Politique de confidentialité
Dernière mise à jour : 16 septembre 2026
1. Qui traite vos données
Jalis (https://jalis.app) est édité par Hudayfa Koujdal, personne physique établie au Maroc, à titre non commercial. Pour toute question ou demande relative à vos données : hudayfa.k.pro@gmail.com.
Cette politique décrit ce que Jalis fait réellement des données qu'il manipule. Elle complète les conditions générales d'utilisation et les mentions légales.
2. Deux rôles bien distincts
Jalis manipule deux familles de données qui n'ont pas le même régime, et c'est la distinction la plus importante de cette page.
- Les données du prof (son compte, son profil, ses réglages) : Jalis en est responsable. C'est nous qui décidons pourquoi elles existent et ce qu'on en fait.
- Les données que le prof enregistre sur ses élèves et leurs familles (noms, téléphones, adresses, historique de paiements) : le prof en est responsable. Jalis n'est que l'outil qui les stocke pour lui. Nous ne les utilisons à aucune autre fin, ne les recoupons pas entre profs et ne les exploitons pas commercialement.
C'est pourquoi la case cochée à l'inscription — « je suis responsable des informations que j'enregistre sur mes élèves et leurs familles, et je m'assure d'avoir leur accord » — n'est pas une formalité : ces personnes n'ont aucun lien contractuel avec Jalis, et c'est le prof qui doit les informer.
3. Ce qui est collecté, et pourquoi
Le compte du prof
- Adresse e-mail et mot de passe — pour la connexion. Le mot de passe n'est jamais stocké en clair : seule son empreinte chiffrée l'est, par Supabase Auth.
- Connexion Google (facultative) — si vous l'utilisez, Google nous transmet votre adresse e-mail et votre nom, rien d'autre. Nous n'accédons à aucun autre service Google.
- Profil — nom, sexe, biographie, ville, téléphone, numéro WhatsApp, matières enseignées, niveaux, tarifs, modalités (visio, déplacement à domicile), identifiant de page publique. Ils servent à faire fonctionner l'application et à alimenter votre page publique si vous l'activez.
- Dates d'acceptation des conditions d'utilisation et de la déclaration de responsabilité sur les données des familles — conservées comme preuve du consentement.
Les élèves et leurs familles
Saisis par le prof, et visibles de lui seul : nom de l'élève, coordonnées de contact du parent, adresse le cas échéant, niveau, matières, créneaux, tarif et mode de paiement, historique des séances (dates, statut, montant) et des paiements, code d'accès à l'espace parent.
🚨 Ces informations concernent souvent des mineurs. Elles ne quittent jamais le compte du prof qui les a saisies, à trois exceptions près, toutes déclenchées par lui : un reçu qu'il génère et transmet, l'espace parent qu'il ouvre à une famille, et les notifications décrites au point 5.
Les demandes de cours (formulaire public)
Si le prof active sa page publique, toute personne peut lui adresser une demande. Le formulaire ne collecte que ce qui permet de la traiter : nom, téléphone, niveau, matière, créneaux et modalité souhaités, adresse si le cours est à domicile, et un message libre. La demande n'est visible que du prof concerné.
L'espace parent
Un parent s'y connecte avec le numéro de téléphone du prof et un code à six chiffres propre à son enfant. Aucun compte n'est créé, aucune donnée nouvelle n'est collectée : il consulte les informations déjà saisies par le prof, et peut annuler ou demander le déplacement d'un cours. Pour empêcher qu'on devine un code, le nombre de tentatives est compté par numéro de prof ; ce compteur ne conserve ni adresse IP, ni identité.
Vos messages à l'équipe
Le bouton « Un souci ? Une idée ? » vous permet de nous écrire depuis l'application. Nous conservons votre message avec le type choisi (bug, idée, autre), la page où vous étiez, la taille de votre écran, le type d'appareil et de navigateur, et le fait que l'application soit installée ou non : ces informations servent uniquement à comprendre et corriger ce que vous signalez. Le message nous est transmis par e-mail via Resend, avec votre nom et votre adresse e-mail pour que nous puissions vous répondre. Évitez d'y écrire des informations sur vos élèves qui ne sont pas nécessaires pour décrire le problème.
Mesure d'usage
Deux outils, décrits en détail au point 6 : Vercel Web Analytics (comptage de visites agrégé, sans cookie) et PostHog (usage de l'application par les profs connectés).
4. Ce qui n'est jamais fait
- Aucune donnée n'est vendue, louée, ni cédée à des fins publicitaires.
- Aucune donnée d'un prof n'est accessible à un autre prof.
- Aucun profilage publicitaire, aucun ciblage, aucune revente de statistiques.
- Aucun enregistrement vidéo de vos sessions d'utilisation.
- Aucun paiement n'est encaissé par Jalis : les montants enregistrés sont déclaratifs.
5. Les notifications, et ce qu'elles font sortir
Notifications sur l'appareil
Si vous les activez, votre navigateur crée une adresse technique d'abonnement que nous conservons pour vous joindre. Les notifications transitent par le service de push de votre navigateur (Google, Mozilla ou Apple selon l'appareil) ; leur contenu est chiffré, ces services ne peuvent pas le lire. Vous pouvez les désactiver à tout moment depuis « Mon profil ».
Récapitulatif hebdomadaire par e-mail
Envoyé le dimanche si vous l'avez laissé activé, via Resend. Il contient un résumé de votre semaine, avec des prénoms d'élèves et des montants. Interrupteur dans « Mon profil ».
Le coach de la semaine
Sur votre accueil, Jalis relève quelques remarques sur l'assiduité de vos élèves et la préparation de vos cours. Les chiffres sont calculés par Jalis ; leur formulation est confiée à un modèle d'intelligence artificielle opéré par Groq. Ce qui lui est transmis se limite à ces chiffres : aucun nom d'élève ni de classe, qui sont remplacés par des repères anonymes avant l'envoi et rétablis ensuite chez nous. Groq n'utilise pas ces données pour entraîner ses modèles. Les remarques sont conservées dans Jalis, une par semaine.
Jalis ne vous envoie aucun message WhatsApp et n'échange aucune donnée avec Meta. Les boutons « WhatsApp » de l'application se contentent d'ouvrir une conversation dans votre propre WhatsApp, avec un message pré-rempli que vous envoyez vous-même, depuis votre numéro : rien ne passe par nos serveurs.
6. Mesure d'audience et d'usage
Vercel Web Analytics compte les visites des pages publiques de façon agrégée, sans cookie et sans identifiant persistant.
PostHog (serveurs européens) mesure l'usage de l'application par les profs connectés : inscription terminée, élève ajouté, paiement encaissé, reçu généré, tâche créée ou cochée, élève archivé ou supprimé, message envoyé à l'équipe (son type seulement, jamais son contenu). Cette mesure sert uniquement à savoir quelles parties de l'outil servent vraiment, pendant la phase de mise au point.
- L'identifiant transmis est l'identifiant technique de votre compte, jamais votre adresse e-mail ni votre nom.
- Aucun événement ne porte de nom d'élève, de nom de parent ni de numéro de téléphone.
- L'enregistrement vidéo des sessions est désactivé.
- Les visiteurs non connectés des pages publiques ne créent aucun profil.
- PostHog dépose des cookies sur votre navigateur pour relier entre elles les pages d'une même visite. Un bloqueur de publicité les empêche, sans aucune conséquence sur le fonctionnement de l'application.
7. Ce qui est stocké dans votre navigateur
Jalis n'utilise pas de cookie publicitaire. En dehors des cookies de PostHog mentionnés ci-dessus, tout tient dans le stockage local de votre navigateur, sur votre seul appareil :
- votre session de connexion — elle disparaît à la fermeture du navigateur si vous n'avez pas coché « rester connecté » ;
- les notifications de l'application que vous avez déjà lues ;
- l'ordre de vos blocs sur le tableau de bord et le guide de démarrage masqué ;
- pour un parent, ses identifiants d'espace parent, le temps que l'onglet reste ouvert.
Vider les données du site dans votre navigateur efface tout cela.
8. Les prestataires, et où vivent les données
Jalis s'appuie sur des prestataires techniques qui n'agissent que sur nos instructions et n'ont aucun droit d'usage propre sur vos données.
- Supabase Inc. — base de données et authentification.
- Vercel Inc. — hébergement du site et mesure d'audience.
- Resend — envoi des e-mails : récapitulatif hebdomadaire, messages de démarrage, et transmission à l'équipe des messages que vous nous écrivez.
- PostHog — mesure d'usage, sur serveurs européens.
- Groq Inc. — rédaction des remarques du coach, à partir de chiffres anonymisés.
- Google — uniquement si vous choisissez la connexion Google.
⚠️ Ces prestataires sont établis hors du Maroc, principalement aux États-Unis et dans l'Union européenne : utiliser Jalis implique un transfert de données hors du Maroc. Les échanges sont chiffrés en transit.
9. Combien de temps
- Compte et données associées — conservés tant que le compte existe, et supprimés sur demande (voir ci-dessous).
- Élèves archivés — conservés jusqu'à ce que le prof les supprime : un historique de paiements sert précisément à être relu plus tard.
- Journal des notifications déjà envoyées — sept jours.
- Compteur de tentatives d'accès à l'espace parent — quelques heures.
10. Vos droits, et comment supprimer votre compte
Vous pouvez à tout moment demander l'accès à vos données, leur rectification, leur suppression, ou vous opposer à un traitement. Une bonne partie se fait directement dans l'application : modifier votre profil, supprimer un élève, couper les notifications.
Pour supprimer définitivement votre compte et l'ensemble des données associées — profil, élèves, séances, paiements, demandes — écrivez à hudayfa.k.pro@gmail.com depuis l'adresse e-mail de votre compte, avec pour objet « Suppression de mon compte Jalis ». La suppression est effectuée sous 30 jours et vous est confirmée par e-mail. Elle est irréversible : pensez à générer vos reçus et votre livre de recettes avant.
Si vous êtes un parent ou un élève et que vos données ont été enregistrées par un prof, adressez-vous d'abord à ce prof, qui en est responsable et peut les modifier ou les supprimer lui-même. Vous pouvez aussi nous écrire : nous transmettrons.
Les profs résidant au Maroc bénéficient des droits prévus par la loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel. Ceux résidant dans l'Union européenne bénéficient de ceux du RGPD.
11. Sécurité
Chaque prof ne peut lire que ses propres données : la séparation est imposée par la base de données elle-même, à chaque requête, et non par le seul code de l'application. Les mots de passe sont stockés sous forme d'empreinte chiffrée. Les échanges avec le site et la base sont chiffrés. Les pages accessibles sans compte — page publique d'un prof, espace parent — ne passent que par des accès restreints, qui ne renvoient que les données de la personne identifiée.
Aucun système n'est infaillible. En cas d'incident affectant vos données, vous serez informé.
12. Évolutions
Cette politique suit l'évolution du service. La date de dernière mise à jour figure en haut de la page, et tout changement important vous sera signalé dans l'application. Toute nouvelle destination de données y sera décrite avant d'être mise en service.