Politique de confidentialité

Dernière mise à jour : 23 février 2026

1. Responsable du traitement

MathsQuest SASU

SIRET : 999 689 805 00010 — RCS Sedan

Siège social : 10 Rue des Cerfs, 08350 Chéhéry, France

Contact DPO : contact@dossier-ief.fr

2. Données collectées

Dans le cadre de notre service, nous collectons les catégories de données suivantes :

Données du titulaire du compte (parent / représentant légal)

  • Nom, prénom(s) des parents ou représentants légaux
  • Adresse postale, code postal, ville
  • Adresse email et numéro de téléphone
  • Académie et département
  • Situation familiale
  • Mot de passe (stocké sous forme de hash chiffré, jamais en clair)

Données relatives aux enfants (mineurs)

  • Prénom et date de naissance
  • Sexe et niveau scolaire
  • Besoins spécifiques éventuels (handicap, troubles de l'apprentissage, etc.)
  • Scolarisation antérieure et profil d'apprentissage

Données du dossier IEF

  • Motivations de la demande d'IEF
  • Projet éducatif (objectifs, matières, méthodes, organisation, évaluation)
  • Capacité éducative (instructeur, disponibilité, compétences, ressources)
  • Socialisation (activités, relations, vie locale, sorties)

Données de paiement

  • Les données de carte bancaire sont traitées exclusivement par Stripe, Inc. (certifié PCI-DSS niveau 1). MathsQuest SASU n'a jamais accès aux numéros de carte bancaire.
  • Nous conservons uniquement : la date de paiement, le montant et l'identifiant de session Stripe.

Données de navigation

  • Adresse IP, type de navigateur, pages visitées
  • Analysées via Matomo (auto-hébergé, pas de transfert vers des tiers)

3. Finalités et bases légales du traitement

Finalité Base légale (RGPD art. 6)
Création et gestion du compte utilisateur Exécution du contrat (art. 6.1.b)
Rédaction et livraison du dossier IEF Exécution du contrat (art. 6.1.b)
Envoi d'emails transactionnels (devis, confirmation, livraison) Exécution du contrat (art. 6.1.b)
Traitement du paiement Exécution du contrat (art. 6.1.b)
Analyse du trafic web (Matomo) Intérêt légitime (art. 6.1.f)
Conservation des factures et justificatifs comptables Obligation légale (art. 6.1.c)

4. Données de mineurs

Notre service implique le traitement de données relatives à des enfants mineurs (prénom, date de naissance, niveau scolaire, besoins spécifiques).

Ces données sont collectées et traitées exclusivement avec le consentement et sous la responsabilité du titulaire de l'autorité parentale qui crée le compte et remplit le dossier.

Conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés, le traitement des données de mineurs de moins de 15 ans nécessite le consentement du titulaire de l'autorité parentale. Ce consentement est réputé donné par la création du compte et la soumission du dossier par le parent.

Les données des enfants ne sont jamais utilisées à des fins commerciales, publicitaires ou de profilage.

5. Destinataires des données

Les données personnelles sont accessibles uniquement :

  • Au personnel habilité de MathsQuest SASU (administrateur du site), dans le cadre strict de la rédaction du dossier
  • Stripe, Inc. (sous-traitant de paiement, certifié PCI-DSS, basé aux États-Unis avec clauses contractuelles types UE) — uniquement pour les données de paiement
  • Brevo (Sendinblue SAS) (sous-traitant d'envoi d'emails transactionnels, basé en France) — uniquement l'adresse email pour l'envoi des notifications

Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers à des fins commerciales.

6. Transferts hors Union européenne

Le site est hébergé sur un serveur OVH SAS situé en France. La base de données est stockée en France.

Le seul transfert hors UE concerne Stripe, Inc. (États-Unis), encadré par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework UE-US.

7. Durée de conservation

Type de données Durée de conservation
Compte utilisateur et données famille Jusqu'à suppression du compte par le client, ou 3 ans après la dernière connexion
Dossier IEF et données des enfants 3 ans après la livraison du dossier
Données de paiement (montant, date, ID Stripe) 10 ans (obligation comptable, art. L123-22 Code de commerce)
Données de navigation (Matomo) 13 mois

8. Sécurité des données

MathsQuest SASU met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles :

  • Chiffrement TLS 1.2+ pour toutes les communications (certificat SSL)
  • Mots de passe hashés avec Bcrypt (jamais stockés en clair)
  • Accès à la base de données restreint au serveur (pas d'accès externe)
  • Sauvegardes régulières chiffrées
  • Accès administrateur protégé par authentification renforcée

9. Vos droits

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit de suppression : demander l'effacement de vos données (sous réserve des obligations légales de conservation)
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement pour motif légitime
  • Droit à la limitation : demander la suspension temporaire du traitement

Pour exercer vos droits, adressez votre demande par email à contact@dossier-ief.fr en joignant une copie d'une pièce d'identité. Nous répondrons dans un délai maximum de 30 jours.

En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

10. Cookies

Le site utilise les cookies suivants :

Cookie Finalité Durée Type
laravel_session Gestion de la session utilisateur 2 heures Strictement nécessaire
XSRF-TOKEN Protection contre les attaques CSRF 2 heures Strictement nécessaire
remember_web_* Connexion persistante ("Se souvenir de moi") 5 ans Fonctionnel
_pk_id / _pk_ses (Matomo) Analyse d'audience (auto-hébergé) 13 mois / 30 min Analytique

Les cookies strictement nécessaires ne requièrent pas de consentement. Les cookies analytiques Matomo sont configurés en mode respectueux de la vie privée (anonymisation IP, pas de transfert à des tiers).

11. Modifications

MathsQuest SASU se réserve le droit de modifier la présente politique de confidentialité à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, les utilisateurs seront informés par email.