PROJET DE TRAVAIL
Politique de confidentialité
Cette politique est un projet de conception fondé sur les profils et fonctionnalités prévus pour Louvelle. Elle ne prétend pas que ces fonctions soient déjà actives. La version finale devra décrire précisément le produit déployé, l’entité responsable, chaque prestataire, la base juridique et les durées réelles.
Préparé le 23 septembre 2026
1. Responsable et champ d’application
Le responsable du traitement serait [nom légal complet], dont le siège est situé à [adresse], et joignable pour la confidentialité à [courriel]. Ces informations doivent être visibles avant toute collecte réelle.
La présente politique couvrirait le site, les comptes familiaux et les profils enfants de Louvelle. Les notions de donnée personnelle, responsable, sous-traitant et consentement sont interprétées selon la législation applicable au lieu de résidence de la famille.
2. Données que le service pourrait traiter
L’objectif est de ne demander que les données nécessaires au service. Les catégories envisagées sont les suivantes ; elles devront être vérifiées au moyen d’un audit du produit avant leur publication :
- Compte adulte : adresse électronique, nom d’affichage s’il est demandé, identifiants protégés, langue et préférences de rapports ou notifications.
- Profil enfant : pseudonyme choisi par la famille, identifiant technique et niveau d’apprentissage. Le modèle initial n’a besoin ni d’un courriel, ni d’un téléphone, ni du nom légal, ni de la localisation de l’enfant.
- Usage éducatif : jeux et thèmes ouverts, réponses, bonnes réponses, scores, durée des sessions, difficulté, compétences travaillées, réussites et dates d’activité.
- Service et sécurité : journaux techniques minimaux, version de l’application, informations sur l’appareil et événements nécessaires à la prévention des abus, au diagnostic des erreurs et à la protection des comptes.
- Assistance et consentement : messages envoyés par l’adulte, préférences et preuve de la version de l’avis, de la langue, de la date, de la méthode et de la portée de l’autorisation.
3. Origine des données et finalités
L’adulte fournirait les données du compte et du profil. Les données de progression seraient générées lorsque le profil participe aux activités. Certains journaux techniques pourraient être produits automatiquement au chargement et lors de la sécurisation du service.
Les finalités envisagées seraient la création et la protection des comptes, la fourniture des jeux, la sauvegarde de la progression, l’adaptation de la difficulté si la famille l’active, l’affichage de bilans, le traitement des demandes, la correction des erreurs, la détection des abus, la sécurité et le respect des obligations légales. Chaque finalité doit être rattachée à une base juridique valable dans le pays concerné.
Les données d’enfants ne seraient pas utilisées pour la publicité personnalisée, la vente de profils, l’enrichissement de bases commerciales ni pour déduire la santé, la personnalité, le niveau scolaire officiel ou d’autres caractéristiques sensibles. Toute évolution de cette décision nécessiterait d’abord une évaluation indépendante, une information claire et l’autorisation juridique requise.
4. Base juridique et consentement
La base juridique varie selon le traitement. Avant le lancement, l’entité doit documenter quelles opérations sont nécessaires au service demandé par l’adulte, lesquelles répondent à une obligation légale, lesquelles reposent sur un intérêt légitime équilibré et lesquelles nécessitent un consentement facultatif.
Lorsqu’un traitement repose sur le consentement, celui-ci doit être libre, spécifique, éclairé, démontrable et facile à retirer. Le refus de mesures facultatives ou de communications promotionnelles ne doit pas empêcher l’accès aux fonctions éducatives essentielles.
Les règles d’autorisation des enfants varient selon le pays et le traitement. Le parcours d’inscription doit identifier le marché, obtenir la vérification parentale requise avant le traitement des données de l’enfant lorsque cela est obligatoire et enregistrer la portée de l’autorisation. Une case générale ne remplace pas une vérification adaptée.
5. Données des enfants
Louvelle est conçue pour un usage familial avec des profils enfants. L’adulte crée les profils et garde le contrôle du compte. Le service ne doit pas demander à l’enfant ses propres coordonnées ni lui permettre de publier des informations révélant son identité.
Si nous découvrons qu’un profil a été créé sans l’autorisation requise, nous interromprons le traitement qui en dépend, contacterons l’adulte lorsque cela est possible et supprimerons ou mettrons en pause les données si aucune autorisation valable n’est obtenue.
Les informations destinées aux enfants doivent être rédigées dans un langage clair, adapté à leur âge. L’adulte doit pouvoir comprendre ce que Louvelle apprend du profil, consulter ces données et en demander la correction, l’exportation ou la suppression.
6. Progression, personnalisation et décisions automatisées
L’historique des exercices pourrait servir à présenter les progrès et à ajuster la difficulté d’une activité à des fins pédagogiques limitées, expliquées à la famille. Le profil ne doit pas devenir un classement public ni servir à décider de la scolarité, d’un emploi, d’un crédit, de la santé ou d’autres opportunités étrangères au service.
La version envisagée ne doit pas prendre, par des moyens exclusivement automatisés, de décision ayant des effets juridiques ou des effets significatifs similaires sur une personne. Avant d’ajouter un système de recommandation ou d’intelligence artificielle, ses données d’entrée, erreurs, biais, explications, contrôle humain et risques pour les enfants seront évalués.
7. Prestataires, destinataires et divulgations
Nous pourrions confier des opérations à des prestataires agissant uniquement selon des instructions documentées, des obligations de confidentialité et des mesures de sécurité. Avant le lancement, leur nom, leur rôle, leur pays, les catégories de données et leur éventuel accès aux données d’enfants seront publiés.
Nous ne vendrons pas de données personnelles et ne communiquerons pas de données d’enfants à des annonceurs pour la publicité comportementale. Une communication n’aurait lieu que si elle est nécessaire à une fonction demandée par l’adulte, à la protection d’un enfant, au respect d’une obligation légale valide ou à la défense contre une fraude ou un abus. Chaque exception doit être vérifiée et documentée.
Les prestataires et destinataires concrets ne sont pas confirmés dans ce dépôt. L’utilisation d’une bibliothèque ou d’une dépendance technique ne prouve pas à elle seule qu’une entreprise reçoit des données d’utilisateurs.
8. Hébergement et transferts internationaux
La région d’hébergement et la localisation des prestataires restent à choisir. Si des données personnelles sont stockées ou consultées depuis un autre pays, nous préciserons les pays et le mécanisme juridique applicable, par exemple une décision d’adéquation ou des garanties contractuelles, ainsi que les moyens d’obtenir des informations sur ces garanties.
Avant le choix de l’infrastructure, nous évaluerons la résidence des données, les accès d’assistance, les sous-traitants ultérieurs, les sauvegardes, le chiffrement et les flux de transfert, en accordant une attention particulière aux données d’enfants.
9. Durées de conservation
Les données ne seront pas conservées indéfiniment. Les durées exactes doivent être établies par catégorie avant l’exploitation du service et tenir compte de la finalité, des obligations légales, du règlement des litiges et de la suppression des sauvegardes.
- Compte et profil : jusqu’à la fermeture du compte par l’adulte, puis pendant la durée strictement nécessaire aux demandes et obligations légales.
- Progression pédagogique : tant que la famille conserve le profil, avec une option claire de suppression ou de remise à zéro.
- Journaux de sécurité : pendant la durée minimale nécessaire à la détection d’incidents, à l’enquête sur les abus et à la protection du service.
- Preuves de consentement, paiements ou demandes légales : pendant la durée exigée par les obligations applicables.
10. Droits et contrôles des familles
L’adulte pourra demander l’accès, une copie, la rectification, la mise à jour, l’effacement, l’opposition, la limitation ou la portabilité lorsque ces droits existent au titre de la loi applicable. Au Mexique, un canal clair devra également permettre l’exercice des droits ARCO et le retrait du consentement, selon les conditions et délais de la loi en vigueur.
Les demandes pourront être adressées à [courriel de confidentialité]. Nous pourrons demander des informations proportionnées pour vérifier que la personne contrôle le compte ou est autorisée à agir pour le profil, sans demander de preuves excessives ni de documents inutiles à l’enfant.
Le retrait d’une autorisation ne rend pas illicites les traitements antérieurs qui étaient licites. Il peut rendre une fonctionnalité indisponible. En cas de refus total ou partiel, nous expliquerons les motifs et les voies de réclamation auprès de l’autorité compétente.
11. Cookies et technologies similaires
L’expérience doit fonctionner sans technologies publicitaires ni suivi comportemental visant les enfants. Avant le lancement, les cookies, stockages locaux, pixels, SDK, polices externes et télémesures seront inventoriés, y compris ceux intégrés par des prestataires.
La langue est choisie au moyen du chemin de la page. Si le produit utilise des cookies nécessaires à la sécurité ou à la session, ils seront expliqués dans un avis spécifique. Les technologies facultatives d’analyse ou de mesure non essentielle resteront désactivées jusqu’à l’obtention du consentement requis et une méthode simple de retrait sera proposée.
12. Sécurité et gestion des incidents
Des mesures techniques et organisationnelles proportionnées au risque seront appliquées : privilèges minimaux, séparation des comptes familiaux, chiffrement approprié, protection des identifiants, journalisation des accès administratifs, contrôle des prestataires, sauvegardes et procédure de réponse aux incidents.
Aucun système connecté ne peut garantir un risque nul. En cas de violation de données, l’entité enquêtera, limitera l’impact, conservera les preuves et informera les familles et les autorités dans les délais légaux applicables.
13. Modifications de cette politique
La date et la version de chaque modification seront publiées. Si un changement modifie substantiellement les finalités, les prestataires, les transferts, les droits ou les données d’enfants, il sera expliqué à l’avance et une nouvelle autorisation sera obtenue lorsque la loi l’exige.
14. Contact et réclamations
Pour toute question ou demande : [courriel de confidentialité], [nom légal de l’entité] et [adresse]. La procédure, les délais et l’autorité compétente en matière de protection des données doivent être adaptés au marché de chaque famille. Les coordonnées actuelles restent à confirmer.
Canal confidentialité et assistance : à définir avant le lancement
