Vie privée
Protection des données personnelles
Cette page explique quelles données l'ITEAG traite, pourquoi elles sont nécessaires, combien de temps elles sont conservées et comment exercer vos droits.
Version du 8 août 2026.
1. Responsable du traitement
Le responsable des traitements décrits sur cette page est l'Institut de Théologie Évangélique des Antilles et de la Guyane (ITEAG), 201 lot Pointe d'Or, 97139 Les Abymes, Guadeloupe.
Pour toute question relative à vos données ou pour exercer un droit : secretariat@iteag.org — +590 690 37 64 17.
2. Principes appliqués
L'ITEAG ne collecte pas des données « au cas où ». Les informations demandées doivent être utiles à une finalité identifiée : répondre à une demande, instruire une candidature, organiser la scolarité, délivrer une formation, gérer un prêt de bibliothèque, suivre un règlement de formation, assurer la sécurité de la plateforme, ou envoyer une lettre d'information lorsque la personne l'a demandé.
Les accès sont limités selon les rôles. Les données ne sont ni vendues ni louées à des fins publicitaires.
3. Données traitées et finalités
Navigation, sécurité et fonctionnement de la plateforme
Le service peut traiter l'adresse IP, le navigateur et l'appareil utilisés, les informations de session, les événements de connexion et certaines traces techniques. Ces données servent à authentifier les utilisateurs, prévenir les abus, diagnostiquer les erreurs et protéger la plateforme. Ce traitement repose sur l'intérêt légitime de l'ITEAG à sécuriser et maintenir son service.
Cookies et préférences du navigateur
La plateforme utilise des cookies strictement nécessaires à la session et à la sécurité. Avec l'accord de l'utilisateur, le navigateur peut également mémoriser certains réglages d'interface, notamment une qualité vidéo préférée. Aucun outil publicitaire ni mesure d'audience n'est actuellement activé. Les détails et la possibilité de modifier ce choix figurent dans la politique des cookies.
Demandes de contact et lettre d'information
Lorsqu'une personne écrit à l'ITEAG, les coordonnées communiquées et le contenu du message sont utilisés pour répondre et assurer le suivi de la demande. L'inscription à la lettre d'information repose sur le consentement : l'adresse n'est activée qu'après confirmation et chaque message doit permettre de se désinscrire.
Candidatures
Un dossier de candidature peut contenir notamment l'identité, les coordonnées, la date de naissance, le parcours demandé, les motivations, l'église d'appartenance lorsque cette information est renseignée, ainsi que les pièces justificatives déposées. Ces données sont utilisées pour instruire le dossier, demander les éléments manquants, prendre une décision et préparer l'inscription lorsqu'une candidature est acceptée. Le traitement principal repose sur les mesures précontractuelles demandées par le candidat.
Comptes, scolarité et activités pédagogiques
Pour les étudiants, enseignants et personnels, la plateforme peut traiter des données d'identité et de contact, une photo ou une signature lorsque la personne les fournit pour l'usage prévu, le rôle et les droits d'accès, les inscriptions, présences, travaux remis, copies corrigées, notes, appréciations, crédits ECTS, stages, VAE, documents administratifs et historique des opérations nécessaires au suivi de la formation. Ces traitements sont nécessaires à l'exécution de la relation de formation et à l'organisation du service.
Bibliothèque
Les réservations et emprunts associent l'utilisateur aux ouvrages concernés, avec les dates de retrait et de retour et, si nécessaire, les informations utiles au suivi d'un retard ou de l'état d'un ouvrage.
Règlements de formation et facturation
Les règlements de formation sont effectués par virement ou en espèces sur place, ou font l'objet d'une exonération justifiée. La plateforme n'encaisse aucun paiement. L'ITEAG conserve uniquement les références, montants, statuts et justificatifs nécessaires au suivi administratif et aux obligations comptables.
Témoignages et contenus rendus publics
Un témoignage étudiant n'est publié qu'après consentement et validation. La personne peut demander son retrait. Les informations rendues publiques sont limitées à celles prévues par le formulaire et validées dans le cadre de cette publication.
4. Données susceptibles de révéler des convictions religieuses
L'église d'appartenance ou certaines informations fournies dans le contexte d'une formation théologique peuvent révéler indirectement des convictions religieuses. Lorsqu'elles relèvent des catégories particulières de données au sens du RGPD, leur traitement est limité aux activités légitimes de l'ITEAG en tant qu'organisme sans but lucratif poursuivant une finalité religieuse, dans le cadre des relations couvertes par l'article 9, paragraphe 2, point d) du RGPD. L'accès est restreint aux personnes qui en ont besoin et ces informations ne sont pas utilisées pour de la publicité comportementale. Leur communication en dehors de ce cadre ne peut intervenir qu'avec le consentement de la personne ou lorsqu'une autre exception prévue par le RGPD s'applique.
5. Qui peut accéder aux données ?
Selon la finalité, les données peuvent être accessibles à la direction, au secrétariat, aux enseignants pour leurs cours et évaluations, ou aux autres personnes habilitées strictement dans la limite de leurs fonctions. L'ITEAG fait également appel à des prestataires techniques lorsque le service l'exige.
Les principaux services susceptibles d'intervenir, selon la configuration activée, sont notamment :
- OVHcloud pour l'hébergement de l'infrastructure ;
- Cloudflare pour la protection anti-abus et le stockage objet R2 ;
- Sentry pour la supervision des erreurs lorsque le service est activé ;
- Bunny.net pour l'encodage et la diffusion protégée des vidéos de formation ;
- le fournisseur de messagerie configuré par l'ITEAG pour l'envoi des courriels.
Ces prestataires ne reçoivent que les informations nécessaires au service qu'ils rendent. Certains sont des groupes internationaux. Lorsqu'un traitement implique un transfert hors de l'Espace économique européen, l'ITEAG doit l'encadrer par un mécanisme prévu par le RGPD, tel qu'une décision d'adéquation ou des garanties contractuelles appropriées.
6. Durées de conservation
Les données ne sont pas conservées indéfiniment. La durée dépend de la finalité et, lorsqu'un texte impose une durée, de cette obligation.
- Candidature refusée : au maximum 2 ans après la décision définitive, sauf nécessité particulière liée à un contentieux.
- Dossier étudiant et données académiques : pendant la durée du cursus puis 5 ans, sous réserve des documents qui doivent être conservés plus longtemps en vertu d'une obligation applicable.
- Factures et pièces comptables : 10 ans lorsque cette durée est imposée par les obligations comptables.
- Journal de sécurité et d'audit : 12 mois, sauf événement de sécurité ou contentieux justifiant une conservation ciblée plus longue.
- Messages de contact : 12 mois après le dernier échange utile, sauf si la demande débouche sur une relation qui justifie un autre dossier.
- Lettre d'information : l'adresse est conservée tant que l'abonnement est actif. Après désinscription, elle n'est plus utilisée pour les envois ; seules les informations strictement nécessaires à la preuve du consentement ou à la prise en compte durable de la désinscription peuvent être conservées pendant une durée proportionnée.
- Sauvegardes de la base : sauvegardes quotidiennes conservées environ 35 jours et archives mensuelles environ 400 jours. Une donnée supprimée de la base active peut donc subsister temporairement dans une sauvegarde jusqu'à son expiration normale ; elle n'est pas restaurée pour un autre usage.
7. Vos droits
Selon le traitement concerné, vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation du traitement, vous opposer à certains traitements ou demander la portabilité des données lorsque ce droit s'applique. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment sans remettre en cause les traitements effectués auparavant.
Pour exercer un droit, écrivez à secretariat@iteag.org en indiquant suffisamment d'éléments pour permettre à l'ITEAG d'identifier la demande sans collecter plus d'informations que nécessaire. Une réponse est apportée dans les délais prévus par le RGPD.
Si vous estimez, après avoir contacté l'ITEAG, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL).
8. Décisions automatisées
La plateforme n'est pas conçue pour accepter ou refuser automatiquement une candidature, attribuer une note ou prendre une décision académique produisant des effets significatifs sans intervention humaine.
9. Sécurité
L'ITEAG applique des mesures techniques et organisationnelles proportionnées : connexion chiffrée HTTPS, contrôle des droits par rôle, double authentification pour les accès administratifs concernés, protection contre les tentatives de connexion abusives, stockage protégé des médias et journalisation des opérations sensibles. Les mesures évoluent avec la plateforme et les risques identifiés.
10. Mise à jour de cette politique
Cette politique est mise à jour lorsque les traitements, les prestataires, les durées de conservation ou le cadre applicable évoluent. La date de version affichée en haut de page permet d'identifier le texte en vigueur.