Politique de Confidentialité
Dernière mise à jour : 31 décembre 2025
En Langage Simple
Nous respectons votre vie privée et celle de vos enfants. Voici l'essentiel :
- • Données minimales : Nous collectons seulement ce qui est nécessaire (nom, mois/année de naissance, courriel)
- • Pas de vente : Nous ne vendons JAMAIS vos données à des tiers
- • Contrôle parental : Les parents peuvent voir et supprimer les données de leurs enfants
- • Sécurité : Toutes les données sont chiffrées et protégées
- • Pas de publicité : Aucune publicité ciblée sur les mineurs
- • Droit à l'oubli : Vous pouvez demander la suppression complète à tout moment
1. Informations que nous collectons
En bref
Nous collectons votre nom, mois et année de naissance, courriel, et activité d'apprentissage. C'est tout !
1.1 Informations fournies directement
| Donnée collectée | Pourquoi | Obligatoire? |
|---|---|---|
| Nom complet | Pour vous identifier dans la plateforme et permettre aux enseignants de vous reconnaître | ☑ Oui |
| Nom d'utilisateur | Pour vous connecter à votre compte | ☑ Oui |
| Mois et année de naissance | Pour déterminer les permissions appropriées selon votre âge | ☑ Oui |
| Courriel (14-17 ans) | Pour récupération de mot de passe et notifications | ⚠️ Optionnel |
| Courriel (18+ ans) | Pour communication et gestion du compte | ☑ Oui |
| Courriel parental (< 18 ans) | Pour approbation, notifications et gestion du compte | ☑ Oui |
| Mot de passe | Pour sécuriser votre compte | ☑ Oui |
Données de paiement
Important : Correctia ne collecte ni ne stocke JAMAIS vos informations bancaires ou de carte de crédit.
Les paiements sont traités entièrement par Stripe, notre prestataire de paiement certifié PCI-DSS. Stripe collecte et sécurise vos données de paiement selon les normes bancaires les plus strictes.
Correctia reçoit uniquement une confirmation de paiement (sans voir vos informations bancaires).
1.2 Informations collectées automatiquement
Lors de votre utilisation de Correctia, nous collectons automatiquement :
- Données d'activité : Les exercices que vous complétez, vos scores, temps passé
- Données techniques : Type d'appareil, navigateur, adresse IP
1.3 Traitement temporaire (ROC et transcription audio)
Photos et fichiers audio - Traitement sans stockage
Si vous téléversez une photo de texte ou un fichier audio :
- Le fichier est envoyé temporairement à nos serveurs (Google Cloud Canada)
- Le texte est extrait (ROC) ou transcrit (audio → texte)
- Seul le TEXTE extrait est conservé
- La photo/audio original est SUPPRIMÉ immédiatement après traitement (< 60 secondes)
Résultat : Nous ne stockons jamais vos photos ou fichiers audio. Seulement le texte qui en est extrait.
Important pour les parents
Nous ne STOCKONS JAMAIS :
- ☐ L'adresse physique complète
- ☐ Le numéro de téléphone
- ☐ La localisation géographique précise
- ☐ Les photos ou vidéos téléversées (traitées temporairement pour transcription ROC/audio, puis supprimées immédiatement)
- ☐ Les fichiers audio téléversés (transcrits en texte, puis supprimés immédiatement)
- ☐ Le numéro d'assurance sociale
- ☐ Les informations de carte bancaire (gérées par Stripe, jamais par Correctia)
2. Comment nous utilisons vos données
En bref
Vos données servent uniquement à faire fonctionner la plateforme d'apprentissage et à vous envoyer des notifications importantes.
2.1 Utilisation pédagogique
- ☐ Créer et gérer votre compte
- ☐ Vous permettre de jouer aux activités d'apprentissage
- ☐ Suivre votre progression et générer des statistiques
- ☐ Permettre aux enseignants de créer des activités adaptées
- ☐ Améliorer la qualité des exercices
2.2 Communication
- ☐ Courriels de service : Confirmation d'inscription, récupération de mot de passe
- ☐ Courriels de transaction : Confirmation de rechargement, reçus
- ☐ Courriels de sécurité : Alerte d'activité suspecte, changement de mot de passe
- ☐ Rapports hebdomadaires (parents) : Statistiques d'utilisation (optionnel)
Publicité
Nous n'envoyons AUCUNE publicité et ne partageons pas vos données à des fins marketing.
3. Localisation et Souveraineté des Données
En bref
Vos données sont stockées au Canada (Québec). Seules certaines analyses IA sont traitées aux États-Unis, mais vos données brutes restent ici.
3.1 Stockage des données
Toutes vos données personnelles sont stockées sur des serveurs situés au Canada, principalement au Québec.
| Type de donnée | Localisation du stockage |
|---|---|
| Informations de compte | 🇨🇦 Québec, Canada |
| Données d'activité | 🇨🇦 Québec, Canada |
| Historique d'apprentissage | 🇨🇦 Québec, Canada |
| Photos/textes téléversés (ROC) | 🇨🇦 Québec, Canada |
| Données de paiement | 🇨🇦 Stripe Canada (certifié PCI-DSS) |
Souveraineté des données
Vos données personnelles restent sous juridiction canadienne et québécoise, assurant une protection maximale selon les lois canadiennes sur la protection de la vie privée.
3.2 Traitement des inférences IA
Pour certaines fonctionnalités utilisant l'intelligence artificielle, une partie du traitement est effectuée aux États-Unis via nos partenaires IA :
- Anthropic (créateur de Claude)
- Google Gemini
Important à comprendre
Ce qui est envoyé aux États-Unis :
- Requêtes au chatbot IA (fonctionnalité "Créer", 18+ seulement)
- Questions posées à l'IA pour générer des activités
- Contexte nécessaire pour répondre à vos demandes
Ce qui RESTE au Canada :
- [🇨🇦] Toutes vos données personnelles (nom, courriel, date de naissance)
- [🇨🇦] Votre historique d'apprentissage complet
- [🇨🇦] Photos et documents téléversés
- [🇨🇦] Transcription ROC (reconnaissance de texte sur images)
- [🇨🇦] Données de paiement
3.3 Garanties de protection
Pour les traitements effectués aux États-Unis, nous avons mis en place :
- [🔒] Chiffrement de bout en bout lors de la transmission
- [🔒] Clauses contractuelles types (CCT) avec nos partenaires IA
- [🔒] Aucun stockage permanent des requêtes aux États-Unis
- [🔒] Anonymisation des requêtes (pas de nom/courriel envoyé)
- [🔒] Conformité RGPD pour transferts internationaux
Pourquoi certains traitements IA aux États-Unis ?
Les modèles d'IA de pointe (comme Claude d'Anthropic et Gemini de Google) nécessitent des infrastructures massives actuellement disponibles principalement aux États-Unis. Nous travaillons à rapatrier ces traitements au Canada dès que la technologie le permettra.
4. Partage de vos données
En bref
Nous ne vendons JAMAIS vos données. Nous les partageons uniquement avec nos prestataires techniques (hébergement, paiement) qui sont tenus à la confidentialité.
4.1 Avec qui partageons-nous ?
| Prestataire | Service | Données partagées |
|---|---|---|
| Stripe | Traitement des paiements | Courriel, montant de la transaction |
| Google Cloud | Hébergement des serveurs (Canada) | Toutes les données (chiffrées, stockées au Québec) |
| Anthropic / Google Gemini | Inférences IA (chatbot "Créer", 18+ seulement) | Requêtes au chatbot (anonymisées, traitées aux États-Unis, non stockées) |
4.2 Quand partageons-nous ?
- ☐ Avec votre consentement explicite
- ☐ Pour respecter une obligation légale
- ☐ Pour protéger nos droits ou votre sécurité
- ☐ JAMAIS pour de la publicité ou du marketing
- ☐ JAMAIS vendu à des tiers
5. Protection des mineurs (< 18 ans)
En bref
Nous respectons les lois COPPA et RGPD. Les parents contrôlent les comptes des mineurs.
5.1 Enfants de moins de 14 ans
- ☑ Approbation parentale obligatoire avant activation du compte
- ☑ Parent notifié de tout changement (mot de passe, etc.)
- ☑ Récupération de mot de passe envoyée uniquement au parent
- ☑ Aucun accès direct au paiement (parent seulement)
- ☑ Aucune collecte de courriel personnel
- ☐ Pas d'accès au chatbot IA (fonctionnalité "Créer")
5.2 Adolescents de 14 à 17 ans
- ☑ Approbation parentale obligatoire après inscription
- ☑ Parent notifié des changements importants
- ☑ Courriel personnel optionnel pour récupération
- ☑ Acceptation des conditions par l'adolescent lui-même
- ☑ Rapport hebdomadaire au parent (optionnel)
- ☐ Pas d'accès au chatbot IA
- ☐ Pas d'accès direct au paiement
5.3 Droits des parents
Les parents d'enfants de moins de 18 ans peuvent :
- ☑ Consulter les données de leur enfant (via info@correctia.ai)
- ☑ Demander la correction de données inexactes
- ☑ Demander la suppression complète du compte
- ☑ Suspendre temporairement le compte
- ☑ Réinitialiser le mot de passe
- ☑ Recevoir des rapports d'activité hebdomadaires
- ☑ Révoquer leur consentement à tout moment
Transition à 18 ans
Lorsqu'un utilisateur atteint 18 ans (basé sur son mois et année de naissance), son compte est automatiquement mis à niveau avec toutes les permissions adultes. Le parent cesse de recevoir des notifications.
6. Sécurité de vos données
En bref
Nous utilisons les meilleures pratiques de l'industrie pour protéger vos données : chiffrement, serveurs sécurisés, accès restreints.
6.1 Mesures techniques
- Chiffrement HTTPS : Toutes les communications sont chiffrées
- Mots de passe hachés : Nous ne connaissons jamais votre mot de passe
- Serveurs sécurisés : Hébergés dans des centres de données certifiés
- Sauvegardes régulières : Vos données sont sauvegardées quotidiennement
- Détection d'intrusion : Surveillance 24/7 des activités suspectes
6.2 Mesures organisationnelles
- Accès restreint : Seuls les employés autorisés accèdent aux données
- Formation : Notre équipe est formée à la protection des données
- Audits réguliers : Revue de sécurité trimestrielle
Aucun système n'est parfait
Malgré nos efforts, aucune transmission sur Internet n'est 100% sécurisée. Nous vous recommandons d'utiliser un mot de passe fort et unique.
7. Conservation des données
En bref
Nous gardons vos données tant que votre compte est actif. Après suppression, nous les effaçons sous 30 jours (sauf obligations légales).
| Type de donnée | Durée de conservation |
|---|---|
| Données de compte | Tant que le compte est actif + 30 jours après suppression |
| Données d'activité | Tant que le compte est actif + 30 jours après suppression |
| Données de paiement | 7 ans (obligation fiscale) |
| Journaux de sécurité | 90 jours |
| Comptes non approuvés | 14 jours puis suppression automatique |
8. Vos droits
En bref
Vous avez le contrôle total sur vos données : accès, correction, suppression, téléchargement, opposition.
8.1 Selon le RGPD et les lois québécoises
| Droit | Description | Comment l'exercer |
|---|---|---|
| Droit d'accès | Obtenir une copie de vos données | Courriel à info@correctia.ai |
| Droit de rectification | Corriger les données inexactes | Paramètres du compte ou courriel |
| Droit à l'effacement | Supprimer vos données | Paramètres → Supprimer le compte |
| Droit à la portabilité | Télécharger vos données | Courriel à info@correctia.ai |
| Droit d'opposition | S'opposer au traitement | Courriel à info@correctia.ai |
| Droit de limitation | Limiter l'utilisation temporairement | Courriel à info@correctia.ai |
8.2 Délais de réponse
Nous nous engageons à répondre à vos demandes dans un délai de 30 jours maximum.
9. Témoins (Cookies) et technologies similaires
En bref
Nous utilisons uniquement des témoins essentiels pour faire fonctionner le site (connexion, sécurité). Pas de témoins publicitaires.
| Type de témoin | Utilisation | Obligatoire? |
|---|---|---|
| Session | Maintenir votre connexion active | ☑ Oui |
| Sécurité | Protection contre les attaques | ☑ Oui |
| Préférences | Mémoriser vos choix (langue, etc.) | ☐ Non |
| Analytiques | Comprendre comment le site est utilisé | ☐ Non |
| Publicitaires | N/A - Nous n'utilisons PAS ce type | ☐ Jamais |
10. Modifications de cette politique
En bref
Si nous modifions cette politique, nous vous préviendrons par courriel 30 jours à l'avance.
Nous pouvons modifier cette Politique de Confidentialité de temps en temps. En cas de changement important :
- ☐ Nous vous enverrons un courriel 30 jours avant l'entrée en vigueur
- ☐ Pour les mineurs, le courriel sera envoyé au parent
- ☐ La nouvelle version sera publiée sur cette page
- ☐ La date de "Dernière mise à jour" sera modifiée
Notre engagement
30 jours de préavis est bien au-delà de la norme de l'industrie (7-14 jours). Nous croyons que vous méritez amplement de temps pour examiner les changements et prendre une décision éclairée.
Votre utilisation continue du service après la date d'entrée en vigueur signifie que vous acceptez la nouvelle politique.
Nous Contacter
Pour toute question sur cette politique ou pour exercer vos droits :
Courriel : info@correctia.ai
Réponse sous : 48 heures maximum
Autorité de contrôle (en cas de litige) :
Commission d'accès à l'information du Québec (CAI)
www.cai.gouv.qc.ca