Politique de Confidentialité
Dernière mise à jour : 13 février 2026
1. Définitions et termes clés
1.1 Termes relatifs à l'entreprise et au service
- IQ Einstein (« nous », « notre ») : la société exploitant le service
- Service : l'ensemble des fonctionnalités, programmes et contenus disponibles
- Plateforme : notre site web et services associés accessibles depuis tout appareil
- Utilisateur : toute personne accédant à nos services (« vous », « votre »)
1.2 Termes relatifs aux données et à la vie privée
- Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable
- Traitement : toute opération effectuée sur des données personnelles
- Responsable du traitement : IQ Einstein, déterminant les finalités et moyens du traitement
- Sous-traitant : tiers traitant des données personnelles pour notre compte
- Cookie : petit fichier texte stocké sur votre appareil contenant des données relatives à votre utilisation
2. Introduction et portée
2.1 Objet de la politique
La présente politique de confidentialité explique comment IQ Einstein collecte, utilise et protège vos données personnelles. Elle fournit des informations détaillées sur vos droits en matière de vie privée et sur la manière dont vous pouvez les exercer, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
2.2 Champ d'application
Cette politique s'applique à tous les utilisateurs de IQ Einstein dans le monde, à toutes les méthodes de collecte de données, à toutes les fonctionnalités du service et à toutes les versions de la plateforme.
2.3 Mises à jour
Nous nous réservons le droit de mettre à jour cette politique. Les modifications substantielles seront notifiées par e-mail. La poursuite de l'utilisation du service après modification vaut acceptation.
3. Collecte de données personnelles
3.1 Informations de compte
Données essentielles :
- Adresse e-mail (requise pour l'authentification)
- Nom (collecté lors du traitement du paiement)
- Horodatage de la dernière connexion
- Identifiants de compte uniques
- Adresses IP
Données facultatives :
- Numéro de téléphone (si fourni via les processeurs de paiement)
- Préférences et paramètres utilisateur
- Préférences de communication
3.2 Données d'utilisation du service
Résultats des tests : scores finaux de QI, horodatages de complétion, métriques de performance. Les réponses individuelles aux tests sont traitées en temps réel et ne sont pas stockées.
Données d'interaction : fonctionnalités consultées, temps passé sur la plateforme, parcours de navigation, informations sur l'appareil.
3.3 Informations de paiement
Nous ne recevons et ne stockons que des informations de paiement limitées : identifiants de paiement tokenisés, quatre derniers chiffres de la carte, six premiers chiffres de la carte et date d'expiration. Nous n'avons jamais accès aux numéros de carte complets.
3.4 Données techniques et d'appareil
Nous collectons automatiquement : le système d'exploitation et sa version, le type et la version du navigateur, la résolution d'écran, le type d'appareil, l'adresse IP, le type de connexion, la localisation géographique (dérivée de l'IP) et les paramètres de fuseau horaire.
4. Traitement et utilisation des données
4.1 Finalités principales
Fourniture du service : création et gestion de compte, authentification et sécurité, accès aux fonctionnalités, support client, optimisation du service.
Traitement des paiements : gestion des abonnements, autorisation de paiement, prévention de la fraude, registres de transactions.
Communication : mises à jour du service, alertes de sécurité, informations produit, réponses au support, avis juridiques.
4.2 Finalités secondaires
Amélioration du service (analyse des usages, optimisation des fonctionnalités, surveillance des performances), analytics et recherche (statistiques agrégées, analyse des tendances, optimisation de la plateforme).
4.3 Bases juridiques du traitement (RGPD)
- Exécution du contrat : gestion de compte, fourniture du service, traitement des paiements
- Obligations légales : conformité fiscale, registres financiers, exigences réglementaires
- Intérêts légitimes : amélioration du service, prévention de la fraude, sécurité, optimisation technique
- Consentement : communications marketing, fonctionnalités optionnelles, intégrations tierces
5. Stockage et sécurité des données
5.1 Localisation et transferts
Les données personnelles sont stockées dans des centres de données sécurisés. Les données sont transmises via des canaux chiffrés. Nous mettons en œuvre des garanties appropriées pour les transferts internationaux de données.
5.2 Mesures de sécurité
Sécurité de l'infrastructure : authentification multifacteur, codes de vérification à usage unique, gestion des sessions avec terminaison automatique, contrôle d'accès basé sur les rôles.
Protection des données : chiffrement AES-256 pour les données au repos, chiffrement TLS pour les données en transit, audits de sécurité réguliers.
Sécurité des paiements : traitement conforme PCI DSS, stockage tokenisé des informations de paiement, transmission chiffrée des données de paiement.
5.3 Notification de violation de données
En cas de violation de données, nous notifierons les utilisateurs concernés dans les 72 heures suivant la confirmation de la violation, conformément aux exigences du RGPD. La notification comprendra la description de l'incident, les types de données affectées, l'impact potentiel, les mesures prises et les actions recommandées.
6. Analytics et services tiers
6.1 Services d'analyse
Nous utilisons des outils d'analyse pour comprendre comment notre service est utilisé. Ces outils collectent des données anonymisées sur les interactions des utilisateurs, les performances du service et les tendances d'utilisation.
6.2 Prestataires de paiement
Nos prestataires de paiement traitent les transactions conformément aux normes PCI DSS. Ils ne partagent avec nous que les données de paiement limitées décrites à la section 3.3.
6.3 Cookies et technologies similaires
Nous utilisons des cookies essentiels au fonctionnement du service (authentification, préférences). Vous pouvez gérer vos préférences de cookies via les paramètres de votre navigateur. La désactivation de certains cookies peut affecter la fonctionnalité du service.
7. Vos droits et choix
7.1 Droits au titre du RGPD
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation du traitement : restreindre le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement de vos données
- Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement antérieur
7.2 Exercice de vos droits
Pour exercer vos droits, contactez-nous par e-mail. Nous répondrons à votre demande dans un délai de 30 jours. Nous pouvons demander une vérification d'identité avant de traiter votre demande. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Conservation et suppression des données
8.1 Durées de conservation
- Données de compte : conservées tant que le compte est actif, supprimées après 365 jours d'inactivité
- Données de paiement : conservées conformément aux obligations légales et fiscales (jusqu'à 10 ans)
- Données d'utilisation : conservées sous forme agrégée et anonymisée
- Données techniques : conservées pendant 12 mois maximum
8.2 Suppression des données
Vous pouvez demander la suppression de votre compte et de vos données à tout moment. La suppression est effectuée dans un délai de 30 jours. Certaines données peuvent être conservées conformément aux obligations légales.
9. Transferts internationaux de données
Vos données peuvent être transférées et traitées dans des pays en dehors de l'Espace économique européen. Dans ce cas, nous mettons en place des garanties appropriées conformément au RGPD, notamment des clauses contractuelles types approuvées par la Commission européenne. Nous nous assurons que tout transfert de données respecte les normes de protection adéquates.
10. Protection des mineurs
Nos services sont destinés aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si nous découvrons que nous avons collecté des données d'un mineur, nous prendrons des mesures immédiates pour les supprimer. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité périodiquement. Les modifications substantielles seront notifiées par e-mail au moins 30 jours avant leur entrée en vigueur. La version la plus récente sera toujours disponible sur notre site. La date de dernière mise à jour est indiquée en haut de cette page.
12. Informations légales et contact
Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits, vous pouvez nous contacter par e-mail.
Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente :
CNIL — Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07, France
Voir également nos Conditions Générales d'Utilisation.