RRévision Smart

Politique de Confidentialité

Dernière mise à jour : 21 juillet 2026.

1. Responsable du traitement

Révision Smart est éditée à titre indépendant. Contact : support.revisionsmart@gmail.com.

2. Données collectées

Compte élève : prénom, adresse email, diplôme préparé (Brevet/Bac), filière, matières choisies, objectif de révision, réponses aux exercices, scores de maîtrise, historique de révision, progression (XP, badges, série), données d'abonnement (via RevenueCat/App Store — nous ne stockons aucune donnée de carte bancaire).

Photo de profil (optionnelle) : si l'élève en ajoute une, elle est stockée sur nos serveurs et visible de ses amis dans l'app ; elle peut être remplacée ou supprimée à tout moment.

Données d'usage : interactions avec l'app (écrans consultés, sessions réalisées), collectées à des fins de statistiques internes via PostHog (hébergement UE).

Aucun âge, aucune géolocalisation n'est collecté. Aucune donnée n'est utilisée à des fins de publicité ou de suivi publicitaire inter-applications.

3. Base légale

Exécution du contrat (fourniture du service de révision) et intérêt légitime (amélioration du service).

4. Finalités

Fournir le service de révision adaptative, générer les explications pédagogiques, programmer les rappels (répétition espacée), gérer l'abonnement, mesurer et améliorer le fonctionnement de l'app.

5. Destinataires & sous-traitants

6. Hébergement

Données hébergées exclusivement dans l'Union Européenne (Supabase EU-West, PostHog EU).

7. Durée de conservation

Données conservées pendant la durée d'utilisation du service + 12 mois, puis supprimées.

8. Droits

L'utilisateur peut à tout moment exercer ses droits d'accès, rectification, effacement et portabilité. La suppression du compte (disponible directement dans l'app, écran Profil) efface toutes les données associées. Contact : support.revisionsmart@gmail.com. Il peut également saisir la CNIL (cnil.fr).

9. Sécurité

Communications chiffrées (HTTPS/TLS), mots de passe hashés, accès aux données protégé par isolation par compte (Row Level Security), clés API tierces conservées côté serveur uniquement.