Politique de confidentialité

Version 1 · mise à jour le 2026-06-01

La présente Politique de confidentialité explique comment CulturIA collecte, utilise, conserve, protège et partage les données personnelles des utilisateurs de sa plateforme. Elle s'applique à l'utilisation de CulturIA via application mobile, site web, interface d'administration, espace organisation, blog/news ou tout autre service numérique exploité par CulturIA. En utilisant CulturIA, l'utilisateur reconnaît avoir pris connaissance de la présente Politique de confidentialité.

1. Responsable du traitement

Le responsable du traitement des données personnelles est : MLP BUSINESS Raison sociale : SARL Adresse du siège : Abidjan, Cocody, ABIDJAN COCODY RIVERA 3 TRIANGLE NON LOIN DE LA CLINIQUE SAINT VIATEUR, IMMEUBLE SAINTE MARTHE BETHANY, 2EME ETAGE PORTE N° 06, BPM 721 CIDEX 03, Lot 285, Ilot 25 Numéro d'identification unique (IDU) : CI20220037826 B contact@mlp.business +225 07 11 66 98 50 Ci-après désigné « CulturIA ». Pour toute question relative à la protection des données personnelles, l'utilisateur peut contacter CulturIA à l'adresse suivante : contact@mlp.business

2. Objet de la présente Politique

CulturIA est une plateforme d'acculturation à l'intelligence artificielle proposant notamment : • des micro-leçons ; • des quiz ; • des parcours pédagogiques ; • des contenus gratuits ; • des contenus payants ; • des crédits CL et YA ; • des fonctionnalités de progression ; • des badges, XP et indicateurs d'apprentissage ; • des offres individuelles ; • des offres organisation, école, centre de formation ou entreprise ; • des contenus de blog/news liés directement ou indirectement à l'intelligence artificielle. La présente Politique explique : quelles données sont collectées ; pourquoi elles sont utilisées ; sur quelles bases légales elles sont traitées ; combien de temps elles sont conservées ; avec qui elles peuvent être partagées ; quels sont les droits des utilisateurs ; comment l'utilisateur peut exercer ses droits.

3. Données personnelles collectées

CulturIA collecte uniquement les données nécessaires aux finalités décrites dans la présente Politique. Les données collectées peuvent varier selon l'usage réel de la plateforme. 3.1 Données d'identification Nom ; prénom ; pseudonyme ; adresse email ; numéro de téléphone (si nécessaire) ; date de naissance ou tranche d'âge (si nécessaire) ; pays ou zone géographique ; langue préférée ; mot de passe chiffré ou identifiant d'authentification ; identifiants de connexion via un prestataire tiers (si choisi). 3.2 Données de compte Date de création ; statut du compte ; préférences ; paramètres de notification ; rôle ; type de compte (individuel, apprenant, administrateur, membre d'organisation) ; historique de connexion ; informations liées à la suppression, suspension ou réactivation du compte. 3.3 Données pédagogiques et de progression Leçons consultées/terminées ; modules et thèmes suivis ; quiz commencés ou validés ; réponses aux quiz ; scores ; niveau estimé ; prérequis validés ; compétences ; XP ; badges ; séries d'apprentissage ; historique de progression ; temps estimé passé sur certaines activités ; recommandations et parcours personnalisés. Ces données permettent de suivre la progression, personnaliser l'expérience et améliorer les parcours. 3.4 Données liées aux CL et YA Solde de CL/YA ; dates d'attribution/expiration des CL ; dates d'achat/expiration des YA ; historique de consommation ; contenus débloqués via CL/YA ; forfaits actifs ; abonnements actifs ou résiliés ; passage du forfait CL vers l'usage hors forfait en YA ; confirmations d'achat ou de consommation. 3.5 Données de paiement et de facturation Identifiant de transaction ; montant ; devise ; date d'achat ; produit acheté ; statut du paiement ; facture/reçu ; informations fiscales ou comptables nécessaires ; moyen de paiement utilisé (de manière limitée) ; historique d'achat. Les données bancaires complètes ne sont pas conservées directement par CulturIA lorsqu'un prestataire de paiement externe est utilisé ; ce prestataire applique ses propres politiques. 3.6 Données organisation, entreprise, école ou centre de formation Nom et type d'organisation ; adresse professionnelle ; nom et email de l'administrateur ; membres invités et leurs rôles ; attribution et consommation de crédits/accès ; progression des membres (selon l'offre) ; cohortes ; groupes ; indicateurs agrégés ; rapports ; statut des invitations ; historique d'administration. Certaines informations de progression peuvent être visibles par un administrateur ; l'utilisateur doit en être informé. 3.7 Données de navigation et d'usage Pages consultées ; contenus ouverts ; fonctionnalités utilisées ; date/heure de connexion ; durée de session ; type d'appareil ; système d'exploitation ; navigateur ; version de l'application ; identifiants techniques ; adresse IP ; logs techniques ; erreurs/crashs ; événements d'usage nécessaires au fonctionnement. 3.8 Données issues du blog/news Article consulté ; date et durée approximative de consultation ; source de trafic ; interactions éventuelles ; préférences de lecture (si connecté). Le blog/news étant gratuit et informatif, CulturIA évite de conditionner son accès à une collecte excessive. 3.9 Données transmises volontairement Formulaires de contact ; réponses à des exercices ; champs libres ; enquêtes ; messages au support ; demandes de remboursement/réclamation ; demandes d'exercice de droits ; retours ; commentaires ; prompts/textes envoyés dans une fonctionnalité IA. Merci de ne pas transmettre de données sensibles, confidentielles ou concernant des tiers sans nécessité. 3.10 Données sensibles CulturIA n'a pas vocation à collecter des données sensibles (santé, opinions politiques, convictions religieuses, appartenance syndicale, orientation sexuelle, données biométriques/génétiques, origine raciale ou ethnique, condamnations pénales). Ne communiquez pas ce type de données dans les champs libres, exercices, prompts, messages ou formulaires. CulturIA peut supprimer, anonymiser ou demander le retrait de données sensibles non nécessaires.

4. Finalités des traitements

4.1 Création et gestion du compte — créer un compte, authentifier, sécuriser l'accès, gérer le profil et les préférences, permettre la récupération, supprimer/suspendre si nécessaire. Base légale : exécution du contrat ou mesures précontractuelles. 4.2 Fourniture du service pédagogique — accès aux leçons, suivi de progression, contenus disponibles, quiz, scores, XP/badges, parcours, adaptation au niveau, historique. Base légale : exécution du contrat. 4.3 Gestion des CL, YA, forfaits et achats — soldes, déblocage de contenus, consommation de crédits, forfaits, expirations, achats, justificatifs, prévention des erreurs/abus, réclamations. Base légale : exécution du contrat, obligations légales comptables et intérêt légitime (prévention de la fraude). 4.4 Gestion des offres organisationnelles — espace organisation, invitations, attribution de crédits/accès, rôles, suivi, rapports, facturation, accompagnement. Base légale : exécution du contrat avec l'organisation, intérêt légitime et, selon les cas, consentement ou information renforcée des membres. 4.5 Personnalisation de l'expérience — recommandations, suggestion de niveau, parcours adaptés, rappels, ordre des contenus. Base légale : exécution du contrat ou intérêt légitime. Une personnalisation fortement individualisée peut requérir un consentement spécifique. 4.6 Support utilisateur — répondre aux demandes, corriger un problème, traiter une réclamation, vérifier une transaction, résoudre un incident, traiter une demande RGPD. Base légale : exécution du contrat, obligation légale ou intérêt légitime. 4.7 Sécurité, prévention de la fraude et protection — détecter les accès suspects, prévenir la fraude, protéger les comptes et contenus payants, maintenir la sécurité, enquêter sur les abus, conserver des traces nécessaires. Base légale : intérêt légitime et obligation légale de sécurité. 4.8 Amélioration du service — comprendre les usages, améliorer leçons/ergonomie, corriger les bugs, mesurer la performance, statistiques internes. Base légale : intérêt légitime ou consentement (traceurs/SDK non nécessaires). 4.9 Communications de service — confirmation de compte, réinitialisation de mot de passe, confirmation d'achat, expiration de crédits, changements importants des CGU/Politique, incident de sécurité, infos forfait, notifications pédagogiques essentielles. Base légale : exécution du contrat ou obligation légale. 4.10 Communications marketing — nouveautés, conseils, actualités, offres, invitations, contenus recommandés. Base légale : consentement ou intérêt légitime lorsque la réglementation l'autorise. Désinscription possible à tout moment. 4.11 Blog/news et veille IA — afficher les articles, mesurer l'audience, comprendre les sujets, améliorer la ligne éditoriale, sécuriser, prévenir les abus. Base légale : intérêt légitime ou consentement pour certains traceurs non essentiels.

5. Bases légales des traitements

• Exécution du contrat : pour fournir le service, gérer le compte, donner accès aux contenus, gérer CL, YA, forfaits et achats. • Consentement : pour certains traitements optionnels (marketing, cookies non essentiels, permissions mobiles non nécessaires, certaines personnalisations). • Obligation légale : facturation, comptabilité, obligations fiscales, demandes légales, gestion des droits. • Intérêt légitime : sécurité, prévention de la fraude, amélioration du service, statistiques internes raisonnables, protection de la plateforme. CulturIA veille à ne pas utiliser l'intérêt légitime lorsque les droits et libertés de l'utilisateur prévalent.

6. Cookies, traceurs et technologies similaires

CulturIA peut utiliser des cookies, traceurs, SDK ou technologies similaires pour : maintenir la session ; sécuriser le compte ; mémoriser les préférences ; mesurer l'audience ; analyser l'usage ; détecter les bugs ; améliorer l'expérience ; proposer des contenus personnalisés ; mesurer l'efficacité de campagnes. Les cookies strictement nécessaires peuvent être utilisés sans consentement préalable. Les cookies/SDK/traceurs non nécessaires (analyse avancée, publicité, marketing) sont soumis au consentement lorsque la loi l'exige. L'utilisateur peut modifier ses préférences à tout moment depuis les paramètres de confidentialité.

7. Permissions mobiles

Via l'application mobile, certaines permissions peuvent être demandées : notifications ; accès aux fichiers/documents ; appareil photo ; microphone ; stockage local ; biométrie locale ; identifiants techniques ; connexion réseau. CulturIA ne demande une permission que lorsqu'elle est utile à une fonctionnalité identifiée. Le refus peut limiter certaines fonctionnalités sans bloquer celles qui n'en dépendent pas. Les permissions sont modifiables à tout moment dans les paramètres du téléphone ou de l'application. CulturIA s'engage à ne pas détourner une permission de sa finalité annoncée.

8. Fonctionnalités d'intelligence artificielle

CulturIA peut proposer des fonctionnalités fondées sur l'IA : aide à l'apprentissage, recommandation de leçons, génération d'exemples, feedback pédagogique, assistance à la rédaction, analyse de réponses, chatbot pédagogique, adaptation du niveau. Les informations fournies peuvent être traitées pour produire une réponse. Ne transmettez pas de données confidentielles, sensibles ou appartenant à des tiers sans autorisation. Lorsqu'un prestataire IA externe est utilisé, certaines données peuvent lui être transmises uniquement pour fournir la fonctionnalité, selon des conditions contractuelles appropriées. Les réponses générées par IA peuvent être inexactes, incomplètes, biaisées ou obsolètes et doivent être vérifiées avant toute utilisation importante.

9. Données des mineurs

Lorsque l'utilisateur est mineur, CulturIA peut exiger l'autorisation d'un représentant légal, notamment pour : la création du compte ; les achats ; l'accès à certains contenus ; l'utilisation dans un cadre scolaire ; l'utilisation d'une offre organisationnelle. CulturIA s'efforce de limiter les données collectées auprès des mineurs au strict nécessaire. Les représentants légaux peuvent exercer les droits applicables. Âge minimum d'utilisation autonome : 15 ans.

10. Destinataires des données

Dans la limite de leurs attributions : équipe CulturIA autorisée ; support ; équipe technique ; équipe pédagogique ; équipe administrative/comptable ; prestataires d'hébergement, de paiement, d'envoi d'emails/notifications, d'analyse technique, de sécurité, IA ; administrateurs d'organisation (uniquement pour les données prévues par l'offre) ; autorités administratives ou judiciaires si la loi l'exige. CulturIA ne vend pas les données personnelles de ses utilisateurs à des tiers.

11. Sous-traitants et prestataires

CulturIA peut faire appel à des prestataires pour : hébergement ; base de données ; authentification ; paiement ; envoi d'emails ; notifications push ; analytics ; monitoring ; gestion des erreurs ; sécurité ; stockage de fichiers ; services IA ; support client. Des accords de sous-traitance conformes sont conclus lorsque nécessaire. Liste indicative des prestataires : • Vercel — hébergement application web/frontend (États-Unis par défaut ; régions mondiales selon configuration). • Stripe — paiements, achats, facturation (Irlande/UE pour l'entité européenne ; États-Unis et autres pays possibles). • CinetPay — paiements Mobile Money, cartes, wallets (Côte d'Ivoire ; autres pays africains selon opérateurs). • Microsoft 365 / Office 365 — emails transactionnels, support, messagerie (UE/EEE si tenant configuré en Europe ; autres régions Microsoft possibles). • Google Analytics — mesure d'audience et d'usage (UE et États-Unis ; autres pays via l'infrastructure Google). • Gemini / Google AI — fonctionnalités IA éventuelles (États-Unis/UE/régions Google Cloud selon le service). • Supabase Storage — stockage images, audios, documents, médias (région Supabase choisie ; Supabase utilise notamment AWS).

12. Transferts hors Union européenne

Certains prestataires peuvent être situés hors de l'Union européenne ou traiter des données depuis un pays hors UE. CulturIA met alors en place les garanties appropriées : décision d'adéquation ; clauses contractuelles types ; mesures complémentaires de sécurité ; limitation des données transférées ; analyse du niveau de risque. L'utilisateur peut demander des informations complémentaires en contactant CulturIA.

13. Durées de conservation

CulturIA conserve les données uniquement le temps nécessaire aux finalités, sauf obligation légale ou nécessité de preuve. • Données de compte : durée d'existence du compte. • Données de progression : durée d'existence du compte, sauf demande de suppression applicable. • Données CL / YA : durée du compte, puis archivage limité si nécessaire (preuve/comptabilité). • Données d'achat et facturation : durée légale comptable et fiscale applicable. • Données de support : durée nécessaire au traitement, puis archivage limité. • Logs techniques : durée courte adaptée à la sécurité et au diagnostic. • Données marketing : jusqu'au retrait du consentement ou inactivité prolongée. • Données organisation : durée du contrat, puis archivage limité. • Données de blog/news : durée limitée selon finalité analytics/sécurité. • Données liées aux demandes RGPD : durée nécessaire à la preuve du traitement.

14. Sécurité des données

CulturIA met en œuvre des mesures techniques et organisationnelles raisonnables : authentification sécurisée ; gestion des droits d'accès ; chiffrement lorsque pertinent ; sauvegardes ; journalisation ; limitation des accès internes ; contrôle des prestataires ; sécurisation des environnements ; surveillance des incidents ; minimisation des données ; cloisonnement des espaces organisation ; procédures de suppression/archivage. L'utilisateur reste responsable de la confidentialité de ses identifiants et doit signaler toute utilisation suspecte. Aucun système n'étant totalement sécurisé, CulturIA ne peut garantir une sécurité absolue.

15. Violation de données

En cas de violation susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, CulturIA prendra les mesures nécessaires pour : analyser l'incident ; limiter les conséquences ; corriger la faille ; documenter l'incident ; notifier l'autorité compétente si la loi l'exige ; informer les personnes concernées si le risque le justifie.

16. Droits des utilisateurs

Selon la réglementation applicable, l'utilisateur peut disposer des droits suivants : accès ; rectification ; effacement ; opposition ; limitation du traitement ; portabilité ; retrait du consentement à tout moment ; directives relatives au sort de ses données après son décès (si applicable) ; réclamation auprès de l'autorité compétente. Pour exercer ses droits : contact@mlp.business. La demande doit préciser le droit exercé et permettre d'identifier raisonnablement l'utilisateur. CulturIA pourra demander une preuve d'identité si nécessaire et répondra dans les délais prévus.

17. Retrait du consentement

Lorsque le traitement repose sur le consentement, l'utilisateur peut le retirer à tout moment. Le retrait ne remet pas en cause la licéité des traitements effectués avant celui-ci. Le retrait peut entraîner l'indisponibilité de certaines fonctionnalités optionnelles.

18. Paramétrage des notifications

CulturIA peut envoyer des notifications liées à l'apprentissage, aux rappels de progression, aux crédits, aux achats, aux nouveautés, aux offres, à la sécurité et au service. Les notifications strictement nécessaires peuvent être envoyées dans le cadre de l'exécution du contrat. Les notifications marketing ou non essentielles peuvent être désactivées depuis les paramètres du compte, les paramètres du téléphone, ou les liens de désinscription des messages.

19. Données visibles par une organisation

En rejoignant une organisation, école, cohorte, centre de formation ou entreprise, certaines données peuvent être visibles par l'administrateur, selon l'offre : identité du membre ; email ; statut d'invitation ; accès et crédits attribués ; crédits consommés ; progression générale ; leçons terminées ; quiz validés ; badges/certificats ; indicateurs agrégés. CulturIA limite les données visibles aux informations utiles à l'accompagnement pédagogique, à la gestion des accès et au suivi contractuel. Les données détaillées ou non nécessaires ne sont pas rendues accessibles sans information claire ou base légale appropriée.

20. Blog/news et sources d'information

Le blog/news de CulturIA est accessible gratuitement. Les données collectées y sont limitées à ce qui est nécessaire pour : afficher les contenus ; sécuriser la consultation ; mesurer l'audience ; améliorer les contenus ; comprendre les centres d'intérêt généraux. CulturIA peut citer ou mettre à disposition les sources. La consultation ne nécessite pas nécessairement un compte. CulturIA ne revend pas les données de consultation du blog/news.

21. Prise de décision automatisée

CulturIA peut utiliser des algorithmes pour recommander des contenus, estimer un niveau, proposer un parcours ou adapter l'expérience, à finalité pédagogique. Sauf mention contraire, CulturIA ne prend pas de décision automatisée produisant des effets juridiques ou affectant significativement l'utilisateur sans intervention humaine appropriée. L'utilisateur peut demander des informations sur la logique générale des recommandations.

22. Données anonymisées ou agrégées

CulturIA peut produire des données anonymisées ou agrégées à des fins statistiques, pédagogiques, d'amélioration du produit, de reporting global, de communication ou d'analyse de performance. Ces données ne permettent pas d'identifier directement l'utilisateur (ex. nombre de leçons terminées, taux de progression moyen, thèmes les plus suivis).

23. Suppression du compte

L'utilisateur peut demander la suppression de son compte via l'application ou en contactant CulturIA. La suppression peut entraîner : suppression ou anonymisation des données de profil ; perte d'accès aux contenus ; perte de progression et de badges ; perte de crédits non utilisés (sous réserve des droits applicables) ; suppression des préférences ; arrêt des communications liées au compte. Certaines données peuvent être conservées après suppression lorsque nécessaire pour : respecter une obligation légale ; conserver une preuve ; prévenir la fraude ; gérer un litige ; assurer la sécurité ; respecter les obligations comptables ou fiscales.

24. Modification de la Politique de confidentialité

CulturIA peut modifier la présente Politique pour tenir compte d'une évolution légale, technique, d'une nouvelle fonctionnalité, d'un nouveau prestataire, d'une modification de l'organisation des traitements ou d'une amélioration de la transparence. En cas de modification importante, les utilisateurs seront informés par un moyen approprié. La date de dernière mise à jour figure en haut du document.

25. Réclamation auprès d'une autorité de contrôle

Si l'utilisateur estime que ses droits ne sont pas respectés, il peut contacter CulturIA afin de rechercher une solution. Il peut également introduire une réclamation auprès de l'autorité de contrôle compétente.

26. Contact

Pour toute question relative à la présente Politique de confidentialité ou à l'exercice des droits : Email : contact@mlp.business