Manevi Halka

Politique de confidentialité

Date d’entrée en vigueur : 3 mai 2026 Dernière mise à jour : 29 septembre 2026

Manevi Halka (« l’Application », « nous ») accorde une grande importance à votre vie privée. La présente politique explique quelles informations nous collectons lorsque vous utilisez l’Application, comment nous les utilisons et quels droits vous avez.


1. Responsable du traitement

Nom : Emirhan Ayaz E-mail : privacy@manevihalka.app Application : Manevi Halka


2. Informations que nous collectons

2.1. Informations que vous fournissez directement

  • Informations de compte : adresse e-mail, nom complet, photo de profil (facultative)
  • Authentification : si vous utilisez la connexion avec Apple ou Google, le jeton d’identité du service concerné
  • Préférences : langue de l’application, thème, préférences de notification et les cercles que vous masquez de votre liste de cercles (vous seul voyez cette information ; elle est supprimée lorsque vous quittez le cercle)
  • Sauvegarde multi-appareils : les enregistrements de dévotion personnels et les préférences de lecture que vous conservez dans votre compte sont sauvegardés sur nos serveurs afin de ne pas être perdus lors d’un changement d’appareil. Cette sauvegarde comprend : vos enregistrements de suivi des prières et des prières surérogatoires (nafl), vos préférences de suivi des prières, vos signets du Coran, votre dernière position de lecture dans le Coran et le Jawshan, vos préférences de lecture (langue de la traduction secondaire, style de police du mushaf). Si vous utilisez le même compte sur plusieurs appareils, ces enregistrements sont synchronisés entre eux ; les réglages de notification et de rappel ne font pas partie de cette sauvegarde et restent propres à chaque appareil. Vous seul pouvez accéder à cette sauvegarde ; les membres de vos cercles, les administrateurs de cercle et les autres utilisateurs ne peuvent pas la consulter (protection par règles d’accès au niveau des lignes dans la base de données). La sauvegarde est supprimée lorsque vous supprimez votre compte. Vos coordonnées de localisation ne sont PAS incluses dans cette sauvegarde et restent uniquement sur votre appareil
  • Contenu utilisateur : descriptions de groupes que vous créez, textes de dhikr personnalisés, notes sur les versets du Coran, notes de lecture de livres
  • Cercle ponctuel (dédicace) : le titre et le texte de dédicace de tout cercle ponctuel que vous créez. Vous êtes responsable des informations de tiers (par exemple un nom) que vous saisissez dans le texte de dédicace
  • Partage de liste de dhikr : vous pouvez partager votre liste de dhikr personnelle avec d’autres via un code/lien de partage. Lors du partage, une copie (instantané) de votre liste à ce moment-là est stockée avec le code de partage ; les destinataires peuvent ajouter la liste à leur propre bibliothèque. Vous pouvez révoquer un partage à tout moment
  • Certificats d’achèvement : lors de la finalisation d’un Hatim, Cevshen ou livre, un certificat PDF est généré localement sur votre appareil (jamais envoyé à nos serveurs, conservé sur l’appareil pour le partage)
  • Signalements : lorsque vous utilisez la fonctionnalité « Signaler » de l’application, votre signalement (identifiant du compte signalant, informations sur le groupe, le membre ou l’événement signalé, motif sélectionné et, le cas échéant, votre description) est conservé sur nos serveurs. Ces enregistrements sont utilisés uniquement pour examiner le signalement et prévenir les abus, ne sont jamais partagés avec des tiers et sont supprimés ou anonymisés dans un délai raisonnable après la clôture de l’examen

  • Marques des pratiques communes : si tu rejoins de ton propre gré la pratique commune d’un cercle (suivi des prières, mémorisation/révision, invocation), le jour et l’unité que tu marques (par exemple « maghrib, 22 août ») sont conservés sur nos serveurs. Par défaut, une tâche est en mode « administrateur seulement » : seul l’administrateur de ce cercle voit cet enregistrement ; les autres membres du cercle et les autres utilisateurs ne le voient pas. Si l’administrateur qui a créé la tâche a choisi « Mutuel », tous ceux qui rejoignent la tâche voient les marques des autres jour par jour (l’administrateur aussi, mais seulement s’il rejoint la tâche) ; les membres qui ne l’ont pas rejointe ne les voient toujours pas. Le mode applicable est indiqué sur l’écran de la tâche avant que tu la rejoignes. Une tâche mutuelle peut ensuite être réservée à l’administrateur, l’inverse n’est pas possible. Rejoindre est un acte distinct et explicite : être membre d’un cercle ne t’inscrit PAS à une pratique commune, tu dois aussi rejoindre la tâche. Lorsque tu quittes la tâche ou le cercle, ces marques sont supprimées immédiatement. Ton suivi personnel des prières sur l’écran d’accueil en est totalement séparé et n’est jamais transféré ici. Les deux marquages sont indépendants : marquer une prière sur ta carte personnelle ne marque pas la tâche du cercle, et personne, pas même l’administrateur, ne peut voir ton enregistrement personnel (voir le point « Sauvegarde entre appareils » ci-dessus)
  • Gestes entre participants dans les tâches mutuelles : dans une tâche mutuelle, tu peux dire « Qu’Allah l’accepte » sur un jour marqué d’un autre participant, ou lui envoyer « J’ai prié pour toi ». Pour cela, l’expéditeur, le destinataire, le type de geste et le jour concerné sont conservés sur nos serveurs ; aucun texte libre ne peut être écrit. Seuls l’expéditeur et le destinataire voient un geste. Aucune notification push n’est envoyée au destinataire ; le geste apparaît dans la liste des notifications de l’app, au plus une fois par jour, avec le nom de l’expéditeur
  • Objectifs personnels dans les tâches de mémorisation : l’administrateur d’un cercle peut fixer un objectif de mémorisation personnel (une sourate, par exemple) à une personne qui a rejoint une tâche de mémorisation. Pour cela, l’objectif, qui l’a fixé et quand sont conservés sur nos serveurs ; la personne reçoit une notification dans l’app et une notification push. Seuls cette personne et l’administrateur de la tâche voient l’objectif ; dans les tâches mutuelles, les autres participants ne le voient pas non plus. Pour les objectifs sur lesquels cette personne travaille (objectif personnel ou objectif de la tâche), l’administrateur ne voit qu’un état sommaire de sa progression Cetele (pas commencé, en cours, mémorisé) ; les passages difficiles, le calendrier de révision et le détail des sections restent chez la personne
  • Membres invités sans l’application : l’administrateur d’un cercle peut y ajouter comme membre invité un proche qui n’utilise pas l’application. Pour cela, seul le nom saisi par l’administrateur est conservé (pas besoin de nom de famille) ; le numéro de téléphone, l’adresse e-mail ou toute autre coordonnée de l’invité ne sont pas collectés. Un invité n’a ni mot de passe ni moyen de se connecter et n’utilise pas l’application lui-même. Un membre du cercle (la personne qui suit l’invité) s’occupe de ses tâches de lecture ; ce membre ou l’administrateur marque une tâche comme lue, et l’auteur de ce marquage est enregistré. Le nom de l’invité et l’état de ses tâches sont visibles par les membres du cercle. La personne qui suit l’invité peut partager un plan de ses prochaines lectures en PDF ou en image ; ce document est créé sur l’appareil et n’est pas envoyé sur nos serveurs. Pour prévenir cette personne et l’administrateur en cas de changement dans le cercle, seul un court résumé du plan est conservé (tour, numéro de la partie à lire et date). Si tu ajoutes un proche comme invité, fais-le avec son accord ; tu es responsable des informations que tu saisis à son sujet

2.2. Informations collectées automatiquement

  • Données de progression : progression des pages du Coran, tâches accomplies, nombre de khatm, compteurs de dhikr, achèvements des nœuds du Cevshen, votre progression Cetele (mémorisation) et votre calendrier de révision
  • Jeton de notification : jeton de l’appareil pour les notifications push (Apple APNs / Google FCM)
  • Appareils connectés : pour chaque appareil sur lequel votre compte est connecté, nous conservons le modèle de l’appareil (par exemple iPhone 15 Pro), les versions du système et de l’application, le jeton de notification de cet appareil et l’heure de sa dernière activité. Cela sert uniquement à la sécurité du compte : dans Compte & Sécurité > Mes appareils, vous voyez où votre compte est connecté et pouvez déconnecter n’importe quel appareil ; lorsque votre compte est connecté sur un nouvel appareil, vos autres appareils en sont avertis. Le nom que vous avez donné à l’appareil, votre adresse IP et votre localisation ne font pas partie de cet enregistrement. Il n’est pas créé pour l’utilisation en invité (avant que le compte soit sécurisé)
  • Localisation : uniquement la position actuelle de votre appareil, utilisée pour calculer les heures de prière et la direction de la qibla. Les données de localisation ne sont ni transmises ni stockées sur nos serveurs — elles sont utilisées uniquement sur l’appareil pour le calcul. Afin que l’application puisse remarquer un changement de lieu et vous proposer les horaires de votre nouvelle ville, la dernière coordonnée connue est conservée uniquement sur votre appareil ; elle est supprimée lorsque vous effacez les données de votre compte.
  • Informations d’abonnement : si vous avez un abonnement Premium : durée, type de formule, boutique (App Store / Play Store), statut de l’abonnement

2.3. Informations que nous NE collectons PAS

  • Données de carte bancaire ou de paiement (gérées par Apple/Google — jamais visibles pour nous)
  • Données de santé
  • Données personnelles sensibles (à l’exception de la religion — fournie volontairement par l’utilisation de l’application, compte tenu de la nature du suivi des pratiques islamiques)

2.4. Participation depuis le web sans compte (manevihalka.app)

Sur manevihalka.app, vous pouvez prendre une portion ou contribuer à un dhikr commun sans créer de compte. Deux chemins y mènent : ouvrir le lien d’invitation d’un cercle lorsque l’application n’est pas installée, ou visiter la page publique Lecture commune (aucune invitation requise). Dans les deux cas, nous collectons uniquement ce qui suit :

  • Un identifiant aléatoire généré dans votre navigateur. Il reste dans le stockage local de votre navigateur. L’identifiant lui-même n’est pas conservé sur nos serveurs ; seule une empreinte irréversible (SHA-256) l’est. Il ne sert qu’à une chose : vous permettre de retrouver votre propre portion en revenant sur le même lien
  • La langue de votre interface (pour afficher la page dans la bonne langue)
  • La portion que vous avez prise (plage de pages ou de chapitres) et si vous l’avez marquée comme terminée
  • Le nombre que vous avez ajouté à un dhikr commun
  • La date de première participation et celle de la dernière visite
  • Un nom, si vous choisissez d’en donner un. Il est facultatif et n’est jamais une condition : prendre une portion, contribuer, la marquer comme terminée — tout cela fonctionne sans nom. Si vous laissez le champ vide, vous apparaissez dans le cercle comme « Invité ». Vous pouvez retirer plus tard un nom que vous avez donné, depuis la même page
  • Pour limiter les abus : votre adresse IP n’est jamais enregistrée en clair ; seule une empreinte irréversible (SHA-256) est conservée avec un compteur, et ces enregistrements sont supprimés automatiquement au bout d’une heure

Ne sont pas collectés : adresse e-mail, numéro de téléphone, compte, localisation. Un nom n’est recueilli que si vous en saisissez un. La page ne contient aucun outil publicitaire, de mesure d’audience ou de suivi. Tant que vous la consultez ou la lisez, aucune requête n’est adressée à un tiers (tous les fichiers qu’elle utilise proviennent de nos propres serveurs).

Vérification anti-robots (Cloudflare Turnstile) : uniquement au moment où vous contribuez (prendre une portion, la marquer comme terminée, ajouter à un dhikr commun ou saisir un nom), la page lance le service de vérification de Cloudflare afin de distinguer les programmes automatisés des personnes réelles. Votre navigateur se connecte alors à Cloudflare, qui traite votre adresse IP, des informations sur votre navigateur (comme le User-Agent) et le site sur lequel la vérification a lieu. Le plus souvent, vous ne voyez rien ; en cas de doute, une case à cocher peut apparaître. À cette fin, Cloudflare peut stocker des données techniques strictement nécessaires sur son propre domaine et utilise aussi ces signaux, sous sa propre responsabilité, pour améliorer sa détection des robots. Détails : avenant de confidentialité de Cloudflare Turnstile.

Si vous n’avez pas donné de nom, l’administrateur et les membres du cercle ne peuvent pas savoir qui vous êtes ; ils voient seulement que la portion a été prise, ou qu’une contribution s’est ajoutée au décompte. Si vous avez donné un nom, ils le voient avec la portion que vous avez prise et votre contribution.

Si vous effacez les données de site de votre navigateur, l’identifiant disparaît et le lien avec votre portion est rompu. Si vous souhaitez accéder à ces données ou en demander l’effacement, il vous suffit de nous communiquer votre identifiant ; sans lui, il nous est impossible de retrouver l’enregistrement.

Trois choses diffèrent sur la page « Lecture commune » : il n’y a pas de champ nom et il ne vous en est jamais demandé ; la page n’a ni administrateur ni membres, personne ne voit donc quoi que ce soit vous concernant, seul le compteur commun augmente ; et comme la page ne se termine jamais, votre enregistrement suit une règle de conservation de 90 jours.


3. Comment nous utilisons vos informations

  • Pour fournir les fonctionnalités principales de l’application (suivi de groupe, répartition des tâches, enregistrement de la progression)
  • Pour envoyer des rappels (échéance de tâche, alerte de série, célébration d’étape)
  • Pour vérifier le statut d’abonnement Premium
  • Pour diagnostiquer les erreurs et les problèmes de performance (données techniques anonymes)
  • Pour respecter nos obligations légales
  • Pour améliorer l’expérience utilisateur (analyses agrégées/anonymes)

Nous n’utilisons pas vos données à des fins publicitaires. Nous ne vendons pas vos données à des régies publicitaires.


4. Services tiers

Nous utilisons les services tiers suivants pour fournir notre service :

Service Finalité Données
Supabase (confidentialité) Base de données, authentification, fonctions serveur Compte, progression, toutes les données de l’application
Resend (confidentialité) E-mails liés au compte (vérification, réinitialisation du mot de passe) Adresse e-mail et contenu de l’e-mail ; envoi depuis des serveurs UE
RevenueCat (confidentialité) Gestion des abonnements Identifiant utilisateur, statut d’abonnement
Apple Push Notification Service Notifications push iOS Jeton d’appareil
Google Firebase Cloud Messaging Notifications push Android Jeton d’appareil
Expo (confidentialité) Infrastructure de notifications push Jeton d’appareil
Apple Sign In Connexion OAuth Apple ID, e-mail, nom
Google Sign In Connexion OAuth Google ID, e-mail, nom
Sentry (confidentialité) Rapports d’erreurs, suivi des plantages Journaux d’erreurs anonymes, traces d’appels, informations appareil/système
PostHog (confidentialité) Analyses produit (désinscription possible) Événements d’utilisation anonymes (aucune PII), hébergés sur des serveurs UE
Quran Foundation (confidentialité) Récitations audio (liste des récitateurs et fichiers audio des versets) Les fichiers audio sont téléchargés directement sur ton appareil depuis les serveurs de Quran Foundation et de quranicaudio.com ; ces serveurs voient ton adresse IP et le fichier demandé. Aucune donnée de compte n’est envoyée ; la liste des récitateurs est obtenue anonymement via notre serveur
Cloudflare Turnstile (confidentialité) Vérification anti-robots lors des contributions sur manevihalka.app Adresse IP, informations sur le navigateur (User-Agent, empreinte TLS), nom du site ; uniquement au moment d’une contribution sur le site

5. Conservation des données

  • Marques des pratiques communes : les marques sont conservées 180 jours, puis supprimées définitivement par une tâche automatique quotidienne. Si tu quittes la tâche ou le cercle, tes marques sont supprimées immédiatement, sans attendre ce délai
  • Gestes entre participants : les gestes de plus de 30 jours sont supprimés définitivement par une tâche automatique hebdomadaire. Si tu quittes la tâche ou le cercle, les gestes que tu as envoyés et reçus sont supprimés immédiatement
  • Objectifs de mémorisation personnels : supprimés immédiatement si tu quittes la tâche ou le cercle, et quand l’administrateur retire l’objectif
  • Appareils connectés : lorsque vous vous déconnectez d’un appareil ou le retirez dans Mes appareils, son enregistrement et son jeton de notification sont supprimés immédiatement. Les enregistrements des appareils dont la session est terminée et qui n’ont pas été vus depuis 30 jours, ou qui n’ont pas été utilisés depuis 180 jours, sont supprimés par une tâche automatique hebdomadaire
  • Compte actif : les données sont conservées tant que votre compte est actif
  • Suppression du compte : votre compte est d’abord marqué comme supprimé de manière réversible (« soft-delete »). Vous pouvez restaurer votre compte dans un délai de 30 jours en vous reconnectant. Au-delà de 30 jours, une tâche cron automatisée (pg_cron) supprime définitivement toutes vos données personnelles. Si vous souhaitez une suppression définitive immédiate, contactez-nous par e-mail. Seuls les enregistrements comptables ou liés aux abonnements devant être conservés en vertu de la loi peuvent être conservés (sous forme anonymisée)
  • Cercles ponctuels terminés : lorsqu’un cercle ponctuel se termine, un résumé (nombre de participants, travail accompli) est archivé ; les détails individuels des tâches sont effacés
  • Cercles inactifs : les cercles sans activité prolongée sont automatiquement gelés puis archivés (le contenu est conservé, la distribution active des tâches s’arrête)
  • Cercles vides et abandonnés : les cercles inactifs depuis plus de 90 jours, comptant au plus un membre et ne contenant aucun contenu de lecture ou de tâche sont supprimés définitivement par une tâche automatisée hebdomadaire
  • Comptes invités inutilisés : les comptes invités sans identité liée (e-mail/Google/Apple) restés inutilisés pendant 90 jours et sans adhésion à un cercle, participation à un événement, offre familiale ni abonnement sont marqués pour suppression, puis passent par le processus de suppression définitive ci-dessus après 30 jours
  • Listes de dhikr partagées : un instantané créé lorsque vous partagez une liste de dhikr continue d’être conservé pour ceux qui l’ont ajoutée à leur bibliothèque, même si vous supprimez votre compte ; toutefois, votre nom en tant que personne ayant partagé est anonymisé lors de la suppression de votre compte
  • Membres invités : lorsqu’un invité est retiré d’un cercle, son nom et les résumés de plan partagés sont supprimés immédiatement. L’enregistrement anonyme des tâches qu’il a lues est supprimé définitivement selon la règle des comptes invités inutilisés ci-dessus. S’il ne reste dans un cercle que des invités, ils en sont retirés eux aussi
  • Journaux de notifications : supprimés automatiquement après 30 jours
  • Journaux d’audit : conservés pendant 12 mois pour des raisons de sécurité et de conformité

  • Participation depuis le web sans compte : un enregistrement d’invité appartient au cercle dans lequel il a été créé. Lorsque ce cercle est supprimé après sa clôture (24 heures après sa date de fin), l’enregistrement d’invité, la portion prise et le nombre contribué sont supprimés définitivement avec lui. Les compteurs anti-abus sont supprimés au bout d’une heure. Comme la page « Lecture commune » ne se termine jamais, une règle distincte s’y applique : si vous ne contribuez pas pendant 90 jours, votre enregistrement d’invité, la portion prise et votre contribution au dhikr sont supprimés automatiquement. Si une portion est encore ouverte à votre nom à ce moment-là, la suppression attend qu’elle soit close

6. Vos droits (RGPD / KVKK)

En vertu du RGPD (UE) et du KVKK (Turquie), vous disposez des droits suivants :

  • Droit d’accès : connaître les données que nous conservons à votre sujet
  • Droit de rectification : mettre à jour des informations inexactes (via l’écran de profil de l’application)
  • Droit à l’effacement : supprimer votre compte et toutes vos données (dans l’application : Profil → Paramètres → Sécurité du compte → Supprimer mon compte)
  • Portabilité des données : demander une copie de vos données. Dans l’application : Profil → Paramètres → Exportation des données (PDF) télécharge l’ensemble de vos données au format PDF
  • Droit d’opposition : vous opposer à certaines activités de traitement. Vous pouvez désactiver la collecte de données analytiques à tout moment : Profil → Paramètres → Confidentialité → Analytique (activé par défaut)
  • Droit de réclamation : introduire une réclamation auprès de votre autorité de protection des données

Pour toute demande : privacy@manevihalka.app


7. Enfants

L’Application n’est pas destinée aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données auprès d’utilisateurs de moins de 13 ans. Si vous pensez que votre enfant nous a fourni des données, veuillez nous contacter — nous les supprimerons immédiatement.

Classification d’âge sur l’App Store : 4+ (Contenu islamique — aucun contenu agressif ou inapproprié)


8. Sécurité

  • Toutes les données sont transmises via HTTPS/TLS
  • L’accès à la base de données est protégé par des politiques Row-Level Security (RLS)
  • Les mots de passe sont hachés avec bcrypt (standard Supabase Auth)
  • Les jetons d’authentification ont une durée de vie courte et sont stockés dans des zones sécurisées de l’appareil (iOS Keychain / Android Keystore)
  • L’accès aux serveurs est restreint par 2FA + liste d’IP autorisées (compte développeur)

Aucun système n’est sûr à 100 %. Bien que nous ne puissions pas garantir une sécurité absolue, nous informerons les utilisateurs concernés et les autorités dans un délai de 72 heures après la découverte d’une violation de données.


9. Transfert transfrontalier de données

Supabase et nos autres prestataires de services peuvent héberger des serveurs dans l’UE et aux États-Unis. Pour les données transférées en dehors de l’Espace économique européen, les « Clauses contractuelles types » de l’article 46 du RGPD s’appliquent.


10. Cookies / stockage local

L’Application est une application mobile et n’utilise pas de cookies web. Toutefois, les données suivantes sont stockées localement sur votre appareil :

  • Jeton de session (pour la connexion, dans Keychain/Keystore)
  • Paramètres de préférence (langue, thème)
  • Données mises en cache (pour une utilisation hors ligne)
  • Compteurs de notifications
  • Données de widget (UserDefaults / SharedPreferences)
  • Récitations téléchargées (écoute hors ligne) et copies temporaires des versets écoutés récemment. Selon les conditions du fournisseur, elles sont conservées au plus 6 jours et renouvelées dès que tu es en ligne ; tu peux supprimer les téléchargements dans l’application

La suppression de votre compte ou la désinstallation de l’application supprime ces données.

Site web (manevihalka.app) : la page de participation sans compte n’utilise pas de cookies, mais conserve une seule valeur dans le stockage local de votre navigateur : l’identifiant aléatoire décrit plus haut (section 2.4). Rien n’est écrit à des fins de mesure d’audience ou de publicité. Effacer les données de site de votre navigateur supprime également cette valeur. La vérification Cloudflare lancée lorsque vous contribuez peut stocker, sur son propre domaine (challenges.cloudflare.com), des données techniques strictement nécessaires à la détection des robots (section 2.4).


11. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. Pour les modifications importantes, nous enverrons une notification dans l’application. La date d’entrée en vigueur figure en haut du document.


12. Contact

Pour toute question :

E-mail : privacy@manevihalka.app Objet : Manevi Halka — Confidentialité

Nous répondons sous 15 jours.