Politique de confidentialité
Dernière mise à jour : juin 2026
1. Responsable du traitement
Le service Révisions Collège est édité de manière indépendante. Pour toute demande relative à vos données, utilisez la page contact.
2. Données collectées
Le service collecte uniquement les données strictement nécessaires à son fonctionnement :
- Compte parent : adresse email et mot de passe (haché, jamais stocké en clair).
- Profil enfant : un pseudonyme choisi par le parent, un emoji d'avatar, le niveau scolaire et les matières activées. Aucune information permettant d'identifier directement l'enfant n'est collectée.
- Progression pédagogique : chapitres consultés, scores aux quiz, XP et niveau de jeu, séries de jours consécutifs.
- Données techniques : adresse IP (conservée 30 jours pour la sécurité et la limitation des tentatives de connexion), journaux de sessions.
3. Données NON collectées
Révisions Collège ne collecte pas :
- Nom, prénom, date de naissance ou tout autre état civil de l'enfant.
- Données de localisation.
- Données biométriques ou de santé.
- Données de navigation sur d'autres sites (pas de traceur publicitaire tiers).
4. Finalités du traitement
- Fournir le service de révision gamifiée (authentification, progression, gamification).
- Permettre au parent de suivre l'activité de son enfant.
- Envoyer le rapport hebdomadaire par email au parent (si activé dans les préférences).
- Assurer la sécurité du service (limitation des tentatives de connexion, détection d'abus).
5. Base légale
Le traitement des données du parent repose sur l'exécution du contrat (conditions d'utilisation acceptées à l'inscription). Les données de l'enfant sont traitées sous l'autorité parentale exclusive : le parent crée le profil et contrôle l'accès via un lien permanent et un code PIN.
6. Durée de conservation
- Données du compte parent : durée de vie du compte, puis suppression dans les 30 jours suivant la demande de clôture.
- Données de progression de l'enfant : liées au profil enfant, supprimées avec lui.
- Journaux de sécurité (IPs) : 30 jours glissants.
7. Destinataires des données
Les données sont hébergées sur l'infrastructure Supabase (région Europe - Francfort) et Vercel (CDN Europe). Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales. Un prestataire d'envoi d'emails est utilisé pour l'unique email transactionnel (rapport hebdomadaire parent). Aucune donnée enfant n'est transmise à ce prestataire.
8. Mineurs
Le service est destiné à des enfants de 11 à 15 ans. L'accès de l'enfant est subordonné à la création d'un profil par un parent ou tuteur légal. L'enfant n'a pas de compte propre et ne communique aucune donnée personnelle directement au service : il s'identifie via un lien et un code PIN fournis par le parent.
9. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition sur vos données. Pour exercer ces droits, utilisez la page contact. Vous pouvez également supprimer votre compte directement depuis votre espace parent. En cas de désaccord non résolu, vous pouvez saisir la CNIL.
10. Cookies et mesure d'audience
Cookies techniques strictement nécessaires (exemptés de consentement) : session de connexion parent (HttpOnly, SameSite=Lax) et jeton d'appareil enfant (HttpOnly, 6 mois). Ils ne servent qu'au fonctionnement du service.
Mesure d'audience anonyme (Vercel Analytics et Speed Insights) : chargée uniquement si vous l'acceptez via le bandeau affiché à votre première visite. Tant que vous n'avez pas accepté, aucun script de mesure n'est chargé. Ces statistiques sont agrégées et anonymes (pages vues, performance), ne servent pas à la publicité et ne suivent pas votre navigation sur d'autres sites. Vous pouvez refuser sans aucune conséquence sur l'usage du service. Aucune mesure d'audience n'est effectuée dans l'espace enfant. Aucun cookie publicitaire.
11. Sécurité
Les mots de passe sont hachés (bcrypt). Les codes PIN enfants sont hachés (scrypt). Les communications transitent exclusivement en HTTPS (TLS). Un mécanisme de limitation des tentatives de connexion protège les comptes contre les attaques par force brute.