Politique de confidentialité

ScanPlay · scanplay.org · 12 septembre 2026

Cette page explique, en langage simple, quelles données ScanPlay utilise quand tu révises. Elle décrit le fonctionnement actuel de l’application. Elle n’affirme pas que ScanPlay est « conforme au RGPD ».

Qui est responsable

ScanPlay est édité par El Fahmi, Ikram, personne physique, entreprise enregistrée en Belgique (n° 1037.806.166, active depuis le 9 mai 2026). Unité d’établissement Alkarizmia (n° 2.390.055.353). Elle est la responsable légale de l’activité enregistrée et la responsable du traitement des données personnelles pour ScanPlay.

El Fahmi, Bilal est le concepteur, le développeur et le porteur opérationnel de ScanPlay. Il n’est pas la personne au nom de laquelle l’entreprise est enregistrée.

Sans compte

Tu peux faire un premier scan sans créer de compte. Dans ce cas, ScanPlay ne crée pas de fiche chez nous. L’image est lue dans ton navigateur. L’analyse IA (OpenAI) n’est pas utilisée, parce qu’elle exige d’être connecté. Les cartes extraites peuvent rester temporairement sur ton appareil, jusqu’à ce que tu te connectes ou que tu les effaces.

Avec un compte

Tu peux t’inscrire avec un email et un mot de passe, ou avec Google.

ScanPlay peut alors enregistrer :

Tes fiches ne sont pas publiées à tout le monde. Tes amis voient seulement ce qui est prévu pour le profil (pseudo, avatar, stats, succès).

Que devient l’image d’un scan ?

L’image originale (photo ou fichier importé) sert uniquement le temps du traitement. ScanPlay ne l’enregistre pas dans un stockage de fichiers. Après extraction des cartes, les références à ce fichier dans l’app sont relâchées. Une photo peut contenir par accident un visage ou un nom : c’est pour cela qu’elle n’est pas gardée comme original.

Quand tu es connecté et que l’analyse IA est utilisée :

  1. l’image est lue dans le navigateur, puis envoyée à une fonction ScanPlay ;
  2. cette fonction l’envoie surtout à OpenAI pour lire la fiche et créer des cartes (le temps de la requête) ; pour certains scans, une lecture OCR Google Cloud Vision peut aussi servir d’aide d’alignement / de couverture (pas pour remplacer le texte final) ;
  3. ScanPlay conserve le texte des cartes et souvent une miniature (petite image dérivée), pas le fichier original.

Sans compte, l’image est lue dans le navigateur (OCR). Elle n’est pas envoyée à OpenAI ni à Google Cloud Vision.

Selon la documentation OpenAI sur les contrôles de données de l’API (guides « Your data » / plateforme développeurs) : par défaut, les données envoyées via l’API ne servent pas à entraîner les modèles OpenAI ; des journaux de surveillance des abus peuvent conserver du contenu client jusqu’à 30 jours (plus longtemps si la loi ou la sécurité l’exigent). Une rétention zéro (ZDR) n’est pas activée automatiquement : elle dépend d’un réglage / d’une éligibilité côté compte OpenAI de ScanPlay. Politique OpenAI : openai.com/policies/privacy-policy · données API : developers.openai.com — Your data.

Selon la FAQ Google Cloud Vision (Data Usage) : le contenu envoyé sert à fournir le service Vision, n’est pas utilisé pour entraîner les modèles Vision, et pour les appels synchrones le contenu image est traité en mémoire sans persistance disque habituelle (métadonnées de requête peuvent être journalisées temporairement). Voir cloud.google.com/vision/docs/data-usage.

D’autres fonctions peuvent aussi envoyer du texte de tes cartes à OpenAI : traduction, synthèse de cours, messages au coach Pix.

Pour la prononciation, un court enregistrement peut partir vers Groq (transcription). ScanPlay ne le stocke pas dans une table identifiée dans le code.

Qui aide à faire tourner ScanPlay

Supabase et le RGPD. Supabase propose un DPA (responsable de traitement = ScanPlay ; sous-traitant = Supabase). Héberger en UE (ici eu-west-1) et signer un DPA ne rendent pas ScanPlay « conforme au RGPD » à eux seuls : la conformité dépend aussi des traitements, des sous-traitants hors Supabase, et des droits mis en œuvre dans l’app. Le délai d’environ 30 jours prévu au DPA après fin du contrat ScanPlay↔Supabase concerne l’export/suppression des données du projet chez Supabase ; ce n’est pas un délai supplémentaire imposé à l’utilisateur final après « Supprimer mon compte ».

Cookies et mesure d’audience

ScanPlay utilise aussi le stockage de ton navigateur pour fonctionner (session, langue, thème, essai sans compte).

Google Analytics (identifiant G-5H74BMT3B3) mesure les pages et quelques actions (par exemple un scan réussi). Dans l’Union européenne, le Royaume-Uni et la Suisse, un bandeau peut demander ton accord. Tu peux accepter ou refuser.

Vercel Analytics est chargé avec l’application, sans passer par ce bandeau.

Les publicités Google AdSense sont prévues dans le code, mais leur affichage est actuellement en pause.

Combien de temps

Dans le code actuel, tes données de compte, tes cartes et tes miniatures sont gardées tant que le compte existe. Il n’y a pas de suppression automatique après une période d’inactivité.

Après une suppression de compte réussie via l’app : ScanPlay ne conserve pas volontairement un dossier utilisateur supplémentaire pendant X jours. La suppression vise les tables ScanPlay et le compte d’auth liés à ta session (voir ci-dessous). Il n’y a pas, dans le code, de file d’attente du type « garder 30/90 jours puis effacer ». Des copies résiduelles peuvent toutefois rester un temps chez des prestataires (journaux, sauvegardes, facturation) selon leurs propres politiques — pas comme archive ScanPlay de ton compte.

Tes droits

Tu peux demander l’accès, la correction ou la suppression de tes données, et poser toute question, à support@scanplay.org (depuis l’email du compte).

Tu peux aussi t’adresser à l’ Autorité de protection des données (Belgique).

Supprimer ton compte

Dans l’application, ouvre Réglages puis Supprimer mon compte. Une page de confirmation s’affiche : le texte indique que la suppression est définitive. Pour continuer, tu dois écrire exactement OK, puis appuyer sur Continuer. Les deux conditions sont obligatoires. ScanPlay identifie le compte à partir de ta session (pas d’identifiant fourni à la main).

L’app supprime alors ton compte Supabase (auth) et les données ScanPlay liées à ce compte (profil, fiches et miniatures, erreurs, stats, portefeuille, coach, relations sociales, salons dont tu es hôte, transferts de pièces), puis vide les copies locales ScanPlay de ce navigateur (sauf thème, préférences d’affichage et choix du bandeau cookies).

Un abonnement Stripe en cours est annulé s’il est connu du profil, pour arrêter les prélèvements. Les factures et le client Stripe peuvent rester chez Stripe (conservation comptable). Ce n’est pas une suppression de l’historique de paiement.

Les traces chez OpenAI, Google Cloud Vision, Groq, Google Analytics, Vercel ou Resend ne sont pas effacées par ScanPlay (ex. journaux OpenAI jusqu’à ~30 jours selon leur doc API). Tu peux aussi écrire à support@scanplay.org.

Mineurs

ScanPlay est un service de révision destiné aux étudiants. Il est conçu pour être utilisé par des personnes âgées d’au moins 13 ans.

L’utilisation de ScanPlay et la création d’un compte nécessitant le traitement de données personnelles sont réservées aux personnes âgées d’au moins 13 ans.

À l’inscription (email ou Google depuis l’écran « S’inscrire »), l’utilisateur est invité à déclarer qu’il a au moins 13 ans, en cochant une case. ScanPlay ne vérifie pas techniquement l’âge : aucune date de naissance, aucune pièce d’identité et aucun consentement parental ne sont collectés aujourd’hui.

Les personnes de moins de 13 ans ne doivent pas créer de compte ni utiliser les fonctions qui traitent leurs données personnelles. Si ScanPlay apprend qu’un compte appartient à une personne de moins de 13 ans, il pourra désactiver le compte et supprimer les données qui ne doivent plus être conservées, sous réserve d’éventuelles obligations légales — via support@scanplay.org. Il n’existe pas de détection automatique de l’âge dans l’application.

ScanPlay n’ajoute pas de données d’âge ou d’identité uniquement pour cette politique. Aujourd’hui, le contrôle repose uniquement sur la déclaration (case à cocher). Une vérification plus poussée ne serait envisagée qu’après analyse de nécessité et de proportionnalité, et sans collecter de pièce d’identité par défaut.

Les images originales de scan sont destinées à être relâchées dès qu’elles ne sont plus nécessaires au traitement, conformément au fonctionnement technique décrit plus haut.

Le scan sans compte (lecture dans le navigateur) n’affiche pas cette case. La création d’un compte reste réservée aux 13 ans et plus.

Sécurité

Les échanges passent en HTTPS. Le mot de passe n’est pas stocké en clair par ScanPlay. Aucun système n’est sûr à 100 %.

Modifications

Si cette page change, la date en haut est mise à jour.