Politique de confidentialité
Dernière mise à jour : juillet 2026
1. Responsable du traitement
La société EducApp est responsable du traitement des données personnelles collectées via ClasseApp (micro-entreprise, SIRET 106 085 442 00015), éditeur de la plateforme ClasseApp accessible sur classeapp.pro et classeapp.fr.
Contact : contact@classeapp.fr
2. Données collectées
Dans le cadre de l'utilisation de ClasseApp, les données suivantes sont collectées :
- Enseignants : adresse e-mail, nom, prénom, établissement scolaire, mot de passe chiffré (bcrypt).
- Élèves : adresse e-mail, nom, prénom, mot de passe chiffré, classe(s) rejointe(s).
- Contenus pédagogiques : fichiers uploadés (PDF, images, vidéos), ressources créées (quizzs, flashcards, notes de cours), résultats aux évaluations, flashcards personnelles des élèves.
- Données techniques : journaux de connexion, identifiants de session (cookie JWT — durée : 2 h sur le web, 7 jours sur mobile).
Aucune donnée de localisation, aucun identifiant publicitaire et aucune donnée biométrique ne sont collectés.
3. Finalités du traitement
- Authentification et gestion des comptes utilisateurs.
- Fourniture du service éducatif (accès aux cours, quizzs, flashcards, documents).
- Stockage et partage des contenus pédagogiques entre enseignant et élèves.
- Suivi des résultats des élèves par l'enseignant responsable de la classe.
- Amélioration du service et détection des erreurs techniques.
4. Base légale
Le traitement repose sur l'exécution du contrat (CGU acceptées lors de l'inscription). Pour les élèves de moins de 15 ans, la base légale est le consentement du représentant légal, recueilli sous la responsabilité de l'enseignant dans le cadre pédagogique.
5. Élèves mineurs
ClasseApp est destiné à un usage en classe sous la supervision d'un enseignant. Les élèves rejoignent une classe via un code fourni par leur professeur — aucun compte élève ne peut être créé sans ce code. Les données des élèves mineurs sont traitées dans le cadre pédagogique défini par l'enseignant responsable de la classe.
6. Destinataires des données
Les données ne sont pas vendues ni cédées à des tiers à des fins commerciales. Les données des élèves (nom, prénom, résultats) sont accessibles à l'enseignant responsable de leur classe.
Les sous-traitants techniques impliqués sont :
- Vercel Inc. — hébergement du portail enseignant et de l'espace élève (États-Unis, couvert par les clauses contractuelles types RGPD).
- Railway Corp. — serveur applicatif (API) (États-Unis, couvert par les clauses contractuelles types RGPD).
- Google Cloud Storage — stockage des fichiers uploadés, région Europe (Google LLC, États-Unis, couvert par les clauses contractuelles types RGPD).
- MongoDB Atlas — base de données, région Europe (MongoDB Inc., États-Unis, couvert par les clauses contractuelles types RGPD).
- Brevo (Sendinblue) — envoi des e-mails transactionnels (France, soumis au RGPD).
7. Durée de conservation
- Comptes actifs : données conservées pendant toute la durée d'activité du compte.
- Suppression du compte : toutes les données associées (profil, fichiers GCS, résultats) sont supprimées dans un délai de 30 jours, sauf obligation légale de conservation plus longue.
- Comptes non vérifiés (inscription non finalisée) : supprimés automatiquement après expiration du délai de vérification par email.
8. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679), vous disposez des droits suivants :
- Droit d'accès à vos données personnelles.
- Droit de rectification des données inexactes.
- Droit à l'effacement — la suppression du compte est disponible directement dans l'application (espace compte).
- Droit à la portabilité des données.
- Droit d'opposition et de limitation du traitement.
Pour exercer ces droits : contact@classeapp.fr
Vous pouvez également déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
9. Sécurité
Les mots de passe sont chiffrés avec bcrypt. Les communications sont chiffrées via HTTPS/TLS. Les fichiers stockés sur Google Cloud Storage sont accessibles uniquement via des URLs signées à durée limitée. Des mécanismes de protection contre les tentatives d'attaque par force brute sont en place.
10. Cookies
ClasseApp utilise uniquement un cookie de session strictement nécessaire à l'authentification (jwt). Aucun cookie publicitaire ou de traçage tiers n'est déposé.
11. Modification de la politique
Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs en seront informés. La date de dernière mise à jour est indiquée en haut de ce document.