Politique de confidentialité

Dernière mise à jour : March 12, 2026

Introduction

Chez ConviTutor (" nous " ou " notre "), nous nous engageons à protéger votre vie privée. Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre site web, nos applications mobiles et nos services (collectivement, le " Service ").

Veuillez lire attentivement cette Politique de Confidentialité. En utilisant ConviTutor, vous acceptez la collecte et l'utilisation des informations conformément à cette politique.

1. Informations que nous collectons

1.1 Informations que vous fournissez

Nous collectons les informations que vous fournissez volontairement lors de l'utilisation de notre Service :

Informations du compte :

  • Nom (prénom et nom de famille)
  • Adresse e-mail
  • Mot de passe (stocké sous forme chiffrée)
  • Photo de profil (facultatif)
  • Préférence de fuseau horaire
  • Type de rôle (Élève, Parent, Enseignant, etc.)

Informations du profil :

  • Pour les enseignants : Biographie, matières enseignées, tarifs horaires, emploi du temps, qualifications
  • Pour les élèves : Niveau scolaire, objectifs d'apprentissage, préférences d'étude
  • Pour les parents : Comptes des enfants liés à votre profil

Contenu éducatif :

  • Notes et supports de cours
  • Devoirs et soumissions
  • Notes et commentaires
  • Journaux d'étude et données de progression
  • Messages et communications

Informations de paiement :

  • Adresse de facturation
  • Détails du mode de paiement (traités par Stripe)
  • Historique des transactions
  • Pour les Professeurs avec Stripe Connect : Détails de vérification d'identité, informations bancaires et historique des virements (collectés et stockés par Stripe)

1.2 Informations collectées automatiquement

Lorsque vous accédez à notre Service, nous collectons automatiquement :

Informations sur l'appareil et l'utilisation :

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • Identifiants de l'appareil
  • Pages consultées et actions effectuées
  • Date et heure d'accès
  • URLs de provenance

Informations de localisation :

  • Localisation générale basée sur l'adresse IP
  • Paramètres de fuseau horaire

1.3 Informations provenant de tiers

Nous pouvons recevoir des informations de :

Processeurs de paiement : État des transactions et confirmations de paiement de Stripe

Fournisseurs OAuth : Si vous vous connectez avec Google ou d'autres fournisseurs (si activé)

Établissements d'enseignement : Si vous rejoignez via une organisation

2. Comment nous utilisons vos informations

Nous utilisons les informations collectées aux fins suivantes :

2.1 Fourniture et amélioration du Service

  • Créer et gérer votre compte
  • Faciliter la communication entre enseignants, élèves et parents
  • Traiter la planification des leçons et les paiements
  • Suivre la progression éducative et les notes
  • Envoyer des notifications et des rappels
  • Fournir un support client
  • Analyser l'utilisation pour améliorer les fonctionnalités

2.2 Personnalisation

  • Personnaliser votre tableau de bord et votre expérience
  • Recommander des enseignants ou des cours selon vos préférences
  • Ajuster le fuseau horaire et les préférences d'affichage

2.3 Communications

  • Envoyer des e-mails transactionnels (confirmation de compte, réinitialisation de mot de passe)
  • Vous informer des horaires de leçons et des échéances de devoirs
  • Envoyer des mises à jour et annonces du service
  • Communications marketing (avec votre consentement)

2.4 Sécurité et protection

  • Détecter et prévenir la fraude et les abus
  • Faire respecter nos Conditions d'utilisation
  • Protéger les droits et la sécurité des utilisateurs
  • Se conformer aux obligations légales

2.5 Analyses et recherche

  • Comprendre comment les utilisateurs interagissent avec notre Service
  • Mesurer l'efficacité des fonctionnalités
  • Mener des recherches pour améliorer la prestation éducative

3. Partage et divulgation d'informations

Nous ne vendons pas vos informations personnelles. Nous pouvons partager des informations dans les circonstances suivantes :

3.1 Avec d'autres utilisateurs

Enseignants et élèves : Informations nécessaires pour faciliter les relations éducatives (par ex., noms, informations de profil, contenu des leçons)

Parents et tuteurs : Accès aux dossiers scolaires de l'élève lié

Membres de l'organisation : Au sein de la même organisation, selon les besoins à des fins éducatives

3.2 Avec les prestataires de services

Nous partageons des informations avec les fournisseurs tiers suivants qui effectuent des services en notre nom :

Stripe : Traitement des paiements, y compris Stripe Connect pour les virements aux professeurs. Lorsque les professeurs connectent leur compte Stripe, les détails de vérification d'identité et les données bancaires sont partagés directement avec Stripe pour le traitement des virements

Fly.io : Hébergement cloud de nos serveurs d'application et de notre base de données PostgreSQL gérée (fournisseur d'infrastructure)

Cloudflare R2 : Stockage d'objets pour les fichiers téléversés par les utilisateurs (photos de profil, pièces jointes de leçons et enregistrements)

Resend : Livraison d'e-mails transactionnels (vérification de compte, réinitialisation de mot de passe et notifications de leçons)

Daily.co : Infrastructure d'appels vidéo pour les leçons en direct

OpenAI : Fonctionnalités basées sur l'IA, y compris la génération de notation musicale, de notes de leçons et de quiz. Le contenu que vous soumettez aux fonctionnalités d'IA est envoyé à OpenAI pour traitement

Sentry : Surveillance des erreurs et rapports de plantage, configuré avec la suppression des informations d'identification personnelle activée et la relecture de session désactivée

Tous les prestataires de services sont liés par des obligations contractuelles de protection de vos données. Nous <strong>n'utilisons pas</strong> de réseaux publicitaires ni de fournisseurs d'analyses tiers tels que Google Analytics, et nous ne vendons pas vos informations personnelles.

3.3 Pour des raisons juridiques

Nous pouvons divulguer des informations :

  • Pour se conformer aux obligations légales
  • Pour répondre aux demandes légitimes des autorités
  • Pour protéger nos droits, notre vie privée, notre sécurité ou nos biens
  • Pour faire respecter nos Conditions d'utilisation
  • Dans le cadre de procédures judiciaires

3.4 Transferts d'entreprise

Si ConviTutor est impliqué dans une fusion, une acquisition ou une vente d'actifs, vos informations peuvent être transférées. Nous vous informerons de tout changement de ce type.

3.5 Avec votre consentement

Nous pouvons partager des informations à d'autres fins avec votre consentement explicite.

4. Cookies et technologies de suivi

4.1 Comment nous utilisons les cookies

Nous utilisons uniquement des cookies strictement nécessaires pour fournir le Service. Nous n'utilisons pas de cookies de préférences, d'analyse ni de marketing. Tous les cookies définis par ConviTutor sont HttpOnly (non accessibles par JavaScript) et Secure (HTTPS uniquement en production).

4.2 Cookies définis par ConviTutor

CookieFonctionDurée
refresh_tokenVous maintient connecté en stockant de manière sécurisée votre jeton d'actualisation d'authentification7 jours
session_idIdentifie votre session actuelle pour les fonctions de sécurité et la limitation des requêtes7 jours
oauth_stateProtège contre la falsification de requêtes intersites lors de la connexion avec Google10 minutes
oauth_timezoneCapture votre fuseau horaire lors de la connexion avec Google pour la précision des horaires10 minutes

4.3 Cookies de services tiers

Les services suivants intégrés à ConviTutor peuvent définir leurs propres cookies. Ceux-ci sont nécessaires pour les services qu'ils fournissent :

  • Stripe (traitement des paiements) : peut définir des cookies pour la prévention de la fraude et la gestion des sessions de paiement.
  • Sentry (surveillance des erreurs) : peut définir des cookies pour les rapports d'incidents. Configuré avec des protections de confidentialité — aucune donnée personnelle n'est collectée.
  • Daily.co (appels vidéo) : peut définir des cookies pour la gestion des sessions vidéo.

4.4 Base juridique

Tous les cookies utilisés par ConviTutor sont strictement nécessaires au sens de la Directive ePrivacy (Article 5(3)) car ils sont requis pour fournir des services que vous avez explicitement demandés — comme la connexion, les paiements et les appels vidéo. Aucune bannière de consentement n'est requise pour ces cookies.

4.5 Vos choix

Vous pouvez contrôler les cookies via les paramètres de votre navigateur. Cependant, comme tous les cookies de ConviTutor sont strictement nécessaires, les désactiver empêchera le fonctionnement de fonctionnalités essentielles comme l'authentification et les paiements.

4.6 Ne pas suivre

Nous n'utilisons pas de cookies de suivi ni d'analyse, les signaux « Ne pas suivre » du navigateur ne s'appliquent donc pas à notre utilisation des cookies.

5. Sécurité des données

5.1 Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

Chiffrement : Données chiffrées en transit (HTTPS/TLS) et au repos

Contrôles d'accès : Accès basé sur les rôles limitant qui peut consulter les données

Authentification : Hachage sécurisé des mots de passe et authentification à deux facteurs optionnelle

Surveillance : Audits de sécurité réguliers et évaluations des vulnérabilités

Sauvegardes : Sauvegardes chiffrées régulières avec stockage sécurisé

5.2 Vos responsabilités

Vous êtes responsable de :

  • Garder votre mot de passe confidentiel
  • Utiliser un mot de passe fort et unique
  • Vous déconnecter sur les appareils partagés
  • Nous signaler tout accès non autorisé à votre compte

5.3 Notification de violation

En cas de violation de données affectant vos informations personnelles, nous informerons les utilisateurs concernés sans retard injustifié, et en tout état de cause dans les 72 heures suivant la prise de connaissance d'une violation impliquant des données personnelles, lorsque cela est faisable. Nous informerons également les autorités de contrôle compétentes conformément à la loi applicable.

6. Conservation des données

6.1 Périodes de conservation

Nous conservons vos données aussi longtemps que nécessaire pour :

  • Fournir le Service tant que votre compte est actif
  • Respecter les obligations légales
  • Résoudre les litiges
  • Faire respecter nos accords

Périodes de conservation spécifiques :

Données du compte : Conservées tant que le compte est actif, plus 30 jours après la demande de suppression

Dossiers scolaires : Conservés pendant 7 ans après la dernière activité (à des fins d'archivage)

Registres de paiement : Conservés pendant 7 ans (conformité fiscale et légale)

Registres de Litiges : Détails des litiges de paiement, correspondance et résultats de résolution conservés pendant 7 ans pour la conformité et la prévention de la fraude

Messages : Conservés pendant 3 ans après la suppression du compte

Données d'analyse : Les données agrégées sont conservées indéfiniment ; les données individuelles pendant 2 ans

6.2 Suppression des données

Vous pouvez demander la suppression de vos données. Certaines données peuvent être conservées selon les exigences légales ou pour des objectifs commerciaux légitimes. Consultez " Vos droits et choix " pour plus d'informations.

7. Vos droits et choix

7.1 Accès et portabilité

Vous avez le droit de :

  • Accéder à vos données personnelles
  • Demander une copie de vos données dans un format portable
  • Savoir quelles informations nous avons collectées

7.4 Restriction et opposition

Vous pouvez :

  • Restreindre le traitement de vos données dans certaines circonstances
  • Vous opposer au traitement à des fins de marketing direct
  • Vous opposer à la prise de décision automatisée

7.7 Préférences de communication

Vous pouvez :

  • Vous désabonner des e-mails marketing via le lien de désinscription
  • Gérer les préférences de notification dans les paramètres de votre compte
  • Les messages transactionnels ne peuvent pas être désactivés tant que votre compte est actif

7.8 Droits RGPD (utilisateurs européens)

Si vous êtes dans l'Espace économique européen (EEE), vous disposez de droits supplémentaires en vertu du RGPD :

  • Droit de déposer une plainte auprès d'une autorité de contrôle
  • Droit à la portabilité des données
  • Droit à l'effacement (" droit à l'oubli ")
  • Droit de limiter le traitement

7.9 Droits CCPA (utilisateurs californiens)

Si vous résidez en Californie, vous avez des droits en vertu de la CCPA :

  • Droit de savoir quelles informations personnelles sont collectées
  • Droit de savoir si les informations personnelles sont vendues ou divulguées
  • Droit de refuser la vente d'informations personnelles (nous ne vendons pas de données)
  • Droit de supprimer les informations personnelles
  • Droit à la non-discrimination pour l'exercice de vos droits

7.2 Rectification

Vous pouvez mettre à jour ou corriger vos informations via les paramètres de votre compte ou en nous contactant.

7.3 Suppression

Vous pouvez demander la suppression de votre compte et de vos données personnelles. Nous supprimerons ou anonymiserons vos données, sauf lorsque la conservation est requise par la loi.

7.5 Retrait du consentement

Lorsque nous nous appuyons sur le consentement, vous pouvez le retirer à tout moment. Cela n'affecte pas le traitement antérieur.

7.6 Exercer vos droits

Pour exercer ces droits, veuillez utiliser notre formulaire de contact. Nous devrons peut-être vérifier votre identité avant de traiter votre demande. Nous répondrons aux demandes vérifiées des personnes concernées dans un délai de 30 jours. Si nous avons besoin de temps supplémentaire (jusqu'à 60 jours supplémentaires pour les demandes complexes), nous vous informerons de la prolongation et de son motif.

8. Vie privée des enfants

8.1 Conditions d'âge

  • Les utilisateurs âgés de 13 ans et plus peuvent créer leur propre compte ; les utilisateurs de moins de 18 ans (ou de l'âge de la majorité applicable dans leur juridiction) doivent obtenir le consentement vérifiable d'un parent ou tuteur
  • Les utilisateurs de moins de 13 ans ne peuvent participer qu'à travers un compte Élève créé, lié et activement supervisé par un parent ou tuteur légal via un compte Parent lié
  • Lors de l'intégration, les utilisateurs peuvent optionnellement fournir leur année de naissance à des fins démographiques et de conformité
  • Les Enseignants, Propriétaires d'Organisation, Secrétaires d'Organisation et Enseignants d'Organisation doivent avoir au moins 18 ans

8.2 Consentement parental

Pour les utilisateurs de moins de 13 ans, nous encourageons fortement l'utilisation de notre système de comptes Parents liés, où un parent ou tuteur légal crée et vérifie son propre compte ConviTutor et maintient la supervision des activités éducatives de l'enfant via le tableau de bord Parent :

  • Les comptes pour les enfants de moins de 13 ans doivent être créés par un parent ou tuteur en utilisant le flux de compte Parent lié
  • Le parent/tuteur conserve le contrôle et la supervision via le tableau de bord Parent
  • Nous fournissons des mécanismes permettant aux parents de créer et superviser les comptes de leurs enfants

8.3 Conformité COPPA

Nous nous engageons à protéger la vie privée des enfants conformément au Children's Online Privacy Protection Act (COPPA) aux États-Unis :

  • Nous fournissons des mécanismes permettant aux parents de créer et superviser les comptes de leurs enfants via notre système de comptes Parents liés
  • Nous encourageons tous les utilisateurs de moins de 13 ans à utiliser ConviTutor uniquement via un compte lié à un Parent
  • Les parents peuvent consulter, supprimer ou refuser la collecte ultérieure d'informations sur leur enfant
  • Nous n'exigeons pas que les enfants fournissent plus d'informations que nécessaire

8.4 Dossiers scolaires

Pour les élèves, nous pouvons agir en tant que " responsable scolaire " au sens de la FERPA lorsque nous travaillons avec des établissements d'enseignement. Les dossiers scolaires sont protégés et ne sont partagés que dans les limites autorisées par la loi.

9. Transferts internationaux de données

9.1 Emplacement des données

Vos données peuvent être traitées et stockées aux États-Unis ou dans d'autres pays où nos prestataires de services opèrent.

9.2 Garanties de transfert

Lors du transfert international de données, nous utilisons des garanties appropriées :

  • Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
  • Accords de traitement des données avec les prestataires de services
  • Conformité aux lois applicables en matière de protection des données

9.3 Votre consentement

Lorsque vos données sont transférées à l'international, nous nous appuyons sur les Clauses Contractuelles Types (CCT) et les Accords de Traitement des Données comme principal mécanisme juridique. Votre utilisation du Service depuis l'extérieur des États-Unis implique le transfert de données vers nos serveurs aux États-Unis.

10. Liens et services tiers

10.1 Liens externes

Notre Service peut contenir des liens vers des sites web tiers. Nous ne sommes pas responsables de leurs pratiques en matière de confidentialité. Veuillez consulter leurs politiques de confidentialité.

10.2 Services intégrés

Nous nous intégrons avec des services tiers :

10.3 Fonctionnalités sociales

Si vous utilisez des fonctionnalités de partage social, les informations peuvent être partagées selon vos paramètres sur ces plateformes.

11. Modifications de cette politique de confidentialité

11.1 Mises à jour

Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des changements importants par :

  • Publication de la politique mise à jour sur notre site web
  • Envoi d'un e-mail à votre adresse enregistrée
  • Affichage d'un avis au sein du Service

11.2 Date d'effet

Les modifications substantielles ne prendront effet qu'au moins 30 jours après la notification. Les modifications non substantielles (clarifications, mise en forme) peuvent prendre effet immédiatement. Votre utilisation continue du Service après l'entrée en vigueur des modifications constitue une acceptation.

11.3 Révision

Nous vous encourageons à consulter régulièrement cette Politique de Confidentialité.

12. Nous contacter

Si vous avez des questions, des préoccupations ou des demandes concernant cette Politique de Confidentialité, veuillez nous contacter :

ConviTutor

181 Hanks Bend, Dalton, GA 30721, États-Unis

Courriel : convitutor@gmail.com

Vous pouvez également nous joindre via notre formulaire de contact

Pour les résidents de l'UE, vous pouvez également contacter votre autorité de contrôle locale.

Reconnaissance

EN UTILISANT CONVITUTOR, VOUS RECONNAISSEZ AVOIR LU ET COMPRIS CETTE POLITIQUE DE CONFIDENTIALITÉ ET ACCEPTEZ SES CONDITIONS.

Politique de Confidentialité — ConviTutor