Yalola Yalola

Politique de Confidentialité

Dernière mise à jour : septembre 2026 — Version 2.2

La présente Politique explique quelles données personnelles Yalola collecte, pourquoi et comment, conformément au Règlement général sur la protection des données (RGPD) et à la loi belge.

1. Responsable du traitement

Yalola (Belgique) est responsable du traitement de vos données personnelles. Pour toute question relative à la protection des données, contactez notre délégué à la protection des données via un ticket support.

2. Données que nous collectons

  • Données de compte : nom, adresse e-mail, mot de passe (chiffré), langue.
  • Données de profil : ville, pays, obédience/dénomination, église, centres d'intérêt, photo, biographie.
  • Contenu : publications, commentaires, messages, directs, signalements.
  • Données de paiement : traitées par nos prestataires (Stripe) ; nous ne stockons pas vos numéros de carte.
  • Données de vérification d'identité (KYC) pour les membres qui demandent des retraits — voir la section 3.
  • Données techniques : adresse IP, type d'appareil, identifiants de connexion, cookies, données d'usage.

3. Vérification d'identité (KYC)

Pour recevoir des fonds (retraits), un membre doit faire vérifier son identité. Cette vérification est indépendante du rôle (prédicateur, artiste, influenceur) et n'est jamais exigée pour utiliser le reste du Service.

Données traitées : photographies de la pièce d'identité (carte d'identité, passeport, permis de conduire ou titre de séjour — recto/verso selon le document), type de pièce et pays de délivrance déclarés, résumé technique de la prise de vue (netteté, luminosité, cadrage — sans image supplémentaire) et, lorsque la pièce comporte une zone de lecture automatique (MRZ), des extraits masqués : quatre derniers caractères et empreinte cryptographique du numéro, initiales du nom, année de naissance, date d'expiration, résultat des chiffres de contrôle (norme ICAO 9303) et indicateurs de cohérence avec votre profil. Le numéro complet, le nom complet, la date de naissance complète et les lignes MRZ brutes ne sont jamais enregistrés. Nous conservons aussi la date et la version du consentement que vous donnez avant l'envoi, ainsi que les décisions prises et leur motif.

Finalités : établir que le titulaire du compte est bien la personne qui perçoit des fonds, prévenir la fraude et l'usurpation d'identité, respecter nos obligations légales et comptables liées aux paiements, et vous permettre d'exercer vos droits.

Base légale : exécution du contrat (accès aux retraits), intérêt légitime (prévention de la fraude) et obligations légales. Votre confirmation explicite est recueillie avant l'envoi de la pièce ; vous pouvez renoncer à tout moment à la vérification, ce qui ferme seulement l'accès aux retraits.

Aucune biométrie, aucun prestataire externe : l'analyse est effectuée par un moteur logiciel interne à Yalola (qualité de la photo, lecture de la MRZ, cohérence, expiration). Nous ne réalisons aucune reconnaissance faciale, aucun selfie ni contrôle de « vivacité » et ne traitons aucune donnée biométrique au sens de l'article 9 du RGPD. Aucune pièce d'identité n'est transmise à un tiers.

Décision humaine : le moteur interne ne produit que des signaux et un score d'aide à la décision. La décision de vérifier, de refuser ou de demander une nouvelle pièce est toujours prise par un membre habilité de l'équipe Yalola ; aucune décision fondée exclusivement sur un traitement automatisé n'est prise à votre égard (article 22 du RGPD). Vous en êtes informé et pouvez la contester via Aide & support.

Lecture de la puce électronique (NFC), facultative : si votre pièce comporte une puce (passeport, carte d'identité ou titre de séjour électroniques) et que sa zone de lecture automatique a été lue correctement, l'application peut vous proposer d'approcher le document de votre téléphone. La lecture s'effectue localement sur votre appareil, avec une clé d'accès dérivée de la MRZ qui vous est transmise une seule fois et que Yalola n'enregistre jamais. Seuls le groupe de données contenant la MRZ (DG1) et l'objet de sécurité signé par l'État émetteur (SOD) sont envoyés à nos serveurs, afin de vérifier par des moyens cryptographiques que ces données n'ont pas été altérées et qu'elles ont bien été signées par l'autorité de l'État (liste de certificats CSCA importée par Yalola). La photo, les empreintes digitales et l'iris présents sur la puce ne sont jamais lus ; s'ils étaient transmis par erreur, ils seraient rejetés sans être traités. Nous ne conservons de cette lecture que des faits techniques (intégrité, validité de la signature, pays de l'autorité, algorithmes, date de signature) et les mêmes extraits masqués que pour la lecture optique — jamais le contenu brut de la puce. Cette étape est facultative : son absence, son échec ou son abandon n'empêchent jamais l'examen humain de votre dossier et ne constituent pas un motif de refus.

Sécurité et accès : les photos sont chiffrées au repos, ne sont jamais accessibles par une adresse publique et ne sont consultables que par les membres de l'équipe disposant de l'habilitation « vérifications KYC » ; chaque consultation est journalisée. Elles ne passent pas par les outils de modération des contenus publics.

Durées : les photos sont supprimées automatiquement après la décision, à l'issue du délai de conservation défini par Yalola (30 jours par défaut, indiqué dans le parcours) ; seuls le résultat, les dates, les extraits masqués et le journal des décisions sont conservés tant que votre compte existe, comme preuve de la vérification. Une identité vérifiée a une durée de validité limitée (24 mois par défaut, ou la date d'expiration du document si elle est plus proche) : vous êtes prévenu avant l'échéance et pouvez renouveler votre pièce sans perdre l'historique. La suppression de votre compte entraîne la suppression de l'ensemble de ces données.

Vos droits : accès, rectification, effacement, limitation et opposition s'exercent dans les conditions de la section 10 ; une analyse d'impact relative à la protection des données (AIPD) a été réalisée pour ce traitement et peut être résumée sur demande.

4. Finalités

Nous utilisons vos données pour : fournir et sécuriser le Service, créer et gérer votre compte, personnaliser les suggestions et le fil, permettre les échanges, dons et paiements, assurer la modération et la sécurité, envoyer des notifications et communications de service, et respecter nos obligations légales.

5. Bases légales (RGPD)

Selon le traitement : exécution du contrat (fourniture du Service), consentement (ex. communications facultatives, certains cookies), intérêt légitime (sécurité, amélioration, prévention de la fraude) et obligations légales.

6. Destinataires et sous-traitants

Vos données ne sont jamais vendues. Elles peuvent être partagées avec des sous-traitants strictement nécessaires au fonctionnement : hébergement et stockage (ex. infrastructure cloud), paiements (Stripe), envoi d'e-mails (Resend), diffusion vidéo, chacun soumis à des garanties contractuelles.

7. Transferts hors UE

Lorsque des données sont transférées en dehors de l'Espace économique européen, nous veillons à des garanties appropriées (clauses contractuelles types de la Commission européenne ou décisions d'adéquation).

8. Durées de conservation

Vos données sont conservées tant que votre compte est actif. Après suppression du compte, elles sont effacées ou anonymisées dans un délai raisonnable, sauf obligation légale de conservation (ex. comptabilité, lutte contre la fraude).

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des mots de passe, contrôle des accès, connexions sécurisées (HTTPS) et journalisation.

10. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment. Voir notre page RGPD pour les exercer.

11. Mineurs

Le Service n'est pas destiné aux personnes n'ayant pas l'âge minimum requis. Nous supprimons les comptes de mineurs non autorisés dès que nous en avons connaissance.

12. Cookies

Nous utilisons des cookies et technologies similaires strictement nécessaires au fonctionnement, des cookies de mesure d'audience anonyme, ainsi que — si vous y consentez — des cookies et identifiants publicitaires (voir section 13). Vous pouvez gérer vos préférences via la bannière de consentement, votre navigateur ou les réglages de votre appareil.

13. Publicité (Yalola Ads, Google AdSense et Google AdMob)

Le Service est financé en partie par la publicité. Deux types d'annonces, toujours clairement signalées (« Sponsorisé » / « Publicité »), peuvent être affichés :

  • Publicités Yalola : campagnes créées par des annonceurs directement sur Yalola. Le ciblage éventuel (pays, ville, âge, centres d'intérêt) est effectué par Yalola à partir de votre profil, sans transmettre vos données personnelles à l'annonceur ; celui-ci ne reçoit que des statistiques agrégées (impressions, clics).
  • Publicités Google : sur le site web, des annonces peuvent être servies par Google AdSense ; dans les applications mobiles, par Google AdMob. Google et ses partenaires publicitaires certifiés peuvent utiliser des cookies ou l'identifiant publicitaire de votre appareil pour afficher des annonces, mesurer leur performance et, uniquement avec votre consentement, les personnaliser. Dans l'EEE, au Royaume-Uni et en Suisse, votre choix est recueilli via une plateforme de gestion du consentement certifiée par Google (cadre IAB TCF) avant tout affichage ; sans consentement, seules des annonces non personnalisées ou limitées peuvent être diffusées.

Vous pouvez à tout moment modifier votre choix de consentement, désactiver la personnalisation des annonces Google sur adssettings.google.com, ou réinitialiser/supprimer l'identifiant publicitaire dans les réglages de votre appareil (Android/iOS). Informations sur l'utilisation des données par Google : policies.google.com/technologies/partner-sites.

14. Modifications

Nous pouvons mettre à jour la présente Politique. Toute modification substantielle vous sera notifiée.

15. Contact et réclamation

Ouvrez un ticket via Aide & support. Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données (APD) belge.

Sécurité des enfants·Supprimer mon compte
© 2026 Yalola
À propos·Contact·FAQ·Ressources·Découvrir·Églises·Événements·CGU·Confidentialité·RGPD·Sécurité des enfants·Supprimer mon compte·Version sans JavaScript
© 2026 Yalola — Le réseau chrétien qui rassemble