LeGraton · AppsPompiers

Politique de confidentialité

Cette politique explique quelles données LeGraton traite, pourquoi, avec quels prestataires et comment exercer vos choix. Dernière mise à jour : 2 août 2026.

Responsable et contact

LeGraton est une application éditée par AppsPompiers. Pour toute question relative à vos données, contactez-nous à contact@legraton.fr.

Données traitées

Compte et profil

Nous traitons l'adresse e-mail, l'identifiant technique du compte, le pseudo, le SDIS, le grade, l'avatar facultatif et les paramètres de l'application. Ces données permettent l'authentification, la personnalisation du profil, le classement si vous l'activez et la sécurité du compte.

Apprentissage et progression

Nous conservons les réponses, résultats, séances, progression, XP, séries, crédits d'énergie et paramètres de parcours nécessaires pour fournir les entraînements et reprendre votre progression.

Vos copies ne servent pas à entraîner le contenu partagé

Les copies, présentations orales et réponses rédigées que vous soumettez à la correction par IA ne sont pas réutilisées pour alimenter la base de contenus partagée avec les autres utilisateurs. Elles servent à produire votre correction, et à afficher votre progression.

Fonctionnalités d'IA

Lorsque vous demandez une génération, une explication ou une correction par IA, le texte fourni dans cette fonctionnalité (par exemple une réponse rédigée ou une demande au formateur) et le contexte pédagogique nécessaire sont transmis à Google Gemini afin de produire la réponse demandée. N'utilisez pas ces champs pour communiquer des données sensibles sans nécessité.

Paiements et abonnement

Nous conservons les identifiants, le statut et l'échéance de l'abonnement afin d'accorder les droits Premium. Les cartes bancaires sont saisies et gérées par Stripe ; LeGraton ne les stocke pas. Le paiement Stripe concerne actuellement le web ; l'application Android ne propose pas de redirection vers Stripe.

Messages de support

Quand vous appuyez sur « Envoyer » dans le formulaire Contact, nous transmettons le type de demande, le texte saisi et l'adresse e-mail du compte à l'équipe de support afin de répondre. Si vous signalez volontairement une question ou une correction, le signalement peut inclure l'adresse e-mail et l'identifiant du compte, l'énoncé, les options, votre réponse, la correction, la source et votre éventuel commentaire. Rien n'est envoyé en arrière-plan.

Notifications, rappels et diagnostic

Les notifications sont entièrement facultatives et ne sont jamais activées sans votre accord.

Dans le navigateur et la PWA, si vous l'autorisez, nous enregistrons les données techniques nécessaires aux notifications web (endpoint, clés publiques et user-agent). Dans l'application Android, si vous activez les notifications depuis votre profil, nous enregistrons un jeton de notification fourni par Expo Push Service, le nom du modèle de votre appareil et le type de plateforme. Ce jeton est transmis à Expo Push Service puis à Firebase Cloud Messaging (Google), qui acheminent la notification jusqu'à votre téléphone. Il ne permet ni de vous localiser, ni de vous suivre entre applications, et aucun identifiant publicitaire n'est utilisé.

Ces notifications servent uniquement aux rappels de l'application : énergie rechargée, série en danger, nouvelle semaine de classement. Le jeton est désactivé lorsque vous coupez les notifications dans votre profil, lorsque vous vous déconnectez, lorsque vous désinstallez l'application, et il est supprimé avec votre compte.

Les e-mails de rappel d'énergie sont désactivés par défaut et peuvent être activés dans Profil. Les diagnostics Sentry sont également facultatifs : après votre accord explicite, ils contiennent des informations techniques d'erreur, d'appareil et de version, nettoyées avant l'envoi.

Mesure d'audience

LeGraton n'utilise aucun outil de mesure d'audience tiers, ni sur le web et la PWA, ni dans l'application Android : pas de Google Analytics, pas de Microsoft Clarity, pas de SDK analytique. Aucun cookie publicitaire ni identifiant de suivi n'est déposé. Nous conservons uniquement, dans notre propre base, des compteurs d'usage techniques (par exemple le nombre de générations d'exercices) nécessaires au fonctionnement des quotas.

Prestataires et destinataires

PrestataireRôle
SupabaseAuthentification, base de données, stockage et fonctions serveur.
CloudflareHébergement et diffusion du site web.
Google GeminiFonctionnalités d'IA demandées par l'utilisateur.
StripePaiement web, abonnement et facturation.
SentryDiagnostics techniques, uniquement après consentement.
Expo Push ServiceAcheminement des notifications de l'application Android (facultatives).
Firebase Cloud Messaging (Google)Livraison technique des notifications sur les appareils Android.
Fournisseur SMTP et navigateur de l'utilisateurSupport, e-mails de rappel et notifications web facultatives.

Nous ne vendons pas vos données personnelles et ne les utilisons pas pour de la publicité ciblée.

Vos choix

Suppression de compte et conservation

Vous pouvez supprimer votre compte immédiatement via notre page publique de suppression : une vérification par code reçu à l'adresse du compte est demandée avant l'exécution. Le flux supprime le compte, le profil, l'avatar et les données associées couvertes par le mécanisme de suppression, après annulation d'un éventuel abonnement Stripe.

Les données de compte et de progression sont conservées tant que le compte reste actif. Les documents de facturation éventuellement exigés par la loi sont gérés par Stripe conformément à ses obligations de conservation.

Exception anti-fraude : une clé d'adresse e-mail normalisée peut rester dans energy_signup_ledger après suppression pour empêcher l'obtention répétée du bonus de création de compte. Cette clé ne sert ni à la connexion ni à la prospection. Sa durée maximale de conservation doit être formalisée par l'éditeur avant la publication définitive de cette politique.

Les durées de conservation des messages de support, diagnostics facultatifs et mesures d'audience dépendent des réglages actifs chez leurs prestataires. Elles doivent être vérifiées et documentées par l'éditeur avant la soumission Play ; le code source ne permet pas de les déduire de manière fiable.

Sécurité et modifications

Les échanges avec nos services utilisent HTTPS. L'accès aux données est limité au compte authentifié et aux prestataires nécessaires au fonctionnement du service. Nous mettrons cette page à jour en cas de changement important ; sa date de mise à jour sera alors modifiée.