1. À propos de cette politique et du service
Cette politique s’applique au service et explique quelles données sont traitées, pourquoi, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont les droits des personnes.
Cette politique s’applique au service suivant : A consumer digital theory-learning service with practice questions, progress tracking and paid time-limited access for Norwegian driving-licence preparation.
En cas de divergence entre traductions, le texte norvégien prévaut. Les traductions facilitent la compréhension.
2. Qui est responsable ?
MDataService est responsable des données relatives aux comptes clients, contacts, facturation, sécurité, assistance et exploitation du service.
- Informations sur l’entreprise
- Mahmuod Data Service
- Numéro d’organisation
- 927978792
- Adresse
- Dragehodesvingen, 1360 Fornebu, Norway
- Contact confidentialité
- teori@mdataservice.com
+4741138005 - Délégué à la protection des données
- Aucun DPO distinct n’est indiqué. Les questions peuvent être adressées au contact confidentialité.
3. Données traitées
Selon les fonctions utilisées, nous pouvons traiter les catégories suivantes :
- Nom, identifiant, rôle et compte client
- Entreprise, e-mail, téléphone et contact
- Connexions et identifiants d’authentification
- IP, navigateur, appareil, horodatage et utilisation
- Journaux, erreurs, audit et indices d’abus
- E-mail, assistance et retours
Le service n’est pas destiné à recueillir délibérément des catégories particulières de données. Le client ne doit pas charger de données de santé, biométriques, politiques, religieuses ou sensibles sans base valide, garanties nécessaires et accord écrit.
Teori App may process practice answers, scores, completed topics, learning progress and inferred weak topics when those learning functions are enabled. It does not treat an internal practice result as an official examination result.
Confidentialité propre au service
Teori App ne traite que les données nécessaires au compte, à l’achat, à la sécurité et à l’apprentissage. Les résultats sont des indicateurs d’entraînement, non des résultats officiels.
Données de compte
- Nom complet
- Oui
- Oui
- Téléphone
- Non
- Date de naissance
- Non
- Données d’achat
- Non
- Carte complète stockée
- Non
Données d’apprentissage
- Progression
- Oui
- Réponses et scores
- Oui
- Thèmes faibles
- Oui
La progression est conservée jusqu’à 365 jours. Après suppression du compte, les données actives sont normalement effacées sous 30 jours, sauf obligations comptables ou litiges.
4. Sources des données
Nous recevons les données des utilisateurs ou clients, des appareils et navigateurs, des formulaires et communications et des fournisseurs ou intégrations que l’utilisateur choisit d’activer.
5. Finalités et bases juridiques
Nous utilisons les données uniquement pour des finalités déterminées et sur une base juridique valide :
Les données nécessaires au compte, au contrat, à la sécurité ou à une fonction choisie doivent être fournies pour assurer le service. Les données et fonctions facultatives sont signalées.
Learning records are used to provide progress views, explanations and optional study guidance. They are not used for a decision that legally determines whether the user may drive or take an official examination.
9. Transferts hors EEE
Certains fournisseurs peuvent traiter des données hors EEE. Lorsque le RGPD l’exige, nous utilisons une décision d’adéquation ou les clauses contractuelles types de la Commission européenne, évaluons les risques et appliquons des mesures complémentaires. Les détails peuvent être demandés au contact confidentialité.
10. Conservation et suppression
Nous ne conservons pas les données au-delà du nécessaire. Ces durées s’appliquent sauf durée plus courte convenue ou obligation légale plus longue :
- Données de compte et contact
- Pendant la relation et jusqu’à 30 jours après clôture, sauf obligation plus longue.
- Journaux de sécurité et d’audit
- Jusqu’à 12 mois, prolongeables pour incident ou recours.
- Dossiers d’assistance
- Jusqu’à 24 mois après clôture du dossier.
- Données comptables et de paiement
- Normalement 5 ans ou la durée imposée par le droit norvégien.
- Sauvegardes
- Des traces peuvent subsister dans des sauvegardes restreintes jusqu’à 90 jours.
11. Sécurité de l’information
Nous appliquons des mesures techniques et organisationnelles fondées sur les risques pour protéger confidentialité, intégrité et disponibilité. Aucune solution ne garantit une sécurité absolue ; les contrôles sont revus et les incidents gérés selon un processus documenté.
- Chiffrement en transit (TLS)
- Chiffrement au repos
- Chiffrement séparé des jetons
- Moindre privilège et API limitées
- Accès par rôle
- Authentification multifacteur administrateur
- Journalisation d’audit et sécurité
- Sauvegardes restreintes et cycle d’effacement
- Réponse et notification des incidents
- Contrôle sécurité/confidentialité des fournisseurs
12. Vos droits
Lorsque MDataService est responsable, vous pouvez demander accès, rectification, effacement, limitation et portabilité, vous opposer à l’intérêt légitime et retirer un consentement sans affecter le traitement antérieur. Lorsque le client est responsable, contactez-le d’abord ; nous l’assistons comme sous-traitant.
Nous pouvons demander des informations raisonnables pour vérifier l’identité. Les demandes sont normalement gratuites.
13. Suppression des données de l’application
Vous pouvez demander la suppression des données liées à ce service comme suit :
- Utilisez l’option de suppression disponible dans le compte ou le profil.
- Envoyez une demande écrite au contact avec l’e-mail du compte et le nom du service.
- N’envoyez pas de mot de passe, de données de paiement ni d’autres secrets.
Après vérification, nous désactivons les intégrations et supprimons les données actives sans retard indu, normalement dans le délai indiqué. Les données légalement conservées sont bloquées ; les sauvegardes sont effacées par écrasement automatique.
teori@mdataservice.com14. Ce site de politique
Par défaut, ce site statique ne place aucun cookie, n’utilise aucune analytique et ne comporte pas de connexion. Netlify peut traiter des journaux techniques limités pour le livrer en sécurité. Toute activation future de suivi exige d’abord une mise à jour de la politique et du consentement.
15. Mineurs
L’utilisateur doit avoir au moins 18 ans pour créer et payer son propre compte. Un élève plus jeune ne peut utiliser le service que si un parent ou tuteur crée ou achète légalement l’accès et assure la supervision nécessaire. La date de naissance n’est demandée que si ce champ est activé et nécessaire.
16. Décisions automatisées et marketing
Le service ne prend pas de décision automatisée produisant des effets juridiques ou comparables. Nous n’utilisons pas les données d’audience du client pour notre marketing. Tout marketing optionnel repose sur une base valide et une désinscription claire.
17. Modifications
Nous mettons cette politique à jour si le traitement, les fournisseurs ou la loi changent. Les modifications importantes sont annoncées avant effet lorsque cela est possible et requis. La date et la version ci-dessus identifient l’édition actuelle.
18. Contact et réclamation
Envoyez questions ou demandes de droits au contact confidentialité. Vous pouvez aussi saisir Datatilsynet ou l’autorité du lieu où vous vivez ou travaillez.
Sources officielles
Ces liens documentent la base du modèle ; ils ne remplacent pas un examen juridique du traitement réel.