Politique de confidentialité
Dernière mise à jour : 11 juin 2026
En résumé : KefiKids ne vend, ne loue et ne partage aucune donnée personnelle. Aucune publicité, aucun cookie de pistage, aucun outil d'analyse tiers. Seules les données strictement nécessaires au fonctionnement du service sont stockées, et vous pouvez demander leur suppression à tout moment par un simple e-mail.
Responsable de traitement
Anthony Aouate, éditeur de KefiKids, est le responsable de traitement au sens de l'article 4 du RGPD. Contact pour toute question relative aux données : tonyaouate@gmail.com.
Données collectées
1. À l'inscription (parent)
- Adresse e-mail du parent — utilisée pour l'authentification par lien magique et code à 6 chiffres, et pour l'envoi éventuel de récapitulatifs hebdomadaires et de notifications de défis.
2. À la création d'un profil enfant (par le parent)
- Prénom de l'enfant (saisi par le parent)
- Nom de famille (optionnel, uniquement si plusieurs enfants ont le même prénom)
- Date de naissance (pour adapter la difficulté à l'âge)
- Genre (pour adapter les formulations en hébreu, langue genrée)
- Avatar (emoji choisi)
- Code PIN à 4 chiffres (pour l'accès au profil enfant)
- Langue d'interface (HE/FR/EN)
Aucune photo, aucune vidéo, aucun enregistrement de la voix de l'enfant, aucune géolocalisation. L'enfant n'a pas de compte e-mail.
3. Pendant l'usage (par enfant)
- Scores et historique des exercices joués
- Points d'expérience (XP), niveau, série de jours consécutifs (streak)
- Réponses au check émotionnel quotidien (humeur, énergie) — uniquement pour adapter la longueur de la session
- Badges obtenus
Pourquoi ces données ?
- Authentification du parent (e-mail + cookie de session)
- Synchronisation entre les appareils du foyer (téléphone parent + tablette enfant)
- Adaptation pédagogique du niveau de difficulté aux performances de l'enfant
- Statistiques de progression visibles dans le tableau de bord parent
Base légale (RGPD) : consentement explicite du parent au moment de l'inscription, et intérêt légitime pour le suivi pédagogique des enfants placés sous sa responsabilité.
Enfants et consentement
KefiKids s'adresse aux enfants de 6 à 12 ans, mais l'inscription se fait exclusivement par un parent ou tuteur légal. Le parent fournit son adresse e-mail, crée les profils enfants et reste responsable de leur usage du service. Cette procédure répond aux exigences européennes du RGPD (article 8) et américaines de la loi COPPA concernant les enfants de moins de 13 ans.
Hébergement et localisation des données
Les données sont stockées sur Cloudflare Workers KV, infrastructure distribuée de Cloudflare, Inc. Cloudflare est certifié RGPD et applique les clauses contractuelles types de la Commission européenne pour les transferts éventuels hors UE. Les données ne sont pas transférées vers d'autres prestataires.
Tiers techniques
- Resend (resend.com) — envoi des e-mails transactionnels (lien magique, code OTP, récap hebdo, notifications de défis). Seule l'adresse e-mail du parent est partagée.
- ElevenLabs et OpenAI / OpenRouter — génération des enregistrements audio des consignes. Le texte de la consigne est envoyé pour synthèse vocale. Aucune donnée personnelle d'enfant n'est jamais transmise à ces services.
Durée de conservation
- Données de famille et de profils enfants : conservées tant que le compte est actif. Supprimées sur demande du parent (par e-mail).
- Cookie de session : 90 jours, renouvelé à chaque connexion.
- Codes OTP : 15 minutes, puis supprimés automatiquement.
- Logs administratifs (audit des inscriptions) : 90 jours puis supprimés.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données (parent + enfants)
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité des données (export JSON sur demande)
- Droit d'opposition
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, envoyez un e-mail à tonyaouate@gmail.com depuis l'adresse e-mail associée à votre compte parent. La demande sera traitée sous 7 jours maximum.
En cas de litige non résolu, vous pouvez introduire une réclamation auprès de la CNIL, autorité française de contrôle.
Sécurité
Les communications sont chiffrées en HTTPS (TLS 1.3). Le cookie de session est HttpOnly, Secure, et SameSite=Lax, et signé par HMAC SHA-256. Les codes PIN sont stockés dans le profil familial accessible uniquement via le cookie de session du parent. KefiKids est un projet personnel et bénévole : la sécurité est de niveau « famille » (limite les abus opportunistes), pas de niveau bancaire. Ne saisissez pas de mot de passe sensible ni de donnée critique.
Modifications
Cette politique peut être mise à jour pour refléter des changements techniques ou réglementaires. La date de dernière mise à jour figure en haut de cette page. Les changements significatifs vous seront notifiés par e-mail.