Légal

Politique de confidentialité

Nous collectons le strict nécessaire pour faire fonctionner l’app, nous ne vendons rien à personne et vous gardez la main sur les données de votre enfant. Voici le détail.

Projet — à faire relire par un·e juriste. Cette politique est une version de travail rédigée pour le lancement ; elle sera finalisée avant l’ouverture des abonnements payants.

Version 2026-09. Applicable à ecrenpoche.ch et à l’application ECR en poche.

1. Qui est responsable du traitement

ECR en poche (ci-après « nous ») — [raison sociale, forme juridique et adresse à compléter], Suisse. Contact pour toute question relative aux données : bonjour@ecrenpoche.ch.

Nous appliquons la loi fédérale suisse sur la protection des données (nLPD, en vigueur depuis le 1er septembre 2023) et, dans la mesure où elle serait applicable à des utilisateurs résidant dans l’Union européenne, le Règlement général sur la protection des données (RGPD).

2. Quelles données nous collectons

Compte parent

  • Adresse e-mail et mot de passe (stocké uniquement sous forme hachée, algorithme argon2id).
  • Prénom du parent (facultatif).
  • Données d’abonnement : formule choisie, statut (essai, actif, résilié), dates de période. Le paiement est traité par Stripe ; nous ne recevons ni ne stockons jamais votre numéro de carte (voir § 6).

Profil enfant

  • Prénom (ou surnom) de l’enfant, année scolaire (7P ou 8P), avatar choisi, code PIN (haché).
  • Progression pédagogique : réponses aux questions, niveau et maîtrise par compétence, résultats des examens blancs, temps passé, XP, pièces, personnages débloqués, réglages (objectif quotidien, difficulté).

Nous ne demandons ni nom de famille, ni date de naissance, ni école, ni photo de l’enfant. Le prénom peut être un surnom.

Données techniques

  • Journaux de serveur (adresse IP, date, page demandée, navigateur), conservés brièvement pour la sécurité et le dépannage.
  • Événements d’usage internes (par exemple « leçon commencée », « examen blanc terminé ») liés au compte, servant uniquement à améliorer l’app. Aucun outil d’analyse tiers, aucun traqueur publicitaire, aucun « pixel » de réseau social.
  • Un cookie de session strictement nécessaire (ecr_session / ecr_child) pour vous garder connecté·e. Aucun cookie publicitaire ou de suivi.

3. Pourquoi (finalités et bases légales)

  • Fournir le service : créer le compte, adapter les leçons au niveau de l’enfant, calculer la préparation, afficher le tableau de bord (exécution du contrat).
  • Vous informer : bilan hebdomadaire par e-mail, e-mails de service (fin d’essai, renouvellement, sécurité du compte). Vous pouvez demander à ne plus recevoir le bilan hebdomadaire ; les e-mails de service liés à l’abonnement restent envoyés.
  • Facturer l’abonnement et respecter nos obligations comptables (obligation légale).
  • Améliorer l’app : statistiques agrégées (quelles questions sont trop difficiles, où les élèves abandonnent) — intérêt légitime, sur des données pseudonymisées ou agrégées.
  • Sécurité : prévenir les abus et les accès non autorisés (intérêt légitime).

Nous n’utilisons jamais les données pour de la publicité, du profilage commercial ou de la revente.

4. Enfants et consentement parental

ECR en poche s’adresse à des enfants de 10 à 12 ans, mais le compte est toujours créé et contrôlé par un parent ou un représentant légal. L’enfant n’a pas d’adresse e-mail dans l’app, ne peut pas communiquer avec d’autres utilisateurs, ne voit aucune publicité et ne peut rien acheter. Le parent voit l’intégralité des données de l’enfant depuis son tableau de bord et peut les modifier ou les supprimer. En créant un profil enfant, le parent consent au traitement décrit ici pour le compte de l’enfant.

5. Où sont hébergées les données

Les données sont hébergées dans l’Union européenne et/ou en Suisse, auprès de prestataires d’infrastructure liés par un contrat de sous-traitance (par exemple un hébergeur cloud dans une région européenne et une base de données gérée en Europe). Le prestataire définitif sera indiqué ici avant le lancement commercial [à compléter : nom du ou des hébergeurs, pays]. Aucune donnée n’est transférée hors de Suisse ou de l’Espace économique européen sans les garanties prévues par la loi.

6. Sous-traitants

  • Stripe (paiements) : reçoit votre adresse e-mail et vos données de carte pour traiter l’abonnement ; Stripe est certifié PCI-DSS et applique ses propres règles de confidentialité.
  • Prestataire d’envoi d’e-mails (bilan hebdomadaire et e-mails de service) : reçoit l’adresse e-mail du parent, le prénom de l’enfant et le contenu du bilan.
  • Hébergeur et base de données : voir § 5.

Nous ne partageons les données avec aucun autre tiers, sauf obligation légale.

7. Combien de temps

  • Données du compte et de progression : pendant la durée de l’abonnement, puis en lecture seule tant que le compte existe.
  • Après suppression du compte (à votre demande, ou automatiquement après [24] mois sans connexion ni abonnement, précédée d’un e-mail d’avertissement) : suppression définitive sous 30 jours, hors sauvegardes techniques effacées dans les [90] jours.
  • Données de facturation : 10 ans (obligation comptable suisse).
  • Journaux techniques : [30] jours au maximum.

8. Vos droits

Vous pouvez à tout moment demander l’accès à vos données et à celles de votre enfant, leur rectification, leur effacement, leur portabilité (export dans un format lisible), ou vous opposer à un traitement fondé sur notre intérêt légitime. Écrivez à bonjour@ecrenpoche.ch depuis l’adresse du compte ; nous répondons dans les 30 jours. Vous pouvez aussi supprimer un profil enfant directement depuis l’espace parent, et demander la suppression du compte entier par e-mail.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT) ou, dans l’UE, à votre autorité de contrôle.

9. Sécurité

Connexions chiffrées (HTTPS), mots de passe et PIN hachés, sessions à durée limitée, accès aux données de production restreint aux personnes qui en ont besoin, sauvegardes chiffrées. Aucun système n’est infaillible : en cas de violation de données présentant un risque pour vous, nous vous en informerons sans délai, comme la loi l’exige.

10. Modifications

Nous pouvons mettre à jour cette politique. En cas de changement important, vous en serez informé·e par e-mail au moins 30 jours avant son entrée en vigueur. La version en vigueur est toujours publiée à cette adresse, avec sa date.