🔒 L'essentiel en 5 points
- Seuls les parents majeurs créent un compte. Pas d'inscription directe pour les enfants.
- Les données de votre enfant sont stockées de manière sécurisée et ne sont jamais partagées.
- Vous pouvez supprimer à tout moment les données de votre enfant depuis votre espace parent.
- Pas de publicité, pas de revente, pas de cookies de traçage.
- Hébergement dans l'Union européenne (Firebase — serveurs UE).
1. Qui est responsable du traitement ?
Dharma Développement, éditeur du site kleoia.fr, est le responsable du traitement des données personnelles collectées sur la plateforme Kleo.
Site web : dharma-developpement.fr
Contact : formulaire de contact
2. Quelles données collectons-nous ?
Données du compte parent
| Donnée | Pourquoi ? |
|---|---|
| Identifiant de connexion | |
| Mot de passe (chiffré) | Sécurité du compte |
| Prénom et nom | Personnalisation de l'accueil |
| Date de création du compte | Gestion du service |
| Consentement RGPD | Preuve légale du consentement |
Données du profil enfant
Les données de l'enfant sont saisies uniquement par le parent depuis son espace :
| Donnée | Pourquoi ? |
|---|---|
| Prénom (ou pseudo au choix du parent) | Identification du profil dans l'app |
| Avatar (emoji au choix) | Personnalisation du profil |
| Progression pédagogique (XP, niveaux, modules terminés, badges) | Suivi de l'apprentissage |
| Réponses aux quiz | Mémoriser l'avancement |
| Date de dernière connexion | Calcul des séries de jours consécutifs |
Données NON collectées : pas de nom de famille d'enfant, pas d'adresse, pas de numéro de téléphone, pas de photos, pas de nom d'école, pas de date de naissance exacte.
3. Consentement parental et âge des enfants
Conformément à l'article 8 du RGPD et à la loi Informatique et Libertés française, le consentement parental est obligatoire pour tout traitement de données concernant un enfant de moins de 15 ans.
Sur Kleo, concrètement :
- L'inscription se fait exclusivement par un parent ou représentant légal majeur
- Le parent coche une case de consentement explicite avant de créer le compte
- Un enfant ne peut pas créer de compte tout seul (aucun formulaire dédié)
- Les données de progression de l'enfant sont accessibles uniquement au parent connecté
Important : si vous découvrez qu'un profil a été créé sans l'accord des deux parents ou en contournant cette règle, contactez-nous à formulaire de contact : nous supprimons le compte sans délai.
4. Base légale du traitement
Le traitement des données repose sur les bases légales suivantes (article 6 du RGPD) :
- Consentement explicite du parent (article 6.1.a et 8 RGPD) pour les données de l'enfant
- Exécution du service (article 6.1.b RGPD) pour le compte parent et la progression pédagogique
5. Combien de temps gardons-nous les données ?
Les données sont conservées aussi longtemps que le compte parent existe.
Concrètement :
- Tant que vous utilisez Kleo, les données restent disponibles pour suivre la progression
- Si vous supprimez un profil enfant depuis votre espace : suppression immédiate et définitive des données de cet enfant
- Si vous supprimez votre compte parent : suppression de toutes les données liées à votre famille (compte parent + tous les profils enfants)
- Les sauvegardes Firebase peuvent conserver des copies techniques pendant une courte durée (30 jours maximum) après suppression, pour des raisons de sécurité
6. Qui a accès aux données ?
Les données sont strictement confidentielles :
- Vous (le parent), depuis votre espace, pouvez consulter les données de vos enfants
- Dharma Développement, responsable du traitement, dispose d'un accès administrateur pour le fonctionnement du service
- Google (Firebase), en tant que sous-traitant technique, héberge les données dans l'Union européenne
Les données ne sont jamais vendues, jamais partagées avec des annonceurs, jamais utilisées à des fins commerciales.
7. Où sont stockées les données ?
Toutes les données sont stockées sur les serveurs Firebase (Google Cloud) dans des centres de données situés dans l'Union européenne.
Google Cloud est certifié ISO 27001, ISO 27017, ISO 27018 et SOC 2/3. Les données sont chiffrées en transit (HTTPS) et au repos.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur les données (les vôtres et celles de vos enfants) :
- Droit d'accès : obtenir une copie de toutes vos données
- Droit de rectification : corriger des informations inexactes (prénom, email)
- Droit à l'effacement : supprimer un profil enfant ou l'ensemble du compte
- Droit à la limitation : demander de geler temporairement l'utilisation des données
- Droit à la portabilité : récupérer les données dans un format structuré
- Droit d'opposition : s'opposer à un traitement spécifique
- Droit de retirer le consentement à tout moment, sans effet rétroactif
Comment exercer vos droits ?
La majorité des actions (suppression d'un profil, modification des informations) peut être réalisée directement depuis votre espace parent.
Pour toute autre demande, utilisez le formulaire de contact en précisant votre demande. Nous vous répondrons dans un délai maximum de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez également introduire une réclamation auprès de la CNIL (Commission nationale de l'informatique et des libertés) : www.cnil.fr.
9. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement HTTPS sur l'ensemble du site
- Mots de passe stockés de manière chiffrée (hashage sécurisé via Firebase Authentication)
- Règles de sécurité Firestore empêchant l'accès aux données d'autres familles
- Hébergement chez un acteur certifié (Google Cloud — certifications ISO)
- Sauvegardes régulières et chiffrées
10. Cookies et outils de mesure
Cookies techniques
Kleo utilise uniquement des cookies strictement nécessaires au fonctionnement du service, notamment pour l'authentification (garder votre session ouverte). Ces cookies ne nécessitent pas de consentement préalable.
Mesure d'audience (Simple Analytics)
Nous utilisons Simple Analytics, un service européen de mesure d'audience web hébergé aux Pays-Bas. Simple Analytics est conforme au RGPD et a la particularité de ne déposer aucun cookie, de ne pas suivre individuellement les visiteurs et de ne collecter aucune donnée personnelle. Les seules informations agrégées et anonymes que nous récoltons sont : le nombre de visites, les pages consultées, le pays d'origine (sans précision plus fine que le pays), la source de trafic et la durée moyenne de visite. Aucun consentement explicite n'est requis pour ce type d'outil. Pour en savoir plus : simpleanalytics.com/privacy.
Pas de publicité, pas de traceurs
Kleo ne contient aucune publicité, aucun pixel de suivi publicitaire (Facebook, Google Ads, etc.), et aucun partage de données avec des régies publicitaires.
11. Vidéos YouTube intégrées
Certains modules peuvent intégrer des vidéos YouTube. Lorsqu'une vidéo est lue, YouTube (propriété de Google) peut déposer ses propres cookies et collecter des données selon ses règles.
Nous utilisons le mode "vie privée renforcée" (youtube-nocookie.com équivalent) dans la mesure du possible pour limiter ce traçage. Pour plus d'informations : Politique de confidentialité Google.
12. Modifications de cette politique
Cette politique de confidentialité peut être mise à jour pour refléter des évolutions légales ou des changements dans nos pratiques. En cas de modification importante, nous vous en informerons par email et/ou par une notification sur le site.
13. Contact
Pour toute question, demande d'exercice de vos droits ou signalement :
Contact : formulaire de contact
Dernière mise à jour : avril 2026
