sous 24 heures].
Réversibilité[procédure d’export complet, d’effacement et de contrôle des copies]. À tester ; l’export CSV des membres ne couvre pas tout le périmètre.
ContrôlesTests automatisés de permissions, d’isolation et de rétention dans le projet ; [fréquence des contrôles d’exploitation et preuves conservées].

Annexe C — Hébergement, prestataires et accès

Cette annexe ne vaut pas autorisation tant que l’identité, la localisation et les garanties des prestataires réellement utilisés ne sont pas renseignées. Une marque ou un outil ne remplace pas l’identification du cocontractant et de son rôle.

Les lignes ci-dessous décrivent le pilote actuel. La présence d’un service dans cette liste n’atteste pas à elle seule la conclusion d’un accord de sous-traitance avec ce fournisseur. Les entités cocontractantes, accords applicables, lieux de traitement et mécanismes éventuels de transfert restent à vérifier lorsqu’ils sont indiqués comme incomplets.

FonctionEntité et service réellement utilisésDonnées et lieux de traitementRôle, contrat et garantie de transfert
Exploitation, serveur applicatif et baseP&M Digital, entreprise individuelle, SIREN 953 213 428 ; NAS QNAP TS-230 lui appartenant ; Next.js en conteneurs Docker et PostgreSQL sur le même serveurDonnées de l’annexe A ; auto-hébergement en FranceInfrastructure interne de P&M Digital, sous-traitant de l’Église ; aucun hébergeur cloud tiers actuel. La marque QNAP et l’usage de Docker ou PostgreSQL ne suffisent pas à désigner un destinataire externe de données.
Reverse proxy HTTPSCaddy exécuté sur le NAS de P&M DigitalRequêtes HTTPS traitées sur le serveur en FranceLogiciel auto-hébergé, sans prestataire externe d’hébergement Caddy. Autorité de certification effectivement utilisée : [à identifier séparément].
Sauvegardes externesAucun service configuré à ce jourAucun prestataire externe de sauvegarde identifié dans l’infrastructure actuelleSolution externe chiffrée prévue avant la production avec de véritables données clients ; prestataire, pays, contrat, rétention et tests à documenter lors de sa mise en place. Sauvegardes locales éventuelles : [à confirmer].
E-mails transactionnels — actifScaleway SAS, Scaleway Transactional Email (TEM) ; SMTP smtp.tem.scaleway.com, port 465 avec TLSAdresses de destinataires, contenu des e-mails et métadonnées de remise ; [région TEM du compte, lieux de traitement et de support à confirmer]Prestataire externe de messagerie et sous-traitant ultérieur pour les envois réalisés pour l’Église. [Accord de traitement, sous-traitants de Scaleway et garanties de transfert éventuelles à vérifier.] Scaleway n’héberge pas l’application ni PostgreSQL du pilote.
DNS et validation des certificats TLS — actifCloudflare ; gestion DNS du domaine parvis-app.fr et validation DNS utilisée par Caddy pour obtenir les certificatsEnregistrements DNS, éléments de validation du domaine et métadonnées du service ; [lieux de traitement à documenter]Prestataire DNS ; entité cocontractante et qualification selon les traitements à vérifier. Le proxy Cloudflare n’est pas utilisé pour exposer le trafic applicatif du pilote. Ne pas confondre DNS et hébergement ou proxy du contenu de l’Église. [Accords et garanties éventuelles à documenter.]
Accès réseau privé — actifTailscale ; accès privé au piloteDonnées de comptes, appareils et métadonnées réseau nécessaires au service ; [pays de traitement, entité cocontractante et accès à confirmer]Prestataire externe de réseau privé, distinct de l’hébergeur de la base. [Accord de traitement, qualification par opération et garanties de transfert éventuelles à vérifier.] La confidentialité du contenu et les données techniques doivent être distinguées ; la localisation du NAS ne garantit pas celle des métadonnées Tailscale.

Services prévus ou dont l’activation n’est pas confirmée

Ces services ne sont pas inscrits comme prestataires actuellement actifs ou autorisés par défaut pour le pilote.

ServiceÉtat documenté et compléments nécessaires
Cloudflare TurnstilePrévu par le code, actuellement désactivé (TURNSTILE_ENABLED=false). Aucun traitement effectif des données des utilisateurs du pilote par Turnstile n’est déclaré. Avant activation : informer les parties, décrire les données, l’entité, les pays et les garanties, et recueillir les autorisations nécessaires.
Notifications pushFonctionnalité facultative ; activation sur le pilote non confirmée. Si activée, identifier les services des navigateurs, les métadonnées et contenus transmis, les pays et les garanties ; limiter les contenus sensibles.
Paiements StripeFonctionnalité facultative ; activation sur le pilote non confirmée. Si utilisée, préciser le mode test ou production, l’entité Stripe, les données, les pays et la qualification juridique par opération, y compris le contrat direct éventuel avec l’Église.
Autres services et maintenance[Personnes et organismes habilités, outils de maintenance et autres destinataires réels à inventorier.] Un logiciel utilisé localement n’est pas assimilé à un service tiers recevant les données ; les connexions externes éventuelles doivent être examinées séparément.

Aucun identifiant SMTP, clé API, jeton DNS, mot de passe ou autre secret ne figure dans ce contrat ni dans ses annexes. Les hôtes, ports et noms de services ci-dessus sont des informations de description de l’infrastructure.

Annexe D — Durées et règles de conservation

Les délais issus du code sont des seuils de traitement automatique, sous réserve du fonctionnement des tâches et des contraintes de données. Un échec peut nécessiter une intervention ; Parvis supervise ces opérations et ne promet pas un effacement instantané au franchissement du seuil.

DonnéesRègle identifiée ou à compléter
Demande de création d’église non confirméePurge prévue après 7 jours.
Demande d’adhésion non traitéeTraitement prévu après 90 jours : suppression du compte et anonymisation de la fiche créée avec la demande ; une fiche préexistante de l’Église est détachée et reste soumise à sa propre règle de conservation.
Demande d’adhésion refuséeAprès 90 jours : anonymisation du compte et de la fiche, suppression des moyens de connexion ; certains historiques restent. Vérifier l’absence de réidentification par les données conservées.
Visiteur inscrit sans compte à un événementAnonymisation des nom, e-mail et réponses prévue après 180 jours suivant la fin de l’événement ; effectifs conservés.
Notifications traitéesPurge prévue après 90 jours à compter de leur création ; les notifications encore en attente nécessitent un suivi distinct.
Journaux d’audit applicatifsPurge prévue au-delà de 12 mois. Les autres journaux d’infrastructure : [durée à définir].
Paiements abandonnésPurge prévue après 2 jours pour les donateurs sans don ni reçu et les dons réguliers jamais activés, selon les conditions techniques.
Membres actifs, anciens membres et foyers[durées choisies et justifiées par l’Église ; réexamen périodique]. L’archivage ne supprime pas les données.
Actualités, prières, messages, photos et documents[durées par usage ; revue, dépublication et effacement].
Dons et reçus[durées retenues par l’Église selon ses obligations comptables et fiscales ; archivage distinct]. Aucun délai fiscal n’est fixé par le présent projet.
Sessions, jetons et journaux de sécurité[durées réellement configurées et purge à vérifier].
SauvegardesAucune sauvegarde externe actuelle. Sauvegardes locales éventuelles : [à confirmer]. Pour la future solution externe chiffrée : [cycle et délai maximal d’effacement résiduel à fixer avant mise en service].
Fin du serviceDonnées actives : opérations dans les 30 jours du choix documenté ; copies de sauvegarde selon le cycle ci-dessus.

Conclusion et preuve de l’accord

La version contractuelle est celle du texte et des annexes effectivement proposés à l’Église et associés à son acceptation enregistrée. La présente rédaction demeure un projet et ne publie pas une nouvelle version dans la base de données. Chaque version définitive doit être archivée sans écraser la précédente.

Pour chaque Église, le contrat prend effet à la conclusion documentée entre les parties. Dans le parcours électronique, cette date est celle de la confirmation qui crée l’espace et enregistre l’acceptation, à condition que P&M Digital ait préalablement proposé cette version définitive et ses annexes complètes. Elle est propre à chaque inscription ; aucune date commune à toutes les futures Églises n’est requise. Le contrat ne peut pas être présenté comme conclu sur le seul fondement d’une demande d’inscription non confirmée.

Pour l’Église : [nom, fonction, date et signature ou preuve d’acceptation électronique].

Pour l’exploitant de Parvis : FABIANI Valentin, entrepreneur individuel exerçant sous le nom commercial P&M Digital, SIREN 953 213 428 ; [date et signature ou mécanisme d’engagement documenté].

Chaque partie conserve le texte exact et ses annexes. En cas d’acceptation électronique, l’enregistrement doit permettre de retrouver la version, l’Église, le représentant et l’horodatage ; une nouvelle version ne doit pas écraser le texte de la précédente.


Administration de plateforme — hors stipulations contractuelles

Le code prévoit un espace réservé aux comptes de plateforme avec double authentification, des rôles distincts, un dossier de vérification humaine des organismes et des représentants, un suivi des demandes et un historique des décisions et des notes. Ces fonctionnalités restent à déployer sur le NAS. Le suivi d’une demande ne déclenche pas automatiquement un export ou un effacement. Les durées de conservation et procédures de purge de ces nouveaux dossiers, notes et journaux restent à définir. Le nouveau projet ne remplace pas rétroactivement un texte accepté. Voir ADMINISTRATION.md pour les procédures et les limites.

Documents de préparation — hors stipulations contractuelles

Le guide de vérification et propositions d’exploitation permet de renseigner les faits manquants et de préparer les procédures. Ses propositions ne décrivent pas des mesures déjà actives et ne sont pas incorporées automatiquement au contrat.

Références de rédaction — hors stipulations contractuelles

Ce texte est une rédaction adaptée à Parvis, et non une reproduction des clauses contractuelles types de la Commission. Il doit être complété avec les faits d’exploitation et confronté aux garanties réellement mises en œuvre avant d’être proposé à l’acceptation.

Retour