← Retour à Lumi

Politique de confidentialité

Dernière mise à jour : 1 août 2026

1. Responsable du traitement

Lumi est éditée par Steve Cinna, exploitant sous STN (Smart Task Network).
Contact : contact@agencestn.fr

2. Données collectées

  • Données de compte : adresse email, pseudo, nom complet, photo de profil (si fournie), université, filière, année d'études, bio.
  • Données d'usage académique : cours créés, chapitres et notions extraites par l'IA, flashcards et historique de révision (répétition espacée), résultats de quiz, niveau de maîtrise par notion, statistiques de progression, matières fortes/faibles, XP, niveau, badges, série de révision (streak), objectifs quotidiens.
  • Calendrier et planning : événements académiques que tu ajoutes (examens, contrôles, TD/TP, rendus, objectifs personnels) et la matière associée, ainsi que le planning de révision hebdomadaire généré pour toi (créneaux proposés, type de session, complétion) — ces données servent uniquement à te proposer des rappels et un planning pertinents, jamais partagées.
  • Contenu généré et échangé : documents importés (PDF) et leur texte extrait, fiches de révision, messages échangés avec l'assistant IA, messages dans les groupes de révision, messages privés, publications et commentaires communautaires.
  • Retours utilisateur : messages de bug ou suggestion que tu envoies volontairement, note éventuelle de 1 à 5, page de l'application depuis laquelle le retour est envoyé, et statut de traitement par l'équipe.
  • Mémoire pédagogique de l'assistant : observations d'apprentissage déduites de ton activité (ex. « matière fragile : droit civil », horaires de révision les plus efficaces, type de session le plus utile entre quiz et flashcards, durée moyenne de concentration) utilisées pour personnaliser les recommandations.
  • Notifications push : endpoint d'abonnement et plateforme (web/iOS/Android) si tu actives les notifications push, uniquement pour te faire parvenir les alertes que tu as choisi de recevoir.
  • Blocage entre utilisateurs : si tu bloques un autre utilisateur (ou si tu es bloqué), cette relation est enregistrée pour appliquer les restrictions associées (masquage de contenu, impossibilité d'envoyer un nouveau message), jamais visible par l'autre utilisateur.
  • Signalements de contenu : si tu signales un contenu ou un utilisateur, le motif et le contenu signalé sont conservés pour traitement par l'équipe de modération.
  • Source d'acquisition : comment tu as connu Lumi (paramètre de lien ou réponse déclarative à l'inscription), utilisé uniquement à des fins statistiques internes.
  • Données techniques : adresse IP et horodatages de connexion (journaux d'hébergement Vercel et Supabase), ainsi que des informations techniques d'erreur strictement nécessaires au diagnostic (route concernée, stack trace, environnement, identifiant utilisateur technique si connu, sans email ni contenu de cours).

3. Finalités

Fournir le service (génération de contenu pédagogique, suivi de progression, fonctionnalités sociales), personnaliser l'expérience (recommandations, difficulté adaptative), et assurer la sécurité du service (prévention des abus).

4. Base légale

L'essentiel des traitements repose sur l'exécution du contrat (fourniture du service que tu demandes en créant un compte). Les traitements de sécurité et de prévention des abus reposent sur notre intérêt légitime.

5. Destinataires et sous-traitants

  • Supabase — hébergement de la base de données et authentification.
  • OpenAI (États-Unis) — traitement des contenus que tu soumets aux fonctionnalités IA : les textes de tes cours, tes messages à l'assistant et le contexte nécessaire peuvent être transmis à OpenAI dans le cadre strict de la fourniture de la fonctionnalité demandée (génération de cours, flashcards, quiz, fiches, réponses de l'assistant).
  • Vercel — hébergement de l'application.
  • Sentry — diagnostic technique des erreurs applicatives (stack traces, breadcrumbs techniques, environnement et identifiant utilisateur interne si disponible), sans email, sans contenu pédagogique et sans finalité analytics.
  • Cloudflare (Turnstile, États-Unis) — vérification anti-robot lors de l'inscription, la connexion et la réinitialisation de mot de passe, sans profilage publicitaire.

Selon les conditions de leurs API respectives au moment de la rédaction, ces sous-traitants ne réutilisent pas les données soumises via API pour entraîner leurs propres modèles — en particulier, l'API OpenAI (contrairement à ChatGPT grand public) n'utilise pas par défaut les données clients à des fins d'entraînement. Cette situation dépend de leurs conditions, que nous suivons.

6. Durée de conservation

Tes données sont conservées tant que ton compte est actif. La suppression de compte demandée depuis la page Paramètres est immédiate : toutes tes données applicatives (profil, cours, flashcards, quiz, messages, badges…) sont effacées dès la confirmation, sans délai de rétention. Si tu exerces ce droit par email plutôt que depuis l'application, ta demande est traitée sous 30 jours maximum, conformément au délai légal du RGPD.

7. Tes droits

Tu disposes des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation du traitement. Pour les exercer :

8. Réclamation

Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL : www.cnil.fr

9. Cookies

Lumi n'utilise aucun cookie de tracking ou d'analytics tiers. Seuls des cookies techniques strictement nécessaires à l'authentification (session Supabase) sont déposés. Le monitoring d'erreurs Sentry est utilisé uniquement pour diagnostiquer les bugs techniques et ne repose pas sur un cookie de tracking publicitaire ou analytics.

Politique de confidentialité — Lumi