Politique de confidentialité et sécurité
L'essentiel en une phrase : tes données d'étude t'appartiennent. UpTe ne vend rien, n'affiche aucune publicité, stocke d'abord sur ton appareil, et n'utilise le cloud que pour synchroniser tes propres affaires entre tes appareils.
1. Qui est responsable
UpTe est une application d'organisation des études conçue pour les étudiants, éditée et maintenue par son créateur, joignable à pascalsewonou2@gmail.com. Cette page décrit les données traitées par l'application web et l'application installable (PWA/Android).
2. Ce que nous collectons
Données de compte (si tu te connectes)
- Adresse email, prénom/nom d'affichage, avatar éventuel.
- Identifiants techniques de session (jetons d'authentification).
Données d'étude
- Cours (UE), emplois du temps, sessions de révision planifiées, statistiques d'étude (heures, séries, points), flashcards, notes, documents importés, examens et rappels.
- Ces données vivent d'abord sur ton appareil (stockage local). Si tu es connecté, elles sont synchronisées avec ton espace personnel dans notre base de données pour les retrouver sur tes autres appareils.
Données techniques minimales
- Compteurs d'utilisation de fonctionnalités limitées (ex. nombre d'appels vocaux Kossivi par jour, générations de flashcards par IA) : uniquement des compteurs, jamais le contenu de tes conversations.
- Journal d'erreurs techniques anonymes pour réparer les pannes.
Sans compte, l'application fonctionne en mode local : rien ne quitte ton appareil, hors fonctionnalités nécessitant le réseau (IA, salons).
3. Ce que nous en faisons
- Faire fonctionner l'application : synchronisation, rappels, notifications que tu as activées, classements si tu y participes.
- Rien d'autre. Aucune publicité, aucun profilage publicitaire, aucune vente ni location de données à des tiers, aucun courtier de données.
4. Assistants vocaux (Apte et Kossivi)
Apte utilise la reconnaissance et la synthèse vocales de ton propre appareil quand elles existent, c'est le cas dans un navigateur. Dans l'application Android, elles n'existent pas : la voix est alors produite par Azure Speech (Microsoft), et le texte à lire y est envoyé.
Quand tu dictes, l'audio de ton micro part directement de ton appareil vers Azure Speech, sans passer par nos serveurs, grâce à un jeton temporaire que nous émettons.
Quand tu écris à Apte, nous envoyons au modèle d'IA tes 16 derniers messages de la conversation, accompagnés d'un contexte de travail : tes cours, tes sessions de révision, tes échéances, tes notes et tes réglages. C'est ce qui lui permet de répondre sur ta situation réelle plutôt qu'en général.
Si tu crées des flashcards à partir d'une photo, l'image est transmise à Groq pour en extraire les questions. Si aucun moteur capable de lire une image n'est disponible, la fonction est désactivée et te propose de coller le texte à la place, plutôt que d'envoyer ta photo ailleurs.
Kossivi (appel vocal en temps réel) transmet ton audio, pendant l'appel uniquement, au service Azure AI (Microsoft) qui génère la voix de réponse. Concrètement :
- l'audio est traité en direct pour la conversation ; UpTe ne conserve pas d'enregistrement de tes appels ;
- un contexte minimal (ton prénom, tes cours, le document ouvert si tu en consultes un) est fourni au modèle pour des réponses utiles ;
- le nombre d'appels par jour est compté sur ton compte pour protéger le service (voir section 2).
5. Salons de révision
- La vidéo, l'audio et le partage d'écran des salons transitent par LiveKit (infrastructure temps réel). Les flux ne sont pas enregistrés par UpTe.
- Les messages de chat et fichiers partagés dans un salon sont visibles des participants du salon et stockés dans ton espace UpTe.
- Ton prénom d'affichage est visible des autres participants.
6. Services tiers et hébergement
UpTe s'appuie sur des prestataires techniques sérieux, chacun limité à son rôle :
| Service | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données, comptes, synchronisation | Union européenne (Irlande) |
| Vercel | Hébergement de l'application | Réseau mondial (CDN) |
| Microsoft Azure AI | Voix temps réel de Kossivi, IA | États-Unis/Europe selon le service |
| LiveKit Cloud | Audio/vidéo des salons | Réseau mondial |
| Groq | Génération IA, secours quand Azure est indisponible, lecture des photos de flashcards | États-Unis |
Les deux moteurs de texte (Azure OpenAI, puis Groq en secours) reçoivent la même chose : ta question et le contexte décrit en section 4. Nous basculons de l'un à l'autre uniquement quand le premier ne répond pas.
Aucun contenu que tu écris ou photographies n'est envoyé à Google.
Ce que font ces prestataires de tes contenus
- Azure OpenAI (Microsoft) : n'utilise pas tes contenus pour entraîner ses modèles. Une conservation temporaire reste possible afin de détecter les abus.
- Groq : n'utilise pas tes contenus pour entraîner ses modèles et ne les conserve pas par défaut. Un journal temporaire, de 30 jours au plus, peut exister à des fins de diagnostic et de détection des abus. Traitement aux États-Unis.
- Azure Speech : ton audio est traité en temps réel pour la reconnaissance et la synthèse vocales, et n'est pas stocké.
- Azure Voice Live (appels avec Kossivi) : ton audio est traité pour fournir le service et pour surveiller les abus.
- LiveKit : les flux audio et vidéo des salons sont chiffrés en transit. Les appels ne sont pas enregistrés : UpTe n'active aucune fonction d'enregistrement côté serveur.
- Supabase et Vercel : hébergement de la base de données et de l'application. Ils ne lisent pas tes contenus pour leur compte.
Nous ne transmettons à ces services que le strict nécessaire à la fonctionnalité demandée, au moment où tu l'utilises. Aucun ne reçoit ton mot de passe ni tes identifiants de connexion, et depuis le 20 septembre 2026 ni ton nom ni ton adresse email ne sont transmis aux moteurs d'IA : ils reçoivent tes cours et tes échéances, pas ton identité.
Tu peux à tout moment supprimer ton compte (effet sous 30 jours, section 8), signaler un contenu ou bloquer une personne dans les salons.
7. Sécurité
- Chiffrement en transit : toutes les communications passent par HTTPS/WSS (TLS).
- Cloisonnement strict des comptes : la base de données applique des règles de sécurité au niveau de chaque ligne (Row Level Security). Un compte ne peut lire que ses propres données, même en cas de bug applicatif.
- Jetons courts : les services vocaux utilisent des jetons d'accès temporaires ; aucune clé principale ne quitte jamais nos serveurs.
- Moindre privilège : les fonctions serveur n'ont que les droits nécessaires à leur tâche, et les quotas limitent l'usage abusif.
- Local-first : la copie de référence de tes données d'étude reste sur ton appareil ; une panne cloud ne les efface pas.
Tu as trouvé une faille ? Écris-nous à pascalsewonou2@gmail.com avec le détail : nous répondons, nous corrigeons, et nous te créditons si tu le souhaites.
8. Tes droits
- Accès et portabilité : tes données d'étude sont lisibles et exportables depuis l'application.
- Rectification : tout est modifiable directement dans l'application.
- Suppression : tu peux supprimer tes contenus dans l'application ; pour la suppression complète de ton compte et des données synchronisées, écris-nous et c'est fait sous 30 jours.
- Notifications : activables et désactivables à tout moment dans les Réglages.
9. Contact
Pour toute question sur tes données : pascalsewonou2@gmail.com. Cette politique peut évoluer avec les fonctionnalités ; la date en haut de page fait foi, et les changements importants seront annoncés dans l'application.