Politique de confidentialité
Dernière mise à jour : 28 juin 2026
Cette politique explique quelles données personnelles Global Maths Club collecte, pourquoi nous les collectons, qui les traite pour notre compte, combien de temps nous les conservons, et les droits dont vous disposez. Elle couvre ce site web et l'application de bureau Global Maths Club, ainsi que le système de comptes qui les sous-tend.
Global Maths Club est actuellement en bêta fermée, sur invitation uniquement. Pendant cette phase, le service est proposé à un petit groupe connu, à des fins de test et de retours. Comme l'indique l'avis affiché dans l'application et sur ce site, toutes les données sont considérées comme des données de test et peuvent être réinitialisées à tout moment : ne comptez donc pas encore sur le service pour conserver quoi que ce soit d'important.
Qui est responsable de vos données
Le responsable du traitement des données de Global Maths Club est DZeta Vision, qui exploite le service, basé au Cameroun.
Pour toute question concernant cette politique ou vos données personnelles, ou pour exercer l'un des droits décrits ci-dessous, vous pouvez nous joindre à l'adresse ci-dessous.
Contact pour les demandes relatives aux données et à la confidentialité : privacy@globalmaths.club
Quelles données nous collectons
Nous ne collectons que les données nécessaires au fonctionnement de votre compte et à sa sécurité. Nous ne faisons ni publicité, ni suivi comportemental, ni profilage, et nous ne vendons pas de données personnelles. Les catégories ci-dessous reflètent ce que le service enregistre réellement.
Identité du compte
Votre adresse e-mail, votre nom affiché, une image de profil facultative, votre rôle, et le fait que votre adresse e-mail a été vérifiée ou non.
Conservation : Tant que votre compte existe ; supprimées lorsque le compte est supprimé.
Photo de profil
Si vous choisissez d'ajouter une photo de profil, nous enregistrons l'image que vous fournissez afin qu'elle puisse être affichée comme votre avatar. Les envois sont limités aux formats d'image courants (PNG, JPEG ou WebP), et avant d'enregistrer l'image nous supprimons les métadonnées intégrées telles que les données de localisation et l'enregistrons dans un format standard. Sur l'application de bureau, une copie est aussi conservée sur votre propre appareil afin que votre photo s'affiche hors ligne. Cela est distinct d'un avatar fourni automatiquement par Google ou GitHub, qui n'est qu'un lien et non une image que nous stockons.
Conservation : Conservée jusqu'à ce que vous supprimiez la photo ou que votre compte soit supprimé ; la supprimer retire l'image stockée de nos serveurs et de la copie conservée sur votre appareil.
Mot de passe
Enregistré uniquement sous forme d'empreinte cryptographique, jamais en clair. Si vous vous connectez uniquement avec Google ou GitHub, aucun mot de passe n'est enregistré.
Conservation : Jusqu'à ce que vous changiez votre mot de passe, ou que votre compte soit supprimé.
Fournisseurs de connexion
Si vous choisissez de vous connecter avec Google ou GitHub, les jetons (et leurs dates d'expiration) et identifiants de compte que ces fournisseurs renvoient pour que nous puissions vous reconnaître lors de votre prochaine visite.
Conservation : Jusqu'à ce que vous dissociiez le fournisseur, ou que votre compte soit supprimé.
Sessions
Les enregistrements qui vous gardent connecté, y compris l'adresse IP et la description du navigateur ou de l'appareil de chaque session. Pour le panneau d'administration, nous enregistrons aussi l'heure de votre dernière activité afin d'appliquer une expiration en cas d'inactivité.
Conservation : Jusqu'à votre déconnexion ou l'expiration de la session (8 heures pour le panneau d'administration, 7 jours pour l'application de bureau).
Vérification de l'e-mail et réinitialisation du mot de passe
Des entrées de courte durée servant à confirmer votre adresse e-mail ou à réinitialiser votre mot de passe. Les jetons de réinitialisation ne sont enregistrés que sous forme d'empreinte. Les liens de vérification expirent au bout d'une heure ; les liens de réinitialisation au bout de 30 minutes et ne peuvent servir qu'une seule fois.
Conservation : Supprimées dès leur expiration ou leur utilisation.
Journal d'audit de sécurité
Un enregistrement en ajout seul des événements de sécurité tels que les connexions, les échecs de connexion, les verrouillages de compte, les changements et réinitialisations de mot de passe, et les changements de rôle. Chaque entrée note l'action, le compte concerné avec son e-mail et son rôle, une adresse IP et une description du navigateur, et un horodatage. Elle ne contient jamais de mots de passe ni de jetons.
Conservation : Conservé au minimum 90 jours.
Diagnostics de plantage et d'erreur
Lorsque le site web ou l'application de bureau rencontre une erreur inattendue, un rapport de diagnostic est créé afin que nous puissions détecter et corriger les anomalies. Il décrit l'erreur et le contexte technique de base tel que la version de l'application et le système d'exploitation. Il est configuré pour ne pas inclure de données personnelles, et les valeurs sensibles connues sont retirées avant son envoi à notre prestataire de surveillance des erreurs.
Conservation : Conservés par notre prestataire de surveillance des erreurs uniquement le temps nécessaire au diagnostic des anomalies.
Qui traite des données pour nous
Nous faisons appel à un petit nombre de prestataires de confiance pour faire fonctionner la plateforme. Chacun ne traite des données que pour assurer sa part du service, et uniquement sur nos instructions.
Cloudflare
Héberge ce site web et le service d'administration, distribue les pages, et fournit la protection contre les robots et la limitation de débit. Il stocke aussi les photos de profil que les utilisateurs envoient. Il voit l'adresse IP de chaque requête.
SurrealDB Cloud
La base de données qui stocke les données de compte et de sécurité décrites ci-dessus.
Sentry
Reçoit les diagnostics de plantage et d'erreur décrits ci-dessus, depuis ce site web et l'application de bureau, afin que nous puissions détecter et corriger les anomalies. Les rapports sont configurés pour ne pas inclure de données personnelles et leurs valeurs sensibles connues sont retirées avant leur envoi. Exploité par Functional Software, Inc. (opérant sous le nom de Sentry) aux États-Unis, avec des données stockées dans sa région européenne (Allemagne).
Resend
Envoie les e-mails transactionnels tels que la vérification de l'e-mail et la réinitialisation du mot de passe, depuis noreply@send.globalmaths.club. Il reçoit l'adresse du destinataire et le contenu du message. Exploité par Plus Five Five, Inc. (opérant sous le nom de Resend) aux États-Unis, dans le cadre d'un accord de traitement des données et des clauses contractuelles types de l'UE.
Google et GitHub
Fournisseurs de connexion facultatifs, utilisés uniquement si vous choisissez de vous connecter avec l'un d'eux, auquel cas ils nous confirment votre identité.
Have I Been Pwned
Lors d'une réinitialisation de mot de passe, vérifie si le mot de passe choisi est apparu dans une fuite de données connue. Seuls les cinq premiers caractères d'une empreinte SHA-1 à sens unique du mot de passe sont envoyés, jamais le mot de passe lui-même.
Où vos données sont traitées
Nos prestataires opèrent à l'international et sont situés en dehors du Cameroun, principalement aux États-Unis et en Europe. Cela signifie que les données personnelles décrites ci-dessus sont transférées et traitées dans des pays autres que celui où vous vivez. Pour les utilisateurs de l'Espace économique européen, cela inclut des transferts en dehors de l'EEE.
Nous faisons appel à des prestataires établis qui proposent des conditions standard de protection des données pour les transferts internationaux. Les accords de transfert formels couvrant chaque prestataire font partie du travail de protection des données que nous achevons encore pour la bêta fermée. Si vous avez une question sur l'endroit où vos données sont traitées, vous pouvez nous joindre à l'adresse ci-dessous.
Pourquoi nous sommes autorisés à utiliser vos données
Pour les utilisateurs de l'Union européenne et des régions dotées de lois similaires, nous nous appuyons sur les bases légales suivantes au titre du Règlement général sur la protection des données (RGPD).
- Créer et faire fonctionner votre compte, vous connecter, et gérer votre mot de passe.
- Base légale : Exécution d'un contrat : fournir le service que vous avez demandé.
- Confirmer votre adresse e-mail.
- Base légale : Votre consentement, donné lorsque vous vous inscrivez et demandez la vérification de votre adresse.
- Assurer la sécurité du service : le journal d'audit, les verrouillages de compte, les alertes de sécurité, et la fermeture des sessions lorsque nécessaire.
- Base légale : Notre intérêt légitime à protéger le service et ses utilisateurs contre les abus.
- Mémoriser votre choix de langue.
- Base légale : Une préférence fonctionnelle qui ne nécessite pas de consentement (voir Cookies ci-dessous).
Cookies
Ce site web dépose un seul cookie, nommé gmc-locale. Il n'enregistre que votre choix de langue (en ou fr) afin que le site vous présente la bonne langue à votre retour. Il ne contient aucun identifiant, n'est jamais utilisé à des fins de suivi, de publicité ou de mesure d'audience, et n'est partagé avec personne.
Comme il s'agit d'une préférence fonctionnelle que vous définissez vous-même avec le sélecteur FR / EN, il ne nécessite pas de consentement au titre des règles de l'UE. Vous pouvez l'effacer à tout moment via les réglages de votre navigateur.
Comment vos données sont protégées
Nous considérons la sécurité comme une priorité. Les mots de passe ne sont enregistrés que sous forme d'empreintes cryptographiques, jamais en clair. Les connexions au site et au service utilisent HTTPS. La connexion repose sur des jetons signés, les échecs de connexion répétés verrouillent progressivement un compte pour ralentir les tentatives de devinette, et les événements de sécurité sont consignés dans un journal d'audit en ajout seul. Nous ne décrivons que les mesures que le service utilise réellement, et nous ne revendiquons aucune certification que nous ne détenons pas.
Bêta fermée et vos données
Global Maths Club est en bêta fermée. Pendant cette phase, le service et ses données ne sont pas définitifs : les comptes et les données enregistrées peuvent être réinitialisés dans le cadre des tests, et une réinitialisation complète est prévue avant la première version générale. Veuillez ne rien enregistrer que vous ne pourriez pas vous permettre de perdre. Lorsque cela est raisonnablement possible, nous préviendrons les utilisateurs invités de la bêta via le service avant une réinitialisation planifiée.
Utilisateurs mineurs
Global Maths Club est conçu pour une communauté d'apprenants en mathématiques qui comprend des mineurs. Pendant la bêta fermée, nous n'invitons qu'un petit groupe connu. Les mécanismes complets d'implication parentale, et permettant aux jeunes utilisateurs d'exercer leurs droits sur les données, font partie du travail de protection des données que nous construisons encore et ne sont pas encore proposés dans l'application. Si vous êtes un parent ou un tuteur, ou un jeune utilisateur, et que vous avez une question ou une demande concernant des données personnelles, veuillez nous contacter à l'adresse ci-dessous et nous la traiterons directement.
Vos droits
Si vous êtes dans l'Union européenne, ou dans une région dotée de lois similaires, vous avez le droit de demander une copie des données personnelles que nous détenons à votre sujet, de les faire corriger, de nous demander de les supprimer, de vous opposer à certains usages ou de les limiter, et de les recevoir dans un format portable.
Vous avez également le droit d'introduire une réclamation auprès de votre autorité de protection des données (par exemple, la CNIL en France) si vous estimez que nous n'avons pas respecté vos droits.
Pendant la bêta fermée, ces demandes sont traitées manuellement plutôt que par des outils en libre-service : les fonctionnalités complètes d'export des données, d'effacement et de gestion du consentement ne sont pas encore développées et sont prévues pour une étape ultérieure. Pour exercer l'un de ces droits, contactez-nous à l'adresse ci-dessous et nous donnerons suite à votre demande. Lorsque notre journal d'audit de sécurité doit conserver un enregistrement minimal d'un événement pendant une durée limitée, nous vous indiquerons si cela concerne une demande de suppression.
Nous nous efforçons de suivre les principes du RGPD. Nous ne revendiquons pas de certification formelle, ni que tous les mécanismes prévus par le règlement sont déjà en place ; cette politique décrit l'état actuel et honnête de la bêta fermée.
Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le service évolue, par exemple lors de l'ajout d'une fonctionnalité ou d'un prestataire. La date en haut indique sa dernière modification. Les changements importants seront reflétés ici et, le cas échéant, signalés dans le service.
Contact
Pour toute question relative à la confidentialité, ou pour exercer un droit décrit ci-dessus, contactez DZeta Vision, l'exploitant de Global Maths Club, à :