Informations sur le traitement des données personnelles

Politique de protection des données personnelles du diocèse de Bayeux-Lisieux

Dernière mise à jour : 20/07/2026

Le diocèse de Bayeux-Lisieux attache une grande importance aux droits et libertés des personnes.

Conscient de la valeur de vos données personnelles, dont certaines peuvent révéler vos convictions religieuses, concerner votre santé, vos enfants ou des personnes vulnérables, le diocèse a engagé une démarche de mise en conformité de ses traitements avec le règlement général sur la protection des données (« RGPD ») et la loi Informatique et Libertés.

La présente politique de confidentialité a pour objectif de vous informer, de manière claire et transparente, sur les traitements de données personnelles mis en œuvre par le diocèse de Bayeux-Lisieux, ses services diocésains et, selon les traitements concernés, les paroisses qui lui sont rattachées.

Elle concerne notamment les traitements réalisés dans le cadre du site internet du diocèse de Bayeux-Lisieux, des sites des paroisses et pages rattachés, ainsi que les traitements diocésains et paroissiaux liés aux activités cultuelles, pastorales, administratives et de communication.

Cette politique est susceptible d’évoluer. Nous vous invitons à la consulter régulièrement.

Quels sont nos principes directeurs ?

Le diocèse de Bayeux-Lisieux s’engage à respecter les principes suivants :

  • traiter vos données de manière licite, loyale et transparente ;
    • collecter uniquement les données nécessaires aux objectifs poursuivis ;
    • utiliser vos données pour des finalités déterminées, explicites et légitimes ;
    • maintenir les données collectées à jour lorsque cela est nécessaire ;
    • ne pas conserver vos données au-delà de la durée nécessaire, sauf obligations légales, conservation des actes de catholicité ou archivage historique ;
    • mettre en œuvre des mesures de sécurité adaptées aux risques ;
    • vous informer sur les traitements mis en œuvre ;
    • faciliter l’exercice de vos droits lorsque les conditions prévues par la réglementation sont réunies.

Quelles définitions à connaître ?

Afin que cette politique soit compréhensible, voici quelques définitions utiles.

Association diocésaine de Bayeux-Lisieux : structure juridique qui représente légalement le diocèse de Bayeux-Lisieux auprès de l’État français.

Diocèse : terme adopté par l’Église catholique pour désigner un territoire placé sous la responsabilité d’un évêque. Le diocèse regroupe les paroisses du territoire.

Responsable de traitement : personne, autorité publique, service ou organisme qui détermine les finalités et les moyens d’un traitement de données personnelles.

Nous : désigne, selon les traitements concernés, le diocèse de Bayeux-Lisieux représenté par son Évêque, l’Association diocésaine de Bayeux-Lisieux, les services diocésains et/ou les paroisses rattachées.

Vous : désigne la personne physique concernée par un traitement de données personnelles.

Données à caractère personnel : toute information relative à une personne physique identifiée ou susceptible d’être identifiée, directement ou indirectement, par exemple un nom, un prénom, une adresse postale, une adresse électronique, un numéro de téléphone, une adresse IP, une image.

Traitement de données à caractère personnel : toute opération portant sur des données personnelles, par exemple la collecte, l’enregistrement, la conservation, la consultation, l’utilisation, la transmission, l’archivage ou la suppression.

Cookies : fichiers ou traceurs susceptibles d’être déposés sur votre terminal lorsque vous consultez un site internet. Certains cookies sont nécessaires au fonctionnement du site ; d’autres nécessitent votre consentement préalable.

DPO / Délégué à la protection des données : professionnel chargé d’accompagner et de contrôler la conformité des traitements de données personnelles.

Qui est responsable de traitement et qui contacter ?

Selon les traitements de données considérés, les traitements sont réalisés sous la responsabilité de l’Association diocésaine de Bayeux-Lisieux, de l’Évêque, et/ou des paroisses représentées par leur curé.

Des structures juridiques autonomes et indépendantes, bien qu’implantées sur le territoire du diocèse et en lien avec lui, peuvent également collecter des données personnelles. Il peut s’agir, par exemple, d’associations ou d’établissements d’enseignement catholique. Ces organismes mettent en œuvre leurs traitements sous leur seule responsabilité. Ils ne sont donc pas concernés par la présente politique de confidentialité.

En application de l’article 9, §2, d) du RGPD, l’Association diocésaine, en tant qu’association cultuelle, peut être amenée à traiter des données révélant les convictions religieuses dans le cadre de ses activités légitimes et avec les garanties appropriées.

Vous pouvez contacter l’Association diocésaine de Bayeux-Lisieux :

Association diocésaine de Bayeux-Lisieux
1 rue Nicolas Oresme BP 6298 14067 Caen Cedex 4
02.31.29.35.00
E-mail : contact@bayeuxlisieux.catholique.fr

Le diocèse de Bayeux-Lisieux a désigné auprès de la CNIL un DPO externe :

Maître Isabelle Delage, avocat ;

Pour toute question ou réclamation relative à vos données personnelles, vous pouvez contacter directement notre DPO à l’adresse suivante :

dpo@bayeuxlisieux.catholique.fr

Vous pouvez également exercer vos droits par e-mail à l’adresse suivante :

contact@bayeuxlisieux.catholique.fr

Quels sont les objectifs et les fondements de la collecte de vos données ?

Nous collectons et traitons des données personnelles vous concernant pour les besoins des activités cultuelles, pastorales, administratives et de communication du diocèse de Bayeux-Lisieux, de ses services et, selon les cas, des paroisses rattachées.

Les traitements peuvent notamment avoir pour objectifs de :

  • gérer, traiter, suivre vos demandes de contact ou d’information et vous apporter une réponse ;
    • permettre l’exercice du culte ;
    • organiser et gérer les activités liées au culte et les activités paroissiales ;
    • organiser, coordonner, animer et gérer les activités pastorales diocésaines et paroissiales : famille, jeunes, deuil, santé, accompagnement spirituel, etc. ;
    • donner suite aux demandes relatives aux sacrements et aux accompagnements spirituels ;
    • gérer et conserver les actes de catholicité, notamment baptême, confirmation, mariage, ordination, afin d’assurer la tenue des registres canoniques, le suivi du statut sacramentel des personnes concernées et la délivrance d’extraits ou certificats ;
    • réaliser des opérations de communication et de sensibilisation relatives aux actions du diocèse ;
    • assurer la gestion fiscale et administrative des dons ;
    • gérer la relation avec les donateurs ;
    • informer sur les évènements organisés par le diocèse, ses services ou les paroisses ;
    • gérer les inscriptions et participations aux évènements diocésains ou paroissiaux ;
    • permettre aux internautes, fidèles et paroissiens de s’abonner à des newsletters ou communications et de se désinscrire ;
    • permettre le fonctionnement et assurer la sécurité des sites internet ;
    • faciliter les interactions par le biais de liens ou boutons de partage vers les réseaux sociaux ;
    • permettre le visionnage de vidéos, notamment lorsqu’elles sont intégrées depuis des plateformes tierces ;
    • exécuter des obligations contractuelles ou précontractuelles ;
    • organiser et gérer des pèlerinages ;
    • publier des témoignages, photographies ou images lorsque les conditions applicables sont réunies ;
    • recruter des salariés, bénévoles ou personnes intervenant dans le cadre des activités diocésaines ou paroissiales ;
    • gérer les demandes d’exercice des droits en matière de protection des données personnelles ;
    • respecter les obligations légales et réglementaires applicables.

Chaque traitement repose sur une base légale déterminée selon sa finalité.

Selon les cas, les traitements peuvent être fondés sur :

  • l’intérêt légitime de l’Association diocésaine, du diocèse, des services diocésains ou des paroisses, notamment pour organiser les activités cultuelles, pastorales et administratives ;
    • le consentement de la personne concernée, notamment pour certaines communications, certaines publications d’images, certains cookies ou certains traitements de données sensibles ;
    • l’exécution d’un contrat ou de mesures précontractuelles ;
    • le respect d’une obligation légale ;
    • l’article 9, §2, d) du RGPD pour certains traitements de données révélant les convictions religieuses dans le cadre des activités légitimes d’un organisme poursuivant une finalité religieuse.

Lors de chaque collecte, nous veillons à vous informer des finalités poursuivies, du fondement juridique du traitement, des destinataires, des durées de conservation et de vos droits.

Quelles données collectons-nous ?

Les données collectées varient selon les objectifs poursuivis.

Nous ne collectons que les données nécessaires au traitement concerné. Lorsque des informations sont obligatoires, elles sont signalées comme telles dans le formulaire ou le support de collecte.

Selon les situations, nous pouvons être amenés à collecter notamment :

Données d’identification et de contact

  • civilité ;
    • nom ;
    • prénom ;
    • adresse postale ;
    • adresse électronique ;
    • numéro de téléphone ;
    • adresse IP.

Données relatives à la vie personnelle ou familiale

  • situation familiale ;
    • paroisse de rattachement ;
    • informations communiquées dans le cadre d’une demande de contact, d’accompagnement ou de participation à une activité ;
    • informations nécessaires à l’organisation d’un évènement, d’une activité pastorale ou d’un accompagnement.

Données relatives à la vie religieuse ou cultuelle

  • informations relatives aux sacrements ;
    • informations nécessaires à la tenue des registres et actes de catholicité ;
    • informations relatives à un accompagnement spirituel ou pastoral ;
    • informations relatives à la participation à des activités diocésaines ou paroissiales.

Données relatives aux activités, fonctions ou missions

  • fonctions exercées ;
    • missions confiées ;
    • participation à des groupes, services, permanences ou activités ;
    • données relatives aux bénévoles, laïcs en mission ou intervenants.

Données relatives aux mineurs

  • identité du mineur ;
    • coordonnées des représentants légaux ;
    • informations nécessaires à l’inscription et au suivi d’une activité ;
    • autorisations parentales lorsque nécessaires ;
    • informations utiles à la sécurité et à l’organisation de l’activité.

Données de santé ou informations sensibles

Certaines activités peuvent nécessiter la collecte d’informations particulières, par exemple des allergies, restrictions alimentaires, besoins d’adaptation ou informations nécessaires à la sécurité d’une personne. Ces données sont collectées uniquement lorsqu’elles sont nécessaires et, lorsque requis, avec votre consentement.

Données relatives aux paiements et dons

  • mode de paiement ;
    • montant du don ou de la participation ;
    • données relatives à la transaction ;
    • informations bancaires lorsque cela est nécessaire, par exemple en cas de paiement par chèque ou de communication volontaire d’un IBAN ;
    • informations nécessaires à l’établissement des reçus fiscaux.

Données relatives aux communications

  • inscription à une newsletter ou lettre d’information ;
    • préférences de communication ;
    • historique de désinscription ;
    • contenu des échanges avec le diocèse, ses services ou les paroisses.

Lorsque certaines activités diocésaines ou paroissiales sont gérées au moyen de la solution Enoria, les données strictement nécessaires à leur gestion peuvent y être enregistrées. Il peut notamment s’agir des données d’identification et de contact, des informations relatives aux activités suivies, aux groupes ou services auxquels vous participez, aux sacrements, aux dons ou participations, ainsi qu’aux communications utiles à la vie diocésaine ou paroissiale.

Qui peut accéder à vos données personnelles ?

Selon les objectifs poursuivis, seules les personnes habilitées peuvent accéder à vos données, dans la limite de ce qui est nécessaire à leurs missions.

Peuvent notamment être destinataires des données :

  • les personnes habilitées au sein du diocèse de Bayeux-Lisieux ;
    • les services diocésains concernés ;
    • les paroisses concernées, lorsqu’elles interviennent dans le traitement ;
    • les prêtres, curés, salariés, bénévoles ou responsables d’activités habilités ;
    • les prestataires et sous-traitants intervenant pour le compte du diocèse, par exemple pour l’hébergement, la maintenance du site, la gestion des communications, la gestion des inscriptions ou la gestion des dons ;
    • les autorités administratives, judiciaires ou ecclésiastiques compétentes lorsque cela est requis ou nécessaire ;
    • les partenaires intervenant dans l’organisation d’un évènement, d’une activité ou d’un pèlerinage, uniquement dans la limite de leurs besoins.

Le diocèse de Bayeux-Lisieux utilise également la solution Enoria pour la gestion de certaines activités diocésaines et paroissiales. Les données qui y sont enregistrées sont accessibles uniquement aux personnes habilitées, dans la limite de leurs missions, notamment les curés, administrateurs diocésains ou paroissiaux, salariés, bénévoles ou responsables d’activités autorisés.

Enoria intervient en qualité de prestataire / sous-traitant pour les traitements concernés. Le diocèse veille à ce que les accès soient attribués selon les besoins des utilisateurs et demande aux personnes habilitées de respecter les règles de confidentialité, de sécurité et de mise à jour des données.

Le site peut comporter des liens vers d’autres sites qui ne sont pas sous notre contrôle. Ces liens sont proposés afin d’enrichir ou de compléter les informations accessibles depuis le site. Lorsque vous consultez ces sites tiers, leurs propres politiques de confidentialité s’appliquent.

Les demandes relatives à l’onglet « Faire un don » sont dirigées vers la plateforme de dons Give Expert. Nous vous invitons à prendre connaissance des informations relatives à la protection des données publiées sur cette plateforme.

Vos informations peuvent également être enregistrées dans les outils et bases de données de services tiers que nous utilisons dans le cadre de nos activités, notamment pour l’hébergement du site, la diffusion de communications électroniques, l’organisation d’évènements ou la gestion administrative des activités.

Nous utilisons également des réseaux sociaux. Le site peut permettre d’accéder à nos pages en cliquant sur les icônes ou liens présents sur le site. Lorsque vous cliquez sur ces liens ou interagissez avec ces plateformes, des données peuvent être traitées par les réseaux sociaux concernés selon leurs propres politiques de confidentialité.

Nous vous invitons à consulter les politiques de confidentialité des réseaux sociaux et plateformes que vous utilisez.

Combien de temps conservons-nous vos données ?

Nous conservons vos données uniquement pendant la durée nécessaire à la réalisation des finalités poursuivies, puis elles sont supprimées, anonymisées ou archivées lorsque cela est justifié.

Certaines données peuvent être conservées plus longtemps :

  • pour respecter une obligation légale ;
    • pour assurer la preuve d’un droit ou d’une obligation ;
    • pour la gestion des actes de catholicité ;
    • à des fins archivistiques, historiques, scientifiques ou statistiques, lorsque les conditions prévues par la réglementation sont réunies.

Le traitement à des fins d’archivage historique est fondé sur l’intérêt légitime du diocèse de documenter son histoire et de conserver la mémoire de l’Église.

Lorsque les données sont enregistrées dans Enoria, les durées de conservation applicables restent celles correspondant à la finalité poursuivie : activité paroissiale ou diocésaine, sacrement, catéchèse, don, pèlerinage, bénévolat, communication ou gestion administrative.

À titre indicatif, les durées suivantes sont retenues :

Objectif du traitement Durée de conservation
Demande d’information ou de contact 1 an à compter de la demande, puis suppression des données.
Gestion des dons 6 ans à compter du dernier don, pour la gestion administrative, fiscale et le suivi de la relation avec les donateurs.
Sacrements et actes de catholicité Les données inscrites sur les registres des actes de catholicité sont conservées sans limitation de durée, au titre des archives de catholicité et historiques, et ne peuvent pas donner lieu à effacement.
Demande de sacrement des enfants, hors acte de catholicité Durée nécessaire à la gestion paroissiale du sacrement, augmentée d’un délai de 6 ans afin de proposer des activités en lien avec la catéchèse, les sacrements ou la pastorale des jeunes.
Inscription et participation à la catéchèse / au catéchisme des enfants Tant que l’enfant est inscrit à l’activité ou à l’accompagnement, puis conservation pendant une durée maximale de 6 ans, notamment pour permettre l’invitation à la préparation à la confirmation.
Gestion des inscriptions à des évènements paroissiaux ou diocésains Pendant la durée nécessaire à l’organisation de l’évènement, augmentée de 3 ans à des fins d’animation pastorale, sans préjudice des obligations légales.
Gestion des candidatures à une offre d’emploi ou de bénévolat Maximum 2 ans à compter du dernier contact, sauf opposition.
Newsletters et informations diocésaines ou paroissiales Jusqu’à la désinscription lorsque le traitement est fondé sur le consentement, et jusqu’à 6 ans après le dernier don dans le cadre de la gestion de la relation avec les donateurs.
Données relatives aux pèlerinages – organisation Les données nécessaires à l’organisation du pèlerinage, par exemple allergies ou hébergement, sont conservées uniquement pendant la durée nécessaire à l’organisation, puis supprimées.
Données relatives aux pèlerinages – information et suivi Les données d’identification, de contact, dates et lieux de pèlerinage sont conservées pendant 3 ans afin de proposer d’autres pèlerinages.
Données relatives aux pèlerinages – comptabilité 10 ans, conformément aux obligations comptables et fiscales.
Activités paroissiales ou diocésaines concernant les mineurs, hors catéchèse Tant que le mineur participe à l’activité, augmentée d’un délai maximum de 3 ans pour proposer des activités en lien avec celle suivie.
Activités paroissiales ou diocésaines concernant les personnes majeures Tant que la personne participe à l’activité, augmentée d’un délai maximum de 3 ans pour proposer des activités en lien avec celle suivie.
Demandes d’accompagnement au mariage Durée de l’accompagnement, augmentée d’une durée de 3 ans afin de communiquer des informations sur des activités en lien avec le mariage et la vie familiale.
Demandes d’accompagnement à la confirmation des jeunes Durée de l’accompagnement, augmentée d’une durée de 3 ans afin de communiquer des informations sur les activités de la pastorale des jeunes.
Demandes d’accompagnement – catéchuménat des adultes À l’issue du cheminement ou en cas d’interruption, les données numériques sont supprimées. Les fiches papier sont conservées pendant 3 ans puis détruites.
Demandes de célébration des obsèques Temps strictement nécessaire à l’organisation des obsèques, augmenté d’un délai d’un an afin d’informer des célébrations à la mémoire des défunts et des activités en lien avec le deuil.
Coordonnées et missions des bénévoles et laïcs en mission Tant que le bénévole est en mission puis coordonnées et intitulé de la mission conservés pendant 2 ans en base active afin de proposer de nouvelles missions.
Intentions de messe Le contenu de l’intention est conservé jusqu’à la célébration de la messe. Les autres données, telles que nom, prénom, téléphone et e-mail, sont conservées pendant 12 mois.
Paiement des activités diocésaines ou paroissiales Les informations relatives au paiement, notamment la mention « payé », le mode de paiement ou les informations nécessaires au suivi administratif, peuvent être conservées dans Enoria pendant la durée de l’activité concernée. Les données comptables sont conservées jusqu’à 10 ans, conformément aux obligations légales.
Participation ponctuelle aux services liturgiques, par exemple lecteurs Durée strictement nécessaire à l’organisation, et au maximum jusqu’à l’année suivant la fin de la participation.
Réservation de salles paroissiales ou diocésaines Durée nécessaire à la gestion des plannings, puis conservation pendant 1 an.
Inscription à des permanences, accueil, prière, adoration Durée nécessaire à l’organisation de la permanence, et au maximum jusqu’à l’année suivante.
Gestion des demandes d’exercice des droits Durée nécessaire au traitement de la demande, augmentée des délais de preuve applicables.

Quelles mesures prenons-nous pour assurer la sécurité de vos données ?

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques présentés par les traitements.

Ces mesures peuvent notamment comprendre, selon les traitements concernés :

  • la limitation des accès aux seules personnes habilitées ;
    • la gestion des droits d’accès ;
    • la sensibilisation des personnes intervenant dans les traitements ;
    • l’encadrement des prestataires et sous-traitants ;
    • des mesures de confidentialité ;
    • des mesures de sauvegarde, de protection et de sécurisation des outils utilisés.

Nos salariés, bénévoles, prestataires et partenaires sont tenus de respecter la confidentialité des données personnelles auxquelles ils peuvent avoir accès dans le cadre de leurs missions.

Des données sont-elles transférées en dehors de l’Union européenne ?

Dans la mesure du possible, les données informatiques sont hébergées en France ou dans l’Union européenne.

Il est toutefois possible que certaines données soient transférées en dehors de l’Union européenne dans des situations particulières, notamment :

  • dans le cadre de l’Église universelle, par exemple lorsqu’une personne résidant hors de l’Union européenne demande la transmission d’un acte de catholicité la concernant ;
    • lorsque certains prestataires, outils numériques, réseaux sociaux ou plateformes tierces impliquent un transfert de données hors de l’Union européenne.

Lorsque de tels transferts sont réalisés au sens de la réglementation applicable, ils sont mis en œuvre dans le respect du RGPD et des garanties appropriées.

Lorsque la transmission est réalisée à la demande de la personne concernée, notamment pour l’envoi d’un document la concernant à une autorité ou structure située hors de l’Union européenne, elle peut être fondée sur son consentement ou sur les garanties prévues par la réglementation applicable.

Quelle est notre politique de gestion des cookies ?

Le site utilise une solution de gestion du consentement aux cookies assurée par Axeptio.

Lors de votre première visite sur le site, vous êtes informé de l’utilisation éventuelle de cookies au moyen d’un bandeau de choix vous permettant d’accepter, de refuser ou de paramétrer les cookies selon leurs finalités.

Vous pouvez modifier vos choix à tout moment, notamment en accédant au module de gestion des cookies disponible sur le site.

Les cookies soumis au consentement ne sont déposés qu’après votre accord préalable, à l’exception des cookies strictement nécessaires au fonctionnement du site.

Cookies nécessaires

Ces cookies contribuent au fonctionnement du site et ne sont pas soumis au consentement, car ils sont indispensables au bon fonctionnement du service. Ils sont déposés sans votre consentement. Vous pouvez toutefois vous opposer à leur utilisation en paramétrant votre navigateur, mais certaines fonctionnalités du site pourraient ne plus fonctionner correctement.

Quels sont vos droits ?

Dans le respect de la réglementation applicable, vous disposez de droits sur vos données personnelles, lorsque les conditions prévues par les textes sont réunies :

  • droit d’information ;
    • droit d’accès ;
    • droit de rectification ;
    • droit d’effacement ;
    • droit à la limitation du traitement ;
    • droit d’opposition ;
    • droit à la portabilité lorsque ce droit est applicable ;
    • droit de retirer votre consentement à tout moment lorsque le traitement est fondé sur votre consentement ;
    • droit d’organiser, de façon anticipée et de votre vivant, les conditions dans lesquelles vos données seront conservées et communiquées après votre décès.

Pour retirer votre consentement à l’envoi de communications électroniques, vous pouvez utiliser le lien de désinscription figurant dans chaque message reçu.

Vous pouvez exercer vos droits par e-mail à l’adresse suivante :

contact@bayeuxlisieux.catholique.fr

Vous pouvez également contacter notre DPO à l’adresse suivante :

dpo@bayeuxlisieux.catholique.fr

Nous pourrons être amenés à vous demander des informations complémentaires lorsque cela est nécessaire pour traiter votre demande ou vérifier votre identité.

Si vous considérez que vos droits n’ont pas été respectés, vous pouvez déposer une réclamation auprès de la CNIL :

CNIL
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07

Comment être informé des évolutions de cette politique ?

Cette politique est susceptible d’évoluer à tout moment.

Nous vous invitons à la consulter régulièrement dans la rubrique dédiée du site internet du diocèse de Bayeux-Lisieux et des sites ou pages rattachés.

Vous pouvez également y accéder via les liens figurant sur les formulaires de collecte de données présents sur nos sites.

 

Partager