SLT-Software

Tous les textes juridiques de Hurra Mathe

Politique de Confidentialité

Version 2026-09-22

Seule la version allemande fait foi juridiquement. Cette version linguistique est fournie à titre d’information. Voir la version allemande

1. Protection des données en bref

Informations générales

Les indications suivantes vous donnent un aperçu simple de ce qu'il advient de vos données personnelles lorsque vous visitez ce site. Les données personnelles sont toutes les données permettant de vous identifier personnellement.

2. Responsable et hébergement

Responsable du traitement

Le responsable du traitement des données sur ce site est la société de droit civil allemand (GbR) :

SLT-Software
Bauer & Schmid GbR
Mittelfeldstraße 29
70806 Kornwestheim

Représentée par :
Alexander Bauer, Dr. Wolfgang Schmid

Contact :
Téléphone : 07154-8062415
Fax : 07154-8062416
E-mail : info@slt.de
Site web : slt.de

Hébergement

Les fichiers statiques du site et de l’application sont hébergés par Fritz Managed IT GmbH, Ötterichweg 7, 90411 Nuremberg, Allemagne ; les sous-traitants ultérieurs sont Hetzner Online GmbH (centres de données en Allemagne) et Global Switch (centre de données à Francfort-sur-le-Main). Un contrat de sous-traitance (art. 28 RGPD) a été conclu avec l’hébergeur.

Nous hébergeons les contenus de notre site web auprès du prestataire suivant :

Fritz Managed IT GmbH
Ötterichweg 7
DE-90411 Nürnberg

L'utilisation de l'hébergeur se fonde sur l'art. 6 (1) lit. f RGPD. Nous avons un intérêt légitime à une présentation techniquement irréprochable et sécurisée de notre site.

3. Collecte de données sur ce site

Cookies techniquement nécessaires

Notre site utilise exclusivement des cookies de session techniquement nécessaires. Ils servent à enregistrer localement dans votre navigateur vos préférences pour les fonctions suivantes :

  • Préférence linguistique
  • Mode d'affichage (clair ou sombre)

Vous trouverez plus d'informations sous le lien suivant : Politique relative aux cookies

L'enregistrement se fonde sur l'art. 6 (1) lit. f RGPD. Notre intérêt légitime réside dans la fourniture d'un site convivial. Ces cookies sont supprimés à la fin de votre visite ou de votre session, sauf si vous les enregistrez durablement dans les paramètres de votre navigateur.

Fichiers journaux du serveur

Le fournisseur des pages collecte et stocke automatiquement des informations dans des fichiers journaux que votre navigateur nous transmet automatiquement :

  • Type et version de navigateur
  • Système d'exploitation utilisé
  • URL de référence (page précédemment visitée)
  • Nom d'hôte de l'ordinateur accédant
  • Heure de la requête au serveur
  • Adresse IP

Les fichiers journaux du serveur contiennent des adresses IP et sont supprimés par l’hébergeur au plus tard après 30 jours.

Ces données sont techniquement nécessaires à un fonctionnement sécurisé du site. Le traitement se fait conformément à l'art. 6 (1) lit. f RGPD.

Polices (hébergement local)

Nous utilisons des polices web pour une présentation uniforme. Celles-ci sont installées localement sur notre serveur web. Aucune connexion à des serveurs externes (p. ex. Google Fonts) n'a lieu.

Demande par e-mail, téléphone ou télécopie

Lorsque vous nous contactez par e-mail, téléphone ou télécopie, votre demande ainsi que toutes les données personnelles qui en découlent (nom, demande) sont enregistrées et traitées par nos soins afin de traiter votre requête. Ces données ne sont pas transmises sans votre consentement.

Le traitement de ces données se fonde sur l'art. 6 (1) lit. b RGPD si votre demande est liée à l'exécution d'un contrat ou nécessaire à des mesures précontractuelles. Dans tous les autres cas, le traitement est fondé sur notre intérêt légitime au traitement effectif des demandes qui nous sont adressées (art. 6 (1) lit. f RGPD) ou sur votre consentement (art. 6 (1) lit. a RGPD) s'il a été demandé ; le consentement peut être révoqué à tout moment.

Les données que vous nous transmettez par demande de contact restent chez nous jusqu'à ce que vous nous demandiez de les supprimer, que vous révoquiez votre consentement ou que la finalité de la conservation cesse d'exister (p. ex. après traitement de votre demande). Les dispositions légales contraignantes – en particulier les délais légaux de conservation – ne sont pas affectées.

4. Informations générales et obligatoires

Protection des données

Nous traitons vos données personnelles de manière confidentielle et conformément aux dispositions légales sur la protection des données et à la présente politique. Par la simple utilisation informationnelle de ce site, seules les données techniquement nécessaires sont collectées.

Chiffrement SSL / TLS

Ce site utilise un chiffrement SSL ou TLS pour des raisons de sécurité et pour protéger la transmission de contenus confidentiels. Vous reconnaissez une connexion chiffrée au fait que la barre d'adresse du navigateur passe de « http:// » à « https:// » et au symbole de cadenas affiché par le navigateur.

Note sur le transfert de données vers des pays tiers

L’application utilise notamment Google Firebase, hCaptcha et Stripe. Ces services peuvent entraîner des transferts vers des pays tiers. Le responsable du traitement chez Stripe est Stripe Technology Company, Limited (STC), One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlande, établissement principal de Stripe en Europe et responsable des données traitées hors des Amériques. Pour les services de paiement réglementés, STC, Stripe Payments Europe, Limited (SPEL) et l’entité Stripe réglementée localement sont responsables conjoints ; l’établissement de monnaie électronique est Stripe Technology Europe, Limited, réglementé par la Banque centrale d’Irlande. Pour les transferts vers des pays tiers, Stripe s’appuie sur le cadre de protection des données UE-États-Unis et sur des clauses contractuelles types. Les sections suivantes et la politique relative aux cookies précisent les services, leurs finalités et les garanties applicables.

Vos droits (information, suppression, réclamation)

Vous avez à tout moment le droit d'obtenir gratuitement des informations sur l'origine, les destinataires et la finalité de vos données personnelles enregistrées. Vous disposez également d'un droit de réclamation auprès de l'autorité de contrôle compétente.

5. Conservation de vos données dans le cloud (Firebase / Firestore)

Stockage dans le cloud avec Google Firebase

Pour mettre à disposition les progrès d'apprentissage sur différents appareils et pour synchroniser les comptes parent et enfant, nous utilisons des services de la Google Cloud Platform, notamment Firebase Authentication et Cloud Firestore (fournisseur : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande).

Les données personnelles suivantes sont stockées dans Cloud Firestore :

  • Adresse e-mail, nom d'affichage et type de compte (parent, enseignant·e, enfant)
  • Progrès d'apprentissage, leçons terminées, récompenses et statistiques
  • Préférence linguistique, mode d'affichage, plans d'apprentissage et paramètres de minuterie
  • Profils enfants créés par vous en tant que parent ou enseignant·e

Localisation des données : la base Cloud Firestore nommée et les Cloud Functions de Hurra Mathe sont configurées dans la région « europe-west3 » (Francfort, Allemagne). Ce choix régional ne s’applique pas automatiquement à tous les services Firebase : selon Google, Firebase Authentication fonctionne exclusivement dans des centres de données américains et Firebase App Check utilise une infrastructure mondiale.

Nous avons conclu avec Google un contrat de sous-traitance conforme à l’art. 28 RGPD. Lorsqu’un transfert hors UE/EEE a lieu, le fournisseur indique recourir notamment aux clauses contractuelles types de l’UE et, le cas échéant, au cadre UE–États-Unis.

Base juridique : art. 6 (1) lit. b RGPD (exécution du contrat) pour les utilisateurs enregistrés et art. 6 (1) lit. f RGPD (intérêt légitime) pour la mise à disposition technique de la synchronisation. Pour les comptes enfant, le traitement repose en outre sur le consentement du représentant légal (art. 6 (1) lit. a, art. 8 RGPD).

Envoi d’e-mails

Nous envoyons les e-mails transactionnels (p. ex. confirmations de vérification, d’invitation, de contrat et de résiliation) par l’intermédiaire du sous-traitant Mailjet (groupe Sinch), succursale allemande: Mailjet GmbH, Alt-Moabit 2, 10557 Berlin. Sont traités l’adresse e-mail, le nom, le contenu du message ainsi que les données d’envoi et de distribution ; l’envoi s’effectue depuis des serveurs situés dans l’UE. L’accord de sous-traitance (art. 28 RGPD) est conclu via les conditions d’utilisation de Mailjet (Data Processing Agreement).

La base juridique est l’art. 6, par. 1, point b) RGPD (exécution du contrat) ou l’art. 6, par. 1, point f) RGPD (distribution fiable).

Période d’essai unique (registre de contrôle)

Afin que la période d’essai gratuite de 7 jours ne puisse être utilisée qu’une seule fois par adresse e-mail, nous enregistrons au démarrage d’une période d’essai, dans un registre de contrôle, uniquement une valeur de contrôle pseudonymisée de votre adresse e-mail (HMAC-SHA256 avec une clé secrète sur l’adresse normalisée) ainsi que la date de début et d’expiration de l’entrée. L’adresse e-mail elle-même n’y est pas enregistrée ; elle ne peut pas être déduite sans la clé conservée séparément. Lors d’une nouvelle inscription avec la même adresse e-mail, nous vérifions seulement si une entrée existe.

L’entrée est conservée même après la suppression du compte et est supprimée automatiquement 36 mois après le début de la période d’essai.

La base juridique est l’art. 6, par. 1, point f) du RGPD. Notre intérêt légitime consiste à empêcher l’utilisation multiple de la période d’essai gratuite. Vous pouvez vous opposer au traitement pour des raisons tenant à votre situation particulière (art. 21 RGPD).

Mode hors ligne et stockage local

L'application fonctionne également sans connexion Internet. Dans ce cas, vos saisies sont d'abord enregistrées dans le stockage local (localStorage) de votre navigateur et sont automatiquement synchronisées avec Cloud Firestore lors du prochain accès en ligne. Les données stockées localement ne quittent pas votre appareil jusqu'à la synchronisation.

En mode démo (sans inscription), votre progression est enregistrée uniquement dans le stockage local de ce navigateur et n'est jamais transférée vers le cloud. Si la démo n'est pas utilisée pendant plus de sept jours, cette progression locale est automatiquement supprimée lors de la prochaine ouverture. Avant la suppression, nous proposons de la conserver en créant un compte ; le transfert s'effectue alors entièrement au sein de ce navigateur vers votre compte.

Durée de conservation et suppression

Nous conservons vos données aussi longtemps que votre compte existe. Vous pouvez supprimer votre compte ainsi que toutes les données associées à tout moment dans les paramètres ; toutes les données personnelles dans Cloud Firestore sont alors supprimées immédiatement. Les obligations légales de conservation contraignantes restent inchangées.

Si un enfant s’inscrit lui-même, la demande de confirmation adressée aux parents est valable 14 jours. Si les parents refusent ou ne confirment pas dans les 14 jours, nous supprimons le compte enfant avec toutes ses données. À titre de preuve (art. 6, par. 1, points c et f du RGPD), nous conservons uniquement le résultat, les horodatages, l’identifiant du compte supprimé ainsi que des valeurs de contrôle (hash) de l’adresse e-mail des parents et – en cas de refus – de l’adresse IP, mais aucune adresse e-mail en clair ni aucun nom ; cette preuve est supprimée à la fin de la troisième année civile suivant l’événement.

Durées de conservation en bref : les comptes gratuits sont supprimés après 24 mois d’inactivité totale (avis par e-mail quatre semaines avant). Les comptes enfants gelés après un passage à une formule inférieure sont supprimés après 12 mois (avis par e-mail 30 jours avant). Les preuves de conclusion de contrats, de résiliations et de consentements sont conservées après la suppression d’un compte jusqu’au 31 décembre de la troisième année suivante. La valeur de contrôle de l’essai unique est supprimée après 36 mois, les fichiers journaux du serveur au plus tard après 30 jours.