entrainear

Politique de confidentialité

Dernière mise à jour: 1 août 2026.

Résumé: nous ne connaissons ni votre nom, ni votre adresse e-mail. Nous conservons un identifiant opaque fourni par Google et vos résultats d'exercices. Rien d'autre.

Qui est responsable

entrainear est édité par Marton Hever, personne physique établie en Nouvelle-Écosse (Canada), qui est le responsable du traitement et fait également office de responsable de la protection des renseignements personnels au sens de la Loi 25 (Québec).

Contact pour toute question ou pour exercer vos droits: support@entrainear.com.

Ce que nous collectons

Ce que nous ne collectons pas

Nous ne vendons aucune donnée, nous n'en louons aucune et nous n'en transmettons aucune à des fins publicitaires.

Pseudonyme ne veut pas dire anonyme

Un identifiant opaque associé à un historique de réponses reste une donnée personnelle au sens du RGPD, de la LPRPDE et de la Loi 25. Nous ne prétendons pas le contraire. Cela signifie simplement que nous détenons le minimum nécessaire, pas que nous ne détenons rien.

Pourquoi nous avons le droit de traiter ces données

Cookies

Deux cookies, tous deux strictement nécessaires au fonctionnement. Aucun cookie de mesure ni de publicité, et donc aucune bannière de consentement: il n'y a rien à consentir.

Les deux sont HttpOnly, Secure et SameSite=Lax, donc illisibles par un script et jamais envoyés en clair.

Qui d'autre voit quelque chose

Nous ne faisons appel à aucun autre sous-traitant. Si un service de paiement est ajouté un jour, cette page sera modifiée avant, pas après.

Où sont les données

La base de données est en Allemagne, dans l'Union européenne, et les copies prises avant chaque mise à jour restent sur ce même serveur. La réplication continue de la base et les fichiers audio sont chez Cloudflare, dont le réseau est mondial. L'éditeur est au Canada et y accède à distance: le Canada bénéficie d'une décision d'adéquation de la Commission européenne pour les organismes couverts par la LPRPDE, et les transferts vers Cloudflare s'appuient sur les clauses contractuelles types.

Communication hors du Québec (Loi 25): vos renseignements personnels sont conservés et traités à l'extérieur du Québec, en Allemagne et sur le réseau mondial de Cloudflare, ainsi qu'au Canada où réside l'éditeur. Ils y sont soumis au droit local, qui peut permettre à des autorités étrangères d'y accéder dans les cas prévus par leur législation. Ce qui limite réellement l'exposition est la collecte minimale décrite plus haut: il n'y a ni nom ni adresse e-mail à communiquer.

Combien de temps

Nous ne détenons pas votre adresse e-mail, ce qui a une conséquence que nous préférons écrire noir sur blanc: nous ne pourrons pas vous prévenir avant une suppression pour inactivité, ni vous contacter individuellement en cas d'incident. C'est le prix de la collecte minimale.

Vos droits

Deux d'entre eux sont des boutons dans l'application, sous Mon compte, et fonctionnent immédiatement sans passer par nous:

Vous disposez aussi d'un droit de rectification, de limitation et d'opposition. En pratique, les seules données que nous détenons sont vos propres réponses; s'il y a une erreur à corriger, écrivez-nous.

Si notre réponse ne vous satisfait pas, vous pouvez saisir votre autorité de contrôle: la CNIL en France, l'autorité de protection des données de votre pays dans l'Union européenne, la Commission d'accès à l'information au Québec, ou le Commissariat à la protection de la vie privée du Canada.

Sécurité

Tout le trafic est chiffré en HTTPS. Les jetons de session ne sont stockés que sous forme d'empreinte. Sur les requêtes de modification envoyées par l'application (répondre à un exercice, se déconnecter, supprimer le compte), le serveur exige à la fois que la requête provienne de l'adresse officielle du site et qu'elle porte un en-tête spécifique, ce qui bloque les requêtes forgées depuis un autre site. La connexion elle-même fait exception, parce qu'elle ne peut pas en porter: c'est une redirection depuis Google, protégée par le protocole OpenID Connect et par un cookie qui lie la demande au navigateur qui l'a lancée. La page n'exécute aucun script tiers, ce qui est imposé par une politique de sécurité du contenu stricte. Aucun système n'est parfait, et nous ne prétendrons pas le contraire.

En cas de violation de données présentant un risque, nous informerons les autorités compétentes dans les délais légaux et nous vous informerons par tous les moyens dont nous disposons: un avis visible sur cette page et sur la page d'accueil, et un message dans l'application. Ne détenant pas votre adresse e-mail, nous ne pouvons pas vous écrire individuellement; ce n'est pas un refus de vous prévenir, mais la limite de ce que la collecte minimale rend possible.

Mineurs

Le service s'adresse à des candidats adultes à des tests linguistiques. Il n'est pas destiné aux personnes de moins de 16 ans et nous ne collectons pas sciemment leurs données.

Modifications

Cette page change lorsque le service change, et la date en haut est mise à jour en même temps. Une modification substantielle sera annoncée dans l'application.