Meluno
Politique de confidentialité
Cette politique décrit de manière générale le traitement par Meluno des données personnelles nécessaires à la fourniture et à la protection du service.
Le propriétaire doit encore configurer son identité, son adresse et son contact de confidentialité réels. Aucune donnée inventée n'est affichée et les paiements restent bloqués.
Responsable du traitement
Le responsable est le propriétaire indiqué dans les données configurées côté serveur. Tant que son identité ou l'e-mail de confidentialité manque, cette page le signale visiblement sans utiliser de données fictives.
Données traitées
Meluno traite le nom, l'e-mail, les identifiants gérés par Supabase Auth, la langue et le profil ; les matières, thèmes, dates, disponibilités, calendriers, séances, progrès, retours et notifications ; et, pour les supports chargés, nom, type, taille, fichier, texte extrait et fragments. Des journaux techniques de sécurité et identifiants de mode test peuvent aussi être traités. Meluno ne reçoit ni mot de passe en clair ni données complètes de carte.
Finalités
Les données servent à créer et protéger le compte, générer et afficher le calendrier, adapter les séances, enregistrer les progrès, analyser les supports demandés, traiter l'assistance et les droits, prévenir les abus et maintenir la sécurité. Elles ne servent ni à la publicité ni à vendre des profils.
Bases juridiques
La bêta traite les données nécessaires au service gratuit demandé et aux mesures préalables à son utilisation. La sécurité et la prévention des abus reposent sur l'intérêt légitime, sous réserve d'évaluation. Les obligations légales s'appliquent si nécessaire. Le stockage facultatif exige un consentement révocable. Toute base liée aux paiements devra être validée avant leur activation.
Fournisseurs et destinataires
Supabase fournit l'authentification, la base de données et Storage ; Vercel héberge et distribue l'application ; Groq peut interpréter côté serveur les disponibilités et le texte académique limité que l'utilisateur choisit d'analyser, sans identifiants de compte, et Meluno utilise un système local de secours si le service est indisponible ; Stripe est limité au mode test sans débit réel ; Google Search Console vérifie uniquement le domaine. Aucun fournisseur d'analyse ou d'e-mail transactionnel n'est actif dans le code actuel.
Transferts internationaux
Supabase et Vercel peuvent utiliser une infrastructure ou des sous-traitants hors de l'Espace économique européen selon la région et l'assistance configurées. Avant le lancement commercial, le propriétaire doit vérifier la région effective, les accords de traitement, les sous-traitants et le mécanisme de transfert applicable. Stripe Test Mode n'autorise aucun paiement réel.
Conservation
Les données d'étude et fichiers sont conservés tant que le compte ou le contenu associé est actif, puis supprimés avec le compte. Les files techniques restent jusqu'à la fin de la suppression. Les durées des journaux fournisseur, de l'assistance et des sauvegardes doivent encore être configurées et apparaîtront dans les données du responsable ; aucune durée non appliquée n'est annoncée.
Tes droits
Tu peux demander l'accès, la rectification, l'effacement, la limitation, l'opposition et la portabilité lorsqu'ils s'appliquent, retirer un consentement sans affecter le traitement antérieur et saisir l'autorité de protection des données compétente.
Comment les exercer
Envoie la demande à l'e-mail de confidentialité configuré en indiquant le droit et l'e-mail du compte. Meluno peut demander des données déjà fournies pour vérifier l'identité, sans excès. La démarche est gratuite et reçoit normalement une réponse sous un mois ; une demande complexe peut prolonger ce délai jusqu'à deux mois avec indication du motif. Le compte peut aussi être supprimé depuis le menu utilisateur.
Suppression du compte
L'option Supprimer le compte exige à nouveau le mot de passe. Elle supprime d'abord les objets physiques via l'API Supabase Storage, puis l'utilisateur Auth, avec suppression en cascade du profil, des matières, thèmes, calendriers, séances, progrès, retours, analyses et notifications. La session locale est fermée ; un jeton émis sur un autre appareil peut subsister jusqu'à expiration, mais les données du compte ne sont plus disponibles.
Fichiers chargés
Les fichiers sont conservés dans un bucket Supabase privé avec des chemins liés à l'utilisateur. Seuls les types et tailles validés sont admis. Le contenu peut être extrait et découpé pour produire le plan demandé. La suppression d'une matière ou du compte crée une suppression durable et retire l'objet physique via l'API Storage ; la table interne de Storage n'est jamais supprimée directement.
Sécurité
Meluno applique RLS aux tables publiques, des contrôles de propriété, la validation des entrées, des buckets privés, des en-têtes web restrictifs et des clés serveur absentes du navigateur. Aucune mesure n'élimine tout risque ; les incidents seront évalués et notifiés lorsque la loi l'exige.