ahdiDécouvrir l’application

Politique de confidentialité — Ahdi

Dernière mise à jour : 2 octobre 2026
Version des textes de consentement : statistiques 1, sauvegarde 2

Ahdi est une application qui protège un moment de la journée en bloquant les applications distrayantes, et qui accompagne une pratique religieuse quotidienne.

Cette politique dit ce que l'application fait des données. Elle est écrite pour être lue, pas pour couvrir juridiquement son auteur : chaque affirmation ci-dessous correspond à du code qu'on peut aller vérifier.


L'essentiel

Rien ne sort de ton téléphone sans que tu l'aies accepté. Deux choses peuvent en sortir, chacune sur une question explicite et séparée : des compteurs anonymes sur l'usage de l'app (§ 3), et la sauvegarde de ta progression si tu crées un compte (§ 4). Si tu n'as rien accepté, l'application n'envoie rien qui te concerne : elle se contente de télécharger les mises à jour de son contenu (§ 2.2).

L'application s'utilise entièrement sans compte. Le compte ne sert qu'à une chose : retrouver ta progression si tu changes de téléphone. Rien d'autre n'en dépend — aucune fonctionnalité n'est réservée à ceux qui en créent un.

Ton nom, ta photo et ton adresse e-mail ne sortent jamais, même avec un compte. Ta position n'est jamais demandée. Ce que le serveur reçoit, c'est un identifiant technique et ton historique — rien qui porte ton nom.

Compte en ligneFacultatif. Sert uniquement à sauvegarder et retrouver ta progression (§ 4). L'app est entière sans.
PublicitéAucune. Aucun traceur, aucun SDK publicitaire.
Analytique tierceAucune. Ni Google Analytics, ni Firebase, ni équivalent.
Revente de donnéesJamais, à personne, sous aucune forme.
Ta positionJamais demandée. L'application n'utilise pas la géolocalisation.
AbonnementPayé auprès de Google Play ou de l'App Store. Ahdi ne reçoit aucune donnée de paiement (§ 2.3).
Tes lectures et écritsRestent sur l'appareil. Rien de ce que tu lis ou écris n'est transmis.
Sauvegarde en ligneDésactivée par défaut. Si tu crées un compte, ton historique est copié sur un serveur d'Ahdi (§ 4).
Ce qui peut sortirDes compteurs journaliers anonymes, si tu l'acceptes. Voir § 3.
Ton nom et ta photoRestent sur l'appareil, même avec un compte. Le serveur ne les reçoit pas.
Comment tout effacerRéglages → Mes données → « Arrêter le partage », et « Désactiver et supprimer la copie en ligne ». Sans l'application : § 4.8.

Le détail complet suit. Il est long parce qu'il explique, pas parce qu'il y a beaucoup à déclarer.


1. Qui est responsable de ces données

Ahdi est développée et éditée par Yassin Oumahssane, en tant que personne physique (indépendant, nom commercial Sahla), établi en Belgique.

Pour toute question relative à cette politique ou à l'exercice de tes droits : oumahssane.yassin@gmail.com


2. Ce qui reste sur ton téléphone

L'essentiel de ce que l'application manipule est stocké dans une base de données locale (SQLite), sur ton appareil uniquement.

Ce qui suit ne quitte jamais l'appareil, quels que soient tes choix : ni les statistiques d'usage du § 3, ni la sauvegarde du § 4 ne les emportent.

Cela comprend :

Ce qui reste local, sauf si tu crées un compte

Les informations suivantes vivent sur l'appareil et n'en sortent pas non plus — à une exception près : si tu crées un compte pour sauvegarder ta progression (§ 4), elles sont copiées sur un serveur d'Ahdi pour pouvoir t'être rendues.

Sans compte — c'est le réglage par défaut — elles ne sortent jamais, exactement comme les précédentes.

Les textes religieux (Coran, hadiths, invocations) sont embarqués dans l'application. Les lire ne déclenche aucune requête et ne signale rien.

Les rappels et notifications sont programmés localement par le système d'exploitation. Il n'existe aucun serveur de notifications push : l'application n'a pas de jeton de notification à transmettre.

Désinstaller l'application efface cette base locale, et avec elle tout ce qui précède. Si tu as un compte, ta progression reste sur le serveur et te sera rendue à la prochaine connexion ; sinon, elle est perdue définitivement.

2.1 La connexion Google ou Apple, si tu l'utilises

La connexion avec un compte Google sert à deux choses : remplir ton profil sans le saisir à la main, et — si tu le demandes — créer le compte qui sauvegarde ta progression (§ 4). C'est facultatif : le profil local fait exactement la même chose côté affichage, et rien dans l'application n'exige d'être connecté.

Sur iPhone, tu peux aussi te connecter avec Apple. Ahdi reçoit alors un identifiant qu'Apple attribue à Ahdi seule et, à la première connexion uniquement, le nom et l'adresse e-mail que tu choisis de partager — Apple te permet de masquer ta véritable adresse. Comme pour Google, ils restent sur ton téléphone. La sauvegarde en ligne (§ 4) demande aujourd'hui un compte Google : une connexion Apple ne remplit que le profil. Apple n'offrant pas de déconnexion côté fournisseur, te déconnecter oublie simplement l'identifiant ; l'accès d'Ahdi se révoque dans les réglages de ton identifiant Apple.

Pour la connexion Google, ce qu'il faut savoir, dit franchement :

L'identité conservée est l'identifiant technique fourni par Google, jamais ton adresse e-mail — une adresse peut changer de propriétaire, pas cet identifiant.

2.2 Les mises à jour du contenu

L'application télécharge depuis le serveur d'Ahdi le catalogue des actions et les corrections du corpus (traductions, références), pour les tenir à jour sans attendre une nouvelle version sur les stores. Ces requêtes ne portent aucune donnée te concernant : ni identifiant, ni historique, ni réglage. Comme pour toute page web, le serveur voit l'adresse IP d'où vient la requête (§ 6) ; l'application ne l'enregistre pas.

2.3 L'abonnement

L'abonnement Premium s'achète, se gère et se résilie auprès du magasin d'où tu as installé l'application : Google Play ou l'App Store, selon leurs propres politiques. Ahdi ne reçoit ni ta carte, ni ton nom, ni ton adresse de facturation. L'application lit seulement, auprès du magasin et sur l'appareil, si ton abonnement est actif ; le serveur d'Ahdi n'en sait rien.


3. Ce qui peut sortir vers un serveur d'Ahdi : les statistiques d'usage

3.1 C'est facultatif, et le refus n'enlève rien

L'application te pose une question, une seule fois, après l'installation : acceptes-tu de partager des chiffres anonymes qui aident à régler le barème de temps ?

3.2 Ce qui est envoyé, exactement

Pour chaque journée d'utilisation, et uniquement si tu as accepté :

DonnéeCe que c'est
jourLa date, au format AAAA-MM-JJ
creditAccordeMinutes de temps gagnées ce jour-là
minutesConsommeesMinutes réellement utilisées
passagesEnForceNombre de fois où le blocage a été contourné
engagementsPrisNombre d'actions promises
engagementsTenusNombre d'actions effectivement tenues
minutesDansAppTemps passé dans l'application (voir § 3.5)
actionsLes identifiants des actions choisies (fajr, coran_suivi…) et, pour chacune, si elle a été tenue

À cela s'ajoutent un identifiant d'appareil (§ 3.4) et le numéro de version du texte de consentement que tu as accepté.

Un envoi ne remonte jamais plus de 62 jours en arrière.

3.3 Ce qui n'est jamais envoyé

Les identifiants d'actions transmis (fajr, coran_suivi…) proviennent d'un catalogue fixe commun à tous les utilisateurs. Ils ne désignent personne.

3.4 L'identifiant d'appareil

Quand tu acceptes le partage, l'application tire un nombre au hasard (un UUID v4) et le conserve. Il sert à deux choses : distinguer deux appareils dans les statistiques, et éviter de compter deux fois un envoi rejoué.

Il n'est dérivé d'aucune caractéristique de ton téléphone, ni d'aucun compte. Il n'est partagé avec aucun tiers et ne permet aucun recoupement avec un autre service.

Si tu retires ton consentement puis le redonnes plus tard, un nouvel identifiant est tiré. Les deux périodes ne peuvent pas être reliées — c'est le sens même d'un retrait.

3.5 Le champ minutesDansApp vaut zéro

Ce champ est transmis mais reste à zéro : l'application ne chronomètre pas ses propres ouvertures aujourd'hui. La colonne existe côté serveur pour un usage futur, qui ferait l'objet d'une nouvelle version de cette politique et d'une nouvelle demande de consentement.

Nous préférons un champ vide à un chiffre inventé.

3.6 À quoi ça sert

À une seule chose : régler le barème de temps. Combien de minutes une action devrait rapporter, et si la fenêtre protégée est trop courte ou trop longue. Ces réglages sont aujourd'hui devinés ; quelques chiffres réels permettent de les poser juste.

Ces données ne servent pas à de la publicité, à du profilage individuel, à de la revente, ni à personnaliser ce que tu vois dans l'application.


4. Le compte et la sauvegarde de ta progression

4.1 Sans compte par défaut

L'application s'installe et s'utilise sans compte. Tant que tu n'en crées pas, rien de ce qui suit ne se produit et l'application se comporte comme décrit au § 2.

Le refus n'enlève rien. Toutes les fonctionnalités restent identiques : le blocage, le crédit de temps, la lecture, les engagements, les statistiques personnelles. Aucun écran n'est verrouillé, aucune fonction n'est réservée à ceux qui ont un compte. Ton historique vit sur l'appareil et continue d'y vivre.

Un consentement qui serait la condition pour utiliser l'application ne serait pas libre, donc pas valable — et il s'agit ici de données sensibles (§ 5). C'est pourquoi le compte reste un service, jamais un péage.

4.2 À quoi il sert

À ne pas tout perdre. Sans compte, changer de téléphone ou désinstaller l'application efface définitivement ta progression — ton pacte, tes séries, ta lecture du Coran, des mois d'engagements tenus.

Avec un compte, il suffit de te reconnecter sur le nouvel appareil pour tout retrouver. C'est la seule raison d'être du compte : il ne débloque rien, ne personnalise rien, et ne sert à aucun autre usage.

4.3 Ce que le serveur sait de toi

Ton identifiant Google, tel que Google l'attribue : une suite de chiffres. C'est la clé qui relie ta sauvegarde à toi, et c'est tout ce qui t'identifie côté serveur.

Ce que le serveur ne reçoit pas, alors même que tu es connecté :

Ils restent sur l'appareil, comme le dit le § 2. Cela mérite d'être dit clairement, parce que ce n'est pas ce que font la plupart des applications : avoir un compte n'oblige pas à livrer une identité. Un identifiant opaque suffit à te rendre tes données.

Il y a une contrepartie, et elle est honnête : n'ayant pas ton adresse, l'éditeur ne peut pas te contacter, ni retrouver ton compte si tu perds l'accès à ton compte Google. Le § 7 en tire les conséquences sur tes droits.

4.4 Ce qui est copié sur le serveur

4.5 Ce qui n'est jamais copié

4.6 Ce que cela implique, dit franchement

Ces informations décrivent une pratique religieuse. Le RGPD les range parmi les données sensibles (article 9), au même titre que les données de santé.

Elles sont stockées en clair sur le serveur : l'éditeur peut techniquement les lire. Il ne le fait pas, mais tu dois le savoir pour décider en connaissance de cause — c'est précisément ce que « consentement éclairé » signifie.

Par rapport à une application sans compte, créer un compte change une chose réelle : ta pratique n'est plus seulement sur un serveur, elle est rattachée à un identifiant qui est aussi le tien chez Google. C'est le prix de pouvoir la retrouver après un téléphone perdu.

Si tu préfères que ta pratique ne quitte pas ton téléphone, ne crée pas de compte. C'est un choix légitime, et l'application est faite pour fonctionner ainsi.

4.7 Durée de conservation

Une sauvegarde est conservée un an après sa dernière mise à jour, puis effacée automatiquement. Tant que tu utilises l'application, elle se renouvelle d'elle-même.

4.8 Supprimer ton compte

Le compte Ahdi n'est rien d'autre que ta sauvegarde en ligne : le serveur ne garde aucune autre donnée rattachée à ton identifiant. Le supprimer, c'est supprimer cette copie.

Depuis l'application : Réglages → Mes données → Désactiver et supprimer la copie en ligne. La suppression est immédiate et définitive. Aucune justification n'est demandée. Si tu es hors ligne, l'envoi cesse aussitôt et le bouton Réessayer la suppression la relance une fois connecté.

Ton historique local n'est pas touché : supprimer le compte ne supprime pas ta progression sur l'appareil. Tu continues à l'utiliser sans compte, comme avant.

Le serveur garde seulement la trace du consentement retiré — ton identifiant technique et la date du retrait — parce que le RGPD impose de pouvoir prouver qu'un consentement a existé et qu'il a cessé (§ 5).

Sans l'application, la marche à suivre est décrite sur https://ahdi.be/suppression-compte.


5. Base légale (RGPD)

L'usage religieux de l'application relève des données révélant des convictions religieuses, catégorie particulière au sens de l'article 9 du RGPD.

La base légale des deux traitements — le partage de statistiques (§ 3) et la sauvegarde de progression (§ 4) — est donc le consentement explicite (article 9.2.a), recueilli via un écran dédié qui indique ce qui est collecté, ce qui ne l'est pas, et à quoi cela sert.

C'est bien le consentement qui fonde la sauvegarde, et non l'exécution d'un contrat : l'application est pleinement utilisable sans compte (§ 4.1), donc créer un compte n'est jamais le prix à payer pour s'en servir. C'est cette gratuité du refus qui rend le consentement libre au sens de l'article 7.4, et c'est la raison pour laquelle le compte restera facultatif.

Ce sont deux consentements distincts. L'un envoie des compteurs qui ne désignent personne ; l'autre copie une pratique religieuse rattachée à un identifiant de compte. Accepter le premier ne vaut pas accord pour le second, et chacun se retire séparément.

Chaque consentement est :

Le serveur conserve la trace de chaque consentement (identifiant, date, version du texte, date de retrait éventuelle) parce que le RGPD impose de pouvoir le démontrer (article 7.1). Les deux traces sont stockées séparément.

Si le texte de consentement change — parce qu'une donnée supplémentaire serait collectée — l'ancien accord cesse de valoir et la question est reposée.

Tout le reste de l'application ne repose sur aucun traitement de données par l'éditeur : ces données ne quittent pas ton appareil.

Mesures de sécurité. Les sauvegardes sont stockées en clair, protégées par le contrôle d'accès à la base et par la vérification de ton identité à chaque accès : le serveur exige une preuve de connexion délivrée par Google, qu'il vérifie auprès de Google avant de rendre ou de modifier quoi que ce soit. Connaître un identifiant ne suffit donc pas à lire la sauvegarde correspondante. L'éditeur n'y accède pas dans le cours normal du service. Le § 4.6 expose ce que ce choix implique, afin que le consentement soit donné en connaissance de cause.


6. Hébergement, transferts et durée de conservation

Les statistiques acceptées sont reçues et stockées sur l'infrastructure Cloudflare (Cloudflare Workers et base de données D1), qui agit comme sous-traitant au sens de l'article 28 du RGPD.

Cloudflare est susceptible de traiter ces requêtes sur des serveurs situés hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, intégrées aux conditions de Cloudflare (voir la politique de confidentialité de Cloudflare).

Comme tout service accessible par Internet, l'infrastructure de Cloudflare peut journaliser techniquement les requêtes entrantes, y compris l'adresse IP d'origine, selon ses propres durées de rétention. L'application ne transmet pas volontairement ton adresse IP et ne l'enregistre pas dans sa base de données ; elle n'est jamais associée aux statistiques stockées.

Durée de conservation. Les statistiques sont conservées tant qu'elles servent à calibrer le barème, et au plus tard jusqu'à ton retrait de consentement, qui les efface. Les sauvegardes sont conservées un an après leur dernière mise à jour, puis effacées automatiquement — et immédiatement si tu les supprimes depuis l'application. La trace des consentements eux-mêmes est conservée au titre de l'obligation de preuve.

Les sauvegardes sont hébergées sur la même infrastructure Cloudflare, dans les mêmes conditions de transfert.


7. Tes droits, et comment les exercer

Retirer ton consentement et tout effacer — depuis l'application

Réglages → Mes données → Arrêter le partage.

Ce geste fait deux choses immédiatement :

  1. L'application cesse d'envoyer quoi que ce soit, et supprime l'identifiant d'appareil de ton téléphone ;
  2. Elle demande au serveur l'effacement de tout ce qui a déjà été envoyé depuis cet appareil — les compteurs journaliers et les actions sont supprimés définitivement.

Si tu es hors ligne au moment du retrait, l'envoi cesse tout de même immédiatement. La demande d'effacement est gardée sur le téléphone et relancée automatiquement à chaque ouverture de l'application, jusqu'à ce que le serveur confirme.

Supprimer ton compte — depuis l'application

Réglages → Mes données → Désactiver et supprimer la copie en ligne.

Ce geste efface la sauvegarde du serveur. Il est immédiat, définitif, et ne demande aucune justification. Le § 4.8 détaille ce qu'il efface et ce que le serveur garde.

Ton historique local n'est pas touché : supprimer le compte ne supprime pas ta progression sur l'appareil. L'application continue de fonctionner sans compte.

Si tu es hors ligne, la sauvegarde cesse d'être alimentée immédiatement, et Réessayer la suppression la relance une fois connecté. À défaut, ce qui reste sur le serveur est effacé au bout d'un an (§ 6).

Tes autres droits

Conformément au RGPD, tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.

Ces droits s'exercent différemment selon le traitement, et il faut le dire précisément.

Pour les statistiques (§ 3), rien n'est rattaché à une identité : l'éditeur n'a aucun moyen de savoir quelles lignes te correspondent, sauf si tu communiques toi-même l'identifiant d'appareil. Cette impossibilité d'identification relève de l'article 11 du RGPD.

Pour ta sauvegarde (§ 4), le serveur détient bien un identifiant qui te désigne. Mais il ne détient ni ton nom ni ton adresse e-mail (§ 4.3), si bien qu'une demande envoyée par courrier ne peut pas être rapprochée de ta sauvegarde : l'éditeur serait incapable de vérifier que la personne qui écrit est bien celle dont il détient les données, et lui répondre serait un risque plus grand que de ne pas répondre.

C'est pourquoi les boutons dans l'application sont le moyen d'exercer ces droits : l'application, elle, sait qui tu es, puisque tu y es connecté. Elle permet l'effacement en un geste. Ce n'est pas une échappatoire — c'est le chemin le plus fiable et le plus direct, et il est conçu pour qu'aucune demande écrite ne soit nécessaire.

Pour la portabilité, l'application ne propose pas encore d'export complet dans un fichier. Tes gratitudes s'exportent depuis le bloc-notes, et ta sauvegarde se retrouve sur un autre téléphone en te reconnectant. Un export complet est prévu ; d'ici là, écris à l'adresse ci-dessous.

Si tu perds l'accès à ton compte Google, ta sauvegarde devient inaccessible et sera effacée au bout d'un an (§ 6). L'éditeur ne peut pas te la rendre : n'ayant pas ton adresse e-mail, il n'a aucun moyen d'établir que tu en es le propriétaire.

Pour toute demande, écrire au responsable de traitement : oumahssane.yassin@gmail.com

Tu as également le droit d'introduire une réclamation auprès de l'Autorité de protection des données, en Belgique (www.autoriteprotectiondonnees.be), ou de l'autorité de ton pays de résidence dans l'Union européenne — en France, la CNIL (www.cnil.fr).


8. Autorisations demandées par l'application

AutorisationPourquoiRefus possible ?
NotificationsRappels programmés localement. Aucun serveur push.Oui
Accès aux données d'utilisation (Android)Savoir quelle application est ouverte pendant ta plage horaire, pour décompter ton crédit et bloquer celles que tu as choisies. Traité sur l'appareil, en temps réel, et ni enregistré ni transmis.Oui — le blocage ne fonctionne pas sans
Superposition d'écran (Android)Afficher l'écran de rappel par-dessus une application bloquée.Oui — le blocage ne fonctionne pas sans
Alarmes exactes (Android)Ouvrir ta plage horaire à l'heure, même quand Ahdi est fermée.Oui — l'ouverture de la plage peut alors être retardée
Temps d'écran (iPhone)Laisser iOS décompter le temps passé dans les applications que tu choisis dans le sélecteur d'Apple, et les protéger quand ton crédit est épuisé. Ahdi ne voit ni le nom de ces applications ni ce que tu y fais.Oui — le blocage ne fonctionne pas sans

Ahdi ne demande ni ta position, ni tes contacts, ni l'accès à tes photos ou à ton micro.


9. Enfants

L'application ne s'adresse pas spécifiquement aux enfants et ne collecte sciemment aucune donnée les concernant. Le partage de statistiques et la sauvegarde, seuls traitements existants, requièrent chacun un consentement explicite.


10. Tiers

L'application ne contient aucune publicité, aucun outil d'analyse comportementale (pas de Google Analytics, pas de Firebase Analytics, pas de SDK publicitaire), et aucun traceur tiers.

Les services externes que l'application peut contacter :

Le SDK de connexion Google est présent dans l'application même si tu ne l'utilises pas — c'est inévitable, il fait partie du binaire. Il ne fait rien tant que tu n'appuies pas sur le bouton de connexion.


11. Modifications de cette politique

Toute modification substantielle de ce qui est collecté entraîne une incrémentation de la version du texte de consentement, ce qui a pour effet de redemander ton accord dans l'application. Un accord donné sur une version antérieure ne couvre pas une collecte élargie.

La date de dernière mise à jour figure en tête de ce document.