Politique de confidentialité
Dernière mise à jour : 03.09.2026
La présente Politique de confidentialité décrit la manière dont le service TutorTribe (ci-après le « Service ») traite les données personnelles de ses utilisateurs — professeurs particuliers, élèves et leurs parents ou représentants légaux — conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD).
1. Responsable du traitement
Le responsable du traitement des données personnelles est L.p. Code S.C., dont le siège est situé à Zabrze (Pologne), ul. Grażyńskiego 25 lok. 7, 41-810 Zabrze, numéro d'identification fiscale polonais (NIP) 6482838057, numéro du registre des entreprises (REGON) 545200369 (ci-après le « Responsable »).
Contact pour toute question relative aux données personnelles : [email protected].
2. Quelles données nous traitons
2.1. Données du professeur (titulaire du compte)
- données d'identification et de contact : prénom, nom, adresse e-mail et, en option, numéro de téléphone ;
- données de facturation nécessaires au traitement des paiements et à l'émission des documents de vente ;
- données du compte et de l'activité dans le Service (cours, élèves, paiements, devoirs, documents).
2.2. Données des élèves et des parents ou représentants légaux
Les comptes des élèves et, en option, ceux des parents ou représentants légaux sont créés par le professeur lorsqu'il les ajoute à sa base d'élèves. Nous traitons : le prénom et le nom, l'adresse e-mail (si elle est fournie), le rattachement au professeur ainsi que les données relatives aux cours, aux paiements et aux devoirs. Un élève peut également exister sous la forme d'un compte « fantôme » (sans identifiant propre) ; dans ce cas, nous ne traitons que les données nécessaires à la facturation.
2.3. Données des mineurs
Le Service peut traiter les données d'élèves mineurs. TutorTribe n'est pas une plateforme d'inscription ouverte : les comptes des élèves sont créés par le professeur dans le cadre d'une relation professeur–élève déjà existante. L'obtention du consentement du représentant légal, conformément à l'article 8 du RGPD, incombe au professeur (et/ou au représentant légal) qui utilise le Service. Le Responsable met à disposition des mécanismes permettant d'exercer les droits et de supprimer les données à la demande du représentant légal.
2.4. Données techniques
- données nécessaires au maintien de la session et à la sécurité (notamment le jeton d'authentification et le jeton CSRF) ;
- journaux de base du serveur (adresse IP, heure de la requête) à des fins de sécurité et de diagnostic ;
- dans l'application mobile, un jeton d'appareil servant à la distribution des notifications push (nouveaux messages, cours et paiements) ; le jeton est supprimé lors de la déconnexion de l'appareil.
3. Finalités et bases juridiques du traitement
- Fourniture du service (gestion du compte, des cours, des paiements, des devoirs) — art. 6, § 1, point b) du RGPD (exécution d'un contrat) ;
- Traitement des paiements en ligne via Stripe — art. 6, § 1, point b) du RGPD ;
- Émission et conservation des documents de facturation — art. 6, § 1, point c) du RGPD (obligation légale) ;
- Sécurité, prévention des abus, diagnostic — art. 6, § 1, point f) du RGPD (intérêt légitime) ;
- Traitement des réclamations et contact — art. 6, § 1, points b) et f) du RGPD.
4. Destinataires des données et sous-traitants
Les données peuvent être confiées à des partenaires de confiance uniquement dans la mesure nécessaire à la fourniture du service :
- Stripe — traitement des paiements en ligne et versements aux professeurs (Stripe Payments Europe / Stripe, Inc.) ;
- Fournisseur d'infrastructure (hébergement) — Hetzner Online GmbH, serveurs situés dans l'Union européenne ;
- Google Firebase (Firebase Cloud Messaging) — distribution des notifications push dans l'application mobile (Google Ireland Ltd. / Google LLC) ; seuls le jeton d'appareil et le contenu de la notification sont traités ;
- Resend — envoi d'e-mails transactionnels, p. ex. confirmations de compte et codes de réinitialisation de mot de passe (Resend, Inc.).
5. Transferts de données hors de l'EEE
En principe, les données sont traitées au sein de l'Espace économique européen. Dans le cadre du traitement des paiements, les données peuvent être transférées à Stripe, Inc. (États-Unis) et, dans le cadre des notifications push et des e-mails transactionnels, à Google LLC et Resend, Inc. (États-Unis), chaque fois sur la base de clauses contractuelles types et de mécanismes de transfert conformes au RGPD. En dehors de ces cas, le Responsable ne transfère pas de données hors de l'EEE.
6. Durée de conservation
- données du compte — pendant toute la durée d'utilisation du Service puis jusqu'à la suppression du compte ;
- données de facturation et documents de vente — pendant la durée exigée par la réglementation fiscale (en principe 5 ans) ;
- données traitées sur la base de l'intérêt légitime — jusqu'à une opposition effective ou jusqu'à la disparition de la finalité.
7. Vos droits
Vous disposez du droit :
- d'accéder à vos données et d'en obtenir une copie ;
- de rectifier (corriger) vos données ;
- d'effacer vos données (« droit à l'oubli ») ;
- de limiter le traitement ;
- à la portabilité des données ;
- de vous opposer au traitement fondé sur l'intérêt légitime ;
- d'introduire une réclamation auprès du Président de l'Office de protection des données personnelles (PUODO), l'autorité de contrôle polonaise.
Pour exercer ces droits, contactez le Responsable à l'adresse indiquée au point 1.
8. Cookies et technologies similaires
Le Service utilise uniquement des cookies strictement nécessaires ainsi que le stockage local du navigateur (localStorage) pour mémoriser vos préférences. Nous n'utilisons pas de cookies analytiques ni marketing et nous ne procédons à aucun profilage des utilisateurs.
| Nom / type | Finalité | Catégorie |
|---|---|---|
| Cookie de session / d'authentification | Maintien de la connexion de l'utilisateur | Nécessaire |
| Jeton CSRF (X-XSRF-TOKEN) | Protection contre les attaques CSRF | Nécessaire (sécurité) |
| Cookies Stripe | Traitement des paiements et prévention de la fraude (déposés par Stripe lors du paiement) | Nécessaire (paiements) |
| dark-mode (localStorage) | Mémorisation de la préférence de thème clair/sombre | Préférences |
Comme nous n'utilisons que des cookies nécessaires au fonctionnement du Service et des cookies de préférences, aucun consentement aux cookies analytiques/marketing n'est requis. Vous pouvez gérer les cookies dans les paramètres de votre navigateur ; toutefois, la restriction des cookies nécessaires peut empêcher l'utilisation du Service.
9. Sécurité
Nous appliquons des mesures techniques et organisationnelles adaptées au risque, notamment le chiffrement des communications (HTTPS), le contrôle d'accès et un traitement conforme au RGPD, y compris en ce qui concerne les données des élèves mineurs.
10. Modifications de la Politique
Le Responsable peut mettre à jour la présente Politique. La version en vigueur est toujours disponible dans le Service et la date de la dernière mise à jour figure en haut du document.
11. Contact
Pour toute question relative aux données personnelles et à la confidentialité, écrivez à : [email protected]