Politique de confidentialité

Dernière mise à jour : 4 septembre 2026

Rémanence est conçue pour fonctionner sans compte et sans profilage : votre travail reste sur votre téléphone. Quelques données transitent malgré tout par nos serveurs, et cette page dit précisément lesquelles.

En résumé

  • Aucun compte n'est requis pour utiliser l'application : un élève ne nous donne ni nom, ni e-mail, ni classe.
  • Votre progression ne quitte pas votre téléphone. Nous n'en avons aucune copie.
  • La seule chose que nous recevons est un identifiant d'appareil haché, lors de l'import d'un deck de professeur.
  • Aucun outil de suivi ni de collecte de plantages n'est installé dans l'application, et rien ne quitte l'Union européenne.
  • Les professeurs ont un compte, avec e-mail et mot de passe.
  • Aucune publicité, aucun traceur commercial, aucune revente de données. Jamais.

1. Responsable du traitement

Le responsable du traitement est Eyecode, dont l'identité complète figure dans les mentions légales. Pour toute question relative à vos données : remanence.app@gmail.com.

2. Ce qui reste sur votre appareil

L'essentiel de vos données ne nous parvient jamais. Sont stockés uniquement en local, dans la base de données de l'application (Hive) :

  • vos flashcards personnelles et les decks que vous constituez ;
  • votre progression : dates de révision, intervalles, facteurs de facilité, cartes maîtrisées ;
  • vos statistiques, votre niveau, vos badges et votre série de jours consécutifs ;
  • vos préférences : matière et niveaux sélectionnés, chapitres vus en classe, réglages de notifications ;
  • votre emploi du temps et vos dates de contrôles, si vous les saisissez.

Le coffre sécurisé du système (Trousseau iOS / Keystore Android) conserve en outre la date de dernière confirmation de votre abonnement et un sel aléatoire (voir l'article 3). Ces éléments peuvent survivre à une désinstallation, conformément au fonctionnement de ces coffres.

Nous n'avons aucun moyen technique d'accéder à ces données. Leur revers : elles disparaissent définitivement si vous désinstallez l'application ou perdez votre appareil.

3. Ce qui est transmis à nos serveurs

a) Identifiant d'appareil haché, lors de l'import d'un deck

Quand vous scannez le QR code d'un professeur ou saisissez son code de classe, l'application transmet un identifiant technique d'appareil, afin de mesurer le nombre d'imports d'un deck et de détecter les abus.

Cet identifiant n'est jamais transmis en clair. Il est combiné à un sel aléatoire de 32 octets, propre à votre appareil et stocké dans son coffre sécurisé, puis haché en SHA-256. Le hachage est irréversible: nous ne pouvons pas remonter à votre appareil, et deux appareils différents ne peuvent pas être rapprochés. Nous conservons l'empreinte, la référence du deck et la date, dans un journal d'import.

b) Rapports d'incident

L'application n'embarque aucun outil de collecte de plantages. Elle ne transmet donc aucun rapport d'erreur, ni à l'Éditeur ni à un tiers.

Lorsqu'une application se ferme brutalement, iOS et Android peuvent en conserver un rapport technique et le mettre à la disposition du développeur. Cette collecte est réalisée par Apple et Google, sous leurs propres conditions, et uniquement auprès des personnes ayant accepté de partager leurs analyses avec les développeurs. Elle se règle dans les réglages du téléphone, indépendamment de Rémanence.

c) Téléchargement du contenu

L'application interroge périodiquement nos serveurs pour récupérer les corrections et ajouts de flashcards. Ces requêtes ne transportent aucune donnée vous concernant, hormis l'adresse IP inhérente à toute connexion, présente dans les journaux techniques du serveur.

d) Comptes professeurs

Les enseignants qui créent un compte nous confient : adresse e-mail, mot de passe (conservé sous forme de condensat bcrypt, jamais en clair), nom, et facultativement matière enseignée et établissement, ainsi que les decks et cartes qu'ils créent.

4. Ce que nous ne faisons pas

  • aucune publicité, aucun régie publicitaire, aucun identifiant publicitaire ;
  • aucun traceur commercial ni analyse comportementale ;
  • aucune vente, location ou échange de données ;
  • aucun profilage, aucune décision automatisée vous concernant ;
  • aucune collecte de données bancaires : les paiements sont traités par Apple et Google, qui ne nous transmettent aucune coordonnée de paiement.

5. Bases légales

  • Exécution du contrat (art. 6.1.b RGPD) : compte enseignant, fourniture du contenu, gestion de l'abonnement.
  • Intérêt légitime (art. 6.1.f) : journal d'import des decks, pour assurer la sécurité et la fiabilité du service, avec des données réduites au minimum et pseudonymisées.
  • Consentement (art. 6.1.a) : notifications de rappel, que vous pouvez refuser et révoquer à tout moment.
  • Obligation légale (art. 6.1.c) : conservation des justificatifs liés aux transactions.

6. Durées de conservation

  • Données locales : jusqu'à la désinstallation de l'application, par vous seul.
  • Journal d'import de decks : 12 mois.
  • Compte enseignant : durée de vie du compte, puis suppression sous 30 jours après demande.
  • Journaux techniques du serveur : 12 mois.

7. Hébergement et destinataires

Les données sont hébergées en France, sur un serveur OVH SAS (2 rue Kellermann, 59100 Roubaix, France).

Interviennent comme sous-traitants ou destinataires :

  • OVH SAS — hébergement, France.
  • Apple Distribution International et Google Ireland Limited — distribution de l'application et traitement des paiements, selon leurs propres politiques de confidentialité.

Aucune autre communication à un tiers n'est effectuée.

8. Données des mineurs

Le Service s'adresse à des collégiens à partir de 11ans. Il a été conçu pour qu'un élève puisse l'utiliser sans jamais fournir la moindre donnée d'identification : ni nom, ni prénom, ni e-mail, ni établissement, ni classe.

Un professeur qui partage un deck ne reçoit aucune information sur les élèves qui l'importent : il ne voit qu'un décompte.

Les titulaires de l'autorité parentale peuvent exercer les droits de l'enfant en écrivant à remanence.app@gmail.com.

9. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD. Écrivez à remanence.app@gmail.com ; il vous sera répondu sous un mois.

Limite technique à connaître.L'identifiant d'appareil que nous recevons étant haché de manière irréversible, nous sommes dans l'impossibilité de relier une empreinte à une personne. Nous ne pouvons donc pas retrouver « vos » lignes dans le journal d'import à partir de votre seule identité — c'est la contrepartie directe du fait que ces données ne permettent pas de vous identifier.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

10. Sécurité

  • chiffrement des échanges avec nos serveurs (HTTPS/TLS) ;
  • mots de passe des comptes enseignants stockés sous forme de condensat bcrypt ;
  • identifiant d'appareil salé et haché avant tout envoi ;
  • sauvegardes chiffrées et quotidiennes de la base de données ;
  • accès au serveur restreint et journalisé.

11. Cookies

Le site https://remanence.eyecode.tech n'utilise aucun cookie publicitaire ni de mesure d'audience. Seul un cookie de session strictement nécessaire est déposé lorsqu'un enseignant se connecte à son espace ; il est supprimé à la déconnexion. Ce cookie est exempté de consentement au titre de l'article 82 de la loi Informatique et Libertés.

L'application mobile n'utilise aucun cookie.

12. Modifications

Cette politique peut évoluer avec le Service. Toute modification substantielle sera signalée dans l'application et, pour les enseignants, par courriel. La date de dernière mise à jour figure en tête de page.