Politique de confidentialité

Version du 27 août 2026

À compléter avant mise en ligne, et à mettre à jour si vous changez de prestataire (hébergement, paiement, fournisseur de modèle d'IA). Ce document doit décrire la réalité de vos traitements : une politique inexacte est plus risquée qu'une politique absente.

Matheori s'adresse à des familles et traite, par nature, des données concernant des mineurs : leurs réponses, leurs erreurs, leur niveau scolaire. Ces données sont recueillies au strict nécessaire, ne sont ni vendues ni utilisées à des fins publicitaires, et ne servent qu'à faire fonctionner le service.

1. Responsable du traitement

[NOM PRÉNOM], entrepreneur individuel, [ADRESSE], SIRET [SIRET]. Contact pour toute question relative aux données : [ADRESSE DE CONTACT].

Compte tenu de la nature et du volume des traitements, la désignation d'un délégué à la protection des données n'est pas obligatoire. Un registre des traitements doit en revanche être tenu, y compris en micro-entreprise.

2. Données collectées

2.1 Compte du titulaire

2.2 Profils élèves

Vous pouvez utiliser un prénom d'usage ou une initiale pour un profil élève : le service fonctionne à l'identique. C'est la manière la plus simple de réduire les données traitées.

2.3 Abonnement

Aucune donnée bancaire n'est collectée ni conservée par l'éditeur. Les coordonnées de paiement sont traitées directement par Stripe ou par Apple.

2.4 Données techniques

3. Finalités et bases légales

FinalitéBase légale
Fournir le service : séances, correction, bilans Exécution du contrat
Adapter les questions au niveau et éviter les répétitions Exécution du contrat
Générer un programme de révision personnalisé Exécution du contrat
Gérer l'abonnement, la facturation et les impayés Exécution du contrat / obligation légale
Prévenir la fraude et l'extraction de la banque de questions Intérêt légitime
Conserver les pièces comptables Obligation légale
Informer d'une évolution du service ou des conditions Exécution du contrat

Aucune donnée n'est utilisée à des fins publicitaires, ni cédée à des tiers à cette fin. Aucun profilage produisant des effets juridiques n'est mis en œuvre : l'adaptation des questions est un mécanisme pédagogique, sans conséquence hors du service.

4. Données des mineurs

Le compte est ouvert par un adulte. Lorsqu'un profil élève concerne un mineur, le titulaire du compte déclare être son représentant légal ou agir avec son autorisation, et consent en son nom au traitement décrit ici.

En France, un mineur peut consentir seul à un traitement à partir de 15 ans ; en deçà, le consentement du titulaire de l'autorité parentale est requis. Le service étant conçu pour être souscrit par un parent ou un enseignant, cette condition est remplie par construction.

Les données d'un profil élève sont visibles du titulaire du compte, et de lui seul. Elles ne sont jamais rendues publiques ni comparées nominativement entre élèves.

5. Destinataires et sous-traitants

Les données sont hébergées et traitées par les prestataires suivants :

PrestataireRôleLocalisation
Google Ireland (Firebase, Google Cloud) Hébergement, base de données, authentification Union européenne (europe-west1)
Stripe Payments Europe Paiement des abonnements souscrits sur le site Union européenne
Apple Distribution International Vente et facturation des abonnements App Store Union européenne
[FOURNISSEUR DU MODÈLE D'IA] Génération des programmes de révision [LOCALISATION]

Pour la génération d'un programme de révision, seules sont transmises les notions manquées et le niveau scolaire — jamais le nom, le prénom, l'adresse électronique ni aucun identifiant permettant de remonter à l'élève.

À compléter selon le fournisseur retenu, et à mettre à jour en cas de changement. Vérifiez s'il s'engage à ne pas réutiliser les données transmises pour entraîner ses modèles ; si le traitement a lieu hors de l'Union européenne, précisez le mécanisme de transfert (clauses contractuelles types).

6. Durées de conservation

La suppression du compte peut être demandée à tout moment, sans attendre ces délais.

7. Sécurité

Les mesures suivantes sont en place :

En cas de violation de données susceptible d'engendrer un risque pour les personnes, la CNIL est notifiée dans les 72 heures, et les personnes concernées sont informées lorsque le risque est élevé.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Ces droits s'exercent auprès de [ADRESSE DE CONTACT]. Une réponse est apportée dans un délai d'un mois. Une pièce d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

9. Cookies et stockage local

Le site n'utilise aucun cookie publicitaire, ni aucun traceur d'audience tiers. Aucun bandeau de consentement n'est donc nécessaire.

Sont uniquement utilisés :

10. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle — nouveau sous-traitant, nouvelle finalité —, les titulaires de compte en sont informés par courrier électronique. La date de version figure en haut de cette page.