Confidentialité
Politique de confidentialité
Dernière mise à jour : 2 octobre 2026
Cette politique explique comment Quizel, fourni par Vincent Tietze, traite les informations dans l’application iOS. Les coordonnées complètes du fournisseur et l’adresse postale figurent dans les mentions légales. Pour toute question ou demande relative à vos données, écrivez à quizel.support@protonmail.com.
En bref
Quizel transforme les notes, PDF, fichiers texte et images que vous choisissez en quiz. Les quiz enregistrés, les groupes, l’historique des réponses et la progression restent sur votre appareil. Le texte est envoyé lorsque vous touchez Générer ou démarrez explicitement une séance vocale avec le contenu choisi.
Nous ne vendons pas vos données et n’affichons aucune publicité tierce. À partir de la version 1.0.9, Quizel n’effectue un suivi au sens de l’App Tracking Transparency (ATT) d’Apple que si vous l’autorisez : si vous touchez « Autoriser » dans la fenêtre de suivi d’Apple, le SDK Meta mesure quelles publicités Facebook et Instagram mènent à des installations et à des abonnements (voir Mesure publicitaire Meta). Si vous n’autorisez pas le suivi, Quizel ne vous suit pas entre applications ou sites web et n’envoie aucune donnée à Meta.
Données traitées
- Supports d’étude : l’extraction des PDF, fichiers texte et images s’effectue d’abord sur l’appareil. Le texte extrait est envoyé au backend Quizel lorsque vous touchez Générer, y compris pour l’aperçu gratuit de cinq questions pendant l’onboarding, puis à OpenRouter et au fournisseur de modèle sélectionné pour générer le quiz. Le backend vérifie ensuite la structure du quiz renvoyé avant de l’envoyer à l’app. Pendant la génération, le backend conserve le texte envoyé dans un enregistrement de tâche temporaire propre à votre installation, afin que la génération puisse s’achever même si l’app est interrompue ; ce texte est supprimé dès que le fournisseur d’IA a répondu. Le quiz terminé y attend au maximum 30 minutes que l’app le récupère, puis il est supprimé automatiquement.
- Aperçu gratuit pendant l’onboarding : à partir de la version 1.0.9, l’onboarding vous permet d’essayer, avant tout achat, un aperçu gratuit de cinq questions générées par IA à partir de votre propre support. Il utilise le même traitement, les mêmes prestataires et les mêmes durées de conservation que la génération habituelle décrite ci-dessus. Un aperçu est disponible par installation ; il est protégé par l’identifiant d’installation et App Attest décrits ci-dessous. Si vous ne souhaitez pas envoyer de support, vous pouvez choisir l’exemple intégré, qui reste sur votre appareil. Les autres générations personnelles nécessitent Pro ou un essai d’abonnement éligible.
- Données locales : les quiz, groupes, réponses et statistiques restent sur votre appareil jusqu’à leur suppression ou à la désinstallation de l’application.
- Intégrité et identifiants de l’appareil : un identifiant aléatoire propre à l’installation et une clé Apple App Attest servent à autoriser les requêtes, empêcher leur rejeu et prévenir les abus. Ce même identifiant est utilisé comme identifiant utilisateur RevenueCat pseudonyme. Le backend conserve des hachages pseudonymes pour la liaison d’abonnement ainsi que le statut et l’horodatage pseudonymes d’utilisation du quiz de démarrage. Ils servent à appliquer l’accès initial, l’éventuel accès après un nouveau téléchargement et le délai de 30 jours. Pendant la migration, les informations de transaction et de vérification StoreKit peuvent encore être traitées comme solution de compatibilité. Les données de sécurité du backend ne servent ni à la publicité ni au suivi. À partir de la version 1.0.9, cet accès de démarrage correspond à l’aperçu gratuit de cinq questions de l’onboarding. L’identifiant utilisateur RevenueCat pseudonyme sert aussi à la mesure Apple Ads décrite ci-dessous.
- Abonnement : Apple traite les paiements avec StoreKit et RevenueCat gère les droits d’abonnement. L’application transmet à RevenueCat l’identifiant pseudonyme propre à l’installation ainsi que les métadonnées d’achat, d’abonnement, d’application, d’appareil et de boutique nécessaires. Le backend interroge RevenueCat pour vérifier le droit
pro, le produit, l’environnement, l’expiration ou le délai de grâce et l’état du remboursement. Nous ne recevons jamais vos coordonnées bancaires. - Question d’onboarding « Comment avez-vous connu Quizel ? » : à partir de la version 1.0.9, l’onboarding peut vous demander comment vous avez découvert Quizel. Les options sont TikTok, Instagram, ChatGPT ou une autre IA, la recherche dans l’App Store, amis/école/université, YouTube et autre. La réponse est facultative et la question peut être ignorée. Votre réponse est enregistrée sur votre appareil et transmise à RevenueCat comme attribut personnalisé (
onboarding_source) de l’identifiant utilisateur RevenueCat pseudonyme. Un second attribut (onboarding_path) indique si vous avez essayé l’aperçu gratuit avec votre propre support (own_material) ou utilisé l’exemple intégré (sample). Ces attributs nous aident à comprendre quels canaux amènent les apprenants vers Quizel et quel parcours d’onboarding fonctionne le mieux. Ce traitement est indépendant de votre choix ATT et ces réponses ne sont pas envoyées à Meta. Les attributs restent dans la fiche client RevenueCat, selon les conditions de traitement de RevenueCat, jusqu’à la suppression de la fiche ou jusqu’à ce que vous nous demandiez de les supprimer. - Données réseau : Cloudflare et notre infrastructure peuvent traiter l’adresse IP, l’heure et des métadonnées techniques nécessaires à la sécurité et au fonctionnement du service.
N’envoyez pas de mots de passe, identifiants officiels, données de carte bancaire, informations médicales privées ou documents confidentiels appartenant à un tiers.
Finalités et bases juridiques
Nous traitons ces informations pour générer les quiz et valider leur structure, vérifier les abonnements, prévenir les abus, maintenir la fiabilité du service, mesurer nos campagnes Apple Ads, comprendre quels canaux et parcours d’onboarding fonctionnent grâce à vos réponses facultatives et, uniquement avec votre autorisation, mesurer quelles publicités Facebook et Instagram mènent à des installations et à des abonnements. Dans l’EEE, les bases juridiques sont l’exécution du contrat (art. 6, par. 1, b du RGPD), nos intérêts légitimes de sécurité, de prévention des fraudes et d’analyse des réponses facultatives d’onboarding (art. 6, par. 1, f ; vous pouvez vous y opposer à tout moment), votre consentement pour la mesure publicitaire Meta (art. 6, par. 1, a du RGPD et, pour l’accès aux informations sur votre appareil, l’article 82 de la loi Informatique et Libertés ou le § 25, al. 1 TDDDG allemand selon le cas), donné dans la fenêtre de suivi d’Apple, et, lorsque nécessaire, votre consentement pour d’autres traitements (art. 6, par. 1, a).
Prestataires et transferts internationaux
- Apple : distribution, StoreKit, paiements, abonnements et contrôle d’intégrité App Attest.
- RevenueCat, Inc. : gestion, restauration et vérification des droits d’abonnement à partir d’un identifiant d’installation pseudonyme et des métadonnées d’achat, d’application, d’appareil et de boutique ; stockage des réponses facultatives d’onboarding ; et, uniquement si vous autorisez le suivi, identifiants publicitaires pour transmettre les événements d’abonnement à Meta lorsque cette intégration est activée.
- Meta Platforms Ireland Limited : mesure publicitaire facultative, uniquement si vous autorisez le suivi ; responsable conjoint de la collecte et de la transmission décrites dans Mesure publicitaire Meta.
- Cloudflare : hébergement, routage, sécurité et journaux opérationnels limités.
- OpenRouter et le fournisseur de modèle sélectionné : génération du quiz à partir du texte envoyé. Les requêtes sont configurées sans conservation ; le texte n’est pas utilisé pour entraîner les modèles.
Certains traitements peuvent avoir lieu aux États-Unis ou dans d’autres pays. Lorsque le RGPD l’exige, nous utilisons les clauses contractuelles types de la Commission européenne et, le cas échéant, le cadre de protection des données UE–États-Unis. Si vous autorisez le suivi, Meta Platforms Ireland Limited peut transférer les données reçues à Meta Platforms, Inc. aux États-Unis ; selon Meta, ces transferts reposent sur le cadre de protection des données UE–États-Unis, auquel Meta Platforms, Inc. est certifiée, ou sur les autres garanties décrites dans la politique de confidentialité de Meta.
Conservation et suppression
Le backend ne conserve vos supports que le temps d’une génération : le texte envoyé reste dans un enregistrement de tâche temporaire jusqu’à la réponse du fournisseur d’IA, généralement bien moins de deux minutes, puis il est supprimé. Le quiz généré y reste au maximum 30 minutes pour que l’app puisse le récupérer après une interruption, puis il est supprimé automatiquement. Des compteurs de quota et de sécurité peuvent être gardés brièvement, généralement jusqu’à la fin de l’heure ou du jour UTC concerné. Le statut et l’horodatage pseudonymes du quiz de démarrage peuvent être conservés tant qu’ils sont nécessaires pour vérifier l’éligibilité, le délai après un nouveau téléchargement et la sécurité, ou jusqu’au traitement d’une demande d’effacement valide. Les prestataires peuvent conserver leurs propres journaux selon leurs obligations. RevenueCat conserve les attributs facultatifs d’onboarding et, si vous avez autorisé le suivi, les identifiants publicitaires dans la fiche client selon ses conditions contractuelles. Meta conserve les données reçues selon ses propres règles ; nous ne maîtrisons pas ses durées de conservation.
Vous pouvez supprimer les quiz dans l’application, utiliser Supprimer toutes les données locales dans les réglages de Quizel ou désinstaller l’application. Pour demander l’accès, la rectification, l’effacement, la limitation, l’opposition, la portabilité ou la suppression de compteurs backend associés à votre installation, contactez-nous par e-mail. Vous pouvez retirer à tout moment votre consentement à la mesure publicitaire Meta dans Réglages iOS › Confidentialité et sécurité › Suivi. Vous pouvez également saisir la CNIL ou l’autorité compétente de votre lieu de résidence ou de travail.
Autorisations et enfants
Quizel peut demander l’accès à des photos sélectionnées ou à l’appareil photo afin de reconnaître du texte localement. Les images capturées ne sont pas envoyées en tant qu’images. À partir de la version 1.0.9, Quizel demande aussi pendant l’onboarding l’autorisation App Tracking Transparency pour la mesure publicitaire Meta facultative ; un refus n’a aucun effet sur les fonctions de l’app. Vous gérez les autorisations photos, appareil photo et suivi dans les réglages iOS. Quizel est un outil éducatif mais ne s’adresse pas spécifiquement aux enfants. Un parent ou représentant légal doit intervenir lorsque la loi l’exige. La mesure publicitaire Meta ne s’adresse pas aux enfants ; un parent peut laisser « Autoriser les demandes de suivi des apps » désactivé dans les réglages iOS.
Contact et texte de référence
Vincent Tietze
quizel.support@protonmail.com
La version anglaise complète contient également les informations propres au Royaume-Uni, à l’Inde et à la Corée du Sud. En cas d’écart de traduction, cette version anglaise décrit le traitement technique de référence sans réduire les droits que vous accorde la loi française ou européenne.
Mesure des installations respectueuse de la vie privée
À partir de la version 1.0.7, Quizel utilise SKAdNetwork d’Apple pour mesurer les installations issues de publicités, notamment Meta. Lorsque l’app devient active, elle demande à Apple d’enregistrer une attribution admissible avec une valeur de conversion fixe (0, valeur approximative « low »). Apple détermine si une publicité admissible a conduit à l’installation et envoie au réseau publicitaire concerné des rapports différés et limités pour protéger la vie privée. Ces rapports ne contiennent aucun identifiant d’utilisateur ou d’appareil. Cette mesure n’utilise ni l’identifiant publicitaire (IDFA), ni supports d’étude, ni identifiants de compte, ni achats, ni activités d’apprentissage, et fonctionne indépendamment de l’App Tracking Transparency. Apple peut masquer certains détails lorsque les seuils de confidentialité ne sont pas atteints. Séparément, à partir de la version 1.0.9, la mesure publicitaire Meta facultative n’utilise le SDK Meta que si vous autorisez le suivi.
Mesure Apple Ads
Quizel utilise Apple AdServices pour mesurer les abonnements et revenus associés à nos campagnes Apple Ads. Après la configuration des services d’abonnement, l’app transmet un jeton d’attribution Apple à RevenueCat. RevenueCat demande à Apple les données disponibles de campagne, groupe d’annonces et mot-clé, puis les associe à l’identifiant pseudonyme de l’installation et à l’historique d’achats. Ce contexte est conservé dans la fiche client selon les conditions de traitement et la politique de confidentialité de RevenueCat. Cette intégration ne renvoie pas les événements d’abonnement à Apple Ads. Elle n’utilise ni IDFA, ni supports d’étude, ni audio, ni activité d’apprentissage pour cette mesure et ne dépend pas d’une autorisation App Tracking Transparency. Certaines installations ne peuvent pas être attribuées.
Mesure publicitaire Meta (facultative, à partir de la version 1.0.9)
À partir de la version 1.0.9, Quizel intègre le SDK Meta (Facebook SDK pour iOS, composant principal) pour mesurer quelles publicités Facebook et Instagram mènent à des installations et à des abonnements et pour optimiser la diffusion de nos publicités. Il s’agit d’un suivi au sens de l’App Tracking Transparency (ATT) d’Apple, qui n’a lieu qu’avec votre autorisation.
- Votre choix : pendant l’onboarding, après la question facultative sur la façon dont vous avez connu Quizel, un court écran explique cette mesure, puis la fenêtre système ATT d’Apple s’affiche. Le SDK Meta n’est démarré que si vous touchez « Autoriser ». Si vous choisissez « Demander à l’app de ne pas me suivre », ou si vous ne voyez ou ne répondez jamais à cette fenêtre, le SDK Meta n’est jamais démarré et l’app n’envoie aucune donnée à Meta.
- Données envoyées par l’app à Meta : une fois démarré, le SDK signale l’installation ou l’ouverture de l’app (événement « activate app ») avec l’identifiant publicitaire (IDFA), l’identifiant pour les fournisseurs (IDFV), un identifiant d’app anonyme généré par Meta ainsi que le modèle d’appareil, la version d’iOS et la version de l’app. Meta reçoit votre adresse IP lors de la connexion. La journalisation automatique des événements d’app et des achats intégrés est désactivée.
- Événements d’abonnement via RevenueCat : si vous avez autorisé le suivi, l’app transmet aussi l’IDFA, l’IDFV et l’identifiant anonyme de Meta à RevenueCat ; la collecte des identifiants d’appareil de RevenueCat enregistre aussi l’adresse IP. Uniquement si nous activons l’intégration Meta de RevenueCat, RevenueCat transmet les événements d’abonnement (par exemple début d’essai, achat, renouvellement, résiliation et remboursement, avec produit, prix, devise et date) avec ces identifiants à l’API Conversions de Meta, et uniquement pour les utilisateurs ayant autorisé le suivi.
- Jamais envoyé à Meta : supports d’étude, quiz, fiches, audio ou transcriptions Voice, noms, vos réponses d’onboarding ou activités d’apprentissage.
- Destinataire et rôles : Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irlande. Nous sommes responsables conjoints avec Meta de la collecte de ces données dans l’app et de leur transmission à Meta (CJUE, C-40/17, Fashion ID), sur la base du Controller Addendum de Meta. Selon cet accord, nous sommes chargés de vous informer et de recueillir votre consentement, et Meta de permettre l’exercice de vos droits sur les données qu’elle conserve après la transmission ; vous pouvez vous adresser à nous ou à Meta. Meta est seule responsable du traitement ultérieur, y compris la mesure publicitaire, l’optimisation de la diffusion et ses durées de conservation, conformément à sa politique de confidentialité. Meta peut traiter les données aux États-Unis par l’intermédiaire de Meta Platforms, Inc.
- Base juridique : votre consentement (art. 6, par. 1, a du RGPD et, pour le stockage d’informations sur votre appareil et l’accès à celles-ci, l’article 82 de la loi Informatique et Libertés, le § 25, al. 1 TDDDG allemand ou les règles nationales équivalentes), donné dans la fenêtre ATT après l’écran explicatif.
- Retrait : vous pouvez le retirer à tout moment dans Réglages iOS › Confidentialité et sécurité › Suivi en désactivant le suivi pour Quizel. Le SDK Meta n’est alors plus démarré à partir du lancement suivant de l’app. Le retrait n’affecte pas la licéité du traitement antérieur. Refuser ou retirer n’a aucun effet sur les fonctions de l’app.
Voice Mode : conversations facultatives avec une IA
Voice Mode est disponible dans les versions qui proposent cette fonction, notamment TestFlight. Vous échangez avec un coach IA à voix synthétique, pas avec une personne. Avant le premier échange, l’app explique le traitement et demande votre accord. L’autorisation du microphone est distincte. Les autres fonctions restent utilisables sans Voice Mode.
Au démarrage, Quizel transmet votre audio en direct et les questions ou fiches choisies, avec leurs explications et extraits, à OpenAI via son backend Cloudflare. Le texte de la conversation, le contexte communiqué volontairement et le récapitulatif lors d’une reprise servent aux réponses et au bilan. Toute la bibliothèque n’est pas envoyée automatiquement. OpenAI ne reçoit ni vos identifiants d’achat Apple ni l’identifiant d’installation Quizel.
Les données API ne servent pas à l’entraînement par défaut ; notre projet n’a activé ni entraînement ni partage volontaire. Voice Mode n’utilise pas Zero Data Retention. Nous désactivons le stockage des réponses récupérables pour la conversation, les requêtes de raisonnement et le bilan. Les journaux de sécurité OpenAI peuvent néanmoins contenir entrées et sorties pendant normalement 30 jours au maximum, et plus longtemps pour des obligations légales ou enquêtes de sécurité. Nous ne garantissons ni effacement immédiat ni traitement limité à l’UE.
Le backend garde les échanges en mémoire pendant la connexion et le bilan, sans enregistrer l’audio ni la transcription complète dans sa base ou ses journaux applicatifs. Un bilan n’est conservé sur votre appareil que si vous le décidez, dans une limite de 30. Supprimez-le par balayage, appui long ou Supprimer toutes les données locales. Les sauvegardes dépendent d’iOS. L’effacement local ne supprime ni les journaux OpenAI ni le solde sur le serveur.
Pour fournir les minutes, éviter les doubles crédits et traiter les remboursements, Quizel conserve une identité de transaction Apple hachée, les références d’achat vérifiées, périodes, soldes et compteurs tant que ces finalités ou la loi le nécessitent. Aucun enregistrement ou transcript complet n’y figure. Contactez quizel.support@protonmail.com pour l’accès, la rectification ou l’effacement ; une référence d’achat peut être nécessaire, jamais votre mot de passe ou numéro de carte.
Les bases juridiques sont l’exécution du service demandé (art. 6(1)(b) RGPD), les intérêts légitimes de sécurité et de prévention des fraudes (f) et, lorsque requis, le consentement (a). Vous pouvez arrêter l’échange et retirer l’autorisation du microphone sans affecter la licéité du traitement antérieur. Ne partagez pas de données sensibles ou de tiers sans autorisation.
OpenAI est un sous-traitant supplémentaire, régi par son accord professionnel et son Data Processing Addendum. Pour les clients de l’EEE, le cocontractant est OpenAI Ireland Ltd. OpenAI et ses sous-traitants peuvent traiter aux États-Unis ou ailleurs, avec les garanties de transfert prévues par cet addendum, notamment les clauses contractuelles types applicables. Les transferts ont lieu au démarrage et pendant la conversation ; vous pouvez les refuser en n’utilisant pas Voice Mode. Contactez-nous pour obtenir les informations sur ces garanties.
Les réponses et bilans peuvent être erronés. La voix ne sert ni à vous identifier, ni à déduire vos émotions, ni à décider d’une admission ou d’une note officielle. Signalez une réponse inappropriée ou une question de confidentialité à quizel.support@protonmail.com. Aucune conversation n’est jointe automatiquement. L’assistance traite votre adresse e-mail et les éléments volontairement transmis ; limitez-les au nécessaire.
La première version publique de Voice Mode est réservée aux adultes : 18 ans en Allemagne, au Royaume-Uni, en France, en Italie et en Inde ; 19 ans en Corée du Sud ; 21 ans dans les autres pays pris en charge jusqu’à examen complémentaire. Le seuil le plus élevé entre résidence et pays actuel s’applique. Ce sont les règles de lancement de Voice Mode, pas un âge légal universel ni un minimum pour toute l’app. Cette version nécessite iOS 26 ou ultérieur et le partage de tranche d’âge via Apple. Sans partage disponible ou accepté, Voice Mode et les nouveaux achats de minutes restent indisponibles ; les fonctions d’étude locales restent utilisables. Le crédit acheté reste acquis. Un accord parental ne débloque pas cette version.
Pour l’accès Voice, Quizel traite la borne inférieure de la tranche d’âge partagée par Apple, le pays de résidence choisi, le pays actuel fourni par Cloudflare, l’heure de vérification et la version de la notice. Aucune date de naissance ni pièce d’identité n’est demandée. Ce partage ne vérifie pas l’identité. Résidence et accord sont conservés localement ; le serveur vérifie l’accès avant les échanges et nouveaux achats de minutes.