Politique de confidentialité
Comment Lectame traite les données personnelles. Nous expliquons brièvement ce que nous traitons, pourquoi, avec qui nous le partageons et quels droits vous avez.
Dernière mise à jour : 30 mei 2026 · Version du document 2.0
Résumé en langage clair
- Nous ne traitons que les données nécessaires au fonctionnement de Lectame — aucun profil à des fins publicitaires.
- Les participants à une session en direct n'ont pas besoin de créer de compte et utilisent un nom d'affichage de leur choix.
- Notre stockage principal se trouve dans l'UE (Supabase et Hetzner en Allemagne). Pour quelques fournisseurs en dehors de l'EEE, nous appliquons des garanties reconnues.
- Les cookies d'analyse ne sont déposés qu'après que vous avez donné votre consentement explicite.
- Vous avez le droit d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité et de retrait du consentement.
1. Qui est Lectame ?
Lectame est une plateforme de présentation et d'interaction assistée par IA pour les enseignants, les formateurs et les établissements d'enseignement. Les utilisateurs peuvent créer, importer, partager et utiliser des présentations lors de sessions interactives auxquelles les participants se joignent via un code de session ou un QR code.
LYNT V.O.F. (exerçant sous le nom Lectame)
Rotterdam, Nederland
E-mail : [email protected]
Confidentialité : [email protected]
Numéro de registre du commerce : 97241229
2. À qui s'applique cette politique ?
Cette politique de confidentialité s'applique à :
- Visiteurs de notre site web et de nos pages d'information.
- Enseignants, formateurs et administrateurs qui disposent d'un compte ou utilisent la fonction invité (« Commencer gratuitement ») sans compte.
- Participants aux sessions en direct — généralement des étudiants ou des stagiaires — qui se joignent sans compte via un code de session ou un QR code.
3. Rôles selon le RGPD
Le Règlement général sur la protection des données (RGPD) fait la distinction entre le responsable du traitement et le sous-traitant. Pour Lectame, ce qui suit s'applique :
- Lectame est responsable du traitement indépendant pour la gestion de notre site web, la gestion des comptes, la sécurité, la facturation et la communication opérationnelle.
- Lectame est sous-traitant lorsqu'une école ou une organisation utilise Lectame pour traiter les données des participants dans un cadre éducatif. L'établissement d'enseignement est alors le responsable du traitement. Pour ce traitement, nous proposons un accord de traitement des données .
4. Quelles données traitons-nous ?
Visiteurs du site web
- Adresse IP et données techniques de connexion (User-Agent, langue).
- Brefs journaux techniques pour la sécurité et le débogage.
- Cookies nécessaires à la gestion des sessions et au consentement.
- Données d'analyse facultatives, uniquement après consentement explicite.
Enseignants, formateurs et administrateurs (comptes)
- Adresse e-mail et (facultativement) nom.
- Mot de passe haché ou identifiant OAuth.
- Authentification à deux facteurs si elle est activée (secret TOTP).
- Statut du compte et de l'abonnement, solde de crédits d'utilisation.
- Présentations, diapositives et paramètres que vous avez créés.
- Pour les abonnements payants : données de facturation et de paiement (voir Mollie ci-dessous).
Utilisateurs invités (« Commencer gratuitement »)
- Un code d'identification aléatoire dans un cookie
HttpOnly(valable 30 jours) afin que vous puissiez retrouver les présentations que vous avez créées. - Les présentations et le contenu associé que vous avez créés.
- Journaux techniques limités liés au suivi des quotas et à la lutte contre les abus (par exemple, l'adresse IP).
Participants aux sessions en direct
- Un nom d'affichage ou un pseudonyme de votre choix. Le nom et le prénom ne sont jamais obligatoires.
- Le code de session auquel vous participez et les horodatages.
- Les réponses, réactions ou contributions que vous fournissez pendant la session.
- Localement sur votre appareil (pas chez nous) : vos éventuelles notes personnelles.
5. Pourquoi traitons-nous ces données ?
- Fournir et maintenir Lectame.
- Permettre la collaboration entre l'enseignant et les participants pendant les sessions.
- Sécuriser la plateforme contre les abus et les attaques.
- Exécuter les contrats avec les utilisateurs payants (y compris la facturation et l'administration légale).
- Améliorer éventuellement le produit sur la base de statistiques agrégées (uniquement après consentement).
6. Bases juridiques du RGPD
Nous fondons notre traitement sur les bases juridiques suivantes :
- Exécution d'un contrat — pour fournir le service aux utilisateurs connectés et aux clients payants.
- Intérêt légitime — pour la sécurité, la lutte contre les abus et le fonctionnement du flux invité avec suivi des quotas.
- Consentement — pour les cookies d'analyse facultatifs et pour les fonctionnalités où nous le demandons explicitement.
- Obligation légale — pour la conservation des données de facturation et de comptabilité.
7. Comptes et connexion
Vous pouvez vous connecter avec une adresse e-mail et un mot de passe. Les mots de passe sont stockés hachés par notre fournisseur d'authentification. Nous prenons en charge l'authentification à deux facteurs (TOTP) ; nous la recommandons pour les comptes contenant du contenu sensible.
Selon les paramètres de votre compte, vous pouvez également vous connecter via un fournisseur externe (tel que Google). Dans ce cas, nous ne recevons de ce fournisseur que les données nécessaires à la création de votre compte : adresse e-mail et (facultativement) nom.
8. Présentations, téléversements et import PowerPoint
Les présentations sont principalement stockées dans le cloud, liées à votre compte ou à votre session invité. En cas d'interruptions réseau, nous conservons temporairement un tampon de récupération dans le stockage local de votre navigateur (localStorage) ; celui-ci est automatiquement écrasé dès que la version cloud est de nouveau synchronisée.
Les images téléversées sont conservées dans le stockage cloud tant qu'elles sont utilisées dans une présentation. Lors de l'import d'un fichier PowerPoint (.pptx) le fichier est converti vers notre structure interne et n'est pas conservé en tant que fichier original ; les images sont toutefois stockées séparément afin qu'elles restent visibles dans la présentation.
Vous êtes responsable du contenu que vous téléversez ou saisissez. Ne saisissez pas de données personnelles, de données de patients ou de catégories particulières de données personnelles pour lesquelles vous n'avez aucune base légale.
9. Sessions en direct et données des participants
Pendant une session en direct, nous traitons des données pour faire fonctionner la session. Les participants choisissent eux-mêmes un nom d'affichage — un pseudonyme suffit et a notre préférence. Les réponses et réactions sont associées à ce nom d'affichage au sein de la session.
En cas de participation anonyme, il est possible que les réponses ne puissent plus être associées à une personne spécifique. Cela peut affecter la faisabilité de certains droits en matière de confidentialité (voir ci-dessous).
10. Génération par IA et retours par IA
Lectame propose deux types de fonctionnalités d'IA :
- Génération de leçon par IA : Sur la base du sujet, du niveau et des objectifs d'apprentissage saisis par l'enseignant, notre système d'IA génère un projet de présentation.
- Retours et résumés par IA : Facultativement, un enseignant peut faire générer des résumés ou des retours formatifs à partir des réponses d'une session.
Les requêtes d'IA sont exécutées via notre fournisseur d'IA (voir le tableau des fournisseurs ci-dessous). Le contenu d'une invite — sujet, consignes, éventuelle description de cas — est envoyé à ce fournisseur. L'enseignant est responsable de ne pas inclure de données personnelles, de données de patients ou d'informations confidentielles dans une invite. Utilisez de préférence des cas fictifs ou des pseudonymes.
Nous n'utilisons pas votre contenu pédagogique ni les réponses des participants pour entraîner nos propres modèles d'IA. Pour les accords avec notre fournisseur d'IA concernant la réutilisation des données, voir le tableau des fournisseurs ci-dessous.
Les retours par IA sont conçus comme un soutien formatif . Ils ne constituent pas une évaluation contraignante et ne sont jamais utilisés seuls pour des décisions ayant des effets juridiques ou similaires.
11. Cookies et stockage local
Nous utilisons un nombre limité de cookies et d'éléments de stockage local. Les cookies analytiques ne sont chargés qu'après un consentement explicite via notre bandeau de cookies. Vous trouverez un tableau détaillé de tous les cookies et éléments stockés dans la déclaration relative aux cookies.
12. Journaux de sécurité et surveillance des erreurs
Pour sécuriser la plateforme, nous conservons des journaux des tentatives de connexion infructueuses, des erreurs techniques, des requêtes bloquées et des événements de sécurité pertinents. Ces journaux peuvent contenir des adresses IP et des identifiants techniques. Nous ne les conservons pas plus longtemps que nécessaire (voir les durées de conservation).
Nous n'utilisons pas de services externes de surveillance des erreurs. Les journaux sont conservés dans notre propre infrastructure.
13. Avec quels fournisseurs partageons-nous des données ?
Nous faisons appel à des fournisseurs soigneusement sélectionnés. Avec chaque fournisseur, nous avons conclu, le cas échéant, un accord de traitement des données ou une garantie équivalente.
| Fournisseur | Service | Emplacement | Garantie |
|---|---|---|---|
| Supabase Inc. | Database, authenticatie, opslag | EU (Frankfurt, Duitsland) | Verwerking binnen EER. |
| Hetzner Online GmbH | VPS-hosting | Falkenstein, Duitsland | Verwerking binnen EER. |
| Cloudflare Inc. | CDN, DNS, edge-beveiliging | Wereldwijd edge-netwerk | EU-US Data Privacy Framework (DPF) gecertificeerd; aanvullend Standard Contractual Clauses via Cloudflare DPA. |
| Groq, Inc. | AI-inferentie | Verenigde Staten | Standard Contractual Clauses + interface-waarschuwing tegen invoer van persoonsgegevens. |
| Mollie B.V. | Betalingsverwerking | Amsterdam, Nederland | Verwerking binnen EER. |
| Resend, Inc. | Transactionele e-mail | Verenigde Staten (EU-routes beschikbaar) | Standard Contractual Clauses; dataminimalisatie (alleen noodzakelijke transactionele berichten). |
| Google Ireland Ltd. | Optionele website-analytics | EU + VS | EU-US Data Privacy Framework; IP-anonimisatie ingeschakeld; geen verwerking zonder consent. |
Nous ne vendons pas de données personnelles, ne les utilisons pas à des fins publicitaires et ne les transmettons pas à des tiers, sauf comme décrit dans ce tableau ou lorsque la loi l'exige.
14. Transferts en dehors de l'EEE
Notre stockage principal se situe au sein de l'Espace économique européen. Pour les fournisseurs dont le traitement a lieu (en partie) en dehors de l'EEE, nous appliquons des garanties telles que le cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework) ou les clauses contractuelles types, comme indiqué dans le tableau ci-dessus. Cela concerne notamment notre fournisseur d'IA (États-Unis) et le réseau edge mondial de notre fournisseur CDN.
15. Durées de conservation
Nous ne conservons pas les données personnelles plus longtemps que nécessaire pour la finalité pour laquelle nous les avons collectées. Les principales durées :
| Catégorie | Durée de conservation |
|---|---|
| Données de compte et présentations | Jusqu'à 30 jours après une demande de suppression (délai de rétractation) ; supprimées définitivement par la suite. Les restes dans les sauvegardes rotatives disparaissent selon le calendrier de sauvegarde de notre hébergeur. |
| Session invité (cookie « Commencer gratuitement ») | 30 jours après la dernière activité. |
| Sessions en direct, schéma des participants et réponses | Jusqu'à ce que l'enseignant les supprime ou résilie son compte ; pour les sessions inactives, fixé à un maximum de 12 mois après la fin de la session. |
| Journaux d'erreurs | Maximum 30 jours. |
| Journaux de sécurité | Maximum 12 mois. |
| Analyses facultatives | Selon le paramètre de Google Analytics (par défaut 14 mois), uniquement après consentement. |
| Préférences de cookies | Jusqu'à ce que vous les modifiiez ou les retiriez. |
| Factures et comptabilité | 7 ans (obligation légale de conservation fiscale). |
16. Droits en matière de confidentialité
En vertu du RGPD, vous disposez des droits suivants :
- Droit d'accès aux données que nous traitons à votre sujet.
- Droit de rectification des données inexactes.
- Droit à l'effacement (« droit à l'oubli »).
- Droit à la limitation du traitement.
- Droit d'opposition au traitement fondé sur un intérêt légitime.
- Droit à la portabilité de vos données dans un format lisible par machine.
- Droit de retirer à tout moment le consentement donné.
- Droit d'introduire une réclamation auprès de l'autorité de contrôle (voir « Contact et réclamations »).
Vous souhaitez exercer un droit ? Écrivez à [email protected] ou utilisez (pour les utilisateurs connectés) les options d'export et de suppression dans vos paramètres.
17. Demandes de confidentialité des participants sans compte
Les participants à une session en direct n'ont pas de compte. Lorsqu'une école ou une organisation utilise Lectame en tant que sous-traitant, les demandes de confidentialité des participants passent par cette école ou organisation. Elle est le responsable du traitement et peut nous demander la suppression ou l'accès au nom du participant.
En cas de participation totalement anonyme (pseudonyme uniquement, aucune autre caractéristique identifiante), il est possible que les réponses ne puissent plus être associées à une personne spécifique. Dans ce cas, une demande de suppression ou d'accès ne peut pas être pleinement satisfaite.
18. Mineurs
Lectame est destiné à un usage en contexte éducatif, dans lequel des mineurs peuvent participer via un code de session sous la responsabilité de leur école. Nous ne collectons pas sciemment de données de compte d'enfants de moins de 16 ans sans autorisation parentale ou scolaire. Vous soupçonnez qu'un compte a été créé de manière abusive ? Contactez-nous à l'adresse [email protected].
19. La sécurité dans les grandes lignes
Nous prenons des mesures techniques et organisationnelles appropriées pour protéger vos données, telles que le chiffrement des connexions, le stockage au sein d'une plateforme UE protégée, l'accès basé sur les rôles, la surveillance et la journalisation. Vous trouverez une explication plus détaillée sur la page de sécurité.
20. Modifications de cette politique
Nous pouvons modifier cette politique de confidentialité de temps à autre. Nous annonçons les modifications substantielles via le site web ou, pour les utilisateurs connectés, par e-mail. La date de la version la plus récente figure au bas de cette page.
21. Contact et réclamations
Des questions sur cette politique ou sur le traitement de vos données ? Écrivez-nous à [email protected]. Les questions générales peuvent également être adressées à [email protected].
Vous n'êtes pas d'accord avec notre réponse ? Vous avez toujours le droit d'introduire une réclamation auprès de l' Autoriteit Persoonsgegevens.
LYNT V.O.F. (exerçant sous le nom Lectame)
Rotterdam, Nederland
Registre du commerce 97241229
E-mail : [email protected]
Voir aussi
Version du document 2.0 · Dernière mise à jour le 30 mei 2026.
Des questions ? Écrivez à [email protected].