Brouillon à valider avant ouverture publique : complète l’identité du responsable, les transferts internationaux et les coordonnées de contact.
Politique de confidentialité
Cette page explique les données nécessaires au fonctionnement de Yallah Deutsch. Elle doit être adaptée par l’éditeur avant sa publication définitive.
Responsable du traitement
[Nom légal, adresse postale et email du responsable].
Données utilisées
- Pour ouvrir un compte : adresse email, nom affiché, identifiant Firebase et méthode de connexion Google ou email/mot de passe.
- Pour synchroniser l’apprentissage : progression, notes, séances, résultats d’examens, favoris et paramètres enregistrés dans l’espace utilisateur.
- Pour les fonctions sociales facultatives : publications, signalements et messages envoyés à l’assistance.
- Pour sécuriser le service : identifiants techniques de session, dates de connexion, journaux techniques et limites d’utilisation. Les tentatives de connexion sont regroupées par adresse réseau hachée et leur compteur est supprimé après environ une heure d’activité ; des sauvegardes chiffrées peuvent les conserver jusqu’à 14 jours.
Pourquoi et sur quelle base
Les données du compte et de progression servent à fournir l’espace d’apprentissage et sa synchronisation. Les journaux servent à sécuriser et maintenir le service. [Préciser les bases juridiques retenues par l’éditeur et les durées détaillées.]
Prestataires et transferts
Firebase Authentication gère la connexion. Cloudflare Pages, Workers, D1 et R2 hébergent l’application et les données. Les bases D1 et le stockage de sauvegardes doivent être créés avec une juridiction UE avant d’annoncer un hébergement dans l’UE. Google peut traiter les données nécessaires à la connexion et, si l’utilisateur lance le coach IA, le texte de sa question. LanguageTool reçoit le texte seulement lorsque l’utilisateur demande une vérification. Des ressources Google et Unsplash peuvent être chargées par le navigateur.
[Décrire les pays de traitement, garanties de transfert, contrats et liens vers les politiques des prestataires applicables.]
Durées et sauvegardes
Les sessions de connexion expirent après 30 jours. Les données du compte sont conservées tant que le compte existe, sauf obligation légale ou délai nécessaire à la sécurité. Les sauvegardes automatiques prévues pour R2 expirent après 14 jours ; les suppressions de compte peuvent donc rester présentes dans une sauvegarde isolée jusqu’à son expiration.
Vos choix et vos droits
Vous pouvez télécharger une copie de votre progression depuis votre compte et demander la suppression du compte et des données liées depuis « Mon compte ». Pour les demandes relatives aux autres droits applicables, contactez [Adresse d’assistance active]. Une demande de suppression doit également être répercutée dans les sauvegardes selon leur cycle de rétention.
Contact et réclamation
Contact : [Email du responsable]. Autorité de contrôle compétente : [Autorité et procédure selon le pays d’établissement].
Dernière mise à jour : [date de publication].