RGPD · EEE · Datatilsynet

Politique de confidentialité

A consumer digital theory-learning service with practice questions, progress tracking and paid time-limited access for Norwegian driving-licence preparation.

Dernière mise à jour: 19 juillet 2026Date d’effet: 19 juillet 2026Version: 1.0

1. À propos de cette politique et du service

Cette politique s’applique au service et explique quelles données sont traitées, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont les droits des personnes.

Cette politique s’applique au service suivant : A consumer digital theory-learning service with practice questions, progress tracking and paid time-limited access for Norwegian driving-licence preparation.

En cas de divergence entre traductions, le texte norvégien prévaut. Les traductions facilitent la compréhension.

2. Qui est responsable ?

MDataService est responsable des données relatives aux comptes clients, contacts, facturation, sécurité, assistance et exploitation du service.

Informations sur l’entreprise
Mahmuod Data Service
Numéro d’organisation
927978792
Adresse
Dragehodesvingen, 1360 Fornebu, Norway
Contact confidentialité
teori@mdataservice.com
+4741138005
Délégué à la protection des données
Aucun DPO distinct n’est indiqué. Les questions peuvent être adressées au contact confidentialité.

3. Données traitées

Selon les fonctions utilisées, nous pouvons traiter les catégories suivantes :

  • Nom, identifiant, rôle et compte client
  • Entreprise, e-mail, téléphone et contact
  • Connexions et identifiants d’authentification
  • IP, navigateur, appareil, horodatage et utilisation
  • Journaux, erreurs, audit et indices d’abus
  • E-mail, assistance et retours

Le service n’est pas destiné à recueillir délibérément des catégories particulières de données. Le client ne doit pas charger de données de santé, biométriques, politiques, religieuses ou sensibles sans base valide, garanties nécessaires et accord écrit.

Teori App may process practice answers, scores, completed topics, learning progress and inferred weak topics when those learning functions are enabled. It does not treat an internal practice result as an official examination result.

Confidentialité propre au service

Teori App ne traite que les données nécessaires au compte, à l’achat, à la sécurité et à l’apprentissage. Les résultats sont des indicateurs d’entraînement, non des résultats officiels.

Données de compte

Nom complet
Oui
E-mail
Oui
Téléphone
Non
Date de naissance
Non
Données d’achat
Non
Carte complète stockée
Non

Données d’apprentissage

Progression
Oui
Réponses et scores
Oui
Thèmes faibles
Oui

La progression est conservée jusqu’à 365 jours. Après suppression du compte, les données actives sont normalement effacées sous 30 jours, sauf obligations comptables ou litiges.

4. Sources des données

Nous recevons les données des utilisateurs ou clients, des appareils et navigateurs, des formulaires et communications et des fournisseurs ou intégrations que l’utilisateur choisit d’activer.

5. Finalités et bases juridiques

Nous utilisons les données uniquement pour des finalités déterminées et sur une base juridique valide :

Créer et gérer le compte et fournir le serviceContrat, art. 6(1)(b) RGPD
Authentifier et connecter les comptes sociauxContrat et intérêt légitime, art. 6(1)(b), (f)
Assistance et communication du serviceContrat et intérêt légitime, art. 6(1)(b), (f)
Sécurité, prévention des abus et incidentsIntérêt légitime et obligation, art. 6(1)(f), (c)
Dépanner et améliorer stabilité et usageIntérêt légitime, art. 6(1)(f) ; agrégation si possible
Respecter la loi et les droits en justiceObligation légale et intérêt légitime, art. 6(1)(c), (f)

Les données nécessaires au compte, au contrat, à la sécurité ou à une fonction choisie doivent être fournies pour assurer le service. Les données et fonctions facultatives sont signalées.

Learning records are used to provide progress views, explanations and optional study guidance. They are not used for a decision that legally determines whether the user may drive or take an official examination.

8. Partage et sous-traitants

Nous partageons les données uniquement pour fournir le service, suivre les instructions, respecter la loi ou protéger les droits et la sécurité. Nous ne vendons pas les données personnelles. Les fournisseurs sont soumis à contrats, confidentialité, sécurité et instructions documentées.

FournisseurFinalitéZone de traitementConfidentialité
NetlifyHébergement de ce site publicInfrastructure mondialeConfidentialité

9. Transferts hors EEE

Certains fournisseurs peuvent traiter des données hors EEE. Lorsque le RGPD l’exige, nous utilisons une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, évaluons les risques et appliquons des mesures complémentaires. Les détails peuvent être demandés au contact confidentialité.

10. Conservation et suppression

Nous ne conservons pas les données au-delà du nécessaire. Ces durées s’appliquent sauf durée plus courte convenue ou obligation légale plus longue :

Données de compte et contact
Pendant la relation et jusqu’à 30 jours après clôture, sauf obligation plus longue.
Journaux de sécurité et d’audit
Jusqu’à 12 mois, prolongeables pour incident ou recours.
Dossiers d’assistance
Jusqu’à 24 mois après clôture du dossier.
Données comptables et de paiement
Normalement 5 ans ou la durée imposée par le droit norvégien.
Sauvegardes
Des traces peuvent subsister dans des sauvegardes restreintes jusqu’à 90 jours.

11. Sécurité de l’information

Nous appliquons des mesures techniques et organisationnelles fondées sur les risques pour protéger confidentialité, intégrité et disponibilité. Aucune solution ne garantit une sécurité absolue ; les contrôles sont revus et les incidents gérés selon un processus documenté.

  • Chiffrement en transit (TLS)
  • Chiffrement au repos
  • Chiffrement séparé des jetons
  • Moindre privilège et API limitées
  • Accès par rôle
  • Authentification multifacteur administrateur
  • Journalisation d’audit et sécurité
  • Sauvegardes restreintes et cycle d’effacement
  • Réponse et notification des incidents
  • Contrôle sécurité/confidentialité des fournisseurs

12. Vos droits

Lorsque MDataService est responsable, vous pouvez demander accès, rectification, effacement, limitation et portabilité, vous opposer à l’intérêt légitime et retirer un consentement sans affecter le traitement antérieur. Lorsque le client est responsable, contactez-le d’abord ; nous l’assistons comme sous-traitant.

Nous pouvons demander des informations raisonnables pour vérifier l’identité. Les demandes sont normalement gratuites.

teori@mdataservice.comNous répondons normalement sous un mois et visons 30 jours après vérification de l’identité. Pour les demandes complexes ou nombreuses, le RGPD autorise une prolongation allant jusqu’à 2 mois ; nous vous en informons durant le premier mois.

13. Suppression des données de l’application

Vous pouvez demander la suppression des données liées à ce service comme suit :

  1. Utilisez l’option de suppression disponible dans le compte ou le profil.
  2. Envoyez une demande écrite au contact avec l’e-mail du compte et le nom du service.
  3. N’envoyez pas de mot de passe, de données de paiement ni d’autres secrets.

Après vérification, nous désactivons les intégrations et supprimons les données actives sans retard indu, normalement dans le délai indiqué. Les données légalement conservées sont bloquées ; les sauvegardes sont effacées par écrasement automatique.

teori@mdataservice.com

14. Ce site de politique

Par défaut, ce site statique ne place aucun cookie, n’utilise aucune analytique et ne comporte pas de connexion. Netlify peut traiter des journaux techniques limités pour le livrer en sécurité. Toute activation future de suivi exige d’abord une mise à jour de la politique et du consentement.

15. Mineurs

L’utilisateur doit avoir au moins 18 ans pour créer et payer son propre compte. Un élève plus jeune ne peut utiliser le service que si un parent ou tuteur crée ou achète légalement l’accès et assure la supervision nécessaire. La date de naissance n’est demandée que si ce champ est activé et nécessaire.

16. Décisions automatisées et marketing

Le service ne prend pas de décision automatisée produisant des effets juridiques ou comparables. Nous n’utilisons pas les données d’audience du client pour notre marketing. Tout marketing optionnel repose sur une base valide et une désinscription claire.

17. Modifications

Nous mettons cette politique à jour si le traitement, les fournisseurs ou la loi changent. Les modifications importantes sont annoncées avant effet lorsque cela est possible et requis. La date et la version ci-dessus identifient l’édition actuelle.

18. Contact et réclamation

Envoyez questions ou demandes de droits au contact confidentialité. Vous pouvez aussi saisir Datatilsynet ou l’autorité du lieu où vous vivez ou travaillez.

Mahmuod Data ServiceDragehodesvingen, 1360 Fornebu, Norwayteori@mdataservice.com
Datatilsynet (Norwegian Data Protection Authority)Complaint / Klage

Sources officielles

Ces liens documentent la base du modèle ; ils ne remplacent pas un examen juridique du traitement réel.