Politique de confidentialité
En résumé : le compte ʿIbādatī est optionnel. En mode invité, vos données restent sur votre appareil. Si vous créez un compte et acceptez la synchronisation, vos données de progression sont sauvegardées dans Firebase/Firestore pour les retrouver sur vos appareils. ʿIbādatī ne vend pas vos données, ne fait pas de publicité comportementale et traite les données liées à la pratique religieuse avec une prudence renforcée.
1. Identité de l’application et responsable
ʿIbādatī est une application islamique francophone disponible sous forme de Progressive Web App sur https://ibadati.fr et d’application Android. Elle accompagne la pratique quotidienne : horaires de prière, Coran, audio, plans de lecture, suivi des prières et du jeûne, qada, Qibla, dhikr, azkar, Ramadan, guide salat et contenus informatifs.
ʿIbādatī est éditée sous le nom commercial Cognitly par Amine Seddaoui, entrepreneur individuel (SIREN 802 642 827 ; SIRET 802 642 827 00041), 15 rue du Bas Vernay, 42100 Saint-Étienne, France. Amine Seddaoui est le responsable du traitement des données de ʿIbādatī. Contact : support@ibadati.fr ou +33 7 54 05 12 47. Consultez également les mentions légales.
2. Données collectées ou traitées
Compte utilisateur
Si vous créez un compte, Firebase Authentication traite votre identifiant utilisateur Firebase, votre email et l’état de vérification email. En cas de connexion Google, le nom, l’adresse email et la photo de profil fournis par Google peuvent aussi être traités s’ils sont disponibles. En cas de connexion Apple, le nom et l’adresse email — éventuellement une adresse de relais privée choisie par l’utilisateur — peuvent être fournis par Apple ; Apple ne communique le nom qu’à la première autorisation. Firebase Authentication traite aussi des données techniques nécessaires à l’authentification et à la sécurité, telles que l’adresse IP, l’agent utilisateur, les horodatages et informations de session.
Progression et pratique
Si vous activez la synchronisation, Cloud Firestore peut sauvegarder votre dernière lecture du Coran, vos signets et surlignages, vos notes, vos recherches récentes, vos plans et listes de lecture, votre suivi des prières et du jeûne, vos qada, votre progression azkar et mémorisation, vos raccourcis, vos rappels, votre ville et vos coordonnées de prière, ainsi que vos préférences d’affichage, de calcul et de lecture.
Préférences
L’application peut conserver la ville, la méthode de calcul, le madhab, le récitateur, la vitesse audio du Coran, les paramètres d’affichage, les rappels et d’autres choix nécessaires au fonctionnement.
Localisation
Pour les horaires de prière et les rappels, la localisation précise est demandée lorsque vous choisissez « Ma position » ou « Utiliser ma position ». Les coordonnées sont transmises par HTTPS à Aladhan pour calculer les horaires. Pour rechercher une ville ou afficher le nom d’un lieu, elles peuvent être envoyées à la passerelle de géocodage d’ʿIbādatī, hébergée chez Hostinger, qui interroge Nominatim/OpenStreetMap avec un cache et une limitation de requêtes. Vous pouvez refuser cette autorisation et rechercher une ville manuellement.
Cette ville et ces coordonnées de prière sont conservées localement pour maintenir vos horaires et vos rappels. Elles ne sont ajoutées aux données Firestore de votre compte que si vous activez volontairement la synchronisation.
La Qibla utilise un traitement distinct : à chaque ouverture de la boussole, l’application demande la position actuelle au premier plan, calcule la direction directement sur l’appareil, puis abandonne cette position. Les coordonnées utilisées par la Qibla ne sont ni enregistrées, ni synchronisées, ni transmises à Aladhan, Nominatim ou un autre service.
ʿIbādatī ne demande jamais la localisation en arrière-plan. Si vous refusez l’autorisation ou choisissez une position approximative, la boussole l’indique clairement et ne présente pas l’alignement comme précis.
Notifications et rappels
Si vous activez les rappels de prière, l’application conserve les prières choisies, l’avance du rappel et le choix du son afin de programmer des notifications locales. Sur Android, ces notifications sont planifiées sur l’appareil et peuvent utiliser un adhan embarqué dans l’application. Aucun microphone n’est utilisé et aucun enregistrement audio de l’utilisateur n’est effectué.
Données techniques
La PWA et la passerelle de géocodage sont hébergées chez Hostinger ; l’interface Android est embarquée dans l’application. Les journaux techniques habituels de l’hébergement, Firebase et les APIs externes peuvent traiter l’adresse IP, l’agent utilisateur, les horodatages, les erreurs et d’autres informations nécessaires à la sécurité, l’authentification, la fourniture du service, la prévention d’abus et le diagnostic.
3. Données sensibles et consentement
Certaines données, comme le suivi de prières, de jeûne, de qada, d’azkar ou de lecture religieuse, peuvent révéler des éléments liés à une pratique religieuse. Elles sont donc traitées comme sensibles.
La synchronisation cloud de ces données n’est réalisée que si vous créez un compte et cochez une case de consentement explicite. Le mode invité reste disponible sans compte. Vous pouvez retirer ce consentement en désactivant la synchronisation et en utilisant uniquement le mode local. Ce retrait arrête les futures synchronisations mais ne supprime pas automatiquement les données déjà sauvegardées : utilisez la procédure de suppression du compte et des données pour les effacer.
4. Finalités et bases légales
- Fournir les fonctionnalités de l’application : horaires, Qibla, Coran, suivi et préférences.
- Permettre la connexion, la récupération de compte, la vérification email et la sécurité du compte.
- Sauvegarder et restaurer la progression entre appareils lorsque vous l’acceptez.
- Maintenir la sécurité, la stabilité technique et prévenir les usages abusifs.
Les bases utilisées sont, selon les cas, l’exécution du service demandé, votre consentement explicite pour la synchronisation des données pouvant révéler une pratique religieuse, et l’intérêt légitime limité pour la sécurité et la maintenance technique.
5. Services tiers
- Firebase Authentication : création de compte, email/password, Google Auth, Apple Auth lorsqu’elle est activée, réinitialisation du mot de passe et session.
- Cloud Firestore : sauvegarde des données synchronisées sous votre identifiant utilisateur.
- Google Auth Platform : connexion Google avec scopes basiques d’identité uniquement.
- Sign in with Apple : connexion Apple avec les informations de base nécessaires au compte, lorsque cette option est activée.
- Hostinger : hébergement des fichiers de l’application.
- Aladhan : horaires de prière à partir de la localisation choisie pour les prières.
- Nominatim/OpenStreetMap, via la passerelle ʿIbādatī : recherche de ville et conversion ponctuelle de la localisation de prière en nom de lieu.
- AlQuran Cloud, Islamic Network et Everyayah : texte coranique, métadonnées ou récitations audio selon les pages.
Cloud Firestore est configuré dans la région europe-west9 (Paris). Firebase Authentication, certains services Google et, lorsque la connexion Apple est utilisée, Apple peuvent néanmoins traiter des données aux États-Unis ou hors Espace économique européen selon leur infrastructure et leurs garanties applicables. Les autres APIs peuvent également impliquer un traitement hors EEE selon leur infrastructure.
6. Durées de conservation
- Mode invité : les données restent dans le navigateur jusqu’à suppression du cache, désinstallation, changement de navigateur ou suppression manuelle.
- Mode compte : les données synchronisées sont conservées tant que le compte existe ou jusqu’à suppression demandée.
- Suppression de compte : une demande reçue par email est traitée dans un délai cible de 30 jours après vérification nécessaire. L’application tente de supprimer les documents Firestore associés avant la suppression Firebase. Firebase peut exiger une reconnexion récente.
- Sauvegardes Firebase : après suppression des données actives, des copies résiduelles peuvent subsister dans les sauvegardes sécurisées de Google jusqu’à 180 jours selon le service.
- Données d’authentification et logs techniques : Google indique notamment conserver certaines adresses IP liées à Firebase Authentication pendant quelques semaines. Les autres journaux techniques des prestataires suivent leurs durées documentées et les nécessités de sécurité.
7. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité/export, l’opposition lorsque applicable, et le retrait du consentement. Une réponse vous est apportée dans un délai d’un mois, sauf prolongation légalement justifiée dont vous serez informé. Vous pouvez aussi introduire une réclamation auprès de la CNIL.
Depuis la page Compte, vous pouvez exporter vos données au format JSON et supprimer votre compte. Si vous n’avez plus accès à l’application, utilisez la page publique Supprimer mon compte et mes données. Pour toute demande complémentaire, écrivez à support@ibadati.fr.
8. Sécurité
ʿIbādatī utilise HTTPS, Firebase Authentication, des règles Firestore limitant l’accès aux données de l’utilisateur connecté, la minimisation des données et aucun stockage de mot de passe dans l’application. Aucune sécurité ne peut toutefois être garantie de manière absolue.
9. Cookies, localStorage et PWA
L’application utilise localStorage, y compris dans la WebView Android, pour le mode invité, les préférences et le fonctionnement hors ligne. Le service worker met certains fichiers en cache pour la PWA. ʿIbādatī n’utilise pas de cookies publicitaires et ne met pas en place de publicité comportementale. Firebase peut utiliser des mécanismes techniques nécessaires à l’authentification.
10. Mineurs
Le service et son compte synchronisé sont destinés aux personnes âgées d’au moins 16 ans. Une personne de moins de 16 ans ne doit pas créer de compte ni activer la synchronisation sans l’intervention et l’autorisation de son parent ou représentant légal. Les contenus consultables localement doivent être utilisés sous la responsabilité de ce dernier.
11. Modifications
Cette politique peut évoluer pour refléter les changements de l’application, des prestataires ou des obligations applicables. La date de mise à jour sera ajustée.
12. Contact et note importante
Pour une question, une demande d’assistance ou l’exercice de vos droits, contactez support@ibadati.fr.
Cette page vise une information claire et prudente. Elle ne constitue pas un avis juridique définitif. Une validation par un juriste est recommandée si ʿIbādatī prend de l’ampleur ou traite davantage de données.
Retour au compte · Supprimer mon compte · Conditions d’utilisation · Mentions légales · Sources et méthodologie