Politique de confidentialité

(Mise à jour le 11 octobre 2025)

1. Objet et champ d’application

La présente Politique de confidentialité décrit les conditions dans lesquelles AIDTOI FORMATION PROFESSIONNELLE, EURL immatriculée au RCS de Draguignan sous le numéro 949 228 126, dont le siège social est situé à 83440 Saint-Paul-en-Forêt, collecte, traite et protège les données personnelles des utilisateurs du site www.dystap.io
et de l’application app.dystap.io (ci-après « la Plateforme »).

Cette politique s’applique à tous les traitements de données effectués via la Plateforme, qu’il s’agisse de la création d’un compte, de l’utilisation des jeux, du suivi de progression, ou de la facturation.

2. Responsable du traitement

Le responsable du traitement est :
AIDTOI FORMATION PROFESSIONNELLE
📍 83440 Saint-Paul-en-Forêt
📧 contact@dystap.io

Représentant légal : M. Xavier MENETRIER

3. Données collectées

Lors de l’utilisation de la Plateforme, les données suivantes peuvent être collectées :

3.1. Données d’identification

  • Nom, prénom, adresse e-mail, mot de passe chiffré
  • Identifiant utilisateur (UUID Supabase)

 

3.2. Données d’utilisation

  • Historique de connexion et de progression dans les jeux
  • Scores, niveaux atteints, temps de session
  • Préférences d’affichage et langue du navigateur

 

3.3. Données de facturation

  • Adresse e-mail de facturation
  • Identifiant de paiement (via Stripe)
  • Historique des paiements et abonnements actifs

 

3.4. Données techniques

  • Type d’appareil et navigateur
  • Adresse IP (anonymisée dans les statistiques)
  • Cookies et journaux techniques pour la sécurité et la mesure d’audience

 

4. Finalités du traitement

Les données collectées sont traitées pour les finalités suivantes :

Finalité Base légale
Création et gestion du compte utilisateur Exécution du contrat
Accès aux jeux et suivi de progression Exécution du contrat
Paiement et facturation de l’abonnement Exécution du contrat
Amélioration de l’expérience utilisateur et statistiques anonymisées Intérêt légitime
Envoi d’informations liées au service (emails de rappel, notifications) Intérêt légitime
Conformité légale et obligations comptables Obligation légale


Aucune donnée n’est utilisée à des fins publicitaires sans consentement explicite.

 

5. Durée de conservation

Type de données Durée de conservation
Données de compte utilisateur Jusqu’à la suppression du compte + 12 mois
Données de paiement et facturation 10 ans (obligation légale)
Données d’usage et statistiques anonymisées 24 mois maximum
Logs de connexion 12 mois

 

6. Sous-traitants et hébergement

Pour assurer le bon fonctionnement du service, Dystap.io s’appuie sur des prestataires conformes au RGPD :

Service Prestataire Localisation Finalité
Hébergement et base de données Supabase Union européenne (Irlande) Stockage sécurisé des comptes et données de jeu
Paiement en ligne Stripe Payments Europe Ltd Irlande Gestion des abonnements et transactions
Mesure d’audience Google Analytics 4 Union européenne Statistiques d’utilisation anonymisées
Communication e-mail Brevo (Sendinblue) (si applicable) France Envoi d’e-mails transactionnels

AIDTOI FORMATION PROFESSIONNELLE s’assure que chacun de ses sous-traitants présente des garanties suffisantes de sécurité et de confidentialité.

 

7. Cookies et traceurs

Le site www.dystap.io
utilise des cookies afin de :

  • assurer le fonctionnement technique du site (session, authentification),
  • mesurer la fréquentation via Google Analytics 4 (données anonymisées),
  • mémoriser les préférences utilisateur (langue, thème, progression).

 

Les cookies non essentiels ne sont activés qu’après consentement explicite de l’utilisateur.
L’utilisateur peut à tout moment retirer son consentement via les paramètres de son navigateur.

8. Droits des utilisateurs

Conformément au Règlement (UE) 2016/679 et à la loi Informatique et Libertés, toute personne dispose des droits suivants :

  • Droit d’accès à ses données personnelles
  • Droit de rectification des informations inexactes
  • Droit à l’effacement (« droit à l’oubli »)
  • Droit à la limitation ou à l’opposition du traitement
  • Droit à la portabilité de ses données dans un format lisible
  • Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr
    )

Toute demande peut être adressée à : contact@dystap.io

Une réponse sera apportée sous 30 jours ouvrés maximum.

9. Sécurité des données

AIDTOI FORMATION PROFESSIONNELLE met en œuvre toutes les mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, la destruction, la divulgation ou l’accès non autorisé.
Parmi ces mesures :

  • chiffrement TLS/HTTPS de toutes les communications,
  • sauvegardes régulières et stockage sécurisé,
  • accès restreint aux seules personnes habilitées,
  • politique interne de confidentialité et traçabilité des accès.
  • 10. Transferts hors Union européenne

Les données ne font l’objet d’aucun transfert en dehors de l’Union européenne.
En cas d’utilisation future d’un prestataire hors UE, AIDTOI FORMATION PROFESSIONNELLE s’engage à garantir un niveau de protection équivalent (clauses contractuelles types de la Commission européenne).

11. Comptes enfants et responsabilité parentale

Dystap.io peut être utilisé par des enfants sous la responsabilité d’un adulte (parent, enseignant ou professionnel).
Les comptes enfants doivent être créés par un adulte.
Aucune donnée personnelle directe d’un mineur n’est collectée sans le consentement du responsable légal.

12. Modification de la politique

La présente Politique de confidentialité peut être modifiée à tout moment pour tenir compte des évolutions légales, techniques ou organisationnelles.
La dernière version en vigueur est consultable à tout moment sur le site www.dystap.io/confidentialite
.
Les utilisateurs seront informés par e-mail ou notification en cas de changement substantiel.

13. Contact

Pour toute question relative à la protection des données personnelles :
📧 contact@dystap.io

📍 AIDTOI Formation Professionnelle – 83440 Saint-Paul-en-Forêt