Cette politique explique quelles données personnelles le site locusmariologicus.org collecte, à quelles fins il les utilise, avec qui il les partage, combien de temps il les conserve et comment vous pouvez exercer vos droits. Elle s’applique à tous les visiteurs et lecteurs du site, qu’ils se trouvent au Brésil, au Portugal, dans le reste de l’Union européenne ou partout ailleurs dans le monde.
Elle a été rédigée pour respecter la loi générale brésilienne sur la protection des données personnelles (LGPD, Lei Geral de Proteção de Dados Pessoais, loi n° 13.709/2018) et le règlement général de l’Union européenne sur la protection des données (RGPD, règlement (UE) 2016/679). Dans cette politique, « traiter » des données signifie effectuer toute opération sur ces données, comme les collecter, les conserver, les utiliser, les partager ou les effacer.
1. Qui est le responsable du traitement et comment le contacter
Le responsable du traitement de vos données (le « controlador », dans la terminologie de la LGPD) est :
- LOCUS MARIOLOGICUS BR LTDA, sous le nom commercial Locus Mariologicus
- Société à responsabilité limitée de droit brésilien, CNPJ 37.255.183/0001-04 (numéro national d’identification des personnes morales au Brésil)
- Siège : Rua Desembargador Paulo Mota, 1338, casa 2, bairro Ouro Preto, Belo Horizonte, MG, CEP 31320-022, Brésil
Sur le site, le responsable du traitement se présente comme un institut de mariologie, sous le nom Locus Mariologicus. Dans cette politique, « nous » et « l’institut » désignent ce responsable du traitement.
- Adresse générale : info@locusmariologicus.org
- Demandes relatives à la vie privée et aux données personnelles : danielafonso@locusmariologicus.org
- « Encarregado » au sens de la LGPD (personne chargée de la protection des données personnelles) et point de contact pour la protection des données au sens du RGPD : Daniel Afonso, à la même adresse
- Représentant dans l’Union européenne (RGPD, article 27) : Daniel Afonso, Rua da Mó, 3087, Fregim, 4600-595 Amarante, Portugal, à la même adresse e-mail
2. Quelles données nous collectons et où
Inscription gratuite de lecteur. Dans les articles, un encart peut interrompre la lecture et vous inviter à vous inscrire gratuitement. Il existe aussi une page dédiée à l’inscription. Lorsque vous vous inscrivez, nous collectons :
- le nom
- l’adresse e-mail
- le numéro WhatsApp, avec l’indicatif du pays (facultatif)
- le pays
- la langue de la page sur laquelle vous vous êtes inscrit
- l’article à partir duquel vous vous êtes inscrit
- l’adresse IP
- la date de l’inscription
Pour l’inscription, nous demandons le nom et l’adresse e-mail. Le numéro WhatsApp est facultatif et, si vous ne l’indiquez pas, vous ne recevez pas de messages par ce canal. Les autres données de la liste sont enregistrées automatiquement au moment de l’inscription.
Vous n’êtes pas obligé de vous inscrire. Sans inscription, vous pouvez naviguer sur le site et lire le début des articles, mais le texte intégral des articles n’est accessible qu’après l’inscription.
L’inscription gratuite comprend la lettre d’information hebdomadaire par e-mail. Une fois inscrit, vous recevez la lettre d’information avec les nouvelles études et, si vous nous avez donné votre numéro, des messages par WhatsApp. Vous pouvez vous désabonner de la lettre d’information à tout moment, en un clic, grâce au lien présent dans chaque e-mail de la lettre.
Les données de l’inscription sont conservées dans une table dédiée de la base de données du site, sous WordPress. Elles sont aussi copiées dans une base de données du service Supabase, que nous utilisons pour organiser la séquence de messages envoyés aux lecteurs. Un cookie valable 365 jours est déposé dans votre navigateur. Il mémorise votre inscription et vous permet de lire tous les articles sans remplir à nouveau le formulaire.
Navigation, statistiques et cookies. Lorsque vous visitez le site, l’hébergeur du site, Hostinger, et le réseau Cloudflare reçoivent votre adresse IP et des données techniques sur la connexion, comme le type de navigateur. Ils en ont besoin pour transmettre les pages et protéger le site.
Nous utilisons aussi des outils de statistiques et de publicité, qui collectent des informations sur la visite, comme les pages consultées et l’origine de la visite. Il s’agit de Google Analytics 4, du Meta Pixel et de Cloudflare Web Analytics. Google Analytics et le Meta Pixel ne s’activent que si vous donnez votre consentement dans le bandeau cookies (CookieYes). Cloudflare Web Analytics n’utilise pas de cookies et ne produit que des chiffres agrégés. La liste des cookies et de leurs durées de conservation figure dans le bandeau cookies, que vous pouvez ouvrir à tout moment grâce au lien Paramètres des cookies, en bas de toutes les pages.
Notifications dans le navigateur. Si vous acceptez de recevoir des notifications du site dans votre navigateur, le service OneSignal conserve un identifiant technique de votre navigateur pour vous envoyer ces alertes. Si vous refusez, rien de tout cela ne se produit.
Commentaires. Si vous commentez un article, le système de commentaires du site (WordPress et BuddyBoss) enregistre le nom, l’adresse e-mail, le texte du commentaire et l’adresse IP.
Messages par e-mail ou WhatsApp. Si vous nous écrivez, nous recevons les données que vous nous envoyez, comme le nom, l’adresse e-mail ou le numéro de téléphone et le contenu du message.
Contenus d’autres services. Certaines pages chargent des éléments provenant d’autres services : des polices de caractères de Google Fonts et des vidéos de Panda Video et de YouTube. Pour les afficher, votre navigateur demande ces contenus directement aux serveurs de ces services, qui reçoivent ainsi votre adresse IP et des données techniques sur la visite.
Plateformes externes. Le site contient des liens vers l’espace étudiant (MemberKit) et vers des boutiques externes (Nuvemshop et Shopify). Lorsque vous ouvrez l’un de ces liens, vous quittez notre site et c’est la politique de confidentialité de cette plateforme qui s’applique.
Étudiants et inscriptions aux cours. Les données des étudiants et des inscriptions aux cours ne relèvent pas de cette politique. Elles sont traitées sur les plateformes de cours et obéissent à des règles propres.
Mineurs. Le site ne s’adresse ni aux enfants ni aux mineurs de moins de 16 ans. L’inscription de lecteur est destinée aux personnes âgées de 18 ans ou plus. Entre 16 et 17 ans, l’inscription ne doit se faire qu’avec l’autorisation des parents ou du représentant légal. Si vous apprenez qu’un mineur nous a fourni des données sans cette autorisation, écrivez-nous et nous effacerons ces données.
3. À quelles fins nous les utilisons et sur quelle base légale
Nous n’utilisons vos données que pour des finalités déterminées et toujours sur une base légale prévue par la LGPD (article 7) et par le RGPD (article 6).
Consentement (LGPD, article 7, point I, et RGPD, article 6, paragraphe 1, point a). Avec votre consentement, nous utilisons les données pour :
- débloquer l’accès à tous les articles dans votre navigateur après l’inscription
- envoyer l’e-mail de bienvenue
- envoyer la lettre d’information hebdomadaire par e-mail, avec les nouvelles études
- envoyer des messages par WhatsApp, si vous nous avez donné votre numéro
- si vous acceptez ces cookies, mesurer combien de personnes visitent le site et d’où elles viennent (Google Analytics)
- si vous acceptez ces cookies, mesurer les résultats de nos annonces sur Facebook et Instagram et choisir à qui nous les montrons, ce qui peut inclure des personnes ayant déjà visité le site (Meta Pixel)
- envoyer des notifications dans le navigateur, si vous les avez acceptées
- publier le commentaire que vous nous envoyez
Vous pouvez retirer votre consentement à tout moment et de manière simple, comme expliqué au point 7. Le retrait ne compromet pas la licéité du traitement effectué avant ce retrait.
Données susceptibles de révéler des convictions religieuses. Ce site est consacré à la théologie mariale. C’est pourquoi votre inscription, l’article à partir duquel vous vous êtes inscrit et les pages que vous lisez peuvent révéler vos convictions religieuses, que la loi protège en tant que données sensibles (LGPD, article 5, point II, et article 11, et RGPD, article 9). Nous ne traitons ces données qu’avec votre consentement (LGPD, article 11, point I, et RGPD, article 9, paragraphe 2, point a). Ce consentement est donné lors de l’inscription et dans le bandeau cookies, et vous pouvez le retirer à tout moment.
Intérêt légitime (LGPD, article 7, point IX, et RGPD, article 6, paragraphe 1, point f). Nous utilisons les données, en particulier l’adresse IP, pour :
- garantir la sécurité du site
- prévenir les abus, comme les fausses inscriptions ou les commentaires indésirables
- compter les visites de manière agrégée, sans cookies (Cloudflare Web Analytics)
- afficher les vidéos intégrées dans les pages (Panda Video)
- répondre aux messages que vous nous envoyez
Dans ces cas, nous vérifions toujours que notre intérêt ne prévaut pas sur vos droits. Vous pouvez vous opposer à ce traitement, comme expliqué au point 7.
Respect d’une obligation légale (LGPD, article 7, point II, et RGPD, article 6, paragraphe 1, point c). Le cas échéant, nous traitons des données pour respecter des obligations prévues par la loi. Par exemple, la loi brésilienne impose de conserver pendant six mois les données de connexion au site (adresse IP, date et heure) et de les remettre aux autorités sur décision judiciaire (Marco Civil da Internet, cadre civil de l’internet au Brésil, loi n° 12.965/2014, article 15). Nous répondons aussi aux demandes des autorités compétentes, lorsque la loi l’exige.
4. Avec qui nous les partageons
Pour faire fonctionner le site, nous faisons appel à des prestataires qui traitent des données pour notre compte (« operadores » dans la LGPD, sous-traitants dans le RGPD) :
- Hébergement du site : Hostinger
- Sécurité, cache, diffusion des pages et statistiques agrégées : Cloudflare
- Envoi des e-mails : Google Workspace (Gmail) et, pour les envois en nombre, Resend
- Base de données de la séquence de messages aux lecteurs : Supabase
- Notifications dans le navigateur, uniquement si vous les acceptez : OneSignal
- Gestion du consentement aux cookies : CookieYes
- Vidéos intégrées dans les pages : Panda Video
D’autres services reçoivent des données lorsqu’ils sont chargés dans les pages ou lorsque vous les utilisez, et décident eux-mêmes de ce qu’ils font de ces données, selon leurs propres politiques de confidentialité :
- Google : Google Analytics, Google Tag Manager, Google Fonts et YouTube
- Meta : Meta Pixel et WhatsApp (messages aux lecteurs qui nous ont donné leur numéro)
Pour le Meta Pixel, nous sommes responsables conjoints du traitement avec Meta pour la collecte des données de la visite et leur transmission à Meta. Au-delà, Meta est seule responsable de l’usage qu’elle en fait. Vous pouvez consulter les règles de Meta sur facebook.com/privacy/policy et celles de Google sur policies.google.com/privacy.
Nous pouvons également communiquer des données aux autorités publiques, lorsque la loi l’exige.
5. Transferts hors de l’UE et du Brésil
L’institut a son siège au Brésil. Plusieurs de nos prestataires sont établis hors du Brésil et de l’Union européenne, principalement aux États-Unis : Google, Meta, Cloudflare, OneSignal, Resend et Supabase. Vos données peuvent donc être traitées hors du pays où vous vous trouvez.
Ces transferts reposent sur des garanties prévues par la loi. Pour les données des personnes qui se trouvent dans l’Union européenne, ils reposent sur la décision d’adéquation de la Commission européenne pour les États-Unis (cadre de protection des données UE-États-Unis), lorsque le prestataire est certifié, et sur les clauses contractuelles types adoptées par la Commission européenne dans les autres cas (RGPD, articles 45 et 46). Au regard de la loi brésilienne, ils reposent sur les clauses contractuelles types approuvées par l’ANPD (Autoridade Nacional de Proteção de Dados, l’autorité brésilienne de protection des données), conformément à l’article 33, point II, lettre b), de la LGPD et à la résolution CD/ANPD n° 19/2024.
Ces clauses sont des contrats types approuvés par les autorités, qui obligent le prestataire à protéger vos données. Vous pouvez demander une copie de ces garanties par e-mail à danielafonso@locusmariologicus.org.
6. Combien de temps nous les conservons
- Inscription de lecteur. Nous conservons les données tant que votre inscription est active, sans durée fixe. L’inscription prend fin lorsque vous nous demandez de vous désinscrire ou d’effacer vos données. À partir de ce moment, nous cessons de vous envoyer des messages et nous effaçons les données de l’inscription de la base de données du site et des copies dans Supabase. Les services d’envoi des e-mails ne conservent pas votre fiche, seulement l’enregistrement technique de chaque envoi, que le prestataire efface lui-même à l’issue de sa propre durée de conservation. La boîte de messagerie de l’institut conserve une copie de l’e-mail de bienvenue que nous vous avons envoyé, et nous l’effaçons également lorsque vous demandez l’effacement. Ensuite, nous ne conservons que ce qui est nécessaire pour prouver que nous avons donné suite à votre demande ou pour respecter une obligation légale. Le cookie qui mémorise l’inscription reste dans votre navigateur jusqu’à 365 jours, et vous pouvez l’effacer quand vous le souhaitez.
- Données de connexion au site. L’adresse IP, la date et l’heure de chaque visite sont conservées pendant six mois, durée imposée par la loi brésilienne, ou plus longtemps en cas de décision judiciaire.
- Statistiques et cookies. Les durées dépendent de chaque prestataire et de chaque cookie. Elles sont indiquées dans le bandeau cookies (lien Paramètres des cookies, en bas de toutes les pages).
- Notifications dans le navigateur. L’identifiant est conservé par OneSignal, selon les durées de ce prestataire. Nous cessons de l’utiliser lorsque vous désactivez les notifications, ce que vous pouvez faire à tout moment dans les réglages de votre navigateur.
- Commentaires. Ils sont conservés tant que le commentaire est publié, ou jusqu’à ce que vous demandiez son effacement.
- Messages que vous nous envoyez. Ils sont conservés le temps nécessaire au traitement de votre demande. Vous pouvez demander leur effacement.
- Étudiants et inscriptions aux cours. Ces données obéissent à des règles propres, sur les plateformes de cours.
7. Vos droits et comment les exercer
En tant que personne concernée, vous avez le droit de :
- savoir si nous traitons des données vous concernant et y accéder
- faire corriger des données incomplètes, inexactes ou obsolètes (rectification)
- demander l’effacement (suppression) de vos données
- demander l’anonymisation, le blocage ou la suppression de données inutiles, excessives ou traitées en violation de la loi
- demander que nous suspendions l’utilisation de vos données dans certains cas, par exemple pendant la vérification d’une rectification ou d’une réclamation (limitation du traitement)
- recevoir vos données dans un format courant, que vous pouvez transférer à un autre service, et demander que nous les transmettions directement à ce service (portabilité)
- vous opposer au traitement fondé sur l’intérêt légitime
- retirer votre consentement à tout moment, sans que cela affecte le traitement effectué auparavant
- être informé de la possibilité de ne pas donner votre consentement et des conséquences d’un refus
- savoir avec quelles entités nous partageons vos données
- demander le réexamen des décisions prises uniquement sur le fondement d’un traitement automatisé
Le site ne prend pas de décisions automatisées produisant des effets juridiques à l’égard des personnes.
Pour exercer l’un de ces droits, écrivez à danielafonso@locusmariologicus.org. La demande est gratuite. Pour protéger vos données, nous pouvons vous demander de confirmer votre identité. Nous répondons dans un délai de 15 jours si vous êtes au Brésil (LGPD) et d’un mois si vous êtes dans l’Union européenne (RGPD). Si la demande est complexe, le délai prévu par le RGPD peut être prolongé de deux mois. Dans ce cas, nous vous en informons au cours du premier mois et nous vous en expliquons les raisons.
Pour ne plus recevoir la lettre d’information, utilisez le lien de désabonnement présent dans chaque e-mail de la lettre. Un clic suffit. Pour ne plus recevoir de messages par WhatsApp, pour vous désinscrire ou pour faire effacer vos données, écrivez à danielafonso@locusmariologicus.org. Pour modifier vos choix concernant les cookies, utilisez le lien Paramètres des cookies, en bas de toutes les pages. Pour ne plus recevoir de notifications, désactivez-les dans les réglages de votre navigateur.
Si vous estimez que vos données n’ont pas été traitées conformément à la loi, vous pouvez introduire une réclamation auprès de l’autorité compétente :
- au Brésil, l’Autoridade Nacional de Proteção de Dados (ANPD) ou les organismes de protection des consommateurs
- au Portugal, la Comissão Nacional de Proteção de Dados (CNPD, la commission nationale portugaise de protection des données)
- dans les autres pays de l’Union européenne, ainsi qu’en Islande, au Liechtenstein et en Norvège, l’autorité de protection des données du pays
- dans les autres pays, l’autorité compétente, s’il en existe une
Si vous le souhaitez, vous pouvez d’abord nous écrire, afin que nous tentions de régler la question directement.
8. Cookies
Les cookies sont de petits éléments d’information que le site enregistre dans votre navigateur. Certains sont nécessaires au fonctionnement sécurisé du site. Il y a aussi le cookie qui mémorise votre inscription de lecteur, valable 365 jours. Les cookies de statistiques et de publicité, ceux de Google Analytics et du Meta Pixel, ne s’activent que si vous donnez votre consentement.
Nous gérons les cookies au moyen du bandeau cookies (CookieYes), que vous pouvez ouvrir à tout moment grâce au lien Paramètres des cookies, en bas de toutes les pages. Dans ce bandeau, vous pouvez accepter, refuser ou choisir par catégorie, modifier vos choix et consulter la liste des cookies, leurs finalités et leurs durées de conservation. Si vous refusez les cookies de statistiques et de publicité, le site fonctionne de la même manière.
9. Modifications et date de la version
Nous pouvons mettre à jour cette politique lorsque les services que nous utilisons ou la loi changent. La version en vigueur est toujours celle qui est publiée sur cette page, avec la date de la version.
Lorsque la modification sera importante, nous en informerons les lecteurs inscrits par e-mail. Si la modification change la finalité de données traitées sur la base de votre consentement, nous vous en informerons avant de l’appliquer et, lorsque la loi l’exige, nous vous demanderons à nouveau votre consentement.
Version du 15 septembre 2026.