Politique de confidentialité
Dernière mise à jour : 1er octobre 2026
Qui est responsable
L'Association Soumayya (association loi 1901, Paris) est responsable des données traitées sur soumayya.fr et dans l'application Soumayya pour iPhone et Android. Contact : contact@soumayya.fr.
Qui peut se connecter
Les comptes sont créés par le bureau de l'association pour ses élèves, leurs parents, ses enseignant·es et son bureau. On ne peut pas créer de compte soi-même, ni dans l'application ni sur le site.
Les données traitées, et pourquoi
- Compte : nom, adresse email, identifiant de connexion, téléphone, date de naissance, origine, biographie et photo — pour se connecter et se reconnaître entre membres de l'association.
- Suivi de scolarité des élèves : présences, notes, devoirs et leurs rendus, mémorisation et lecture du Coran, convocations, justificatifs d'absence — c'est l'objet même de l'application.
- Fichiers déposés par les membres : devoirs rendus, photos de copies, justificatifs, remarques vocales des enseignant·es sur les récitations.
- Journal d'administration : les actions du bureau (création de compte, réinitialisation de mot de passe…), pour la sécurité de la plateforme.
Aucune donnée n'est vendue, ni utilisée pour de la publicité ou du profilage. L'application ne contient aucun outil de mesure d'audience ni de publicité.
Dans l'application mobile
- Notifications : si vous les autorisez, le téléphone reçoit un identifiant technique (jeton), enregistré avec votre compte pour vous adresser les notifications. Il est effacé à la déconnexion. Les notifications passent par Firebase Cloud Messaging (Google) sur Android, et par le service de notifications d'Apple sur iPhone : seuls le titre, le texte et le lien de la notification leur sont transmis.
- Appareil photo et photos : utilisés seulement quand vous choisissez d'envoyer une photo (un devoir, par exemple). Seule la photo choisie est envoyée.
- Micro : utilisé seulement quand un·e enseignant·e enregistre une remarque vocale.
- Face ID et empreinte digitale : si vous activez le verrouillage de l'application, la vérification est faite par le téléphone lui-même. L'application ne reçoit ni ne conserve aucune donnée biométrique ; le réglage reste sur le téléphone.
Où sont les données
- Base de données : Supabase, serveurs à Paris (Union européenne).
- Application et fichiers : Vercel (serveurs d'exécution à Paris).
- Emails (réinitialisation de mot de passe, notifications) : Resend.
- Notifications WhatsApp, pour qui les a acceptées : Meta (API WhatsApp Business) — seuls le numéro et le texte du message.
- Formulaire de contact public : protégé par Cloudflare Turnstile.
Certains de ces prestataires sont établis aux États-Unis ; les transferts reposent sur les garanties prévues par le RGPD (clauses contractuelles types ou cadre de protection des données UE–États-Unis).
Combien de temps
Les données sont conservées tant que la personne est membre de l'association. Un compte peut être effacé sur demande (voir ci-dessous). Les connexions se font par un cookie de session technique, sans cookie publicitaire.
Vos droits
Vous pouvez accéder à vos données, les faire rectifier ou effacer, et vous opposer à un traitement. Pour un·e mineur·e, ces droits s'exercent par ses représentants légaux. Écrivez à contact@soumayya.fr. Pour supprimer un compte, voir la marche à suivre. Vous pouvez aussi saisir la CNIL (cnil.fr).