← OhmTP

Politique de confidentialité — OhmTP

Projet de document — version du 2026-07-28, à faire relire


Cette politique explique quelles données personnelles OhmTP (la « Paillasse Virtuelle », accessible sur ohmtp.fr et ohmtp.com) collecte, pourquoi, combien de temps elles sont conservées, qui peut y accéder et quels sont vos droits. Elle est écrite pour être comprise par un élève comme par un parent. Elle s'applique dans le cadre du droit français et du Règlement général sur la protection des données (RGPD).

L'essentiel en quelques lignes :


1. Qui est responsable de vos données ?

Le responsable de traitement est :

Jules DROIT — entreprise individuelle (auto-entrepreneur)
SIRET : 107 857 831 00013
Adresse : 17 rue de Picardie, 75003 Paris
E-mail : contact@ohmtp.fr

C'est lui qui décide pourquoi et comment vos données sont traitées, et c'est à lui que vous pouvez vous adresser pour toute question relative à vos données personnelles. Compte tenu de la taille de la structure, aucun délégué à la protection des données (DPO) n'est désigné, cette désignation n'étant pas obligatoire. Pour toute question relative à vos données, contactez le responsable de traitement à l'adresse ci-dessus.

2. Quelles données collectons-nous, et pourquoi ?

Nous ne collectons que ce qui est nécessaire au fonctionnement du service. Voici le détail, finalité par finalité :

Pourquoi (finalité)Quelles donnéesBase légale
Créer et gérer votre compteAdresse e-mail, mot de passe (stocké uniquement sous forme hachée — voir section 9)Exécution du contrat
Faire fonctionner la paillasse et suivre votre progression pédagogiqueCircuits sauvegardés, étapes de TP réalisées, réponses aux questions des TPExécution du contrat
Gérer votre abonnement ou votre pass année scolaireStatut d'abonnement, date de fin d'accès, identifiant client Stripe (un simple code de référence — jamais de données de carte)Exécution du contrat
Établir et conserver les facturesDonnées de facturation transmises par StripeObligation légale (comptabilité)
Vous envoyer les e-mails indispensables au service (confirmation de compte, réinitialisation de mot de passe, confirmation d'achat, fin d'accès)Adresse e-mailExécution du contrat
Assurer la sécurité et le bon fonctionnement technique du siteLogs techniques (adresse IP, horodatage, erreurs)Intérêt légitime (sécurité, prévention des abus)

En clair, les bases légales utilisées :

Pour les utilisateurs de moins de 15 ans, la création du compte repose en outre sur le consentement conjoint de l'élève et du titulaire de l'autorité parentale (article 8 RGPD — voir section 7).

Ce que nous ne collectons pas : aucune donnée de carte bancaire (voir section 5), aucune donnée de navigation à des fins publicitaires, aucun profilage. La démo guidée est jouable sans compte : aucune inscription, aucune donnée associée à une personne identifiée. Seuls les journaux techniques du site (adresse IP, horodatage — voir le tableau ci-dessus) sont traités, à des fins de sécurité.

Nous n'envoyons pas d'e-mails commerciaux ou de prospection : uniquement les e-mails transactionnels listés ci-dessus.

3. Combien de temps conservons-nous vos données ?

DonnéesDurée de conservation
Compte, circuits, progression des TPTant que le compte est actif
Après suppression du compte (à votre demande)Effacement des données de compte, circuits et progression sous 30 jours
Compte inactifAprès 3 ans sans aucune connexion, un e-mail vous prévient ; sans réponse, le compte et ses données sont supprimés
Logs techniques12 mois maximum
Factures et pièces comptables10 ans (obligation légale, code de commerce) — même après suppression du compte
Données de paiement chez StripeConservées par Stripe selon ses propres obligations légales (voir sa politique de confidentialité)

4. Qui a accès à vos données ?

Vos données ne sont ni vendues, ni louées, ni transmises à des fins publicitaires. Elles sont accessibles uniquement :

Sous-traitantRôleLocalisation des donnéesGaranties
SupabaseBase de données et authentificationUnion européenne (région Paris)Données hébergées dans l'UE ; l'éditeur étant une société américaine, tout accès éventuel depuis les États-Unis (support technique) est encadré par des clauses contractuelles types (CCT)
Stripe (Stripe Payments Europe Ltd)PaiementUnion européenne (Irlande) ; transferts possibles vers Stripe Inc. (États-Unis)Certification Data Privacy Framework (DPF) et clauses contractuelles types
BrevoE-mails transactionnelsFrance / Union européenneSociété française, données dans l'UE
CloudflareDiffusion du site (hébergement statique, CDN)Réseau mondialCertification Data Privacy Framework (DPF) et clauses contractuelles types
OVH SASGestion du nom de domaine et boîte e-mail de contactFrance (Union européenne)Société française ; données dans l'Union européenne

Certains de ces prestataires peuvent donc être amenés à traiter des données hors de l'Union européenne. Dans ce cas, les transferts sont encadrés par les mécanismes prévus par le RGPD : décision d'adéquation (dont le Data Privacy Framework UE–États-Unis) ou clauses contractuelles types de la Commission européenne.

5. Paiement : aucune donnée bancaire chez OhmTP

Le paiement se fait sur une page hébergée par Stripe. Votre numéro de carte est saisi directement chez Stripe : il ne transite jamais par les serveurs d'OhmTP et n'y est jamais stocké. OhmTP ne reçoit de Stripe qu'un identifiant client, le statut du paiement et la date de fin d'accès. La gestion et la résiliation de l'abonnement passent par le portail client Stripe.

6. Cas particulier : le professeur ou l'accompagnateur rattaché

Certains élèves accèdent à OhmTP via leur professeur ou un accompagnement partenaire. Dans ce cas, le professeur ou l'accompagnateur rattaché peut voir, pour ses élèves uniquement :

Il ne voit ni le mot de passe (que personne ne peut lire, voir section 9), ni les données de paiement, ni les données des élèves qui ne lui sont pas rattachés. Ce cloisonnement est appliqué au niveau de la base de données elle-même (voir section 9).

7. Mineurs et consentement parental

OhmTP s'adresse à des étudiants de classes préparatoires, souvent mineurs (15 à 18 ans).

8. Cookies et stockage local

OhmTP n'utilise aucun cookie tiers, aucun traceur publicitaire et aucun outil d'analyse d'audience à ce jour. Le site utilise uniquement le stockage local de votre navigateur (localStorage) pour des besoins strictement techniques :

Ces éléments sont indispensables au fonctionnement du service et ne servent à aucun suivi. Ils ne nécessitent donc pas de bandeau de consentement. Si un outil de mesure d'audience était ajouté un jour, cette politique serait mise à jour et, si l'outil l'exige, votre consentement serait demandé au préalable.

9. Comment vos données sont protégées

En cas de violation de données présentant un risque pour vos droits et libertés, la CNIL serait notifiée dans les 72 heures et vous seriez informé conformément au RGPD.

10. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

Comment les exercer : envoyez un e-mail à contact@ohmtp.fr, en précisant votre demande et l'adresse e-mail associée à votre compte. Nous répondons dans un délai d'un mois. En cas de doute raisonnable sur votre identité, un justificatif pourra être demandé — uniquement pour vérifier l'identité, puis supprimé. Pour un mineur, la demande peut être faite par le parent ou représentant légal.

11. Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez à tout moment introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :

Nous vous invitons toutefois à nous contacter d'abord (section 10) : la plupart des questions peuvent se régler directement.

12. Modifications de cette politique

Cette politique peut évoluer, par exemple en cas de changement de sous-traitant ou d'ajout d'une fonctionnalité. La date de version en tête de document est mise à jour à chaque modification. En cas de changement substantiel (nouvelle finalité, nouveau destinataire), les utilisateurs disposant d'un compte en seront informés par e-mail.