Politique de confidentialité
Dernière mise à jour: 1 août 2026.
Résumé: nous ne connaissons ni votre nom, ni votre adresse e-mail. Nous conservons un identifiant opaque fourni par Google et vos résultats d'exercices. Rien d'autre.
Qui est responsable
entrainear est édité par Marton Hever, personne physique établie en Nouvelle-Écosse (Canada), qui est le responsable du traitement et fait également office de responsable de la protection des renseignements personnels au sens de la Loi 25 (Québec).
Contact pour toute question ou pour exercer vos droits: support@entrainear.com.
Ce que nous collectons
-
Un identifiant de compte opaque. À la connexion, Google
nous transmet un identifiant technique (le subject OpenID), une
suite de chiffres propre à votre compte Google et à notre application.
Nous demandons uniquement la portée
openid, donc Google ne nous transmet ni votre nom, ni votre adresse e-mail, ni votre photo: nous ne les recevons pas, et nous ne pouvons donc pas les stocker. - Vos données d'entraînement. Pour chaque réponse: la question concernée, le texte exact que vous avez saisi, si la réponse était correcte, le mode (apprentissage ou examen) et l'horodatage. Nous en dérivons un compteur de réussite par compétence, qui est le coeur du service.
- Des horodatages techniques: création du compte, dernière activité, création et expiration de vos sessions.
Ce que nous ne collectons pas
- Ni nom, ni adresse e-mail, ni photo de profil, ni date de naissance, ni pays.
- Aucune adresse IP dans nos propres journaux: notre serveur n'écrit pas de journal des requêtes. Cela ne veut pas dire qu'aucune adresse IP n'est traitée. Cloudflare et notre hébergeur, qui sont nos sous-traitants et agissent donc pour notre compte, enregistrent les données techniques de connexion, dont votre adresse IP, à des fins de sécurité et de lutte contre les abus, pour une durée courte. Nous n'y accédons pas dans le cours normal du service.
-
Aucun traceur publicitaire, et aucun outil de mesure d'audience de notre
part: nous n'en installons aucun et nous ne consultons aucune statistique
de fréquentation. La page que vous lisez ne charge aucun script tiers.
En dehors de la connexion, les seuls domaines que l'application contacte
sont les nôtres: ce site,
api.entrainear.compour vos exercices etaudio.entrainear.compour les fichiers audio. La connexion fait exception par nature: le bouton vous redirige vers Google, qui est le service d'authentification. - Aucun enregistrement de votre micro: le service ne fait qu'écouter, jamais parler.
Nous ne vendons aucune donnée, nous n'en louons aucune et nous n'en transmettons aucune à des fins publicitaires.
Pseudonyme ne veut pas dire anonyme
Un identifiant opaque associé à un historique de réponses reste une donnée personnelle au sens du RGPD, de la LPRPDE et de la Loi 25. Nous ne prétendons pas le contraire. Cela signifie simplement que nous détenons le minimum nécessaire, pas que nous ne détenons rien.
Pourquoi nous avons le droit de traiter ces données
- Exécution du service que vous demandez (RGPD art. 6.1.b): sans identifiant de compte et sans historique de réponses, il n'y a ni progression conservée ni exercices ciblés.
- Intérêt légitime (RGPD art. 6.1.f) pour la sécurité du service: empêcher les abus et maintenir le service disponible.
Cookies
Deux cookies, tous deux strictement nécessaires au fonctionnement. Aucun cookie de mesure ni de publicité, et donc aucune bannière de consentement: il n'y a rien à consentir.
-
__Host-pme_session: votre session. Durée 30 jours, renouvelée à l'usage. Il contient un jeton aléatoire; côté serveur nous ne stockons qu'une empreinte SHA-256 de ce jeton, jamais le jeton lui-même, pour qu'une copie de sauvegarde ne contienne aucun identifiant utilisable. -
__Host-pme_authbind: pendant la connexion uniquement, pour lier la demande de connexion au navigateur qui l'a lancée (protection contre les attaques par fixation de session). Durée 24 heures.
Les deux sont HttpOnly, Secure et
SameSite=Lax, donc illisibles par un script et jamais envoyés
en clair.
Qui d'autre voit quelque chose
- Google (Google Ireland Limited pour l'Espace économique européen), pour l'authentification. Google sait que vous vous connectez à entrainear et à quel moment. Google ne reçoit jamais vos résultats d'exercices. Voir la politique de confidentialité de Google.
- Cloudflare: nom de domaine, réseau de diffusion, pare-feu applicatif, hébergement des pages statiques, stockage des fichiers audio et des copies de sauvegarde chiffrées en transit. Cloudflare voit les requêtes qui transitent par son réseau, y compris votre adresse IP, et en conserve un journal technique de courte durée. Cloudflare et Hetzner agissent comme sous-traitants pour notre compte, et non pour le leur: ce traitement nous est juridiquement imputable, et c'est pourquoi il est décrit ici plutôt que passé sous silence.
- Hetzner Online GmbH, Nuremberg, Allemagne: le serveur applicatif et la base de données y sont hébergés.
- ElevenLabs: sert à fabriquer les enregistrements audio, en amont et hors ligne. Aucune donnée d'utilisateur ne lui est transmise, jamais.
Nous ne faisons appel à aucun autre sous-traitant. Si un service de paiement est ajouté un jour, cette page sera modifiée avant, pas après.
Où sont les données
La base de données est en Allemagne, dans l'Union européenne, et les copies prises avant chaque mise à jour restent sur ce même serveur. La réplication continue de la base et les fichiers audio sont chez Cloudflare, dont le réseau est mondial. L'éditeur est au Canada et y accède à distance: le Canada bénéficie d'une décision d'adéquation de la Commission européenne pour les organismes couverts par la LPRPDE, et les transferts vers Cloudflare s'appuient sur les clauses contractuelles types.
Communication hors du Québec (Loi 25): vos renseignements personnels sont conservés et traités à l'extérieur du Québec, en Allemagne et sur le réseau mondial de Cloudflare, ainsi qu'au Canada où réside l'éditeur. Ils y sont soumis au droit local, qui peut permettre à des autorités étrangères d'y accéder dans les cas prévus par leur législation. Ce qui limite réellement l'exposition est la collecte minimale décrite plus haut: il n'y a ni nom ni adresse e-mail à communiquer.
Combien de temps
- Votre compte et vos résultats: tant que le compte existe. Il n'y a pas d'effacement automatique aujourd'hui. La fonction existe dans le logiciel mais elle est désactivée. Si nous l'activons, le délai retenu sera d'environ 18 mois, et le logiciel refuse de toute façon tout délai inférieur à 90 jours d'inactivité: c'est le plancher au-dessous duquel la suppression automatique est impossible, quelle que soit la configuration. La suppression se ferait sans avertissement préalable, puisque nous n'avons pas votre adresse e-mail. Cette page sera modifiée en même temps que l'activation, avec le délai exact, et la date en haut vous permettra de le voir.
- Sessions: 30 jours, puis effacées par une purge périodique.
- Connexions inachevées: 10 minutes, puis effacées.
- Suppression du compte: immédiate et définitive, voir ci-dessous.
Nous ne détenons pas votre adresse e-mail, ce qui a une conséquence que nous préférons écrire noir sur blanc: nous ne pourrons pas vous prévenir avant une suppression pour inactivité, ni vous contacter individuellement en cas d'incident. C'est le prix de la collecte minimale.
Vos droits
Deux d'entre eux sont des boutons dans l'application, sous Mon compte, et fonctionnent immédiatement sans passer par nous:
- Accès et portabilité: «Télécharger mes données» produit un fichier JSON contenant tout ce que nous détenons sur vous: compte, identifiants de connexion, sessions, statistiques par compétence, chaque tentative et chaque exercice servi.
-
Effacement: «Supprimer mon compte» efface le compte,
l'identifiant Google associé, les sessions, les tentatives, les
statistiques et les exercices. L'opération est irréversible et il n'y a
pas de corbeille. Nous ne conservons aucune copie, à trois exceptions
près, toutes des sauvegardes techniques:
- La réplication continue de la base de données vers Cloudflare, où la suppression se propage immédiatement. Des instantanés antérieurs peuvent encore contenir vos données pendant un temps: un instantané complet est pris toutes les 24 heures, et chacun est conservé 24 heures avant d'être effacé. Nous nous engageons sur jusqu'à 48 heures après votre suppression, ce qui laisse la marge nécessaire au rythme des instantanés et au moment où la règle est appliquée. Deux cas allongent ce délai: une panne prolongée de la réplication, qui suspend aussi l'effacement des instantanés, et une longue période sans aucune activité sur le service, parce que c'est l'arrivée de nouvelles données qui pousse les anciennes hors de la fenêtre.
- Les dix dernières copies prises juste avant une mise à jour du service, des fichiers conservés sur le serveur en Allemagne. Ces dix copies sont remplacées par rotation à chaque mise à jour, ce qui est un nombre et non une durée: si nous ne déployons rien pendant plusieurs mois, la plus ancienne reste aussi longtemps.
- Les copies prises à la main lors d'une réparation d'urgence, s'il y en a, conservées sur le même serveur en Allemagne. Elles ne sont aujourd'hui ni comptées ni effacées automatiquement, précisément parce qu'elles existent quand quelque chose a mal tourné, et elles ne partent que lorsque nous les supprimons à la main.
Vous disposez aussi d'un droit de rectification, de limitation et d'opposition. En pratique, les seules données que nous détenons sont vos propres réponses; s'il y a une erreur à corriger, écrivez-nous.
Si notre réponse ne vous satisfait pas, vous pouvez saisir votre autorité de contrôle: la CNIL en France, l'autorité de protection des données de votre pays dans l'Union européenne, la Commission d'accès à l'information au Québec, ou le Commissariat à la protection de la vie privée du Canada.
Sécurité
Tout le trafic est chiffré en HTTPS. Les jetons de session ne sont stockés que sous forme d'empreinte. Sur les requêtes de modification envoyées par l'application (répondre à un exercice, se déconnecter, supprimer le compte), le serveur exige à la fois que la requête provienne de l'adresse officielle du site et qu'elle porte un en-tête spécifique, ce qui bloque les requêtes forgées depuis un autre site. La connexion elle-même fait exception, parce qu'elle ne peut pas en porter: c'est une redirection depuis Google, protégée par le protocole OpenID Connect et par un cookie qui lie la demande au navigateur qui l'a lancée. La page n'exécute aucun script tiers, ce qui est imposé par une politique de sécurité du contenu stricte. Aucun système n'est parfait, et nous ne prétendrons pas le contraire.
En cas de violation de données présentant un risque, nous informerons les autorités compétentes dans les délais légaux et nous vous informerons par tous les moyens dont nous disposons: un avis visible sur cette page et sur la page d'accueil, et un message dans l'application. Ne détenant pas votre adresse e-mail, nous ne pouvons pas vous écrire individuellement; ce n'est pas un refus de vous prévenir, mais la limite de ce que la collecte minimale rend possible.
Mineurs
Le service s'adresse à des candidats adultes à des tests linguistiques. Il n'est pas destiné aux personnes de moins de 16 ans et nous ne collectons pas sciemment leurs données.
Modifications
Cette page change lorsque le service change, et la date en haut est mise à jour en même temps. Une modification substantielle sera annoncée dans l'application.