Tayb — Politique de confidentialité
2 septembre 2026
Qui sommes-nous
Tayb ("nous", "notre") est une plateforme de santé et de nutrition qui propose des plans de repas personnalisés, des recettes, des listes de courses et des informations sur le bien-être.
Tayb est exploité commercialement par Drink 18 VOF. Cette société détermine les finalités et les moyens du traitement de tes données à caractère personnel et est donc le responsable du traitement au sens de l’article 4, 7) du RGPD.
Responsable du traitement : Nom : Drink 18 VOF Forme juridique : société en nom collectif (vennootschap onder firma) Adresse : Drink 18, 2140 Antwerpen, Belgique Numéro d’entreprise : 0760.812.768 Numéro de TVA : BE0760812768 Registre des personnes morales : RPR Antwerpen, afdeling Antwerpen E-mail : [email protected] Pays : Belgique
Quelles données nous collectons
2.1 Données que tu fournis toi-même
Lors de l'inscription :
- Adresse e-mail
- Prénom et nom
- Mot de passe (stocké de manière chiffrée ; nous ne voyons jamais ton mot de passe en clair)
- Date de naissance (pour la vérification de l'âge et les calculs nutritionnels)
Lors de la configuration de ton profil (onboarding) :
- Sexe (homme/femme — utilisé pour les calculs nutritionnels, pas pour l'identité)
- Poids, taille et tour de taille optionnel
- Niveau d'activité (ton niveau d'activité dans la vie quotidienne)
- Phase de vie (par ex. grossesse, allaitement, ménopause — voir section 5)
- Objectif de santé principal (par ex. perte de poids, plus d'énergie, équilibre)
- Préférences alimentaires (par ex. végétarien, végan, halal, casher)
- Allergies (top 14 des allergènes UE)
- Préférences d'ingrédients (aversions)
- Niveau de fitness et programme d'entraînement
- Taille du ménage et temps de cuisson maximum
- Préférences de jeûne (jeûne islamique, jeûne intermittent, ou aucun)
Optionnel, si tu le choisis :
- Numéro de téléphone
- Coordonnées d'adresse (rue, code postal, ville, pays)
- Photo de profil
- Bio/description
2.2 Données collectées automatiquement
Lors de l'utilisation de l'app :
- Adresse IP et user-agent (type de navigateur/appareil) lors de la connexion
- Informations sur l'appareil (nom, type, plateforme : iOS/Android)
- Données de session (à des fins de sécurité)
- Tokens de notifications push (si tu actives les notifications)
Lors du démarrage d'une période d'essai :
- Identifiant d'appareil (pour prévenir l'abus des périodes d'essai)
- Adresse e-mail normalisée (pour prévenir l'abus par alias)
Lors de ta participation au programme de parrainage (acceptation des conditions du programme) :
- La date, la langue choisie, le numéro de version et un code de contrôle (hash) du texte exact des conditions qui t'a été montré
- Un code de contrôle pseudonymisé (keyed hash, HMAC) dérivé de ton adresse IP — pour cette preuve d'accord, nous ne conservons pas ton adresse IP comme champ lisible et l'adresse IP ne peut pas être reconstituée à partir du code. Le code est lié à ton compte et reste donc une donnée personnelle
- Infos navigateur/appareil (user agent), version de l'app et plateforme
2.3 Données que tu enregistres activement
- Consommation d'eau quotidienne
- Mesures corporelles au fil du temps (poids, tour de taille)
- Journal de jeûne (achèvement, niveau d'énergie et de faim, raison d'interruption)
- Achèvement des repas et cochage de la liste de courses
2.4 Données de localisation
Nous demandons une autorisation unique pour ta localisation (via ton système d'exploitation) afin de :
- Calculer les heures de prière pour le jeûne islamique (fajr/maghrib)
- Configurer correctement ton fuseau horaire
- Proposer des ingrédients de saison
Ta localisation est stockée avec une précision limitée (~11 mètres) et n'est utilisée que pour les fonctionnalités de Tayb comme les heures de prière et les ingrédients de saison. Nous ne vendons ni ne partageons ta localisation avec des tiers en dehors de nos sous-traitants.
Tu peux aussi choisir manuellement une ville au lieu d'utiliser le GPS. Nous ne suivons pas ta localisation en continu.
Comment nous collectons ces données
| Méthode | Explication |
|---|---|
| Formulaire d'inscription | E-mail, nom, mot de passe, date de naissance |
| Étapes d'onboarding | 6 étapes pour configurer ton profil, tes objectifs et tes préférences |
| Paramètres de l'app | Modifications du profil, des préférences et des paramètres de confidentialité |
| Automatiquement lors de l'utilisation | Adresse IP, infos appareil, données de session (pour la sécurité) |
| Suivi manuel | Consommation d'eau, mesures corporelles, journal de jeûne |
| Services de connexion externes | Apple Sign-In ou Google Sign-In (si tu choisis cette option) |
| Prestataires de paiement | Statut d'abonnement via Stripe (web) ; achats intégrés via l'App Store/le Play Store avec RevenueCat dès que l'app sera disponible dans les stores |
Pourquoi nous utilisons tes données
| Finalité | Quelles données | Base juridique |
|---|---|---|
| Créer et gérer un compte | E-mail, nom, mot de passe ou données de connexion sociale | Exécution du contrat (Art. 6(1)(b)) |
| Générer des plans de repas personnalisés | Poids, taille, niveau d'activité, objectifs, allergies, données de phase de vie le cas échéant | Consentement (Art. 6(1)(a)) + consentement explicite pour les catégories particulières (Art. 9(2)(a)) |
| Assurer la sécurité alimentaire | Allergies, restrictions alimentaires, préférences | Consentement (Art. 6(1)(a)) + consentement explicite pour les données de santé (Art. 9(2)(a)) |
| Proposer des fonctionnalités liées au jeûne et à la religion | Préférences de jeûne, observances, paramètres d'heures de prière, données de phase de vie pertinentes | Consentement (Art. 6(1)(a)) + consentement explicite pour les catégories particulières dans la mesure où elles révèlent la religion ou la santé (Art. 9(2)(a)) |
| Suivre la progression | Mesures corporelles, consommation d'eau, journaux, historique | Consentement (Art. 6(1)(a)) + consentement explicite pour les données de santé (Art. 9(2)(a)) |
| Afficher des avertissements de sécurité | Poids, âge, phase de vie, allergies, IMC ou signaux dérivés | Consentement (Art. 6(1)(a)) + consentement explicite pour les données de santé (Art. 9(2)(a)) |
| Traiter l'abonnement et les paiements | Statut d'abonnement, identifiant prestataire de paiement, données de facturation | Exécution du contrat (Art. 6(1)(b)) et, lorsque la loi l'exige, obligation légale (Art. 6(1)(c)) |
| Prévenir l'abus de périodes d'essai et lutter contre la fraude | Identifiant d'appareil, adresse e-mail normalisée, adresse IP, historique d'abonnement | Intérêt légitime (Art. 6(1)(f)) |
| Sécuriser ton compte | Adresse IP, informations de session, données MFA, historique de connexion | Intérêt légitime (Art. 6(1)(f)) |
| Envoyer des e-mails fonctionnels | Adresse e-mail, nom, statut du compte | Exécution du contrat (Art. 6(1)(b)) |
| Communication marketing | Adresse e-mail, nom | Consentement (Art. 6(1)(a)) |
| Notifications push | Token push, informations appareil, préférences de notification | Consentement (Art. 6(1)(a)) |
| Service client | Contenu du ticket, données du compte, historique de communication | Exécution du contrat (Art. 6(1)(b)) |
| Détection d'erreurs et stabilité de l'app | Rapports d'erreur, journaux techniques, infos appareil | Intérêt légitime (Art. 6(1)(f)) |
| Calculer les heures de prière ou de jeûne | Localisation ou lieu choisi manuellement, fuseau horaire, préférences de calcul | Consentement (Art. 6(1)(a)) ; si la fonctionnalité choisie peut révéler une conviction religieuse, également consentement explicite (Art. 9(2)(a)) |
| Obligations légales | Journaux d'audit, données financières, administration fiscale | Obligation légale (Art. 6(1)(c)) |
| Programme de parrainage : enregistrement de ton accord sur les conditions du programme | Date d'accord, version des conditions et code de contrôle du texte montré, langue choisie, code de contrôle IP pseudonymisé, user agent, version de l'app, plateforme | Exécution du contrat (art. 6(1)(b)) ; pour les détails de preuve (code IP, user agent) intérêt légitime (art. 6(1)(f) : preuve et lutte contre la fraude) |
| Programme de parrainage : contrôle des abus et examen des récompenses | Nombre et statut des comptes invités, comptages d'appareils agrégés, décisions d'examen (résultat, moment, motif) | Intérêt légitime (art. 6(1)(f)) ; un refus définitif n'intervient qu'après un examen humain — voir les conditions du programme |
| Programme de parrainage : montrer la progression à la personne qui t'a invité | Ton prénom avec l'initiale de ton nom de famille (p. ex. « Jan D. »), ta date d'inscription et si tu comptes déjà | Exécution du contrat (art. 6(1)(b)) : la personne qui t'a invité doit pouvoir suivre sa progression. Nous ne montrons jamais ton nom de famille complet, ton adresse e-mail ou d'autres données aux autres utilisateurs |
| Programme de parrainage : afficher votre invitation à qui ouvre votre lien | Votre prénom avec la première lettre de votre nom (p. ex. « Jan D. ») — visible par toute personne qui ouvre votre lien d'invitation, même sans compte | Exécution du contrat (art. 6(1)(b)) : vous partagez vous-même votre lien d'invitation ; le destinataire ne voit que ce nom masqué, jamais votre nom complet ni d'autres données |
Données de santé et religieuses — attention particulière
Données de santé
Tayb peut traiter des données considérées par le RGPD comme des données de santé. Il peut s'agir notamment de :
- poids corporel, taille, tour de taille et autres mesures corporelles ;
- objectifs ou préférences de santé et de nutrition pouvant révéler quelque chose sur ta santé ;
- allergies et certaines restrictions alimentaires ;
- informations sur la phase de vie telles que grossesse, allaitement ou ménopause ;
- niveau d'activité, objectifs caloriques et d'hydratation ;
- données de jeûne et de progression dans la mesure où elles ont une dimension de santé.
Nous ne traitons ces données que pour les fonctionnalités pour lesquelles elles sont raisonnablement nécessaires, comme la personnalisation, les avertissements de sécurité, le filtrage des allergènes et le suivi de progression.
Données religieuses
Si tu actives certaines fonctionnalités de jeûne ou d'heures de prière, nous pouvons traiter des données susceptibles de révéler tes convictions religieuses, telles que :
- paramètres d'observance du Ramadan ou autres ;
- préférences de calcul des heures de prière ;
- certains paramètres alimentaires comme halal ou des préférences similaires sensibles sur le plan religieux, dans la mesure où elles peuvent, dans le contexte de ton utilisation, révéler une conviction religieuse.
Nous ne traitons ces données que si tu utilises ou actives activement ces fonctionnalités.
Base juridique et consentement
Pour ces catégories particulières, nous utilisons comme règle principale :
- Art. 6(1)(a) RGPD comme base juridique ordinaire ; et
- Art. 9(2)(a) RGPD comme exception pour les catégories particulières, sur la base de ton consentement explicite.
Nous demandons ce consentement séparément des conditions générales, via des choix clairs dans l'app. Le consentement n'est pas présumé du seul fait que tu saisis des données ; nous demandons une confirmation active.
Tu peux retirer ton consentement à tout moment via Paramètres → Confidentialité & Données. Dès que tu le fais, nous cessons le traitement concerné pour l'avenir, sauf si une autre base juridique valable existe encore pour une partie limitée. La conséquence peut être que certaines fonctionnalités personnalisées ne sont plus disponibles. Tu peux toujours utiliser Tayb pour la navigation, les recettes, l'encyclopédie et d'autres fonctionnalités de base.
Pas un avis médical
Tayb est une application de bien-être et de lifestyle. L'app prend en charge la planification personnalisée de repas, la planification d'exercices au poids du corps, les listes de courses, le soutien au jeûne et des fonctionnalités similaires. Tayb n'est pas un dispositif médical et ne fournit aucun diagnostic, traitement, surveillance ou conseil thérapeutique médical.
Nos informations et suggestions sont destinées à servir d'informations générales sur la nutrition, l'exercice et le bien-être. Les avertissements tels que "consulte un médecin" ou "discutes-en avec ta sage-femme" sont des outils d'aide et non un substitut à un avis médical professionnel.
En cas de problèmes de santé, d'allergies graves, de grossesse, d'allaitement, de prise de médicaments ou d'autres questions médicales, contacte toujours un médecin ou un autre professionnel de santé qualifié.
Partage avec des tiers
Nous ne vendons jamais tes données personnelles à des tiers. Nous ne partageons tes données qu'avec des prestataires de services et sous-traitants qui nous aident à fournir le Service, et uniquement aux fins décrites dans cette politique.
Nous partageons des données avec les catégories de sous-traitants suivantes :
Prestataires de paiement
| Sous-traitant | Finalité | Données partagées | Pays |
|---|---|---|---|
| Stripe | Paiements web et facturation | Adresse e-mail, identifiant utilisateur, formule d'abonnement, montant ; nom, adresse de facturation et numéro de TVA sont fournis par toi directement à Stripe | Irlande (UE) ; transfert possible vers les États-Unis dans le cadre du Data Privacy Framework UE-États-Unis ou de CCT |
| RevenueCat | Achats intégrés (iOS/Android) — pas encore actif : activé lors du lancement sur l'App Store et le Play Store ; nous mettrons alors cette politique à jour | Identifiant utilisateur de l'app, identifiant de transaction, identifiant de produit | États-Unis |
Fournisseurs d'authentification
| Sous-traitant | Finalité | Données partagées | Pays |
|---|---|---|---|
| Apple | Connexion avec Apple | Identifiant utilisateur Apple, e-mail | États-Unis/Irlande |
| Connexion avec Google | Identifiant utilisateur Google, e-mail, nom | États-Unis/Irlande |
Services de communication
| Sous-traitant | Finalité | Données partagées | Pays |
|---|---|---|---|
| SendGrid (Twilio) | Envoi d'e-mails | Adresse e-mail, nom, contenu des e-mails | États-Unis |
| Expo Push Service (Expo, Inc.) et Firebase Cloud Messaging (Google) | Notifications push | Jetons d'appareil, contenu des notifications | États-Unis/Irlande |
Hébergement, réseau et stockage
| Sous-traitant | Finalité | Données partagées | Pays |
|---|---|---|---|
| Hetzner | Hébergement des serveurs (bases de données et API) | Toutes les données (chiffrées) | Allemagne (UE) |
| Cloudflare | Couche réseau et de sécurité pour tout le trafic (proxy, pare-feu, contrôle d'accès à notre panneau d'administration), hébergement du site web et de la version web de l'app, et stockage de fichiers (R2) | Adresse IP et données de requête à chaque requête ; photos de profil dans le stockage | Stockage : juridiction UE ; trafic : réseau mondial, avec CCT/DPF pour tout transfert éventuel |
Détection d'erreurs
| Sous-traitant | Finalité | Données partagées | Pays |
|---|---|---|---|
| Sentry (Functional Software, Inc.) | Détection d'erreurs | Rapports d'erreur, identifiant utilisateur (pas de nom/e-mail), informations sur l'appareil | Région UE (Francfort) |
Analytics
| Sous-traitant | Finalité | Données partagées | Pays |
|---|---|---|---|
| PostHog (PostHog, Inc. — Cloud UE) | Analyse de l'utilisation de l'app, uniquement avec ton consentement | Identifiant utilisateur et événements d'utilisation prédéfinis (quelles fonctionnalités tu utilises) ; aucune capture automatique des écrans ni des saisies | Centre de données UE (Francfort) |
Les analytics sont désactivées par défaut et ne sont activées que si tu le choisis dans Paramètres → Confidentialité. PostHog traite ces données uniquement sur nos instructions.
Nous concluons des accords de traitement des données avec ces sous-traitants conformément à l'article 28 du RGPD (voir la checklist de mise en œuvre) ; un sous-traitant pas encore actif (RevenueCat) n'est activé qu'une fois cela fait.
Transferts internationaux
Notre infrastructure principale se trouve dans l'UE. Certains de nos prestataires de services peuvent cependant traiter des données depuis ou rendre des données accessibles depuis des pays situés en dehors de l'Espace économique européen, y compris les États-Unis.
Lorsque c'est le cas, nous assurons un mécanisme de transfert valide au titre du chapitre V du RGPD, par exemple :
- une décision d'adéquation lorsqu'elle est disponible et applicable au destinataire concerné ;
- des clauses contractuelles types (CCT) ; ou
- une autre garantie légalement autorisée.
La garantie exacte applicable dépend du fournisseur et du service concerné au moment de l'utilisation. Nous vérifions cela avant le lancement et le réexaminons lorsque les fournisseurs ou la législation changent.
Durées de conservation
| Type de données | Durée de conservation | Explication |
|---|---|---|
| Données du compte | Jusqu'à suppression + 30 jours de période de grâce | Après suppression : 30 jours de période de récupération, puis suppression définitive |
| Données du profil | Jusqu'à suppression du compte | Supprimées lors de la suppression du compte |
| Mesures corporelles (séries temporelles) | 180 jours ou jusqu'à suppression | Analyse des tendances ; nettoyées automatiquement après 180 jours |
| Journaux de jeûne | 180 jours ou jusqu'à suppression | Suivi saisonnier (cycle du Ramadan) |
| Journaux de consommation d'eau | 180 jours ou jusqu'à suppression | Suivi quotidien, nettoyé automatiquement |
| Plans de repas | 90 jours ou jusqu'à suppression | Planification des repas, nettoyés automatiquement après 90 jours |
| Listes de courses | 180 jours ou jusqu'à suppression | Comparaison de prix et historique d'achats ; nettoyées automatiquement après 180 jours |
| Historique de connexion | 180 jours | Surveillance de sécurité, nettoyé automatiquement |
| Données de session | Jusqu'à déconnexion ou expiration | Nettoyées automatiquement |
| Journaux d'audit | 2 ans, anonymisés lors de la suppression du compte | Finalités de sécurité et de conformité |
| Journaux d'envoi d'e-mails | 1 an | Détection d'erreurs et suivi de livraison |
| Tickets de support | 2 ans après clôture | Service client |
| Données de paiement | 7 ans (obligation légale de conservation comptable) | Obligations fiscales |
| Données d'abus de période d'essai | 1 an | Prévention de la fraude |
| Historique de consentement marketing | Minimum 5 ans | Charge de la preuve du consentement |
| Accord sur les conditions du programme de parrainage (date, version, langue, code de contrôle du texte) | Pendant ta participation, jusqu'à la suppression de ton compte | Preuve de ton accord (administration contractuelle/probatoire) ; supprimée avec ton compte |
| Détails de preuve de cet accord (code de contrôle IP pseudonymisé + version de clé, user agent, version de l'app, plateforme) | 2 ans, puis suppression automatique | Lutte contre la fraude ; minimisation des données — l'accord lui-même reste prouvable sans ces détails |
| Historique d'examen du programme de parrainage (récompenses signalées : résultat, moment, motif) | Jusqu'à la suppression du compte | Justification des décisions concernant les récompenses |
Après la suppression de ton compte :
- Tes données personnelles sont définitivement supprimées dans les 30 jours
- Les journaux d'audit sont anonymisés (ton identifiant utilisateur est remplacé par un code non traçable)
- Les données financières sont conservées aussi longtemps que la loi l'exige (7 ans)
Sécurité
Nous prenons des mesures techniques et organisationnelles appropriées pour protéger tes données, notamment :
- chiffrement des données en transit et, le cas échéant, au repos ;
- stockage sécurisé des données d'authentification avec des standards modernes de hachage et de chiffrement ;
- la pseudonymisation lorsque c'est possible : pour la preuve d'accord du programme de parrainage, nous ne conservons aucune adresse IP lisible, uniquement un code de contrôle pseudonymisé (keyed hash) ; ce code reste une donnée personnelle et relève de la présente politique ;
- restriction d'accès basée sur les rôles et journalisation des accès sensibles ;
- sécurité des sessions, limitation du débit et mesures anti-abus ;
- sauvegardes, surveillance et détection d'erreurs ; et
- procédures de réponse aux incidents et de suppression des données.
Aucun système n'est totalement exempt de risques, mais nous évaluons régulièrement notre sécurité et nous efforçons de limiter les risques autant que possible.
Tes droits
En vertu du RGPD, tu disposes des droits suivants :
| Droit | Comment l'exercer |
|---|---|
| Accès — Tu peux demander quelles données nous détenons sur toi | Dans l'app : Paramètres → Confidentialité → "Exporter tes données". Ou envoie un e-mail à [email protected] |
| Rectification — Tu peux faire corriger des données inexactes | Dans l'app : Paramètres → Compte / Profil |
| Effacement — Tu peux demander la suppression de tes données | Dans l'app : Paramètres → Compte → "Supprimer le compte". Nous supprimons tes données après une période de récupération de 30 jours |
| Limitation — Tu peux demander une limitation temporaire du traitement | Envoie un e-mail à [email protected] |
| Portabilité — Tu peux demander tes données dans un format transférable | Dans l'app : Paramètres → Confidentialité → "Exporter tes données" (format JSON) |
| Opposition — Tu peux t'opposer au traitement fondé sur l'intérêt légitime | Envoie un e-mail à [email protected] |
| Retrait du consentement — Tu peux retirer un consentement précédemment donné | Dans l'app : Paramètres → Confidentialité & Données → gestion par type de consentement (données de santé, allergies, objectifs de santé, jeûne, progression, analytics) |
Introduire une plainte
Si tu estimes que nous ne traitons pas correctement tes données, tu peux introduire une plainte auprès de l'autorité de contrôle :
- Belgique (notre siège) : Autorité de protection des données (APD) — www.autoriteprotectiondonnees.be
- Pays-Bas : Autoriteit Persoonsgegevens (AP) — www.autoriteitpersoonsgegevens.nl
Tu as toujours le droit d'introduire une plainte auprès de l'autorité de contrôle de ton propre État membre de l'UE. Nous apprécions que tu nous contactes d'abord via [email protected], afin que nous puissions tenter de résoudre ta question ou plainte.
Suppression du compte
Tu peux supprimer ton compte à tout moment via l'app :
- Va dans Paramètres → Compte → Supprimer le compte
- Confirme via un processus en 4 étapes (y compris la vérification du mot de passe)
- Ton compte est immédiatement désactivé
- Après 30 jours, toutes les données sont définitivement supprimées
- Durant ces 30 jours, tu peux récupérer ton compte en te reconnectant
Lors de la suppression, les données suivantes sont effacées :
- Profil et données personnelles
- Paramètres de santé et de préférences
- Plans de repas et historique
- Recettes et ingrédients favoris
- Tokens de notifications push et sessions
Les journaux d'audit sont anonymisés (et non supprimés) afin de respecter nos obligations de sécurité et légales.
Coordonnées de contact
Pour toute question concernant cette politique de confidentialité ou le traitement de tes données :
E-mail : [email protected] Courrier : Drink 18 VOF, Drink 18, 2140 Antwerpen, Belgique
Nous nous efforçons de répondre aux demandes relatives à tes droits en matière de confidentialité dans un délai de 30 jours, conformément au RGPD.
Mineurs
Tayb est destiné aux utilisateurs de 18 ans et plus. Cette limite d'âge est une politique produit de Tayb et non une affirmation que le RGPD impose en soi un âge minimum de 18 ans.
Nous ne collectons pas sciemment de données de personnes de moins de 18 ans. Si nous établissons raisonnablement qu'une personne de moins de 18 ans a créé un compte, nous pouvons bloquer ou supprimer le compte et effacer ou anonymiser les données personnelles concernées, dans la mesure où la loi le permet.
Contacte-nous via [email protected] si tu suspectes qu'un mineur s'est inscrit.
Modifications de cette politique
Nous pouvons modifier cette politique de confidentialité de temps à autre, par exemple lors de nouvelles fonctionnalités ou de changements législatifs.
En cas de modifications substantielles :
- Nous t'envoyons une notification via l'app ou par e-mail
- Nous indiquons la date de la dernière modification en haut de ce document
- Nous te donnons la possibilité de consulter les modifications
Dernière modification : 2 septembre 2026
Notifications push, analytics et détection d'erreurs
Notifications push
Si tu actives les notifications push, tu recevras des notifications concernant :
- Alertes de sécurité (nouvelle connexion, changement de mot de passe)
- Événements d'abonnement (renouvellement, résiliation, problème de paiement)
- Rappels de jeûne (suhoor/iftar, si tu les actives)
Tu peux désactiver les notifications push à tout moment via Paramètres → Notifications dans l'app, ou via les paramètres de ton téléphone.
Analytics
Nous utilisons PostHog (PostHog Cloud, centre de données UE à Francfort) pour comprendre comment l'app est utilisée (par ex. quelles fonctionnalités sont populaires, où les utilisateurs rencontrent des difficultés). Les analytics sont désactivées par défaut. Si tu les actives via Paramètres → Confidentialité, nous envoyons à PostHog des événements d'utilisation prédéfinis accompagnés de ton identifiant utilisateur ; il n'y a aucune capture automatique des écrans ni du texte saisi. PostHog traite ces données en tant que sous-traitant, sur nos instructions (art. 28 du RGPD). Tu peux désactiver les analytics à tout moment via Paramètres → Confidentialité.
Détection d'erreurs (Sentry)
Nous utilisons Sentry (région UE, Francfort) pour détecter et résoudre les erreurs techniques dans l'app. Des rapports d'erreur, des informations sur l'appareil et ton identifiant utilisateur (pas ton nom ni ton e-mail) sont envoyés à Sentry. Nous filtrons activement les données personnelles des rapports d'erreur.
Données de paiement
Nous ne traitons aucun numéro de carte bancaire ni autre donnée de carte. Les paiements sont gérés par :
- Stripe (pour les paiements web)
- Apple App Store et Google Play Store (pour les achats intégrés, via RevenueCat — dès que l'app sera disponible dans les stores)
Nous ne recevons de ces parties que le statut de ton abonnement (actif, expiré, etc.) et un numéro de référence. Pour la politique de confidentialité de ces parties, nous te renvoyons à leur propre documentation.
Exception : programme partenaire. Si tu participes à notre programme partenaire et que tu as droit à un versement, nous conservons ton IBAN et ton numéro fiscal. Ces données sont stockées chiffrées, utilisées uniquement pour le versement et l'administration légale, et ne sont pas partagées avec les prestataires de paiement ci-dessus.
Localisation et heures de prière
Si tu utilises le jeûne islamique, nous pouvons te demander ta localisation pour calculer les heures de prière (fajr et maghrib). Voici comment cela fonctionne :
- Nous demandons une autorisation unique via ton système d'exploitation
- Tu peux aussi choisir manuellement une ville (sans GPS)
- Tes coordonnées GPS sont stockées avec une précision limitée (4 décimales, ~11 mètres) comme mesure de protection de la vie privée dès la conception
- Nous utilisons ta localisation uniquement pour les fonctionnalités de Tayb (heures de prière, ingrédients de saison, fuseau horaire) — pas pour la publicité ni le suivi
- Nous ne vendons ni ne partageons ta localisation avec des tiers en dehors de nos sous-traitants
- Tu peux modifier ta localisation à tout moment dans les paramètres
Ta localisation est stockée dans notre base de données (UE) pour répéter le calcul sans te le redemander. Tu peux modifier ou supprimer ta localisation à tout moment dans les paramètres de l'app.
Cookies et suivi (version web)
L'interface d'administration de Tayb (utilisée exclusivement en interne par notre équipe) utilise des cookies fonctionnels pour :
- La gestion des sessions (rester connecté)
- La protection CSRF
Nous n'utilisons pas de cookies de suivi ni de cookies publicitaires. Aucun cookie tiers n'est placé. Les cookies fonctionnels ne nécessitent pas de consentement conformément à la directive ePrivacy.
Cette politique de confidentialité s'applique à l'application mobile Tayb (iOS et Android) et aux services associés.
Dernière mise à jour : 19 juillet 2026