Données personnelles
Politique de confidentialité
Ce que Devoirs en autonomie collecte, pourquoi, avec qui, combien de temps, et comment exercer vos droits. Cette page décrit le fonctionnement réel de l'application.
En bref
- Le compte appartient au parent. L'enfant n'a pas de compte : il utilise l'espace ouvert par son parent.
- Nous ne demandons ni nom de famille, ni adresse, ni téléphone, ni date de naissance, ni établissement scolaire.
- Le tuteur des séances guidées repose sur une intelligence artificielle, comme la préparation de devoirs lorsque cette fonction est ouverte.
- Aucune publicité, aucune revente de données. L'application n'envoie qu'un email : le lien de réinitialisation du mot de passe, à votre demande.
- Vous pouvez modifier ou supprimer les données de vos enfants et votre compte depuis Mon compte.
Pour les élèves
- Ton parent a créé ton profil. On garde ton prénom, ta classe, tes langues, les devoirs préparés pour toi s'il y en a, ce que tu colles (ton cours, ton devoir) et tes messages avec le tuteur.
- Le tuteur est une intelligence artificielle : c'est un programme, pas une personne. Il peut se tromper.
- Pour te répondre, ce que tu écris dans une séance est envoyé à une entreprise qui fait fonctionner cette intelligence artificielle. Ton prénom n'est pas envoyé.
- N'écris jamais ton nom de famille, ton adresse, ton numéro de téléphone, le nom de ton collège, ni des choses personnelles sur ta santé ou ta famille.
- Ton parent peut voir tes devoirs et tes séances, et peut tout effacer.
- Si quelque chose te gêne ou t'inquiète, parles-en à ton parent.
Responsable du traitement
Responsable : Leïla SMACH, Entrepreneur individuel (EI), 18 rue Jean Mermoz, 93110 Rosny-sous-Bois. Délégué à la protection des données : Aucun délégué désigné (non obligatoire pour cette structure). Contact pour vos données : contact@devoirs-en-autonomie.fr
Données du parent
- Adresse email (identifiant de connexion) — obligatoire.
- Mot de passe — obligatoire, jamais conservé en clair : seule une empreinte (scrypt avec sel aléatoire) est enregistrée.
- Date de création du compte, date à laquelle vous avez coché la case d'inscription et version des CGV et de la politique acceptée.
- Date et heure de votre dernière connexion (sert à supprimer les comptes sans connexion depuis 2 ans).
- Accès : périodes d'essai et d'accès payant, suspension éventuelle et son motif.
- Paiements : offre, montant, devise, statut, dates, année scolaire et références Stripe (identifiants de la session de paiement et du paiement). Aucune donnée de carte bancaire n'est reçue ni enregistrée par l'application.
- Tentatives de connexion échouées : email saisi, date et heure.
- Mot de passe oublié : empreinte SHA-256 du lien de réinitialisation envoyé (jamais le lien lui-même), dates de création, d'expiration et d'utilisation.
- Compteur d'utilisation de l'IA : nombre de demandes envoyées au fournisseur d'IA pour le compte, avec date et heure (sert à la limite quotidienne ; ne contient aucun texte).
Données de l'enfant
- Prénom — obligatoire, 40 caractères au plus. Un surnom convient : il sert seulement à afficher le profil.
- Classe (6e à 3e) — obligatoire.
- Langues vivantes : LVA obligatoire, LVB obligatoire de la 5e à la 3e.
- Devoirs demandés : matière, langue, niveau, durée, date, état, date de première consultation du corrigé ; le devoir et le corrigé produits, avec leur fiche de fabrication (programme, notion, vérifications automatiques, nombre d'essais).
- Séances guidées : matière, type de séance, le cours ou devoir collé par l'élève (8000 caractères au plus), ses messages (2000 caractères au plus) et les réponses du tuteur, avec date et heure.
Les textes libres (cours collé, messages) sont enregistrés tels quels : ils ne contiennent des informations personnelles que si l'élève en écrit.
Finalités et bases légales
| Finalité | Données | Base légale |
|---|---|---|
| Créer et gérer votre compte, vous connecter, réinitialiser votre mot de passe à votre demande | Email, empreinte du mot de passe, empreinte du lien de réinitialisation, dates | Exécution du contrat conclu avec le parent |
| Créer les profils de vos enfants et leur fournir le service : devoirs, corrigés, séances guidées, historique | Profil de l'enfant, devoirs, séances, messages | Exécution du contrat conclu avec le parent |
| Faire traiter les demandes pédagogiques par l'IA | Voir la section IA | Exécution du contrat conclu avec le parent |
| Gérer l'essai gratuit de 14 jours, l'accès et le paiement | Périodes d'accès, paiements | Exécution du contrat |
| Conserver les pièces comptables des paiements | Paiements effectués | Obligation légale |
| Sécurité et prévention des abus : sessions, limitation des tentatives de connexion, limites quotidiennes (3 devoirs et 40 messages par enfant, 40 demandes à l'IA par compte), journaux du serveur | Données techniques, tentatives de connexion, compteur d'utilisation de l'IA | Intérêt légitime : sécurité du service |
| Suivre l'usage pendant l'essai et les incidents techniques (seulement si le suivi est activé, voir Destinataires) | Données de suivi décrites plus bas | Intérêt légitime : amélioration du service pendant la phase de test |
Aucune finalité publicitaire ou commerciale, aucun profilage, aucune décision automatisée produisant des effets juridiques.
Intelligence artificielle
Sur ce service, les demandes sont envoyées à Mistral AI (api.mistral.ai).
Modèle : mistral-small-2603 (point d'accès https://api.mistral.ai/v1/chat/completions). Tout changement de modèle sera indiqué sur cette page. Statut : modèle public de Mistral AI ; modèles Labs ou en préversion désactivés sur notre compte.
L'IA répond à l'élève pendant les séances guidées. Lorsque la préparation de devoirs est ouverte, elle prépare aussi les devoirs et leurs corrigés, et vérifie chaque devoir avant qu'il soit montré.
Ce qui est envoyé au fournisseur d'IA :
- Pour préparer un devoir : la classe, la matière, la langue vivante, la durée et le niveau demandés, et les éléments du programme choisis par l'application. D'autres demandes vérifient le devoir obtenu avant qu'il soit montré (plusieurs essais sont possibles). Cette fonction est actuellement fermée sur ce service : aucun devoir n'est demandé à l'IA.
- Pour une séance guidée : la classe, la matière, la langue et le niveau visé, le type de séance, des thèmes du programme, le cours ou devoir collé, les 20 derniers messages de la séance et, pour une séance ouverte depuis un devoir, son corrigé.
Ce qui n'est pas envoyé : le prénom de l'enfant, votre email, votre mot de passe, les identifiants du compte, de l'enfant ou de la séance, les données de paiement. En revanche, tout ce que l'élève écrit ou colle dans une séance est transmis tel quel.
Ce qui est conservé : l'application garde dans sa base les devoirs, leurs corrigés et leur fiche de fabrication, les cours collés et les messages des séances (voir Durées de conservation) ; elle n'enregistre pas le texte exact des demandes envoyées au fournisseur.
Chez le fournisseur, selon les documents publiés par Mistral AI (consultés le 3 octobre 2026) :
- Politique de confidentialité : sauf pour certaines API, les demandes et réponses sont gardées le temps de produire la réponse, puis 30 jours glissants pour surveiller les abus, sauf si l'option « zéro conservation » est activée.
- Conditions commerciales (en vigueur au 25 septembre 2026) : elles excluent l'entraînement des modèles de Mistral AI sur les données du client, sauf exceptions prévues par ces conditions : réglage d'entraînement du produit, retours « pouce levé / baissé », bon de commande, modèles « Labs » ou en préversion.
- Accord de traitement des données (en vigueur au 27 juillet 2026) : liste de sous-traitants publiée, clauses contractuelles types de la Commission européenne pour les transferts hors de l'Espace économique européen.
Réglages de notre compte Mistral AI de production, vérifiés le 3 octobre 2026 : option « zéro conservation » (Zero Data Retention) activée ; utilisation des appels API pour entraîner les modèles désactivée ; modèles « Labs » désactivés ; plafond de dépense de 50 € par mois (s'il est atteint, le tuteur est indisponible jusqu'au mois suivant).
Accord de traitement : accord de traitement des données de Mistral AI, intégré à ses conditions commerciales acceptées à l'ouverture du compte. Lieu de traitement : Union européenne, selon les informations publiées par Mistral AI.
Les réponses de l'IA peuvent comporter des erreurs. Le tuteur est réglé pour guider l'élève sans lui donner directement les réponses.
Paiement (Stripe)
Paiement en ligne sur ce service : activé. Le paiement de l'offre Essentiel se fait sur la page de paiement de Stripe. L'application transmet à Stripe uniquement : l'identifiant technique de votre compte, l'identifiant interne du paiement, l'offre, l'année scolaire et le prix. Votre carte bancaire et les informations demandées sur la page de paiement sont saisies directement chez Stripe : l'application ne les reçoit pas. En retour, elle enregistre l'identifiant de la session de paiement, celui du paiement, le montant, la devise, le statut et la date.
Stripe traite ces données selon la politique de confidentialité de Stripe. La suppression de votre compte n'efface pas les données détenues par Stripe : pour celles-ci, adressez-vous à Stripe.
Destinataires et sous-traitants
| Destinataire | Rôle | Données concernées | Sur ce service |
|---|---|---|---|
| Render Services, Inc. (États-Unis) | Hébergement de l'application, de la base de données et des journaux | Toutes les données décrites ici. Région des serveurs : Francfort (Allemagne), Union européenne | activé |
| Mistral AI | Fournisseur d'IA | Voir la section IA. Lieu de traitement : Union européenne, selon les informations publiées par Mistral AI. Liste de ses sous-traitants : publiée par Mistral AI | activé |
| Stripe | Paiement de l'offre Essentiel | Voir la section Paiement | activé |
| Supabase | Suivi de l'usage pendant l'essai et des incidents techniques | Identifiants techniques de l'enfant et de la famille (pas de prénom ni d'email), classe, langues, dates de l'essai ; pour chaque séance : matière, mode, origine, horaires ; texte des messages de l'élève et du tuteur, modèle d'IA, nombre de jetons ; incidents techniques. Localisation : Londres, Royaume-Uni (région eu-west-2). Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne. | désactivé |
| Brevo (Sendinblue SAS), France | Envoi des emails transactionnels, dont l'email de réinitialisation du mot de passe | Adresse email du parent, contenu du message (dont le lien de réinitialisation), données nécessaires à son acheminement et données techniques liées à l'envoi. Voir Emails transactionnels | activé |
Localisation : les données hébergées par Render (application, base de données, journaux) sont stockées à Francfort (Allemagne), Union européenne. Copie de suivi chez Supabase (si activé) : Londres, Royaume-Uni (région eu-west-2). Le Royaume-Uni bénéficie d'une décision d'adéquation de la Commission européenne. Ce transfert hors de l'Union européenne repose sur cette décision d'adéquation.
Transferts hors de l'Union européenne :
- Render Services, Inc. : société américaine ; données hébergées à Francfort (Allemagne) ; garanties : clauses contractuelles types de son accord de traitement.
- Supabase : Londres (Royaume-Uni) ; décision d'adéquation.
- Stripe : selon ses propres garanties de transfert publiées.
- Mistral AI : lieu de traitement : Union européenne, selon les informations publiées par Mistral AI.
Emails transactionnels (Brevo) : l'application fait envoyer ses emails transactionnels, dont l'email de réinitialisation du mot de passe, par Brevo (Sendinblue SAS, France). Lui sont transmis l'adresse email du parent, le contenu du message (dont le lien de réinitialisation) et les données nécessaires à son acheminement. Brevo traite aussi des données techniques liées à l'envoi et peut, selon sa configuration, appliquer des mécanismes techniques de suivi et de mesure des emails, par exemple une image de mesure d'ouverture, des identifiants techniques ou un lien de désinscription ajoutés au message. Les paramètres de notre compte Brevo visent à limiter le suivi individuel lorsque le consentement du destinataire n'est pas connu. Brevo effectue ces traitements selon ses propres conditions, sa politique de confidentialité et ses mécanismes de configuration. Le lien de réinitialisation contient un jeton à usage unique, valable 1 heure ; l'application n'en conserve que l'empreinte, supprimée après expiration par la purge quotidienne des données expirées.
Durées de conservation
| Données | Durée de conservation |
|---|---|
| Compte parent | Jusqu'à la suppression du compte par vous. Compte parent sans connexion depuis 2 ans : compte et données des enfants supprimés. Cette suppression automatique est la même que celle faite depuis Mon compte (paiements conservés comme indiqué ci-dessous) |
| Profil de l'enfant, devoirs, corrigés, séances, messages | Jusqu'à la suppression de l'enfant ou du compte, y compris la suppression automatique d'un compte sans connexion depuis 2 ans |
| Périodes d'accès, essai gratuit, intentions de paiement expirées | Jusqu'à la suppression du compte |
| Intentions de paiement non abouties | Supprimées avec le compte lorsqu'elles ne peuvent plus aboutir : session de paiement expirée chez Stripe (l'application la fait expirer lors de la suppression) ou jamais transmise à Stripe et arrivée à échéance. Si Stripe ne peut pas le confirmer (paiement déjà réalisé, Stripe injoignable), l'intention est conservée comme un paiement |
| Paiements effectués | Conservés après la suppression du compte, rattachés à un compte anonymisé (email et mot de passe effacés), pour les obligations comptables : 10 ans (article L123-22 du Code de commerce) |
| Compteur d'utilisation de l'IA (nombre de demandes, date et heure) | Supprimé avec le compte ; conservé si un enfant est supprimé (il compte pour le compte entier). Seul le jour en cours sert à la limite. Les lignes de consommation IA sont conservées 30 jours. |
| Jetons de réinitialisation du mot de passe (empreinte, dates) | Valables 1 heure et une seule fois. Supprimés après expiration par la purge quotidienne des données expirées |
| Tentatives de connexion échouées (email saisi, date et heure) | Prises en compte pendant 15 minutes. Effacées à la connexion réussie, à la suppression du compte, ou lors d'un échec ultérieur une fois ce délai passé. Les tentatives de connexion échouées sont supprimées après 24 heures. |
| Session de connexion (mémoire du serveur) | Fermée après 2 h sans activité, au plus tard 12 h après la connexion, à la déconnexion ou au redémarrage du serveur |
| Journaux du serveur (adresse IP, date, page demandée, erreurs) | Durée fixée par l'hébergeur Render selon ses conditions ; l'application n'en conserve pas de copie |
| Copie de suivi chez Supabase (si activé) | Supprimée avec l'enfant ou le compte. Si la suppression échoue, elle est enregistrée puis renvoyée automatiquement à la suppression suivante et au redémarrage du serveur, jusqu'à réussite ; vous en êtes informé. Hors suppression : supprimée au plus tard 3 mois après la fin de la phase de test |
| Envois vers Supabase restés en échec (si le suivi est activé) : copie des données de suivi, dont le texte des messages | Fichier sur le serveur, gardé jusqu'à ce que l'envoi réussisse (renvoi automatique au redémarrage et avant chaque suppression), puis effacé |
| Sauvegardes | Durée fixée par l'hébergeur Render selon ses conditions ; l'application n'en conserve pas de copie |
| Demandes reçues par Mistral AI | Selon sa politique de confidentialité : le temps de produire la réponse, puis 30 jours glissants pour la surveillance des abus, sauf exceptions ou option « zéro conservation ». Sur notre compte : option « zéro conservation » activée (vérifié le 3 octobre 2026) |
| Données détenues par Stripe | Selon la politique de confidentialité de Stripe |
| Données traitées par Brevo pour l'envoi des emails (si activé) | Selon les conditions et la politique de confidentialité de Brevo |
Après suppression du compte, il reste seulement : les paiements conservés ci-dessus et un compte anonymisé (identifiant technique, date de création, date d'accord, date de dernière connexion), les journaux de l'hébergeur, et les données détenues par Stripe et Mistral AI.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition (pour les traitements fondés sur l'intérêt légitime), de portabilité (pour les données que vous avez fournies, traitées pour le contrat ou sur votre accord) et du droit de retirer votre accord à tout moment. Le parent titulaire du compte exerce ces droits pour ses enfants.
Directement dans l'application :
- Consulter : votre email et les profils de vos enfants dans Mon compte ; les devoirs, corrigés et séances dans l'espace de chaque enfant et l'historique.
- Rectifier : votre email, le prénom, la classe et les langues de chaque enfant.
- Effacer : un enfant et toutes ses données, ou votre compte entier (voir ce qui est conservé plus haut).
- Retirer votre accord : supprimer le profil de l'enfant ou votre compte.
Sur demande : copie complète de vos données, portabilité (aucun export automatique n'existe encore), limitation, opposition, ou toute question. Mot de passe oublié : lien « Mot de passe oublié ? » de la page de connexion ; si vous ne savez plus quelle adresse vous avez utilisée, faites aussi une demande. Écrivez à contact@devoirs-en-autonomie.fr depuis l'adresse email de votre compte. Réponse dans un délai d'un mois.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
Mineurs et accord parental
- Le service s'adresse à des collégiens (6e à 3e), donc à des mineurs.
- Seul le titulaire d'un compte parent peut créer un profil d'enfant. L'enfant n'a ni compte ni identifiants propres.
- À l'inscription, le parent coche une case obligatoire pour créer le compte : « Je suis majeur(e), titulaire de l'autorité parentale sur l'enfant que j'inscris, et j'accepte les CGV et la politique de confidentialité. »
- Portée de cette case : elle confirme la qualité de parent et l'acceptation des conditions ; la base légale reste le contrat (voir Finalités et bases légales).
- Mineurs de moins de 15 ans : l'enfant n'a pas de compte ; seul son parent peut créer son profil et exercer ses droits.
- Version acceptée : enregistrée avec la date d'acceptation (version actuelle : 3 octobre 2026).
- Retirer cet accord : supprimer le profil de l'enfant ou le compte.
- L'application ne vérifie ni l'âge du titulaire du compte, ni sa qualité de parent ou de titulaire de l'autorité parentale.
- Le parent voit toute l'activité de ses enfants et peut la supprimer à tout moment.
- Nous vous conseillons d'expliquer à votre enfant de ne pas écrire d'informations personnelles dans ses messages (voir Pour les élèves).
Sécurité
- Mots de passe enregistrés uniquement sous forme d'empreinte (scrypt avec sel).
- Connexion par un jeton de session aléatoire ; formulaires protégés contre les requêtes forgées ; mot de passe actuel demandé pour changer d'email ou supprimer le compte.
- Après 5 tentatives de connexion échouées sur un même email, nouvelles tentatives refusées pendant 15 minutes.
- Chaque parent n'accède qu'aux données de ses propres enfants.
- Mot de passe oublié : lien à usage unique, valable 1 heure, dont seule l'empreinte est enregistrée ; 3 demandes par heure au plus pour une même adresse ; toutes les sessions du compte sont fermées après le changement de mot de passe.
- Le serveur ne peut joindre que les services nécessaires : fournisseur d'IA, Stripe, Supabase et serveur d'envoi d'emails (Brevo) lorsqu'ils sont activés.
- Chiffrement : connexions chiffrées (HTTPS) ; chiffrement au repos selon les garanties de l'hébergeur Render.
Cookies et stockage local
| Nom | Type | Finalité | Durée | Caractéristiques |
|---|---|---|---|---|
| session | Cookie | Vous garder connecté ; protège aussi les formulaires | Jusqu'à la fermeture du navigateur ou la déconnexion ; invalide côté serveur après 2 h sans activité ou 12 h au plus | Strictement nécessaire. HttpOnly, SameSite=Lax, Secure en HTTPS. Jeton aléatoire, sans donnée personnelle |
| csrf | Cookie | Protéger les formulaires « Mot de passe oublié » et de nouveau mot de passe contre les requêtes forgées | Jusqu'à la fermeture du navigateur | Strictement nécessaire. HttpOnly, SameSite=Strict, Secure en HTTPS. Jeton aléatoire, sans donnée personnelle |
| theme | Stockage local du navigateur (localStorage) | Mémoriser votre choix du thème Jour ou Sombre | Jusqu'à ce que vous l'effaciez | Réglage demandé par l'utilisateur, exempté de consentement (lignes directrices de la CNIL sur les traceurs). Jamais envoyé au serveur |
Aucun cookie de mesure d'audience ni de publicité. Le cookie de session est strictement nécessaire ; le réglage du thème est demandé par l'utilisateur, exempté de consentement (lignes directrices de la CNIL sur les traceurs). Aucun consentement n'est donc demandé pour eux. La police de caractères est servie par l'application elle-même : aucune requête vers un service tiers à l'affichage des pages.
Modifications de cette politique
Cette politique peut évoluer avec le service. La date de version figure en bas de page. Toute modification importante est annoncée sur le site et à la connexion au moins 15 jours avant son entrée en vigueur.
Contact
Pour toute question sur vos données ou pour exercer vos droits : contact@devoirs-en-autonomie.fr.
Version du 3 octobre 2026.