Cette politique explique comment HanziMemo collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable de traitement
Alice Hitchon (auto-entrepreneur), éditrice de HanziMemo. Contact : hanzimemo.contact@gmail.com.
2. Données collectées
Données fournies par vous
- Adresse email et mot de passe (haché) lors de l'inscription
- Nom d'utilisateur et langue d'interface
- Vos listes de révision personnalisées et préférences (voix, algorithme)
Données générées par votre utilisation
- Progression d'apprentissage (mots vus, taux de réussite, intervalles FSRS)
- Résultats d'examens blancs et scores
- Stats de connexion (streak, XP, classement)
Données techniques
- Logs serveur minimaux (IP tronquée, navigateur) pour la sécurité
3. Finalités et bases légales
- Fournir le service (compte, progression, synchronisation) — base : exécution du contrat
- Sécurité (lutte contre la fraude, sauvegarde) — base : intérêt légitime
- Amélioration du produit (statistiques agrégées, anonymes) — base : intérêt légitime
HanziMemo ne fait aucune publicité ciblée et ne vend jamais vos données.
4. Durée de conservation
- Compte actif : tant que vous utilisez l'application
- Compte inactif : suppression automatique après 3 ans sans connexion
- Données supprimées sur demande : sous 30 jours maximum
5. Vos droits (RGPD)
Vous disposez à tout moment des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger des données inexactes
- Effacement : supprimer votre compte et toutes vos données
- Portabilité : recevoir vos données dans un format lisible
- Opposition et limitation du traitement
Pour exercer ces droits, écrivez à hanzimemo.contact@gmail.com. Vous pouvez également supprimer votre compte directement depuis les réglages de l'application.
En cas de litige, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
6. Sous-traitants
HanziMemo s'appuie sur des prestataires techniques soumis à des accords de traitement (DPA) :
- Supabase (base de données, authentification) — infrastructure UE
- Cloudflare (hébergement, CDN) — données traitées en UE quand possible
- Microsoft Azure (synthèse vocale pour la prononciation) — région UE
7. Sécurité
Chiffrement TLS pour tous les échanges, mots de passe hachés, accès aux données restreint par Row Level Security au niveau de la base. Aucune transmission n'étant 100 % sûre, vous êtes invité à utiliser un mot de passe robuste.
8. Mineurs
L'application est ouverte à partir de 15 ans. Les utilisateurs de moins de 15 ans doivent obtenir l'autorisation d'un parent ou représentant légal.
9. Modifications
Cette politique peut être mise à jour. Toute modification substantielle sera notifiée dans l'application.