ByAcimi — Plateforme d'apprentissage adaptatif
Dernière mise à jour : 1er juillet 2026
ByAcimi est une plateforme d'apprentissage basée sur la répétition espacée et l'intelligence artificielle. Nous accordons une importance primordiale à la protection de vos données personnelles. La présente politique décrit quelles données nous collectons, pourquoi, et comment vous pouvez exercer vos droits conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679).
2.1 Données de compte
2.2 Données pédagogiques
2.3 Données techniques
2.4 Contenus importés
⚠️ Les contenus importés (documents, audio) sont transmis à nos sous-traitants IA (voir §8) pour traitement. Évitez d'y inclure des informations personnelles sensibles non liées à votre apprentissage.
| Finalité | Base légale |
|---|---|
| Fourniture du service de révision espacée | Exécution du contrat |
| Personnalisation de l'expérience (algorithme SRS) | Exécution du contrat |
| Envoi de rappels de révision et notifications de devoirs | Exécution du contrat |
| Génération de flashcards par IA à partir de vos contenus | Exécution du contrat |
| Gestion des comptes et authentification | Exécution du contrat |
| Amélioration et débogage du service | Intérêt légitime |
| Statistiques d'usage agrégées et anonymisées | Intérêt légitime |
| Communications transactionnelles (confirmations, alertes) | Exécution du contrat |
| Respect des obligations légales et comptables | Obligation légale |
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Pour exercer ces droits : contact@by-acimi.com — réponse garantie sous 30 jours calendaires. En cas de litige non résolu, vous pouvez saisir la CNIL (cnil.fr).
⚠️ Protection renforcée pour les moins de 15 ans
En application de l'article 8 du RGPD et de la loi française Informatique et Libertés, le traitement des données d'un enfant de moins de 15 ans nécessite le consentement conjoint du titulaire de l'autorité parentale.
Les Formateurs qui inscrivent des apprenants mineurs sur ByAcimi s'engagent à :
Toute utilisation irrégulière doit être signalée à contact@by-acimi.com.
| Nom / Type | Finalité | Base légale |
|---|---|---|
| Cookie de session Supabase | Authentification et maintien de la session | Nécessaire (contrat) |
| localStorage — thème | Mémorisation du thème clair/sombre | Intérêt légitime |
| localStorage — préférences | Langue, paramètres d'affichage, dernière vue | Intérêt légitime |
Aucun cookie publicitaire ou de pistage tiers n'est utilisé. Le cookie de session est strictement nécessaire et ne peut pas être refusé sans perte d'accès à la plateforme.
ByAcimi fait appel aux sous-traitants suivants. Chacun agit selon nos instructions et dispose de garanties contractuelles conformes au RGPD.
Rôle : Base de données et authentification
Données transmises : Toutes les données utilisateur et pédagogiques
Localisation : UE (AWS eu-west-1, Irlande) — Hébergement UE — pas de transfert hors UE
Rôle : Hébergement de l'application web
Données transmises : Journaux d'accès, IP
Localisation : UE / USA — Clauses Contractuelles Types (SCCs)
Rôle : Génération de flashcards par IA, analyse de contenus
Données transmises : Contenus importés (textes, transcriptions) — non persistés
Localisation : USA — Clauses Contractuelles Types (SCCs)
Rôle : Transcription audio et inférence IA rapide
Données transmises : Fichiers audio importés, textes — non persistés
Localisation : USA — Clauses Contractuelles Types (SCCs)
Rôle : Envoi d'e-mails transactionnels
Données transmises : Adresse e-mail, contenu des notifications
Localisation : USA — Clauses Contractuelles Types (SCCs)
Rôle : Traitement des paiements (abonnements)
Données transmises : Données de facturation, informations de carte (tokenisées)
Localisation : USA / UE — Certifié PCI-DSS — SCCs pour transferts USA
Anthropic, Groq, Resend et Stripe sont des prestataires établis aux États-Unis. En utilisant les fonctionnalités IA ou e-mail de ByAcimi, vos données (contenus importés, adresse e-mail) peuvent être transférées vers les USA.
Ces transferts sont encadrés par les Clauses Contractuelles Types (SCCs) adoptées par la Commission européenne (décision 2021/914), conformément à l'article 46 du RGPD.
Les contenus traités par les IA (Anthropic / Groq) ne sont pas utilisés pour entraîner leurs modèles dans le cadre de nos accords commerciaux, et ne sont pas conservés au-delà du traitement immédiat.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
En cas de violation de données susceptible d'engendrer un risque pour vos droits, vous serez notifié dans les meilleurs délais conformément à l'article 34 du RGPD.
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou fonctionnelles. En cas de modification substantielle, vous serez informé par e-mail ou par une notification visible dans l'application au moins 15 jours avant l'entrée en vigueur. La version en vigueur est toujours accessible à l'adresse /confidentialite.
Pour toute question relative à cette politique ou pour exercer vos droits, contactez notre responsable de la protection des données :
Si vous estimez que le traitement de vos données porte atteinte à vos droits, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL).