Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
1. Responsable du traitement
NeuroCards est édité par Sebastien Abbatiello (« nous », « notre »), responsable du traitement des données personnelles collectées via l'application mobile et le site web neurocards.app.
- Adresse : Charlesbourg, Québec, Québec, Canada
- Contact confidentialité : tony.homefind@gmail.com
- Conditions d'utilisation : neurocards.app/policies
2. Données que nous collectons
- Compte : adresse email, mot de passe haché, nom d'utilisateur, type de compte (étudiant / enseignant), avatar facultatif.
- Contenu créé : quiz générés, notes, réponses, résultats, sessions de classe.
- Données d'usage : statistiques d'utilisation, progression, badges, classements.
- Contenu envoyé à l'IA : photos d'exercices, enregistrements audio (compréhension orale), texte de notes — uniquement au moment de la requête, pour générer la réponse pédagogique.
3. Connexion Google (tous les comptes)
Vous pouvez vous connecter à NeuroCards avec votre compte Google ou lier un compte Google à votre profil existant. Dans ce cas, Google nous transmet uniquement les informations que vous autorisez via l'écran de consentement OAuth officiel :
openid— associer votre session NeuroCards à votre identité Google.userinfo.email— voir votre adresse courriel Google principale (authentification et profil).userinfo.profile— voir votre nom et photo de profil publics Google (affichage dans l'application).
Ces données servent uniquement à l'authentification et à l'affichage de votre profil. Les autorisations Google Classroom (section 4 et 5) ne sont jamais demandées lors de la simple connexion : elles ne s'affichent que si vous choisissez explicitement de connecter Google Classroom depuis votre profil ou la page d'import de classes.
Vous pouvez révoquer l'accès à tout moment depuis les paramètres de sécurité Google.
4. Google Classroom — comptes enseignants
Si vous êtes enseignant et choisissez de connecter Google Classroom (depuis Mon compte ou l'onglet Classe), NeuroCards demande les autorisations supplémentaires suivantes :
classroom.courses.readonly— voir vos classes Google Classroom (liste et métadonnées).classroom.rosters.readonly— voir les listes d'élèves inscrits à vos classes.classroom.coursework.students.readonly— voir les devoirs, travaux et matériel de cours publiés dans vos classes.classroom.topics.readonly— voir les thèmes (chapitres) de vos classes.classroom.announcements— publier une annonce d'invitation NeuroCards dans le fil de la classe lors de l'import ou du partage d'un quiz.drive.readonly— consulter et télécharger les fichiers Google Drive joints aux devoirs (ex. : PDF de cours) afin d'analyser le contenu pédagogique pour la génération de quiz.
Finalités : importer vos classes, afficher vos élèves, générer des quiz alignés sur le matériel Classroom, et partager des liens d'invitation via une annonce. NeuroCards ne modifie pas vos notes ni les travaux remis par les élèves. Les contenus Drive accessibles sont limités aux fichiers liés aux devoirs de vos classes.
5. Google Classroom — comptes étudiants
Si vous êtes élève et choisissez de connecter Google Classroom (depuis Profil → Connecter Google Classroom), NeuroCards demande les autorisations suivantes :
classroom.courses.readonly— voir les classes Google Classroom auxquelles vous êtes inscrit(e).classroom.coursework.me.readonly— voir les devoirs, travaux et matériel de cours qui vous sont assignés.classroom.topics.readonly— voir les thèmes (chapitres) de vos cours.drive.readonly— consulter et télécharger les fichiers Google Drive joints à vos devoirs (ex. : PDF, documents de cours) afin d'enrichir le contexte du tuteur IA dans la section Exercice.
Finalités : afficher vos cours dans Exercice, permettre au tuteur IA de connaître votre matière, vos devoirs récents et le matériel associé pour des réponses personnalisées. NeuroCards n'accède qu'aux cours dont vous êtes membre et ne publie rien en votre nom dans Classroom.
Révocation : vous pouvez déconnecter Google Classroom à tout moment depuis myaccount.google.com/permissions ou en supprimant votre compte NeuroCards. Si NeuroCards ne dispose plus d'un jeton révocable, l'interface vous demandera de retirer manuellement l'autorisation depuis cette page Google avant de confirmer la suppression.
6. Cookies et stockage local (site web)
Le site web NeuroCards utilise des cookies et du stockage local strictement nécessaires au fonctionnement du service :
- Cookies de session Supabase — maintiennent votre connexion sécurisée au compte NeuroCards (authentification).
- Broker Google sécurisé — les jetons Google sont chiffrés dans un cookie serveur
HttpOnlylimité à 30 jours. Le stockage local ne conserve que les métadonnées d'affichage du compte et les anciennes clés de jetons sont supprimées lors de la lecture du broker.
Nous n'utilisons pas de cookies publicitaires ni de traceurs tiers à des fins de profilage. Aucune bannière de consentement supplémentaire n'est requise pour ces cookies strictement nécessaires.
7. Traitement par l'IA
Le fournisseur d'IA principal de NeuroCards est Google AI / Google AI Studio (États-Unis), via un proxy serveur : quiz, exercices, notes, images et analyses. NeuroCards n'entraîne pas ses propres modèles sur vos contenus.
Selon les conditions par défaut de Google AI Studio / Gemini API, Google peut utiliser certains contenus envoyés pour améliorer ses modèles, sauf si des options contractuelles ou de compte plus restrictives sont activées. Nous ne pouvons pas garantir l'absence totale d'entraînement côté Google.
8. Hébergement et sous-traitants
- Supabase — authentification, base de données et fonctions (région : États-Unis, us-west-2).
- Vercel — hébergement du site web.
- Google — OAuth, Classroom, Drive et Google AI (traitement pouvant avoir lieu aux États-Unis).
- Expo / EAS — distribution de l'application mobile.
NeuroCards est offert sous forme de comptes individuels. Aucun contrat établissement n'est requis pour l'instant : un enseignant ou une école peut recommander l'application, puis chaque utilisateur crée son propre compte.
9. Conservation
Règles de conservation décidées pour NeuroCards :
- Compte, profil, notes, quiz, résultats et progression : conservés tant que le compte existe; suppression sur demande.
- Duels : 30 jours.
- Sessions Quiz Live : purge annuelle en juillet.
- Conversations Exercice (tuteur IA) : 9 mois d'inactivité.
- Images de quiz : supprimées avec le quiz enseignant lorsque c'est techniquement possible, sinon avec le compte.
- Jetons Google (site web) : cookie sécurisé limité à 30 jours; délier Google ou supprimer le compte révoque l'accès.
- Journaux et sauvegardes des fournisseurs : selon les délais de chaque fournisseur; aucune durée fixe n'est promise ici sans preuve de configuration.
Vous pouvez demander la suppression de votre compte à tout moment.
10. Vos droits
Selon la législation applicable (notamment la Loi 25 au Québec), vous pouvez disposer des droits suivants :
- Accès à vos données personnelles.
- Rectification de vos données inexactes.
- Effacement (« droit à l'oubli »).
- Limitation et opposition au traitement.
- Portabilité des données.
Pour exercer ces droits, écrivez à tony.homefind@gmail.com. Nous répondons dans un délai de 30 jours.
11. Sécurité
Les mots de passe sont hachés. Les communications utilisent HTTPS. Les clés API tierces restent côté serveur (Supabase Edge Functions) et ne sont jamais exposées au navigateur. En cas d'incident touchant vos données, le responsable du traitement est Sébastien Abbatiello; le contact opérationnel est tony.homefind@gmail.com.
12. Jeunes utilisateurs
NeuroCards est une application éducative (classification App Store indiquée à 4+). Elle n'affiche pas de publicité ciblée et n'utilise pas de tracking publicitaire. Elle peut être utilisée en mode élève autonome ou avec un enseignant. La connexion Google Classroom requiert le consentement via l'écran OAuth Google. Les parents ou tuteurs peuvent écrire à tony.homefind@gmail.com pour toute demande relative au compte d'un enfant.
13. Modifications
Cette politique peut être mise à jour. Nous indiquerons la date de révision en haut de page et préviendrons les utilisateurs si les changements sont substantiels.