Politique de confidentialité

Dernière mise à jour : 19 mai 2026

1. Responsable du traitement

Le responsable du traitement des données est :
Michaël Tchoussov — Entrepreneur Individuel
Email : qcm.farm@gmail.com
Site : https://qcmfarm.fr

2. Données collectées

DonnéeFinalitéBase légale
EmailAuthentification, communicationContrat (art. 6.1.b RGPD)
Prénom, université, promoPersonnalisation du serviceContrat
Historique QCM et scoresSuivi de progression, algo de prioritéContrat
PDFs uploadésGénération de QCM par IAContrat — supprimés après traitement
Données de paiementTraitement des transactionsGérées par Stripe — jamais stockées par QCM Farm

QCM Farm ne collecte aucune donnée sensible au sens de l'article 9 du RGPD (données de santé, opinions politiques, etc.).

3. Sous-traitants et transferts de données

PrestataireUsageLocalisation
SupabaseBase de données, authentification, stockageUE (Francfort)
VercelHébergement, CDNUSA (clauses contractuelles types)
StripePaiementsUSA (certifié Privacy Shield / SCCs)
AnthropicGénération IA (traitement des PDFs)USA (DPA signé)

Les transferts vers les États-Unis sont encadrés par des clauses contractuelles types (SCCs) conformément au chapitre V du RGPD.

4. Durée de conservation

5. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

Pour exercer vos droits, contactez-nous à qcm.farm@gmail.com. Nous répondrons dans un délai maximum de 30 jours. Vous pouvez également déposer une réclamation auprès de la CNIL.

6. Cookies

QCM Farm utilise uniquement des cookies techniques essentiels au fonctionnement du service (authentification, session). Nous n'utilisons aucun cookie publicitaire ni outil de tracking tiers. Aucune bannière de consentement n'est donc requise pour ces cookies (exemption CNIL, délibération n°2020-091).

7. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), authentification sécurisée, politiques de sécurité au niveau des lignes (Row Level Security) sur la base de données, suppression automatique des fichiers temporaires.