Politique de confidentialité

Dernière mise à jour : [À COMPLÉTER : date de dernière mise à jour]

Cette politique explique quelles données personnelles sont collectées par Guizmaths, pourquoi, pendant combien de temps, et quels sont vos droits au titre du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés.

1. Responsable de traitement

  • Responsable de traitement : [À COMPLÉTER : identité de l'éditeur]
  • Statut juridique : [À COMPLÉTER : statut juridique]
  • Numéro SIRET : [À COMPLÉTER : numéro SIRET]
  • Adresse : [À COMPLÉTER : adresse postale complète]
  • E-mail de contact : [À COMPLÉTER : adresse e-mail de contact]
  • Délégué à la protection des données (DPO), si désigné : [À COMPLÉTER : nom et coordonnées du DPO]

2. Données collectées

  • Données d'identification : prénom, nom, adresse e-mail, mot de passe (chiffré).
  • Données scolaires : classe / niveau, date de naissance.
  • Données du responsable légal pour les moins de 15 ans : e-mail du parent, preuve du consentement parental.
  • Données d'usage pédagogique : chapitres consultés, exercices réalisés, scores, XP, badges, séries.
  • Données de facturation : abonnement souscrit, historique des paiements (traité par le prestataire de paiement).
  • Données techniques : journaux de connexion, adresse IP, type de navigateur.
  • Autres catégories éventuelles : [À COMPLÉTER : autres données collectées le cas échéant]

3. Finalités et bases légales

  • Création et gestion du compte — base légale : exécution du contrat.
  • Fourniture des contenus pédagogiques et suivi de progression — exécution du contrat.
  • Gestion des abonnements, paiements et factures — exécution du contrat et obligation légale (comptabilité).
  • Vérification de l'âge et recueil du consentement parental — obligation légale (article 8 du RGPD).
  • Sécurité du service, prévention des abus — intérêt légitime.
  • Mesure d'audience et cookies non essentiels — consentement.
  • Communications d'information ou commerciales — consentement.
  • Bases légales complémentaires propres à d'autres traitements : [À COMPLÉTER : base légale des traitements additionnels]

4. Durées de conservation

  • Compte utilisateur : pendant toute la durée d'utilisation, puis suppression 2 ans après la dernière connexion.
  • Données de progression pédagogique : durée de vie du compte, puis suppression avec celui-ci.
  • Documents de facturation : 10 ans (obligation comptable).
  • Preuve du consentement parental : durée de vie du compte, puis 3 ans à titre probatoire.
  • Journaux techniques : 12 mois maximum.
  • Cookies et traceurs : 13 mois maximum, consentement conservé 6 mois.

5. Destinataires et sous-traitants

Les données sont accessibles au personnel habilité de l'éditeur et aux prestataires techniques agissant comme sous-traitants au sens de l'article 28 du RGPD :

  • Hébergement du site : Lovable (Sweden) AB, Stockholm, Suède
  • Authentification, base de données et stockage des fichiers : Supabase Inc. (hébergement en Union européenne)
  • Prestataire de paiement : [À COMPLÉTER : nom du prestataire de paiement]
  • Envoi d'e-mails transactionnels : Resend (domaine d'envoi notify.guizmaths.fr)
  • Visioconférence des masterclass : Zoom
  • Mesure d'audience : aucun outil de mesure d'audience à ce jour
  • Autres sous-traitants : [À COMPLÉTER : autres sous-traitants utilisés]

6. Transferts hors Union européenne

Transferts éventuels et garanties associées (clauses contractuelles types, décision d'adéquation) : [À COMPLÉTER : pays de destination et garanties encadrant les transferts].

7. Mineurs

Le service s'adresse notamment à des élèves mineurs. Pour les utilisateurs de moins de 15 ans, le compte n'est activé qu'après recueil du consentement d'un parent ou titulaire de l'autorité parentale, sollicité par e-mail lors de l'inscription. Le responsable légal peut à tout moment demander l'accès, la rectification ou la suppression des données de l'enfant à l'adresse [À COMPLÉTER : adresse e-mail de contact].

8. Sécurité

Mots de passe chiffrés, connexions en HTTPS, cloisonnement des accès à la base de données et journalisation des accès administrateurs. Mesures complémentaires :[À COMPLÉTER : mesures de sécurité additionnelles mises en place].

9. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, du droit de retirer votre consentement à tout moment et du droit de définir des directives post-mortem.

Pour les exercer : [À COMPLÉTER : adresse e-mail dédiée à l'exercice des droits]. Une réponse est apportée dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris — cnil.fr).

10. Cookies

L'utilisation des cookies et traceurs est détaillée dans la page dédiée « Cookies », accessible depuis le pied de page. Vos choix sont modifiables à tout moment via le lien « Gérer mes cookies ».