Politique de confidentialité — TaharaSmart
État actuel du service : les abonnements payants, la facturation, l’activation de l’essai, les crédits de parrainage et l’envoi d’Email/SMS ne sont pas encore actifs. Les dispositions les concernant s’appliquent lorsque ces services sont proposés et activés ; elles n’autorisent ni achat ni prélèvement. Vos droits légaux sont préservés.
Sommaire
1. Responsable du traitement et champ d’application
Le responsable du traitement des informations collectées via TaharaSmart est יהלום זקס. Questions de confidentialité et demandes d’exercice des droits : contact@taharasmart.com.
La politique couvre le site public, l’authentification, le compte, le calendrier, les paiements, les rappels, les retours et le parrainage. Elle décrit les traitements de l’exploitant et de ses prestataires. Un service tiers indépendant, comme votre compte Google ou messagerie, relève aussi de sa propre politique.
2. Sensibilité des données et choix de les fournir
Les informations peuvent révéler des éléments privés de la vie familiale et intime, des pratiques ou convictions religieuses, des données corporelles ou de santé, notamment sur le cycle, une grossesse ou une situation personnelle si elles ont été saisies, ainsi que la localisation. Certaines constituent des « informations particulièrement sensibles » selon le droit israélien et peuvent relever des catégories particulières ou des données de santé des consommateurs selon d’autres droits.
La fourniture n’est pas légalement obligatoire, sauf exigence ponctuelle expressément indiquée. Elle relève de votre choix. Toutefois, un compte personnel nécessite une identification de base, le calendrier exige les données nécessaires aux calculs et les SMS requièrent un numéro. Vous n’avez pas à fournir de texte libre, de localisation précise ou de coordonnées supplémentaires au-delà des besoins de la fonction choisie. Une alternative à la localisation précise est proposée lorsque la fonction et la région prises en charge le permettent.
Nous demandons un consentement exprès et distinct au traitement des données sensibles pour le service. L’utilisation n’est subordonnée ni au consentement publicitaire ni à la fourniture de données qui ne sont pas objectivement nécessaires à la fonction demandée.
3. Compte et authentification
La connexion Google transmet un identifiant unique, une adresse de courriel et son statut de vérification, ainsi qu’un nom et une image de profil lorsqu’ils sont fournis dans le cadre des autorisations. Sont aussi conservés un identifiant interne, les dates de création et de modification, les préférences et le nom modifié par l’utilisateur.
Ces éléments servent à créer le compte, réauthentifier l’utilisateur, rattacher les données à leur titulaire, afficher le profil et communiquer pour le service. Nous ne recevons pas votre mot de passe Google ; la connexion ordinaire ne demande pas l’accès en lecture à Gmail, Google Drive ou Google Calendar.
Ces données de base peuvent être reçues avant l’écran de consentement suivant la connexion. L’information sur leur collecte et un lien vers la politique sont déjà présentés avant le bouton Google. Les informations du compte créé ne serviront pas à activer un calendrier sensible avant réception du consentement requis.
4. Données du calendrier, paramètres et calculs
Nous conservons les événements saisis, dates et heures, Onot, types d’événements, résultats de Bedikot ou indications lorsqu’ils sont saisis, titres, notes, instructions ou ajustements personnels. Les données peuvent comprendre des étapes de Tahara, des dates de séparation, Hefsek Tahara, Chiva Nekiyim, Tevila et d’autres données personnelles volontairement saisies dans les champs disponibles.
Sont aussi conservés le Minhag choisi, la version des règles, les dates d’effet et paramètres personnels, y compris les situations personnelles renseignées. La possibilité d’enregistrer une information ne signifie pas que le système sait en décider automatiquement les conséquences.
Ces données servent à créer le calendrier et les résultats calculés, afficher l’historique et vérifier la cohérence. Les résultats proviennent des faits sources et des paramètres ; ils ne confirment pas qu’un événement a eu lieu. Une information calculée peut elle-même être personnelle et sensible.
5. Localisation, temps et langue
Pour calculer les horaires, nous traitons la ville, le pays, le fuseau horaire et les coordonnées selon la méthode de sélection du lieu. La localisation de l’appareil ne débute qu’après une action expresse et l’autorisation du navigateur. Nous ne collectons pas en continu les déplacements en arrière-plan.
Lors d’une recherche de lieu, les coordonnées passent par notre serveur vers le service Nominatim d’OpenStreetMap pour être converties en nom de lieu. Nous n’ajoutons intentionnellement ni nom, ni courriel, ni contenu du calendrier. Les coordonnées seules peuvent être personnelles ; le service externe peut traiter les informations techniques de la requête selon ses conditions.
Les coordonnées et le fuseau horaire peuvent être conservés dans les paramètres et événements historiques pour les calculs et leur reconstitution. Il n’y a pas de suivi continu, mais le lieu choisi n’est pas nécessairement effacé à la fin de la requête. Les résultats de recherche peuvent être brièvement mis en cache côté serveur afin de réduire les appels répétés.
La préférence de langue est conservée si vous choisissez de l’enregistrer. À défaut, celle du navigateur est utilisée. La langue ne détermine ni le Minhag ni un état médical.
6. Paiements, abonnements et preuves contractuelles
Nous traitons la formule, le prix et sa version, les dates d’essai, les autorisations de prélèvement, les dates de facturation et de renouvellement, les annulations, remboursements, statuts de paiement, identifiants de transaction et de client chez le prestataire et documents comptables nécessaires. Selon le prestataire, des données limitées du moyen de paiement peuvent être conservées pour l’identifier, comme le type de carte et ses quatre derniers chiffres.
Le service ne collecte pas de cartes de paiement et ne procède pas à une facturation commerciale active. Le consentement au traitement des données ne vaut pas consentement à un paiement.
7. Rappels et coordonnées
Les services d’envoi de rappels par e-mail et SMS ne sont pas actuellement activés. Aucune information personnelle n’est transmise à des prestataires d’envoi pour ces services.
Un rappel ordinaire contient peu de détails. Le message, l’expéditeur ou le lien peuvent toutefois révéler l’utilisation du système. Les statuts d’envoi, de livraison, d’échec et les données de traitement sont conservés selon les besoins ; le contenu complet d’un événement halakhique n’a pas à figurer dans les journaux.
Vous pouvez modifier ou désactiver les rappels dans les paramètres. Les communications nécessaires au compte, à la sécurité, à la facturation et aux droits sont adressées selon les besoins, séparément du marketing.
8. Retours, assistance et demandes juridiques
Les retours sont conservés séparément du calendrier. Ils comprennent le contenu, le sujet et le type de demande, le nom et le courriel liés au compte, une référence, le statut de traitement et la correspondance pertinente. À défaut de nom adapté dans le compte, un nom peut être demandé pour la seule demande.
Avec un consentement facultatif, des données techniques limitées peuvent être jointes pour le diagnostic : famille du navigateur et du système, taille d’affichage, version de l’application. L’équipe autorisée peut lire la demande ; son envoi ne donne pas automatiquement accès à tout le calendrier. Ne joignez pas de données d’autrui ou d’informations intimes inutiles. Une recherche ordinaire dans l’aide n’est pas une demande personnelle à l’équipe.
Une demande d’annulation, d’accès ou d’effacement peut inclure les éléments d’identification et preuves autorisés et nécessaires. Nous ne demandons pas par défaut de photographie de pièce d’identité si une vérification moins intrusive est possible.
9. Parrainage
Nous traitons le code, le lien entre parrainage et compte, les dates d’inscription et de paiement éligible, les soldes de crédit et les données nécessaires à la prévention de la fraude. Le parrain ne voit que des données agrégées ou des soldes, sans nom, courriel, téléphone ou contenu du compte de la personne parrainée.
Malgré cet affichage limité, un parrain sachant à qui il a envoyé le lien, ou ayant peu de parrainages, peut déduire des informations du moment des changements de solde. Cela n’autorise pas à lui communiquer l’identité ou les données privées de l’utilisateur.
10. Données techniques, Cookies et stockage sur l’appareil
Les systèmes et prestataires d’infrastructure traitent les données techniques nécessaires à la connexion, la sécurité et au diagnostic : adresse IP, date de requête, identifiants de connexion, données du navigateur ou appareil et erreurs. Nous œuvrons pour éviter de journaliser le calendrier sensible et réduire les informations inutiles.
Des Cookies servent à l’authentification et à la protection de la connexion, et un stockage local limité aux préférences d’affichage, propositions d’installation et coordinations techniques entre onglets. Les données affichées peuvent résider en mémoire temporaire de l’onglet ; cette configuration ne propose pas de copie permanente du calendrier pour un usage hors ligne.
Nous n’activons pas de pixels de publicité comportementale, d’enregistrement de sessions ou de suivi volontaire entre sites. Les détails figurent sur la page Cookies et stockage local. Un prestataire d’authentification ou un site externe ouvert à votre initiative peut utiliser ses technologies selon sa politique.
11. Finalités et fondements juridiques
Le traitement du compte, la fourniture, la facturation et les demandes servent le contrat et le service demandé ; les documents fiscaux et comptables relèvent d’une obligation légale ; la sécurité, la prévention des abus et la défense des droits utilisent le fondement approprié dans le respect de la proportionnalité. En Israël, nous respectons les exigences applicables de consentement, d’information et de finalité licite.
Lorsque le RGPD ou le UK GDPR s’applique, les données ordinaires du compte et du service sont traitées dans la mesure nécessaire au contrat ; celles exigées par une obligation légale sur ce fondement ; et la sécurité et la défense des droits peuvent relever de l’intérêt légitime après mise en balance des droits de l’utilisateur. Le traitement du calendrier et des données sensibles pour le service repose aussi sur le consentement explicite au traitement de catégories particulières. Le seul contrat ne remplace pas la condition appropriée à ce traitement. Les données sensibles nécessaires à une procédure ne seront traitées que si une condition et une base juridique appropriées existent également.
Nous n’utiliserons pas le calendrier pour la publicité ciblée, le commerce de données, l’entraînement de modèles d’intelligence artificielle ou des recherches externes au service demandé. L’amélioration technique peut utiliser des informations opérationnelles limitées, des données de test ou des informations anonymisées empêchant raisonnablement l’identification ; retirer le nom ne suffit pas à anonymiser.
12. Destinataires
Les prestataires d’hébergement, de base de données, d’authentification, de messagerie, de paiement et de localisation traitent les informations nécessaires à leur rôle. La liste, les finalités et les lieux figurent sur la page « Prestataires de services et transferts de données », qui fait partie de cette politique.
Un intervenant d’assistance ou d’infrastructure autorisé peut recevoir un accès limité lorsque nécessaire et permis pour résoudre un défaut, sécuriser, restaurer ou satisfaire à une obligation légale. Le statut Admin dans l’interface ne donne pas accès au calendrier. Un accès spécial d’infrastructure sera limité à la finalité, à l’étendue et aux personnes nécessaires, et documenté selon le risque et la loi. Il n’est pas garanti qu’aucune personne ne puisse jamais techniquement accéder aux données.
Les conseillers professionnels ne recevront que les informations nécessaires, sous confidentialité. Une autorité ou une partie à une procédure n’en recevra que sur obligation ou pouvoir juridique valable et dans la mesure nécessaire. Un transfert d’activité n’autorise pas une modification illimitée des finalités ; nous informerons et recueillerons un nouveau consentement si requis.
Nous ne vendons pas les données personnelles et ne les partageons pas pour la publicité comportementale intercontextes. Nous ne transmettons aux annonceurs ou courtiers ni le calendrier, ni le Minhag, ni le lieu, ni l’utilisation du service pour établir un profil publicitaire.
13. Traitement hors d’Israël
Certaines données peuvent être conservées ou traitées hors d’Israël via les prestataires et pays mentionnés dans la liste. L’hébergement principal n’est pas nécessairement le seul lieu d’assistance, de sauvegarde ou de livraison.
Les transferts respecteront le droit applicable, notamment les conditions et engagements requis en Israël. Lorsque le RGPD ou le UK GDPR s’applique, nous utiliserons un mécanisme valable : décision d’adéquation applicable, engagements contractuels appropriés et garanties complémentaires si nécessaire. L’acceptation générale des conditions ne sera pas considérée comme un consentement illimité à transférer les données sensibles partout.
Vous pouvez demander les pays et mécanismes de transfert pertinents ainsi qu’une copie ou un résumé des garanties, sous réserve de masquer les données commerciales ou de sécurité inutiles à l’exercice du droit.
14. Durées de conservation
Le compte et le calendrier sont conservés tant qu’ils sont nécessaires au service actif ou à la demande de l’utilisateur. La résiliation ou la fin d’essai ne sont ni un effacement automatique ni une autorisation de conservation indéfinie inutile. Nous réexaminons périodiquement les comptes inactifs selon la durée d’inactivité, la sensibilité, la demande et la probabilité raisonnable de retour. Avant une suppression pour inactivité, une notification permettra de demander une copie ou la poursuite de la conservation si approprié, sauf exigence contraire de la loi ou de la sécurité.
Les demandes de service sont conservées pour leur traitement, suivi et litiges liés ; les données de livraison et journaux dans les limites nécessaires à la sécurité, au diagnostic et à la loi ; les pièces de facturation, documents fiscaux, consentements et annulations selon les obligations de conservation et un besoin juridique défini. Conserver un reçu ne justifie pas de garder tout le calendrier.
À la fin de la finalité et sans autre base légale, les données seront supprimées ou anonymisées de façon à empêcher une identification raisonnable. Une conservation pour procédure sera limitée aux informations et à la durée nécessaires, sans couvrir indistinctement tout le compte.
La suppression dans les systèmes actifs intervient sur demande et dans les délais légaux. Les suppressions et retraits de consentement doivent être réappliqués après une restauration. Toute durée de conservation plus courte imposée par la loi s’applique.
15. Consentement, retrait et suppression
Vous pouvez retirer le consentement à un traitement fondé sur celui-ci via la page des droits ou le courriel de confidentialité. Le retrait est simple, accessible et ne nécessite pas d’achat d’abonnement. Rappels, localisation et traitements facultatifs peuvent être désactivés séparément lorsque possible.
Le retrait concernant le calcul central sensible peut empêcher l’utilisation du calendrier, car celui-ci exige les données nécessaires. Nous arrêterons alors les traitements fondés sur le consentement, traiterons l’arrêt des prélèvements futurs et le remboursement éventuel, puis déterminerons l’effacement ou la conservation autorisés. Le retrait ne remet pas en cause la licéité des traitements antérieurs et ne permet pas de poursuivre un traitement sensible au seul motif qu’il reste du temps d’abonnement.
La suppression du compte et les autres demandes sont détaillées sur la page des droits sur les données et de suppression du compte. Un compte non payant peut aussi exercer ses droits. Aucun nouveau compte ne sera exigé pour déposer une demande.
16. Droits en Israël et dans d’autres juridictions
Selon le droit israélien, vous pouvez demander l’accès aux informations vous concernant et la correction ou suppression de données inexactes, incomplètes, peu claires ou dépassées, sous réserve des conditions légales. Vous pouvez aussi demander la suppression selon notre politique. Les droits supplémentaires, notamment d’effacement ou de minimisation concernant des données transférées de l’Espace économique européen, seront respectés lorsqu’ils s’appliquent.
Lorsque le RGPD ou le UK GDPR s’applique, les droits peuvent comprendre l’accès et la copie, la rectification, l’effacement, la limitation, la portabilité, l’opposition, le retrait et les droits relatifs aux décisions automatisées produisant des effets juridiques ou similaires significatifs. Les calculs ne servent pas à nos décisions sur vos droits juridiques et ne sont pas des instructions obligatoires ; nous expliquerons leur fonctionnement dans la mesure requise pour le service et la loi.
Nous agirons sans retard injustifié dans les délais obligatoires, généralement un mois au titre du RGPD ou du UK GDPR, avec prolongation seulement sous les conditions et notifications permises. Un délai plus court obligatoire s’appliquera. La vérification sera proportionnée ; les refus et voies de recours ou réclamation seront indiqués selon la loi.
Dans les États américains accordant des droits applicables, nous respecterons aussi l’accès, l’effacement, la rectification, la portabilité, le retrait et le recours. Aucune discrimination illicite n’est permise du fait de leur exercice. Un mandataire autorisé peut utiliser la même voie sous vérification appropriée. Les politiques dédiées s’appliquent aux données de santé des consommateurs à Washington et au Nevada.
17. Sécurité et incidents
Nous appliquons des mesures techniques et organisationnelles adaptées à la sensibilité : autorisations, séparation des comptes, communications sécurisées, minimisation et procédures d’accès et d’exploitation. Aucun système n’est totalement invulnérable ; ni sécurité absolue ni chiffrement de bout en bout ne sont garantis.
En cas d’incident présumé, nous examinerons, limiterons les dommages, corrigerons et documenterons. L’autorité et les personnes affectées seront informées lorsque requis dans les délais obligatoires. L’exercice des droits ne sera pas subordonné à une renonciation aux prétentions liées à l’incident.
18. Mineurs
Le service est destiné aux personnes d’au moins 18 ans. Nous ne demandons pas sciemment de données de mineurs. Si un compte ne respecte pas l’âge requis, nous examinerons une restriction et l’effacement selon la loi, sans collecter une identification excessive. Tout soupçon peut être signalé au courriel de confidentialité.
19. Modifications de la politique
La date et la version figurent en tête. Un changement substantiel sera communiqué de façon appropriée avant sa prise d’effet lorsque requis. Une nouvelle finalité ou utilisation sensible ne débutera pas sur le silence lorsqu’un nouveau consentement est nécessaire. Les versions acceptées et les preuves des modifications substantielles seront conservées pour clarifier la relation contractuelle.
20. Contact, représentants et réclamations
Questions et recours : contact@taharasmart.com. Il n’est pas nécessaire de décrire des informations halakhiques intimes pour exercer un droit.
Contact pour la confidentialité : יהלום זקס, contact@taharasmart.com.
Vous pouvez saisir l’Autorité israélienne de protection de la vie privée. Lorsque d’autres lois s’appliquent, vous pouvez également saisir l’autorité compétente, notamment celle de votre pays de résidence européen ou l’ICO britannique. Ces droits ne dépendent pas de l’épuisement préalable des démarches auprès de nous.

