Politique de confidentialité
Übersetzung — die deutsche Fassung ist massgebend. (Traduction — la version allemande fait foi.)
Kontera peut fonctionner entièrement hors ligne dans le navigateur — dans ce cas, toutes les données restent uniquement sur ton appareil (localStorage), rien ne nous est transmis.
Avec un compte (en ligne), nous stockons la progression d'apprentissage, les XP et les valeurs de compétence chez notre prestataire d'hébergement Supabase, protégés par des règles d'accès au niveau de la base de données (Row-Level Security).
Si un compte rejoint une classe, l'enseignant·e voit actuellement l'intégralité des statistiques d'apprentissage de ce compte — un système de partage à granularité fine n'existe pas encore (voir section 3).
Les liens de partage (« Partager mes résultats ») contiennent les données sélectionnées directement dans le lien lui-même — elles ne se trouvent pas sur nos serveurs et ne peuvent pas être révoquées après le partage.
Nous n'utilisons actuellement aucun outil d'analyse, de suivi ou de publicité.
Si tu utilises une fonction IA avec ta propre clé ou celle de l'école, le contenu de ta requête est transmis à Anthropic ou OpenAI aux États-Unis. Si tu utilises à la place un crédit IA (personnel ou via ton école), la requête passe par notre propre contrat avec Infomaniak, en Suisse — aucun transfert vers les États-Unis. Sans fonction IA, rien de tout cela ne quitte la Suisse/l'EEE — voir section 6.
Tu peux à tout moment générer un export complet de tes données ou faire supprimer ton compte en libre-service depuis ton profil — pour tout le reste, contacte-nous à samuel@spink.dev.
1. Responsable
Le responsable du traitement de tes données personnelles au sens de la loi fédérale sur la protection des données (nLPD) est :
Sole Proprietorship, Spink Systems, samuel@spink.dev.
Pour toute question relative à la protection des données, tu peux nous joindre à samuel@spink.dev.
2. Deux modes de fonctionnement : hors ligne et en ligne
Kontera fonctionne de deux manières, ce qui a des conséquences directes pour la protection des données :
Hors ligne (sans compte). Si aucun backend Supabase n'est configuré ou que tu n'es pas connecté·e, l'application fonctionne entièrement dans ton navigateur. Toute ta progression (nom, XP, valeurs de compétence, badges, série, historique d'exercices) est stockée exclusivement dans le localStorage de ton appareil (clé kontera.v1). Aucune transmission vers nous n'a lieu, aucun compte n'est créé, et nous n'avons aucun accès à ces données. Si tu supprimes la mémoire du navigateur, la progression est perdue — cela relève entièrement de ton contrôle.
En ligne (avec compte). Si tu crées un compte, tes données sont stockées chez notre prestataire d'hébergement et de base de données Supabase, et l'évaluation de tes exercices se déroule côté serveur. Les sections suivantes concernent ce mode de fonctionnement.
3. Quelles données nous traitons en ligne, et à quelles fins
Données de compte : nom d'affichage, adresse e-mail, mot de passe (sous forme de hash, jamais en clair), langue préférée, rôle (apprenant·e ou enseignant·e) ainsi qu'une tranche approximative d'année de naissance (délibérément pas de collecte de date de naissance complète — minimisation des données). Finalité : exécution du contrat, c'est-à-dire permettre l'accès à ton compte.
Données d'apprentissage : progression par compétence, XP, niveau, série, exercices résolus, valeurs de maîtrise des compétences, badges obtenus, progression théorique. Finalité : exécution du contrat — c'est le cœur du produit.
Données de classe (fonction Classes) : lorsqu'un·e enseignant·e crée une classe et que tu la rejoins avec un code d'adhésion, l'appartenance (classe, compte, date d'adhésion) est enregistrée. Important — merci de lire ceci : l'enseignant·e qui gère la classe voit actuellement les statistiques d'apprentissage complètes (nom, niveau, XP, série, exercices résolus, maîtrise des compétences) de tous les comptes ayant rejoint la classe. Il n'existe actuellement aucun système de partage granulaire te permettant d'activer ou de désactiver certaines catégories de données — cela est prévu comme fonctionnalité future, mais n'est pas encore développé. Tu peux quitter une classe à tout moment en libre-service depuis ton profil. Réfléchis donc consciemment si et à quelle classe tu souhaites adhérer.
Invitations à un examen : si un·e enseignant·e t'invite spécifiquement à un examen individuel (plutôt que via l'appartenance à une classe), nous traitons brièvement ton adresse e-mail afin de l'associer à un compte existant dans la même école. Une fois l'invitation utilisée, l'adresse e-mail est remplacée par une référence de compte ; une invitation non utilisée est automatiquement supprimée après 90 jours.
Liens de partage (fonction « Partager » dans le profil) : tu peux générer un lien contenant des données sélectionnées (résumé, valeurs de compétence, éventuellement ton nom). Ces données sont encodées directement dans le lien lui-même — elles ne sont pas stockées sur nos serveurs. Toute personne connaissant le lien peut voir les données qu'il contient, tant que le lien existe. Un lien partagé une fois ne peut actuellement pas être révoqué ou supprimé — pas même par nous, car nous ne gérons pas côté serveur les données contenues dans le lien. Ne partage donc de tels liens qu'avec des personnes en qui tu as confiance.
Données techniques : adresse IP (uniquement pour la sécurité de l'infrastructure, aucune analyse séparée), cookies et mémoire du navigateur comme décrit dans la
Déclaration sur les cookies.
4. Utilisateurs et utilisatrices mineur·e·s
Kontera s'adresse aux apprenant·e·s dès environ 15 ans (école de commerce, maturité professionnelle, école professionnelle). Il n'y a actuellement aucune vérification automatisée de l'âge ou de l'identité lors de l'inscription — nous nous fions à des informations véridiques. Les parents ou représentant·e·s légaux devraient parcourir cette déclaration avec les utilisateurs et utilisatrices mineur·e·s, en particulier la section relative à la fonction Classes (section 3), car des statistiques d'apprentissage y sont partagées avec un·e enseignant·e dès qu'un compte rejoint une classe.
Un courrier d'information distinct destiné aux parents est en préparation, mais n'est pas encore disponible à ce jour.
5. Destinataires et sous-traitants
Nous faisons appel aux prestataires suivants, qui traitent des données pour notre compte en tant que sous-traitants :
Supabase (hébergement, base de données, authentification, envoi d'e-mails de confirmation) : Irlande.
Hébergement de l'application web : Vercel.
Outils d'analyse/de suivi : [[ANALYTICS_TOOL oder "keine"]] — à ce jour, nous n'utilisons aucun logiciel d'analyse, de suivi ou de publicité ; cette base de code ne contient aucune bibliothèque correspondante.
Fournisseurs d'IA (clé personnelle ou clé de l'école) : Anthropic PBC (États-Unis) et OpenAI, L.L.C. (États-Unis) — uniquement si toi ou ton école avez enregistré votre propre clé API et que tu utilises activement une fonction IA. Les détails, la base légale et la question de savoir qui est responsable du traitement figurent à la section 6.
Fournisseur d'IA (crédit Kontera) : Infomaniak Network SA (Suisse) — uniquement si tu utilises une fonction IA via un crédit IA (personnel ou via ton école) plutôt qu'une clé personnelle. Détails à la section 6.
Si des données sont transmises vers des pays en dehors de la Suisse ou de l'EEE, nous garantissons le niveau de protection requis (par exemple au moyen de clauses contractuelles types, SCC).
6. Fonctions IA et transfert vers les États-Unis
Kontera propose des fonctions IA facultatives (génération d'exercices, propositions de notation assistées par IA pour les examens, questions générées par IA pour les compétitions). Ces fonctions ne font pas partie du fonctionnement normal : elles ne s'exécutent que si tu les déclenches explicitement. Les données de qui n'utilise aucune fonction IA ne sont jamais transmises à un fournisseur d'IA.
Ce qui est transmis. Au fournisseur d'IA est envoyé le contenu de ta requête : les paramètres que tu as choisis (compétence, type d'exercice, difficulté), le texte libre de thème/contexte que tu saisis et — pour les propositions de notation assistées par IA — le texte de ta réponse d'examen. Ne sont pas transmis : ton nom, ton adresse e-mail, l'identifiant de ton compte ni ta progression. Ne saisis aucun nom ni autre donnée personnelle dans les champs de texte libre.
À qui les données sont transmises. Selon le fournisseur choisi, à Anthropic PBC (Claude) ou OpenAI, L.L.C. (ChatGPT). Les deux traitent les contenus sur des serveurs situés aux États-Unis. Du point de vue suisse, les États-Unis ne sont pas considérés comme un État offrant un niveau de protection des données adéquat ; le transfert est encadré par des garanties appropriées (clauses contractuelles types, SCC) ainsi que par les conditions du fournisseur concerné. Nous ne stockons pas nous-mêmes les contenus envoyés à l'IA ; notre journal (audit log) ne conserve que des métadonnées (fournisseur, modèle, horodatage, succès/échec), jamais le contenu de ta requête.
Qui est responsable du traitement — cela dépend de la clé utilisée :
(a) Clé API personnelle (BYOK). Si tu enregistres ta propre clé Anthropic ou OpenAI, la relation contractuelle pour l'utilisation de l'IA existe entre toi et le fournisseur d'IA. Tu choisis le fournisseur, ses conditions de protection des données s'appliquent à ton égard, et le fournisseur te facture directement l'utilisation. Kontera ne fait que transmettre la requête. Nous stockons ta clé chiffrée (AES-256-GCM) ; la clé de déchiffrement se trouve en dehors de la base de données. Tu peux déconnecter ta clé à tout moment — elle est alors révoquée et définitivement supprimée après 90 jours.
(b) Clé IA de l'école. Si tu appartiens à une école disposant d'une licence active qui a enregistré une clé IA pour l'ensemble de l'établissement, tes requêtes IA passent par cette clé — même si tu n'as enregistré aucune clé et choisi aucun fournisseur. Dans ce cas, c'est l'école qui a choisi le fournisseur d'IA et qui est responsable de ce traitement ; l'école conclut les accords nécessaires avec le fournisseur et en supporte les coûts. L'école peut fixer une limite quotidienne par personne. Dans l'application, il est indiqué avant chaque utilisation de l'IA par quelle clé passe ta requête ; tu peux à tout moment enregistrer ta propre clé à la place (le cas (a) s'applique alors, et ta clé personnelle est prioritaire).
(c) Crédit IA Kontera (Infomaniak, Suisse). Au lieu d'une clé de fournisseur personnelle, tu peux (ou ton école peut, pour toi) utiliser un crédit IA prépayé. Dans ce cas, ta requête passe par notre propre contrat avec Infomaniak Network SA (Suisse) — c'est nous, Kontera, qui sommes responsables de ce traitement, ni toi ni ton école. Les données restent en Suisse ; aucun transfert vers les États-Unis n'a lieu. Nous facturons à toi ou au compte de crédit la consommation réelle plus des frais de traitement fixes ; l'utilisation n'est possible que tant qu'il y a du crédit disponible (pas de facturation a posteriori). Pour un pool de crédit à l'échelle de l'école, l'école définit en plus une limite mensuelle par personne — sans une telle limite, une personne ne peut pas utiliser le pool de l'école (protection contre les abus, volontaire). Détails sur la gestion du crédit et les retraits à la section 11.
Base légale. Le traitement est effectué en exécution du contrat d'utilisation (fourniture de la fonction IA que tu as demandée) ou — pour les élèves mineur·e·s utilisant une clé de l'école — dans le cadre de la mission éducative de l'école. Les fonctions IA sont facultatives : l'ensemble de l'activité d'apprentissage (exercices, examens, progression) fonctionne sans elles.
Décisions individuelles automatisées. Les propositions de notation générées par IA sont des propositions. La note est toujours fixée par l'enseignant·e ; il n'y a pas de décision individuelle automatisée produisant des effets juridiques au sens de l'art. 21 nLPD.
7. Durée de conservation
En principe, nous conservons tes données de compte et ta progression aussi longtemps que ton compte existe. Pour certaines catégories de données étroitement définies, un délai de conservation automatisé plus court s'applique, après quoi elles sont automatiquement supprimées : codes d'adhésion de classe expirés (30 jours), invitations et codes d'adhésion d'examen non utilisés (90 jours), données bancaires issues de demandes de retrait (90 jours après le versement), entrées du journal de sécurité (12 mois), tentatives d'examen annulées (environ 15 mois après l'annulation). Les enregistrements liés aux paiements (références de paiement, montants) sont conservés 10 ans en raison d'une obligation légale (art. 958f CO) ; lors d'une suppression de compte, ils sont alors dissociés de ta personne (pseudonymisés) plutôt que supprimés.
8. Tes droits
Tu as le droit d'obtenir des informations sur les données personnelles que nous traitons, de faire rectifier des données inexactes, de les faire supprimer, d'obtenir la remise ou le transfert de tes données dans un format courant, ainsi que le droit de t'opposer à un traitement.
Pour l'accès et la portabilité, un export de données en libre-service est disponible dans ton profil et génère un ensemble de données complet (profil, progression, examens, collections, historique de crédit IA, journal de sécurité) à télécharger. Tu peux également faire supprimer ton compte en libre-service directement depuis ton profil — après un délai de grâce de 72 heures (pendant lequel tu peux annuler la suppression), ton compte est définitivement supprimé ; les enregistrements de paiement soumis à une obligation légale de conservation sont alors pseudonymisés plutôt que supprimés (voir section 7). Pour une rectification, ou si une fonction en libre-service ne t'est pas disponible, tu peux nous contacter à tout moment à samuel@spink.dev.
Tu as en outre le droit de déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) : Feldeggweg 1, 3003 Berne, www.edoeb.admin.ch.
9. Mesures de sécurité
La connexion à Kontera est intégralement chiffrée par TLS (https). Les mots de passe sont stockés sous forme hachée par notre prestataire d'authentification Supabase, jamais en clair.
L'accès aux données d'apprentissage est techniquement appliqué au niveau de la base de données (Row-Level Security, RLS) : des règles de base de données — et pas seulement le code applicatif — garantissent qu'en principe, toi seul·e peux accéder à tes propres données, ou qu'un·e enseignant·e ne peut accéder qu'aux données des comptes ayant rejoint sa classe.
En cas de violation de la sécurité des données susceptible d'entraîner un risque élevé pour les personnes concernées, nous informons le PFPDT et les personnes concernées conformément aux dispositions légales.
11. Données de paiement et de versement
Si tu souscris un abonnement, rechargeas du crédit IA (personnellement ou — en tant qu'administration d'école — pour le pool de crédit de ton école) ou te fais rembourser du crédit, nous traitons en plus des données de paiement et de versement. Le traitement des paiements passe par notre prestataire de paiement Stripe, selon le mode choisi par carte, TWINT ou virement bancaire ; les données complètes de carte n'atteignent jamais nos serveurs. Nous n'enregistrons qu'une référence de paiement, le mode de paiement et le montant. Ton compte de crédit IA affiche ton solde actuel ainsi qu'une liste de toutes les recharges et consommations (registre/ledger) — ces dernières sans le contenu de la requête IA concernée, voir section 6.
Si tu demandes un retrait de ton crédit, nous collectons — uniquement à cette fin et uniquement dans la demande de retrait — l'IBAN et le nom du/de la titulaire que tu indiques (pour un virement bancaire) ou ton numéro de mobile (pour TWINT). Ces informations sont stockées chiffrées (AES-256-GCM ; la clé de déchiffrement se trouve en dehors de la base de données) et ne sont accessibles qu'à l'équipe de la plateforme pour vérifier et exécuter le versement. Elles n'apparaissent jamais dans les journaux ni les e-mails.
Une fois le versement effectué, l'IBAN, le nom et le numéro de mobile sont automatiquement supprimés après 90 jours. La référence de paiement du versement, ainsi que le montant et la méthode, sont conservés dans le cadre de notre comptabilité (obligation légale de conservation selon l'art. 958f CO, 10 ans). Le crédit non retiré est perdu lors de la suppression du compte et n'est pas remboursé (voir les Conditions d'utilisation).
12. Modifications de cette déclaration
Nous adaptons cette déclaration lorsque notre offre ou la situation légale évolue. La version actuelle, avec sa date, figure toujours en haut de cette page (« État au : … »). Nous annonçons en outre les modifications importantes dans le produit.