Mentions légales et politique de confidentialité

La société Plume, soucieuse des droits des individus, notamment au regard des traitements automatisés, et dans une volonté de transparence avec ses clients, a mis en place une politique reprenant l’ensemble de ces traitements, des finalités poursuivies par ces derniers ainsi que des moyens d’actions à la disposition des individus afin qu’ils puissent au mieux exercer leurs droits. Pour toute information complémentaire sur la protection des données personnelles, nous vous invitons à consulter le site : https://www.cnil.fr/

La version actuellement en ligne de ces conditions d'utilisation est la seule opposable pendant toute la durée d'utilisation du site et jusqu'à ce qu'une nouvelle version la remplace.

Mentions légales et politique de confidentialité

1.1 Site (ci-après « le site ») :

Plume

1.2 Éditeur (ci-après « l'éditeur ») :

Plume SAS, au capital de 100€, dont le siège social est situé: 12 Rue Anselme, 93400 Saint-Ouen représentée par Aude GUENEAU, en sa qualité de Présidente, immatriculée au RCS de Versailles, 837704121, adresse mail : aude@plume-app.co

1.3 Hébergeur (ci-après « l'hébergeur ») :

Plume est hébergé par Heroku, dont le siège social est situé 1 Market St. Suite 300 San Francisco, CA 94105, San Fransisco.

Notre engagement

Vos données personnelles chez Plume

1. Nous collectons exclusivement les informations que vous fournissez lors de l’inscription ainsi que les écrits des enfants.

2. Nous ne collectons des données que si nous estimons que ces données nous permettent d'aider les enfants dans leur apprentissage et les professeurs dans leur métier. 

3. Nous nous engageons à une totale transparence concernant la collecte et l’utilisation de vos données. 

4. Les enseignants et les responsables sont tenus responsables de l’acceptation de cette politique de confidentialité pour le compte des enfants mineurs. Les professeurs ont l’obligation de communiquer cette politique aux parents ou tuteurs des élèves dans le cas d’un usage scolaire. 

5. Nous ne vendrons ni ne diffuserons jamais les données personnelles que nous collectons à des tiers, quelque soit la finalité de leur exploitation.

Qu’est-ce que Plume ?

Plume est un outil pédagogique pouvant être utilisé en classe comme à la maison. 

Dans le cas d’un usage à travers un compte enseignant, l’élève sera amené à se connecter à l’école et/ou chez lui à l’aide d’un code et d’un pseudonyme qui lui sera fourni par son enseignant.

Dans le cas d’un usage privé, c’est un des parents qui sera amené à se connecter à son compte personnelle afin de laisser l'enfant sélectionner son profil personnalisé.

Dans les deux cas, cela donne accès à plusieurs histoires et exercices d’écriture dont l’évaluation donne ensuite lieu à des récompenses et conseils qui les font évoluer dans l’apprentissage de l’écriture et de la lecture.

1. Contexte et informations sur vos données

Les données collectées par Plume sont de trois types :  

A aucun moment nous ne demandons, ni ne demanderons, à un enfant de remplir un formulaire demandant des informations personnelles autre que son prénom et son niveau scolaire.

Plume utilise également des applications tierces pour fournir ses services. Cela comprend le chat de support utilisateur, nos outils de communication par email, de récupération de feedback, d’analyse de l'expérience utilisateur… La liste des applications tierces qui traitent des données personnelles ou qui peuvent utiliser des cookies sur votre ordinateur est disponible plus bas. 

1.1. Qu’est ce que le RGPD

Le règlement n° 2016/679, dit Règlement Général sur la Protection des Données (RGPD), est un règlement de l’Union européenne qui constitue le texte de référence en matière de protection des données à caractère personnel.

Il renforce et unifie la protection des données pour les individus au sein de l’Union européenne.

En France, c’est la CNIL qui est chargée de vérifier l’application de ce règlement, pour plus d’informations : cnil.fr

1.2. Qu’est ce qu’une donnée personnelle ?

La CNIL définit une données personnelle comme :

Toute information identifiant directement ou indirectement une personne physique (ex. nom, n° d’immatriculation, n° de téléphone, photographie, date de naissance, commune de résidence, empreinte digitale…).

Il existe une confusion fréquente entre donnée personnelle et donnée sensible (opinion politique, état de santé, etc.). Plume ne traite aucune donnée sensible.

1.3. Comment puis-je exercer mes droits ?

En tant qu’utilisateur des services de Plume, vous disposez de droits fondamentaux :

Principe d’économie 

D’une manière générale, nous ne collectons que les données qui sont nécessaires à :  l’utilisation du produit ; la conception de notre produit ; la compréhension de nos utilisateurs (professeurs, enfants, parents). 

Vous pouvez consulter le détail des données et des traitements effectués sur ces données par Plume plus bas. 

Principe d’information et de transparence 

Nous nous engageons à être le plus complet et le plus clair possible sur notre collecte et les traitements effectués sur les données. Le présent document est amené à évoluer, dans sa forme et dans son fond, au fur et à mesure que nos utilisateurs nous demanderont des précisions sur les traitement effectués et que les services proposés par Plume évolueront.

Vous serez notifiés de toutes les modifications de la politique de confidentialité par email à l’adresse vous nous avez communiqué lors de votre inscription sur le site. 

Nous restons à votre disposition pour obtenir des éclaircissements sur les données collectés, les services utilisés, ou les traitements effectués. N’hésitez pas à vous adresser à thomas@plume-app.co pour toute question concernant ces thématiques.

Au fur et à mesure que nous répondrons à de nouvelles questions, nous mettrons à jour notre FAQ disponible sur https://help.plume-app.co

Accès, portabilité et suppression des données

 En tant que professeur, vous pouvez : 

Envoyez nous un email à arthur@plume-app.co depuis votre email d’inscription sur la plateforme si vous souhaitez faire valoir ces droits.

Une demande issue d’une autre adresse email sera automatiquement refusée pour des raisons évidentes de sécurité des données. 

En tant que professeur, il est de votre devoir de nous transmettre toute demande émanant d’un parent, concernant les données personnelles de son enfant. En cas de retrait de consentement d’un responsable légal, il est de votre responsabilité de faire cesser l’usage de Plume à l’enfant concerné. 

En tant que responsable légal d’un enfant vous pouvez : 

Envoyez nous un email à arthur@plume-app.co depuis votre email d’inscription sur la plateforme si vous souhaitez faire valoir ces droits.

Une demande issue d’une autre adresse email sera automatiquement refusée pour des raisons évidentes de sécurité des données. 

Principe de balance bénéfice-risque 

Avant de prendre la décision de récolter un nouveau type de donnée, ou d’effectuer un nouveau traitement, nous étudierons la balance bénéfice-risque de cette nouvelle collecte ou de ce nouveau traitement. 

1.4. Quels sont mes devoirs ?

Consentement positif à l’inscription 

En tant que professeur ou responsable légal, lors de votre inscription à la plateforme, vous devrez fournir votre consentement explicite et positif à cette politique de confidentialité pour accéder au service. 

Consentement par défaut si utilisation sans réponse à un avertissement de modification

Nous vous informerons par email des modifications apportées à la politique de confidentialité, à l’adresse fournie lors de votre inscription. Deux choix vous seront proposés, soit d’accepter soit de refuser. Le refus entraînera la suppression de votre compte et de toutes les données liées, dont celles sur vos élèves, dans un délai de deux semaines. Vous ne pourrez alors plus accéder au service. Si vous ne répondez à l’email d’avertissement de modification ou à l’alerte dans la plateforme, et que vous continuez à utiliser le service Plume, nous considérerons cela comme un consentement. 

Consentement des élèves 

Les élèves étant des mineurs en dessous de la limite légale de consentement, le consentement des parents est nécessaire. La responsabilité d’obtenir le consentement des parents pour l’utilisation de Plume dans un cadre scolaire est laissée au soin du professeur et de l’école. En signant cette politique de confidentialité, vous vous engagez à être pleinement en droit de faire utiliser Plume à vos élèves. 

Cadre d’applicabilité 

Nous déchargeons toute responsabilité en cas d’utilisation de notre plateforme non conforme à nos conditions d’utilisation ou de notre politique de confidentialité. 

Aucun autre opérateur que Plume ne manipule les données des enfants. Ces données ne sont vendues ou louées à aucun tiers, y compris à des fins de marketing ou publicitaires.

1.5. Qui est le délégué à la protection des données ?

Thomas Cailhol, thomas@plume-app.co

2. Traitements de données personnelles sur Plume

2.1. La plateforme Plume recueille t-elle des données personnelles ?

Oui, l’exploitation de la plateforme Plume nécessite de connaître des données personnelles, notamment à des fins d’authentification, de contrôle d’accès et de personnalisation des services.

Plume applique les principes de minimisation des données et de privacy by design, nous ne recueillons ainsi que les données utiles à l’exploitation des services que vous choisissez sur Plume.

Les données personnelles recueillies par la plateforme Plume sont strictement utilisées dans le cadre de l’exploitation du service.

2.2. Quelles sont les données personnelles recueillies par Plume ?

Données personnelles – Compte « enseignant »

Données personnelles – Compte « parent »

L’obligation de traçabilité est décrite par le décret n°2011-219 du 25 février 2011 relatif à la conservation et à la communication des données permettant d’identifier toute personne ayant contribué à la création d’un contenu mis en ligne.

Données personnelles – Enfants/Elèves

Données collectées automatiquement :

Données d’apprentissage

Lorsque l’enfant apprend sur Plume, il interagit avec la plateforme. Un certain nombre d’actions sont enregistrées par Plume : 

Ces données sont enregistrées sous leur format brut (une liste d'événements d’interaction avec la plateforme). Ces données sont conservées de manière pseudo-anonymisées. La pseudo-anonymisation signifie que les données d’apprentissage ne sont pas stockées au même endroit que les données à caractère personnelle. Un identifiant commun permet toutefois de les relier. Ces données sont anonymisées après une période de conservation de deux ans maximum. Anonymiser ces données signifie que nous sommes incapables de dire quel élève a effectué quelle action. Elles cessent alors d’être des données à caractère personnelles. 

2.3. Comment sont utilisées les adresses email recueillies par Plume ?

Adresse email – Compte « enseignant »

L’adresse email associée à un compte « enseignant » est utilisée pour :

Adresse email – Compte « parent »

L’adresse email associée à un compte « parent » est utilisée pour :

2.4. Durée de conservation, destinataires et transfert des données

Durées de conservation des données

Les procédures d’archivage et de suppression automatique de Plume permet de ne conserver que des données légitimes.

Les productions d’un utilisateur publiées dans un espace de travail partagé sont conservées et anonymisées. Elles demeurent légitimes aussi longtemps que l’espace de travail qui les accueille est lui-même légitime.

Délai de sécurité

Ce délai de 5 ans permet de protéger les utilisateurs contre la suppression de leurs données en cas de renouvellement tardif de leur abonnement (durant la période estivale notamment).

Destinataires des données

La société Plume ainsi que différents organismes externes et sous-traitants.

Organismes externes

Nos fournisseurs dont la liste détaillée fait l’objet d’un chapitre dédié ci-après.

Sous-traitants

La liste détaillée des sous-traitants de Plume fait l’objet d’un chapitre dédié ci-après.

Transfert des données hors UE

Des données personnelles sont transmises hors de l’Union européenne vers les pays suivants :

Les entreprises américaines sous-traitantes de Plume étant certifiées « Privacy Shield », ces zones sont adéquates selon le RGPD.

Le chapitre dédié aux sous-traitants de Plume présente la liste de ces entreprises et les traitements de données associés.

La durée de conservation des données hors UE est allongée de sept jours pour prendre en compte le temps nécessaire aux suppressions en cascade.

3 – Sous-traitants de Plume

Chaque sous-traitant est lui-même conforme au RGPD et engagé par contrat avec Plume.

3.1. À propos du Privacy Shield

Certains sous-traitants de Plume hébergent des données aux États-Unis, pays adéquat selon le RGPD pour les entreprises certifiées « Privacy Shield ».

Ils sont tous certifiés « Privacy Shield », le bouclier de protection des données UE – États-Unis. Selon la CNIL :

Le Bouclier de Protection des Données, mieux connu sous le nom de « Privacy Shield », est un mécanisme d’auto-certification pour les entreprises établies aux États-Unis qui a été reconnu par la Commission européenne comme offrant un niveau de protection adéquat aux données à caractère personnel transférées par une entité européenne vers des entreprises établies aux États-Unis. Ce mécanisme est par conséquent considéré comme offrant des garanties juridiques pour de tels transferts de données.

3.2. Sous-traitants emailing et support

Mailjet 

Mailjet est un outil permettant l’envoie  d’emails dit transactionnels, nécessaire au bon fonctionnement de l’application.

Politique de protection des données du sous-traitant : https://fr.mailjet.com/rgpd/mailjet-conformite-rgpd/

Sendinblue 

Sendinblue est un outil permettant l’envoie  d’emails dit transactionnels, nécessaire au bon fonctionnement de l’application.

Politique de protection des données du sous-traitant : https://fr.sendinblue.com/rgpd/

Intercom

Nous utilisons Intercom en tant qu’outil de support utilisateur. Il s’agit d’un chat, utilisable depuis nos applications. Il n’est pas accessible par les élèves.

Intercom récupère automatiquement l’adresse email de l’utilisateur connecté. Si l’utilisateur n’est pas connecté, les seules informations transmises à Intercom sont celles que vous renseignez vous-mêmes.

Politique de protection des données du sous-traitant : https://www.intercom.com/terms-and-policies#eu-us

3.3. Sous-traitants Data

Stitch

Stitch nous permet de traiter des données provenant de différentes sources au seins d’un seul et même endroit.

Politique de protection des données du sous-traitant : https://www.stitchdata.com/privacy/

Google BigQuery 

Google BigQuery est un datawarehouse nous permettant de rassembler les données traitées par Stitch au sein d’une seule et même base de données.

Politique de protection des données du sous-traitant : https://policies.google.com/?hl=en-US

Metabase 

Metabase est un outil open-source nous permettant d’accéder aux données présentent dans notre base de données ainsi que d’autres sources (Google BigQuery) pour mener des analyses et assurer le pilotage de l'entreprise.

Politique de protection des données du sous-traitant : https://www.metabase.com/privacy/

3.4. Sous-traitants analyse de données

Cloudflare 

Cloudflare est une entreprise américaine qui propose un réseau de distribution de contenu, des services de sécurité Internet et des services distribués de serveur de noms de domaine, entre le visiteur et le fournisseur de services d’hébergement de l’utilisateur de Cloudflare ; le système fonctionne comme un serveur proxy inversé pour les sites Web.

Politique de protection des données du sous-traitant : https://www.cloudflare.com/privacypolicy/

Google analytics

Google Analytics est un outil pour mesurer des évènements arrivant sur nos applications. Des suites d’événements sont enregistrées (arrivée sur le site, clic sur le bouton d’inscription, clic sur le bouton d’aperçu des exercices...). Cela nous permet de comprendre l’utilisation du site et d’améliorer l’expérience utilisateur de nos sites/plateformes. Nous ne transmettons pas d’informations personnelles à Google Analytics. Nous ne transmettons que la nature de l’interaction (quel bouton a été cliqué).

Politique de protection des données du sous-traitant : https://policies.google.com/?hl=en-US

3.5. Sous-traitants tracking et performance

Facebook pixel 

Le pixel Facebook nous permet d’analyser l'expérience utilisateurs des visiteurs ayant cliqués sur l’une de nos publicités présente sur le réseau publicitaire de Facebook (Facebook et Instagram notamment).

Politique de protection des données du sous-traitant : https://www.facebook.com/business/m/privacy-and-data

New Relic 

New relic permet de surveiller nos applications Web, mobiles ainsi que notre infrastructure en temps réel.

Politique de protection des données du sous-traitant : https://newrelic.com/termsandconditions/privacy/

3.6. Sous-traitant paiement

Stripe

Stripe est utilisé comme outil de facturation sur Plume.

Politique de protection des données du sous-traitant : https://stripe.com/privacy-shield-policy

3.7. Cookies 

Qu’est-ce qu’un « cookie » ? Un « Cookie » ou traceur est un fichier électronique déposé sur un terminal (ordinateur, tablette, smartphone,…) et lu par exemple lors de la consultation d'un site internet, de la lecture d'un courrier électronique, de l'installation ou de l'utilisation d'un logiciel ou d'une application mobile et ce quel que soit le type de terminal utilisé (source : https://www.cnil.fr/fr/cookies-traceurs-que-dit-la-loi ).

En naviguant sur ce site, des « cookies » émanant de la société responsable du site concerné et/ou des sociétés tiers pourront être déposés sur votre terminal.

Lors de la première navigation sur ce site, une bannière explicative sur l’utilisation des « cookies » apparaîtra. Dès lors, en poursuivant la navigation, le client et/ou prospect sera réputé informé et avoir accepté l’utilisation desdits « cookies ». Le consentement donné sera valable pour une période de treize (13) mois. L'utilisateur a la possibilité de désactiver les cookies à partir des paramètres de son navigateur.

Toutes les informations collectées ne seront utilisées que pour suivre le volume, le type et la configuration du trafic utilisant ce site, pour en développer la conception et l'agencement et à d'autres fins administratives et de planification et plus généralement pour améliorer le service que nous vous offrons.

Les cookies suivants sont présents sur ce site :

La durée de vie de ces cookies est de treize mois.

Pour plus d’informations sur l’utilisation, la gestion et la suppression des « cookies », pour tout type de navigateur, nous vous invitons à consulter le lien suivant : https://www.cnil.fr/fr/cookies-les-outils-pour-lesmaitriser.

3.8. Autres technologies

Plume utilise d’autres technologies pour exploiter ses services en ligne. Ces technologies n’exploitent pas de données personnelles et ne sont donc pas référencées sur cette page

S’inscrire à la Newsletter