Politique de confidentialité
Dernière mise à jour: 18 juillet 2026
Micro Mysteries Lab est une plateforme éducative de science pour les enfants et leurs parents. La protection des données des enfants est notre premier principe de conception. Cette politique explique ce que nous collectons, pourquoi, et les choix dont vous disposez. Elle est rédigée pour respecter la Loi fédérale suisse sur la protection des données (nLPD) et, pour les visiteurs de l'UE, le Règlement général sur la protection des données (RGPD).
Responsable du traitement
Le responsable du traitement est Tony Galbert – Corpopti, Brandstrasse 25, 8952 Schlieren, Suisse. Pour toute question concernant vos données ou cette politique, écrivez-nous à support.corpopti@gmail.com.
Protection de la vie privée dès la conception, pour les enfants
Nous minimisons volontairement les données que nous détenons sur les enfants. Un enfant n'a jamais son propre identifiant de connexion et ne fournit jamais d'identité réelle.
- Nous collectons : un pseudonyme choisi par le parent, un âge (utilisé uniquement pour choisir la tranche d'âge), un choix d'avatar illustré, une langue, et la progression pédagogique dans l'application (missions, concepts découverts, badges).
- Nous ne collectons jamais le vrai nom d'un enfant, son adresse, son école, sa photo, son numéro de téléphone ou sa localisation précise.
Données du compte parent
Pour créer un compte parent, nous traitons votre adresse e-mail et un mot de passe. Les mots de passe ne sont jamais stockés en clair : ils sont hachés avec scrypt. Les jetons de session ne sont stockés que sous forme de hachage. Nous pouvons conserver une empreinte hachée (non réversible) de votre adresse IP et de votre navigateur à des fins de sécurité de session.
L'assistant Dr Mira
L'assistant guidé est désactivé par défaut et ne fonctionne que si un parent l'active. Il ne répond qu'à partir de nos contenus scientifiques validés et ne demande jamais d'information identifiante à un enfant. Les conversations de l'assistant sont automatiquement supprimées après 30 jours.
Bases légales
Nous traitons les données du compte parent pour fournir le service que vous demandez (contrat) et pour en assurer la sécurité (intérêt légitime / obligation légale). Les profils enfants sont traités sur la base du consentement parental, donné par le parent titulaire du compte, qui peut le retirer à tout moment en supprimant le profil.
Avec qui nous partageons les données
Nous ne vendons aucune donnée personnelle et n'utilisons ni publicité ni suivi intersites. Nous faisons appel à un petit nombre de sous-traitants strictement pour faire fonctionner le service :
- L'envoi d'e-mails (vérification de compte et notifications d'approbation) via notre prestataire d'e-mails transactionnels.
- L'hébergement sur notre propre infrastructure serveur située en Europe / Suisse.
Conservation
Nous conservons les données de compte et de profil tant que le compte est actif. Les conversations de l'assistant sont purgées après 30 jours. Lorsque vous supprimez un profil enfant ou votre compte, les données associées sont supprimées. Des journaux de sécurité minimaux peuvent être conservés pendant une courte période.
Cookies
Nous utilisons uniquement des cookies strictement nécessaires : le cookie de session qui vous maintient connecté, et de petits cookies de préférence pour votre thème, votre langue et le profil enfant actif. Nous ne déposons aucun cookie d'analyse ou de publicité.
Vos droits
En vertu de la nLPD et du RGPD, vous pouvez demander l'accès, la rectification, la suppression ou une copie de vos données, et vous opposer à certains traitements. Pour exercer ces droits, contactez support.corpopti@gmail.com. Vous avez également le droit d'introduire une réclamation auprès du Préposé fédéral suisse à la protection des données et à la transparence (PFPDT) ou de votre autorité de contrôle locale.
Sécurité
Les données sont transmises via HTTPS. Les mots de passe sont hachés avec scrypt, les jetons de session sont stockés hachés, et l'accès aux fonctions d'administration est restreint par rôle. Aucun système n'est parfaitement sûr, mais nous concevons pour la minimisation des données afin qu'une faille expose le moins possible.
Modifications
Nous pouvons mettre à jour cette politique à mesure que le service évolue. Les changements importants seront signalés par la mise à jour de la date ci-dessous. La version actuelle a été mise à jour à la date indiquée en haut de cette page.