Politique de confidentialité
Cette politique décrit comment PédagoRestauration traite les données personnelles des utilisateurs du site pedagorestauration.fr, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
1. Responsable de traitement
Philippe HERNU — Entrepreneur individuel (EI), 13 rue des Échoppes, 33800 Bordeaux, France — SIRET 107 341 273 00012 — contact@pedagorestauration.fr.
2. Données collectées
- Compte : adresse email, mot de passe (stocké sous forme chiffrée) et, si vous les renseignez, nom, académie, établissement et ville.
- Abonnement et paiement : formule souscrite, historique des paiements et factures. Les données de carte bancaire sont saisies directement auprès de Stripe et ne transitent jamais par nos serveurs.
- Usage du service : documents générés et sauvegardés, paramètres choisis, compteurs d'utilisation.
- Support : contenu des échanges par email.
- Données techniques : journaux de connexion et adresse IP, à des fins de sécurité.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte, fourniture du service, génération et sauvegarde des documents | Exécution du contrat |
| Gestion des paiements, des abonnements et des factures | Exécution du contrat et obligations légales (comptables et fiscales) |
| Support et réponse aux demandes | Exécution du contrat |
| Sécurité, prévention de la fraude et des abus, journalisation | Intérêt légitime |
| Information des clients sur les évolutions du service | Intérêt légitime — droit d'opposition à tout moment via le lien de désinscription ou par email |
| Statistiques d'usage agrégées et anonymisées | Intérêt légitime |
4. Destinataires et sous-traitants
Les données ne sont ni vendues ni louées. Elles sont accessibles au seul responsable de traitement et aux prestataires suivants, chacun pour la part strictement nécessaire à sa mission :
| Prestataire | Rôle |
|---|---|
| Supabase | Hébergement de la base de données et authentification |
| Stripe | Traitement sécurisé des paiements |
| Vercel | Hébergement et diffusion du site |
| OVHcloud | Nom de domaine et messagerie |
| Anthropic | Traitement des requêtes de génération de documents : seuls les paramètres pédagogiques saisis sont transmis, jamais vos données de compte |
5. Transferts hors Union européenne
Certains prestataires sont établis aux États-Unis ou peuvent y traiter des données. Ces transferts sont encadrés par des garanties appropriées au sens du RGPD (clauses contractuelles types de la Commission européenne et, selon le prestataire, certification au cadre de protection des données UE–États-Unis). Une copie des garanties applicables peut être demandée au responsable de traitement.
6. Durées de conservation
| Données | Durée |
|---|---|
| Compte et documents sauvegardés | Pendant la vie du compte, puis suppression à la clôture ou après 3 ans d'inactivité (après information préalable) |
| Factures et pièces comptables | 10 ans (obligation légale) |
| Journaux techniques | 12 mois maximum |
| Échanges de support | 3 ans après le dernier contact |
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Pour les exercer, écrivez à contact@pedagorestauration.fr ; une réponse vous est apportée sous un mois. Un justificatif d'identité pourra être demandé en cas de doute raisonnable sur l'identité du demandeur.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
8. Cookies
Le site n'utilise que des cookies et traceurs techniques strictement nécessaires : maintien de la session et authentification, sécurité, et cookies du prestataire de paiement lors d'une transaction. Ces cookies sont exemptés de consentement ; c'est pourquoi aucun bandeau n'est affiché. Le site n'utilise ni cookies publicitaires ni traceurs de mesure d'audience tiers. Si cela devait évoluer, cette politique serait mise à jour et votre consentement recueilli au préalable.
9. Sécurité
Les échanges avec le site sont chiffrés (TLS). Les données sont hébergées chez des prestataires appliquant des mesures de sécurité reconnues ; l'accès à la base de données est restreint et cloisonné compte par compte (Row Level Security). Les mots de passe ne sont jamais stockés en clair.
10. Élèves et mineurs
Le service s'adresse aux enseignants et aux établissements. Aucune création de compte n'est demandée aux élèves et aucune donnée personnelle d'élève n'a vocation à être traitée par la plateforme. Les enseignants s'engagent à ne pas saisir de données personnelles d'élèves dans les assistants (voir CGV, article 11).
11. Évolution de cette politique
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en tête de page ; en cas de changement substantiel, les utilisateurs disposant d'un compte en sont informés par email.