Comment nous protégeons vos données personnelles
App'Évol s'engage à protéger la vie privée et les données personnelles de ses utilisateurs, en particulier celles des enfants. Cette politique vous informe de la manière dont nous collectons, utilisons, stockons et protégeons vos données personnelles conformément au RGPD (UE 2016/679).
Flavien MATHIEU
Entrepreneur individuel (Auto-entrepreneur)
4 bis rue Lucien Sergent – 91300 MASSY
Email : flavien.mathieu01@gmail.com
SIREN : 940822463 • SIRET : 94082246300011
Lorsque la plateforme est utilisée par un orthopédagogue pour gérer ses propres dossiers apprenants, cet utilisateur demeure en principe responsable de traitement pour les données de ses élèves, familles et documents.
Dans ce cadre, App'Évol intervient principalement comme sous-traitant technique, afin d'héberger, sécuriser et restituer les données selon les instructions de l'utilisateur professionnel.
Cela signifie notamment que l'orthopédagogue doit informer ses propres clients, recueillir les autorisations utiles et vérifier que les données importées dans l'outil sont licitement traitées.
| Finalité | Base légale |
|---|---|
| Demandes de contact et qualification des prospects | Mesures précontractuelles et intérêt légitime |
| Accompagnement orthopédagogique et dossiers apprenants | Exécution du service et consentement explicite pour les données sensibles |
| Partage sécurisé, signatures à distance et emails transactionnels | Exécution du service et intérêt légitime de sécurisation |
| Facturation, comptabilité, prévention de fraude et supervision technique | Obligation légale et intérêt légitime |
| Import de questionnaires via IA (optionnel — texte du fichier importé uniquement, sans données personnelles) | Intérêt légitime de l'utilisateur professionnel |
Consentement parental obligatoire
En France, lorsque le traitement repose sur le consentement d'un mineur dans le cadre des services de la société de l'information, ce consentement doit être donné ou autorisé par le titulaire de l'autorité parentale pour les mineurs de moins de 15 ans.
| Type de données | Durée | Justification |
|---|---|---|
| Demandes de contact | 3 ans maximum | Gestion des prospects et suivi commercial |
| Dossier apprenant actif | 3 ans | Suivi longitudinal |
| Questionnaires d'évaluation | 3 ans | Suivi orthopédagogique et pièces du dossier |
| Liens de partage | 3 mois | Sécurité |
| Logs d'ouverture d'emails | 12 mois maximum | Suivi opérationnel des emails transactionnels |
| Logs techniques | 12 mois | Sécurité, débogage |
| Factures | 10 ans | Obligation comptable |
Gestion de la suppression : les demandes de contact et les logs email font l'objet d'une purge automatique à échéance. Certaines autres suppressions restent gérées via les outils d'administration et sur demande lorsque la loi le permet.
Les données peuvent être traitées par l'éditeur du site ainsi que par des sous-traitants techniques strictement nécessaires au service.
Certains de ces prestataires peuvent impliquer des transferts hors Union européenne. Dans ce cas, ces transferts doivent être encadrés par les garanties appropriées prévues par le RGPD.
App'Évol propose une fonctionnalité optionnelle d'import de questionnaires à partir de fichiers Word (.docx) ou PDF. Cette fonctionnalité utilise l'API Claude d'Anthropic pour analyser la structure du document et reconstruire automatiquement le questionnaire dans l'application.
Ce qui est transmis à l'IA
Ce qui n'est jamais transmis à l'IA
Caractère optionnel : cette fonctionnalité n'est jamais déclenchée automatiquement. Elle nécessite une action volontaire de l'orthopédagogue (import manuel d'un fichier). La plateforme peut être utilisée intégralement sans jamais y recourir.
Pas d'entraînement : conformément aux conditions d'utilisation de l'API Anthropic, les données transmises via l'API ne sont pas utilisées pour entraîner les modèles d'IA.
Base légale : intérêt légitime de l'orthopédagogue à bénéficier d'un outil d'aide à la configuration, sans traitement de données personnelles de tiers.
HTTPS (TLS 1.3), chiffrement base de données MongoDB
Clé admin secrète, JWT tokens avec expiration
Données stockées dans l'Union Européenne (MongoDB Atlas)
Traçabilité complète des accès et modifications
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Obtenir une copie de toutes vos données
Corriger des données inexactes
Supprimer vos données (sous conditions)
Récupérer vos données dans un format structuré
Geler temporairement le traitement
Refuser certains traitements
Si vous estimez que nous ne respectons pas vos droits, vous pouvez déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
Modifications de cette politique : Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec une nouvelle date de mise à jour. Nous vous encourageons à consulter régulièrement cette page.
Vous pouvez contacter directement l'éditeur pour toute demande relative aux données personnelles, aux mentions légales ou a l'exercice de vos droits.