Politique de confidentialité
Dernière mise à jour : 9 mai 2026 · Conforme au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés.
1. En bref
Mathémachine est une plateforme pédagogique conçue avec un parti-pris fort de minimisation des données :
- Aucun nom d'élève n'est stocké sur le serveur. Chaque élève se connecte avec un ticket anonyme de 6 caractères (ex.
ABC-DEF). La correspondance ticket → élève reste à la discrétion de l'enseignant·e. - Aucun cookie tiers, aucun outil de mesure d'audience, aucun tracker publicitaire.
- Hébergement en Allemagne (Hetzner Online GmbH) — aucun transfert de données hors Union européenne.
2. Responsable du traitement
Le responsable du traitement des données collectées sur ce site est :
Lorsque la plateforme est utilisée dans le cadre d'un établissement scolaire, l'établissement devient responsable conjoint du traitement pour les données concernant ses élèves (article 26 RGPD). L'éditeur agit alors comme sous-traitant technique au sens de l'article 28.
3. Données collectées et finalités
3.1 Comptes enseignants
- Identifiant (au choix de l'enseignant)
- Mot de passe (stocké de façon hachée — algorithme bcrypt)
- Email (facultatif)
- Date de création du compte
Finalité :permettre à l'enseignant de gérer ses classes et de consulter la progression de ses élèves.
3.2 Tickets élèves
- Code anonyme à 6 caractères (généré aléatoirement)
- Mot de passe court (5 lettres) — choix d'ergonomie pour les jeunes élèves ; ce mot de passe ne donne accès qu'à un compte ne contenant aucune donnée personnelle nominative
- Niveau scolaire associé à la classe (Seconde / Première / Terminale)
Finalité :permettre à l'élève de retrouver sa progression d'une session à l'autre et d'une appli à l'autre. Aucun nom, prénom, adresse ou date de naissance n'est demandé ni stocké.
3.3 Classes
- Nom de la classe (libellé libre saisi par l'enseignant)
- Année scolaire
- Niveau
- Liste des tickets associés
3.4 Progression pédagogique
- Activités terminées, énigmes résolues, scores
- Date de dernière mise à jour
Finalité :alimenter le tableau de bord enseignant et permettre à l'élève de poursuivre son travail.
3.5 Sessions techniques
- Un cookie strictement nécessaire
mm_session(token opaque) pour maintenir la session de connexion - Date d'expiration de la session (30 jours maximum)
4. Bases légales
- Exécution du contrat / mission (art. 6.1.b RGPD) : comptes enseignants, gestion des classes et tickets, suivi de progression.
- Mission d'intérêt public(art. 6.1.e RGPD) : lorsque la plateforme est utilisée dans le cadre scolaire par l'Éducation nationale.
5. Destinataires
Les données ne sont communiquées à aucun tiers commercial. Elles sont accessibles uniquement à :
- L'enseignant·e propriétaire de la classe (pour ses élèves)
- L'élève lui/elle-même (via son ticket)
- L'administrateur technique de la plateforme
6. Durée de conservation
- Comptes enseignants: tant que le compte est actif. Suppression sur demande de l'intéressé·e ou après 3 ans d'inactivité.
- Classes et tickets: par défaut, jusqu'à la fin de l'année scolaire suivante. L'enseignant peut supprimer une classe à tout moment, ce qui efface également les tickets et les progressions associées.
- Progressions élèves : conservées tant que le ticket existe. Effacées immédiatement à la révocation du ticket ou à la suppression de la classe.
- Sessions: 30 jours maximum, ou jusqu'à déconnexion explicite.
7. Cookies
Le site utilise un seul cookie, nommé mm_session, strictement nécessaire au fonctionnement du service de connexion (article 82 de la loi Informatique et Libertés). À ce titre, son dépôt ne nécessite pas de recueil de consentement.
Aucun cookie de mesure d'audience, de personnalisation publicitaire ou de réseau social n'est utilisé.
8. Sécurité
- Connexion HTTPS obligatoire (TLS / Let's Encrypt)
- Mots de passe enseignants hachés avec bcrypt (coût 10)
- Cookie de session
HttpOnly+SameSite=Lax+Secure - Tokens de session aléatoires (32 octets)
- Limitation des tentatives de connexion
- Sauvegardes périodiques de la base
9. Hébergement
Les données sont hébergées par Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Allemagne), sur des serveurs situés en Allemagne. Aucune donnée n'est transférée hors de l'Union européenne.
10. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
Pour exercer ces droits, écris à en précisant ton identifiant enseignant ou ton ticket élève. Une réponse te sera apportée dans un délai d'un mois.
Si tu estimes que tes droits ne sont pas respectés, tu peux adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL).
11. Mineurs
La plateforme est conçue pour des élèves du secondaire. Les comptes élèves sont créés et distribués par l'enseignant·e dans le cadre d'une utilisation pédagogique. Aucune inscription directe par un mineur n'est possible. Le consentement parental, lorsqu'il est requis, relève de la responsabilité de l'établissement scolaire.
12. Modification de la présente politique
La présente politique peut être modifiée à tout moment pour suivre l'évolution de la réglementation ou de la plateforme. La date de dernière mise à jour figure en haut de cette page.