Politique de confidentialité
Dernière mise à jour : March 12, 2026
Introduction
Chez ConviTutor (" nous " ou " notre "), nous nous engageons à protéger votre vie privée. Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre site web, nos applications mobiles et nos services (collectivement, le " Service ").
Veuillez lire attentivement cette Politique de Confidentialité. En utilisant ConviTutor, vous acceptez la collecte et l'utilisation des informations conformément à cette politique.
1. Informations que nous collectons
1.1 Informations que vous fournissez
Nous collectons les informations que vous fournissez volontairement lors de l'utilisation de notre Service :
Informations du compte :
- Nom (prénom et nom de famille)
- Adresse e-mail
- Mot de passe (stocké sous forme chiffrée)
- Photo de profil (facultatif)
- Préférence de fuseau horaire
- Type de rôle (Élève, Parent, Enseignant, etc.)
Informations du profil :
- Pour les enseignants : Biographie, matières enseignées, tarifs horaires, emploi du temps, qualifications
- Pour les élèves : Niveau scolaire, objectifs d'apprentissage, préférences d'étude
- Pour les parents : Comptes des enfants liés à votre profil
Contenu éducatif :
- Notes et supports de cours
- Devoirs et soumissions
- Notes et commentaires
- Journaux d'étude et données de progression
- Messages et communications
Informations de paiement :
- Adresse de facturation
- Détails du mode de paiement (traités par Stripe)
- Historique des transactions
- Pour les Professeurs avec Stripe Connect : Détails de vérification d'identité, informations bancaires et historique des virements (collectés et stockés par Stripe)
1.2 Informations collectées automatiquement
Lorsque vous accédez à notre Service, nous collectons automatiquement :
Informations sur l'appareil et l'utilisation :
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- Identifiants de l'appareil
- Pages consultées et actions effectuées
- Date et heure d'accès
- URLs de provenance
Informations de localisation :
- Localisation générale basée sur l'adresse IP
- Paramètres de fuseau horaire
1.3 Informations provenant de tiers
Nous pouvons recevoir des informations de :
Processeurs de paiement : État des transactions et confirmations de paiement de Stripe
Fournisseurs OAuth : Si vous vous connectez avec Google ou d'autres fournisseurs (si activé)
Établissements d'enseignement : Si vous rejoignez via une organisation
2. Comment nous utilisons vos informations
Nous utilisons les informations collectées aux fins suivantes :
2.1 Fourniture et amélioration du Service
- Créer et gérer votre compte
- Faciliter la communication entre enseignants, élèves et parents
- Traiter la planification des leçons et les paiements
- Suivre la progression éducative et les notes
- Envoyer des notifications et des rappels
- Fournir un support client
- Analyser l'utilisation pour améliorer les fonctionnalités
2.2 Personnalisation
- Personnaliser votre tableau de bord et votre expérience
- Recommander des enseignants ou des cours selon vos préférences
- Ajuster le fuseau horaire et les préférences d'affichage
2.3 Communications
- Envoyer des e-mails transactionnels (confirmation de compte, réinitialisation de mot de passe)
- Vous informer des horaires de leçons et des échéances de devoirs
- Envoyer des mises à jour et annonces du service
- Communications marketing (avec votre consentement)
2.4 Sécurité et protection
- Détecter et prévenir la fraude et les abus
- Faire respecter nos Conditions d'utilisation
- Protéger les droits et la sécurité des utilisateurs
- Se conformer aux obligations légales
2.5 Analyses et recherche
- Comprendre comment les utilisateurs interagissent avec notre Service
- Mesurer l'efficacité des fonctionnalités
- Mener des recherches pour améliorer la prestation éducative
3. Partage et divulgation d'informations
Nous ne vendons pas vos informations personnelles. Nous pouvons partager des informations dans les circonstances suivantes :
3.1 Avec d'autres utilisateurs
Enseignants et élèves : Informations nécessaires pour faciliter les relations éducatives (par ex., noms, informations de profil, contenu des leçons)
Parents et tuteurs : Accès aux dossiers scolaires de l'élève lié
Membres de l'organisation : Au sein de la même organisation, selon les besoins à des fins éducatives
3.2 Avec les prestataires de services
Nous partageons des informations avec les fournisseurs tiers suivants qui effectuent des services en notre nom :
Stripe : Traitement des paiements, y compris Stripe Connect pour les virements aux professeurs. Lorsque les professeurs connectent leur compte Stripe, les détails de vérification d'identité et les données bancaires sont partagés directement avec Stripe pour le traitement des virements
Fly.io : Hébergement cloud de nos serveurs d'application et de notre base de données PostgreSQL gérée (fournisseur d'infrastructure)
Cloudflare R2 : Stockage d'objets pour les fichiers téléversés par les utilisateurs (photos de profil, pièces jointes de leçons et enregistrements)
Resend : Livraison d'e-mails transactionnels (vérification de compte, réinitialisation de mot de passe et notifications de leçons)
Daily.co : Infrastructure d'appels vidéo pour les leçons en direct
OpenAI : Fonctionnalités basées sur l'IA, y compris la génération de notation musicale, de notes de leçons et de quiz. Le contenu que vous soumettez aux fonctionnalités d'IA est envoyé à OpenAI pour traitement
Sentry : Surveillance des erreurs et rapports de plantage, configuré avec la suppression des informations d'identification personnelle activée et la relecture de session désactivée
Tous les prestataires de services sont liés par des obligations contractuelles de protection de vos données. Nous <strong>n'utilisons pas</strong> de réseaux publicitaires ni de fournisseurs d'analyses tiers tels que Google Analytics, et nous ne vendons pas vos informations personnelles.
3.3 Pour des raisons juridiques
Nous pouvons divulguer des informations :
- Pour se conformer aux obligations légales
- Pour répondre aux demandes légitimes des autorités
- Pour protéger nos droits, notre vie privée, notre sécurité ou nos biens
- Pour faire respecter nos Conditions d'utilisation
- Dans le cadre de procédures judiciaires
3.4 Transferts d'entreprise
Si ConviTutor est impliqué dans une fusion, une acquisition ou une vente d'actifs, vos informations peuvent être transférées. Nous vous informerons de tout changement de ce type.
3.5 Avec votre consentement
Nous pouvons partager des informations à d'autres fins avec votre consentement explicite.
4. Cookies et technologies de suivi
4.1 Comment nous utilisons les cookies
Nous utilisons uniquement des cookies strictement nécessaires pour fournir le Service. Nous n'utilisons pas de cookies de préférences, d'analyse ni de marketing. Tous les cookies définis par ConviTutor sont HttpOnly (non accessibles par JavaScript) et Secure (HTTPS uniquement en production).
4.2 Cookies définis par ConviTutor
| Cookie | Fonction | Durée |
|---|---|---|
| refresh_token | Vous maintient connecté en stockant de manière sécurisée votre jeton d'actualisation d'authentification | 7 jours |
| session_id | Identifie votre session actuelle pour les fonctions de sécurité et la limitation des requêtes | 7 jours |
| oauth_state | Protège contre la falsification de requêtes intersites lors de la connexion avec Google | 10 minutes |
| oauth_timezone | Capture votre fuseau horaire lors de la connexion avec Google pour la précision des horaires | 10 minutes |
4.3 Cookies de services tiers
Les services suivants intégrés à ConviTutor peuvent définir leurs propres cookies. Ceux-ci sont nécessaires pour les services qu'ils fournissent :
- Stripe (traitement des paiements) : peut définir des cookies pour la prévention de la fraude et la gestion des sessions de paiement.
- Sentry (surveillance des erreurs) : peut définir des cookies pour les rapports d'incidents. Configuré avec des protections de confidentialité — aucune donnée personnelle n'est collectée.
- Daily.co (appels vidéo) : peut définir des cookies pour la gestion des sessions vidéo.
4.4 Base juridique
Tous les cookies utilisés par ConviTutor sont strictement nécessaires au sens de la Directive ePrivacy (Article 5(3)) car ils sont requis pour fournir des services que vous avez explicitement demandés — comme la connexion, les paiements et les appels vidéo. Aucune bannière de consentement n'est requise pour ces cookies.
4.5 Vos choix
Vous pouvez contrôler les cookies via les paramètres de votre navigateur. Cependant, comme tous les cookies de ConviTutor sont strictement nécessaires, les désactiver empêchera le fonctionnement de fonctionnalités essentielles comme l'authentification et les paiements.
4.6 Ne pas suivre
Nous n'utilisons pas de cookies de suivi ni d'analyse, les signaux « Ne pas suivre » du navigateur ne s'appliquent donc pas à notre utilisation des cookies.
5. Sécurité des données
5.1 Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
Chiffrement : Données chiffrées en transit (HTTPS/TLS) et au repos
Contrôles d'accès : Accès basé sur les rôles limitant qui peut consulter les données
Authentification : Hachage sécurisé des mots de passe et authentification à deux facteurs optionnelle
Surveillance : Audits de sécurité réguliers et évaluations des vulnérabilités
Sauvegardes : Sauvegardes chiffrées régulières avec stockage sécurisé
5.2 Vos responsabilités
Vous êtes responsable de :
- Garder votre mot de passe confidentiel
- Utiliser un mot de passe fort et unique
- Vous déconnecter sur les appareils partagés
- Nous signaler tout accès non autorisé à votre compte
5.3 Notification de violation
En cas de violation de données affectant vos informations personnelles, nous informerons les utilisateurs concernés sans retard injustifié, et en tout état de cause dans les 72 heures suivant la prise de connaissance d'une violation impliquant des données personnelles, lorsque cela est faisable. Nous informerons également les autorités de contrôle compétentes conformément à la loi applicable.
6. Conservation des données
6.1 Périodes de conservation
Nous conservons vos données aussi longtemps que nécessaire pour :
- Fournir le Service tant que votre compte est actif
- Respecter les obligations légales
- Résoudre les litiges
- Faire respecter nos accords
Périodes de conservation spécifiques :
Données du compte : Conservées tant que le compte est actif, plus 30 jours après la demande de suppression
Dossiers scolaires : Conservés pendant 7 ans après la dernière activité (à des fins d'archivage)
Registres de paiement : Conservés pendant 7 ans (conformité fiscale et légale)
Registres de Litiges : Détails des litiges de paiement, correspondance et résultats de résolution conservés pendant 7 ans pour la conformité et la prévention de la fraude
Messages : Conservés pendant 3 ans après la suppression du compte
Données d'analyse : Les données agrégées sont conservées indéfiniment ; les données individuelles pendant 2 ans
6.2 Suppression des données
Vous pouvez demander la suppression de vos données. Certaines données peuvent être conservées selon les exigences légales ou pour des objectifs commerciaux légitimes. Consultez " Vos droits et choix " pour plus d'informations.
7. Vos droits et choix
7.1 Accès et portabilité
Vous avez le droit de :
- Accéder à vos données personnelles
- Demander une copie de vos données dans un format portable
- Savoir quelles informations nous avons collectées
7.4 Restriction et opposition
Vous pouvez :
- Restreindre le traitement de vos données dans certaines circonstances
- Vous opposer au traitement à des fins de marketing direct
- Vous opposer à la prise de décision automatisée
7.7 Préférences de communication
Vous pouvez :
- Vous désabonner des e-mails marketing via le lien de désinscription
- Gérer les préférences de notification dans les paramètres de votre compte
- Les messages transactionnels ne peuvent pas être désactivés tant que votre compte est actif
7.8 Droits RGPD (utilisateurs européens)
Si vous êtes dans l'Espace économique européen (EEE), vous disposez de droits supplémentaires en vertu du RGPD :
- Droit de déposer une plainte auprès d'une autorité de contrôle
- Droit à la portabilité des données
- Droit à l'effacement (" droit à l'oubli ")
- Droit de limiter le traitement
7.9 Droits CCPA (utilisateurs californiens)
Si vous résidez en Californie, vous avez des droits en vertu de la CCPA :
- Droit de savoir quelles informations personnelles sont collectées
- Droit de savoir si les informations personnelles sont vendues ou divulguées
- Droit de refuser la vente d'informations personnelles (nous ne vendons pas de données)
- Droit de supprimer les informations personnelles
- Droit à la non-discrimination pour l'exercice de vos droits
7.2 Rectification
Vous pouvez mettre à jour ou corriger vos informations via les paramètres de votre compte ou en nous contactant.
7.3 Suppression
Vous pouvez demander la suppression de votre compte et de vos données personnelles. Nous supprimerons ou anonymiserons vos données, sauf lorsque la conservation est requise par la loi.
7.5 Retrait du consentement
Lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment. Cela n'affecte pas le traitement antérieur.
7.6 Exercer vos droits
Pour exercer ces droits, veuillez utiliser notre formulaire de contact. Nous devrons peut-être vérifier votre identité avant de traiter votre demande. Nous répondrons aux demandes vérifiées des personnes concernées dans un délai de 30 jours. Si nous avons besoin de temps supplémentaire (jusqu'à 60 jours supplémentaires pour les demandes complexes), nous vous informerons de la prolongation et de son motif.
8. Vie privée des enfants
8.1 Conditions d'âge
- Les utilisateurs âgés de 13 ans et plus peuvent créer leur propre compte ; les utilisateurs de moins de 18 ans (ou de l'âge de la majorité applicable dans leur juridiction) doivent obtenir le consentement vérifiable d'un parent ou tuteur
- Les utilisateurs de moins de 13 ans ne peuvent participer qu'à travers un compte Élève créé, lié et activement supervisé par un parent ou tuteur légal via un compte Parent lié
- Lors de l'intégration, les utilisateurs peuvent optionnellement fournir leur année de naissance à des fins démographiques et de conformité
- Les Enseignants, Propriétaires d'Organisation, Secrétaires d'Organisation et Enseignants d'Organisation doivent avoir au moins 18 ans
8.2 Consentement parental
Pour les utilisateurs de moins de 13 ans, nous encourageons fortement l'utilisation de notre système de comptes Parents liés, où un parent ou tuteur légal crée et vérifie son propre compte ConviTutor et maintient la supervision des activités éducatives de l'enfant via le tableau de bord Parent :
- Les comptes pour les enfants de moins de 13 ans doivent être créés par un parent ou tuteur en utilisant le flux de compte Parent lié
- Le parent/tuteur conserve le contrôle et la supervision via le tableau de bord Parent
- Nous fournissons des mécanismes permettant aux parents de créer et superviser les comptes de leurs enfants
8.3 Conformité COPPA
Nous nous engageons à protéger la vie privée des enfants conformément au Children's Online Privacy Protection Act (COPPA) aux États-Unis :
- Nous fournissons des mécanismes permettant aux parents de créer et superviser les comptes de leurs enfants via notre système de comptes Parents liés
- Nous encourageons tous les utilisateurs de moins de 13 ans à utiliser ConviTutor uniquement via un compte lié à un Parent
- Les parents peuvent consulter, supprimer ou refuser la collecte ultérieure d'informations sur leur enfant
- Nous n'exigeons pas que les enfants fournissent plus d'informations que nécessaire
8.4 Dossiers scolaires
Pour les élèves, nous pouvons agir en tant que " responsable scolaire " au sens de la FERPA lorsque nous travaillons avec des établissements d'enseignement. Les dossiers scolaires sont protégés et ne sont partagés que dans les limites autorisées par la loi.
9. Transferts internationaux de données
9.1 Emplacement des données
Vos données peuvent être traitées et stockées aux États-Unis ou dans d'autres pays où nos prestataires de services opèrent.
9.2 Garanties de transfert
Lors du transfert international de données, nous utilisons des garanties appropriées :
- Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
- Accords de traitement des données avec les prestataires de services
- Conformité aux lois applicables en matière de protection des données
9.3 Votre consentement
Lorsque vos données sont transférées à l'international, nous nous appuyons sur les Clauses Contractuelles Types (CCT) et les Accords de Traitement des Données comme principal mécanisme juridique. Votre utilisation du Service depuis l'extérieur des États-Unis implique le transfert de données vers nos serveurs aux États-Unis.
10. Liens et services tiers
10.1 Liens externes
Notre Service peut contenir des liens vers des sites web tiers. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité. Veuillez consulter leurs politiques de confidentialité.
10.2 Services intégrés
Nous nous intégrons avec des services tiers :
- Stripe : Pour le traitement des paiements. Voir la Politique de Confidentialité de Stripe
- YouTube : Pour les vidéos intégrées. Voir la Politique de Confidentialité de Google
10.3 Fonctionnalités sociales
Si vous utilisez des fonctionnalités de partage social, les informations peuvent être partagées selon vos paramètres sur ces plateformes.
11. Modifications de cette politique de confidentialité
11.1 Mises à jour
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des changements importants par :
- Publication de la politique mise à jour sur notre site web
- Envoi d'un e-mail à votre adresse enregistrée
- Affichage d'un avis au sein du Service
11.2 Date d'effet
Les modifications substantielles ne prendront effet qu'au moins 30 jours après la notification. Les modifications non substantielles (clarifications, mise en forme) peuvent prendre effet immédiatement. Votre utilisation continue du Service après l'entrée en vigueur des modifications constitue une acceptation.
11.3 Révision
Nous vous encourageons à consulter régulièrement cette Politique de Confidentialité.
12. Nous contacter
Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de Confidentialité, veuillez nous contacter :
ConviTutor
181 Hanks Bend, Dalton, GA 30721, États-Unis
Courriel : convitutor@gmail.com
Vous pouvez également nous joindre via notre formulaire de contact
Pour les résidents de l'UE, vous pouvez également contacter votre autorité de contrôle locale.
Reconnaissance
EN UTILISANT CONVITUTOR, VOUS RECONNAISSEZ AVOIR LU ET COMPRIS CETTE POLITIQUE DE CONFIDENTIALITÉ ET ACCEPTEZ SES CONDITIONS.