Politique de confidentialité
1. Responsable du traitement
L’application mobile Stack (identifiants de package/bundle
com.stack.app) est éditée dans le cadre d’un projet pédagogique / produit indépendant.
Contact privacy / support : nassim.elhaddad2004@gmail.com
Pour toute question relative à vos données personnelles, utilisez cette adresse et précisez l’e-mail associé à votre compte Stack.
2. Champ d’application
La présente politique décrit comment Stack traite les données personnelles lorsque vous :
- créez un compte et utilisez l’application mobile (iOS / Android) ;
- synchronisez votre progression ;
- activez (ou non) les analytics produit ;
- nous contactez pour le support ;
- consultez ce site web (pages légales / landing).
Stack est une application d’apprentissage tech (leçons, quiz, défis, labs, certifications). Elle n’est pas destinée à la publicité ciblée ni à la revente de données.
3. Données collectées
3.1 Compte & authentification
- Adresse e-mail
- Mot de passe (hashé côté service d’authentification — jamais stocké en clair par Stack)
- Prénom / nom d’affichage
- Avatar optionnel (photo choisie depuis la galerie)
- Identifiant technique utilisateur
- En cas de connexion Google : identifiants fournis par Google OAuth nécessaires à la création / liaison de session
L’authentification et la synchronisation passent par Neon Auth (Better Auth) et Neon Postgres (Data API). Les cookies / jetons de session sont stockés de façon sécurisée sur l’appareil via SecureStore.
3.2 Progression & profil d’apprentissage
- XP, streaks, rang
- Leçons, défis et labs terminés ou en cours
- Parcours / track choisi (réseau, web, logiciel)
- Certifications suivies
- Objectif quotidien et préférences d’apprentissage
3.3 Données sur l’appareil
- Préférences : langue, thème, notifications, consentement analytics
- Cache de session et progression locale
- Jetons de notifications push (si vous les autorisez) pour les rappels d’apprentissage
3.4 Analytics produit (uniquement si activées)
- Événements d’usage (écrans vus, leçons / défis / labs démarrés ou terminés, actions produit)
- Identifiant utilisateur technique
- Propriétés non nominatives (ex. parcours choisi, prénom d’affichage)
Pas d’e-mail envoyé à PostHog. Pas de tracking publicitaire tiers. Pas de SDK publicitaire dans cette version.
3.5 Données non collectées (version actuelle)
- Données de paiement / carte bancaire
- Contacts, SMS, micro, caméra (la caméra n’est pas utilisée ; avatar via galerie uniquement)
- Localisation précise
- Données de santé
3.6 Site web
Les pages de ce site (landing, confidentialité, conditions, support) sont des pages statiques. Elles ne déposent pas de cookies analytics propres à Stack. Votre navigateur ou hébergeur peut journaliser des logs techniques habituels (adresse IP, user-agent) pour la sécurité et le bon fonctionnement du service d’hébergement.
4. Finalités & bases légales
- Fourniture du service (compte, sync, affichage du parcours) — exécution du contrat / mesures précontractuelles.
- Sécurité & prévention des abus — intérêt légitime et/ou obligation légale.
- Support utilisateur — intérêt légitime et/ou exécution du contrat.
- Amélioration produit via PostHog — consentement (opt-in explicite dans Confidentialité → Préférences). Retirable à tout moment.
- Notifications de rappel — consentement système (permission OS) et paramétrage in-app.
Nous ne revendons pas vos données à des annonceurs. PostHog n’est pas utilisé à des fins publicitaires dans Stack.
5. Analytics (PostHog)
Les analytics sont désactivées par défaut. Aucun événement n’est envoyé tant que vous ne les activez pas dans l’app (Confidentialité → Préférences).
Si vous activez les analytics puis les désactivez, l’application appelle l’opt-out côté SDK PostHog. Vous pouvez aussi nous écrire pour toute demande complémentaire relative aux données éventuelles chez PostHog.
Hébergeur analytics : PostHog
(hôte configurable, typiquement https://us.i.posthog.com ou instance équivalente).
6. Sous-traitants & destinataires
Selon les fonctionnalités utilisées, vos données peuvent être traitées par :
- Neon — authentification (Better Auth) et base Postgres / Data API (compte, profil, progression).
- PostHog — analytics produit, uniquement si opt-in.
- Google — si vous choisissez « Continuer avec Google » (authentification OAuth).
- Apple / Google Play — distribution de l’app, traitements propres aux stores (achats éventuels futurs, etc.).
- Fournisseurs de notifications (via Expo / OS) — si les notifications sont activées.
Ces prestataires agissent selon leurs propres politiques et, le cas échéant, en tant que sous-traitants / responsables distincts pour leurs services d’infra.
7. Durées de conservation
- Compte & progression synchronisée : tant que le compte est actif ; suppression lors de la suppression de compte (Profil → Compte) ou sur demande.
- Données locales : jusqu’à désinstallation, effacement local, ou suppression de compte.
- Analytics (si activées) : selon la politique de rétention PostHog du projet ; arrêt de collecte dès opt-out.
- Échanges support : le temps nécessaire au traitement de la demande, puis archivage limité si obligation légale.
8. Sécurité
Mesures raisonnables mises en œuvre notamment :
- stockage sécurisé des sessions sur l’appareil (SecureStore) ;
- mots de passe hashés côté service d’auth ;
- communications HTTPS vers les APIs ;
- secrets serveur isolés (routes API / variables d’environnement) ;
- pas d’envoi d’e-mail vers PostHog.
Aucun système n’est infaillible. En cas d’incident susceptible d’affecter vos droits, nous prendrons les mesures appropriées, y compris information lorsque la loi l’exige.
9. Transferts hors UE / EEE
Selon la configuration (région Neon, instance PostHog, Google), certaines données peuvent être traitées hors de l’Union européenne. Dans ce cas, nous nous appuyons sur les garanties appropriées prévues par le RGPD (clauses contractuelles types, décisions d’adéquation, ou mécanismes équivalents mis en place par les prestataires).
10. Vos droits (RGPD)
Conformément au RGPD, vous disposez notamment des droits :
- d’accès ;
- de rectification ;
- d’effacement ;
- de limitation ;
- d’opposition ;
- de portabilité (lorsque applicable) ;
- de retirer votre consentement (analytics, notifications) à tout moment.
Dans l’application :
- Modifier mes infos (profil) ;
- supprimer mes données locales ;
- supprimer mon compte (effacement serveur + déconnexion) ;
- activer / désactiver les analytics (Confidentialité → Préférences).
Pour toute demande complémentaire : nassim.elhaddad2004@gmail.com. Vous pouvez également introduire une réclamation auprès de la CNIL (ou de l’autorité de protection des données de votre pays de résidence).
11. Mineurs
Stack s’adresse principalement à un public capable de créer un compte et d’utiliser un service d’apprentissage tech. Si vous avez moins de 15 ans (ou l’âge numérique localement applicable), n’utilisez l’app qu’avec l’accord d’un parent ou tuteur lorsque la loi l’exige. Si nous apprenons qu’un compte a été créé en violation de ces règles, nous pourrons le supprimer.
12. Informations pour App Store / Google Play
Résumé des pratiques (détails ci-dessus) :
- Données de compte : e-mail, nom, avatar optionnel — pour l’auth et le profil.
- Données d’utilisation / progression : pour synchroniser l’apprentissage.
- Diagnostics / analytics : uniquement avec consentement in-app (PostHog).
- Identifiants : ID utilisateur technique, jetons de session, éventuellement ID push.
- Pas de tracking publicitaire ni de partage à des réseaux publicitaires dans cette version.
- Pas de collecte de paiement dans cette version.
URL de support : legal/support.html · Contact : nassim.elhaddad2004@gmail.com
13. Modifications
Nous pouvons mettre à jour cette politique pour refléter des changements produit ou légaux. La date en tête de page sera actualisée. En cas de changement substantiel, une information pourra être fournie in-app ou par e-mail lorsque c’est pertinent.
14. Contact
Stack — confidentialité & support
nassim.elhaddad2004@gmail.com
Voir aussi : Conditions d’utilisation · Support · Accueil