Politique de Confidentialité

Date de dernière mise à jour : 11 février 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site Brevet Facile est Attas Studio, joignable à l'adresse : support@attas-studio.com

2. Données collectées

Nous collectons les données suivantes :

  • Données d'inscription : nom, adresse email, mot de passe (haché)
  • Données d'utilisation : messages envoyés à l'assistant IA, matières choisies, progression dans les plans d'étude
  • Données de paiement : gérées intégralement par Stripe (nous ne stockons pas les numéros de carte)
  • Images uploadées : photos d'exercices envoyées via le chat (hébergées par UploadThing)
  • Données techniques : logs de connexion, adresse IP (pour la sécurité et le rate limiting)

3. Finalités du traitement

  • Fournir le service d'assistant IA pour les révisions du Brevet
  • Gérer les comptes utilisateurs et l'authentification
  • Traiter les paiements et gérer les abonnements
  • Assurer la sécurité du service (rate limiting, détection d'abus)
  • Améliorer la qualité du service

4. Base légale

Les traitements de données sont fondés sur :

  • L'exécution du contrat : pour fournir le service et gérer les abonnements
  • L'intérêt légitime : pour assurer la sécurité et améliorer le service
  • Le consentement : pour les mineurs de moins de 15 ans (consentement du représentant légal requis, conformément à l'article 8 du RGPD)

5. Sous-traitants et destinataires

Vos données peuvent être transmises aux sous-traitants suivants :

  • OpenAI (États-Unis) — traitement des messages par l'IA
  • Stripe (États-Unis) — gestion des paiements
  • Vercel (États-Unis) — hébergement de l'application
  • Neon (États-Unis) — hébergement de la base de données
  • UploadThing (États-Unis) — stockage des images uploadées
  • Upstash (États-Unis) — rate limiting (Redis)
  • Sentry (États-Unis) — monitoring et détection d'erreurs

Ces sous-traitants sont situés aux États-Unis et offrent des garanties appropriées pour le transfert de données (clauses contractuelles types, Data Privacy Framework).

6. Durée de conservation

  • Données de compte : conservées pendant la durée de l'utilisation du service, puis supprimées 1 an après la dernière connexion
  • Conversations : conservées pendant la durée du compte
  • Données de paiement : conservées par Stripe conformément à ses propres politiques
  • Logs techniques : conservés 12 mois maximum

7. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : limiter le traitement de vos données

Pour exercer ces droits, contactez-nous à : support@attas-studio.com

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr

8. Dispositions spécifiques aux mineurs

Le service cible des élèves de 14-15 ans. Conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés :

  • Les mineurs de moins de 15 ans doivent obtenir le consentement de leur représentant légal pour utiliser le service
  • Nous nous engageons à ne pas collecter plus de données que nécessaire
  • Les données des mineurs sont traitées avec une attention particulière

9. Cookies

Le Site utilise uniquement des cookies strictement nécessaires au fonctionnement du service (cookies de session, authentification). Ces cookies ne nécessitent pas de consentement préalable conformément à la directive ePrivacy.

Aucun cookie publicitaire ou de tracking n'est utilisé.

10. Modifications

Nous nous réservons le droit de modifier cette politique de confidentialité. Toute modification substantielle sera notifiée aux utilisateurs par email.

11. Contact

Pour toute question relative à la protection de vos données personnelles : support@attas-studio.com

Politique de Confidentialité — Brevet Facile | Brevet Facile