Politique de confidentialité
Dernière mise à jour : 27 avril 2026
Atlasmaths respecte ta vie privée. Cette politique explique quelles données nous collectons, pourquoi, et comment tu peux exercer tes droits. Conforme à la Loi 09-08 marocaine (CNDP) et au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
Le responsable du traitement des données est :
- Nadia Nhait — éditrice d'Atlasmaths (Auto-entrepreneur · ICE 003987108000042)
- Email : contact@atlasmaths.com
- Adresse : Résidence Andalous, G10, App. 1, Al Houda, Agadir
2. Données collectées
2.1 À l'inscription
- Email (obligatoire) — pour identification et communication
- Mot de passe (haché, jamais stocké en clair)
- Prénom / pseudo (optionnel) — pour l'affichage
- Niveau scolaire (optionnel) — pour personnaliser les recommandations
2.2 Pendant l'utilisation
- Progression : exercices résolus, scores quiz, points gagnés, badges
- Historique de connexion : dates, adresse IP (anonymisée après 30 jours)
- Conversations Mentor : messages échangés avec l'assistant pédagogique
- Données techniques : type de navigateur, OS, résolution écran (à des fins d'optimisation)
2.3 Si abonnement Premium
- Identifiant de paiement (via prestataire sécurisé) — nous ne stockons jamais les numéros de carte bancaire
- Historique de facturation
3. Finalités du traitement
- Fournir le service éducatif (accès aux cours, progression, gamification) ;
- Authentifier et sécuriser ton compte ;
- Personnaliser l'expérience (suggestions de chapitres, exercices adaptés) ;
- Améliorer la plateforme (analyse anonymisée des usages) ;
- Communiquer (emails de service : confirmation, reset password, notifications) ;
- Facturer et gérer les abonnements Premium ;
- Respecter les obligations légales (comptabilité, demandes des autorités).
4. Base légale du traitement
Conformément au RGPD et à la Loi 09-08 :
- Exécution du contrat : pour fournir le service souscrit
- Consentement : pour les communications marketing optionnelles
- Obligation légale : conservation des factures (10 ans au Maroc)
- Intérêt légitime : sécurité, prévention de la fraude, amélioration du service
5. Durée de conservation
- Compte actif : tant que ton compte existe
- Compte supprimé : effacement sous 30 jours, sauf obligations légales
- Données de facturation : 10 ans (obligation comptable)
- Logs de connexion : 12 mois maximum
- Conversations Mentor : 6 mois, puis anonymisation
6. Destinataires des données
Tes données ne sont JAMAIS vendues. Elles peuvent être communiquées à :
- Sous-traitants techniques :
- Cloudflare (hébergement et CDN) — USA, certifié sécurité ISO 27001
- Supabase (base de données utilisateur) — USA / UE, conforme RGPD
- Resend (envoi d'emails transactionnels : confirmation, reset password) — UE
- CMI / Stripe (paiement Premium) — conformes PCI-DSS [en cours d'activation]
- Plausible Analytics — UE, sans cookies, sans collecte d'IP, analytics agrégés uniquement
- Microsoft Clarity (heatmaps et session replays anonymisés) — USA, masque automatiquement les saisies de formulaires
- Sentry (monitoring d'erreurs techniques) — UE, n'enregistre pas de données personnelles
- OpenRouter (passerelle Mentor, redirigeant vers Anthropic/Claude) — USA, n'utilise pas tes conversations pour l'entraînement
- Google Analytics 4 (audience agrégée, anonymisée) — USA, IP anonymisée par défaut
- Autorités : sur demande légale uniquement (justice, CNDP)
7. Transferts hors Maroc / hors UE
Certains sous-traitants (Cloudflare, Anthropic) sont basés aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission Européenne et par les certifications adéquates (Data Privacy Framework).
8. Tes droits
Conformément à la Loi 09-08 et au RGPD, tu disposes des droits suivants :
- Droit d'accès : obtenir une copie de tes données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : supprimer ton compte et tes données
- Droit à la portabilité : récupérer tes données dans un format structuré
- Droit d'opposition : refuser certains traitements (marketing)
- Droit de limitation : restreindre le traitement
- Droit de retirer ton consentement à tout moment
Pour exercer ces droits : envoie un email à contact@atlasmaths.com avec une preuve d'identité. Réponse sous 30 jours maximum.
8.1 Supprimer ton compte (procédure immédiate)
Tu peux supprimer ton compte Atlasmaths directement et immédiatement sans nous écrire :
- Depuis l'application : connecte-toi, va dans « Mon profil », puis clique sur « Supprimer mon compte définitivement » en bas de page.
- Depuis ton navigateur : rends-toi sur atlasmaths.com/supprimer-mon-compte, connecte-toi si nécessaire, et suis la procédure de confirmation.
La suppression est immédiate et irréversible. Toutes tes données (profil, progression, scores, conversations Mentor, badges, notifications) sont effacées sur-le-champ, sauf les obligations légales de conservation (factures Premium anonymisées pour la comptabilité : 10 ans).
9. Réclamation auprès d'une autorité
Si tu estimes que tes droits ne sont pas respectés, tu peux saisir :
- Au Maroc : la Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP)
- En UE : l'autorité de protection des données de ton pays (CNIL en France)
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger tes données : chiffrement HTTPS, mots de passe hachés (bcrypt), accès restreint, sauvegardes régulières, audits de sécurité.
En cas de violation de données susceptible de présenter un risque pour tes droits, tu seras notifié dans les 72 heures.
11. Mineurs
Atlasmaths s'adresse principalement aux élèves de 11 à 18 ans. Pour les utilisateurs de moins de 16 ans, le consentement parental est requis lors de l'inscription.
12. Modifications de cette politique
Nous pouvons modifier cette politique. Les changements substantiels te seront notifiés par email ou via la plateforme.
13. Contact
Pour toute question relative à tes données : contact@atlasmaths.com
14. Application mobile — Données collectées (Google Play Data Safety)
L'application mobile Atlasmaths (Android, distribuée sur Google Play Store) est une Trusted Web Activity (TWA) : elle affiche la version web d'Atlasmaths dans une enveloppe Android légère. Elle ne demande aucune permission Android spécifique (pas d'accès à la caméra, aux contacts, à la localisation GPS, aux fichiers ou aux SMS).
Récapitulatif des types de données collectées, conformément au formulaire « Data Safety » de Google Play :
- Informations personnelles :
- Adresse email (obligatoire à l'inscription, pour authentification et communication) — jamais partagée à des tiers à des fins commerciales.
- Nom ou pseudo, niveau scolaire (optionnels, pour personnalisation).
- Activité dans l'application :
- Progression : exercices résolus, scores, badges, streak.
- Conversations avec le Mentor IA (traitées via OpenRouter/Anthropic, jamais utilisées pour entraînement).
- Préférences (langue, thème, niveau).
- Identifiants d'app et appareil :
- Adresse IP (anonymisée après 30 jours), type de navigateur, OS — pour la sécurité et l'optimisation.
- Aucun identifiant publicitaire (AAID) collecté.
- Informations financières (uniquement si abonnement Premium) :
- Identifiant de transaction (traité par le prestataire de paiement : nous ne stockons jamais les numéros de carte bancaire).
- Historique de facturation (conservé 10 ans pour obligation comptable, anonymisé après suppression du compte).
Données NON collectées : localisation précise ou approximative, photos/vidéos personnelles, contacts, fichiers de l'appareil, microphone, calendrier, SMS, identifiants publicitaires.
Chiffrement en transit : toutes les communications utilisent HTTPS (TLS 1.3).
Suppression du compte : tu peux supprimer ton compte et toutes tes données depuis la page « Mon profil » de l'application, ou directement via atlasmaths.com/supprimer-mon-compte — procédure immédiate, sans contact préalable.