1. Responsable du traitement
Le responsable du traitement des données est :
AJ SRL — Rue des Colonies 11, 1000 Bruxelles — TVA BE0748911660
Contact : hello@matheorie.be
2. Données collectées
- Compte : nom, prénom, adresse email, mot de passe chiffré
- Progression : réponses aux quiz, scores, temps passé, chapitres parcourus
- Paiement : pas de données bancaires stockées — tout passe par Stripe (PCI-DSS niveau 1). Nous conservons uniquement un identifiant client Stripe et l'historique des abonnements.
- Technique : adresse IP, navigateur, type d'appareil, pages consultées (anonymisé via Vercel Analytics)
3. Finalités
- Fournir et améliorer le service d'entraînement à l'examen
- Gérer ton abonnement et facturation
- T'envoyer des emails de support et de notification
- Détecter les fraudes et abus
- Respecter nos obligations légales (comptabilité, fiscalité)
4. Base légale
Le traitement repose sur l'exécution du contrat (abonnement), ton consentement explicite (cookies marketing) et nos intérêts légitimes (sécurité, anti-fraude).
5. Durée de conservation
- Compte actif : tant que l'abonnement est actif
- Compte inactif : 3 ans après dernière connexion
- Factures et données comptables : 7 ans (obligation légale BE)
6. Partage avec des tiers
Tes données ne sont jamais vendues. Elles peuvent être partagées avec nos sous-traitants techniques : Stripe (paiement), Supabase (hébergement base de données), Vercel (hébergement applicatif), Resend (envoi d'emails). Tous sont conformes au RGPD.
7. Tes droits
Tu disposes d'un droit d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation du traitement. Pour exercer ces droits, écris à hello@matheorie.be. Tu peux aussi introduire une réclamation auprès de l'Autorité de protection des données (APD) : autoriteprotectiondonnees.be.
8. Cookies
Nous utilisons uniquement les cookies strictement nécessaires au fonctionnement du service (session, préférences) et des cookies d'analyse anonymisés (Vercel Analytics). Aucun cookie publicitaire tiers.
9. Sécurité
Mots de passe hachés (bcrypt), connexion HTTPS obligatoire, base de données chiffrée au repos. Aucun système n'est infaillible : en cas de violation impactant tes données, tu seras informé sous 72h conformément au RGPD.