Politique de confidentialité
Dernière mise à jour : 12/05/2026
Cette politique de confidentialité explique comment Revizio collecte, utilise, partage et protège vos données personnelles lorsque vous utilisez l'application mobile Revizio et le site revizioapp.com. Elle complète les Conditions d'utilisation et s'inscrit dans le cadre du Règlement général sur la protection des données (RGPD).
1. Responsable du traitement
L'application Revizio et le site revizioapp.com sont édités par Revizio App, dont l'adresse de contact est 31700 Blagnac, France. Pour toute demande relative à vos données personnelles : support@revizioapp.com. Les mentions légales détaillées (forme juridique, numéro d'immatriculation, directeur de la publication) sont disponibles sur demande à cette même adresse.
2. Champ d'application
Cette politique couvre les traitements effectués via l'application mobile Revizio (iOS, Android à venir), le site officiel revizioapp.com et les services techniques associés (base de données, authentification, stockage des médias, fonctions serveur, génération par intelligence artificielle, notifications push). Elle ne couvre pas les politiques propres à l'App Store, au Google Play Store, ni aux fournisseurs d'identité (Apple, Google), qui restent régies par leurs propres conditions.
3. Données que nous collectons
- Identification — Identifiant interne unique (UUID) généré à l'installation. Adresse e-mail uniquement si vous vous connectez via un code à usage unique reçu par e-mail, ou si elle nous est transmise par Apple ou Google lors de l'authentification. Méthode d'authentification utilisée (anonyme, Apple, Google, e-mail). Prénom d'affichage optionnel. Langue préférée. Mode d'affichage (système, clair, sombre).
- Préférences d'apprentissage — Objectif sélectionné (étudiant ou curieux), jours d'étude par semaine, durée préférée de session, inclusion ou non des week-ends, fuseau horaire.
- Progression et activité — Niveau et expérience cumulés, vies courantes, série quotidienne, progression dans l'Aventure et dans les mondes personnalisés, tentatives de défi du jour, tentatives et scores de quiz IA.
- Économie de cerveaux — Solde de votre portefeuille, historique append-only des transactions (gains, dépenses, refunds automatiques), récompenses validées par le registre d'événements (Reward Ledger).
- Contenu que vous créez — Cours et chapitres que vous saisissez, séances d'étude planifiées et complétées, retours après séance (humeur, niveau de productivité, niveau de confiance), notes vocales que vous enregistrez vous-même, photos de cours envoyées à l'outil Décodeur, mini-mondes d'Aventure personnalisée que vous générez.
- Achats et abonnement — Statut de l'abonnement (Free ou Plus), période de facturation, date d'échéance, événements de paiement transmis par RevenueCat. Revizio ne stocke aucune donnée bancaire : les paiements sont traités exclusivement par Apple ou Google.
- Notifications et appareil — Jeton de notification push Expo, plateforme (iOS / Android), statut d'autorisation des notifications, identifiant stable d'installation par appareil, fuseau horaire, et préférences détaillées des canaux de notifications.
- Parrainage — Code de parrainage au format REV-XXXXX, liens entre parrains et filleuls, récompenses versées en cerveaux.
- Journaux techniques — Journaux append-only liés aux paiements, aux générations IA et aux envois de notifications, à des fins de sécurité, de prévention de la fraude, d'audit et de support utilisateur.
4. Données que nous ne collectons pas
- Aucune géolocalisation précise — nous n'utilisons que le fuseau horaire de votre appareil pour planifier les notifications.
- Aucun accès au carnet d'adresses ou aux contacts de votre appareil.
- Aucune captation du microphone en arrière-plan — les notes vocales ne sont enregistrées qu'à votre demande explicite.
- Aucun identifiant publicitaire (IDFA sur iOS, GAID sur Android).
- Aucun tracking entre applications, aucun partage de données à des fins publicitaires.
- Aucun cookie web — Revizio est une application native, et le site officiel ne dépose pas de cookies de mesure d'audience.
- Aucun service d'analytics tiers ni de crash reporting n'est actif à ce jour.
5. Finalités du traitement et bases légales
- Fourniture du service — Création et synchronisation de votre compte, sauvegarde de la progression, accès aux contenus. Base légale : exécution du contrat (Conditions d'utilisation).
- Personnalisation — Adapter l'expérience à votre objectif d'apprentissage, à votre langue et à vos préférences d'étude. Base légale : exécution du contrat.
- Génération par intelligence artificielle — Transmettre vos prompts et, le cas échéant, vos photos de cours, à notre fournisseur IA afin de générer jeux, fiches, examens et outils. Base légale : exécution du contrat.
- Notifications push — Vous envoyer des rappels fonctionnels (défi du jour, fin d'une génération IA, etc.). Base légale : votre consentement, retirable à tout moment depuis les Réglages.
- Achats et abonnements — Gérer l'accès aux fonctionnalités payantes et au crédit mensuel de cerveaux. Bases légales : exécution du contrat et obligation légale (comptabilité).
- Sécurité et prévention des abus — Caps mensuels, anti-fraude, idempotence des transactions, journaux d'audit. Base légale : intérêt légitime à protéger le service et ses utilisateurs.
- Support utilisateur — Répondre à vos demandes par e-mail à partir des informations strictement nécessaires. Base légale : exécution du contrat.
6. Sous-traitants et partenaires techniques
- Supabase, Inc. — Hébergement de la base de données, authentification, stockage des médias (bucket privé) et exécution des fonctions serveur (Edge Functions). Toutes les tables sensibles sont protégées par Row Level Security.
- OpenAI, L.L.C. — Génération de contenu par les modèles d'intelligence artificielle utilisés par les jeux, les outils premium (Décodeur, Mémo structuré, Examen blanc, Quiz sur cours, Notifications intelligentes) et l'Aventure personnalisée. Vos prompts et, pour le Décodeur, vos photos de cours sont transmis au moment de la génération. Selon la politique API d'OpenAI, les données transmises via l'API ne sont pas réutilisées par défaut pour entraîner les modèles.
- RevenueCat, Inc. — Proxy entre les stores et notre backend pour la gestion des abonnements et achats in-app. RevenueCat reçoit votre identifiant interne et les informations de transaction transmises par Apple ou Google.
- Expo (Expo Application Services) — Acheminement des notifications push de notre serveur vers votre appareil via le service Expo Push.
- Apple Inc. — Sign-In with Apple (authentification), distribution iOS via l'App Store et gestion des paiements in-app sur iOS.
- Google LLC — Sign-In with Google (authentification), distribution Android via le Google Play Store (à venir) et gestion des paiements in-app sur Android.
7. Photos, notes vocales et stockage des médias
Les photos de cours que vous envoyez à l'outil Décodeur sont compressées avant envoi puis stockées dans un bucket privé Supabase (10 Mo maximum par fichier, formats JPEG, PNG, WebP, HEIC autorisés). Elles ne sont accessibles qu'à vous, sont transmises à OpenAI le temps de la génération, et sont supprimées à la suppression de votre compte. Les notes vocales associées à vos retours de séance sont stockées dans le même bucket privé, en accès restreint à votre compte ; elles ne sont à ce jour jamais transmises à OpenAI ni à aucun autre tiers.
8. Transferts hors Union européenne
Certains de nos sous-traitants — notamment OpenAI, RevenueCat et Expo — sont établis aux États-Unis. Les transferts internationaux de données associés sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, qui constituent à ce jour le mécanisme de transfert appliqué par ces fournisseurs. Apple et Google appliquent leurs propres conditions de transfert international, accessibles dans leurs politiques respectives. La région d'hébergement Supabase est documentée et peut être communiquée sur demande à support@revizioapp.com.
9. Durée de conservation
Vos données de compte, votre progression et vos contenus sont conservés tant que votre compte est actif. À la suppression de votre compte, l'ensemble des données rattachées à votre identifiant est supprimé de manière atomique : profil, progression, cours, séances, contenus IA, photos, notes vocales, portefeuille, transactions et préférences. Les journaux techniques liés aux paiements ou aux générations IA peuvent être conservés sous une forme limitée pendant la durée nécessaire au respect de nos obligations comptables et de sécurité, puis supprimés ou anonymisés.
10. Vos droits
- Accès — Obtenez une copie de vos données via Réglages → Mon compte → Exporter mes données. À défaut, écrivez à support@revizioapp.com.
- Rectification — Modifiez votre profil et vos préférences depuis Réglages → Mon compte.
- Suppression — Supprimez votre compte depuis Réglages → Mon compte → Supprimer mon compte. La suppression est atomique et immédiate. En cas d'impossibilité, écrivez à support@revizioapp.com.
- Portabilité — L'export fourni depuis l'application est lisible et réutilisable dans un format structuré.
- Limitation — Désactivez les notifications par canal depuis Réglages, ou demandez la limitation d'un traitement spécifique par e-mail au support.
- Opposition — Vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime en nous contactant.
- Retrait du consentement — Vous pouvez retirer votre consentement aux notifications à tout moment depuis les Réglages, sans incidence sur la légalité des traitements antérieurs.
- Réclamation — Vous pouvez saisir la Commission Nationale de l'Informatique et des Libertés (CNIL, www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.
11. Mineurs
Revizio n'offre aucune fonctionnalité spécifiquement dédiée aux enfants de moins de 13 ans : pas de profil public, pas de messagerie entre utilisateurs, pas de mécanique sociale. Si l'utilisateur est mineur, nous recommandons fortement un usage sous la responsabilité d'un parent ou tuteur légal, via les comptes familiaux Apple ou Google et leurs contrôles parentaux natifs (autorisation d'achat, restrictions de contenu, temps d'écran).
12. Sécurité
Toutes les tables sensibles sont protégées par Row Level Security côté Supabase : chaque utilisateur ne peut lire que ses propres données. Le portefeuille de cerveaux et les transactions ne sont modifiables qu'à travers des fonctions serveur signées (SECURITY DEFINER). Le registre des récompenses est en append-only et utilise des clés d'idempotence pour prévenir les doublons. Les communications réseau sont chiffrées en HTTPS. Aucune clé d'API ni aucun secret n'est stocké côté client. L'authentification ne repose sur aucun mot de passe.
13. Modifications de la politique
Cette politique peut évoluer pour refléter des changements produit, légaux ou techniques. Toute modification substantielle vous sera notifiée dans l'application ou par e-mail à l'adresse associée à votre compte. La date de dernière mise à jour figure en haut de cette page.
14. Contact
Pour toute question relative à cette politique ou à la protection de vos données, écrivez à support@revizioapp.com. Nous répondons en moyenne sous 3 jours ouvrés.