Politique de confidentialité
Dernière mise à jour 24 août 2026
Qui sommes-nous
Orbily (« nous ») est une application de révision assistée par IA et un site web (orbily.net), exploités par le projet Orbily. L’éditeur est une personne physique qui n’a pas encore fondé de société ; il assume le rôle de responsable de traitement et publiera son identité juridique complète dès que cette structure existera.
Pour toute demande relative à la confidentialité : contact@orbily.net. Tu peux aussi utiliser le motif « Compte, données ou confidentialité » du formulaire de contact de ce site.
Résumé
Ton contenu de révision (cours, notes, documents, discussions) reste sur ton appareil. Nous ne recevons que l’email de ton compte, quelques préférences d’étude, des métadonnées d’activité, et ce que tu nous envoies explicitement via les formulaires ou les fonctionnalités d’IA.
Nous ne vendons aucune donnée. Pas de fil social, pas de profil public.
Données que nous collectons
Formulaires du site. Contact : ton adresse email, ton message, le motif choisi et la langue de l’interface. Waitlist : ton adresse email et ta langue. Quand tu envoies ces formulaires, nous calculons un hash salé de ton adresse IP pour limiter le spam ; l’IP brute n’est jamais stockée.
Compte dans l’app. Ton adresse email et un mot de passe chiffré (ou l’identifiant que ton compte Google ou Apple partage quand tu te connectes avec eux). Si tu te connectes avec Apple, nous demandons uniquement ton nom et ton email.
Profil d’étude. Durée de session préférée, jours par semaine, objectif d’activité quotidien, dates des séries et meilleure série, offre et statut d’abonnement, compteurs de quota d’IA.
Métadonnées d’apprentissage. Chaque activité terminée est stockée avec son type (quiz, flashcards, correction, minuteur, temps de lecture, etc.), sa durée, le nom du dossier auquel tu l’as rattachée et les scores obtenus. Ce journal ne nous transmet jamais le contenu de tes cours ni de tes documents.
Télémétrie d’onboarding. Pendant l’onboarding, les réponses que tu donnes aux questions produit (niveau d’études, motivation, blocages et autres), plus un identifiant d’appareil anonyme, la langue de l’app, la plateforme et la version. Cela commence avant la création d’un compte et n’est relié à ton compte que si tu t’inscris. Une question facultative sur le genre existe pour des statistiques agrégées ; tu peux tout à fait la laisser vide.
Rapports d’erreur. Quand l’app plante ou rencontre une erreur inattendue, nous stockons le message d’erreur, une trace d’exécution, la version de l’app et la plateforme. Ces rapports évitent délibérément de sérialiser ton contenu.
Paiements. Les achats passent par Apple. Nous ne voyons jamais les numéros de carte. Apple et notre processeur d’abonnements RevenueCat nous indiquent tes droits (offre, statut, date d’expiration, identifiant de produit).
Ce qui reste sur ton appareil
Tes documents importés, chapitres générés, cours multi-leçons, flashcards, historique de discussions avec Orby et préférences vivent dans le stockage local (SQLite et AsyncStorage) de ton appareil, cloisonnés par compte.
Aucun de ces contenus n’est synchronisé vers nos serveurs. Ils ne quittent l’appareil qu’au moment où tu utilises une fonctionnalité d’IA qui en a besoin (par exemple générer un cours à partir d’un document importé), et seul l’extrait concerné est envoyé.
Traitement par l’IA
Les fonctionnalités d’IA passent par notre proxy serveur, si bien que les clés des fournisseurs ne sont jamais présentes dans l’app. Quand tu en utilises une, le texte, les images ou l’audio concernés sont envoyés aux fournisseurs d’IA que nous choisissons :
OpenRouter (États-Unis) est notre passerelle IA unique : chaque requête est acheminée vers le fournisseur de modèles tiers sélectionné pour la tâche (génération de texte et discussions, vision, transcription audio).
La transcription de documents (fichiers PDF, Word, PowerPoint) va directement à Mistral AI (France).
Nous n’envoyons que ce dont la fonctionnalité demandée a besoin, nous n’ajoutons pas tes données à des profils publicitaires, et nous routons les requêtes vers des fournisseurs configurés pour ne pas conserver tes entrées ni les utiliser pour entraîner des modèles.
Mesure d’audience
Dans l’app, l’analytics produit tourne sur PostHog (cloud de l’Union européenne). Les événements sont pseudonymes : ils portent un identifiant aléatoire, jamais ton email. Exemples : méthode d’inscription, fonctionnalité d’IA utilisée, vues du paywall, alertes de quota. Les événements de cycle de vie sont enregistrés automatiquement ; rien d’autre n’est capturé.
Sur ce site, Google Analytics 4 ne se charge que si tu acceptes les cookies dans le bandeau. Tant que tu n’as pas accepté, puis après un refus, aucune requête de mesure n’est envoyée à Google. Deux outils sans cookie mesurent en permanence le trafic agrégé et la vitesse des pages sans identifier personne : Vercel Web Analytics et Speed Insights. Détails sur la page Cookies.
Pourquoi nous traitons tes données (bases légales)
Fournir le service que tu as demandé : gestion du compte, génération de tes outils de révision, séries, quotas, droits liés à l’abonnement (exécution du contrat).
Garder le service sûr et l’améliorer : limitation de débit, rapports d’erreur, télémétrie agrégée sur l’onboarding et l’usage des fonctionnalités (intérêts légitimes).
Mesurer l’audience du site avec Google Analytics : ton consentement, recueilli avant tout dépôt de cookie et retirable à tout moment.
Répondre aux messages envoyés via le formulaire de contact (démarches précontractuelles, ou intérêts légitimes).
Destinataires et sous-traitants
Supabase (Union européenne, région de Stockholm) : base de données, authentification et fonctions edge pour l’app comme pour ce site.
Vercel (États-Unis) : hébergement de ce site, ainsi que ses analytics sans cookie.
OpenRouter (États-Unis) : passerelle unique par laquelle les fournisseurs de modèles d’IA traitent les requêtes, sous des configurations choisies pour ne pas conserver les entrées.
Mistral AI (France) : transcription de documents.
PostHog (cloud de l’Union européenne) : analytics produit de l’app.
RevenueCat (États-Unis) : infrastructure d’abonnements ; elle reçoit ton identifiant utilisateur opaque et les événements d’achat venant d’Apple.
Google et Apple : authentification quand tu utilises ces boutons de connexion ; Apple pour les achats intégrés.
Resend (fournisseur SMTP) : envoi des emails transactionnels comme les codes de vérification.
Ces fournisseurs agissent, selon le contrat, comme sous-traitants ou responsables de traitement indépendants pour leur propre infrastructure ; nous ne partageons avec chacun que ce qui lui est nécessaire.
Transferts internationaux
Les données de ton compte sont stockées dans l’Union européenne. Certains fournisseurs listés ci-dessus sont établis aux États-Unis. Lorsque c’est nécessaire, les transferts s’appuient sur les clauses contractuelles types de la Commission européenne ou sur un mécanisme d’adéquation (comme le Data Privacy Framework UE-États-Unis).
Conservation
Les données du compte sont conservées tant que ton compte est actif. Supprimer ton compte depuis les Réglages de l’app efface immédiatement ton profil, ton historique d’activité et tes compteurs de quota sur nos serveurs, et anonymise les rapports d’erreur et la télémétrie d’onboarding qui t’étaient liés.
Les messages de contact ne sont gardés que le temps de traiter ta demande. Les adresses de la waitlist sont conservées jusqu’à la fin des communications de lancement ou jusqu’à ce que tu demandes leur suppression.
Les rapports d’erreur et la télémétrie ne sont gardés que le temps utile pour corriger des bugs et améliorer l’onboarding ; demande-nous à tout moment de les effacer.
Sécurité
Les données circulent via TLS. L’accès à la base est verrouillé par une sécurité au niveau des lignes, si bien qu’aucun utilisateur ne peut lire les lignes d’un autre. L’accès administratif exige un compte figurant sur une liste d’autorisation plus une authentification à deux facteurs, et chaque action administrative est journalisée. Les secrets des fournisseurs résident uniquement sur des serveurs, jamais dans l’app.
Tes droits
Tu peux accéder à tes données personnelles, les rectifier, les exporter ou les supprimer.
Export : les Réglages de l’app contiennent « Exporter mes données » (une archive JSON de ton profil, de ton activité et de ton contenu stocké localement) et « Exporter mon suivi » (CSV).
Suppression : le chemin Réglages puis Compte puis Supprimer le compte efface tes données côté serveur, comme décrit ci-dessus. Désinstaller l’app supprime tout ce qui est stocké sur l’appareil.
Pour tout le reste, écris à contact@orbily.net. Conformément au RGPD, tu peux également déposer une réclamation auprès de ton autorité de contrôle (en France, la CNIL).
Mineurs
Orbily est un outil de révision utilisé par des élèves de tous âges. Si tu es en dessous de l’âge à partir duquel ton pays te permet de consentir par toi-même au traitement de tes données (15 ans en France), demande l’accord d’un parent ou d’un représentant légal avant de créer un compte.
Si tu penses qu’un enfant de moins de cet âge nous a transmis des données personnelles sans consentement parental, écris à contact@orbily.net et nous les supprimerons.
Modifications de cette politique
Nous mettons cette politique à jour quand le service change. La date sous le titre correspond à la dernière révision ; les changements importants seront annoncés dans l’app ou sur ce site.
