Politique de Confidentialité

Date d'entrée en vigueur : 15 juin 2025


1. Définitions

  • Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement : toute opération effectuée sur des données personnelles (collecte, enregistrement, conservation, etc.).
  • Responsable de traitement : entité qui détermine les finalités et moyens du traitement des données.
  • Sous-traitant : entité qui traite des données pour le compte du responsable de traitement.

2. Responsable du traitement

HUMANLOGIC LABS – SASU

Siège social : 10, rue de Provence, 31400 Toulouse

Email : FranovaNaturalisation@gmail.com


3. Données que Nous Collectons

Nous collectons et traitons les catégories de données suivantes pour fournir et améliorer notre Service :

  • Informations de compte : adresse e-mail, nom d'affichage, mot de passe (haché et sécurisé via Firebase Authentication).
  • Données de progression : activités et résultats dans les modes « Entraînement », « Fiches » et « Examen ».
  • Données de paiement : enregistrements de transactions via Stripe. Nous ne stockons pas les détails complets de votre carte de crédit.
  • Données d'analyse et d'utilisation : navigation, interactions et performances de l'application, via Google Analytics 4, uniquement si vous y consentez.

4. Finalités et Bases Légales

FinalitéBase légale
Création et gestion du compte utilisateurExécution d'un contrat
Suivi de la progression pédagogiqueExécution d'un contrat
Traitement de l'historique de paiementExécution d'un contrat ; obligation légale (facturation)
Analyse de l'usage et amélioration du serviceConsentement explicite ; intérêt légitime

Intérêt légitime pour l'analyse d'usage :
Nous analysons de manière anonyme et agrégée la façon dont vous utilisez l'application afin d'améliorer la performance, la stabilité et l'expérience utilisateur.


5. Destinataires des Données

Vos données peuvent être transmises à :

  • Équipe interne de HUMANLOGIC LABS
  • Google Analytics 4 (analyse sous réserve de votre consentement)
  • Firebase (Authentication & Firestore)
  • Stripe (traitement des paiements)

Aucun autre tiers n'accède à vos données sans votre accord préalable.


6. Transferts Hors Union Européenne

Google, Firebase et Stripe sont établis aux États-Unis. Les transferts de données se font sous les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne pour garantir un niveau de protection adéquat.


7. Durées de Conservation

Catégorie de donnéesDurée de conservation
Compte et progressionDurée du compte actif + 2 ans
Historique de transactions10 ans (obligations légales de facturation)
Données d'analyse GA414 mois (paramètre par défaut de GA4)

8. Sécurité des Données

Nous nous appuyons sur l'infrastructure Google Firebase, qui assure :

  • Chiffrement TLS/AES-256 en transit et au repos
  • Authentification forte pour les accès console
  • Mises à jour automatiques et correctifs de sécurité
  • Sauvegardes régulières et contrôle des accès

9. Notification des Violations de Données

En cas de violation de vos données personnelles, nous :

  1. Évaluerons l'incident et sa portée
  2. Notifierons la CNIL dans les 72 heures si nécessaire
  3. Informerons les personnes concernées si le risque pour leurs droits est élevé

10. DPO et Autorité de Contrôle

Nous n'avons pas désigné de Délégué à la Protection des Données (DPO). Pour toute réclamation, vous pouvez contacter :


11. Mise à Jour de la Politique

Nous pouvons mettre à jour cette politique à tout moment.

  • Modifications mineures : publication immédiate sur le site.
  • Modifications substantielles : notification par email ou via notification in-app.

12. Droits des Utilisateurs

Conformément au RGPD, vous avez le droit de :

  • Accéder à vos données
  • Rectifier tout contenu inexact
  • Effacer vos données (« droit à l'oubli »)
  • Restreindre temporairement un traitement
  • Portabilité : récupérer vos données dans un format structuré
  • Vous opposer à tout traitement fondé sur l'intérêt légitime

Pour exercer vos droits, contactez :

Email : FranovaNaturalisation@gmail.com
Courrier : HUMANLOGIC LABS, 10 rue de Provence, 31400 Toulouse

Nous pourrons vous demander un justificatif d'identité pour valider votre demande.


13. Gestion des Cookies

13.1 Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre appareil pour :

  • Vous reconnaître lors de visites ultérieures
  • Mémoriser vos préférences
  • Mesurer et améliorer la performance de notre service

13.2 Cycle de Consentement

Nous utilisons react-cookie-consent pour gérer votre consentement :

  • Première visite : la bannière apparaît automatiquement
  • Si vous refusez : la bannière revient à la connexion suivante
  • Si vous refusez à nouveau : la bannière ne réapparaît qu'au bout de 7 jours
  • Pour réouvrir la bannière à tout moment : cliquez sur « Préférences cookies » dans le footer

13.3 Tableau Exhaustif des Cookies

Note importante : Les cookies marqués comme "Strictement nécessaires" ne nécessitent pas votre consentement car ils sont indispensables au fonctionnement du site. Seuls les cookies analytiques sont soumis à votre consentement via la bannière.

Nom du cookieFinalitéDuréeSourceConsentement requis
Google Analytics 4
_gaDistinguer les utilisateurs uniques2 ansGoogle Analytics 4OUI (contrôlé par bannière)
_gidDistinguer les utilisateurs sur une période de 24h24hGoogle Analytics 4Identification de session
_gatLimiter le taux de requêtes1 minGoogle Analytics 4Contrôle du débit
_ga_<container-id>Stockage des paramètres de configuration GA42 ansGoogle Analytics 4Contient les paramètres de session
Consentement Franova
franova-analytics-consentStocke votre choix de consentement aux cookies analytiques1 anFranova (CMP)Cookie de consentement
franova-consent-trackingSuit l'historique de vos choix de consentementPermanent (localStorage)Franova (CMP)Stocké localement, pas dans un cookie
Stripe (paiements)
__stripe_midPrévention de la fraude (évaluation du risque)1 anStripeIdentification de l'appareil
__stripe_sidPrévention de la fraude (session)30 minStripeSession de sécurité
__Host-sessionAuthentification sécurisée pour le dashboard Stripe90 joursStripeSession utilisateur
machine_identifierIdentification de l'appareil pour lutte contre la fraude1 anStripeEmpreinte de l'appareil
private_machine_identifierIdentification inter-session pour lutte contre la fraude1 anStripeIdentification persistante
cidSuivi de l'activité de navigation pour détection de fraude3 moisStripeComportement utilisateur
mDétection avancée de fraude2 ansStripeAnalyse des risques
eidTest A/B des fonctionnalités de Stripe Checkout2 moisStripeExpérimentations
Firebase Authentication
__sessionGestion des sessions côté serveurSessionFirebaseUtilisé avec Firebase Admin
Next.js / NextAuth
__Secure-next-auth.session-tokenGestion de session NextAuth (si utilisé)30 joursNext.js/NextAuthToken de session
__Host-next-auth.csrf-tokenProtection CSRF lors de l'authentificationSessionNext.js/NextAuthSécurité CSRF
next-auth.callback-urlStockage de l'URL de rappel pour le flux d'authentificationSessionNext.js/NextAuthRedirection
Vercel (hébergement)
__vercel_live_tokenCollaboration en temps réel (le cas échéant)SessionVercelFonctionnalités live
Cookies de performance/analyticsSuivi des performances du siteVariableVercel AnalyticsMétriques de performance
Authentification Franova
auth_sessionMaintient l'état de connexion de l'utilisateur7 joursFranova (application)NON (strictement nécessaire)
email_verifiedIndique si l'adresse e-mail de l'utilisateur est vérifiée7 joursFranova (application)NON (strictement nécessaire)

13.4 Comment Gérer et Supprimer les Cookies

Navigateurs de bureau :

  • Chrome (Windows/Mac) : Paramètres > Confidentialité et sécurité > Cookies et données de sites
  • Safari (Mac) : Réglages > Safari > Confidentialité et sécurité
  • Firefox : Paramètres > Vie privée et sécurité > Cookies et données de sites

Appareils mobiles :

  • iOS (iPhone/iPad) : Réglages > Safari > Cookies
  • Android (Chrome) : Menu (⋮) > Paramètres de site > Cookies

Pour réinitialiser vos préférences :

Pour forcer la réapparition de la bannière, cliquez sur « Préférences cookies » dans le footer, ou effacez manuellement les cookies via votre navigateur.


14. Contact

Pour toute question relative à cette politique ou à vos données :


Dernière mise à jour : 15 juin 2025