Politique de confidentialité — NEROX
Dernière mise à jour : 2 août 2026
1. Qui sommes-nous
NEROX est une application d'accompagnement scolaire éditée par Djibril Bangoura, Coyah, Guinée, ci-après « nous ».
Contact vie privée : agencepicas@gmail.com
2. Données que nous collectons
Comptes élève
- Nom, prénom, date de naissance, adresse email
- Niveau scolaire et classe
- Préférences d'apprentissage (matière préférée, objectif déclaré, niveau d'aisance, temps d'étude quotidien, heure de rappel)
- Date de recueil du consentement parental, lorsqu'un compte est créé par un parent (voir section 6)
- Identifiant du compte parent rattaché, le cas échéant
Comptes parent
- Nom, prénom, adresse email
- Liste des enfants rattachés au compte
Contenu généré par l'usage de l'app
- Photos de documents scolaires prises via le scanner, transmises à nos serveurs pour analyse et génération d'exercices
- Résultats et progression aux exercices (scores, réponses)
- Historique des échanges avec le tuteur IA intégré
- Contenu signalé par un utilisateur : lorsqu'une réponse du tuteur IA est signalée comme inappropriée ou incorrecte, son contenu (jusqu'à 5000 caractères) est conservé pour examen (voir section 5).
Données techniques
- Rapports de plantage et diagnostics de performance (voir section 4, Sentry)
- Uniquement lorsqu'une erreur survient, un enregistrement de la session (« session replay ») est transmis pour permettre le diagnostic. Les sessions qui se déroulent normalement ne sont jamais enregistrées.
- Journal des actions sensibles : date et compte concernés lors d'un déverrouillage parental (accès temporaire au scanner, passage vers l'espace parent). Voir section 5 pour la durée de conservation.
Nous ne collectons pas de données audio : le microphone n'est pas
utilisé par l'application, et les permissions Android correspondantes
(RECORD_AUDIO, MODIFY_AUDIO_SETTINGS) sont explicitement
retirées du binaire publié. L'audio de l'application est exclusivement de la lecture de
contenus pédagogiques.
Nous n'utilisons aucun SDK publicitaire, aucun identifiant publicitaire et aucun outil de tracking marketing tiers.
3. Pourquoi nous collectons ces données
- Fournir le service : comptes, contenu pédagogique adapté au niveau, suivi de progression
- Lien parent-enfant : permettre à un parent de suivre la progression de son enfant
- Analyse des documents scannés pour générer des exercices personnalisés
- Sécurité et bon fonctionnement technique de l'app (diagnostics, correction de bugs)
- Support client
4. Avec qui ces données sont partagées
-
Hébergement applicatif (Appwrite auto-hébergé) : nos serveurs
(
appwrite.nerox.cloud), hébergés chez Hostinger, en France, stockent les comptes, contenus et résultats. -
OpenAI (OpenAI, L.L.C., États-Unis) : les fonctionnalités
d'intelligence artificielle de NEROX reposent sur les modèles d'OpenAI, appelés depuis
nos serveurs. Sont transmis à OpenAI, au moment où l'élève utilise la fonctionnalité
concernée :
- les photos de documents scolaires prises via le scanner, analysées par un modèle de vision pour en extraire le contenu pédagogique ;
- les questions et messages adressés au tuteur IA, ainsi que le contexte de la leçon consultée ;
- les éléments de contenu nécessaires à la génération des exercices et des missions.
Ces appels sont effectués depuis nos serveurs, sous notre clé d'API, dans le cadre de l'API OpenAI destinée aux développeurs. Aucun nom, prénom, adresse email ni identifiant de compte n'est joint à ces requêtes. Ce traitement implique un transfert de vos données vers les États-Unis, en dehors de votre pays de résidence.
-
Sentry (sentry.io), dont les serveurs sont situés aux
États-Unis : rapports de plantage et diagnostics techniques. Sentry
est configuré pour ne pas recevoir de données personnelles identifiantes
(
sendDefaultPii: false). L'enregistrement de session (« replay ») est limité aux seules sessions au cours desquelles une erreur s'est produite ; il peut alors capturer le contenu qui était affiché à l'écran au moment de l'incident. -
Cloudflare (
cdnjs.cloudflare.com) : certaines pages de l'application chargent une bibliothèque d'affichage mathématique (KaTeX) depuis ce fournisseur. Cela expose l'adresse IP de votre appareil à Cloudflare au moment du chargement de la page ; aucune autre donnée n'est transmise. - Nous ne vendons aucune donnée et ne la partageons pas à des fins publicitaires.
Transferts transfrontaliers. Vos données peuvent ainsi quitter votre pays de résidence : elles sont hébergées en France (Hostinger) et transmises aux États-Unis pour les traitements OpenAI, Sentry et Cloudflare mentionnés ci-dessus.
5. Durée de conservation
- Comptes invités/anonymes (créés sans email, avant inscription complète) : supprimés après 1 semaine d'inactivité.
- Comptes élève et parent (inscription complète, avec email) : supprimés après 2 ans d'inactivité (absence de connexion).
- Résultats d'exercices et progression : conservés tant que le compte associé existe. Ils sont supprimés en même temps que le compte.
- Rapports Sentry (diagnostics techniques) : conservés selon les durées par défaut de Sentry, soit 90 jours pour les rapports d'erreur et 30 jours pour les enregistrements de session (« replay »).
- Contenu signalé par un utilisateur (réponses du tuteur IA signalées) : conservé 1 an à compter du signalement.
- Journal des actions sensibles (déverrouillages parentaux) : conservé 1 an.
Nota : les durées ci-dessus décrivent la politique de conservation visée. Leur application repose aujourd'hui sur une suppression manuelle, à la demande, et non sur une purge automatique planifiée — voir aussi la section 7 sur la suppression directe depuis l'application.
6. Mineurs et consentement parental
NEROX s'adresse à des élèves mineurs, du collège au lycée. Deux parcours d'accès existent, et le second est restreint par un contrôle d'âge :
- Compte créé par un parent (seul parcours possible pour un enfant de moins de 14 ans) : le parent crée son propre compte, y rattache son enfant et renseigne ses informations. C'est le parent qui consent au traitement des données de son enfant ; la date de ce consentement est enregistrée. Le parent conserve à tout moment l'accès au compte de l'enfant, à sa progression, et peut demander sa suppression.
- Inscription autonome par l'élève, réservée aux élèves de 14 ans ou plus. La date de naissance est demandée à l'inscription : si elle place l'élève sous 14 ans, la création autonome de compte est bloquée et l'élève est redirigé vers le parcours de création par un parent. Il n'existe aucun moyen, dans l'application, pour un enfant de moins de 14 ans de créer un compte sans passer par un parent.
Le contrôle d'âge repose sur la date de naissance déclarée : comme tout mécanisme de ce type, il n'établit pas une preuve d'âge, mais il conditionne l'accès au parcours autonome.
Mode invité. L'application peut aussi être utilisée sans création de compte, en mode invité : aucun email ni date de naissance n'est demandé. Dans ce mode, aucune fonctionnalité transmettant des données à OpenAI (tuteur IA, scanner) n'est accessible — l'absence de date de naissance déclarée vaut refus par défaut, et non uniquement en cas d'âge insuffisant constaté. Un compte invité reste néanmoins associé à une progression, soumise à la durée de conservation indiquée en section 5.
Contrôle parental. Lorsqu'un compte enfant est rattaché à un compte parent, le parent peut consulter la progression de son enfant et modifier son profil. Le passage du profil de l'enfant vers l'espace parent est protégé : il exige un code à usage unique envoyé sur l'adresse email du parent. Un enfant ne peut donc pas accéder seul à l'espace parent ni aux réglages du compte familial.
Accès aux fonctionnalités d'intelligence artificielle selon l'âge. Les fonctionnalités qui transmettent des données de l'élève à OpenAI (section 4) sont réservées aux élèves de 14 ans ou plus, soit le même seuil que celui de l'inscription autonome :
- le tuteur IA (discussion libre et aide dans le cours) n'est pas accessible aux élèves de moins de 14 ans ;
- le scanner de documents ne l'est qu'après une autorisation explicite du parent, donnée au moyen d'un code à usage unique envoyé sur son adresse email. Cette autorisation vaut 15 minutes, et chacune est enregistrée dans notre journal des actions sensibles.
Lorsque la date de naissance de l'élève est absente ou illisible, l'accès est refusé dans les deux cas. Ce contrôle est appliqué sur nos serveurs, et non seulement dans l'application.
Les autres fonctionnalités — missions du jour, leçons, exercices — restent accessibles à tout âge : elles ne transmettent aucune donnée de l'élève à OpenAI.
7. Vos droits
Le traitement de vos données est soumis au droit applicable en Guinée, pays d'établissement de l'éditeur. Vous pouvez demander l'accès, la rectification, la suppression ou la portabilité de vos données, ou celles de votre enfant.
Suppression directe depuis l'application : les comptes autonomes — élève de 14 ans ou plus, ou parent — disposent, dans les paramètres du compte, d'une option de suppression définitive du compte et des données associées, sans avoir à nous écrire.
Un compte enfant rattaché à un parent (créé pour un enfant de moins de 14 ans, sans email propre) ne dispose pas de ce bouton, faute d'email que l'enfant contrôle lui-même : sa suppression passe par le compte parent auquel il est rattaché. La suppression d'un compte parent entraîne la suppression des comptes de tous les enfants qui lui sont rattachés.
Pour toute autre demande (accès, rectification, portabilité, opposition, ou suppression d'un compte enfant sans passer par le compte parent), écrivez à agencepicas@gmail.com.
8. Sécurité
- Les jetons de session sont conservés sur l'appareil dans le stockage sécurisé natif du système (Keystore Android).
- Toutes les communications entre l'application et nos serveurs sont chiffrées en transit (HTTPS/TLS).
- Les fichiers de contenu pédagogique stockés sur nos serveurs sont chiffrés au repos et analysés par un antivirus à l'envoi.
- L'accès aux données d'un compte est restreint par des permissions par enregistrement : un élève n'accède qu'à ses propres données, un parent qu'à celles des enfants rattachés à son compte.
9. Modifications de cette politique
En cas de modification de cette politique de confidentialité, nous en informons les utilisateurs par email aux comptes parent ainsi que par une notification affichée dans l'application lors de la prochaine connexion. La date de dernière mise à jour, en haut de ce document, est actualisée à chaque changement.
10. Contact
Pour toute question relative à cette politique de confidentialité : agencepicas@gmail.com