1. Préambule
Civique est un service indépendant de préparation à l'examen civique français, édité par Civique, opérant en France. Nous accompagnons les candidat·e·s à la carte de séjour pluriannuelle, à la carte de résident et à la nationalité française.
Nous ne sommes pas affilié·e·s à l'État français. Cette politique de confidentialité décrit la manière dont nous traitons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.
2. Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service.
Données de compte
- Adresse e-mail (pour identifiant et communications)
- Nom d'affichage (choisi par vous)
- Langue préférée pour les traductions des fiches et questions
- Mot de passe — stocké de manière chiffrée (jamais en clair)
Données d'usage
- Examen ciblé (CSP, CR ou nationalité)
- Réponses aux questions, scores, niveau de maîtrise
- Progression par thème et par fiche
- Dates et durées de session
Données techniques
- Cookies de session strictement nécessaires (authentification)
- Adresse IP et type de navigateur (logs serveur, à des fins de sécurité)
3. Finalités du traitement
Vos données sont utilisées pour :
- Fournir le service — créer votre compte, vous authentifier, afficher les questions adaptées à votre examen.
- Mesurer votre progression — vous présenter des statistiques par thème et adapter les révisions à vos lacunes.
- Communiquer avec vous — uniquement pour des e-mails transactionnels (vérification d'adresse, réinitialisation de mot de passe, alertes de sécurité). Pas de communication marketing sans votre consentement explicite.
- Sécurité — détecter les abus et préserver l'intégrité du service.
La base légale du traitement est l'exécution du contrat (les conditions d'utilisation que vous acceptez à l'inscription) et l'intérêt légitime pour la sécurité du service.
4. Destinataires des données
Vos données ne sont jamais vendues, louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles à :
- L'équipe Civique — restreinte aux personnes ayant besoin d'y accéder pour faire fonctionner le service.
- Brevo (sib SAS, France) — sous-traitant pour l'envoi des e-mails transactionnels. Données transmises : adresse e-mail et nom d'affichage uniquement.
- Hetzner Online GmbH (Allemagne) — hébergeur de nos serveurs. Tous nos serveurs sont situés en Allemagne, dans l'Union européenne.
Aucun transfert hors Union européenne n'est effectué pour vos données personnelles.
5. Durée de conservation
- Données de compte — conservées tant que votre compte est actif. Si vous demandez la suppression, les données personnelles sont effacées sous 30 jours.
- Tokens d'authentification — 7 jours maximum.
- Logs serveur — 90 jours, à des fins de sécurité, puis purgés automatiquement.
- Données de progression — supprimées avec votre compte sur demande.
6. Vos droits RGPD
Vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir une copie des données que nous détenons à votre sujet.
- Droit de rectification — corriger toute information inexacte (modifiable directement depuis votre profil).
- Droit à l'effacement — demander la suppression de votre compte et de toutes les données associées.
- Droit à la portabilité — recevoir vos données dans un format lisible par machine (JSON).
- Droit d'opposition — vous opposer à un traitement spécifique.
- Droit à la limitation — restreindre certains traitements.
Pour exercer ces droits, écrivez à privacy@integrafle.fr. Nous répondons sous 30 jours maximum. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
8. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement TLS sur toutes les communications avec nos serveurs.
- Mots de passe hashés avec bcrypt (algorithme à coût adaptatif). Nous ne pouvons pas lire votre mot de passe.
- Tokens JWT signés et de courte durée pour l'authentification.
- Hébergement sécurisé sur infrastructure Hetzner certifiée ISO 27001, en Allemagne.
- Sauvegardes chiffrées et accès restreint aux bases de données.
9. Contact
Pour toute question relative à la protection de vos données ou pour exercer vos droits, contactez notre référent confidentialité :
Pour toute autre question concernant le service : contact@integrafle.fr
10. Mise à jour de cette politique
Cette politique peut être amenée à évoluer. Toute modification substantielle vous sera notifiée par e-mail au moins 30 jours avant son entrée en vigueur.
Dernière mise à jour : 10 mai 2026.