Politique de confidentialité
1. Introduction
EduFlow est une plateforme de formation en intelligence artificielle. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et aux lois locales applicables.
2. Données collectées
Nous collectons les données personnelles suivantes :
- Informations d'identification (nom, email, profil utilisateur)
- Données de compte (mot de passe hashé, préférences)
- Données de formation (formations suivies, scores, certifications)
- Données de paiement (traitées par Stripe, non stockées chez nous)
- Données techniques (adresse IP, navigateur, cookies)
- Données de communication (messages, commentaires de forum)
3. Base légale du traitement
Nous traitons vos données sur les bases légales suivantes :
- Exécution d'un contrat (fourniture de services de formation)
- Consentement explicite (marketing, cookies analytiques)
- Obligation légale (conformité fiscale, sécurité)
- Intérêts légitimes (amélioration des services, prévention de fraude)
4. Durée de conservation
Nous conservons vos données :
- Données de compte : pendant la durée de votre compte + 1 an après suppression
- Données de formation : pendant la durée de votre compte + 5 ans (obligations légales)
- Données de paiement : 7 ans (obligations fiscales)
- Logs techniques : 6 mois
- Cookies : selon leur type (voir politique cookies)
5. Vos droits (RGPD)
Vous avez le droit de :
- Accès : recevoir une copie de vos données personnelles
- Rectification : corriger les informations inexactes
- Suppression : demander la suppression de vos données ("droit à l'oubli")
- Portabilité : recevoir vos données dans un format portable
- Opposition : vous opposer au traitement de vos données
- Limitation : limiter le traitement dans certains cas
Pour exercer l'un de ces droits, contactez-nous à privacy@eduflow.fr avec une pièce d'identité.
6. Partage de données
Vos données sont partagées avec :
- Supabase : gestion de l'authentification et de la base de données
- Stripe : traitement des paiements (non stockage)
- PayPal : réception des revenus (données agrégées uniquement)
- Prestataires techniques nécessaires au fonctionnement du service
Nous ne vendons jamais vos données à des tiers. Les transferts de données respectent les garanties de protection appropriées (clauses contractuelles type, BCR, etc.).
7. Sécurité
Nous mettons en œuvre des mesures de sécurité pour protéger vos données :
- Chiffrement en transit (HTTPS/TLS)
- Chiffrement au repos pour données sensibles
- Authentification multi-facteurs (optionnelle)
- Contrôle d'accès par rôle
- Audits réguliers de sécurité
- Politique de mot de passe fort
8. Cookies et traceurs
Nous utilisons les cookies suivants :
- Authentification : `auth_token`, `refresh_token` (nécessaires)
- Préférences : thème, langue (nécessaires)
- Analytics : avec consentement utilisateur
9. Contact et réclamations
Pour toute question ou réclamation concernant vos données personnelles :
Email : privacy@eduflow.fr
Adresse : À définir lors de la création de l'entreprise
Vous avez également le droit d'introduire une plainte auprès de l'autorité de protection des données de votre pays.
10. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité. Les modifications importantes seront notifiées par email. Votre utilisation continue du service indique votre acceptation des modifications.
Dernière mise à jour : 01/04/2026