Darss

Politique de confidentialité

Dernière mise à jour : 7 juillet 2026

Darss est une plateforme non-lucrative attentive à la protection de votre vie privée. Nous collectons le minimum de données nécessaires au fonctionnement du service. La présente politique explique quelles données nous traitons, pourquoi, avec qui, combien de temps, et quels sont vos droits. Elle s'inscrit dans le cadre de la Loi fédérale suisse sur la protection des données (nLPD) et, pour les personnes concernées dans l'Union européenne, du Règlement général sur la protection des données (RGPD).

1. Responsable du traitement

Le responsable du traitement est l'exploitant de la Plateforme Darss. Pour toute question ou demande relative à vos données : contact@darss.app.

2. Données que nous traitons

Visiteurs (sans compte) — aucune donnée d'identification n'est requise pour consulter le catalogue. Des données techniques minimales (journaux serveur, adresse IP) peuvent être traitées à des fins de sécurité et de bon fonctionnement.

Étudiants — lors de la création d'un compte et de l'utilisation du service :

  • adresse email, prénom et nom ;
  • langue(s), ville et pays (facultatifs) pour vous proposer des cours pertinents ;
  • résultat de l'évaluation de niveau (lorsque vous choisissez d'y répondre), incluant les ouvrages que vous indiquez avoir étudiés ;
  • vos inscriptions aux cours et les messages échangés avec l'enseignant d'un cours auquel vous êtes inscrit ;
  • votre consentement (date et portée).

Enseignants — nom d'affichage, biographie, numéro de téléphone / WhatsApp (fournis par l'enseignant), et mosquée(s) de rattachement.

Demandes de cours — le sujet souhaité, éventuellement la ville, le pays, un ouvrage, et une adresse email facultative si vous souhaitez être informé de la création d'un cours.

3. Finalités et bases légales

  • Fournir le service (création de compte, inscriptions, mise en relation) — exécution du service que vous demandez ;
  • Évaluation de niveau (facultative) — sur la base de votre consentement ;
  • Notifications par email (confirmation d'inscription, messages, invitations) — exécution du service ;
  • Sécurité et prévention des abus (journaux, limitation de débit, protection anti-robot) — intérêt légitime ;
  • Amélioration et supervision technique (détection d'erreurs) — intérêt légitime.

4. Sécurité et chiffrement

Les échanges sont protégés par HTTPS. Les données sensibles font l'objet d'un chiffrement supplémentaire au repos : les adresses email associées aux demandes de cours et le résumé de votre évaluation de niveau sont chiffrés (AES-256-GCM). Les mots de passe des comptes disposant d'un mot de passe sont stockés sous forme de condensats (hachage bcrypt) et l'accès administrateur est protégé par une double authentification (2FA).

5. Hébergement et sous-traitants

Nous faisons appel à des prestataires techniques qui traitent des données pour notre compte, en privilégiant un hébergement dans l'Union européenne :

  • Neon (base de données PostgreSQL, UE — Francfort) ;
  • Vercel (hébergement du site et de l'application, UE) ;
  • Railway (hébergement de l'API backend, UE) ;
  • Google Firebase Authentication (connexion des étudiants, y compris via Google) ;
  • Postmark (envoi des emails transactionnels) ;
  • OpenAI (analyse du texte que vous fournissez lors de l'évaluation de niveau, afin d'estimer votre niveau) ;
  • Sentry (détection et suivi des erreurs techniques) ;
  • Photon / OpenStreetMap (aide à la saisie d'adresse / géocodage) ;
  • Google reCAPTCHA (protection anti-robot du formulaire public de demande de cours).

Certains de ces prestataires (par exemple Google, OpenAI) peuvent traiter des données en dehors de l'UE/Suisse ; ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types ou mécanismes équivalents).

6. Cookies et stockage local

Le site public ne dépose pas de cookies publicitaires ni de traceurs marketing. L'espace applicatif (dashboard) utilise le stockage local de votre navigateur pour conserver vos jetons de session et vous maintenir connecté ; ces éléments sont strictement nécessaires au fonctionnement de votre compte. La protection anti-robot Google reCAPTCHA, sur le formulaire de demande de cours, peut déposer des cookies techniques pour son fonctionnement.

7. Durée de conservation

Nous conservons vos données tant que votre compte est actif et aussi longtemps que nécessaire aux finalités décrites. Lorsque vous supprimez votre compte, vos données personnelles associées (profil, inscriptions, messages, journaux d'onboarding, adresses email de notification) sont supprimées de nos bases, y compris, le cas échéant, de notre fournisseur d'authentification. Des journaux techniques peuvent subsister pour une durée limitée à des fins de sécurité.

8. Vos droits

Conformément à la nLPD et au RGPD, vous disposez des droits suivants :

  • Accès à vos données ;
  • Rectification des données inexactes ;
  • Effacement — vous pouvez supprimer votre compte directement depuis vos préférences, ce qui entraîne l'effacement de vos données personnelles ;
  • Opposition et limitation du traitement ;
  • Retrait du consentement à tout moment, sans effet rétroactif ;
  • Portabilité de vos données.

Pour exercer ces droits : contact@darss.app. Vous pouvez également introduire une réclamation auprès de l'autorité compétente (en Suisse : le Préposé fédéral à la protection des données et à la transparence, PFPDT ; dans l'UE : votre autorité nationale de protection des données).

9. Mineurs

La Plateforme n'est pas destinée à la collecte intentionnelle de données concernant des enfants sans le consentement approprié. Si vous estimez qu'un mineur nous a communiqué des données sans autorisation, contactez-nous afin que nous les supprimions.

10. Modifications

Nous pouvons mettre à jour la présente politique. La version applicable est celle publiée sur cette page, avec sa date de mise à jour.

11. Contact

Pour toute question relative à cette politique ou au traitement de vos données : contact@darss.app.