Politique de confidentialité
Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679).
Dernière mise à jour : 23/06/2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ce site est :
- Nom
- Julien Kunze / EPS Multi-Tools
- Adresse
- 52 rue du Général de Gaulle, 77760 La Chapelle-la-Reine
- julienkunze@jkwebcreation.fr
2. Données collectées
Nous collectons les données suivantes lors de l'utilisation du service :
- Données de compte : prénom, nom, adresse e-mail, établissement (optionnel) et mot de passe chiffré (bcrypt), lors de l'inscription.
- Données pédagogiques : noms, prénoms, sexe et niveau des élèves saisis par l'enseignant.
- Données d'usage : résultats et sessions sauvegardées dans les outils.
- Données d'abonnement : statut de l'abonnement, dates de début et de fin, identifiants techniques Stripe (customer ID, subscription ID) nécessaires à la gestion du service premium.
- Données techniques : logs de connexion (adresse IP, horodatage) nécessaires à la sécurité du service.
3. Finalités du traitement
| Finalité | Base légale (RGPD art. 6) |
|---|---|
| Création et gestion du compte enseignant | Exécution du contrat (6.1.b) |
| Fourniture des outils pédagogiques | Exécution du contrat (6.1.b) |
| Gestion de l'abonnement premium et facturation via Stripe | Exécution du contrat (6.1.b) |
| Envoi d'e-mails transactionnels liés à l'abonnement (confirmation d'activation, échec de paiement, confirmation d'annulation) | Exécution du contrat (6.1.b) |
| Envoi de l'e-mail de réinitialisation du mot de passe | Intérêt légitime (6.1.f) |
| Traitement des demandes de contact | Consentement (6.1.a) |
| Sécurité et prévention des fraudes | Intérêt légitime (6.1.f) |
4. Données relatives aux élèves
L'enseignant agit en qualité de responsable de traitement pour les données de ses élèves et s'engage à respecter les obligations RGPD applicables dans le cadre scolaire (notamment celles issues du cadre réglementaire de son établissement et de la CNIL).
5. Durée de conservation
- Données de compte : conservées pendant toute la durée d'activité du compte, puis supprimées sous 30 jours après clôture.
- Données pédagogiques : conservées jusqu'à suppression par l'enseignant ou clôture du compte.
- Données d'abonnement : les identifiants Stripe et le statut d'abonnement sont conservés pendant la durée de l'abonnement, puis archivés 5 ans conformément aux obligations comptables et fiscales françaises (art. L123-22 Code de commerce).
- Token de réinitialisation de mot de passe : valable 1 heure, supprimé après utilisation.
- Logs techniques : 12 mois.
6. Partage et sous-traitants
Vos données ne sont ni vendues, ni cédées à des tiers à des fins commerciales.
Les sous-traitants techniques auxquels nous faisons appel sont :
- Hébergeur : Hostinger France SARL — serveurs situés en Union européenne.
- Service d'envoi d'e-mails : Hostinger SMTP (smtp.hostinger.com) — utilisé pour les e-mails transactionnels (réinitialisation de mot de passe, notifications d'abonnement, formulaire de contact).
- Prestataire de paiement : Stripe, Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, États-Unis) — utilisé pour le traitement des paiements par carte bancaire et la gestion des abonnements. Stripe est certifié PCI-DSS niveau 1 et EU-US Data Privacy Framework. Seuls des identifiants techniques (customer ID, subscription ID) sont partagés ; aucune donnée bancaire ne transite par nos serveurs. Politique de confidentialité Stripe.
7. Transferts hors Union européenne
L'hébergement et l'envoi d'e-mails sont assurés par Hostinger, dont les infrastructures sont situées au sein de l'UE.
Dans le cadre du traitement des paiements, des données sont transmises à Stripe, Inc., dont le siège social est situé aux États-Unis. Ce transfert est encadré par :
- La certification de Stripe au cadre EU-US Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023) ;
- Les clauses contractuelles types (CCT) approuvées par la Commission européenne, intégrées aux conditions de service de Stripe.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Pour exercer ces droits, contactez-nous à julienkunze@jkwebcreation.fr en précisant l'objet "Demande RGPD". Vous pouvez également adresser une réclamation à la CNIL.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des mots de passe (bcrypt), connexion HTTPS, accès restreint aux données, tokens de réinitialisation à usage unique avec expiration automatique. Les paiements sont traités via Stripe, certifié PCI-DSS niveau 1 — aucune donnée bancaire n'est stockée sur nos serveurs.
10. Cookies
Ce site n'utilise que des cookies strictement nécessaires à son fonctionnement :
| Cookie | Finalité | Durée | Consentement requis |
|---|---|---|---|
PHPSESSID |
Session d'authentification | Session | Non (technique) |
REMEMBERME |
Maintien de la connexion ("Se souvenir de moi") | 7 jours | Non (fonctionnel, activé par l'utilisateur) |
Lors du paiement, vous êtes redirigé vers les pages sécurisées de Stripe qui peuvent déposer leurs propres cookies. Ces cookies sont soumis à la politique de confidentialité de Stripe et ne sont pas contrôlés par EPS Multi-Tools. Aucun cookie de suivi, de publicité ou d'analyse n'est utilisé sur notre site.
11. Application mobile EPS Multi-Tools
Cette section s'applique spécifiquement à l'application mobile EPS Multi-Tools disponible sur Google Play Store et App Store. Elle complète la présente politique de confidentialité pour les traitements propres à l'application.
11.1 Données collectées par l'application
L'application collecte et traite les mêmes catégories de données que le site web (section 2), auxquelles s'ajoutent :
- Token d'authentification (JWT) : un jeton d'accès sécurisé est généré lors de la connexion et stocké localement sur l'appareil (stockage chiffré). Il est utilisé pour authentifier les requêtes vers l'API EPS Multi-Tools. Sa durée de validité est limitée et il est supprimé à la déconnexion.
- Cache local : les données de classes et d'élèves sont mises en cache sur l'appareil pour permettre un accès rapide et un fonctionnement hors connexion partiel. Ces données sont une copie locale des données hébergées sur nos serveurs.
- Données de séance temporaires : les résultats en cours de séance (chronomètres, scores, etc.) sont stockés temporairement sur l'appareil jusqu'à leur synchronisation avec le serveur.
11.2 Autorisations requises
L'application peut demander les autorisations suivantes selon les fonctionnalités utilisées :
| Permission | Outil concerné | Usage | Données transmises au serveur |
|---|---|---|---|
| Caméra | Vidéo différée, Photo Finish | Capture vidéo locale — délai réglable pour la vidéo différée, tranche pixel par pixel pour la photo finish. Aucun enregistrement. | Aucune — le flux vidéo n'est jamais enregistré ni transmis |
| Réseau (Internet) | Tous les outils | Synchronisation des données avec l'API EPS Multi-Tools, authentification | Données de compte et données pédagogiques (voir section 2) |
| Stockage local | Tous les outils | Cache des classes/élèves, token JWT, résultats en attente de synchronisation | Aucune (stockage sur l'appareil uniquement) |
11.3 Finalités des traitements spécifiques à l'application
| Finalité | Base légale (RGPD art. 6) |
|---|---|
| Authentification via token JWT | Exécution du contrat (6.1.b) |
| Mise en cache locale des données pédagogiques | Exécution du contrat (6.1.b) |
| Accès à la caméra pour la vidéo différée et la photo finish | Consentement (6.1.a) — permission explicite demandée à l'utilisateur |
| Synchronisation des résultats de séance | Exécution du contrat (6.1.b) |
11.4 Données stockées localement sur l'appareil
L'application stocke les données suivantes localement sur votre appareil :
- Token JWT : stocké dans le stockage sécurisé de l'appareil (Keychain sur iOS, EncryptedSharedPreferences sur Android). Supprimé automatiquement à la déconnexion.
- Cache des classes et élèves : copie locale des données synchronisées depuis le serveur. Supprimé à la déconnexion ou sur demande.
- Préférences de l'application : paramètres locaux (ex. classe sélectionnée par défaut). Ne contiennent pas de données personnelles sensibles.
Ces données locales ne sont pas partagées avec d'autres applications installées sur l'appareil.
11.5 Partage des données depuis l'application
L'application communique uniquement avec l'API officielle d'EPS Multi-Tools (epsmultitools.fr)
via des connexions HTTPS chiffrées. Aucune donnée n'est transmise à des services tiers d'analyse,
de publicité ou de suivi comportemental.
11.6 Suppression des données depuis l'application
Vous pouvez supprimer vos données de plusieurs façons :
- Déconnexion : efface le token JWT et le cache local de l'appareil.
- Désinstallation de l'application : supprime toutes les données stockées localement sur l'appareil.
- Suppression du compte : depuis la section "Mon compte" (application ou site web), vous pouvez demander la suppression complète de votre compte et de toutes les données associées sur nos serveurs, conformément à la section 8 de cette politique.
11.7 Données relatives aux mineurs
11.8 Mises à jour de l'application
Les mises à jour de l'application peuvent modifier les autorisations requises ou les données collectées. En cas de modification substantielle, un avertissement sera affiché dans l'application et cette politique de confidentialité sera mise à jour. La date de dernière mise à jour est indiquée en bas de page.
Dernière mise à jour : 23/06/2026.