Cette Politique de Confidentialité décrit nos politiques et procédures sur la collecte, l'utilisation et la divulgation de vos informations lorsque vous utilisez le Service et vous informe sur vos droits à la confidentialité et comment la loi vous protège.
Nous utilisons vos données personnelles pour fournir et améliorer le Service. En utilisant le Service, vous acceptez la collecte et l'utilisation des informations conformément à cette Politique de Confidentialité.
Sommaire
Responsable du traitement
Les Sherpas S.A.S.
SIRET : 827 917 923 00043
RCS Paris : 827 917 923 R.C.S. Paris
Siège social : 19 rue du Faubourg Saint-Denis, 75010 Paris, France
Les Sherpas S.A.S. est le responsable du traitement de vos données personnelles dans le cadre de l'utilisation de l'application Sherpy.
Quelles données collectons-nous ?
Données fournies à l'inscription
Lorsque vous créez un compte Sherpy, nous collectons :
- Votre prénom et votre adresse email
- Votre mot de passe (stocké sous forme chiffrée)
- Votre classe scolaire, les matières souhaitées et vos objectifs (pour personnaliser votre parcours)
Si vous choisissez de vous connecter via Apple Sign-In ou Google Sign-In, vos données de base (prénom, email) sont récupérées auprès de ces services afin de simplifier votre inscription. En utilisant ces options, vous acceptez que ces services nous transmettent ces informations.
Données générées par l'utilisation
- Cours et documents scannés : les photos de cours et fichiers PDF que vous importez sont transmis à nos serveurs pour être analysés par l'intelligence artificielle. Ils sont conservés 3 jours puis supprimés automatiquement.
- Réponses aux quiz, scores et progression : XP, streaks, gems, badges et historique de révision.
- Données de comportement in-app : écrans consultés, durée des sessions, interactions, collectées via Firebase Analytics pour améliorer l'application.
Données de paiement
Les Sherpas ne collecte pas vos données bancaires. L'intégralité des paiements est gérée par RevenueCat et les mécanismes natifs d'Apple (App Store) et de Google (Play Store). Nous n'avons accès qu'au statut de votre abonnement, pas à vos informations de carte.
Données d'attribution marketing
Source de campagne, canal publicitaire, événements d'installation et de conversion sont transmis à AppsFlyer (voir section VIII), associés à un identifiant de compte pseudonymisé (UID Firebase). Aucun identifiant publicitaire individuel (IDFA) n'est collecté.
Pourquoi collectons-nous vos données ?
Exécution du contrat
- Gestion de votre compte et authentification
- Génération de quiz et fiches de révision personnalisés à partir de vos cours
- Envoi de notifications de rappel de révision (push)
- Gestion de votre abonnement et de la facturation
Intérêt légitime
- Amélioration des performances et de la qualité de l'application (analytics)
- Prévention des usages frauduleux
- Envoi d'emails liés à votre compte (confirmation d'inscription, réinitialisation de mot de passe)
Consentement (opt-in explicite)
- Notifications push marketing : rappels et communications promotionnelles, avec votre accord recueilli lors de l'onboarding via une invite système iOS/Android.
- Mesure de l'attribution des campagnes marketing : attribution iOS via AppsFlyer (SKAN), avec accord recueilli via la bannière RGPD au premier lancement de l'application.
- Entraînement du modèle IA propriétaire : voir section IV ci-dessous.
Obligation légale
- Conservation de certaines données à des fins comptables et fiscales
- Réponse aux demandes d'autorités judiciaires ou administratives compétentes
Utilisation de vos données pour l'entraînement de notre IA
Sherpy développe un modèle d'intelligence artificielle propriétaire destiné à améliorer la qualité des quiz et des fiches générés par l'application.
Vous pouvez retirer ce consentement à tout moment depuis les paramètres de l'application (Paramètres > Mes données > Contribution à l'amélioration de Sherpy). Ce retrait ne remet pas en cause les traitements effectués antérieurement.
Les données utilisées pour l'entraînement sont conservées 12 mois, puis anonymisées de manière irréversible.
Politique spécifique aux mineurs
Sherpy est destiné aux élèves à partir de la 6e (environ 11 ans). La majorité de nos utilisateurs sont des mineurs.
Conformément à la réglementation française (article 8 du RGPD et loi Informatique et Libertés), le traitement des données d'un mineur de moins de 15 ans requiert le consentement de son représentant légal.
Mécanisme mis en place : lors de l'inscription, si l'utilisateur indique avoir moins de 15 ans, une case à cocher dédiée est présentée, sollicitant l'accord explicite du parent ou tuteur légal. Sans cet accord, le compte ne peut pas être créé.
Si nous découvrons qu'un compte a été créé par un mineur de moins de 15 ans sans consentement parental, nous le supprimerons. Contactez-nous à support@sherpy.com si vous pensez vous trouver dans cette situation.
Mesures spécifiques au suivi : Sherpy n'utilise aucun identifiant publicitaire individuel, pour aucun utilisateur. L'attribution de nos campagnes marketing repose exclusivement sur le mécanisme agrégé SKAdNetwork (SKAN) fourni par Apple, qui ne transmet aucune donnée personnelle (voir section VIII).
Durées de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte (profil, progression, historique) | Durée d'utilisation active, puis suppression si inactif depuis 2 ans |
| Après suppression du compte | Anonymisation irréversible sous 30 jours |
| Photos et PDFs scannés (cours) | 3 jours, puis suppression automatique |
| Données utilisées pour l'entraînement IA | 12 mois, puis anonymisation irréversible |
| Logs techniques | 12 mois |
| Données de transaction (statut abonnement) | 13 mois (obligation comptable légale) |
| Données d'attribution marketing (AppsFlyer) | 36 mois |
| Listes d'opposition marketing | 3 ans à compter de l'exercice du droit |
Vos données ne sont jamais conservées au-delà de ce qui est strictement nécessaire aux finalités pour lesquelles elles ont été collectées.
Avec qui partageons-nous vos données ?
Nous ne vendons jamais vos données. Nous les partageons uniquement avec notre équipe interne (dans la stricte limite des besoins du service), nos sous-traitants techniques listés ci-dessous, et les autorités compétentes lorsque nous y sommes légalement tenus.
Sous-traitants principaux
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Google Cloud Platform (GCP) | Hébergement, base de données (Firestore), back-end | Union Européenne |
| Firebase Auth (Google) | Authentification et gestion des comptes | Union Européenne |
| Firebase FCM (Google) | Envoi des notifications push | Union Européenne |
| Firebase Analytics (Google) | Analyse du comportement in-app | Union Européenne |
| Gemini / Google Alphabet | Traitement IA et OCR des cours scannés | États-Unis * |
| RevenueCat | Gestion des abonnements et paiements | États-Unis * |
| Brevo | Emails transactionnels et marketing | Union Européenne |
| AppsFlyer (AppsFlyer Ltd) | Mesure de l'attribution des campagnes marketing (transmission d'un identifiant de compte pseudonymisé, l'UID Firebase, lié aux événements d'installation et d'abonnement) | Irlande (UE) / États-Unis * |
* Transferts hors Union Européenne : les sous-traitants établis aux États-Unis traitent certaines de vos données. Ces transferts sont encadrés par des Clauses Contractuelles Types adoptées par la Commission européenne (article 46 du RGPD), qui garantissent un niveau de protection équivalent à celui applicable au sein de l'Espace Économique Européen. Vous pouvez en obtenir une copie en nous écrivant à support@sherpy.com.
Cookies et suivi publicitaire
Sherpy est une application mobile : elle n'utilise pas de cookies au sens technique du terme.
Mesure d'audience
Nous utilisons Firebase Analytics (Google) pour mesurer l'utilisation de l'application : écrans consultés, durée des sessions, interactions. Ces données sont collectées sur la base de notre intérêt légitime (amélioration du service) et ne sont jamais utilisées à des fins publicitaires.
Firebase Analytics ne collecte pas l'identifiant publicitaire de votre appareil (IDFA sur iOS, GAID sur Android). Aucune donnée n'est partagée avec des régies publicitaires.
Suivi publicitaire
Sherpy utilise AppsFlyer (AppsFlyer Ltd, Dublin, Irlande) pour mesurer l'attribution de ses campagnes marketing (Meta, TikTok, Snapchat, Google Ads, Apple Search Ads) via SKAdNetwork (SKAN), le mécanisme d'attribution agrégé d'Apple. Cela nous permet de savoir quelles campagnes conduisent à des installations ou des abonnements, afin d'optimiser nos investissements publicitaires.
Aucun identifiant publicitaire individuel (IDFA) n'est collecté. L'attribution côté Apple repose exclusivement sur le mécanisme agrégé SKAN. Sherpy n'affiche aucune demande d'autorisation ATT (App Tracking Transparency) puisque aucun suivi cross-app n'est effectué.
Données transmises à AppsFlyer :
- Événements d'installation, de création de compte et d'abonnement
- Source de la campagne (réseau publicitaire, canal, groupe d'annonce)
- Un identifiant de compte pseudonymisé (UID Firebase), qui permet de lier ces événements à votre compte Sherpy sans révéler votre identité réelle. Cet identifiant n'est utilisable que dans l'écosystème AppsFlyer et n'est partagé avec aucune régie publicitaire tierce.
Base légale : consentement (recueilli via la bannière RGPD au premier lancement de l'application). Vous pouvez retirer ce consentement à tout moment depuis les paramètres de l'application.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous à support@sherpy.com ou via le formulaire de contact disponible dans l'application. Nous répondons dans un délai d'un mois (prolongeable de deux mois pour les demandes complexes).
Vous avez également le droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr.
Sécurité
Nous mettons en oeuvre des mesures techniques et organisationnelles adaptées pour protéger vos données contre tout accès non autorisé, perte ou divulgation :
Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions légales, techniques ou de nos pratiques. En cas de modification substantielle, vous serez informé par notification dans l'application ou par email avant l'entrée en vigueur des changements.
La date de dernière mise à jour est indiquée en haut de ce document.
Contact
Pour toute question, exercice de droits ou réclamation concernant la protection de vos données :
Les Sherpas S.A.S.
Email : support@sherpy.com
Formulaire : disponible dans l'application (Paramètres > Contact)
Adresse : 19 rue du Faubourg Saint-Denis, 75010 Paris, France