WEBGENY SARL U, exploitant de la plateforme SanctaMissa, ne traite les données personnelles que dans la mesure nécessaire au service : transmettre une intention de messe, permettre son paiement et en assurer le suivi. Aucune donnée n'est vendue ni utilisée à des fins de prospection commerciale.
1.Données collectées
- Données de compte : nom, adresse électronique, numéro de téléphone, identifiant technique du compte.
- Données relatives aux intentions : diocèse et paroisse choisis, type de demande, date souhaitée, texte de l'intention, nom de la personne au nom de laquelle la demande est formulée lorsqu'il est renseigné.
- Données de transaction nécessaires au suivi : montant, moyen de paiement choisi, référence de transaction, statut et date de confirmation.
- Données techniques : journaux strictement nécessaires à la sécurité et au bon fonctionnement du service.
2.Données que SanctaMissa n'enregistre jamais
SanctaMissa ne collecte ni ne conserve en aucun cas :
- le numéro complet de carte bancaire ;
- le CVV / CVC ;
- le code PIN Mobile Money ;
- un mot de passe bancaire ;
- un code OTP bancaire.
Ces éléments sont saisis et traités exclusivement chez le prestataire de paiement.
3.Pourquoi ces données sont collectées
- permettre la création et la gestion du compte utilisateur ;
- transmettre la demande d'intention à la paroisse ou au diocèse concerné ;
- permettre le paiement et rapprocher la confirmation reçue du prestataire ;
- assurer le suivi, les notifications et la production des justificatifs ;
- prévenir la fraude et sécuriser le service ;
- respecter les obligations légales applicables.
4.Destinataires
- la paroisse ou le diocèse concerné, pour le traitement pastoral de la demande ;
- les prestataires de paiement, pour le seul traitement de la transaction et son rapprochement ;
- les prestataires techniques (hébergement, envoi de courriels) agissant sur instruction de WEBGENY SARL U ;
- les autorités compétentes lorsque la loi l'impose.
5.Sécurité
Des mesures techniques et organisationnelles raisonnables sont mises en œuvre : chiffrement des échanges, limitation des accès aux personnes habilitées, séparation des rôles, vérification des confirmations de paiement côté serveur. Les principes appliqués aux paiements sont détaillés dans la politique de sécurité des transactions.
6.Durée de conservation
Les données sont conservées le temps nécessaire aux finalités poursuivies : la durée de vie du compte pour les données de compte, la durée nécessaire au suivi pastoral pour les intentions, et les durées imposées par les obligations comptables, fiscales ou légales pour les données de transaction. Elles sont ensuite supprimées ou anonymisées.
7.Droits des utilisateurs
- droit d'accès à ses données et d'obtention d'une copie ;
- droit de rectification des données inexactes ou incomplètes ;
- droit d'opposition pour motif légitime ;
- droit à la limitation du traitement dans les cas prévus par la loi ;
- droit à l'effacement, sous réserve des obligations légales de conservation.
8.Utilisateurs concernés par le RGPD
Lorsque le Règlement général sur la protection des données est applicable à un utilisateur, celui-ci bénéficie également des droits à la portabilité, à l'effacement et du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. Les bases légales invoquées sont l'exécution du service demandé, le consentement lorsqu'il est requis, l'intérêt légitime à prévenir la fraude et le respect des obligations légales.
WEBGENY SARL U ne revendique aucune certification RGPD : il s'agit de la description fidèle des pratiques mises en œuvre.
9.Procédure de contact
Pour toute question relative à la protection de vos données personnelles ou pour exercer vos droits, vous pouvez contacter WEBGENY à l'adresse : donnees@web-geny.com. Une vérification raisonnable de l'identité du demandeur peut être requise avant traitement.
Écrivez-nous en précisant, si votre demande concerne une intention ou un paiement, la référence de l'intention et la référence de transaction.