Politique de confidentialité
Dernière mise à jour : 10 août 2026
Résumé
Cette Politique de confidentialité explique quelles données personnelles MoodleMCP collecte, à quelles fins, avec qui nous les partageons, et quels droits vous détenez. Elle est rédigée conformément au Règlement (UE) 2016/679 (RGPD) et à la loi organique espagnole 3/2018 sur la protection des données personnelles et la garantie des droits numériques (LOPDGDD).
Responsable du traitement
Studio LXD, S.L. — Numéro fiscal (NIF) B24941411. Avenida Menéndez Pelayo, 36, 3.º, D. 28007 Madrid, Espagne. [email protected]. Détails complets dans les Mentions légales.
Données que nous collectons
- Données de compte et d'organisation — nom, adresse email et métadonnées d'authentification lors de votre inscription ou de l'adhésion à une organisation.
- Données de connexion Moodle — lorsque vous connectez votre instance Moodle, nous stockons de manière chiffrée (AES-256-GCM) le jeton de service web Moodle et les clés MCP associées, ainsi qu'un journal des appels d'outils effectués. Ce sont des identifiants techniques de votre propre installation Moodle — nous n'accédons pas à son contenu au-delà de l'exploitation de la connexion que vous autorisez.
- Données d'utilisation du chat IA — lorsque vous utilisez l'assistant conversationnel, vos messages et les données Moodle que l'assistant récupère pour vous répondre sont envoyés au fournisseur d'IA que vous avez configuré (Anthropic, OpenAI ou Google) pour générer la réponse. Voir « Avec qui nous partageons vos données » ci-dessous.
- Données de paiement — traitées par Stripe. Les numéros de carte n'atteignent jamais nos serveurs ; nous stockons uniquement une référence à votre client Stripe et le statut de votre abonnement.
- Données du formulaire de contact — nom, adresse email et contenu du message, si vous nous écrivez.
- Cookies — voir notre Politique de cookies.
Au-delà des données nécessaires pour créer votre compte, connecter votre Moodle et traiter le paiement de votre abonnement, toutes les autres données sont facultatives. Si vous ne fournissez pas les données requises, nous ne pourrons pas vous fournir le service.
Base juridique du traitement
| Finalité | Base juridique |
|---|---|
| Compte, organisation, connexion Moodle, chat IA | Exécution d'un contrat (art. 6.1.b RGPD) |
| Paiements et facturation | Exécution d'un contrat et obligation légale |
| Communications transactionnelles | Exécution d'un contrat |
| Formulaire de contact | Consentement (art. 6.1.a RGPD) |
| Cookies analytiques et marketing | Consentement |
| Obligations fiscales et comptables | Obligation légale (art. 6.1.c RGPD) |
Comment nous utilisons vos données
- Pour fournir le service : gérer votre compte, connecter votre Moodle et exploiter l'assistant IA.
- Pour traiter les paiements et gérer votre abonnement.
- Pour communiquer des mises à jour importantes du service (emails transactionnels).
- Pour répondre à vos demandes de support ou de contact.
- Pour se conformer aux obligations légales (par exemple fiscales et comptables).
Avec qui nous partageons vos données (sous-traitants)
Nous partageons des données avec les prestataires suivants, dans la mesure nécessaire à la fourniture du service, dans le cadre d'un contrat de sous-traitance :
- Stripe — traitement des paiements et abonnements.
- Anthropic, OpenAI et Google — les fournisseurs des modèles d'IA qui alimentent l'assistant conversationnel. Seul le fournisseur que vous avez configuré reçoit vos requêtes et les données Moodle associées.
- Cloudflare — CDN, protection anti-bots (Turnstile) et stockage de fichiers.
- Netcup — hébergement de nos serveurs, à Francfort, en Allemagne.
- Sentry — surveillance technique des erreurs, dans sa région UE (Francfort).
- Google Analytics — analyse web, si activée (voir Politique de cookies).
Nous ne vendons pas vos données personnelles à des tiers et ne les utilisons pas à des fins publicitaires sans rapport avec le service.
Conformément aux conditions d'utilisation actuelles de leurs API respectives, Anthropic, OpenAI et Google n'utilisent pas les données transmises via leur API pour entraîner leurs modèles d'IA généralistes. Cela reflète la politique publique de chaque fournisseur à la date de cette Politique — nous vous recommandons de consulter leurs conditions actuelles si ce point vous préoccupe.
Transferts internationaux
Anthropic, OpenAI et Google (en tant que fournisseur d'IA et d'Analytics) sont basés aux États-Unis. Lorsque ces fournisseurs traitent vos données, ils le font dans le cadre des clauses contractuelles types de la Commission européenne ou d'un autre mécanisme de transfert valide au regard du RGPD. Netcup et la région UE de Sentry conservent les données au sein de l'Union européenne.
Durées de conservation
- Données de compte et d'organisation — tant que votre compte reste actif, et jusqu'à 30 jours après sa clôture, sauf obligation légale imposant une durée plus longue.
- Factures et données de facturation — 6 ans, conformément au droit commercial espagnol (Código de Comercio, art. 30).
- Journaux détaillés des appels d'outils Moodle (y compris arguments et résultats) — 90 jours, après quoi ils sont automatiquement supprimés.
- Statistiques d'utilisation agrégées (compteurs quotidiens, sans donnée identifiante ni contenu) — conservées indéfiniment pour afficher l'historique d'utilisation de votre organisation.
- Journaux d'audit de sécurité — ils consignent les actions sensibles (qui a fait quoi, et quand) à des fins de sécurité, de traçabilité et de résolution de litiges, et sont conservés en deux temps. Les données techniques identifiant la connexion — adresse IP et navigateur (user agent) — sont effacées au bout de 90 jours ; l'enregistrement de l'action elle-même est conservé 2 ans, puis supprimé automatiquement. Si vous supprimez votre compte, l'adresse IP et le navigateur de vos entrées sont effacés immédiatement, sans attendre ces délais.
- Données du formulaire de contact — jusqu'à la résolution de votre demande, et au maximum 12 mois.
Mesures de sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS) pour toutes les communications, chiffrement au repos (AES-256-GCM) des identifiants de connexion à votre Moodle, contrôle d'accès basé sur les rôles, et surveillance des erreurs. Aucun système n'est inviolable à 100 %, mais nous travaillons activement à minimiser les risques.
Mineurs
MoodleMCP ne s'adresse pas aux mineurs. Si vous êtes mineur et souhaitez utiliser le service, cela doit être fait en votre nom par un adulte responsable (par exemple, votre organisation ou établissement d'enseignement).
Vos droits
Vous pouvez exercer à tout moment vos droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité de vos données personnelles en écrivant à [email protected].
Si vous estimez que votre demande n'a pas été correctement traitée, vous pouvez déposer une réclamation auprès de l'Agence espagnole de protection des données (aepd.es, Calle Jorge Juan, 6, 28001 Madrid).
Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité pour refléter des changements du service ou de la réglementation applicable. Les changements importants seront annoncés à l'avance.