Politique de confidentialité

Cette politique décrit, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés, les données personnelles traitées par RÉFOUA, leurs finalités, et les droits dont vous disposez.

Version 2026-10-02Mise à jour le 13 articles

Version et historique

Version en vigueur : 2026-10-02 (2 octobre 2026). Toute modification substantielle est annoncée sur cette page.

  1. 2 octobre 2026 — Mise en conformité avec les prestataires réels : e-mails envoyés par le serveur SMTP d'OVH (Resend seulement prestataire possible), contenu exact des notifications Telegram (prénom et initiale du nom, sans e-mail ni téléphone), Telegram et Stripe classés parmi les transferts hors Union européenne, formule ECOS 2027 ajoutée aux données de facturation.
  2. 23 septembre 2026 — Audit RGPD : demande d'accès (bêta), durées de conservation et purge automatique, Google Gemini et ses garanties de transfert, classement et visibilité du nom.
Sommaire 13 articles

En bref

  • Le responsable du traitement est la société réfoua, joignable à contact@refoua.fr (article 1).
  • Vos données sont hébergées par OVH dans l'Union européenne ; les questions posées à RabAI sont traitées par Google, possiblement hors de l'Union, avec les garanties du RGPD (article 6).
  • Vos échanges avec RabAI ne servent à améliorer le produit qu'avec votre accord explicite (article 3).
  • La mesure d'audience avec cookie et l'enregistrement de session ne fonctionnent qu'après votre consentement (article 9).
  • Les données de provenance et les journaux de connexion sont supprimés automatiquement au bout de 12 mois (articles 5 et 5 bis).
  • Vous pouvez supprimer votre compte vous-même, immédiatement, depuis votre profil (article 8).

Ce résumé facilite la lecture et n'a pas de valeur contractuelle : seuls les articles ci-dessous font foi.

Article 1 : Responsable de traitement#

Le responsable du traitement des données personnelles collectées sur RÉFOUA est la société réfoua, société par actions simplifiée au capital de 110 euros, immatriculée au RCS de Paris sous le numéro 109 935 379, dont le siège social est situé 8 bis rue Abel, 75012 Paris, représentée par son président Elie Berdugo, joignable à l'adresse contact@refoua.fr.

Article 2 : Données collectées#

CatégorieExemples
Données de compteAdresse e-mail, prénom, nom, année d'étude (promo), faculté, mot de passe (chiffré), date et version de l'acceptation des CGU, gérés via Supabase Auth.
Demande d'accès (bêta)RÉFOUA étant actuellement en accès sur dossier, la demande d'inscription collecte : prénom, nom, e-mail, promo, faculté, provenance (source), objectif, ainsi que, facultatifs, un numéro de téléphone et un identifiant Instagram, un message libre, et, à des fins de sécurité anti-abus, l'adresse IP et l'en-tête technique du navigateur (user-agent). Voir l'article 5 pour la durée de conservation de ces dossiers.
Données de provenance et de sécuritéÀ la création du compte : page d'entrée sur le site, site d'origine (referrer), paramètres de campagne (UTM), type d'appareil, navigateur, langue, fuseau horaire et adresse IP. Ces données servent à comprendre d'où viennent les inscriptions et à prévenir les créations de comptes abusives ; elles sont supprimées au plus tard douze mois après l'inscription.
Données de progression pédagogiqueObjectifs LiSA marqués comme acquis/à revoir, résultats aux QCM et dossiers, historique de révision, statistiques d'utilisation.
Notes personnellesAnnotations, surlignages et notes libres rédigés par l'utilisateur sur les fiches.
Échanges avec RabAIQuestions posées et réponses générées, conservées pour permettre à l'utilisateur de retrouver ses conversations. Une réutilisation de ces échanges à des fins d'amélioration du produit n'a lieu qu'avec un consentement explicite distinct (voir article 3).
Données de facturationEn cas de souscription ECOS 2027, Premium ou MAX (prix fixe) : traitées par le prestataire de paiement (Stripe), RÉFOUA ne stocke pas les données de carte bancaire.
Données techniquesJournaux de connexion et d'usage nécessaires au bon fonctionnement et à la sécurité du service.

Article 3 : Consentement spécifique — réutilisation des échanges RabAI#

Par défaut, vos échanges avec RabAI sont conservés uniquement pour vous permettre de retrouver vos conversations passées. RÉFOUA ne réutilise pas ces échanges à d'autres fins tant que vous n'y avez pas explicitement consenti.

Un bandeau de consentement s'affiche sous une réponse de RabAI pour vous demander si vous autorisez la réutilisation de vos échanges (question, réponse, et éventuel commentaire de satisfaction) afin d'améliorer la qualité des réponses du produit. Trois états sont possibles :

  • Jamais demandé — aucune réutilisation, le bandeau de consentement s'affiche à la prochaine occasion.
  • Autorisé — vous avez explicitement cliqué sur « Autoriser » : vos échanges peuvent être utilisés pour améliorer les réponses de RabAI.
  • Refusé — vous avez explicitement cliqué sur « Refuser » : aucune réutilisation, et le bandeau ne vous est plus présenté.

Vous pouvez modifier ce choix à tout moment depuis votre espace personnel. Ce consentement est distinct de la conservation fonctionnelle de l'historique de vos conversations, qui reste disponible dans les deux cas pour votre propre usage.

Article 4 : Finalités et bases légales#

  • Instruction de la demande d'accès (bêta) : étude du dossier, réponse par e-mail, prévention des abus — exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
  • Création et gestion du compte, authentification — exécution du contrat (CGU).
  • Fourniture des fonctionnalités de révision et suivi de progression — exécution du contrat.
  • Fonctionnement de RabAI (traitement des questions par l'IA) — exécution du contrat.
  • Amélioration du produit à partir des échanges RabAI — consentement explicite (voir article 3).
  • Gestion des abonnements Premium/MAX et facturation — exécution du contrat / obligation légale (comptabilité).
  • Sécurité, prévention de la fraude, respect des obligations légales — intérêt légitime / obligation légale.

Article 5 : Durée de conservation#

Les données de compte et de progression sont conservées tant que le compte est utilisé. Au-delà de 24 mois sans connexion, elles ne sont pas supprimées automatiquement : un compte inactif ouvre droit à suppression ou anonymisation, mais la décision reste humaine, et n'intervient qu'après une information préalable par e-mail vous permettant de vous reconnecter ou de vous y opposer. Ce délai couvre une pause d'une année universitaire : un étudiant qui revient retrouve sa progression.

Les données de provenance de l'inscription (page d'entrée, referrer, UTM, appareil, IP) sont supprimées automatiquement 12 mois après l'inscription. Les journaux techniques identifiables (sessions de connexion) sont supprimés automatiquement au bout de 12 mois. Les dossiers de demande d'accès (bêta) sont supprimés automatiquement 24 mois après leur dernière décision (acceptation ou refus) et, lorsqu'un compte a été créé à la suite d'une acceptation, au plus tard 12 mois après cette création — ces informations étant alors redondantes avec les données de compte. Ces trois purges automatiques sont exécutées par une tâche technique hebdomadaire (voir l'article 5 bis). Les données de facturation sont conservées 10 ans, durée imposée par les obligations comptables et fiscales.

Article 5 bis : Purge automatique des données#

Une tâche technique planifiée, exécutée chaque semaine, applique les durées de conservation ci-dessus : elle supprime les données de provenance de l'inscription, les journaux techniques de connexion et les dossiers de demande d'accès arrivés au terme de leur durée. Elle ne supprime jamais automatiquement de compte utilisateur : pour les comptes inactifs depuis plus de 24 mois, elle produit uniquement un décompte à l'attention de l'éditeur, qui déclenche ensuite, le cas échéant, l'information préalable par e-mail mentionnée à l'article 5.

Article 6 : Sous-traitants et destinataires des données#

Les données sont hébergées et traitées, selon leur nature, par les sous-traitants techniques suivants :

  • OVH — hébergement du serveur applicatif et de la base de données (comptes, progression, notes, historique des conversations), sur un serveur dédié situé dans l'Union européenne.
  • Google (API Gemini) — traitement des questions posées à RabAI par un modèle d'intelligence artificielle générative, afin de produire les réponses.
  • Stripe — traitement sécurisé des paiements liés aux abonnements ECOS 2027, Premium et MAX.
  • PostHog — mesure d'audience et, avec votre consentement, enregistrement anonymisé de sessions (saisies masquées), sur des serveurs situés dans l'Union européenne (PostHog Cloud EU). Les données transmises sont des événements d'usage (page vue, fonctionnalité utilisée, formule, année d'étude, faculté) rattachés à un identifiant technique ; jamais l'adresse e-mail ni le nom.
  • OVH (messagerie) — envoi des e-mails de service (confirmation d'adresse, réinitialisation du mot de passe, accusé de réception d'une demande d'accès, acceptation, rappels, e-mails liés à l'abonnement) par le serveur d'envoi (SMTP) d'OVH, depuis la boîte contact@refoua.fr, à partir de l'adresse e-mail et du prénom. Resend est prévu dans le code comme prestataire d'envoi possible mais n'est pas utilisé à la date de mise à jour de cette page ; cette section sera mise à jour avant toute activation.
  • Telegram — notification instantanée de l'équipe, dans une conversation privée réservée à l'équipe de l'éditeur. Y transitent uniquement : à la création d'un compte, le prénom, l'initiale du nom, la promo et la faculté (et, le cas échéant, le numéro du dossier de demande d'accès) ; à une demande d'accès, le numéro du dossier, la promo, la faculté, ainsi que la provenance et l'objectif déclarés ; lors d'un incident de paiement, l'identifiant technique du compte et les identifiants de la session et de l'événement Stripe ; les alertes de supervision (disponibilité du site, sauvegardes, rapprochement des paiements) ne contiennent aucune donnée personnelle. Jamais le nom complet, l'adresse e-mail ni le numéro de téléphone.
  • Jitsi (serveur auto-hébergé par l'éditeur sur l'infrastructure OVH) — visioconférence entre binômes pour les stations ECOS, hébergée dans l'Union européenne comme le reste de l'infrastructure ; aucun enregistrement ni diffusion des sessions n'est effectué ou proposé.
  • Sentry — outil de suivi des erreurs techniques (journaux d'anomalies applicatives), lorsqu'il est activé : le code qui l'intègre est présent mais reste inerte tant qu'aucune configuration (identifiant de projet) n'est renseignée, ce qui est le cas à la date de mise à jour de cette page. Cette section sera mise à jour dès son activation effective.

Ces prestataires n'utilisent les données transmises que pour l'exécution des services fournis à RÉFOUA, dans le cadre de leurs conditions contractuelles respectives.

Transferts hors Union européenne. OVH (y compris pour l'envoi des e-mails) et le serveur Jitsi hébergent et traitent les données dans l'Union européenne. PostHog (Cloud UE) héberge également dans l'Union européenne. Google, éditeur de l'API Gemini utilisée par RabAI, est susceptible de traiter les données transmises (le contenu de vos questions) dans des centres de données situés hors de l'Union européenne, notamment aux États-Unis. Ce transfert est encadré par les garanties prévues par le RGPD : les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914) et, lorsque l'entité qui traite les données y a adhéré, le cadre de protection des données UE-États-Unis (Data Privacy Framework). Aucune donnée de facturation n'est transmise à Google.

Stripe : le contrat de paiement est conclu avec Stripe Payments Europe (Irlande), mais les données de paiement et de facturation peuvent être transférées à Stripe, Inc., aux États-Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914) intégrées aux conditions de traitement des données de Stripe et, pour Stripe, Inc., par son adhésion au cadre de protection des données UE-États-Unis (Data Privacy Framework).

Telegram : le service est fourni par une société établie hors de l'Union européenne (Telegram FZ-LLC, Émirats arabes unis), pays qui ne bénéficie pas d'une décision d'adéquation de la Commission européenne, et Telegram ne propose pas de clauses contractuelles types à ses utilisateurs. Ce traitement repose sur l'intérêt légitime de RÉFOUA à être averti sans délai d'une inscription ou d'un incident (article 6.1.f du RGPD) ; pour limiter le transfert au strict nécessaire, seules les données minimisées décrites ci-dessus y transitent — jamais le nom complet, l'e-mail ni le téléphone. Vous pouvez vous opposer à ce traitement en écrivant à contact@refoua.fr (article 7).

Article 7 : Vos droits#

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles : droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, et de portabilité de vos données.

Pour exercer l'un de ces droits, contactez-nous à l'adresse contact@refoua.fr, en précisant votre demande et en justifiant de votre identité. Une réponse vous sera apportée dans un délai maximal d'un mois, conformément à la réglementation.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr — si vous estimez que le traitement de vos données ne respecte pas la réglementation applicable.

Article 7 bis : Classement et visibilité du nom#

La fonctionnalité communautaire de classement affiche, par défaut, votre prénom et l'initiale de votre nom (ou votre pseudonyme si vous en avez choisi un) — finalité : émulation entre étudiants d'une même promotion, sur la base de votre intérêt légitime à comparer votre progression à celle des autres utilisateurs et de celui de RÉFOUA à proposer une fonctionnalité communautaire attractive. Vous pouvez à tout moment masquer votre identité complète (option « Masquer mon nom », colonne hide_full_name) depuis votre espace personnel (Profil) : seul votre prénom reste alors affiché aux autres utilisateurs dans le classement et les duels.

Article 8 : Suppression de compte#

Vous pouvez supprimer définitivement votre compte et l'ensemble des données associées (progression, notes, historique de conversations) directement depuis votre espace personnel (Profil → Supprimer mon compte). Cette action est irréversible et prend effet immédiatement. Vous pouvez également adresser votre demande à contact@refoua.fr.

Article 9 : Cookies et traceurs#

Les cookies et traceurs sont déposés par refoua.fr (la mesure d'audience passe par notre propre domaine) ; aucun traceur publicitaire tiers n'est chargé sans consentement. Ils sont classés ci-dessous selon les critères de la CNIL :

TraceurFinalitéStatut CNIL
Session Supabase Auth (localStorage)Rester connecté à son compte.Exempté (strictement nécessaire).
Préférences d'affichage (thème, palette, position de lecture, etc., localStorage)Mémoriser les réglages choisis par l'utilisateur d'une visite à l'autre.Exempté (strictement nécessaire au service demandé).
Identifiant anonyme de mesure d'audience interne (rf-analytics-anon-id, refoua_session_id, table usage_events/analytics_events)Statistiques d'usage du produit (parcours, fonctionnalités utilisées) pour l'amélioration du service. Rattaché au compte une fois connecté, jamais transmis à un tiers ni utilisé à des fins publicitaires.Exempté sous conditions CNIL (mesure d'audience strictement interne, sans recoupement avec d'autres sites).
Provenance de l'inscription (refoua_first_touch_v1, localStorage)Savoir d'où vient un nouvel inscrit (page d'entrée, campagne) — envoyé une fois au serveur après inscription.Exempté sous conditions CNIL (statistique interne de première partie).
Mesure d'audience PostHog, avant consentement (aucun cookie, identifiant conservé en mémoire le temps de la page)Compter les pages vues et les fonctionnalités utilisées, de façon agrégée, pour améliorer le service.Exempté sous conditions CNIL (mesure d'audience sans suivi inter-sites, données hébergées dans l'UE).
Mesure d'audience PostHog, après consentement (cookie et localStorage ph_…, 12 mois) et enregistrement de sessionReconnaître le même navigateur d'une visite à l'autre et rejouer une session anonymisée (toutes les saisies sont masquées) pour comprendre les difficultés d'usage.Non exempté : uniquement après consentement explicite ; refusable aussi simplement, modifiable à tout moment via le lien « Cookies » en pied de page.
Cookies publicitaires Meta Pixel / Google AdsMesure de conversion publicitaire, uniquement si des campagnes sont actives.Non exempté : chargés uniquement après consentement explicite via le bandeau affiché en bas de page ; refusables et modifiables à tout moment.

RÉFOUA ne dépose aucun cookie ni traceur de profilage, ne vend ni ne transmet de données à des régies publicitaires, et aucun script tiers de suivi n'est chargé sans consentement. Le bandeau de consentement, affiché en bas de page, permet de refuser aussi simplement que d'accepter ; le choix se modifie à tout moment via le lien « Cookies » en pied de page. Le signal « Do Not Track » du navigateur est respecté : aucune mesure d'audience n'est alors envoyée.

Article 10 : Sécurité#

RÉFOUA met en œuvre des mesures techniques et organisationnelles raisonnables (authentification sécurisée, chiffrement des mots de passe, contrôle d'accès aux données) pour protéger vos données contre l'accès non autorisé, la perte ou l'altération.

Article 11 : Modification de la politique#

Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La version en vigueur est celle publiée sur cette page.