Politique de confidentialité — Lira
Dernière mise à jour : 15 mars 2026
1. Qui sommes-nous ?
Lira est une application d'apprentissage des langues par la lecture développée et exploitée par :
Lira
Contact : contact@readwithlira.com
Site : https://www.readwithlira.com
Lira est le responsable du traitement de vos données personnelles au sens du Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
2. Quelles données collectons-nous ?
2.1 Données de compte
Lors de la création d'un compte, nous collectons :
- Adresse e-mail
- Nom d'affichage
- Mot de passe (stocké sous forme hachée, jamais en clair)
- Photo de profil (si connexion via Google)
2.2 Données d'utilisation
Durant votre utilisation de l'application :
- Textes et contenus que vous importez (EPUB, PDF, URL)
- Vocabulaire sauvegardé et ses métadonnées (traduction, contexte, langue, niveau SRS)
- Progression de lecture (position, pourcentage avancé)
- État de révision FSRS (algorithme de répétition espacée, stocké localement et synchronisé)
- Historique des révisions et statistiques d'apprentissage
2.3 Données techniques
Lors de chaque connexion, nous enregistrons automatiquement :
- Adresse IP
- User-agent (navigateur, système d'exploitation)
- Horodatage des sessions
2.4 Données que nous ne collectons PAS
- Aucune donnée de localisation géographique
- Aucun cookie publicitaire ou de tracking
- Aucune donnée vendue ou partagée à des fins commerciales
- Aucun outil d'analytics tiers (pas de Google Analytics, Mixpanel, etc.)
3. Pourquoi traitons-nous ces données ?
| Finalité | Base légale (RGPD) |
|---|---|
| Créer et gérer votre compte | Exécution du contrat (art. 6.1.b) |
| Synchroniser votre progression entre appareils | Exécution du contrat (art. 6.1.b) |
| Sauvegarder vos textes et votre vocabulaire | Exécution du contrat (art. 6.1.b) |
| Permettre la connexion via Google | Consentement (art. 6.1.a) |
| Sécuriser l'application (rate limiting, logs) | Intérêt légitime (art. 6.1.f) |
| Traduction des mots via DeepL | Exécution du contrat (art. 6.1.b) |
4. Services tiers
Lira fait appel aux services tiers suivants :
Vercel
Hébergement de l'application web.
Politique de confidentialité : vercel.com/legal/privacy-policy
Google OAuth
Si vous choisissez de vous connecter avec Google, votre adresse e-mail et votre nom sont transmis par Google à Lira. Nous ne recevons pas votre mot de passe Google.
Politique de confidentialité : policies.google.com/privacy
DeepL API
Les mots et phrases que vous sélectionnez pour traduction sont envoyés à l'API DeepL afin d'obtenir une traduction. DeepL ne conserve pas ces données à des fins de profilage.
Politique de confidentialité : deepl.com/en/privacy
5. Durée de conservation
| Données | Durée de conservation |
|---|---|
| Données de compte | Jusqu'à suppression du compte |
| Textes importés | Jusqu'à suppression par l'utilisateur ou suppression du compte |
| Vocabulaire et progression | Jusqu'à suppression par l'utilisateur ou suppression du compte |
| Logs de session (IP, user-agent) | 90 jours glissants |
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : supprimer votre compte et toutes vos données
- Droit à la portabilité : exporter vos données dans un format lisible (JSON/CSV)
- Droit d'opposition : vous opposer à certains traitements fondés sur l'intérêt légitime
- Droit à la limitation : demander la suspension temporaire d'un traitement
Pour exercer ces droits, contactez-nous à contact@readwithlira.com. Nous répondrons dans un délai de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL : cnil.fr
7. Sécurité
Nous mettons en œuvre les mesures suivantes pour protéger vos données :
- Mots de passe hachés (algorithme sécurisé via better-auth)
- Communications chiffrées en HTTPS/TLS
- Rate limiting sur les endpoints d'authentification
- Sessions à durée limitée avec renouvellement automatique
- Accès à la base de données restreint
8. Stockage local
Lira utilise IndexedDB (via Dexie) dans votre navigateur pour stocker des données hors ligne (textes, vocabulaire, progression). Ces données restent sur votre appareil et sont synchronisées avec nos serveurs uniquement lorsque vous êtes connecté(e).
9. Âge minimum
Lira est réservé aux personnes âgées de 15 ans ou plus. Conformément à l'article 8 du RGPD tel que transposé en droit français, les mineurs de moins de 15 ans doivent obtenir l'autorisation de leur représentant légal avant de créer un compte. Si nous apprenons qu'un compte a été créé par une personne de moins de 15 ans sans autorisation parentale, nous le supprimerons.
10. Modifications
Nous pouvons mettre à jour cette politique. En cas de modification substantielle, vous serez notifié(e) par e-mail ou via un bandeau dans l'application. La date de dernière mise à jour est indiquée en haut de ce document.
11. Contact
Pour toute question relative à vos données personnelles :
Lira — contact@readwithlira.com