Politique de confidentialité
Dernière mise à jour : 26 avril 2026
Jeraisonne, édité par [Raison sociale à compléter](ci-après « Jeraisonne » ou « nous »), attache une importance primordiale à la protection de vos données personnelles. Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos données, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
[Raison sociale], [forme juridique], [adresse siège social], [SIRET].
Contact : dpo@jeraisonne.com
2. Données collectées
2.1 Données d'inscription
- Adresse email (obligatoire)
- Prénom (optionnel)
- Date de naissance — pour vérifier la nécessité du consentement parental (mineurs < 15 ans)
- Rôle : élève, parent, professeur
2.2 Données pédagogiques
- Matière(s) et niveau(x) choisis
- Résultats aux exercices, étapes, temps de réponse
- Score XP, streak, badges obtenus
2.3 Données de facturation
- Plan d'abonnement souscrit
- Historique de facturation (via Stripe — les données de carte ne transitent pas par nos serveurs)
2.4 Données techniques
- Adresse IP (anonymisée avant stockage pour les analytics)
- Type de navigateur et système d'exploitation
- Pages consultées et durées de session (via Google Analytics avec IP anonymisée)
- Token de notification push (si opt-in)
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat |
| Fourniture du service pédagogique | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat + obligation légale |
| Consentement parental (mineurs < 15 ans) | Obligation légale (art. 8 RGPD) |
| Envoi de notifications push (révisions) | Consentement |
| Envoi d'emails transactionnels | Exécution du contrat |
| Mesure d'audience (Google Analytics) | Consentement |
| Prévention de la fraude | Intérêt légitime |
4. Protection des données des mineurs
Conformément à l'article 8 du RGPD, les élèves âgés de moins de 15 ans ne peuvent s'inscrire qu'avec le consentement préalable d'un titulaire de l'autorité parentale. Ce consentement est recueilli par email adressé au parent ou tuteur légal.
Les données des mineurs ne sont jamais utilisées à des fins publicitaires. Seules les données strictement nécessaires au service sont collectées.
5. Sous-traitants et destinataires
Vos données peuvent être transmises aux sous-traitants suivants :
- Supabase Inc. — hébergement de la base de données (région EU — Paris)
- Vercel Inc.— hébergement de l'application
- Stripe, Inc. — traitement des paiements
- Anthropic PBC — génération de contenu pédagogique via IA (données pseudonymisées)
- Google LLC — analytics (IP anonymisée, données agrégées)
- [Fournisseur SMTP]— envoi d'emails transactionnels
Tous nos sous-traitants disposent de garanties appropriées au sens du RGPD (clauses contractuelles types ou décision d'adéquation).
6. Durée de conservation
- Données de compte actif: pendant toute la durée d'utilisation
- Données après suppression du compte : 30 jours (délai de sécurité), puis suppression définitive
- Données de facturation : 10 ans (obligation comptable)
- Logs de sécurité : 12 mois
- Données analytics : 14 mois (configuration Google Analytics)
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement(« droit à l'oubli »)
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition: notamment au traitement à des fins d'analytics
- Droit de retrait du consentement à tout moment
Pour exercer ces droits : dpo@jeraisonne.comou depuis votre espace compte (section « Mon compte »).
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.
8. Cookies et traceurs
Jeraisonne utilise les cookies suivants :
- Cookies essentiels: session d'authentification Supabase (strictement nécessaires, pas de consentement requis)
- Cookies analytics : Google Analytics 4 (soumis à consentement, IP anonymisée)
Vous pouvez gérer vos préférences depuis votre navigateur ou via le bandeau cookie présent sur le site.
9. Sécurité
Jeraisonne met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS en transit, chiffrement au repos, Row Level Security (RLS) Postgres, authentification JWT, accès restreint aux données de production.
10. Modifications
Cette politique peut être mise à jour. Les modifications importantes seront notifiées par email. La version en vigueur est toujours accessible à l'adresse jeraisonne.com/confidentialite.