Politique de confidentialité
Dernière mise à jour : 12 mai 2026
Cette politique décrit comment Sabiil collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française Informatique et Libertés modifiée.
1. Responsable du traitement
Le responsable du traitement est l'éditeur du site (voir Mentions légales).
Contact dédié RGPD : [email protected]
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
• Données de compte : nom, adresse e-mail, mot de passe haché (jamais en clair).
• Données d'usage : progression dans les parcours, cours suivis, lessons complétées.
• Données de facturation (pour les instituts payants) : identifiant client Stripe, statut d'abonnement. Les coordonnées bancaires sont gérées exclusivement par Stripe et ne transitent jamais par nos serveurs.
• Données techniques : adresse IP, type de navigateur, journaux d'erreurs (Sentry).
• Analytics produit (PostHog) : navigation anonymisée, événements d'usage, soumis à votre consentement.
• Intégrations tierces (Zoom, YouTube) : si vous les connectez, voir la section dédiée ci-dessous.
3. Finalités
Vos données sont utilisées pour :
• Fournir et maintenir le service (création de compte, accès aux cours, sauvegarde de progression).
• Facturer les abonnements (instituts) et gérer les paiements via Stripe.
• Envoyer des e-mails transactionnels (vérification, rappels d'essai, factures) via Resend.
• Améliorer le produit (analytics anonymisés via PostHog, après consentement).
• Détecter et corriger les erreurs techniques (Sentry).
4. Bases légales
Nous traitons vos données sur les bases suivantes :
• Exécution du contrat (article 6.1.b RGPD) : pour fournir le service souscrit.
• Obligation légale (article 6.1.c) : pour la conservation des factures (10 ans).
• Intérêt légitime (article 6.1.f) : pour la sécurité et la prévention des abus.
• Consentement (article 6.1.a) : pour les analytics non essentiels et les e-mails marketing.
5. Durée de conservation
• Compte actif : durée de l'abonnement + 30 jours après suppression.
• Factures : 10 ans (obligation comptable).
• Logs techniques : 30 jours.
• Analytics anonymisés : 12 mois.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
• Droit d'accès et de portabilité : recevoir une copie de vos données.
• Droit de rectification : corriger des données inexactes.
• Droit d'effacement (« droit à l'oubli ») : supprimer votre compte et vos données.
• Droit d'opposition et de limitation du traitement.
• Droit de retrait du consentement à tout moment.
Pour exercer ces droits, envoyez une demande à [email protected]. Nous répondrons sous 30 jours maximum. En cas de désaccord, vous pouvez saisir la CNIL (www.cnil.fr).
7. Cookies
Sabiil utilise uniquement des cookies strictement nécessaires (authentification, session). Aucun cookie publicitaire tiers n'est déposé. Les cookies analytiques (PostHog) ne sont activés qu'après votre consentement explicite via la bannière prévue à cet effet.
8. Transferts hors UE
Certains de nos prestataires techniques sont situés en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne et, le cas échéant, par le cadre Data Privacy Framework UE–US.
Sous-traitants principaux : Stripe (US, paiements), Resend (US, e-mails), PostHog (UE, analytics), Sentry (US, erreurs), Cloudflare R2 (UE, stockage), Zoom Video Communications (US, intégration meetings), Google (US, YouTube API).
La liste détaillée et à jour des sous-traitants est disponible sur demande à [email protected].
9. Intégration Zoom
Si vous connectez votre compte Zoom à Sabiil via OAuth, nous accédons aux données suivantes via les scopes Zoom :
• user:read:user — votre identifiant Zoom, e-mail, et type de plan (Basic / Pro), pour afficher votre statut de connexion.
• meeting:write/read/delete:meeting — pour créer, lire, modifier et supprimer les meetings programmés via Sabiil. Nous n'accédons jamais aux meetings créés en dehors de Sabiil.
• cloud_recording:read:recording — pour récupérer les enregistrements cloud des meetings créés via Sabiil et les republier en tant que replays YouTube non répertoriés (unlisted), accessibles aux étudiants inscrits.
Données stockées : ID Zoom, e-mail, type de plan, tokens OAuth (chiffrés), ID des meetings créés via Sabiil et leurs métadonnées (titre, date, durée, URL d'inscription).
Nous ne stockons jamais le contenu vidéo ou audio des meetings sur nos serveurs ; les enregistrements transitent uniquement entre Zoom Cloud et YouTube.
Déconnexion : vous pouvez déconnecter Zoom à tout moment depuis vos paramètres. La déconnexion révoque immédiatement nos tokens OAuth et désactive l'intégration. Vous pouvez également révoquer l'accès depuis votre compte Zoom (Marketplace > Manage > Installed Apps).