Tayyib
Guides Comment ça marche À propos Nous soutenir Disponible sur Google Play

Politique de confidentialité

Dernière mise à jour : août 2026. Cette politique s'applique à l'application Tayyib et à ce site web.

Responsable du traitement

Harith Al-Ani
Max Schwarze Weg 27A
46236 Bottrop
Rhénanie-du-Nord-Westphalie, Allemagne
Téléphone : +49 2041 3894257
E-mail : [email protected]

Principe : minimisation des données

Tayyib est conçu autour de la minimisation des données. Il n'y a pas de compte utilisateur. Vos réglages, en particulier l'école juridique (madhhab) que vous choisissez, ainsi que votre historique de scans sont conservés uniquement sur votre appareil et ne nous sont pas transmis. Aucune information sur votre appartenance religieuse n'est collectée ni conservée.

Recherche de produits

Lorsque vous vérifiez un produit, le code-barres scanné ou saisi est envoyé à Open Food Facts (serveurs en France) afin de récupérer les données du produit. Pour des raisons techniques, votre adresse IP est transmise à ce serveur à cette occasion. Aucun profil personnel n'est créé.

Le même code-barres est en outre envoyé automatiquement à notre propre serveur (api.thetayyib.de, Cloudflare, centre de données dans l'UE) à chaque vérification de produit, afin de savoir s'il existe une correction vérifiée par nos soins pour ce produit. Ici aussi, votre adresse IP est transmise pour des raisons techniques. Il s'agit d'une simple consultation : nous n'enregistrons pas le code-barres pour cette consultation et votre historique de scans ne nous est pas transmis. Sans action de votre part, un code-barres n'est enregistré chez nous que dans un seul cas : si vous avez activé les données d'usage anonymes et que ni Open Food Facts ni nous ne connaissons le produit, le code-barres est conservé comme indication de cette lacune, voir la section « Données d'usage anonymes (facultatif) ». Les contributions et les signalements, en revanche, c'est vous qui les envoyez, et le code-barres y fait partie des informations que vous nous transmettez, voir la section « Signalements et contributions ». Comme pour tout serveur web, des journaux techniques de courte durée (notamment l'heure, l'adresse IP et l'adresse demandée) sont générés pour l'exploitation et la prévention des abus, puis supprimés automatiquement. Aucun profil personnel n'en est tiré.

Caméra

La caméra est utilisée uniquement sur l'appareil, pour scanner les codes-barres et les listes d'ingrédients. La reconnaissance de texte (OCR) s'exécute sur l'appareil. Aucune image n'est enregistrée ni transmise sans votre intervention.

Signalements et contributions

Si vous envoyez un avis, signalez un problème ou proposez un produit manquant, les informations que vous saisissez (votre texte, le cas échéant le nom du produit, la marque et le code-barres, ainsi que vos coordonnées facultatives) sont transmises à notre serveur (Cloudflare, centre de données dans l'UE) et conservées afin que nous puissions les traiter. Pour chaque action, vous décidez vous-même si vous envoyez quelque chose et quoi. Si vous indiquez une adresse e-mail de contact et que nous vous répondons, votre adresse e-mail et notre réponse sont traitées via le prestataire de messagerie Resend (Resend, Inc., États-Unis) ; tout transfert vers les États-Unis a lieu sur la base des clauses contractuelles types de l'UE.

Données d'usage anonymes (facultatif)

Les données d'usage anonymes sont activées par défaut. Tayyib les transmet à notre serveur (api.thetayyib.de, Cloudflare, centre de données dans l'UE) tant que vous ne les désactivez pas dans l'application, sous « Réglages → Données d'usage ».

Sont alors enregistrés les événements suivants : l'ouverture et la fermeture de l'application, la fin de l'introduction, les écrans ouverts, les vérifications de produits commencées et terminées avec la manière dont elles ont été lancées (code-barres, reprise depuis l'historique, saisie manuelle ou reconnaissance de texte sur photo), leur résultat, leur source et la durée de la vérification, les codes-barres scannés pour lesquels nous n'avons pas encore de produit, les échecs de reconnaissance de texte et les reconnaissances peu fiables, le fait que vous avez envoyé une contribution, un signalement ou un avis (le fait seul, jamais le contenu), les échecs de requêtes vers le serveur, l'absence de connexion réseau, les refus d'autorisation de la caméra et les signatures de plantage.

Une signature de plantage se compose uniquement du type d'erreur et d'une seule ligne de la pile d'appels. Le message d'erreur et la pile d'appels complète ne sont jamais transmis. En cas d'échec d'une requête vers le serveur et en cas d'absence de connexion réseau, l'adresse fixe du point d'accès et le code de statut sont transmis en outre, jamais les paramètres de la requête ni le contenu.

Sont transmis avec ces événements : un identifiant aléatoire et anonyme (ce n'est ni un identifiant d'appareil ni un identifiant publicitaire), un identifiant de session aléatoire qui change après 30 minutes sans utilisation, l'heure de chaque événement, la plateforme, la version de l'application, le fait qu'une adhésion soit active ou non sur cet appareil (oui ou non uniquement, sans aucune donnée d'achat ni de paiement) et le pays déduit de la connexion (par exemple « DE »). Votre adresse IP n'est pas conservée. Votre école juridique et votre historique de scans ne sont jamais transmis, et aucun profil personnel n'est créé.

Le code-barres d'un produit introuvable est un identifiant de produit, et non une information vous concernant. Nous l'utilisons uniquement pour voir quels produits manquent à notre catalogue.

Vous pouvez désactiver les données d'usage à tout moment sous « Réglages → Données d'usage » ; cela vaut pour l'avenir. Sous « Réglages → Supprimer mes données », vous pouvez également faire effacer immédiatement tout ce qui est conservé chez nous sous votre identifiant anonyme.

Publicité (Google AdMob)

L'application affiche de la publicité via Google AdMob (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande ; société mère Google LLC, États-Unis). Des données relatives à l'appareil et à son utilisation peuvent être traitées dans ce cadre, notamment l'identifiant publicitaire de l'appareil, l'adresse IP, les informations sur l'appareil et les interactions avec les publicités. La publicité personnalisée n'a lieu qu'avec votre consentement (art. 6, § 1, point a) du RGPD, § 25, al. 1 TDDDG), recueilli avant le premier affichage publicitaire via une bannière de consentement (Google User Messaging Platform) ; sans consentement, seule une publicité non personnalisée est diffusée, dans la mesure où elle est disponible. Vous pouvez retirer ou modifier votre consentement à tout moment dans l'application, sous « Réglages → Consentement publicitaire ». Un transfert vers les États-Unis peut avoir lieu dans ce cadre ; Google est certifié au titre du cadre de protection des données UE-États-Unis (Data Privacy Framework) ; dans la mesure où ce cadre ne s'applique pas, le transfert a lieu sur la base des clauses contractuelles types de l'UE. Les membres ne voient aucune publicité. Informations complémentaires : policies.google.com/privacy.

Achats (Google Play)

Lorsque vous souscrivez une adhésion dans l'application, le paiement est entièrement géré par Google Play (Google Ireland Limited). Nous ne recevons aucune donnée de paiement, uniquement l'information indiquant si un abonnement actif existe, afin de débloquer les fonctions de l'adhésion. Cette information reste sur votre appareil. Ce n'est que si vous avez activé les données d'usage anonymes que le fait qu'une adhésion soit active ou non sur l'appareil est transmis en outre avec ces données (oui ou non uniquement, sans aucune donnée d'achat ni de paiement), voir la section « Données d'usage anonymes (facultatif) ».

Contributions via le site (Stripe)

Si vous faites une contribution volontaire depuis la page « Nous soutenir », le paiement est entièrement traité par Stripe (pour les utilisateurs de l'EEE : Stripe Payments Europe, Limited, Irlande). Le paiement se déroule sur une page appartenant à Stripe et non à nous, et nous ne recevons à aucun moment les données de votre carte. Stripe nous transmet le montant, la date, l'adresse e-mail que vous avez saisie et le pays, afin que le paiement puisse être enregistré dans notre comptabilité. La base légale est l'art. 6, par. 1, point b, du RGPD pour l'exécution du paiement et l'art. 6, par. 1, point c, du RGPD pour les obligations de conservation commerciales et fiscales. Stripe peut également transférer des données vers les États-Unis et s'appuie pour cela sur les clauses contractuelles types. La politique de confidentialité de Stripe est disponible sur stripe.com/privacy. Une contribution est volontaire, sans contrepartie, et ne débloque rien dans l'application.

Bases légales

La recherche de produits et la mise à disposition de ce site web reposent sur notre intérêt légitime (art. 6, § 1, point f) du RGPD) à la fonction principale. Le traitement de vos signalements, contributions et avis repose également sur l'art. 6, § 1, point f) du RGPD. Les données d'usage anonymes sont activées par défaut après l'introduction et reposent sur notre intérêt légitime (art. 6, § 1, point f) du RGPD) à améliorer l'application ; vous pouvez les désactiver à tout moment, dans l'introduction ou sous « Réglages → Données d'usage », avec effet pour l'avenir. La publicité n'a lieu qu'avec votre consentement (art. 6, § 1, point a) du RGPD, § 25, al. 1 TDDDG), que vous pouvez retirer à tout moment sous « Réglages → Consentement publicitaire ». Le déblocage de Premium après un achat sert à l'exécution d'un contrat (art. 6, § 1, point b) du RGPD).

Durée de conservation

Nous conservons les signalements, contributions de produits et avis que vous envoyez uniquement le temps nécessaire à leur traitement, et pas plus de 12 mois ; ils sont ensuite supprimés automatiquement. Les événements d'usage anonymes individuels sont supprimés au bout de 90 jours ; les totaux journaliers anonymes qui en sont tirés sont conservés sans limite de durée, ils ne comportent que des chiffres et ne peuvent être rattachés à une personne. Les identifiants statistiques anonymes et les compteurs anonymes associés sont supprimés après 24 mois au maximum sans nouvelle utilisation. Les signalements et contributions que nous supprimons sont effacés définitivement après 30 jours.

Vos droits

Vous disposez des droits d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité des données (art. 20) et d'opposition (art. 21) au titre du RGPD. Pour exercer vos droits, ou pour toute question relative à la protection des données, écrivez à [email protected] ; nous répondons sous un mois. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, pour la Rhénanie-du-Nord-Westphalie, le commissaire régional à la protection des données et à la liberté d'information (LDI NRW).

Source des données

Ce site web et l'application contiennent des informations issues d'Open Food Facts (openfoodfacts.org), mises à disposition sous la licence Open Database License (ODbL, opendatacommons.org/licenses/odbl).

Tayyib

Scanner halal pour l'Allemagne.

Produit

Guides Comment ça marcheÀ proposNous soutenir

Mentions légales

Mentions légalesConfidentialité
Sans lien avec les fabricants. Ni une fatwa ni une certification.Données © contributeurs Open Food Facts, ODbL.