Aller au contenu principal
Politique de confidentialité
Informations légales

Politique de confidentialité

Dernière mise à jour : 25 juillet 2026 · version 1.1

1. Qui est responsable de vos données ?

En clair. Pytagor, c'est l'entreprise qui fait fonctionner ton application d'aide aux devoirs. C'est elle qui s'occupe de tes informations et qui doit les protéger.

Responsable de traitement : Pytagor, société par actions simplifiée à associé unique au capital de 500,00 €, immatriculée sous le numéro 107 858 540 R.C.S. Paris (SIRET 107 858 540 00019, TVA FR25107858540), dont le siège social est situé 47 rue Vivienne, 75002 Paris, France. Directeur de la publication : Matthieu Guetta, Président. Téléphone : +33 6 95 14 10 63. Point de contact protection des données : dpo@pytagor.ai. Autorité de contrôle : Commission Nationale de l'Informatique et des Libertés (CNIL), France.

Le service est un service de tutorat scolaire par intelligence artificielle destiné à des enfants mineurs (usage familial B2C). Les enfants concernés sont, pour l'essentiel, âgés de moins de 15 ans : ils bénéficient à ce titre d'une protection renforcée.


2. Nos engagements — ce que Pytagor ne fera jamais avec les données d'un enfant

En clair. Tes informations et ce que tu écris à l'assistant t'appartiennent. On ne les vend pas. On ne s'en sert pas pour te montrer des pubs. On ne cherche pas à te rendre « accro » à l'application.

Pytagor prend les engagements suivants, en cohérence avec la protection renforcée due aux enfants :

  1. Non-exploitation commerciale des données des enfants. Les données des profils enfants et le contenu de leurs conversations ne sont jamais utilisés à des fins de publicité ciblée ni de profilage marketing. Le RGPD est explicite : les enfants méritent une protection spécifique notamment pour le marketing et le profilage. Aucun intérêt légitime n'est invoqué pour cibler un mineur.
  2. Pas de revente ni de location de données. Les données personnelles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales — en cohérence avec la recommandation de la CNIL de ne pas réutiliser ni transmettre à des tiers les données de mineurs à des fins commerciales. Les seuls tiers destinataires sont les sous-traitants techniques listés au §8, agissant sur instruction de Pytagor.
  3. Pas d'entraînement de modèles publicitaires sur les conversations. Le fournisseur du modèle d'IA s'engage contractuellement à ne pas entraîner ses modèles sur le contenu client.
  4. Pas de mécanique addictive ni de « dark patterns ». Les interfaces de recueil de consentement et de réglages évitent le design trompeur et la culpabilisation ; les finalités non essentielles sont désactivées par défaut.
  5. Transparence de l'IA. L'enfant est informé, dans un langage adapté, qu'il échange avec une intelligence artificielle (pas une personne réelle) qui peut se tromper.

3. Quelles données collectons-nous, et pour quoi faire ?

En clair. On garde ce qu'il faut pour t'aider : ton prénom, ta classe, tes échanges avec l'assistant, tes exercices. On ne demande pas ta pièce d'identité.

Les finalités et les catégories de données sont détaillées dans le registre des traitements. Synthèse :

  • Compte parent (inscription, connexion) — Principales données : email, nom, téléphone, identifiants de session · Personnes : Parents (adultes)
  • Profils enfants — Principales données : prénom/nom, date de naissance, niveau scolaire, « Profil PYTAGOR » (profil d'apprentissage) · Personnes : Enfants mineurs
  • Aide aux devoirs / chat IA + mémoire pédagogique — Principales données : texte libre des échanges, images de devoirs, mémoire IA du contexte · Personnes : Enfants (principalement)
  • Facturation / abonnement — Principales données : email, nom et adresse de facturation, montants, identifiants de transaction (aucune donnée de carte n'est stockée en clair : la saisie de la carte a lieu directement chez le prestataire de paiement) · Personnes : Parents payeurs
  • Notifications (rappels, alertes parent) — Principales données : email, prénom de l'enfant, jetons de notification · Personnes : Parents
  • Mesure d'audience (analytics) — Principales données : pseudonyme, événements d'usage · Personnes : Parents, enfants
  • Support / relation client — Principales données : email, nom, message · Personnes : Prospects, parents
  • Sécurité / journalisation — Principales données : identifiants techniques, adresse IP, journaux · Personnes : Parents, enfants (indirect)
  • Consentement parental & exercice des droits — Principales données : preuve de consentement, demandes RGPD · Personnes : Parents (pour leurs enfants)

Catégories particulières (données de santé). Un produit conversationnel pour enfants peut, en texte libre, capter une donnée de santé non sollicitée (ex. l'enfant mentionne spontanément un trouble). Ce cas est identifié et encadré ; des garde-fous IA anti-étiquetage clinique sont en place. La validité juridique de cette base résiduelle est réservée.


4. Sur quelle base légale ?

En clair. Pour que tu utilises Pytagor si tu as moins de 15 ans, il faut l'accord d'un de tes parents. C'est la règle en France.

Chaque finalité repose sur une base légale déterminée. Détail par traitement :

  • Compte parent, cœur de service côté payeur : exécution du contrat (art. 6.1.b).
  • Données des enfants de moins de 15 ans : consentement du titulaire de l'autorité parentale (art. 6.1.a + art. 8 RGPD + art. 45 de la loi Informatique et Libertés). En France, le seuil est fixé à 15 ans : sous ce seuil, le traitement n'est licite que si le consentement est donné conjointement par le mineur et le(s) titulaire(s) de l'autorité parentale. La numérotation de l'article consolidé portant le seuil de 15 ans reste à valider par le conseil.
  • Consentement des enfants : le RGPD fixe des conditions applicables au consentement des enfants pour les services de la société de l'information.
  • Facturation : contrat (art. 6.1.b) + obligation légale comptable (art. 6.1.c).
  • Analytics et marketing : consentement (traceurs et prospection non essentiels).
  • Sécurité / journalisation : intérêt légitime (art. 6.1.f) et obligation de sécurité (art. 32).

Le consentement recueilli est libre, spécifique, éclairé et univoque, résulte d'un acte positif clair (aucune case pré-cochée) et peut être retiré aussi simplement qu'il a été donné. La suffisance du mécanisme de consentement parental et de vérification d'âge est une appréciation réservée à un conseil juridique qualifié.


5. Combien de temps conservons-nous vos données ?

En clair. On ne garde pas tes informations pour toujours. Après un certain temps, elles sont effacées automatiquement. Un parent peut aussi demander à tout supprimer.

Les données sont conservées pour une durée limitée à ce qui est nécessaire à la finalité. Durées appliquées et vérifiées actives en production :

  • Conversations et messages IA — Durée : 2 ans (730 j) · Statut : purge automatique active
  • Mémoire pédagogique, progression, « Profil PYTAGOR » — Durée : 3 ans (1095 j) · Statut : purge automatique active
  • Journaux de notifications / justificatifs d'achat — Durée : 90 jours · Statut : purge automatique active
  • Journaux de sécurité (audit) — Durée : 5 ans (obligation déclarée) · Statut : conservation, à valider (conseil juridique)
  • Factures et pièces comptables — Durée : 10 ans, détachées du compte après sa suppression · Statut : obligation légale
  • Preuves de consentement (accord parental, renonciation au droit de rétractation) — Durée : 5 ans après la suppression du compte, détachées du compte · Statut : preuve du consentement (RGPD art. 7.1) et de la renonciation (Code de la consommation) ; purge automatique
  • Traceurs analytics (cookies) — Durée : 13 mois max ; données ≤ 25 mois · Statut : voir politique cookies

Les durées exactes par finalité restent à figer par le conseil juridique.


6. Vos droits sur vos données

En clair. Tu as le droit de savoir ce qu'on garde sur toi, de corriger une erreur, et de demander qu'on efface tes informations. Demande à un parent : il peut faire ces demandes pour toi.

Toute personne dispose des droits suivants :

  • Droit d'accès (art. 15) — obtenir une copie de vos données ;
  • Droit de rectification (art. 16) — corriger une donnée inexacte ;
  • Droit à l'effacement / à l'oubli (art. 17) — demander la suppression ;
  • Droit à la limitation du traitement (art. 18) ;
  • Droit à la portabilité (art. 20) — récupérer vos données dans un format réutilisable ;
  • Droit d'opposition (art. 21) ;
  • Décision automatisée / profilage (art. 22) — encadrement des décisions prises sans intervention humaine.

Pour les enfants de moins de 15 ans, ces droits sont exercés par le titulaire de l'autorité parentale. Le service traite les demandes via un registre dédié (délai légal de réponse : 1 mois, prolongeable).

Comment exercer vos droits : par courriel à dpo@pytagor.ai, ou depuis les réglages de confidentialité du compte parent. L'identité du demandeur, et son lien avec l'enfant concerné, sont vérifiés avant toute communication (contrôle anti-usurpation).

Droit de réclamation : vous pouvez introduire une réclamation auprès de la CNIL.


7. Comment protégeons-nous vos données ?

En clair. Tes messages sont « verrouillés » (chiffrés) et rangés en Europe. Seules les personnes autorisées peuvent y accéder.

Des mesures techniques et organisationnelles appropriées sont mises en œuvre :

  • Chiffrement applicatif des messages au repos : le contenu des conversations est chiffré (format versionné encv1:) ; en production, la totalité des messages est chiffrée. La clé de chiffrement est conservée hors de la base de données.
  • Hébergement des données en Union européenne : base de données, authentification et fichiers hébergés en région eu-west-3 (Paris, France).
  • Inférence IA en Union européenne : le modèle d'IA est servi via AWS Bedrock, région eu-west-3 (Paris) — le contenu des mineurs reste en UE par conception.
  • Cloisonnement d'accès (RLS) : filtrage au niveau de la base (Row Level Security) sur toutes les tables ; isolation de la mémoire IA de chaque enfant ; séparation stricte des accès parent → enfant, contrôlée par des règles centralisées côté base de données.
  • Filtrage des entrées libres (anti-injection) et garde-fous IA.
  • Chiffrement en transit (TLS) et gestion des secrets hors base.

La suffisance de ces mesures au regard des risques est une appréciation réservée à un conseil juridique qualifié.


8. Sous-traitants et transferts hors Union européenne

En clair. Pour fonctionner, Pytagor utilise quelques entreprises partenaires (par exemple pour héberger les données ou faire fonctionner l'assistant). La plupart sont en Europe. Certaines sont aux États-Unis, avec des règles pour protéger tes informations.

Pytagor recourt à des sous-traitants agissant sur ses instructions, encadrés par des contrats de protection des données (DPA). Inventaire vérifié contre le code :

  • Supabase — Rôle : Base de données, authentification, stockage de fichiers, mémoire IA · Résidence des données : UE — eu-west-3 Paris · Hors UE ? : Non au repos (accès support éditeur hors-UE possible)
  • AWS (Bedrock) — Rôle : Inférence de l'assistant IA + reconnaissance d'image · Résidence des données : UE — eu-west-3 Paris · Hors UE ? : Non
  • Anthropic — Rôle : Modèle d'IA « Claude » (servi via AWS Bedrock UE ; pas d'entraînement sur le contenu) · Résidence des données : UE via Bedrock · Hors UE ? : Non par défaut
  • Brevo (Sendinblue) — Rôle : E-mails transactionnels + gestion de contacts · Résidence des données : France · Hors UE ? : Non
  • PostHog — Rôle : Mesure d'audience (analytics) · Résidence des données : UE (offre EU Cloud, Allemagne) · Hors UE ? : Non si EU Cloud actif
  • Sentry — Rôle : Suivi d'erreurs techniques · Résidence des données : UE (Allemagne) · Hors UE ? : Non
  • Stripe — Rôle : Paiement web · Résidence des données : UE + États-Unis · Hors UE ? : Oui (volet US)
  • RevenueCat — Rôle : Orchestration des abonnements · Résidence des données : États-Unis · Hors UE ? : Oui
  • Railway — Rôle : Hébergement de l'application · Résidence des données : Région à confirmer/forcer en UE · Hors UE ? : À confirmer
  • Apple — Rôle : Achats intégrés iOS + notifications push (APNS) · Résidence des données : États-Unis / UE · Hors UE ? : Oui
  • Google — Rôle : Notifications push Android (FCM) · Résidence des données : États-Unis / UE · Hors UE ? : Oui

Transferts hors UE. Lorsqu'un transfert vers un pays tiers a lieu, il repose soit sur une décision d'adéquation (art. 45 — ex. le cadre UE-États-Unis / Data Privacy Framework), soit sur des garanties appropriées telles que les clauses contractuelles types (art. 46). Le verdict de suffisance de ces mécanismes pour des données rattachées à des comptes de mineurs (et l'analyse d'impact des transferts) est une décision réservée à un conseil juridique qualifié.

Voix / messages vocaux (dictée). La synthèse vocale (TTS) a été retirée du produit ; aucun flux de voix d'enfant ne part vers un prestataire de synthèse. La dictée en entrée peut, selon le navigateur, transiter par la reconnaissance vocale de Chrome (Google) ou Safari (Apple) — potentiellement hors UE — ou rester sur l'appareil (moteur Vosk hors ligne). La qualification de ce flux est réservée.


9. Enfants et intelligence artificielle

En clair. L'assistant est une intelligence artificielle. Ce n'est pas une vraie personne, et il peut parfois se tromper. Ce que tu écris sert à t'aider à progresser, pas à te vendre quoi que ce soit.

Pytagor conçoit son service dans l'intérêt de l'enfant et informe l'enfant de façon claire et adaptée. La qualification du service au titre du règlement européen sur l'intelligence artificielle (obligation de transparence vs éventuel « haut risque ») est en cours d'analyse et réservée.


10. Modification de la politique et contact

Cette politique pourra être mise à jour ; la version en vigueur et sa date figurent en tête de la page publique. Pour toute question relative à la protection de vos données :

  • Point de contact protection des données : dpo@pytagor.ai
  • Éditeur : Pytagor, 47 rue Vivienne, 75002 Paris, France
  • Autorité de contrôle : CNIL — https://www.cnil.fr