Informations sur le traitement des données personnelles

Politique de protection des données personnelles de l’Archidiocèse de Rouen

Dernière mise à jour : 18/06/2026

L’Archidiocèse de Rouen attache une grande importance aux droits et libertés des personnes.

Conscient de la valeur de vos données personnelles, dont certaines peuvent révéler vos convictions religieuses, concerner votre santé, vos enfants ou des personnes vulnérables, le diocèse a engagé une démarche de mise en conformité de ses traitements avec le règlement général sur la protection des données (« RGPD ») et la loi Informatique et Libertés.

La présente politique de confidentialité a pour objectif de vous informer, de manière claire et transparente, sur les traitements de données personnelles mis en œuvre par le diocèse de Rouen, ses services diocésains et, selon les traitements concernés, les paroisses qui lui sont rattachées.

Elle concerne notamment les traitements réalisés dans le cadre du site internet du diocèse de Rouen, des sites des paroisses et pages rattachés, ainsi que les traitements diocésains et paroissiaux liés aux activités cultuelles, pastorales, administratives et de communication.

Cette politique est susceptible d’évoluer. Nous vous invitons à la consulter régulièrement.

Quels sont nos principes directeurs ?

Le diocèse de Rouen s’engage à respecter les principes suivants :

  • traiter vos données de manière licite, loyale et transparente ;
    • collecter uniquement les données nécessaires aux objectifs poursuivis ;
    • utiliser vos données pour des finalités déterminées, explicites et légitimes ;
    • maintenir les données collectées à jour lorsque cela est nécessaire ;
    • ne pas conserver vos données au-delà de la durée nécessaire, sauf obligations légales, conservation des actes de catholicité ou archivage historique ;
    • mettre en œuvre des mesures de sécurité adaptées aux risques ;
    • vous informer sur les traitements mis en œuvre ;
    • faciliter l’exercice de vos droits lorsque les conditions prévues par la réglementation sont réunies.

Quelles définitions à connaître ?

Afin que cette politique soit compréhensible, voici quelques définitions utiles.

Association diocésaine de Rouen : structure juridique qui représente légalement le diocèse de Rouen auprès de l’État français.

Diocèse : terme adopté par l’Église catholique pour désigner un territoire placé sous la responsabilité d’un évêque. Le diocèse regroupe les paroisses du territoire.

Responsable de traitement : personne, autorité publique, service ou organisme qui détermine les finalités et les moyens d’un traitement de données personnelles.

Nous : désigne, selon les traitements concernés, le diocèse de Rouen représenté par son Archevêque, l’Association diocésaine de Rouen, les services diocésains et/ou les paroisses rattachées.

Vous : désigne la personne physique concernée par un traitement de données personnelles.

Données à caractère personnel : toute information relative à une personne physique identifiée ou susceptible d’être identifiée, directement ou indirectement, par exemple un nom, un prénom, une adresse postale, une adresse électronique, un numéro de téléphone, une adresse IP, une image.

Traitement de données à caractère personnel : toute opération portant sur des données personnelles, par exemple la collecte, l’enregistrement, la conservation, la consultation, l’utilisation, la transmission, l’archivage ou la suppression.

Cookies : fichiers ou traceurs susceptibles d’être déposés sur votre terminal lorsque vous consultez un site internet. Certains cookies sont nécessaires au fonctionnement du site ; d’autres nécessitent votre consentement préalable.

DPO / Délégué à la protection des données : professionnel chargé d’accompagner et de contrôler la conformité des traitements de données personnelles.

Qui est responsable de traitement et qui contacter ?

Selon les traitements de données considérés, les traitements sont réalisés sous la responsabilité de l’Association diocésaine de Rouen, de l’Archevêque, et/ou des paroisses représentées par leur curé.

Des structures juridiques autonomes et indépendantes, bien qu’implantées sur le territoire du diocèse et en lien avec lui, peuvent également collecter des données personnelles. Il peut s’agir, par exemple, d’associations ou d’établissements d’enseignement catholique. Ces organismes mettent en œuvre leurs traitements sous leur seule responsabilité. Ils ne sont donc pas concernés par la présente politique de confidentialité.

En application de l’article 9, §2, d) du RGPD, l’Association diocésaine, en tant qu’association cultuelle, peut être amenée à traiter des données révélant les convictions religieuses dans le cadre de ses activités légitimes et avec les garanties appropriées.

Vous pouvez contacter l’Association diocésaine de Rouen :

Association diocésaine de Rouen
2 rue des Bonnetiers
BP 886
76001 Rouen Cedex
Tél. : 02 35 71 20 52
E-mail : communication.diocese@rouen.catholique.fr

Le diocèse de Rouen a désigné auprès de la CNIL un DPO externe :

Maître Isabelle Delage, avocat ;

Pour toute question ou réclamation relative à vos données personnelles, vous pouvez contacter directement notre DPO à l’adresse suivante :

dpo-diocese-rouen@phygitalaw.com

Vous pouvez également exercer vos droits par e-mail à l’adresse suivante :

rgpd@rouen.catholique.fr

Quels sont les objectifs et les fondements de la collecte de vos données ?

Nous collectons et traitons des données personnelles vous concernant pour les besoins des activités cultuelles, pastorales, administratives et de communication du diocèse de Rouen, de ses services et, selon les cas, des paroisses rattachées.

Les traitements peuvent notamment avoir pour objectifs de :

  • gérer, traiter, suivre vos demandes de contact ou d’information et vous apporter une réponse ;
    • permettre l’exercice du culte ;
    • organiser et gérer les activités liées au culte et les activités paroissiales ;
    • organiser, coordonner, animer et gérer les activités pastorales diocésaines et paroissiales : famille, jeunes, deuil, santé, accompagnement spirituel, etc. ;
    • donner suite aux demandes relatives aux sacrements et aux accompagnements spirituels ;
    • gérer et conserver les actes de catholicité, notamment baptême, confirmation, mariage, ordination, afin d’assurer la tenue des registres canoniques, le suivi du statut sacramentel des personnes concernées et la délivrance d’extraits ou certificats ;
    • réaliser des opérations de communication et de sensibilisation relatives aux actions du diocèse ;
    • assurer la gestion fiscale et administrative des dons ;
    • gérer la relation avec les donateurs ;
    • informer sur les évènements organisés par le diocèse, ses services ou les paroisses ;
    • gérer les inscriptions et participations aux évènements diocésains ou paroissiaux ;
    • permettre aux internautes, fidèles et paroissiens de s’abonner à des newsletters ou communications et de se désinscrire ;
    • permettre le fonctionnement et assurer la sécurité des sites internet ;
    • faciliter les interactions par le biais de liens ou boutons de partage vers les réseaux sociaux ;
    • permettre le visionnage de vidéos, notamment lorsqu’elles sont intégrées depuis des plateformes tierces ;
    • exécuter des obligations contractuelles ou précontractuelles ;
    • organiser et gérer des pèlerinages ;
    • publier des témoignages, photographies ou images lorsque les conditions applicables sont réunies ;
    • recruter des salariés, bénévoles ou personnes intervenant dans le cadre des activités diocésaines ou paroissiales ;
    • gérer les demandes d’exercice des droits en matière de protection des données personnelles ;
    • respecter les obligations légales et réglementaires applicables.

Chaque traitement repose sur une base légale déterminée selon sa finalité.

Selon les cas, les traitements peuvent être fondés sur :

  • l’intérêt légitime de l’Association diocésaine, du diocèse, des services diocésains ou des paroisses, notamment pour organiser les activités cultuelles, pastorales et administratives ;
    • le consentement de la personne concernée, notamment pour certaines communications, certaines publications d’images, certains cookies ou certains traitements de données sensibles ;
    • l’exécution d’un contrat ou de mesures précontractuelles ;
    • le respect d’une obligation légale ;
    • l’article 9, §2, d) du RGPD pour certains traitements de données révélant les convictions religieuses dans le cadre des activités légitimes d’un organisme poursuivant une finalité religieuse.

Lors de chaque collecte, nous veillons à vous informer des finalités poursuivies, du fondement juridique du traitement, des destinataires, des durées de conservation et de vos droits.

Quelles données collectons-nous ?

Les données collectées varient selon les objectifs poursuivis.

Nous ne collectons que les données nécessaires au traitement concerné. Lorsque des informations sont obligatoires, elles sont signalées comme telles dans le formulaire ou le support de collecte.

Selon les situations, nous pouvons être amenés à collecter notamment :

Données d’identification et de contact
• civilité ;
• nom ;
• prénom ;
• adresse postale ;
• adresse électronique ;
• numéro de téléphone ;
• adresse IP.

Données relatives à la vie personnelle ou familiale
• situation familiale ;
• paroisse de rattachement ;
• informations communiquées dans le cadre d’une demande de contact, d’accompagnement ou de participation à une activité ;
• informations nécessaires à l’organisation d’un évènement, d’une activité pastorale ou d’un accompagnement.

Données relatives à la vie religieuse ou cultuelle
• informations relatives aux sacrements ;
• informations nécessaires à la tenue des registres et actes de catholicité ;
• informations relatives à un accompagnement spirituel ou pastoral ;
• informations relatives à la participation à des activités diocésaines ou paroissiales.

Données relatives aux activités, fonctions ou missions
• fonctions exercées ;
• missions confiées ;
• participation à des groupes, services, permanences ou activités ;
• données relatives aux bénévoles, laïcs en mission ou intervenants.

Données relatives aux mineurs
• identité du mineur ;
• coordonnées des représentants légaux ;
• informations nécessaires à l’inscription et au suivi d’une activité ;
• autorisations parentales lorsque nécessaires ;
• informations utiles à la sécurité et à l’organisation de l’activité.

Données de santé ou informations sensibles
Certaines activités peuvent nécessiter la collecte d’informations particulières, par exemple des allergies, restrictions alimentaires, besoins d’adaptation ou informations nécessaires à la sécurité d’une personne. Ces données sont collectées uniquement lorsqu’elles sont nécessaires et, lorsque requis, avec votre consentement.

Données relatives aux paiements et dons
• mode de paiement ;
• montant du don ou de la participation ;
• données relatives à la transaction ;
• informations bancaires lorsque cela est nécessaire, par exemple en cas de paiement par chèque ou de communication volontaire d’un IBAN ;
• informations nécessaires à l’établissement des reçus fiscaux.

Données relatives aux communications
• inscription à une newsletter ou lettre d’information ;
• préférences de communication ;
• historique de désinscription ;
• contenu des échanges avec le diocèse, ses services ou les paroisses.

Lorsque certaines activités diocésaines ou paroissiales sont gérées au moyen de la solution Enoria, les données strictement nécessaires à leur gestion peuvent y être enregistrées. Il peut notamment s’agir des données d’identification et de contact, des informations relatives aux activités suivies, aux groupes ou services auxquels vous participez, aux sacrements, aux dons ou participations, ainsi qu’aux communications utiles à la vie diocésaine ou paroissiale.

Qui peut accéder à vos données personnelles ?

Selon les objectifs poursuivis, seules les personnes habilitées peuvent accéder à vos données, dans la limite de ce qui est nécessaire à leurs missions.

Peuvent notamment être destinataires des données :

  • les personnes habilitées au sein du diocèse de Rouen ;
    • les services diocésains concernés ;
    • les paroisses concernées, lorsqu’elles interviennent dans le traitement ;
    • les prêtres, curés, salariés, bénévoles ou responsables d’activités habilités ;
    • les prestataires et sous-traitants intervenant pour le compte du diocèse, par exemple pour l’hébergement, la maintenance du site, la gestion des communications, la gestion des inscriptions ou la gestion des dons ;
    • les autorités administratives, judiciaires ou ecclésiastiques compétentes lorsque cela est requis ou nécessaire ;
    • les partenaires intervenant dans l’organisation d’un évènement, d’une activité ou d’un pèlerinage, uniquement dans la limite de leurs besoins.

Le diocèse de Rouen utilise également la solution Enoria pour la gestion de certaines activités diocésaines et paroissiales. Les données qui y sont enregistrées sont accessibles uniquement aux personnes habilitées, dans la limite de leurs missions, notamment les curés, administrateurs diocésains ou paroissiaux, salariés, bénévoles ou responsables d’activités autorisés.

Enoria intervient en qualité de prestataire / sous-traitant pour les traitements concernés. Le diocèse veille à ce que les accès soient attribués selon les besoins des utilisateurs et demande aux personnes habilitées de respecter les règles de confidentialité, de sécurité et de mise à jour des données.

Le site peut comporter des liens vers d’autres sites qui ne sont pas sous notre contrôle. Ces liens sont proposés afin d’enrichir ou de compléter les informations accessibles depuis le site. Lorsque vous consultez ces sites tiers, leurs propres politiques de confidentialité s’appliquent.

Les demandes relatives à l’onglet « Faire un don » sont dirigées vers une plateforme gérée par un sous-traitant, ALTAREADE. Nous vous invitons à prendre connaissance des informations relatives à la protection des données publiées sur cette plateforme.

Vos informations peuvent également être enregistrées dans les outils et bases de données de services tiers que nous utilisons dans le cadre de nos activités, notamment pour l’hébergement du site, la diffusion de communications électroniques, l’organisation d’évènements ou la gestion administrative des activités.

Nous utilisons également des réseaux sociaux. Le site peut permettre d’accéder à nos pages en cliquant sur les icônes ou liens présents sur le site. Lorsque vous cliquez sur ces liens ou interagissez avec ces plateformes, des données peuvent être traitées par les réseaux sociaux concernés selon leurs propres politiques de confidentialité.

Nous vous invitons à consulter les politiques de confidentialité des réseaux sociaux et plateformes que vous utilisez.

Combien de temps conservons-nous vos données ?

Nous conservons vos données personnelles uniquement pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées.

Ces durées peuvent varier selon la nature des traitements concernés, les obligations légales applicables, les nécessités de gestion administrative, comptable ou pastorale, ainsi que les délais pendant lesquels la responsabilité du diocèse, de ses services ou des paroisses pourrait être engagée.

À l’issue de ces durées, les données sont supprimées, anonymisées ou archivées lorsque leur conservation demeure nécessaire, notamment pour respecter une obligation légale, assurer la preuve d’un droit ou d’une obligation, ou répondre à une finalité d’archivage historique.

Certaines données peuvent être conservées plus longtemps lorsqu’elles présentent un intérêt historique, archivistique, cultuel ou canonique. Tel est notamment le cas des données inscrites dans les registres et actes de catholicité, qui sont conservées sans limitation de durée et ne peuvent pas donner lieu à effacement lorsqu’elles relèvent de ces registres.

Lorsque les données sont enregistrées dans des outils de gestion, notamment Enoria, les durées de conservation applicables restent déterminées en fonction de la finalité poursuivie : activité paroissiale ou diocésaine, sacrement, catéchèse, don, pèlerinage, bénévolat, communication ou gestion administrative.

Quelles mesures prenons-nous pour assurer la sécurité de vos données ?

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques présentés par les traitements.

Ces mesures peuvent notamment comprendre, selon les traitements concernés :

  • la limitation des accès aux seules personnes habilitées ;
    • la gestion des droits d’accès ;
    • la sensibilisation des personnes intervenant dans les traitements ;
    • l’encadrement des prestataires et sous-traitants ;
    • des mesures de confidentialité ;
    • des mesures de sauvegarde, de protection et de sécurisation des outils utilisés.

Nos salariés, bénévoles, prestataires et partenaires sont tenus de respecter la confidentialité des données personnelles auxquelles ils peuvent avoir accès dans le cadre de leurs missions.

Des données sont-elles transférées en dehors de l’Union européenne ?

Dans la mesure du possible, les données informatiques sont hébergées en France ou dans l’Union européenne.

Il est toutefois possible que certaines données soient transférées en dehors de l’Union européenne dans des situations particulières, notamment :

  • dans le cadre de l’Église universelle, par exemple lorsqu’une personne résidant hors de l’Union européenne demande la transmission d’un acte de catholicité la concernant ;
    • lorsque certains prestataires, outils numériques, réseaux sociaux ou plateformes tierces impliquent un transfert de données hors de l’Union européenne.

Lorsque de tels transferts sont réalisés au sens de la réglementation applicable, ils sont mis en œuvre dans le respect du RGPD et des garanties appropriées.

Lorsque la transmission est réalisée à la demande de la personne concernée, notamment pour l’envoi d’un document la concernant à une autorité ou structure située hors de l’Union européenne, elle peut être fondée sur son consentement ou sur les garanties prévues par la réglementation applicable.

Quelle est notre politique de gestion des cookies ?

Le site utilise une solution de gestion du consentement aux cookies assurée par Axeptio.

Lors de votre première visite sur le site, vous êtes informé de l’utilisation éventuelle de cookies au moyen d’un bandeau de choix vous permettant d’accepter, de refuser ou de paramétrer les cookies selon leurs finalités.

Vous pouvez modifier vos choix à tout moment, notamment en accédant au module de gestion des cookies disponible sur le site.

Les cookies soumis au consentement ne sont déposés qu’après votre accord préalable, à l’exception des cookies strictement nécessaires au fonctionnement du site.

Cookies nécessaires

Ces cookies contribuent au fonctionnement du site et ne sont pas soumis au consentement, car ils sont indispensables au bon fonctionnement du service. Ils sont déposés sans votre consentement. Vous pouvez toutefois vous opposer à leur utilisation en paramétrant votre navigateur, mais certaines fonctionnalités du site pourraient ne plus fonctionner correctement.

Quels sont vos droits ?

Dans le respect de la réglementation applicable, vous disposez de droits sur vos données personnelles, lorsque les conditions prévues par les textes sont réunies :

  • droit d’information ;
    • droit d’accès ;
    • droit de rectification ;
    • droit d’effacement ;
    • droit à la limitation du traitement ;
    • droit d’opposition ;
    • droit à la portabilité lorsque ce droit est applicable ;
    • droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur votre consentement ;
    • droit d’organiser, de façon anticipée et de votre vivant, les conditions dans lesquelles vos données seront conservées et communiquées après votre décès.

Pour retirer votre consentement à l’envoi de communications électroniques, vous pouvez utiliser le lien de désinscription figurant dans chaque message reçu.

Vous pouvez exercer vos droits par e-mail à l’adresse suivante :

rgpd@rouen.catholique.fr

Vous pouvez également contacter notre DPO à l’adresse suivante :

dpo-diocese-rouen@phygitalaw.com

Nous pourrons être amenés à vous demander des informations complémentaires lorsque cela est nécessaire pour traiter votre demande ou vérifier votre identité.

Si vous considérez que vos droits n’ont pas été respectés, vous pouvez déposer une réclamation auprès de la CNIL :

CNIL
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07

Comment être informé des évolutions de cette politique ?

Cette politique est susceptible d’évoluer à tout moment.

Nous vous invitons à la consulter régulièrement dans la rubrique dédiée du site internet du diocèse de Rouen et des sites ou pages rattachés.

Vous pouvez également y accéder via les liens figurant sur les formulaires de collecte de données présents sur nos sites.