Politique de confidentialité
Dernière mise à jour : 12 juillet 2026
La présente politique explique quelles données personnelles sont collectées par RevisorAI, pourquoi, combien de temps elles sont conservées et quels sont vos droits. Elle s’applique conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est Jimmy Piton, exerçant sous le nom commercial « SDJP Conseil », entrepreneur individuel (SIRET 478 987 399 00043), 13 rue Eugène Delacroix, 77380 Combs-la-Ville, éditeur de RevisorAI. Pour toute question relative à vos données ou pour exercer vos droits : revisorai.centre@gmail.com. Aucun délégué à la protection des données (DPO) n’a été désigné, ce traitement n’y étant pas légalement soumis.
2. Données collectées
Données de compte : prénom (ou pseudonyme), adresse e-mail, date de naissance, mot de passe (stocké sous forme chiffrée/hachée, jamais en clair). Pour les utilisateurs de moins de 15 ans, l’adresse e-mail d’un titulaire de l’autorité parentale.
Données d’usage scolaire : matières, leçons, notions, documents de cours importés, planning de révisions, statistiques de progression, et le cas échéant emploi du temps importé depuis votre ENT (Pronote).
Données techniques et de sécurité : journaux de connexion, sessions et appareils, adresse IP associée aux questions posées à l’assistant d’aide ou à l’assistant local de la page d’accueil (sans IA), adresse IP associée à un signalement de contenu (obligation d’hébergeur, conservée 1 an puis anonymisée), adresse IP utilisée ponctuellement pour la limitation de débit (anti-abus), statistiques de visite anonymisées (sans adresse IP).
Données transmises à l’IA : lorsque vous utilisez une fonction d’intelligence artificielle (par exemple l’extraction de notions ou la planification de révisions), le contenu concerné est transmis à notre sous-traitant d’IA pour traitement.
Modération des fichiers importés : les images que vous téléversez (documents de cours, photos) sont automatiquement analysées, au moment de l’envoi, par un service d’intelligence artificielle afin de détecter des contenus manifestement interdits (notamment pédopornographiques, pornographiques, violents ou illégaux) et d’en empêcher le stockage et le partage. Cette analyse, réalisée dans le seul but d’assurer la sécurité du service et la protection des mineurs, s’applique à tous les utilisateurs, y compris avant l’autorisation parentale.
Notions fréquentes par filière (statistique anonyme) : afin de vous suggérer, lors d’une analyse de cours, les notions qui reviennent le plus chez les autres élèves de votre filière, nous calculons chaque nuit un comptage anonyme. Seuls les intitulés de notions sont mis en commun : jamais vos fiches, vos points-clés, votre progression, ni aucun identifiant de compte. Un intitulé n’est retenu qu’à partir de trois comptes distincts, de sorte qu’aucune notion propre à une seule personne ne puisse y figurer. Le résultat conservé ne permet ni de vous identifier ni de remonter à un utilisateur. Vous pouvez à tout moment refuser que vos notions soient comptées, depuis Réglages › Données ; ce refus n’a aucun effet sur les suggestions que vous continuez de recevoir.
Données de mesure d’audience et d’usage (avec votre consentement uniquement) : si vous l’acceptez via le bandeau cookies, nous analysons l’utilisation du service (pages consultées, clics, parcours de navigation, type d’appareil et de navigateur) et enregistrons des sessions de navigation (« session replay ») afin d’améliorer le produit. Les champs de saisie (mots de passe, textes tapés) sont masqués et ne sont jamais enregistrés. Lorsque vous êtes connecté, ces données sont rattachées à votre compte (identifiant, prénom ou pseudonyme, adresse e-mail). En l’absence de consentement, aucune de ces données n’est collectée.
Comptage de fréquentation anonyme (sans consentement) : indépendamment du bandeau cookies, nous comptons les visites de nos pages publiques pour savoir combien de personnes nous rendent visite et par quel canal elles arrivent (par exemple un lien depuis un réseau social, une publicité ou un moteur de recherche). Ce comptage est anonyme : aucun traceur n’est déposé sur votre appareil, votre adresse IP n’est ni transmise à notre prestataire de mesure ni conservée par lui, aucune géolocalisation n’est effectuée, et l’identifiant technique qui regroupe les pages d’une même visite est un code calculé à sens unique et renouvelé chaque jour : il ne permet ni de vous identifier, ni de vous suivre d’un jour à l’autre, ni d’être rattaché à un compte. Il ne sert qu’à produire des statistiques globales de fréquentation.
Origine de votre première visite (cookie de mesure, sans consentement) : lorsque vous arrivez sur notre site depuis un lien extérieur (réseau social, publicité, moteur de recherche, QR code d’un prospectus), nous conservons l’origine de cette première visite dans un cookie déposé sur votre appareil (rai_src, durée : 30 jours). Il ne contient que des étiquettes de campagne présentes dans l’adresse (paramètres « utm », identifiant de clic publicitaire), le nom du site d’où vous venez et la date. Si vous créez ensuite un compte, cette origine y est rattachée, afin de savoir quels canaux font réellement connaître le service. Ce cookie ne contient aucune donnée personnelle, ne permet pas de vous suivre sur d’autres sites, n’est transmis à aucun tiers et ne sert qu’à nos statistiques internes d’acquisition. Vous pouvez le supprimer à tout moment depuis les réglages de votre navigateur.
3. Finalités et bases légales
Fourniture du service et gestion du compte : exécution du contrat (art. 6.1.b RGPD).
Sécurité, prévention et lutte contre les abus et la fraude : intérêt légitime (art. 6.1.f).
Fonctions d’intelligence artificielle et de partage communautaire pour les moins de 15 ans : consentement du titulaire de l’autorité parentale (art. 6.1.a et art. 8).
Cookies et traceurs non essentiels : votre consentement (art. 82 loi I&L).
Comptage de fréquentation anonyme des pages publiques : intérêt légitime (art. 6.1.f), sans dépôt de traceur ni donnée permettant de vous identifier.
Mesure d’audience, analyse d’usage et enregistrement de session : votre consentement (art. 6.1.a RGPD et art. 82 loi I&L).
Obligations comptables et fiscales (lorsque des paiements seront actifs) : obligation légale (art. 6.1.c).
4. Mineurs
RevisorAI s’adresse notamment à des élèves mineurs. Pour les utilisateurs de moins de 15 ans, les fonctions d’intelligence artificielle et de partage communautaire restent désactivées tant qu’un titulaire de l’autorité parentale n’a pas confirmé son autorisation par e-mail (RGPD art. 8). Le compte peut être créé mais ces fonctions demeurent verrouillées jusqu’à cette confirmation.
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles sont traitées par des prestataires agissant comme sous-traitants, dans la limite strictement nécessaire au service :
- Hébergement de l’application : Vercel Inc. (États-Unis).
- Base de données : MongoDB Atlas, MongoDB, Inc. (États-Unis).
- Traitement par intelligence artificielle : Anthropic, PBC, service « Claude » (États-Unis).
- Modération automatique des images : OpenAI, L.L.C., API de modération (États-Unis), pour analyser les images importées et détecter des contenus manifestement illicites ; en secours, cette analyse est assurée par Anthropic (« Claude »).
- Stockage des fichiers de cours : Cloudflare, Inc., service de stockage objet R2.
- Envoi d’e-mails transactionnels : Hostinger International Ltd (Union européenne, service en cours de mise en place).
- Protection anti-robots : Cloudflare, Inc., Turnstile. Ce défi de sécurité est chargé indépendamment du bandeau cookies : il repose sur notre intérêt légitime à prévenir la fraude et les comptes automatisés (traitement exempté de consentement au sens de la recommandation CNIL sur les cookies), et non sur votre accord aux cookies de mesure d’audience.
- Limitation de débit / anti-abus : Upstash, Inc., lorsque ce service est activé (intérêt légitime de sécurité).
- Notification interne de nouvelle inscription à la liste d’attente : ntfy.sh (ntfy.sh e.U.), recevant uniquement une adresse e-mail partiellement masquée, sur un canal non indexé publiquement.
- Mesure d’audience et analyse d’usage : PostHog, données hébergées dans l’Union européenne (chargé après consentement).
- Connexion via Google : Google Ireland Ltd (chargé après consentement, si vous l’utilisez).
- Mesure de nos campagnes publicitaires : TikTok Technology Limited (Irlande), « pixel TikTok », chargé uniquement après consentement. Il nous indique si une visite, une inscription ou un achat provient d’une de nos publicités. Nous ne lui transmettons aucune donnée personnelle : ni votre nom, ni votre adresse e-mail, ni votre numéro de téléphone, même sous forme chiffrée.
- Mesure de nos campagnes publicitaires (suite) : Meta Platforms Ireland Ltd, « pixel Facebook », chargé uniquement après consentement, pour nos publicités Facebook et Instagram. Même rôle et mêmes limites que ci-dessus : aucune donnée personnelle ne lui est transmise, ni nom, ni adresse e-mail, ni numéro de téléphone, même sous forme chiffrée, et la collecte automatique de Meta (clics, contenu des formulaires) est désactivée.
- Paiements : Stripe Payments Europe Ltd (Irlande), uniquement lorsque les paiements seront activés.
6. Transferts hors Union européenne
Certains sous-traitants sont établis aux États-Unis. Les transferts correspondants sont encadrés par des garanties appropriées au sens du chapitre V du RGPD : clauses contractuelles types de la Commission européenne et, lorsqu’ils y adhèrent, certification de ces prestataires au titre de l’EU–U.S. Data Privacy Framework.
7. Durées de conservation
- Compte actif : données conservées tant que le compte existe ; supprimées ou anonymisées sur demande de suppression.
- Comptes non vérifiés et inactifs : supprimés automatiquement après 7 jours.
- Notions supprimées : conservées en corbeille 30 jours puis effacées définitivement.
- Questions posées à l’assistant (avec adresse IP) : 90 jours.
- Adresse IP d’un signalement de contenu : 1 an, puis anonymisée (le signalement lui-même est conservé sans l’IP).
- Accès administrateur à un compte (traçabilité) : 1 an.
- Enregistrements de session (session replay) : 1 mois maximum.
- Données de mesure d’audience (événements) : 13 mois maximum, conformément aux recommandations de la CNIL.
- Statistiques de visite : anonymes, sans adresse IP.
- Pièces comptables : conservées pour la durée légale (10 ans) à compter de l’activation des paiements.
8. Sécurité
Les mots de passe sont hachés, les communications chiffrées (HTTPS), et l’accès aux données est restreint. Des mécanismes de limitation de débit et de détection des abus protègent les fonctions sensibles (authentification, paiements à venir).
9. Cookies et traceurs
Les cookies strictement nécessaires au fonctionnement (authentification, sécurité) sont exemptés de consentement. Les services tiers susceptibles de déposer des traceurs (mesure d’audience et enregistrement de session PostHog, anti-robot Cloudflare Turnstile, connexion Google) ne sont chargés qu’après votre accordexprimé via le bandeau cookies. Vous pouvez modifier votre choix à tout moment ; refuser est aussi simple qu’accepter et ne retire aucune fonctionnalité. En l’absence de consentement, aucune mesure d’audience par un tiers ni aucun enregistrement de session n’est effectué. Seul subsiste, le cas échéant, notre propre cookie de mesure d’acquisition rai_src décrit à l’article 2 : déposé par nous seuls, sans donnée personnelle, sans suivi sur d’autres sites et sans transmission à un tiers.
10. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès. Pour les exercer : revisorai.centre@gmail.com. Vous pouvez également retirer à tout moment un consentement donné. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).