La plateforme éducative pour l'école

qui t'aide à automatiser ta classe avec simplicité.

Commencer l'aventure

Politique de confidentialité et cookies

Dernière mise à jour : 25 juillet 2026

Cette politique présente de manière claire les données personnelles traitées par lutin-malin.fr, les raisons de ces traitements, leurs destinataires et les droits des personnes concernées.

1. Responsable du traitement

Le responsable du traitement est l’éditeur de lutin-malin.fr, dont l’identité et les coordonnées figurent dans les mentions légales.

Pour toute question ou pour exercer un droit relatif aux données personnelles, écrivez à lm-contacter@gmail.com en indiquant « Données personnelles » dans l’objet. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable sur l’identité du demandeur.

2. Principes appliqués

Lutin Malin limite la collecte aux informations nécessaires aux services utilisés. Les données personnelles ne sont ni vendues ni louées. Les services facultatifs soumis au consentement restent bloqués tant qu’ils n’ont pas été acceptés.

La navigation sur le site ne vaut pas consentement aux cookies ou autres traceurs facultatifs. Le refus doit rester aussi simple que l’acceptation et le consentement peut être retiré à tout moment.

3. Catégories de données traitées

  • Compte et authentification : nom ou pseudonyme, adresse électronique, mot de passe protégé, rôle et informations nécessaires à la connexion.
  • Fonctions pédagogiques : classes, noms ou pseudonymes d’élèves, activités attribuées, progression et résultats lorsque ces fonctions sont utilisées.
  • Commandes et paiement : référence, montant, état du paiement et informations de facturation nécessaires. Les données complètes de carte bancaire sont traitées par le prestataire de paiement.
  • Messages et lettre d’information : adresse électronique, prénom lorsque celui-ci est fourni et contenu du message.
  • Sécurité et fonctionnement : adresse IP, date et heure, navigateur, journaux techniques, jetons de session et éléments nécessaires à la prévention des abus.
  • Préférences de confidentialité : choix acceptés ou refusés, version du choix et dates de mise à jour et d’expiration.
  • MiniApps : paramètres, brouillons, scores et progressions conservés uniquement dans la mémoire de la page ouverte. Ils disparaissent au rechargement ou à la fermeture.
  • Dictéo : le microphone ne démarre qu’après une action de l’utilisateur et seulement si le navigateur confirme un traitement vocal local. Aucun audio n’est transmis à Lutin Malin. Le navigateur peut télécharger son propre module de langue.

Les informations proviennent directement de l’utilisateur ou, pour les fonctions de classe, de l’adulte autorisé qui gère le groupe. Les champs obligatoires sont signalés dans les interfaces concernées. Leur absence peut empêcher la création du compte, l’envoi du message ou l’exécution du service demandé.

4. Finalités et bases juridiques

  • Fournir le compte, les ressources, les fonctions de classe et les achats : exécution des conditions applicables au service ou mesures prises à la demande de l’utilisateur.
  • Traiter et sécuriser un paiement Stripe demandé : mesures prises à la demande de l’utilisateur, exécution du paiement, prévention de la fraude et respect des obligations comptables applicables.
  • Gérer la facturation et les obligations comptables : respect d’une obligation légale.
  • Répondre aux demandes, modérer et sécuriser le service : exécution du service et intérêt légitime à assurer son fonctionnement, prévenir les abus et défendre les droits du site et de ses utilisateurs.
  • Envoyer la lettre d’information : consentement facultatif, révocable grâce au lien de désinscription présent dans chaque message.
  • Charger YouTube, Google reCAPTCHA ou Google Analytics : consentement recueilli séparément dans le panneau de préférences.

Aucune décision produisant des effets juridiques à l’égard d’un utilisateur n’est prise exclusivement sur la base d’un traitement automatisé.

5. Destinataires et prestataires

Les données sont accessibles aux seules personnes autorisées qui en ont besoin pour administrer le service, répondre à une demande ou en assurer la sécurité. Selon la fonction utilisée, les prestataires suivants interviennent également :

  • OVHcloud : hébergement de l’application, de la base, des fichiers, sauvegardes et journaux techniques ;
  • Brevo : prénom, adresse électronique, consentement et désinscription nécessaires à l’envoi facultatif de la lettre d’information ;
  • Stripe : le parcours actuellement utilisé est un paiement ponctuel hébergé, ouvert depuis la page « Soutenir le projet » uniquement après un clic. Stripe reçoit directement les données de carte, l’adresse électronique, le montant, la référence et l’état du paiement. L’application ne reçoit pas le numéro complet de la carte ;
  • PayPal : données du compte et du paiement uniquement si ce moyen, actuellement désactivé dans l’interface auditée, est réactivé ;
  • Google Ireland Limited et Google LLC : données de navigation, d’appareil, d’interaction et jetons propres à YouTube, reCAPTCHA ou Google Analytics, uniquement après le consentement correspondant ;
  • les autorités et conseils habilités lorsque la loi l’impose ou lorsqu’une défense en justice le nécessite.

Les rôles juridiques varient selon le service : un prestataire peut agir comme sous-traitant, responsable distinct ou selon un partage de responsabilités défini par son contrat. Les documents utiles comprennent le DPA et les sous-traitants OVHcloud, le DPA Brevo, le DPA Stripe, la politique PayPal et la politique Google.

6. Transferts hors de l’Espace économique européen

La région d’hébergement et l’emplacement réel des sauvegardes doivent correspondre aux choix effectués dans le compte OVHcloud. Brevo, Stripe, PayPal et Google peuvent faire intervenir des entités ou sous-traitants situés hors de l’Espace économique européen selon le service et la configuration utilisés.

Pour Stripe, le Data Transfers Addendum décrit notamment le recours au Data Privacy Framework ou, selon le cas, aux clauses contractuelles types. Google publie les mécanismes applicables à ses produits de mesure et de publicité ainsi que ses cadres juridiques généraux.

Ces liens ne remplacent pas les contrôles internes : Lutin Malin doit conserver la preuve du contrat applicable, vérifier la localisation et les sous-traitants, puis documenter le mécanisme retenu et les éventuelles mesures complémentaires.

7. Durées de conservation

  • Compte et fonctions pédagogiques : pendant la durée d’utilisation du compte, puis pendant le délai nécessaire au traitement d’une suppression, au respect d’une obligation ou à la défense d’un droit. Les comptes inactifs doivent faire l’objet d’une vérification et d’une suppression ou d’un archivage selon les règles internes applicables.
  • Commandes et pièces comptables : pendant la durée imposée par les obligations comptables et fiscales applicables ; les pièces justificatives comptables sont généralement conservées dix ans.
  • Messages : pendant le temps nécessaire à leur traitement et à leur suivi, puis supprimés ou archivés si une obligation ou un litige le justifie.
  • Lettre d’information : jusqu’au retrait du consentement ou à la désinscription et, à défaut, au maximum trois ans après le dernier contact significatif.
  • Journaux techniques : pendant une durée proportionnée aux besoins de sécurité et d’analyse d’un incident.
  • Choix de traceurs : 60 jours. La fermeture de la fenêtre d’inscription à la lettre d’information est mémorisée pendant 10 jours. Les MiniApps auditées ne créent plus de sauvegarde persistante dans le navigateur.

Les durées précises ou leurs critères doivent être documentés dans le registre interne des traitements. Aucune donnée personnelle ne doit être conservée indéfiniment sans justification.

8. Droits des personnes

Selon le traitement et sa base juridique, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, vous opposer à certains traitements et retirer votre consentement à tout moment. Le retrait du consentement ne remet pas en cause les traitements réalisés avant ce retrait.

Vous pouvez également définir des directives relatives au sort de vos données après votre décès dans les conditions prévues par la loi française. Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL ou à l’autorité de contrôle compétente.

9. Sécurité

Des mesures techniques et organisationnelles sont mises en œuvre en fonction des risques : contrôle des accès, protection des mots de passe, jetons de session et CSRF, limitation de certaines tentatives, sauvegardes et surveillance technique. Aucun système ne pouvant garantir un risque nul, ces mesures doivent être réévaluées avec l’évolution de l’application.

10. Données concernant les élèves

Les fonctions de classe sont destinées à être utilisées sous la responsabilité d’un adulte autorisé. La personne qui crée une classe ou saisit des informations concernant des élèves doit disposer de l’autorité nécessaire, limiter les données au strict besoin pédagogique et privilégier des pseudonymes. Aucune donnée sensible ni information étrangère à l’activité pédagogique ne doit être saisie.

11. Cookies et autres traceurs

Le panneau de préférences présente trois services facultatifs identifiés dans la version actuelle de l’application : YouTube, Google reCAPTCHA et Google Analytics. Ils sont refusés par défaut et ne sont chargés qu’après un accord correspondant au service.

Stripe n'est pas un service facultatif de navigation. Sur « Soutenir le projet », aucun script Stripe n'est chargé avant le clic qui ouvre la page de paiement ponctuel hébergée. La page de paiement intégrée, préparée pour un usage futur, charge Stripe.js uniquement après le choix explicite « Carte ». Les traceurs nécessaires au paiement et à la prévention de la fraude sont présentés dans le détail des cookies.

Les catégories « performance », « publicité » et « autres traceurs » peuvent apparaître dans l’interface pour conserver une organisation stable. Lorsqu’elles sont indiquées comme indisponibles, aucun service associé ne doit être chargé.

Les boutons de partage vers Facebook ou X n’ouvrent le service externe qu’après une action volontaire de l’utilisateur.

12. Votre choix actuel

État : Aucun choix enregistré

Vidéos YouTube : non renseigné
Sécurité reCAPTCHA : non renseigné
Performance : non renseigné
Mesure d’audience : non renseigné
Publicité : non renseigné
Autres traceurs : non renseigné

Dernière mise à jour du choix : non renseignée
Expiration du choix : non renseignée

13. Stockages nécessaires ou locaux

  • laravel_session : maintien de la session et de l’authentification, selon la durée configurée pour la session.
  • XSRF-TOKEN : protection des formulaires et requêtes contre les falsifications, selon la durée configurée.
  • luma_consent_preferences (localStorage) : choix de consentement, version et dates, pendant 60 jours.
  • luma_mailing_preferences (localStorage) : fermeture de la fenêtre d’inscription à la lettre d’information, pendant 10 jours, sans nom ni adresse électronique.
  • Stripe : lors d'un paiement demandé, Stripe peut utiliser notamment __stripe_mid (1 an), __stripe_sid (30 minutes) et des stockages de session anti-fraude. Ces éléments ne sont pas créés sur « Soutenir le projet » avant l'ouverture volontaire de la page Stripe.

Ces stockages servent au fonctionnement, à la sécurité ou à la mémorisation des choix. Ils ne sont pas utilisés pour la publicité comportementale. Les anciennes clés des MiniApps supprimées par cette refactorisation sont effacées lors de la prochaine ouverture des outils concernés.

Un fichier JSON exporté manuellement depuis le générateur d’emploi du temps est enregistré par le navigateur à la demande de l’utilisateur. Il n’est pas conservé par Lutin Malin.

14. Services facultatifs

YouTube : après acceptation, un lecteur vidéo peut être créé et Google/YouTube peut utiliser ses propres cookies ou stockages. En cas de refus, aucune iframe YouTube ne doit être créée et un message d’information reste affiché.

Google reCAPTCHA : après acceptation, le script chargé depuis recaptcha.net peut effectuer une analyse de risque et utiliser notamment le cookie _GRECAPTCHA. En cas de refus, le script Google n’est pas chargé et les protections locales prévues par l’application restent utilisées.

Google Analytics 4 : après acceptation, le script de mesure d’audience peut utiliser les cookies _ga et _ga_ECTHGJP0MT. En cas de refus, il n’est pas chargé par le gestionnaire de consentement.

Les noms et durées des traceurs tiers peuvent évoluer. Consultez également la documentation de Google sur les cookies.

15. Modifier ou retirer votre consentement

Le bouton « Gérer les cookies », accessible pendant la navigation, permet de modifier ou retirer le consentement à tout moment. « Tout refuser » doit être présenté au même niveau que « Tout accepter ».

Dans la fenêtre de personnalisation, la croix, la touche Échap ou un clic hors de la fenêtre ferment celle-ci sans enregistrer les modifications. Seul le bouton « Enregistrer et appliquer » sauvegarde les interrupteurs.

Après le retrait d’un service déjà chargé, un rechargement de la page peut être nécessaire. L’effacement des données du site depuis le navigateur supprime également les choix et les éventuelles données locales.

16. Mise à jour de la politique

Cette politique doit être revue lorsque l’application ajoute un prestataire, une finalité, une catégorie de données ou modifie une durée de conservation. La date figurant en tête de page permet d’identifier la version publiée.

Les principes relatifs aux cookies suivent les recommandations de la CNIL. La conformité ne dépend pas uniquement de cette page : elle suppose également des contrats adaptés, un registre des traitements à jour, des procédures internes et une configuration réelle des prestataires cohérente avec les informations publiées.