Informations légales
Politique de confidentialité
Dernière mise à jour : 29 août 2026
L’essentiel
Tralo opère lui-même son authentification, sa base de données et son stockage principal sur un serveur dédié hébergé par OVHcloud à Strasbourg, en France, et utilise Hostinger pour héberger ses applications. Nous ne vendons pas vos données et ne les utilisons pas pour de la publicité ciblée. Les Lecteurs jouent sans compte ; leurs sessions sont pseudonymes par défaut, et non strictement anonymes. Les traitements diffèrent selon que vous utilisez tralo.fr ou help.tralo.fr : ils sont tous décrits ci-dessous.
1. Responsable du traitement et contact
Le responsable des traitements décrits dans la présente politique est DigitConsult, SASU au capital de 500 €, RCS Versailles 953 671 591, 90 rue des Saules, 78370 Plaisir, France. Les informations légales complètes figurent dans les mentions légales.
Pour toute question ou exercice de droits : contact@tralo.fr (objet « Données personnelles »). DigitConsult n’a pas désigné de délégué à la protection des données à ce jour ; cette adresse constitue le point de contact dédié.
2. Périmètre et répartition des rôles
Cette politique couvre le site et l’application tralo.fr, le centre d’aide help.tralo.fr, les pages publiques de lecture, les e-mails associés et les échanges de support.
DigitConsult agit comme responsable de traitement pour la gestion des comptes, abonnements, paiements, équipes, déblocages, notes, signalements, support, sécurité et amélioration des Services.
Lorsqu’un Auteur ou son Organisation décide de demander aux Lecteurs un prénom, un nom, une classe ou de suivre leur progression à des fins pédagogiques, l’Auteur ou l’Organisation détermine la finalité et la base légale : il agit comme responsable de traitement et DigitConsult comme sous-traitant. Le traitement est alors encadré par l’accord de sous-traitance (DPA).
3. Données du compte et de l’application principale
Nous traitons, selon votre usage :
• identité et compte : nom ou pseudonyme, adresse e-mail, identifiant compte, statut de confirmation, dates de création et de connexion, préférences d’affichage, de conservation et de notifications, état de la visite guidée et preuve d’acceptation des documents légaux ;
• authentification : mot de passe traité sous forme hachée, sessions actives, adresse IP et navigateur associés aux événements de sécurité, liens de confirmation ou de connexion et, si vous l’activez, secret TOTP chiffré et codes de secours ;
• contenus : titres, descriptions, scènes, choix, explications, images, dossiers, paramètres, codes et liens de partage, exports et dates de modification ;
• équipes : Organisation, membres, rôles, invitations, adresse e-mail de l’invité, jeton et état de l’invitation, dossier partagé et actions d’administration ;
• abonnement : formule, périodicité, sièges, statut, dates de période, annulation, délai de grâce, identifiants Stripe de client, d’abonnement et de facture.
Les images importées dans la bibliothèque sont servies au moyen d’URL techniquement accessibles à toute personne qui en connaît l’adresse afin de permettre leur affichage aux Lecteurs sans compte. Ne téléversez pas d’image confidentielle. Une image ajoutée par URL externe entraîne une connexion directe du navigateur au serveur choisi par l’Auteur ; Tralo ne maîtrise ni ce serveur ni sa politique de confidentialité.
Un signalement de contenu comprend la catégorie, le message, l’adresse e-mail fournie, l’identifiant du compte et du contenu, ainsi que les dates de traitement. Ces informations sont enregistrées dans notre base de données et une copie est envoyée au support via Resend afin que nous puissions examiner le signalement et, si nécessaire, vous répondre.
Les notifications Stripe reçues par webhook peuvent contenir les données de transaction et de facturation nécessaires à la validation, à la réconciliation, à la prévention des doubles traitements, aux remboursements et à la preuve comptable. Tralo ne reçoit pas le numéro complet de votre carte.
4. Données des Lecteurs et statistiques pédagogiques
Par défaut, un Lecteur ne crée pas de compte et ne saisit pas son identité. Une session de lecture peut néanmoins comprendre un jeton aléatoire, l’histoire consultée, les scènes et choix parcourus, les erreurs, le score, l’état d’avancement et des horodatages. Ces données sont pseudonymes : elles ne comportent pas directement de nom, mais ne doivent pas être qualifiées d’anonymes au sens strict du RGPD.
Si l’Auteur active des champs d’identification, peuvent s’y ajouter un prénom, un nom et/ou une classe. Ces champs sont facultatifs pour Tralo mais peuvent être rendus nécessaires par l’Auteur pour son activité. L’Auteur doit informer les personnes concernées, choisir une base légale adaptée, limiter les données au strict nécessaire et ne jamais demander de données sensibles. DigitConsult n’utilise pas ces données pour la publicité, la prospection ou son propre entraînement de modèles d’intelligence artificielle.
5. Centre d’aide et support
Sur help.tralo.fr, une recherche sans résultat et un vote sur l’utilité d’un article peuvent être transmis au support avec la requête ou le vote, l’article, l’URL et le titre de page. Le serveur peut y joindre l’adresse IP, l’agent utilisateur du navigateur, la langue HTTP et le référent nécessaires à la sécurité et au diagnostic. La finalité est d’améliorer la documentation et de détecter les demandes récurrentes. Un marqueur local mémorise le vote explicite pour ne pas le redemander ; les recherches sans résultat sont seulement dédupliquées en mémoire pendant la page courante.
Les e-mails adressés au support contiennent votre adresse, le contenu du message, les pièces jointes et les informations que vous choisissez de communiquer. N’envoyez pas de données sensibles ou de données d’élèves qui ne sont pas nécessaires à la résolution de votre demande.
Sur les pages publiques de tralo.fr et dans l’application Auteur, le widget Convyra fournit le point de contact avec l’équipe Tralo. Il peut traiter les messages et images volontairement envoyés, l’adresse e-mail fournie, l’URL, le référent, la langue, le fuseau et les informations techniques autorisées par le mode de contexte. Il ne lit jamais les champs de la page. Une capture n’est transmise qu’après le choix explicite du visiteur dans la boîte de partage du navigateur. Le widget n’est pas chargé sur les liens destinés aux Lecteurs. Ne communiquez aucun mot de passe, donnée de paiement, donnée d’élève ou information sensible dans le chat.
6. Finalités et bases légales
• Créer et sécuriser le compte, fournir l’éditeur, les histoires, les équipes et les exports : exécution du contrat ou mesures précontractuelles (art. 6.1.b du RGPD).
• Gérer les abonnements, paiements, factures, remboursements et résiliations : exécution du contrat (art. 6.1.b) et obligations comptables, fiscales et de consommation (art. 6.1.c).
• Fournir les statistiques de lecture demandées par l’Auteur : exécution du service et, pour les données traitées pour son compte, instructions documentées du responsable concerné (art. 28).
• Prévenir la fraude, sécuriser les Services, limiter les abus, journaliser les opérations et défendre nos droits : intérêt légitime de DigitConsult et des utilisateurs à disposer d’un service sûr (art. 6.1.f), ou obligation légale lorsqu’elle s’applique (art. 6.1.c).
• Traiter les signalements et modérer les contenus : obligation légale et intérêt légitime à maintenir un service licite et sûr (art. 6.1.c et 6.1.f).
• Répondre au support et envoyer les e-mails indispensables : exécution du contrat ou intérêt légitime à assister les utilisateurs (art. 6.1.b et 6.1.f).
• Améliorer le centre d’aide à partir des recherches et votes : intérêt légitime à améliorer la documentation (art. 6.1.f), en tenant compte du caractère limité des données et du droit d’opposition.
• Envoyer une prospection ou newsletter facultative : à la confirmation du compte, inscription par défaut à la newsletter Tralo (information dans les CGU), retirable à tout moment depuis chaque e-mail ou depuis Paramètres → Notifications.
7. Caractère obligatoire ou facultatif
Les champs signalés comme obligatoires sont nécessaires à la création du compte, au paiement, à la sécurité ou au traitement de votre demande ; sans eux, l’opération concernée ne peut pas être fournie. Les champs d’identité d’un Lecteur sont désactivés par défaut et résultent du choix de l’Auteur. Les notes, signalements, retours d’aide et communications commerciales sont facultatifs.
8. Destinataires et accès
Les données sont accessibles, dans la limite du besoin : au titulaire du compte ; aux membres autorisés d’une équipe pour les dossiers partagés ; à l’Auteur ou à l’Organisation pour les statistiques de ses Lecteurs ; aux Lecteurs pour les contenus rendus accessibles par lien ; aux personnes habilitées de DigitConsult pour le support, la maintenance, la sécurité et la facturation ; et aux prestataires listés à l’article suivant.
Elles peuvent être communiquées à une autorité, un auxiliaire de justice, un conseil ou un tiers lorsque la loi l’exige, pour répondre à une décision opposable, protéger une personne ou établir, exercer ou défendre un droit. Nous ne vendons ni ne louons de données personnelles.
9. Sous-traitants, localisation et transferts
• OVH SAS (OVHcloud) (France) : hébergement du serveur privé virtuel sur lequel DigitConsult opère l’authentification (Better Auth), la base de données PostgreSQL, l’API de données et le stockage des images de bibliothèque. Le serveur et les données persistantes sont situés dans le centre de données OVHcloud de Strasbourg, en France ; les interventions d’OVH se limitent à l’infrastructure et son DPA encadre ses éventuels sous-traitants.
• Hostinger International Ltd (Chypre) : hébergement des applications, acheminement des requêtes et journaux techniques. Son DPA encadre ses propres sous-traitants et les éventuels transferts hors Espace économique européen.
• Stripe Payments Europe, Limited (Irlande) : paiement, facturation, prévention de la fraude et moyens de paiement. Stripe peut agir comme sous-traitant ou responsable distinct selon l’opération et encadre les transferts par le cadre de protection des données entre l’UE et les États-Unis et/ou les clauses contractuelles types.
• Plus Five Five, Inc. (Resend) (États-Unis) : envoi et suivi technique des e-mails transactionnels, invitations, rappels, signalements et retours d’aide. Les données et métadonnées d’e-mail sont principalement traitées aux États-Unis ; le DPA Resend prévoit le cadre entre l’UE et les États-Unis et les clauses contractuelles types.
• Mistral AI (France) : génération de texte et lecture des pièces jointes demandées par un Auteur depuis l’atelier.
• Perplexity AI, Inc. (États-Unis) : recherche documentaire et rédaction assistée lorsqu’un Auteur demande une aide fondée sur une recherche.
• Vercel, Inc. (États-Unis) : passerelle d’acheminement des demandes vers les modèles d’intelligence artificielle, lorsqu’elle est utilisée.
• Lumail : plateforme d’envoi d’e-mails utilisée par DigitConsult. Reçoit l’adresse e-mail, le nom, la langue du compte et des indicateurs d’étape (compte créé, abonnement en cours, abonnement terminé) afin de déclencher les e-mails d’accueil, de cycle de vie et la newsletter.
• Umami Software, Inc. (États-Unis) : mesure d’audience sans cookie des pages du site et de l’application. Elle n’est jamais chargée sur les liens de lecture destinés aux Lecteurs. Elle reçoit également les événements d’usage décrits dans la politique de cookies.
Convyra agit comme sous-traitant de DigitConsult pour le widget, les conversations et leur contexte. Son service s’appuie notamment sur Convex pour le backend et le stockage, Vercel pour l’hébergement web et la passerelle IA, et Lumail pour les e-mails transactionnels. Les fournisseurs d’IA et Telegram n’interviennent que si les fonctions correspondantes sont activées. Les éventuels transferts hors Espace économique européen sont encadrés selon le DPA de Convyra.
L’hébergement du serveur principal en France garantit la localisation de la base, de l’authentification et du stockage dans l’Union européenne, mais ne signifie pas que toute donnée technique, de paiement, d’e-mail ou de support reste exclusivement dans l’Union européenne. Une copie des garanties pertinentes ou des informations complémentaires peut être demandée à contact@tralo.fr, sous réserve de la protection des informations confidentielles des prestataires.
10. Durées de conservation
• Compte et profil : pendant la relation active. En cas d’inactivité prolongée, le compte peut être désactivé ou archivé après information préalable ; les éléments strictement nécessaires aux droits numériques encore accessibles peuvent être conservés tant que l’utilisateur n’en demande pas la suppression.
• Sessions et identités de Lecteurs : selon la durée choisie par l’Auteur dans ses paramètres (30, 90, 180 ou 365 jours, ou sans limite automatique) et au plus tard jusqu’à leur effacement manuel, la suppression de l’histoire ou la fin de prestation selon les instructions du responsable de traitement. Un changement vers une durée plus courte supprime immédiatement les sessions déjà arrivées à échéance.
• Abonnements, achats et événements de paiement : pendant la relation puis archivage des éléments nécessaires à la comptabilité, aux remboursements, à la lutte contre la fraude et aux contestations pendant les durées légales applicables.
• Factures et pièces comptables : 10 ans à compter de la clôture de l’exercice concerné.
• Signalements : le temps du traitement puis archivage probatoire pendant la durée de prescription applicable.
• Support et réclamations : pendant le traitement puis jusqu’à 3 ans après le dernier échange, davantage si un contentieux ou une obligation légale le justifie.
• Retours du centre d’aide : jusqu’à 12 mois, puis suppression ou agrégation.
• Journaux techniques : pendant la durée courte prévue par la configuration et le contrat du prestataire, prolongée uniquement lorsqu’un événement de sécurité doit être analysé ou prouvé.
• Preuves de consentement et d’acceptation : pendant la relation puis pendant la durée nécessaire à la preuve des droits et obligations.
11. Sécurité
DigitConsult met en œuvre des mesures proportionnées aux risques : chiffrement HTTPS/TLS, sauvegardes régulières de la base, mots de passe non stockés en clair, sessions par cookies httpOnly inaccessibles aux scripts des pages, vérification en deux étapes optionnelle, politiques d’accès au niveau des lignes de la base, séparation des clés publiques et privilégiées, contrôle des accès internes, limitation de débit sur certaines opérations, vérification des signatures Stripe et procédures de gestion des incidents.
Aucun système n’offre une sécurité absolue. Utilisez un mot de passe unique, protégez vos liens et codes de partage, limitez les données d’élèves, retirez les accès d’équipe devenus inutiles et exportez les contenus dont votre activité exige une copie indépendante. Toute vulnérabilité peut être signalée à contact@tralo.fr.
12. Vos droits
Selon le traitement et sa base légale, vous disposez des droits d’accès, rectification, effacement, limitation, opposition et portabilité, ainsi que du droit de retirer un consentement à tout moment sans remettre en cause les opérations antérieures. Vous pouvez également définir des directives relatives au sort de vos données après votre décès dans les conditions de la loi française.
Adressez votre demande à contact@tralo.fr en précisant le compte et le droit concerné. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable. Nous répondons en principe sous un mois, délai pouvant être prolongé de deux mois pour une demande complexe, après vous en avoir informé. Pour les données d’élèves traitées pour le compte d’une Organisation, adressez-vous d’abord à l’enseignant ou à l’établissement responsable ; nous l’assisterons.
Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (cnil.fr). Si votre résidence habituelle ou votre lieu de travail se situe dans un autre État de l’Espace économique européen, ou si le manquement que vous invoquez y a été commis, vous pouvez également saisir l’autorité de contrôle de cet État : leurs coordonnées figurent sur le site du Comité européen de la protection des données.
13. Mineurs, IA et décisions automatisées
Les comptes Auteur ne sont pas destinés aux enfants de moins de 15 ans. Les Lecteurs peuvent être mineurs mais jouent sans compte. Les informations qui leur sont destinées doivent être rédigées par l’Auteur dans un langage adapté. Lorsque le traitement repose sur le consentement dans le cadre d’un service de la société de l’information, le seuil français de consentement autonome est de 15 ans ; d’autres bases légales peuvent être pertinentes pour un établissement public ou privé.
Tralo n’utilise pas les histoires, réponses ou données d’élèves pour entraîner ses propres modèles d’IA. Aucune décision produisant un effet juridique ou un effet similaire significatif sur les Utilisateurs ou Lecteurs n’est prise de façon exclusivement automatisée par DigitConsult.
Les fonctions d’assistance par intelligence artificielle de l’atelier transmettent à des prestataires le texte que vous leur soumettez : consigne, extrait d’histoire, sujet de recherche et, le cas échéant, la pièce jointe dont vous demandez la lecture. Mistral AI (France) assure la génération de texte et la lecture des pièces jointes. Perplexity AI, Inc. (États-Unis) intervient lorsque vous demandez une aide fondée sur une recherche documentaire. Lorsque la passerelle d’acheminement de Vercel, Inc. (États-Unis) est utilisée, les demandes transitent par elle avant d’atteindre le modèle. Ces fonctions sont déclenchées par l’Auteur, jamais par un Lecteur, et n’interviennent pas pendant la lecture d’une histoire. N’y recopiez aucune donnée d’élève ni information sensible.
L’usage que ces prestataires font de vos échanges dépend du modèle appelé, et il dépend de votre formule. Sans abonnement, l’atelier écrit avec le modèle Muse Spark 1.2 Contributor, fourni par Meta et acheminé par la passerelle de Vercel : les questions envoyées et les réponses produites sont utilisées pour entraîner et améliorer les modèles d’intelligence artificielle de Meta. Cette contrepartie est rappelée sous le champ de saisie, avant tout envoi, et c’est la raison pour laquelle ce modèle n’est proposé à aucune formule payante. Avec un abonnement, DigitConsult demande à la passerelle de n’acheminer les demandes que vers des fournisseurs engagés auprès d’elle à ne pas utiliser les requêtes pour entraîner leurs modèles. Dans tous les cas, ne communiquez à ces fonctions aucune donnée d’élève.
14. Cookies et évolution de la politique
La liste des cookies, stockages locaux, finalités, durées et moyens de choix figure dans la politique de cookies. Cette politique de confidentialité peut évoluer pour refléter une modification du Service, d’un prestataire ou du droit applicable. Toute modification substantielle est portée à votre connaissance par un moyen approprié ; une nouvelle autorisation est demandée lorsqu’elle est juridiquement nécessaire. La version française fait foi.