Politique de Confidentialité
Dernière mise à jour: Juin 2026
Vunolin exploite un service éducatif indépendant en vertu des lois de l'État du Nouveau-Mexique, États-Unis, et agit en tant que responsable du traitement des données personnelles décrites ici. Selon votre lieu de résidence, vous pouvez également bénéficier de droits au titre de votre législation locale (le Règlement général sur la protection des données de l'UE, le UK GDPR, le California Consumer Privacy Act et la CPRA, entre autres). Cette politique est rédigée de manière à respecter l'ensemble de ces textes.
Nous collectons les catégories suivantes de données personnelles lorsque tu utilises Vunolin. Nous ne collectons que les données nécessaires pour fournir et améliorer le service. Ci-dessous, chaque catégorie et la raison pour laquelle nous la collectons :
Informations de compte. Ton nom, ton adresse e-mail, ton mot de passe (stocké sous forme de hash, jamais en clair), ton genre, ta date de naissance et une photo de profil optionnelle. Si tu te connectes avec Google ou Apple, nous recevons les champs de profil de base que ces services partagent avec nous.
Contenu d'apprentissage. Les cours que tu crées, ta progression dans les leçons, tes réponses aux questions, tes discussions et les transcriptions vocales lorsque tu utilises le tuteur vocal. C'est ce qui rend le service personnel.
Données d'usage. Les fonctionnalités avec lesquelles tu interagis, le temps que tu passes sur les leçons et des tendances agrégées qui nous aident à améliorer le produit. Nous ne regardons jamais ces données au niveau individuel sans raison sérieuse comme une enquête de fraude.
Données de paiement. Ton e-mail de facturation, le forfait que tu as acheté et la référence de la transaction. Ton numéro de carte et ton CVV sont traités directement par Paddle (web) ou par Apple et Google (achats dans l'application). Nous ne voyons ni ne stockons jamais les données complètes de la carte.
Données d'appareil et journaux. Ton adresse IP, ton navigateur ou la version de l'application, ton système d'exploitation, ta préférence de langue, des rapports de plantage de base et les horodatages de ton activité. C'est ce que tout service moderne collecte automatiquement et nous l'utilisons pour la sécurité, le débogage et la limitation du débit.
Communications. Les messages que tu nous envoies via l'e-mail de contact ou les formulaires de retour. Nous les conservons pour pouvoir te répondre et pour que les futurs membres du support aient le contexte.
Comment nous utilisons tes données
Nous traitons tes données personnelles aux fins suivantes:
- Fournir le service d'apprentissage et le garder personnalisé pour toi
- Gérer ton compte, ton abonnement et ta facturation
- Traiter les paiements via Paddle, Apple ou Google
- Améliorer le produit grâce à des analyses agrégées
- Détecter la fraude, les abus et les incidents de sécurité
- Communiquer avec toi sur les mises à jour du service et le support
- Respecter les obligations légales comme les registres fiscaux et les demandes légitimes
Bases légales du traitement
Au titre du RGPD de l'UE et du UK GDPR, nous nous appuyons sur les bases légales suivantes (prévues à GDPR Article 6). Lorsqu'une autre juridiction s'applique, nous les rapprochons du concept local équivalent.
Exécution d'un contrat. Pour fournir le service auquel tu as souscrit: gérer ton compte, générer des cours et traiter les paiements.
Ton consentement. Pour les analyses optionnelles, les e-mails marketing optionnels et toute donnée que nous collectons au-delà du strict nécessaire. Tu peux retirer ton consentement à tout moment depuis le bandeau cookies ou les paramètres de ton compte.
Intérêts légitimes. Pour la sécurité, la prévention de la fraude, la détection des abus et l'amélioration du service. Nous mettons en balance ces intérêts avec tes droits et n'agissons que lorsque notre intérêt ne prévaut pas sur ta vie privée fondamentale.
Obligation légale. Pour tenir les registres exigés par la loi fiscale, répondre aux demandes légales des autorités et respecter les règles de protection du consommateur.
Avec qui nous partageons les données
Nous partageons tes données uniquement avec les catégories de destinataires ci-dessous, et seulement lorsque cela est nécessaire pour faire fonctionner le service ou pour respecter la loi. Nous ne vendons jamais tes données personnelles.
Paddle est notre Marchand Officiel (Merchant of Record) et traite les paiements effectués sur le web, en prenant en charge la facturation, les taxes et les reçus. Les données de la carte sont envoyées directement à Paddle via ses formulaires sécurisés et n'atteignent jamais nos serveurs. Paddle est conforme à la norme PCI DSS Level 1.
Apple App Store et Google Play gèrent les achats intégrés. Lorsque tu achètes un abonnement dans l'application, le store traite le paiement, valide le reçu avec nous, et nous ne voyons jamais les détails de ta carte.
Notre prestataire d'hébergement et d'authentification stocke notre base de données et gère la connexion. Notre prestataire d'infrastructure web sert l'application et achemine les requêtes via son réseau de diffusion de contenu. Tous deux opèrent sous des accords de traitement de données qui reflètent nos engagements envers toi.
Nous utilisons des fournisseurs d'IA (comme OpenAI, Anthropic et Google) pour générer le contenu des cours et faire fonctionner le tuteur vocal. Seul le contenu du prompt nécessaire à ta demande est envoyé. Nous n'autorisons pas ces fournisseurs à entraîner leurs modèles sur tes prompts. Les requêtes textuelles transitent par la passerelle OpenRouter ; l'audio parlé est synthétisé par ElevenLabs, et la saisie vocale peut être transcrite par le service de reconnaissance vocale de votre appareil ou navigateur.
Les autorités, uniquement lorsque la loi l'exige. Si nous recevons une ordonnance légale de divulguer des données spécifiques, nous nous y conformons, mais contestons les demandes que nous estimons trop larges.
Transferts internationaux de données
Nous et nos prestataires de services exploitons des serveurs aux États-Unis et dans d'autres pays. Lorsque des données personnelles sont transférées au-delà des frontières, par exemple depuis l'UE, le Royaume-Uni ou l'EEE vers les États-Unis, nous nous appuyons sur des garanties de transfert reconnues : les décisions d'adéquation lorsqu'elles existent, et les Clauses Contractuelles Types (avec l'Addendum britannique relatif au transfert international de données) approuvées par la Commission européenne et par l'ICO britannique lorsqu'elles n'existent pas.
Tu peux demander une copie des garanties que nous avons mises en place en nous contactant par e-mail.
Combien de temps nous conservons tes données
Nous conservons tes données uniquement le temps nécessaire aux finalités décrites. Durées indicatives de conservation :
- Données de compte: jusqu'à la suppression de ton compte.
- Contenu d'apprentissage (cours, progression): jusqu'à la suppression du cours concerné ou de ton compte. Discussions: jusqu'à 30 jours.
- Registres de paiement et factures: jusqu'à 7 ans, pour satisfaire la loi fiscale et comptable.
- Journaux serveur et sécurité: jusqu'à 30 jours.
- Conversations de support: jusqu'à 30 jours après la clôture du ticket de support.
- Sauvegardes: jusqu'à 30 jours après la suppression principale, puis effacées définitivement.
Tes droits
Où que tu vives, tu as des droits sur tes données personnelles. Au titre du RGPD de l'UE, du UK GDPR et du California Consumer Privacy Act, ils comprennent:
- Le droit d'accéder à une copie de tes données
- Le droit de rectifier des données inexactes
- Le droit d'effacer tes données (droit à l'oubli)
- Le droit de restreindre le traitement de tes données
- Le droit d'opposition au traitement
- Le droit à la portabilité dans un format courant
- Le droit de retirer ton consentement à tout moment
- Le droit de déposer une plainte auprès d'une autorité de protection des données
- Le droit de limiter l'utilisation de tes informations personnelles sensibles
- Le droit de ne pas être traité différemment pour avoir exercé tes droits en matière de confidentialité
Pour exercer l'un de ces droits, écris-nous depuis notre page de contact. Nous répondons sous 30 jours. Si une demande complexe exige plus de temps, nous t'en informons.
Tu peux aussi déposer une plainte auprès de ton autorité de contrôle (supervisory authority) locale de protection des données. Au Royaume-Uni, il s'agit de l'Information Commissioner's Office (ico.org.uk). Dans l'UE, retrouve la tienne via edpb.europa.eu. En Californie, pour tes droits CCPA, contacte la California Privacy Protection Agency (cppa.ca.gov).
Confidentialité des mineurs
Vunolin s'adresse aux utilisateurs âgés de 13 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans.
Les utilisateurs âgés de 13 à 17 ans doivent utiliser le service avec l'accompagnement d'un parent ou tuteur. En créant un compte, tu confirmes disposer de tout consentement légalement requis là où tu vis.
Si tu penses qu'un enfant de moins de 13 ans nous a fourni des données personnelles, écris-nous depuis notre page de contact et nous les supprimerons rapidement. Cela inclut le respect du Children's Online Privacy Protection Act (COPPA) américain, lorsqu'il s'applique.
Cookies et technologies similaires
Nous utilisons des cookies essentiels pour la connexion, la préférence de langue et la sécurité. Avec ton consentement, nous pouvons aussi utiliser des cookies analytiques limités pour comprendre quelles fonctionnalités sont utilisées. Pour la liste complète, y compris les cookies tiers déposés par Paddle et notre fournisseur d'analyse, consulte notre politique relative aux cookies.
Comment nous protégeons tes données
Nous appliquons des mesures conformes aux standards de l'industrie pour protéger tes données:
- TLS 1.2 ou supérieur pour les données en transit
- Chiffrement au repos des champs sensibles
- Mots de passe hachés avec bcrypt
- Authentification à deux facteurs optionnelle sur ton compte
- Revues de sécurité régulières et audits des dépendances
- Accès interne limité au personnel qui en a besoin pour son travail
Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le service évolue ou que les lois changent. Nous t'informerons des modifications importantes par e-mail ou via un avis dans l'application. La date en haut de cette page reflète toujours la dernière version.
Nous contacter
Si tu as la moindre question sur cette politique ou sur la manière dont nous traitons tes données, écris-nous depuis notre page de contact. Nous nous efforçons de répondre sous deux jours ouvrés.