Politique de confidentialite

Derniere mise a jour : 6 juin 2026

La langue officielle de la presente politique est le francais. Les traductions eventuelles sont fournies a titre informatif uniquement.

Imam IA (le « Service ») accorde une grande importance a la protection de vos donnees personnelles. La presente politique decrit, conformement au Reglement General sur la Protection des Donnees (RGPD - Reglement UE 2016/679), comment vos donnees sont collectees, utilisees, partagees et protegees.

1. Responsable du traitement

Le responsable du traitement de vos donnees personnelles est l'editeur du site Imam IA, dont les coordonnees figurent sur la page mentions legales.

2. Donnees collectees

Imam IA collecte et traite les categories de donnees suivantes :

2.1 Donnees de compte

  • Nom (prenom)
  • Adresse email
  • Mot de passe (hache via bcrypt, jamais stocke en clair)
  • Date de creation du compte, statut de verification email
  • Preferences : langue, genre (optionnel), ecole juridique preferee (optionnel)
  • Code de parrainage et historique des parrainages effectues

2.2 Donnees liees au service de chat

  • Conversations et messages : les questions que vous posez et les reponses generees par l'IA sont stockees dans notre base de donnees pour permettre l'historique des conversations (plans Etudiant et Taleb al-Ilm) et le suivi de votre quota quotidien (tous les plans). Les conversations supprimees sont marquees comme cachees mais peuvent etre conservees techniquement a des fins d'administration.
  • Favoris (sauvegardes) : les questions/reponses que vous choisissez de sauvegarder via le bouton dedie.
  • Liens de partage : lorsque vous partagez une reponse via la fonction de partage, un lien public est cree avec le contenu de la question et de la reponse.

2.3 Donnees liees aux paiements et dons

  • Identifiant client Stripe (les coordonnees bancaires ne transitent jamais par nos serveurs et sont gerees exclusivement par Stripe Inc., certifie PCI DSS niveau 1)
  • Historique des paiements (montant, date, plan, statut)
  • Pour les sadaqas non anonymes : nom, email, montant, message libre, eventuel nom du defunt
  • Statut d'abonnement (actif, annule, expire, periode de facturation)

2.4 Donnees techniques et de navigation

  • Adresse IP (utilisee pour la detection automatique de la langue par pays, le rate limiting et la securite — non liee de maniere permanente a votre compte)
  • Type de navigateur, systeme d'exploitation, plateforme
  • Cookie de preference de langue (`imam_lang`) et cookie de session (token de connexion)
  • Pour les notifications push : endpoint et cles publiques de votre navigateur (si vous avez accepte les notifications)
  • Logs d'activite : evenements importants lies a votre compte (inscription, connexion, abonnement, annulation, paiement, sadaqa, parrainage). Ces logs servent a la securite et au support.

3. Finalites et bases legales du traitement

FinaliteBase legale
Fourniture du service de chat (envoi des questions a l'IA, generation des reponses)Execution du contrat
Gestion du compte et de l'abonnementExecution du contrat
Encaissement des paiements et donsExecution du contrat / Obligation legale (comptabilite)
Securite, prevention de la fraude, rate limitingInteret legitime
Envoi d'emails transactionnels (verification, reinitialisation, confirmation)Execution du contrat
Notifications pushConsentement
Programme de parrainageExecution du contrat

4. Sous-traitants et destinataires

Vos donnees sont transmises aux sous-traitants suivants, strictement dans la limite necessaire a la fourniture du service :

  • Fournisseur d'intelligence artificielle (Etats-Unis) — generation des reponses du chat. Vos questions et l'historique des conversations (pour les plans payants) sont transmis a ce prestataire pour generer la reponse. Aucun email ni nom personnel n'est transmis. Le prestataire conserve les requetes pendant une duree limitee a des fins de securite et n'utilise pas le contenu pour entrainer ses modeles, conformement a notre contrat. L'identite precise du prestataire peut etre communiquee sur demande ecrite via la page contact.
  • Vercel Inc. (Etats-Unis / Union europeenne) — hebergement du site et execution des fonctions serverless.
  • Neon, Inc. (Etats-Unis / Union europeenne) — hebergement de la base de donnees PostgreSQL.
  • Stripe Inc. (Etats-Unis / Irlande) — traitement des paiements par carte bancaire et des dons. Stripe est certifie PCI DSS niveau 1.
  • Resend, Inc. (Etats-Unis) — envoi des emails transactionnels (verification email, reinitialisation de mot de passe, confirmation d'abonnement, remerciement de sadaqa).
  • Upstash, Inc. (Etats-Unis / Union europeenne) — rate limiting distribue (Redis). Stockage temporaire d'identifiants techniques (IP, email) avec expiration courte (15 minutes a 1 heure).
  • Google LLC (Etats-Unis) — fourniture de l'authentification optionnelle via OAuth si vous choisissez ce mode de connexion. Dans ce cas, Google nous transmet votre email, nom et photo de profil publique.

Ces sous-traitants sont engages contractuellement par des clauses contractuelles types (CCT) approuvees par la Commission europeenne pour les transferts de donnees hors Union europeenne, conformement aux articles 44 a 49 du RGPD. Aucune donnee n'est revendue a des tiers.

Par ailleurs, si vous vous etes inscrit via le lien ou le QR code d'une mosquee partenaire, certaines donnees limitees vous concernant sont rendues accessibles a cette mosquee dans le cadre du service « Espace Mosquee ». Les modalites precises sont detaillees a la section 10 ci-dessous.

5. Duree de conservation

  • Donnees de compte : conservees tant que le compte est actif. Effacement sous 30 jours apres demande de suppression.
  • Sessions : 30 jours apres la derniere connexion (renouvelees a chaque connexion).
  • Conversations et messages : tant que le compte est actif. Effacement avec le compte.
  • Logs d'activite : 12 mois maximum.
  • Donnees de paiement et de sadaqa : conservees 10 ans pour des raisons comptables et fiscales (obligation legale belge et francaise).
  • Tokens de verification email et de reinitialisation : 48 heures (verification email), 1 heure (reinitialisation mot de passe). Effaces apres usage.
  • Cookies : 30 jours (token session), 1 an (preference de langue).
  • Endpoints push : jusqu'a desabonnement ou expiration cote navigateur.

6. Securite

Nous mettons en œuvre des mesures techniques et organisationnelles pour proteger vos donnees :

  • Chiffrement TLS/HTTPS de toutes les communications
  • Mots de passe haches avec bcrypt (jamais stockes en clair)
  • Validation et sanitisation des entrees utilisateurs (anti-XSS, anti-SQL injection)
  • Rate limiting distribue pour prevenir les attaques par force brute et le spam
  • En-tetes de securite HTTP (HSTS, X-Frame-Options, X-Content-Type-Options, CSP)
  • Verification de propriete pour tous les acces aux ressources personnelles (anti-IDOR)
  • Idempotence des webhooks de paiement pour eviter les doublons
  • Surveillance des connexions admin et logs d'activite

7. Vos droits (RGPD)

Conformement aux articles 15 a 22 du RGPD, vous disposez des droits suivants :

  • Droit d'acces : obtenir une copie de vos donnees personnelles
  • Droit de rectification : corriger des donnees inexactes
  • Droit a l'effacement (droit a l'oubli) : demander la suppression de vos donnees, sous reserve des donnees devant etre conservees pour des raisons legales
  • Droit a la limitation du traitement
  • Droit a la portabilite : recevoir vos donnees dans un format structure (JSON, CSV)
  • Droit d'opposition : refuser certains traitements bases sur l'interet legitime
  • Droit de retirer votre consentement a tout moment pour les traitements bases sur le consentement (notifications push)
  • Droit d'introduire une reclamation aupres de l'autorite de controle competente : CNIL en France (cnil.fr), APD en Belgique (autoriteprotectiondonnees.be)

Pour exercer ces droits, contactez-nous via la page contact ou en supprimant directement votre compte depuis les parametres. Une reponse vous sera fournie sous 30 jours maximum.

8. Cookies et stockage local

Le service utilise les cookies et le stockage local du navigateur uniquement pour des fonctions essentielles :

  • imam_lang (cookie, 1 an) : preference de langue detectee automatiquement ou choisie manuellement
  • imam_token (localStorage) : jeton de session pour rester connecte
  • imam_user (localStorage) : profil utilisateur en cache
  • imam_cookie_consent (localStorage) : memorise votre choix de la banniere cookie
  • sadaqa_tabligh_dismissed (localStorage) : memorise la fermeture de la pop-up de partage

Aucun cookie publicitaire, aucun cookie de tracking tiers, aucun outil d'analyse comportementale (Google Analytics, Facebook Pixel, etc.) ne sont utilises sur ce site.

9. Mineurs

Le service est reserve aux personnes agees de 15 ans et plus (16 ans en Belgique). Si nous decouvrons qu'un compte a ete cree par un mineur en dessous de cet age sans autorisation parentale, le compte sera supprime dans les meilleurs delais.

10. Espace Mosquee — fideles rattaches a une mosquee partenaire

Imam IA propose aux mosquees un service optionnel (« Espace Mosquee ») leur permettant d'accompagner les fideles de leur communaute. Ce dispositif ne vous concerne que si vous vous etes inscrit via le lien d'inscription ou le QR code specifique d'une mosquee.Une inscription classique sur imam.cool ne vous rattache a aucune mosquee et n'active aucun partage.

Si vous etes rattache a une mosquee, celle-ci a acces, via un panel securise et reserve, aux elements suivants vous concernant :

  • Votre prenom anonymise : seule la premiere lettre est affichee (par exemple « Y••••••• »). Votre nom complet n'est jamais transmis a la mosquee.
  • Votre adresse email : afin que l'imam ou un responsable de la mosquee puisse vous contacter en cas de besoin.
  • Les questions que vous posez a l'IA et la date a laquelle vous les posez, ainsi que des statistiques agregees (nombre de questions).

Alertes sur sujets sensibles. Lorsqu'une question que vous posez evoque un sujet grave pouvant traduire une situation de detresse ou de danger — notamment idees suicidaires, violences conjugales ou familiales, abus sexuels, divorce ou conflit conjugal, depression, addiction, ou doute profond sur la foi — une alerte automatique(categorie concernee, extrait de votre message, votre email, votre prenom anonymise) est transmise au panel de votre mosquee. L'objectif est exclusivement de permettre a un imam ou un responsable de prendre contact avec vous, avec discretion et bienveillance, pour vous proposer une ecoute ou une aide. La detection est realisee automatiquement par reconnaissance de mots-cles ; elle n'est ni exhaustive ni infaillible et peut generer des faux positifs.

Donnees sensibles (article 9 du RGPD). Ces alertes peuvent reveler des donnees particulieres (sante, vie sexuelle, convictions religieuses). Leur traitement repose sur la sauvegarde de vos interets vitaux et de ceux d'autrui (article 6.1.d et, le cas echeant, 9.2.c du RGPD) ainsi que sur l'interet legitimede votre mosquee a accompagner sa communaute (article 6.1.f), dans le cadre que vous avez choisi en vous inscrivant via votre mosquee. L'IA repond a votre question de la meme maniere, que l'alerte soit declenchee ou non ; aucune reponse n'est bloquee ni modifiee.

Statut de la mosquee.La mosquee partenaire agit comme destinataire et responsable distinct du traitement des donnees qu'elle recoit ; elle est tenue contractuellement a la confidentialite et a un usage strictement limite a l'accompagnement de ses fideles.

Votre controle. Vous pouvez a tout moment demander a etre detache de votre mosquee (ce qui interrompt immediatement tout partage et toute alerte future) ou supprimer votre compte, via la page contactou les parametres. Vous disposez egalement de l'ensemble des droits decrits a la section 7.

11. Modifications

Cette politique peut etre mise a jour pour refleter des changements dans le service ou la legislation. Les modifications substantielles seront notifiees aux utilisateurs inscrits par email et la date de derniere mise a jour figurant en haut de cette page sera actualisee.

12. Contact

Pour toute question relative a la protection de vos donnees, contactez-nous via la page contact.