MyP1 · Aim2Futur

Éditeur : Alexandre Doumergue (Aim2Futur) — Application MyP1. Version 1.0 — mise à jour le 11 juillet 2026. Document distinct des CGV/CGU, dont il fait partie intégrante.

1. Responsable du traitement

Le responsable du traitement des données à caractère personnel est Alexandre Doumergue, entrepreneur individuel (micro-entreprise) exerçant sous le nom commercial « Aim2Futur », dont le siège est situé 15 rue Sainte Catherine, 69001 Lyon (France), immatriculé au Registre du commerce et des sociétés (RCS) de Lyon sous le SIREN 951 422 740 (SIRET 951 422 740 00021), ci-après « l'Éditeur ». Contact : contact@pacedstudy.fr. Aucun délégué à la protection des données (DPO) n'a été désigné, cette désignation n'étant pas requise au regard de l'article 37 du RGPD. Pour toute question relative à tes données, tu peux écrire à contact@pacedstudy.fr.

2. Champ d'application

La présente politique décrit comment l'Éditeur traite les données des utilisateurs de l'application MyP1 (iOS) et de son accès web (p1.aim2futur.fr), conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés » modifiée.

MyP1 est une application de planning de révision destinée aux étudiants en PASS / LAS (première année des études de santé). Elle repose sur la méthode des J (répétition espacée) et accompagne la préparation des concours du semestre 1 (S1) puis du semestre 2 (S2), avec un contenu paramétré par faculté (chaque faculté ayant son propre programme).

3. Données collectées

  1. Compte : adresse e-mail ; mot de passe (jamais stocké en clair — haché et salé par le fournisseur d'authentification) ; identifiant de compte ; statut de vérification de l'e-mail.
  2. Données scolaires que tu saisis dans l'app :
  1. Données techniques minimales : identifiant de l'appareil (pour étiqueter la synchronisation), horodatage de dernière synchronisation, journaux d'erreurs techniques.
  2. Abonnement : statut d'abonné. L'achat et les données de paiement sont gérés par le prestataire — Apple sur iOS, Stripe sur le web (p1.aim2futur.fr) ; dans les deux cas, l'Éditeur ne reçoit ni ne stocke tes coordonnées bancaires (carte saisie et traitée directement par le prestataire).
  3. Notifications : préférence d'activation et, le cas échéant, jeton de notification push.
  4. Vérification de mot de passe : lors de la création/modification d'un mot de passe, un contrôle « Have I Been Pwned » est effectué par k-anonymité : seuls les 5 premiers caractères de l'empreinte SHA-1 du mot de passe sont envoyés ; le mot de passe ne quitte jamais l'appareil.
Nature des données. MyP1 est un outil d'organisation des révisions. Le suivi perso (notes, classements, numerus) constitue des données scolaires / de performance, et non des données de santé te concernant au sens de l'article 9 du RGPD. MyP1 ne traite aucune donnée de santé.

4. Finalités et bases légales

FinalitéBase légale
Créer et gérer ton compte, t'authentifierExécution du contrat (CGU)
Charger le programme de ta faculté et fournir le planning, la méthode des J, la synchronisationExécution du contrat
Enregistrer ton suivi perso (colles, classements) et calculer ton évolutionExécution du contrat
Compte fourni par une prépa/tutorat partenaire : mettre à disposition de cet établissement tes indicateurs de progression de révision (révisions effectuées, couverture du programme, items maîtrisés, retard, dernière activité) et ton classement interne à la structure, calculé par l'Application à partir de ces seuls indicateurs — à l'exclusion des résultats de colles saisis dans « Suivi perso », qui restent privésIntérêt légitime (art. 6.1.f RGPD — suivi pédagogique par l'établissement qui fournit et finance ton compte), assorti d'une information dans l'Application (carte affichée dans Profil) et d'un droit d'opposition exerçable à tout moment (Profil → « Ne plus être suivi/classé par ma prépa », art. 21 — voir §8) ; ces indicateurs ne fondent aucune décision automatisée au sens de l'art. 22 RGPD
Gérer ton abonnement « Calendrier »Exécution du contrat
T'envoyer des notifications de révisionConsentement (révocable à tout moment)
Sécuriser les comptes (anti-fuite de mot de passe, anti-abus)Intérêt légitime / obligation de sécurité
Améliorer et corriger l'app (journaux techniques)Intérêt légitime

5. Destinataires et sous-traitants

L'Éditeur ne vend pas tes données et ne les partage pas à des fins publicitaires.

6. Transferts hors UE

Les données de compte et d'authentification sont hébergées dans l'Union européenne (Supabase, région eu-west-3). Certains sous-traitants sont établis aux États-Unis : l'accès web est hébergé par Vercel Inc., et les paiements web sont traités par Stripe, Inc. Ces transferts vers les États-Unis sont encadrés par des garanties appropriées au sens du RGPD : clauses contractuelles types (CCT) de la Commission européenne et, le cas échéant, adhésion au EU-US Data Privacy Framework. Apple intervient pour la distribution et le paiement des abonnements iOS selon ses propres conditions.

7. Durées de conservation

8. Tes droits

Tu disposes des droits d'accès, rectification, effacement, limitation, opposition, portabilité et du droit de retirer ton consentement (notifications) à tout moment.

9. Sécurité

Jetons de session stockés dans le Trousseau iOS (non inclus dans les sauvegardes cross-appareil) ; accès aux données protégé par des règles de sécurité au niveau ligne (RLS) côté serveur (chaque utilisateur n'accède qu'à ses données) ; communications chiffrées (HTTPS/TLS) ; mots de passe hachés côté serveur ; verrouillage anti-force-brute ; refus des mots de passe compromis.

10. Authentification

L'authentification se fait par adresse e-mail et mot de passe via le projet Supabase dédié à MyP1. MyP1 ne propose pas de connexion via un réseau social ni de connexion tierce ; « Sign in with Apple » n'est donc pas requis.

11. Mineurs

MyP1 vise les étudiants en première année des études de santé (PASS / LAS), souvent âgés de 17 à 18 ans. Conformément à l'art. 8 RGPD (seuil de 15 ans en France), l'Éditeur ne collecte pas sciemment de données d'un enfant de moins de 15 ans sans l'autorisation du titulaire de l'autorité parentale. Un utilisateur mineur déclare agir avec l'accord de son représentant légal.

12. Cookies / traceurs

MyP1 est une application native : elle n'utilise pas de cookies publicitaires ni de traceurs tiers. Si un outil de mesure d'audience devait être ajouté ultérieurement, il serait soumis à ton consentement préalable.

13. Modifications

La présente politique peut évoluer ; toute modification substantielle sera portée à ta connaissance dans l'app. La version applicable est celle accessible au sein de l'application à la date de consultation.

Politique de confidentialité MyP1 — Alexandre Doumergue (Aim2Futur). Dernière mise à jour : 11 juillet 2026.