Politique de Confidentialité

Dernière mise à jour : 13 mai 2026

Chez Kalimat, nous prenons la protection de vos données personnelles au sérieux. Cette politique explique en toute transparence ce que nous collectons, comment nous l'utilisons, où nous le stockons, et quels sont vos droits.

Notre philosophie sur les données : Kalimat est une application islamique créée avec passion pour servir la communauté musulmane. Nous n'avons pas besoin de vos données personnelles et ne les recherchons en aucun cas. Les informations que nous collectons (pseudonymes ou anonymes selon le contexte) servent à améliorer l'application et mesurer l'efficacité de nos campagnes d'acquisition. L'application ne contient aucune publicité. Nous ne vendons ni ne partageons vos données à des fins commerciales. Nous menons ponctuellement des campagnes publicitaires sur des plateformes tierces (comme TikTok, Meta ou Google Ads) pour faire découvrir l'application — un nombre limité d'événements app (installation, ouverture, achat) sont transmis à AppsFlyer, notre partenaire de mesure mobile (MMP), qui transmet à son tour les données d'attribution aux plateformes publicitaires concernées. Aucun profilage commercial, aucune vente de données. Notre seul objectif est de vous proposer un contenu islamique bénéfique et utile.

1. Qui sommes-nous

Kalimat est une application mobile islamique (iOS et Android) éditée et développée par :

  • Éditeur : Redwan Labiod (auto-entrepreneur)
  • N° SIREN : 935 373 647
  • N° SIRET : 935 373 647 00012
  • RCS : Inscrit au RCS de Paris
  • Adresse : 60, rue François 1er – 75008 Paris, France
  • Email : contact@kalimat.moohoo.app
  • Hébergeur du site : 02switch (SAS) – Chemin des Pardiaux, 63000 Clermont-Ferrand, France – RCS Clermont-Ferrand B 510 909 807 – www.02switch.fr
  • DPO : Aucun DPO désigné. La désignation d'un Délégué à la Protection des Données n'est pas requise dans notre cas : nous ne traitons pas de données personnelles à grande échelle et ne réalisons pas de suivi régulier et systématique des utilisateurs (article 37 du RGPD). Pour toute demande relative à vos données : contact@kalimat.moohoo.app

2. Données que nous collectons

2.1 Identifiant de l'appareil (Device ID)

Lors de la première utilisation, l'application génère un identifiant anonyme unique stocké localement sur votre appareil. Cet identifiant nous permet d'associer vos favoris et préférences à votre appareil sans connaître votre identité réelle. Nous ne collectons jamais votre vrai nom, email ou numéro de téléphone.

2.2 Données d'onboarding

Pendant l'onboarding, vous pouvez renseigner votre prénom, genre, tranche d'âge, et vos préférences. Ces données sont stockées uniquement en local sur votre appareil et ne sont jamais envoyées à nos serveurs.

2.3 Données envoyées à nos serveurs (Supabase)

Les données suivantes sont stockées sur notre base de données Supabase (hébergée dans l'Union Européenne) :

  • Favoris : vos contenus aimés (like/unlike) associés à votre identifiant d'appareil
  • Préférences de contenu : les scores de thèmes que vous appréciez pour personnaliser votre expérience
  • Statistiques de notifications : quelles notifications ont été affichées et cliquées (pour améliorer la pertinence)
  • Statut d'abonnement : si vous avez un abonnement Premium actif, le produit souscrit (ex : mensuel/annuel), le statut d'essai gratuit, les dates de début, d'expiration et d'achat original

2.4 Données d'analytics (PostHog)

Nous utilisons PostHog (hébergé dans l'Union Européenne — eu.i.posthog.com) pour des analyses produit anonymes :

  • Événements d'onboarding (étapes vues, sautées, complétées)
  • Événements du cycle de vie de l'app (ouverture, fermeture)
  • Plateforme (iOS/Android)
  • Données techniques collectées automatiquement : système d'exploitation, version de l'app, modèle d'appareil, langue, fuseau horaire
  • Événements d'achat (type d'offre, identifiant produit, plateforme — sans données de paiement)

Aucune donnée personnelle identifiable n'est envoyée. Ces informations anonymes nous aident uniquement à comprendre comment l'application est utilisée et ce que nous pouvons améliorer pour vous offrir une meilleure expérience. Vous pouvez désactiver ce suivi à tout moment depuis les paramètres de l'application.

2.5 Achats et abonnements (RevenueCat)

Les achats in-app sont gérés par RevenueCat, qui agit comme intermédiaire entre nous et l'Apple App Store / Google Play. RevenueCat reçoit :

  • Votre identifiant d'appareil (pour associer les abonnements)
  • Des informations client (statut, droits d'accès, dates d'expiration)
  • L'identifiant RevenueCat — égal à votre identifiant d'appareil dans notre cas (pas de lien avec une identité réelle)
  • L'identifiant du produit souscrit (ex : kalimat_premium_monthly), le statut d'essai gratuit, les dates de début, d'expiration et d'achat original

Les paiements réels sont entièrement gérés par Apple ou Google — nous ne voyons et ne stockons jamais aucune donnée de paiement (pas de carte bancaire, pas d'IBAN).

2.6 Données du widget

Le widget (élément d'interface sur l'écran d'accueil et/ou l'écran de verrouillage) utilise votre identifiant d'appareil pour récupérer du contenu personnalisé depuis notre base de données (Supabase). Seuls l'identifiant d'appareil et l'heure locale sont transmis. Le contenu récupéré est stocké localement via un espace partagé entre l'application et le widget.

2.7 Monitoring des erreurs (Sentry)

Nous utilisons Sentry (hébergé dans l'Union Européenne — de.sentry.io) pour surveiller les erreurs techniques et améliorer la stabilité de l'application. Sentry collecte :

  • Rapports de crashes et erreurs techniques
  • Informations sur l'appareil (fabricant, modèle, système d'exploitation et version)
  • Données de performance (traces de performance, temps de démarrage)
  • Identifiant de session (anonymisé)

Aucune donnée personnelle identifiable n'est envoyée à Sentry. Ces données sont utilisées exclusivement pour corriger les bugs et améliorer les performances.

2.8 Mesure des campagnes publicitaires (AppsFlyer SDK)

Nous utilisons le AppsFlyer SDK sur iOS uniquement en tant que partenaire de mesure mobile (MMP — Mobile Measurement Partner) pour mesurer l'efficacité de nos campagnes publicitaires sur différentes plateformes (TikTok, Meta, Google Ads…) et attribuer les installations. Ce SDK collecte :

  • Événements d'installation, de lancement et de rétention
  • Événements d'achat (type de produit — sans données de paiement)
  • Fin de l'onboarding, début d'essai gratuit, souscription
  • Interactions d'interface (vues de pages, clics)
  • Identifiant publicitaire (IDFA) uniquement si vous l'avez autorisé via la boîte de dialogue App Tracking Transparency (ATT) d'Apple

Ce SDK fonctionne également avec le framework SKAdNetwork d'Apple pour l'attribution respectueuse de la vie privée. Aucune donnée personnelle identifiable n'est transmise (pas de nom, pas d'email, pas de données de paiement). Ce SDK est utilisé exclusivement pour mesurer l'efficacité de nos campagnes publicitaires payées sur différentes plateformes, sans avoir à intégrer le SDK de chaque plateforme séparément.

Politique de confidentialité AppsFlyer : appsflyer.com/privacy-policy

2.9 Transparence du suivi (ATT) et identifiant publicitaire

Sur iOS, lors de la première utilisation, l'application affiche la boîte de dialogue App Tracking Transparency (ATT) d'Apple qui vous demande si vous autorisez le suivi de votre activité à travers les applications et sites web d'autres entreprises. Le message affiché est :

« Cette autorisation permet à AppsFlyer, notre partenaire de mesure, de déterminer si l'une de nos campagnes publicitaires payées vous a permis de découvrir l'app. »

Vous pouvez :

  • Accepter : le SDK AppsFlyer accède à votre identifiant publicitaire (IDFA) pour mesurer précisément l'efficacité de nos campagnes publicitaires sur les différentes plateformes
  • Refuser : aucun identifiant publicitaire n'est accessible. Le SDK AppsFlyer fonctionne en mode limité (attribution probabiliste via SKAdNetwork)

Vous pouvez modifier ce choix à tout moment dans les Réglages iOS > Confidentialité et sécurité > Suivi.

Sur Android, la permission d'identifiant publicitaire (AD_ID) est déclarée mais n'est actuellement utilisée par aucun SDK d'attribution. Aucune campagne publicitaire n'est menée sur Android pour le moment.

3. Données stockées uniquement en local

Les données suivantes restent exclusivement sur votre appareil et ne le quittent jamais :

  • Prénom, genre, âge, métier, situation familiale
  • Niveau de foi, état mental, objectifs personnels
  • Thème visuel choisi (light, dark, desert, mosque…)
  • Paramètres de langue (arabe/français/anglais)
  • Statistiques de gamification (streaks, badges, swipes)
  • Préférences de notifications (horaires, fréquence, types)
  • Cache du contenu

4. Permissions demandées

PermissionRaison
NotificationsRappels locaux de paroles islamiques
InternetChargement du contenu et synchronisation
VibrationRetour haptique (like, partage)
Transparence du suivi (ATT) — iOS uniquementMesure de l'efficacité des campagnes publicitaires (attribution AppsFlyer). Facultatif — vous pouvez refuser

Non demandées : Caméra, micro, localisation, contacts, fichiers, Bluetooth, données de santé.

5. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : connaître les données associées à votre identifiant d'appareil
  • Droit de rectification : corriger des données inexactes
  • Droit de suppression : supprimer toutes les données associées à votre identifiant d'appareil
  • Droit à la portabilité : obtenir vos données dans un format lisible
  • Droit d'opposition : vous opposer à l'utilisation de vos données pour les analytics
  • Droit à la limitation : limiter le traitement de vos données dans certains cas (Article 18 RGPD)

Dans les réglages de l'application, un bouton vous permet de supprimer directement toutes vos données depuis votre téléphone, sans avoir besoin de nous contacter. Depuis ces mêmes réglages, vous pouvez également refuser le suivi anonyme à tout moment — sachant que ce suivi nous aide simplement à comprendre ce qu'il faut améliorer dans l'application.

Limite concernant AppsFlyer : les événements d'attribution déjà transmis au SDK AppsFlyer (installation, ouverture, achat) et les données d'attribution envoyées aux plateformes publicitaires concernées ne peuvent pas être supprimés par nous une fois transmis. Pour exercer vos droits sur ces données, consultez la politique de confidentialité d'AppsFlyer ou contactez-les directement.

Pour exercer l'un de ces droits, contactez-nous à contact@kalimat.moohoo.app en précisant votre identifiant d'appareil (disponible dans les paramètres de l'app). Nous répondrons dans un délai de 30 jours maximum.

Vous pouvez également déposer une plainte auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

6. Base légale du traitement (Article 6 RGPD)

TraitementBase légale
Favoris et préférences (Supabase)Exécution du contrat (Art. 6.1.b)
Analytics anonymisées (PostHog)Intérêt légitime (Art. 6.1.f) — amélioration du service
Gestion des abonnements (RevenueCat)Exécution du contrat (Art. 6.1.b)
Identifiant d'appareilExécution du contrat (Art. 6.1.b) — nécessaire au fonctionnement du service
Monitoring des erreurs (Sentry)Intérêt légitime (Art. 6.1.f) — stabilité du service et correction des bugs
Mesure des campagnes publicitaires (AppsFlyer SDK)Consentement (Art. 6.1.a) — via la boîte de dialogue ATT d'Apple sur iOS. Sans consentement : Intérêt légitime (Art. 6.1.f) — attribution limitée via SKAdNetwork

7. Durées de conservation

DonnéesDurée
Favoris et préférences (Supabase)Conservées pendant la durée d'utilisation du service. Les données associées à des identifiants inactifs depuis plus de 36 mois pourront être supprimées lors de revues périodiques. Suppression sur demande à tout moment.
Données d'analytics (PostHog)24 mois (suppression automatique gérée par la plateforme PostHog)
Données d'abonnement (RevenueCat)Durée de la relation contractuelle + durées légales de conservation applicables. Soumis aux politiques de conservation de RevenueCat, Apple et Google.
Données localesSous votre contrôle exclusif — conservées jusqu'à la désinstallation de l'application ou l'effacement manuel des données
Données d'erreurs (Sentry)90 jours (suppression automatique gérée par la plateforme Sentry)
Données d'attribution (AppsFlyer SDK)Données brutes : 90 jours (suppression automatique gérée par la plateforme AppsFlyer). Rapports agrégés : selon les politiques d'AppsFlyer. Données SKAdNetwork : gérées par Apple

Vous pouvez demander la suppression de vos données côté serveur à tout moment en nous contactant par email. La suppression sera effectuée dans un délai maximum de 30 jours suivant la réception de votre demande.

8. Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données conformément à l'article 32 du RGPD :

  • Chiffrement de toutes les communications entre l'application et nos serveurs via HTTPS/TLS
  • Accès aux bases de données restreint par clés API et politiques de sécurité au niveau des lignes (Row Level Security)
  • Hébergement sur des infrastructures certifiées (SOC 2, ISO 27001 pour Supabase et PostHog)
  • Aucun stockage de mots de passe, données bancaires ou données de paiement sur nos serveurs
  • Principe de minimisation des données : seules les données strictement nécessaires au fonctionnement du service sont collectées
  • Utilisation d'identifiants anonymes (pseudonymat) — aucune donnée directement nominative n'est collectée
  • Révision régulière des accès, des configurations de sécurité et des dépendances logicielles

Malgré ces mesures, aucun système informatique n'est infaillible. Nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à prendre toutes les précautions raisonnables et à réagir rapidement en cas d'incident.

9. Notification de violation de données

Conformément aux articles 33 et 34 du RGPD :

  • En cas de violation de données à caractère personnel, nous notifierons la CNIL dans un délai de 72 heures après en avoir pris connaissance, sauf si la violation n'est pas susceptible d'engendrer un risque pour vos droits et libertés.
  • Si la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais par tous moyens appropriés (notification dans l'application, annonce sur notre site web).
  • Un registre interne des violations est tenu conformément à l'article 33(5) du RGPD.

10. Décision automatisée et profilage

Conformément à l'article 22 du RGPD, nous ne prenons aucune décision entièrement automatisée produisant des effets juridiques ou vous affectant de manière significative.

La personnalisation du contenu affiché (feed, widget, notifications) repose sur des scores de préférence simples (thèmes aimés/ignorés) et ne constitue pas du profilage au sens de l'article 4(4) du RGPD. Cette personnalisation vise uniquement à vous proposer du contenu islamique plus pertinent et n'a aucune conséquence juridique ou financière.

Vous pouvez à tout moment modifier vos préférences ou réinitialiser votre expérience depuis les paramètres de l'application.

11. Transferts internationaux de données

La majorité de vos données est stockée dans l'Union Européenne (Supabase, PostHog). Toutefois, certains sous-traitants sont situés aux États-Unis :

  • RevenueCat (États-Unis) : soumis au EU-US Data Privacy Framework et aux clauses contractuelles types (SCCs)
  • Apple / Google (États-Unis) : soumis au EU-US Data Privacy Framework et aux clauses contractuelles types (SCCs) approuvées par la Commission européenne
  • Expo (États-Unis) : infrastructure technique utilisée pour le développement de l'application mobile et la gestion des mises à jour. Expo peut recevoir des informations techniques minimales (version de l'application, plateforme) nécessaires au fonctionnement du service. Soumis au EU-US Data Privacy Framework.
  • AppsFlyer (États-Unis) : partenaire de mesure mobile (MMP) utilisé pour mesurer l'efficacité des campagnes publicitaires et attribuer les installations sur différentes plateformes. Les données collectées sont des événements d'application et l'identifiant publicitaire (IDFA) uniquement si autorisé via ATT. Soumis au EU-US Data Privacy Framework et aux clauses contractuelles types (SCCs). Politique de confidentialité AppsFlyer

12. Droits des utilisateurs hors Union européenne

Si vous résidez en dehors de l'Union européenne, les droits applicables dans votre juridiction peuvent s'appliquer en complément du RGPD :

  • Californie (CCPA/CPRA) : Vous disposez du droit de connaître, supprimer et refuser la « vente » de vos informations personnelles. Nous ne vendons et ne partageons aucune donnée personnelle à des fins publicitaires ni avec des tiers à des fins commerciales.
  • Royaume-Uni (UK GDPR) : Les mêmes droits que le RGPD européen s'appliquent. L'autorité compétente est l'ICO (Information Commissioner's Office).
  • Canada (LPRPDE/PIPEDA) : Vous pouvez accéder à vos données personnelles et demander leur correction ou suppression.
  • Autres juridictions : Nous nous efforçons de respecter les réglementations locales en matière de protection des données personnelles.

Pour exercer vos droits quelle que soit votre juridiction : contact@kalimat.moohoo.app

13. Âge et mineurs

L'application Kalimat est accessible à tous, sans restriction d'âge. Elle ne contient aucun contenu réservé aux adultes — elle propose exclusivement du contenu islamique éducatif (versets, hadiths, invocations, poésie).

Nous ne collectons aucune donnée à caractère personnel identifiable d'aucun utilisateur, y compris les mineurs. Si l'utilisateur est un mineur de moins de 15 ans (en France, conformément à l'article 45 de la loi Informatique et Libertés), l'utilisation de l'application vaut consentement implicite du représentant légal, compte tenu de l'absence totale de collecte de données personnelles identifiantes.

14. Cookies

L'application n'utilise pas de cookies. Le site web peut utiliser des cookies techniques strictement nécessaires au fonctionnement du site.

15. Sous-traitants

ServiceRôleLocalisation
SupabaseBase de données, authentificationUnion Européenne
PostHogAnalytics produitUnion Européenne
RevenueCatGestion des abonnementsÉtats-Unis
Apple / GoogleTraitement des paiements, distributionÉtats-Unis
02switchHébergement du site webFrance
Expo (EAS)Framework de développement et mises à jour de l'applicationÉtats-Unis
SentryMonitoring des erreursUnion Européenne
AppsFlyerMesure des campagnes publicitaires et attribution — MMP (iOS uniquement)États-Unis

Liens vers les politiques de confidentialité des sous-traitants : Supabase | PostHog | RevenueCat | Expo | Sentry | AppsFlyer

16. Modifications de cette politique

Nous pouvons mettre à jour cette politique. La date « Dernière mise à jour » ci-dessus sera actualisée à chaque modification. Nous vous invitons à consulter cette page de temps en temps. La poursuite de l'utilisation de l'application après modification vaut acceptation de la politique mise à jour.

Nous nous efforçons de respecter l'ensemble des lois et réglementations applicables en matière de protection des données personnelles (RGPD européen, lois de confidentialité des autres pays). Nous faisons de notre mieux pour garantir l'exactitude et la transparence de cette politique. Si vous remarquez une erreur, un manquement ou une non-conformité avec la législation en vigueur dans votre pays, merci de nous le signaler immédiatement afin que nous puissions corriger dans les meilleurs délais.

17. Contact

Pour toute question : contact@kalimat.moohoo.app