Politique de confidentialité

Version 1.0 — en vigueur au 5 août 2026

La présente politique décrit les traitements de données personnelles mis en œuvre dans le cadre du service accessible à l'adresse https://language.therence.net (le « Service »), conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.

1. Responsable de traitement

Therence Brune, entrepreneur individuel, SIREN 979 083 961, 15 rue du 4 Août 1789, 69100 Villeurbanne, France.

Contact pour toute question relative aux données personnelles : [email protected].

Le Service n'est pas soumis à l'obligation de désigner un délégué à la protection des données (DPO).

2. Données collectées

2.1 Données de compte

Donnée Origine Finalité
Adresse e-mail Fournie par l'utilisateur Authentification, réinitialisation du mot de passe, notifications liées au compte
Mot de passe Fourni par l'utilisateur Authentification. Jamais stocké en clair : uniquement sous forme de condensat cryptographique (hash)

2.2 Données de profil

Nom du profil, biographie, nationalité, langue d'interface préférée, image d'avatar. Ces champs sont facultatifs à l'exception du nom du profil, et sont fournis librement par l'utilisateur.

2.3 Données d'apprentissage

Progression par leçon, statut de déblocage, niveau de connaissance, historique des révisions et des réponses (réussite ou échec), sessions quotidiennes, niveau, pièces virtuelles, transactions de pièces, inventaire et état du jeu, notes du carnet, succès obtenus.

2.4 Données de communication

Contenu des messages envoyés via le formulaire de contact et adresse e-mail associée ; notifications internes générées par le Service.

2.5 Données techniques

Journaux du serveur (adresse IP, horodatage, page ou point d'API appelé, code de réponse, agent utilisateur), générés automatiquement à chaque requête.

Le Service ne collecte pas de données de géolocalisation précise, de données bancaires (aucun paiement n'est proposé à ce jour), ni de données sensibles au sens de l'article 9 du RGPD.

3. Finalités et bases légales

Finalité Base légale
Créer et gérer le compte, authentifier l'utilisateur Exécution du contrat (art. 6.1.b)
Fournir les leçons, exercices, révisions espacées et suivre la progression Exécution du contrat (art. 6.1.b)
Traitement des données d'un enfant de moins de 16 ans Consentement du titulaire de l'autorité parentale (art. 6.1.a et art. 8)
Répondre aux demandes envoyées via le formulaire de contact Intérêt légitime : répondre aux sollicitations (art. 6.1.f)
Assurer la sécurité, prévenir la fraude et les abus, diagnostiquer les incidents Intérêt légitime : sécurité du Service (art. 6.1.f)
Améliorer le Service à partir de statistiques agrégées Intérêt légitime : amélioration du Service (art. 6.1.f)
Répondre aux réquisitions et obligations comptables Obligation légale (art. 6.1.c)

Aucune décision automatisée produisant des effets juridiques n'est prise. Les niveaux de connaissance calculés par l'algorithme de révision espacée servent uniquement à ordonner les contenus proposés.

4. Données des mineurs

Le Service est ouvert aux mineurs.

  • À partir de 16 ans, le mineur peut consentir seul au traitement de ses données.
  • En dessous de 16 ans, le traitement repose sur le consentement du titulaire de l'autorité parentale, qui crée le compte, accepte les CGU et supervise l'usage du Service.

Le titulaire de l'autorité parentale peut à tout moment consulter, rectifier ou faire supprimer les données du profil de l'enfant en écrivant à [email protected], ou directement depuis la rubrique « Compte » du Service.

Aucun contenu publicitaire, aucun profilage à des fins commerciales et aucun échange entre utilisateurs n'est proposé aux mineurs.

5. Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.

Elles sont accessibles à l'éditeur et aux sous-traitants techniques suivants, agissant sur instruction et liés par un accord de traitement au sens de l'article 28 du RGPD :

Sous-traitant Rôle Localisation des données
Hostinger International Limited Hébergement de l'application et de la base de données Chypre (Union européenne)
Cloudflare, Inc. / Cloudflare Ireland Ltd Stockage des fichiers (avatars, images, audio) via R2 Europe de l'Ouest (Union européenne)
SuperTokens Brique d'authentification Auto-hébergée sur le serveur de l'éditeur (aucun transfert à un tiers)

Aucun prestataire d'envoi d'e-mails transactionnels n'est utilisé en production à ce jour. Ce tableau sera mis à jour dès qu'un prestataire sera en place.

En cas de transfert hors de l'Union européenne, celui-ci est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation.

6. Durées de conservation

Donnée Durée
Compte et profils Pendant toute la vie du compte, puis suppression dans un délai de 30 jours après la demande de suppression
Données d'apprentissage et de jeu Idem compte
Messages du formulaire de contact 12 mois à compter du dernier échange
Journaux techniques 12 mois maximum

Aucune sauvegarde automatique de la base de données n'est réalisée à ce jour : les données supprimées le sont immédiatement et définitivement. Cette section sera mise à jour si une politique de sauvegarde est mise en place.

Un compte inactif depuis trois (3) ans peut être supprimé après information préalable de l'utilisateur par e-mail.

7. Sécurité

Les mesures suivantes sont mises en œuvre : chiffrement des échanges en HTTPS, stockage des mots de passe sous forme de condensats, cloisonnement des accès à la base de données, sessions authentifiées à durée limitée, mises à jour régulières des composants.

Aucun système n'étant infaillible, l'éditeur s'engage, en cas de violation de données présentant un risque pour les droits et libertés des personnes, à notifier la CNIL dans les 72 heures et à informer les personnes concernées lorsque le risque est élevé.

8. Cookies et traceurs

Le Service utilise uniquement des cookies strictement nécessaires à son fonctionnement : les cookies de session émis par le module d'authentification, permettant de maintenir l'utilisateur connecté. Ces cookies sont exemptés de consentement au titre de l'article 82 de la loi Informatique et Libertés.

Le Service n'utilise aucun cookie publicitaire, aucun réseau social tiers et aucun outil de mesure d'audience externe. Certaines préférences d'interface peuvent être conservées localement dans le navigateur (localStorage) sans être transmises au serveur.

9. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci.

Vous pouvez également définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).

Ces droits s'exercent :

  • directement depuis la rubrique « Compte » du Service pour la consultation, la modification et la suppression ;
  • ou par e-mail à [email protected].

Une réponse est apportée dans un délai d'un (1) mois, prolongeable de deux mois en cas de demande complexe. Une preuve d'identité peut être demandée en cas de doute raisonnable.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

10. Modification de la politique

La présente politique peut être modifiée. Toute modification substantielle est portée à la connaissance des utilisateurs disposant d'un compte, par e-mail ou par une information affichée dans le Service, au moins quinze (15) jours avant son entrée en vigueur.