Politique de confidentialité
1. Responsable du traitement
Le site Algorism est édité à des fins pédagogiques (révision NSI). Pour toute question relative à vos données personnelles, contactez-nous via le support intégré au site (depuis votre compte connecté, sujet : « Données personnelles / RGPD ») ou depuis la page Paramètres du compte.
2. Données collectées
- Compte : adresse e-mail, pseudo, mot de passe (stocké de façon sécurisée par notre prestataire d'authentification, jamais en clair sur nos serveurs).
- Compte élève créé par un enseignant : le temps de la première connexion, seuls un identifiant technique (ex.
prenom.ab12cd@eleve.csp.local) et un mot de passe temporaire existent, sans e-mail personnel ni nom réel. L'élève choisit lui-même son e-mail, son mot de passe définitif et son pseudo lors de l'activation de son compte. - Profil : statut d'accès (gratuit, payant, invité, professeur, administrateur), dates d'acceptation des CGU, date de fin d'accès invité le cas échéant.
- Classe : un professeur peut regrouper ses élèves en classes (par exemple « 1ère NSI A »). Le nom de la classe est choisi par le professeur ; il est visible par ce professeur, par les administrateurs et par l'élève concerné. La suppression d'une classe ne supprime pas les comptes de ses élèves.
- Devoirs et ateliers de groupe : un professeur peut créer des devoirs et répartir ses élèves en groupes ; chaque groupe dispose d'un atelier partagé. Y sont enregistrés les fichiers du groupe (le texte du code), l'historique des modifications (qui a modifié quoi et quand, avec les versions précédentes), la présence (la dernière fois que vous avez été vu dans l'atelier et le fichier ouvert) et la composition du groupe. Un atelier n'est visible que par les membres du groupe, le professeur du devoir et les administrateurs ; les autres groupes n'y ont pas accès. Votre pseudo ou votre identifiant apparaît auprès des membres de votre groupe ; votre photo de profil n'est pas montrée aux autres élèves.
- Devoirs sans atelier : un professeur peut aussi donner un devoir qui n'a pas d'atelier (lire des fiches du site, faire des exercices, une consigne). Chaque élève y coche « J'ai terminé » : la date à laquelle vous l'avez coché est enregistrée et visible de votre professeur, qui voit ainsi qui a terminé ; le site ne vérifie pas ce que vous avez fait. Ces devoirs restent chez le professeur ; vos cases cochées sont supprimées avec votre compte.
- Invitations de classe : lorsqu'un professeur invite par e-mail une personne qui a déjà un compte, nous conservons l'adresse invitée, la classe, la date et la réponse (acceptée, refusée, expirée ou annulée). Elles sont visibles par le professeur qui invite et par la personne invitée. Accepter rattache votre compte existant à la classe : aucun deuxième compte n'est créé.
- Exécution du code (ateliers) : le code que vous lancez est exécuté dans votre navigateur, dans un espace isolé, et n'est envoyé à aucun serveur d'exécution. Pour exécuter du Python, votre navigateur télécharge la bibliothèque libre Pyodide depuis le réseau de diffusion jsDelivr la première fois ; jsDelivr reçoit alors votre adresse IP, comme tout hébergeur de fichiers.
- Photo de profil (facultative) : si vous en ajoutez une dans les paramètres du compte, elle est recadrée en carré et compressée sur votre appareil, puis stockée chez Supabase dans un espace privé. Elle n'est jamais publique : seuls vous, l'administrateur du site et vos interlocuteurs dans une conversation peuvent la voir (un élève et le professeur qui a créé son compte se voient mutuellement ; la personne qui écrit au support voit la photo de celui qui lui répond). Les autres élèves d'une classe ne la voient pas.
- Paiement : les données bancaires sont traitées exclusivement par Stripe ; nous ne conservons pas votre numéro de carte.
- Support : messages que vous envoyez dans les tickets d'assistance.
- Avis sur le site (facultatif) : la note de 1 à 5 étoiles et le commentaire que vous déposez sur la page « Votre avis ». Un seul avis par compte, visible uniquement par l'équipe du site ; vous pouvez le modifier ou le retirer à tout moment, et il est supprimé avec votre compte.
- Navigateur (local) : préférence de thème clair/sombre et liste « à revoir » des fiches. La progression de lecture (fiches ouvertes) et les jours où vous avez révisé (qui servent à la série affichée dans les badges) sont synchronisés avec votre compte et stockés dans notre base Supabase ; sans compte, la progression de lecture reste enregistrée sur l'appareil utilisé et aucun jour de révision n'est compté. Les simulateurs gardent aussi, sur l'appareil seulement et sans les envoyer à nos serveurs, le dernier circuit construit et les défis réussis (simulateur de portes), ainsi que les missions réussies et la dernière mission ouverte (terminal simulé).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte | Exécution du contrat (CGU) |
| Accès au contenu et quiz | Exécution du contrat |
| Paiement et facturation | Exécution du contrat / obligation légale |
| Support client | Intérêt légitime / contrat |
| Devoirs, groupes et ateliers de groupe | Exécution du contrat / intérêt légitime pédagogique de l'enseignant |
| Invitations de classe | Intérêt légitime pédagogique de l'enseignant (une invitation n'a d'effet que si vous l'acceptez) |
| Photo de profil (facultative) | Consentement : vous choisissez de l'ajouter et pouvez la retirer à tout moment |
| Sécurité et prévention des abus | Intérêt légitime |
4. Destinataires et sous-traitants
Vos données peuvent être traitées par les prestataires suivants, dans le cadre de leurs services :
- Supabase : hébergement de la base de données, authentification et stockage des fichiers (photo de profil).
- Stripe : paiement en ligne sécurisé.
- Netlify : hébergement du site et fonctions serveur (API).
- jsDelivr : réseau de diffusion de la bibliothèque Pyodide, chargée par votre navigateur pour exécuter du Python dans les ateliers (aucune de vos données n'y est envoyée, hormis votre adresse IP lors du téléchargement).
Ces prestataires peuvent être situés hors de l'Union européenne. Leurs transferts sont encadrés par leurs propres garanties contractuelles (clauses types, certifications) conformes au RGPD. Consultez leurs politiques de confidentialité pour plus de détails.
5. Durées de conservation
- Compte actif : conservation tant que le compte existe.
- Suppression du compte : effacement du profil et des tickets associés sous 30 jours. Pour un compte élève rattaché à une classe, l'identifiant de connexion et la date de suppression restent visibles par son professeur et les administrateurs pendant 30 jours ; les archives expirées sont purgées lors de la prochaine consultation de l'historique.
- Ateliers de groupe : l'atelier d'un devoir et son historique sont supprimés automatiquement 14 jours après la date de fin du devoir (le devoir, ses groupes et la liste des élèves restent chez le professeur). Le professeur peut aussi supprimer un atelier plus tôt. La date de suppression est affichée dans l'atelier. Si vous supprimez votre compte, les fichiers que vous avez écrits restent dans l'atelier du groupe, sans votre nom, jusqu'à cette suppression automatique.
- Invitations de classe : supprimées 90 jours après la réponse (ou après leur expiration) ; supprimées avec votre compte lorsqu'elles vous sont adressées.
- Photo de profil : conservée jusqu'à ce que vous la retiriez ou la remplaciez, ou jusqu'à la suppression du compte ; le fichier est alors effacé.
- Données de paiement : conservées par Stripe selon leurs obligations légales (comptabilité, lutte contre la fraude).
- Stockage local navigateur : jusqu'à suppression par vous (vider le cache du site) ou changement d'appareil.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès et portabilité : exportez vos données depuis Mon compte (l'export contient aussi vos groupes, les fichiers des ateliers où vous travaillez, vos modifications et vos invitations).
- Rectification : modifiez votre pseudo, votre e-mail et votre photo de profil dans les paramètres du compte.
- Effacement : supprimez votre compte depuis la même page (action définitive).
- Opposition / limitation : contactez le support pour une demande motivée.
- Retrait du consentement : lorsque le traitement repose sur le consentement, comme pour la photo de profil facultative : retirez-la à tout moment depuis les paramètres du compte (non applicable au compte lui-même, obligatoire pour le service).
Vous pouvez introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés).
7. Mineurs et comptes élèves
Le site s'adresse principalement à des élèves et étudiants. Si vous avez moins de 15 ans, l'inscription directe (hors compte créé par un enseignant) doit idéalement être effectuée avec l'accord d'un parent ou du responsable de votre établissement. En cas de doute, contactez-nous pour faire supprimer un compte.
Comptes créés par un enseignant : lorsqu'un enseignant crée des comptes pour sa classe, aucune donnée personnelle de l'élève (e-mail, nom) n'est collectée à ce stade : seuls un identifiant technique et un mot de passe provisoire sont générés, permettant uniquement l'accès à l'ensemble du contenu Python (fiches, exercices, quiz et flashcards). Ce traitement repose sur l'intérêt légitime pédagogique de l'enseignant et de son établissement, qui restent responsables de l'information donnée aux élèves et, si besoin, de l'accord parental requis par leur propre règlement. Lors de la première connexion, l'élève choisit lui-même son e-mail personnel, son mot de passe et son pseudo, et prend alors connaissance des CGU et de la présente politique. L'enseignant peut supprimer un compte élève à tout moment depuis son espace professeur ; l'élève peut aussi supprimer son compte depuis ses paramètres, ou son représentant légal en demander la suppression via le support. Lorsqu'un élève supprime son compte depuis ses paramètres, son identifiant de connexion et la date de suppression sont conservés 30 jours dans l'historique du professeur et des administrateurs.
8. Cookies et traceurs
Nous n'utilisons pas de cookies publicitaires ni de mesure d'audience tierce (type Google Analytics).
- Session d'authentification : nécessaire pour rester connecté (Supabase).
- Stockage local : thème et progression (voir section 2), sans consentement supplémentaire car strictement utiles au service demandé.
- Stripe : cookies techniques lors du paiement sur leur interface.
9. Sécurité
Nous appliquons des mesures raisonnables : connexion HTTPS, accès restreint aux données, mots de passe gérés par un service spécialisé, suppression des comptes sur demande.
10. Modifications
Cette politique peut être mise à jour. La date en tête de page indique la dernière révision. En cas de changement important, nous vous en informerons par e-mail ou message sur le site lorsque c'est possible.