Dernière mise à jour : 20 juillet 2026

1. Présentation

La présente politique de confidentialité décrit comment Sanctuaire collecte, utilise et protège les données personnelles de ses utilisateurs. Sanctuaire est une application web d'apprentissage du français langue étrangère destinée aux personnes ukrainophones (niveaux CECRL A1 à B2), accessible à l'adresse sanctuaire.site (« le Service »).

2. Responsable du traitement

Le responsable du traitement des données est :

3. Données collectées

Données d'authentification

  • Adresse email
  • Mot de passe (stocké de manière chiffrée, jamais en clair)

Données de profil

  • Prénom ou pseudonyme (optionnel)

Réponses au questionnaire d'accueil

Lors de la création du compte, un court questionnaire est proposé pour personnaliser ton parcours d'apprentissage. Toutes les questions sont facultatives (sauf le choix tu / vous), et tu peux modifier ou supprimer ces informations à tout moment depuis tes réglages.

  • Préférence de ton (tutoiement ou vouvoiement)
  • Temps écoulé depuis ton arrivée en France (tranche)
  • Niveau auto-évalué en français
  • Objectifs d'apprentissage (passer le DELF, université, travail, etc.)
  • Temps que tu peux consacrer à l'apprentissage par semaine

Données d'utilisation pédagogique

  • Fiches pédagogiques consultées
  • Réponses aux quiz, exercices, dictées, scores obtenus
  • Résultats aux examens blancs et bilans de niveau
  • Avancement dans les parcours d'apprentissage
  • Historique de révision des flashcards (répétitions espacées)

Données techniques

  • Adresse IP (limitée dans les journaux de connexion, durée courte)
  • Type de navigateur et système d'exploitation (User-Agent)
  • Données de session (cookie strictement nécessaire à l'authentification)

Données de diagnostic

En cas d'erreur technique, un rapport d'incident peut être généré automatiquement (stack trace) pour permettre la correction du bug. Ces rapports sont transmis à notre prestataire d'observabilité Sentry (hébergé à Francfort, Allemagne) et n'incluent pas d'identifiants personnels lorsque cela peut être évité.

4. Finalités du traitement

Les données collectées sont utilisées pour :

  • Permettre la création et la gestion du compte utilisateur
  • Fournir le service d'apprentissage (afficher le contenu, mémoriser les progrès)
  • Suivre la progression individuelle de l'apprenant
  • Améliorer le Service (analyse anonymisée d'utilisation)
  • Garantir le bon fonctionnement technique du Service

5. Base légale

Conformément à l'article 6 du RGPD, le traitement repose sur :

  • L'exécution du contrat(art. 6.1.b) : les données d'authentification, de profil et d'utilisation sont nécessaires à la fourniture du Service auquel l'utilisateur souscrit en créant un compte.
  • L'intérêt légitime(art. 6.1.f) : les données de diagnostic technique sont utilisées pour assurer la qualité, la sécurité et l'amélioration du Service.

6. Destinataires et sous-traitants

Vos données ne sont jamais vendues, louées, échangées ni cédées à des tiers à des fins commerciales ou publicitaires. Elles sont uniquement transmises aux sous-traitants techniques suivants, strictement pour le fonctionnement du Service :

Sous-traitantRôleLocalisation
Supabase Inc.Base de données et authentificationUnion européenne
Vercel Inc.Hébergement de l'applicationUnion européenne
Sentry GmbHDiagnostic technique des erreursFrancfort, Allemagne
Cloudflare Inc.Nom de domaine et routage des emailsRéseau mondial

Chacun de ces sous-traitants applique ses propres garanties de sécurité et est conforme au RGPD.

Accès du fondateur

En sa qualité de responsable du traitement, Nicolas Mistal (fondateur) peut consulter les données de ton compte (réponses au questionnaire d'accueil, progression pédagogique, dernière activité) dans le cadre strict de :

  • L'amélioration du Service et de son contenu pédagogique
  • Le support utilisateur en cas de demande
  • Le traitement des demandes d'exercice de tes droits RGPD (cf. section 8)

Le fondateur n'a pas l'autorisation de modifier tes données sans ta demande explicite, ni de les transmettre à des tiers à des fins externes.

7. Durée de conservation

Vos données sont conservées tant que votre compte est actif. À la suppression du compte (sur votre demande ou après une période d'inactivité prolongée), toutes les données associées sont supprimées de manière définitive sous un délai maximum de 30 jours.

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès (art. 15) : obtenir une copie de toutes vos données personnelles
  • Droit de rectification (art. 16) : corriger des informations inexactes vous concernant
  • Droit à l'effacementou « droit à l'oubli » (art. 17) : demander la suppression complète de votre compte et de vos données
  • Droit à la portabilité (art. 20) : récupérer vos données dans un format structuré et exploitable
  • Droit d'opposition (art. 21) : vous opposer à certains traitements de vos données

Certains droits peuvent être exercés directement depuis l'application :

  • Tes réponses au questionnaire d'accueil sont consultables et modifiables depuis Réglages → Mes préférences.

Pour les autres droits (accès complet, effacement du compte, portabilité, opposition), écris à contact@sanctuaire.site. Une réponse te sera apportée dans un délai maximum d'un mois.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL, www.cnil.fr) si vous estimez que vos droits ne sont pas respectés.

9. Cookies

Sanctuaire n'utilise aucun cookie de mesure d'audience, de publicité ou de profilage. Un seul cookie est déposé sur votre navigateur :

  • Cookie de session(Supabase Auth) : strictement nécessaire à l'authentification. Sans lui, vous ne pourriez pas rester connecté à votre compte. Sa durée de vie correspond à celle de votre session active.

Conformément à la directive ePrivacy et aux recommandations de la CNIL, les cookies strictement nécessaires au fonctionnement du Service ne requièrent pas de consentement préalable. Aucun bandeau de consentement n'est donc affiché.

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement en transit : toutes les communications avec le Service utilisent le protocole HTTPS / TLS
  • Mots de passe : hashés de manière irréversible (jamais stockés en clair)
  • Supervision des incidents : monitoring continu via Sentry pour détecter et corriger rapidement tout dysfonctionnement
  • Hébergement: infrastructure de Supabase et Vercel conforme aux standards de sécurité de l'industrie

11. Modifications de la politique

Cette politique de confidentialité peut être amenée à évoluer pour refléter des changements dans le Service, dans les sous-traitants ou dans la réglementation. La date de dernière mise à jour figure en haut de cette page. En cas de modification substantielle, vous serez informé par notification visible sur le Service.

Dernière mise à jour : 20 juillet 2026