Juridique

Politique de confidentialité

Dernière mise à jour : 05/03/2026

La protection de vos données personnelles est une priorité pour Balaitus Partners S.L. Cette politique détaille comment nous collectons et traitons vos données conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).

01

Responsable du traitement

SociétéBalaitus Partners S.L.
AdresseLos Algarrobos 28, Castellet, Barcelone, Espagne
NIF / CIFB66388356
Emailnicolas@quizzylearning.fr

02

Données collectées, finalités et bases légales

Nous collectons uniquement les données strictement nécessaires au fonctionnement du service. La base légale applicable au sens de l'article 6 du RGPD est précisée pour chaque traitement.

  • Création de compte (email, prénom, nom) : Pour vous identifier sur la plateforme et personnaliser votre parcours. Exécution du contrat
  • Paiement (via Stripe) : Pour gérer vos factures et l'accès aux formations payantes. Vos coordonnées bancaires sont traitées exclusivement par Stripe — nous n'y avons pas accès. Exécution du contrat
  • Données de facturation (nom, adresse, montants) : Pour établir les factures et respecter nos obligations comptables légales. Obligation légale
  • Suivi pédagogique (progression, scores, temps de connexion) : Pour enregistrer votre avancement et vous permettre de reprendre votre formation. Exécution du contrat
  • Empreinte numérique anonyme (fingerprint) : Pour détecter les créations de comptes multiples et prévenir les abus sur les accès gratuits. Intérêt légitime
  • Analytics de navigation (PostHog) : Pour améliorer l'expérience et comprendre l'utilisation de la plateforme. Données anonymisées, hébergées en Europe. Activé uniquement avec votre consentement. Consentement
  • Communication transactionnelle (emails d'accès, confirmations) : Pour vous envoyer vos identifiants et les informations liées à votre compte. Exécution du contrat
  • Communication marketing : Si vous y avez consenti, pour vous informer des offres et nouvelles formations. Vous pouvez vous désabonner à tout moment. Consentement

03

Sous-traitants

Nous faisons appel aux prestataires suivants, agissant en qualité de sous-traitants au sens de l'article 28 du RGPD :

  • Vercel Inc. — Hébergement de la plateforme (USA — couvert par les clauses contractuelles types UE)
  • Supabase Inc. — Base de données et authentification (USA — données hébergées en Europe)
  • Cloudflare, Inc. (R2) — Stockage des fichiers pédagogiques (USA — couvert par les clauses contractuelles types UE)
  • Stripe, Inc. — Traitement sécurisé des paiements (USA — certifié PCI-DSS niveau 1)
  • Resend Inc. — Envoi des emails transactionnels (USA — couvert par les clauses contractuelles types UE)
  • PostHog Inc. — Analytics comportementaux anonymisés, hébergés exclusivement en Europe (EU Cloud). Activé uniquement si le consentement aux cookies analytiques est accordé.
  • Vimeo, Inc. — Hébergement et lecture des vidéos de formation (USA). Intégrées en mode privé. Activé uniquement si le consentement aux cookies fonctionnels est accordé ; en l'absence de consentement, les vidéos sont remplacées par un message d'invitation.

04

Durée de conservation

Catégorie de données Durée Motif
Données de compte (email, prénom, progression) Durée de la relation contractuelle + 30 jours Exécution du contrat
Données de facturation (nom, adresse, montants) 10 ans Obligation légale — Art. L123-22 Code de commerce
Comptes sans activité ni paiement 3 ans d'inactivité Intérêt légitime
Empreinte numérique (fingerprint) 2 ans Intérêt légitime (prévention des abus)
Logs d'activité pédagogique Durée de la relation contractuelle Exécution du contrat
Données analytics de navigation (PostHog) 13 mois maximum Recommandation CNIL
Logs de sécurité et anti-abus 6 mois Intérêt légitime (sécurité)

05

Vos droits et suppression de compte

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Pour exercer ces droits : nicolas@quizzylearning.fr. Réponse garantie sous 30 jours.

Procédure de suppression de compte

  • La demande est enregistrée et un email de confirmation vous est envoyé.
  • Un délai de 30 jours vous est accordé pour annuler votre demande. Durant cette période, votre compte reste accessible.
  • À l'issue du délai, les données suivantes sont supprimées : compte, progressions, résultats, historique d'activité.
  • Les données de facturation sont conservées 10 ans (voir tableau ci-dessus) — archivées et non utilisées à d'autres fins.

Cas particulier — paiement fractionné en cours : Si des échéances contractuelles restent dues au moment de votre demande, la suppression effective est automatiquement reportée à la date du dernier prélèvement. Votre accès à la formation est maintenu jusqu'à cette date. Ce report est justifié par l'exception d'exécution du contrat prévue à l'article 17(3)(b) du RGPD.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (France) : www.cnil.fr/fr/plaintes ou de l'AEPD (Espagne) : www.aepd.es.


06

Sécurité

Nous mettons en œuvre des mesures techniques adaptées : chiffrement SSL/TLS, authentification sécurisée, contrôles d'accès stricts, limitation de débit (rate limiting), protection anti-bots (Cloudflare Turnstile) et détection d'empreintes suspectes, afin de protéger vos données contre tout accès non autorisé.


07

Modifications

Balaitus Partners S.L. se réserve le droit de modifier cette politique. Toute modification substantielle vous sera notifiée via la plateforme.