Dernière mise à jour : 20 juin 2026 — v1.4
Le responsable du traitement des données personnelles est Mare Media Srl, opérateur de l'app PandaCoco.
Pour toute demande relative à la confidentialité, tu peux nous écrire à :
canyonlabs@gmail.com
| Donnée | Finalité |
|---|---|
| Inscription, connexion, communications de service | |
| Nom et prénom | Personnalisation du profil |
| Nom d'utilisateur | Identification dans le classement |
| Mot de passe | Authentification (stocké sous forme hachée, jamais en clair) |
| Donnée | Finalité |
|---|---|
| Progression d'apprentissage (niveau, XP, hanzi complétés) | Fonctionnement de l'app, classement |
| Réponses au questionnaire initial (motivation, âge, intérêts, objectif quotidien) | Personnalisation du parcours |
| Série, vies, cartes sauvegardées | Mécaniques de jeu |
| Donnée | Finalité |
|---|---|
| Adresse IP | Sécurité, prévention des abus |
| Jeton de notification push | Envoi de notifications (uniquement si autorisé) |
Ton nom d'utilisateur, titre actif et score XP sont visibles par les autres utilisateurs dans le classement public. Tu peux changer ton nom d'utilisateur et ton titre à tout moment depuis ton profil.
Pour fournir le service, nous faisons appel aux prestataires suivants :
| Service | Fournisseur | Données partagées | Siège |
|---|---|---|---|
| Base de données et authentification | Supabase | Toutes les données du compte | UE / US |
| Paiements (iOS) | Apple (App Store) | Gérés par Apple | US |
| Paiements (Android) | Google (Play Store) | Gérés par Google | US |
| Gestion des abonnements | RevenueCat | ID utilisateur, statut d'abonnement | US (SCC) |
| E-mails transactionnels | Resend | E-mail, nom | UE (Irlande) |
| Notifications push | OneSignal | Jeton de l'appareil, IP | US (SCC) |
| Connexion sociale | Google Sign-In | E-mail, nom (de Google) | US (SCC) |
| Analytique (web et app, uniquement avec consentement) | PostHog | Événements d'usage pseudonymisés (ID utilisateur ; aucune donnée personnelle) | UE (Francfort) |
| Tuteur IA (Coco) | OpenAI (API GPT) | Messages de la conversation | US (SCC) |
« SCC » signifie que le transfert est couvert par des Clauses Contractuelles Types approuvées par la Commission Européenne.
Les paiements des abonnements sont effectués exclusivement via les apps natives sur App Store (Apple) ou Google Play (Google), selon ton appareil. Nous ne stockons jamais les données de ta carte de crédit sur nos serveurs : elles sont gérées directement par le magasin que tu utilises. Pour la gestion technique des abonnements, nous utilisons RevenueCat, qui reçoit un identifiant anonyme et le statut de ton abonnement (actif/expiré). Tu peux gérer ou annuler l'abonnement à tout moment depuis les paramètres de ton compte App Store ou Google Play.
Les notifications push sont facultatives. Tu peux les activer ou les désactiver à tout moment depuis les paramètres de ton appareil. Nous utilisons OneSignal pour l'envoi. Le jeton de l'appareil est stocké par OneSignal pour la remise des notifications.
PandaCoco utilise PostHog (serveur UE, Francfort) pour l'analyse d'usage, à la fois sur le site web et dans les apps natives iOS et Android, uniquement avec ton consentement explicite. L'analytique est désactivée par défaut : aucun événement n'est envoyé sans ton opt-in.
Ce que nous collectons : des événements d'usage (p. ex. leçon démarrée/terminée, écrans vus, achat démarré) liés à un identifiant pseudonyme (ID utilisateur). Nous n'envoyons aucune donnée personnelle : pas d'e-mail, pas de nom, pas de texte libre, aucun message du tuteur Coco.
Nous n'utilisons pas d'autocapture, ni d'enregistrement de session (session replay désactivé), ni aucun identifiant publicitaire. Nous n'effectuons aucun suivi entre apps ou sites tiers. Les données restent dans l'UE et ne sont pas partagées avec des tiers à des fins publicitaires.
Gérer le consentement : lors du premier accès dans l'app (ou via une bannière sur le site web) tu peux accepter ou refuser. Tu peux changer d'avis à tout moment depuis Profil > Paramètres > Confidentialité et données. Si tu refuses ou retires ton consentement, aucune donnée analytique n'est collectée.
E-mails d'actualités (marketing) : séparément, tu peux choisir de recevoir des e-mails sur les nouveaux cours et fonctionnalités. Désactivé par défaut, activable ou révocable depuis le même écran Confidentialité et données.
PostHog agit en tant que sous-traitant au sens de l'Art. 28 RGPD. Pour plus d'informations : Politique de Confidentialité de PostHog.
PandaCoco inclut Coco, un tuteur de chinois basé sur l'intelligence artificielle. Coco est une IA générative, pas un enseignant humain.
Lorsque tu utilises Coco, les messages que tu envoies sont transmis au service d'IA suivant pour générer les réponses :
Les conversations avec Coco ne sont pas enregistrées sur nos serveurs. Elles sont conservées uniquement en mémoire pendant la session et supprimées à la fermeture du chat. OpenAI peut conserver temporairement les données selon sa propre politique de rétention (généralement 30 jours à des fins de sécurité et de prévention des abus).
Ne partage pas de données personnelles sensibles (données de santé, financières, documents d'identité) dans le chat avec Coco. Les messages sont traités par des services tiers.
Tu as le droit de :
Pour exercer ces droits, écris à canyonlabs@gmail.com. Nous répondrons dans un délai de 30 jours.
Tu as également le droit d'introduire une réclamation auprès de l'Autorité Nationale de Protection des Données (en France : www.cnil.fr).
PandaCoco est une app éducative accessible à tous. Toutefois, conformément au RGPD et à la législation italienne (D.lgs. 196/2003, modifié par D.lgs. 101/2018), le traitement des données personnelles des mineurs de moins de 14 ans nécessite le consentement d'un parent ou tuteur légal.
Pour effectuer des achats (abonnements Premium), l'utilisateur doit avoir au moins 18 ans ou procéder avec le consentement et sous la supervision d'un parent ou tuteur légal. L'acceptation de cette condition est requise avant chaque achat.
Les paiements sont traités par Apple (App Store) ou Google (Play Store) et nous ne stockons pas les données des cartes de crédit. En cas d'achat effectué par un mineur sans autorisation, le parent ou tuteur peut demander un remboursement en nous contactant à canyonlabs@gmail.com.
Nous nous réservons le droit de mettre à jour cette politique. En cas de modifications substantielles, nous t'informerons via une notification dans l'app ou par e-mail. L'utilisation continue du service après la modification implique l'acceptation de la nouvelle politique.
Pour toute question relative à la confidentialité, écris à :
canyonlabs@gmail.com