Politique de confidentialité

Dernière mise à jour : 26 avril 2026

Jeraisonne, édité par [Raison sociale à compléter](ci-après « Jeraisonne » ou « nous »), attache une importance primordiale à la protection de vos données personnelles. Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos données, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

[Raison sociale], [forme juridique], [adresse siège social], [SIRET].
Contact : dpo@jeraisonne.com

2. Données collectées

2.1 Données d'inscription

  • Adresse email (obligatoire)
  • Prénom (optionnel)
  • Date de naissance — pour vérifier la nécessité du consentement parental (mineurs < 15 ans)
  • Rôle : élève, parent, professeur

2.2 Données pédagogiques

  • Matière(s) et niveau(x) choisis
  • Résultats aux exercices, étapes, temps de réponse
  • Score XP, streak, badges obtenus

2.3 Données de facturation

  • Plan d'abonnement souscrit
  • Historique de facturation (via Stripe — les données de carte ne transitent pas par nos serveurs)

2.4 Données techniques

  • Adresse IP (anonymisée avant stockage pour les analytics)
  • Type de navigateur et système d'exploitation
  • Pages consultées et durées de session (via Google Analytics avec IP anonymisée)
  • Token de notification push (si opt-in)

3. Finalités et bases légales

FinalitéBase légale
Création et gestion du compteExécution du contrat
Fourniture du service pédagogiqueExécution du contrat
Facturation et gestion des abonnementsExécution du contrat + obligation légale
Consentement parental (mineurs < 15 ans)Obligation légale (art. 8 RGPD)
Envoi de notifications push (révisions)Consentement
Envoi d'emails transactionnelsExécution du contrat
Mesure d'audience (Google Analytics)Consentement
Prévention de la fraudeIntérêt légitime

4. Protection des données des mineurs

Conformément à l'article 8 du RGPD, les élèves âgés de moins de 15 ans ne peuvent s'inscrire qu'avec le consentement préalable d'un titulaire de l'autorité parentale. Ce consentement est recueilli par email adressé au parent ou tuteur légal.

Les données des mineurs ne sont jamais utilisées à des fins publicitaires. Seules les données strictement nécessaires au service sont collectées.

5. Sous-traitants et destinataires

Vos données peuvent être transmises aux sous-traitants suivants :

  • Supabase Inc. — hébergement de la base de données (région EU — Paris)
  • Vercel Inc.— hébergement de l'application
  • Stripe, Inc. — traitement des paiements
  • Anthropic PBC — génération de contenu pédagogique via IA (données pseudonymisées)
  • Google LLC — analytics (IP anonymisée, données agrégées)
  • [Fournisseur SMTP]— envoi d'emails transactionnels

Tous nos sous-traitants disposent de garanties appropriées au sens du RGPD (clauses contractuelles types ou décision d'adéquation).

6. Durée de conservation

  • Données de compte actif: pendant toute la durée d'utilisation
  • Données après suppression du compte : 30 jours (délai de sécurité), puis suppression définitive
  • Données de facturation : 10 ans (obligation comptable)
  • Logs de sécurité : 12 mois
  • Données analytics : 14 mois (configuration Google Analytics)

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement(« droit à l'oubli »)
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition: notamment au traitement à des fins d'analytics
  • Droit de retrait du consentement à tout moment

Pour exercer ces droits : dpo@jeraisonne.comou depuis votre espace compte (section « Mon compte »).

Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.

8. Cookies et traceurs

Jeraisonne utilise les cookies suivants :

  • Cookies essentiels: session d'authentification Supabase (strictement nécessaires, pas de consentement requis)
  • Cookies analytics : Google Analytics 4 (soumis à consentement, IP anonymisée)

Vous pouvez gérer vos préférences depuis votre navigateur ou via le bandeau cookie présent sur le site.

9. Sécurité

Jeraisonne met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS en transit, chiffrement au repos, Row Level Security (RLS) Postgres, authentification JWT, accès restreint aux données de production.

10. Modifications

Cette politique peut être mise à jour. Les modifications importantes seront notifiées par email. La version en vigueur est toujours accessible à l'adresse jeraisonne.com/confidentialite.