U
Ummah
MosquéesActualitésBénévolat
ConnexionS'inscrire
U
Ummah

Plateforme de bénévolat connectée aux mosquées

Liens

À proposContactRGPDMentions légales

Infolettre

Recevez les actualités d'Ummah

© 2026 Ummah. Tous droits réservés

Politique de confidentialitéConditions d'utilisation
RGPD

Politique de confidentialité

Dernière mise à jour : juin 2025

1. Responsable du traitement

Le responsable du traitement des données collectées sur Ummah est Nabil Abboud, joignable à : dpo@[DOMAINE À COMPLÉTER]

2. Données collectées

Ummah collecte uniquement les données nécessaires à son fonctionnement :

DonnéeFinalitéBase légaleDurée
Adresse emailAuthentificationExécution du contratDurée du compte + 30 jours
Nom / PrénomProfil publicConsentementDurée du compte
Photo de profilProfil publicConsentementDurée du compte
VilleMatching géographiqueConsentementDurée du compte
Historique des événementsSystème XP et badgesIntérêt légitime3 ans
Adresse IPSécurité et auditIntérêt légitime1 an
Messages (messagerie event)CommunicationConsentement6 mois après l'événement

3. Vos droits

Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :

Droit d'accès

Vous pouvez télécharger l'intégralité de vos données depuis les paramètres de votre compte (format JSON : profil, badges, historique, messages).

Droit de rectification

Vous pouvez modifier vos informations (nom, prénom, photo, ville, bio) à tout moment depuis votre profil.

Droit à l'effacement

Vous pouvez supprimer votre compte depuis les paramètres. La suppression est effective immédiatement (accès révoqué) ; l'anonymisation complète intervient sous 30 jours (délai de rétractation). Les statistiques agrégées anonymisées sont conservées pour l'intégrité du système de badges.

Droit à la portabilité

Export JSON disponible dans Paramètres → Mes données.

Droit d'opposition

Vous pouvez désactiver les notifications push à tout moment depuis les paramètres de votre compte.

Droit de retrait du consentement

Pour les données basées sur votre consentement (photo, bio, ville), vous pouvez les supprimer à tout moment depuis votre profil.

Pour exercer ces droits, contactez-nous à : dpo@[DOMAINE À COMPLÉTER] — nous répondrons sous 30 jours (délai légal RGPD).

4. Sécurité des données

Ummah met en œuvre les mesures techniques suivantes pour protéger vos données :

  • Mots de passe hachés avec bcrypt (jamais stockés en clair)
  • Communications chiffrées via HTTPS (TLS)
  • Tokens d'authentification à courte durée de vie (15 minutes)
  • Cookies de session httpOnly et Secure (inaccessibles depuis JavaScript)
  • Photos stockées sur Cloudflare R2 avec URLs à accès signé et limité dans le temps
  • Journalisation des actions sensibles (connexion, modification de compte, suppression)
  • Verrouillage du compte après 5 tentatives de connexion échouées

5. Transferts hors UE

Le serveur principal d'Ummah (API, base de données, interface web) est hébergé par Hetzner Online GmbH, société allemande dont les datacenters sont situés en Allemagne et en Finlande — soit sur le territoire de l'Union européenne. Aucun transfert hors UE n'est effectué pour ces données.

Une exception concerne le stockage des photos (photos de profil, images d'événements et de mosquées), confié à Cloudflare R2(Cloudflare Inc., États-Unis). Ce transfert est encadré par l'adhésion de Cloudflare au Data Privacy Framework UE–États-Unis, reconnu par la Commission européenne comme offrant un niveau de protection adéquat.

6. Cookies

Ummah n'utilise aucun cookie analytique ou publicitaire. Seul un cookie de session httpOnly est déposé lors de la connexion, strictement nécessaire au fonctionnement de l'authentification. Il ne nécessite pas de consentement.

7. Contact et réclamation

Pour toute question relative à vos données personnelles : dpo@[DOMAINE À COMPLÉTER]

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit de déposer une réclamation auprès de la CNIL(Commission Nationale de l'Informatique et des Libertés) — cnil.fr.