Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
Timizi (« nous ») est un service collaboratif qui permet aux élèves et à leurs familles de déposer, consulter et réviser des contrôles du primaire, du collège et du lycée. La présente politique explique quelles données personnelles sont collectées, à quelles fins, pendant combien de temps, et quels sont vos droits au titre du Règlement général sur la protection des données (RGPD).
1. Responsable du traitement
Le service Timizi est édité et exploité à titre non commercial par l'éditeur de l'application, qui agit en qualité de responsable du traitement au sens de l'article 4.7 du RGPD.
Contact dédié aux demandes relatives aux données personnelles : formulaire « Une suggestion ? Un bug à signaler ? » disponible dans la page Mon compte (sélectionnez le type « Suggestion » et indiquez « Demande RGPD » en objet). Aucun compte n'est nécessaire pour nous écrire : si vous ne pouvez plus vous connecter, utilisez la page Supprimer mon compte qui indique la marche à suivre.
Aucun délégué à la protection des données (DPO) n'a été désigné : le traitement ne relève pas des cas de désignation obligatoire prévus à l'article 37 du RGPD.
2. Données collectées
- Compte : adresse e-mail, identifiant utilisateur, nom d'affichage, classe et spécialité éventuelles, date d'inscription, date de dernière connexion.
- Contenus déposés : fichiers de contrôles (PDF, images, DOCX) et métadonnées associées (titre, classe, matière, thème, date, enseignant éventuel). Vous êtes responsable de ne pas y inclure d'informations personnelles sensibles ; un outil de masquage vous est proposé avant l'envoi.
- Progression, favoris et notes personnelles : visibles uniquement par votre compte.
- Avis et notations sur les contrôles consultés.
- Retours, suggestions et contestations de modération : les messages que vous nous adressez.
- Journaux techniques : données de connexion et de sécurité générées automatiquement par l'hébergeur.
Nous ne collectons aucune catégorie particulière de données (données dites « sensibles » au sens de l'article 9 du RGPD) et ne pratiquons aucun profilage publicitaire.
3. Finalités et bases légales
- Fournir le service (authentification, dépôt, consultation, révision assistée) — exécution du contrat d'utilisation (art. 6.1.b).
- Modérer automatiquement les fichiers déposés afin d'écarter les contenus non scolaires, illicites ou dangereux — intérêt légitime (art. 6.1.f) et respect d'obligations légales (art. 6.1.c).
- Sécuriser le service (détection d'abus, journaux) — intérêt légitime (art. 6.1.f).
- Mesurer l'usage de façon agrégée (nombre de comptes, de dépôts) — intérêt légitime (art. 6.1.f). Aucune donnée individuelle n'est exploitée à cette fin.
4. Décisions automatisées (article 22)
Chaque fichier déposé fait l'objet d'une analyse automatisée par une intelligence artificielle destinée à vérifier son caractère scolaire et l'absence de contenu inapproprié. Un dépôt peut être refusé sur cette seule base.
Vous disposez du droit d'obtenir une intervention humaine : chaque refus peut faire l'objet d'une contestation depuis l'application, qui est examinée manuellement par un administrateur. Aucune décision automatisée ne produit d'effet juridique à votre égard.
5. Destinataires et sous-traitants
- Hébergement applicatif : Lovable / Cloudflare — réseau de diffusion mondial.
- Base de données, authentification et stockage de fichiers : Supabase — infrastructure située dans l'Union européenne.
- Modération et assistant de révision : modèles Google Gemini via la passerelle IA de Lovable. Le contenu des fichiers déposés et les thèmes de révision demandés sont transmis pour analyse automatisée ; ils ne sont pas utilisés pour entraîner des modèles.
Les contenus que vous publiez (contrôles et métadonnées, ainsi que votre nom d'affichage) sont visibles par les autres membres connectés du service. Vos favoris, notes personnelles, progression et messages restent privés.
6. Transferts hors Union européenne
Certains sous-traitants (Cloudflare, Google) peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le EU–US Data Privacy Framework. Vous pouvez nous demander des précisions sur ces garanties via le contact indiqué au point 1.
7. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte et profil | Jusqu'à la suppression du compte par l'utilisateur |
| Comptes inactifs | Supprimés après 3 ans sans connexion |
| Fichiers déposés et métadonnées | Jusqu'à suppression par l'auteur, par un modérateur ou avec le compte |
| Progression, favoris, notes personnelles | Jusqu'à la suppression du compte |
| Retours et contestations de modération | 12 mois après traitement |
| Journaux techniques et de sécurité | 12 mois maximum |
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
- Accès et portabilité : téléchargez l'intégralité de vos données au format JSON depuis Mon compte → Exporter mes données.
- Rectification : modifiez votre pseudo, votre classe et votre spécialité depuis Mon compte.
- Effacement : supprimez un contrôle que vous avez déposé, ou l'intégralité de votre compte depuis Supprimer mon compte. La suppression est immédiate et irréversible.
- Opposition et limitation : écrivez-nous via le contact indiqué au point 1.
Toute demande adressée par message est traitée dans un délai maximum d'un mois, conformément à l'article 12.3 du RGPD.
9. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) : www.cnil.fr/fr/plaintes — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
10. Cookies
Timizi utilise uniquement des cookies et un stockage local strictement nécessaires au fonctionnement du service : maintien de votre session d'authentification et mémorisation de vos préférences d'affichage. Ces traceurs sont exemptés de consentement préalable au sens des recommandations de la CNIL ; un bandeau vous en informe lors de votre première visite. Aucun cookie publicitaire, aucun traceur de mesure d'audience tierce et aucun réseau social n'est déposé.
11. Sécurité
Les échanges sont chiffrés en HTTPS. L'accès aux données personnelles est restreint par des politiques de sécurité au niveau de la base de données (RLS), de sorte qu'un utilisateur ne peut accéder qu'à ses propres données privées. Les fichiers déposés sont scannés (extension, signature, macros, scripts) avant publication et stockés dans un espace privé accessible uniquement aux membres authentifiés.
12. Mineurs
Le service s'adresse à un public scolaire et familial. Conformément à l'article 8 du RGPD et à la loi française, les mineurs de moins de 15 ans doivent obtenir l'autorisation d'un titulaire de l'autorité parentale avant de créer un compte ; cette confirmation est demandée à l'inscription. Un parent peut à tout moment nous demander la suppression du compte de son enfant.
13. Modifications
Nous pouvons mettre à jour cette politique. La date de dernière mise à jour est indiquée en haut de la page ; les modifications substantielles vous seront signalées dans l'application.