Politique de confidentialité

Date d’entrée en vigueur : 11 octobre 2026 · Dernière mise à jour : 11 octobre 2026

Cette traduction est fournie pour votre commodité. En cas de différence, la version anglaise prévaut.

La présente Politique de confidentialité explique comment turtleSpaces collecte et utilise des données personnelles lorsque vous utilisez le site web turtleSpaces, l’IDE web turtleSpaces, les applications de bureau et les services associés (ensemble, « turtleSpaces », « nous »). Nous sommes établis en Colombie-Britannique, au Canada, et cette politique est rédigée pour satisfaire au droit canadien de la protection de la vie privée (la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et la Personal Information Protection Act de la Colombie-Britannique), au Règlement général sur la protection des données de l’UE et du Royaume-Uni (RGPD (GDPR)) et, pour les utilisateurs situés aux États-Unis, au Children’s Online Privacy Protection Act (COPPA).

turtleSpaces est utilisé par des enfants. Nous avons essayé de rédiger cette politique de façon qu’un parent, un enseignant ou un élève plus âgé puisse la lire. Lorsqu’un point est technique, nous expliquons ce qu’il signifie.

Sommaire

  1. Qui nous sommes
  2. En bref
  3. Ce que nous collectons et pourquoi
  4. Enfants
  5. Écoles et enseignants
  6. Fonctionnalités d’IA
  7. Mesure d’audience, cookies et stockage du navigateur
  8. Avec qui nous partageons des données
  9. Transferts internationaux
  10. Durée de conservation des données
  11. Vos droits
  12. Sécurité
  13. Modifications de cette politique
  14. Nous contacter

Qui nous sommes

Le responsable du traitement de vos données personnelles est :

  • April Ayres-Griffiths et Melody Ayres-Griffiths, qui créent turtleSpaces (publié sous le nom RetroCoders), Colombie-Britannique, Canada
  • E-mail : help@turtlespaces.org. Nous pouvons communiquer une adresse postale sur demande.
  • Délégué à la protection des données : nous sommes une petite organisation et ne sommes pas tenus de désigner un délégué à la protection des données en titre. April Ayres-Griffiths est responsable de la confidentialité et peut être contactée à help@turtlespaces.org.
  • Représentant dans l’UE et au Royaume-Uni (art. 27 RGPD / RGPD britannique) : nous n’avons pas désigné de représentant dans l’UE ni au Royaume-Uni. Les utilisateurs situés dans l’UE et au Royaume-Uni peuvent nous contacter directement à help@turtlespaces.org.

En bref

  • Vous pouvez utiliser l’IDE turtleSpaces sans compte. Vous pouvez écrire et exécuter des programmes sans nous dire qui vous êtes.
  • Si vous créez un compte, nous conservons votre nom d’utilisateur, votre adresse e-mail, votre pays et un mot de passe, ainsi que tout ce que vous choisissez d’ajouter à votre profil.
  • Les projets que vous publiez sont publics, avec votre nom d’utilisateur.
  • Si vous utilisez une fonctionnalité d’IA (l’assistante Shelly, « expliquer », « commenter », la génération de tutoriels ou la vérification d’exercices), le texte que vous tapez et le programme sur lequel vous travaillez sont envoyés à notre fournisseur d’IA pour produire une réponse.
  • Nous mesurons l’utilisation du site et de l’IDE avec notre propre service de mesure d’audience, à l’aide d’un identifiant aléatoire stocké dans votre navigateur. Nous n’utilisons pas de traceurs publicitaires et nous ne vendons pas de données personnelles.
  • Il n’y a pas de publicité.

Ce que nous collectons et pourquoi

Le tableau ci-dessous indique chaque type de données personnelles, la raison pour laquelle nous l’utilisons et la base juridique au sens de l’article 6 du RGPD.

Données Ce qu’elles comprennent Pourquoi nous les utilisons Base juridique
Compte Nom d’utilisateur, adresse e-mail, pays, mot de passe (stocké sous forme de hachage), date d’inscription Pour créer et gérer votre compte, vous permettre de vous connecter, d’enregistrer et de publier des projets Contrat (art. 6(1)(b))
Connexion avec Google (facultatif) Nom, adresse e-mail, lien vers la photo de profil, identifiant du compte Google, paramètres régionaux Pour vous permettre de vous connecter avec votre compte Google au lieu d’un mot de passe Contrat (art. 6(1)(b))
Profil (facultatif) Devise, image d’avatar, badges que vous avez obtenus Pour afficher votre page de profil publique Contrat (art. 6(1)(b)) ; pour les enfants, voir Enfants
Historique des connexions Adresse IP, user-agent du navigateur, pays, méthode de connexion, groupe de classe, heure Pour sécuriser les comptes et enquêter sur les abus Intérêts légitimes (art. 6(1)(f)) : sécurité et prévention de la fraude
Projets Programmes, procédures, noms de tortues, noms d’espaces de travail et historique des modifications (quels noms d’utilisateur ont modifié un projet) Pour enregistrer votre travail et, si vous le publiez, pour l’afficher Contrat (art. 6(1)(b))
Projets publiés Le projet, votre nom d’utilisateur, le nom d’utilisateur de l’auteur d’origine Pour afficher les projets dans la galerie publique et permettre le remix Contrat (art. 6(1)(b)) ; vous choisissez de publier
Groupes de classe Nom du groupe, e-mail du propriétaire, membres du groupe, paramètres de la classe Pour permettre à un enseignant ou à un propriétaire de groupe de gérer une classe Contrat (art. 6(1)(b)) avec le propriétaire du groupe ; voir Écoles et enseignants
Progression de l’apprentissage Commandes et fonctionnalités utilisées, erreurs rencontrées, heure et session, scores de compétences et badges (pas le code source des programmes) Pour montrer la progression d’un apprenant et suggérer les prochaines étapes ; pour fournir aux enseignants des synthèses de classe Contrat (art. 6(1)(b)) ; intérêts légitimes (art. 6(1)(f)) à améliorer l’apprentissage
Requêtes d’IA Votre message, le programme sur lequel vous travaillez (noms de procédures, code, noms de tortues), la langue de l’interface, un identifiant de session Pour répondre à votre question ou effectuer la tâche d’IA que vous avez demandée Contrat (art. 6(1)(b)) ; vous choisissez d’utiliser la fonctionnalité
Vérification de l’e-mail Adresse e-mail, un code à usage unique (stocké sous forme de hachage) Pour confirmer que le propriétaire d’un groupe de classe contrôle l’adresse e-mail Contrat (art. 6(1)(b))
Commentaires (facultatif) Votre message, un e-mail de contact facultatif, éventuellement des informations sur l’appareil (navigateur, nom de l’espace de travail) si vous cochez la case, un hachage à sens unique de votre adresse IP Pour lire vos commentaires, y répondre et corriger les problèmes Consentement (art. 6(1)(a)) pour les éléments facultatifs ; intérêts légitimes (art. 6(1)(f)) pour le reste
Rapports de plantage L’adresse de la page, le user-agent du navigateur, le message d’erreur et la trace d’appels (stack trace), et votre nom d’utilisateur si vous êtes connecté Pour trouver et corriger les bugs Intérêts légitimes (art. 6(1)(f)) à maintenir le service en état de fonctionnement
Mesure d’audience Un identifiant aléatoire, un identifiant de session, les pages consultées, le référent (sans les paramètres de requête), les balises de campagne, les événements de l’application (par exemple « programme exécuté », « projet enregistré »), la version de l’application et un pays déduit de votre adresse IP (l’adresse IP elle-même n’est pas stockée) Pour comprendre comment turtleSpaces est utilisé et l’améliorer Intérêts légitimes (art. 6(1)(f)) à mesurer, de façon minimale et en interne, l’utilisation de turtleSpaces, avec possibilité d’opposition — voir Mesure d’audience
Journaux du serveur Données techniques des requêtes, telles que l’adresse IP, l’heure et la page demandée, conservées par nos serveurs web Pour faire fonctionner, sécuriser et dépanner le service Intérêts légitimes (art. 6(1)(f))

Nous ne demandons pas votre vrai nom, votre date de naissance, votre adresse postale ni votre numéro de téléphone. Veuillez ne pas mettre d’informations personnelles, comme votre vrai nom, votre école ou votre adresse, dans les noms de projets, le texte des programmes, votre devise ou vos projets publiés.

Nous n’utilisons pas les données personnelles pour prendre des décisions automatisées produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (art. 22 RGPD). Les scores de compétences et les badges sont des aides à l’apprentissage, pas des évaluations.

Enfants

turtleSpaces est conçu pour les apprenants de tous âges, y compris les enfants.

  • Vous n’avez pas besoin de compte pour utiliser l’IDE. Un enfant peut utiliser turtleSpaces sans nous communiquer aucune donnée personnelle au-delà de la mesure d’audience anonyme décrite ci-dessous.
  • Dans l’UE et au Royaume-Uni, lorsque nous nous fondons sur le consentement pour traiter les données d’un enfant, l’article 8 du RGPD exige le consentement d’un parent ou tuteur pour les enfants n’ayant pas atteint l’âge de la majorité numérique dans leur pays (entre 13 et 16 ans selon le pays ; 13 ans au Royaume-Uni). Les enfants n’ayant pas atteint cet âge ne doivent créer un compte qu’avec l’autorisation d’un parent ou tuteur, ou par l’intermédiaire de leur école.
  • Aux États-Unis, les enfants de moins de 13 ans ne doivent utiliser un compte qu’avec un consentement parental vérifiable, ou par l’intermédiaire d’une école ayant autorisé l’utilisation de turtleSpaces pour ses besoins pédagogiques, comme le permet la COPPA.
  • Nous n’affichons pas de publicité et nous n’utilisons pas les données des enfants à des fins de marketing ou de profilage publicitaire.
  • Les projets publiés par les enfants sont publics, avec leur nom d’utilisateur. Les enfants doivent choisir un nom d’utilisateur qui n’est pas leur vrai nom.
  • Les parents et tuteurs peuvent à tout moment nous demander de consulter, corriger ou supprimer les données de leur enfant en nous contactant (voir Nous contacter). Nous devrons confirmer que vous êtes bien le parent ou le tuteur de l’enfant.

Si vous pensez qu’un enfant nous a communiqué des données personnelles sans le consentement exigé par la loi, veuillez nous contacter et nous les supprimerons.

Le consentement lors de l’inscription. Les enfants de moins de 13 ans (ou, dans l’UE et au Royaume-Uni, n’ayant pas atteint l’âge de la majorité numérique dans leur pays) doivent faire créer ou approuver leur compte par un parent ou tuteur, ou rejoindre turtleSpaces par l’intermédiaire d’un groupe de classe créé par leur école ou leur enseignant (voir Écoles et enseignants). Nous ne conservons pas sciemment de comptes créés par des enfants sans cette autorisation : si nous apprenons qu’un tel compte existe, nous le supprimerons.

Écoles et enseignants

Lorsqu’une école ou un enseignant crée un groupe de classe et fait utiliser turtleSpaces à des élèves pour leur travail scolaire, c’est généralement l’école qui décide pourquoi et comment les données de ses élèves sont utilisées. Dans ce cas :

  • l’école est responsable du traitement des données de ses élèves, et
  • nous agissons en tant que sous-traitant pour le compte de l’école (art. 28 RGPD), en utilisant les données uniquement pour fournir turtleSpaces à l’école.

Les écoles qui ont besoin d’un accord de traitement des données (DPA) peuvent en demander un en écrivant à help@turtlespaces.org, et nous le leur fournirons.

Le propriétaire d’un groupe peut voir les noms d’utilisateur et les adresses e-mail des membres de son groupe, voir leur progression et réinitialiser leurs mots de passe. Les synthèses de progression de classe produites par l’IA sont établies uniquement à partir des scores : avant de les envoyer au fournisseur d’IA, nous remplaçons le nom de chaque élève par une étiquette telle que « member 1 ».

Les élèves et les parents qui ont des questions sur l’utilisation de turtleSpaces par une école doivent d’abord s’adresser à l’école. Nous aiderons l’école à répondre.

Fonctionnalités d’IA

Certaines fonctionnalités utilisent un grand modèle de langage pour vous aider :

  • l’assistante Shelly (discussion, « expliquer ceci », aide sur les erreurs),
  • les commentaires de procédures automatiques,
  • la génération de tutoriels (« Turtorials »),
  • la vérification d’exercices, et
  • les synthèses de progression de classe pour les enseignants.

Les fonctionnalités d’IA nécessitent d’être connecté. Lorsque vous en utilisez une, nous envoyons à notre service d’IA :

  • le message ou la question que vous avez tapé,
  • le programme sur lequel vous travaillez (noms de procédures, code et noms de tortues),
  • la langue de l’interface, et
  • un identifiant de session pour que l’assistante puisse suivre la conversation.

Nous n’ajoutons pas votre nom d’utilisateur ni votre adresse e-mail à la requête. Mais tout ce que vous tapez est envoyé : ne mettez donc pas d’informations personnelles dans vos messages ou votre code.

Notre service d’IA transmet la requête à Anthropic (les modèles Claude) pour rédiger la réponse. Pour trouver les pages d’aide pertinentes, votre message est également envoyé à Voyage AI afin de construire une requête de recherche. Les conversations sont conservées en mémoire par notre service d’IA pendant environ 30 minutes, puis supprimées. En vertu des conditions commerciales que nous utilisons, ni Anthropic ni Voyage AI n’utilisent les données que nous leur envoyons pour entraîner leurs modèles. Anthropic conserve les requêtes d’API pendant une durée limitée (jusqu’à 30 jours selon ses conditions standard) pour faire fonctionner son service et détecter les abus, puis les supprime ; Voyage AI ne conserve pas le texte que nous lui envoyons après avoir répondu.

Les réponses de l’IA peuvent être erronées. Veuillez les vérifier, et consultez nos Conditions d’utilisation.

Mesure d’audience, cookies et stockage du navigateur

Cookies

L’IDE turtleSpaces ne dépose pas de cookies. Il utilise à la place le stockage local de votre navigateur, une technologie similaire. En vertu des règles européennes ePrivacy, le stockage d’informations sur votre appareil ou la lecture de celles-ci nécessite votre consentement, sauf si cela est strictement nécessaire à un service que vous avez demandé.

Ce que nous stockons dans votre navigateur

Nom Finalité Type
loginuser, logintoken, logingroup Vous garder connecté, mémoriser votre groupe de classe Strictement nécessaire (uniquement si vous vous connectez)
persistedContainers…, commandHistory… Conserver sur votre appareil votre espace de travail non enregistré et l’historique de vos commandes Strictement nécessaire
ts_classroom_config Paramètres de classe choisis par votre enseignant Strictement nécessaire
theme, locale, fontSize, blocksZoom, consoleFontStyle, printerEnabled, liveCoding Mémoriser vos réglages Préférences
shellytour, shellytts, shellyturtorial, loginwelcome Mémoriser si vous avez vu la visite guidée et les messages de bienvenue, et mettre en cache les tutoriels Préférences
__electron_ide_profile__ Profil de l’application de bureau Préférences (application de bureau uniquement)
ts-wasm-preload, ts-warm-at (stockage de session), stockage du cache Charger l’IDE plus rapidement Strictement nécessaire
ts_anon, ts_session Un identifiant aléatoire de mesure d’audience et un identifiant de session Mesure d’audience

Mesure d’audience

Nous exploitons notre propre service de mesure d’audience. Il ne s’agit pas d’un service tiers de publicité ou de suivi. Il enregistre les événements énumérés dans Ce que nous collectons et pourquoi en les associant à un identifiant aléatoire. Si vous créez un compte ou vous connectez, cet identifiant aléatoire est lié à votre compte.

Si votre navigateur envoie un signal Do Not Track ou Global Privacy Control, nous ne collectons pas de données de mesure d’audience.

Nous nous fondons sur notre intérêt légitime à comprendre comment turtleSpaces est utilisé ; nous ne demandons donc pas de consentement préalable. Vous pouvez vous y opposer à tout moment : activez Do Not Track ou Global Privacy Control dans votre navigateur, et effacez les données du site turtleSpaces pour supprimer les identifiants ts_anon et ts_session.

Le site web

Les pages de turtlespaces.org chargent des polices depuis Google Fonts ainsi que certains scripts et styles de page depuis cdnjs (Cloudflare). Lorsque votre navigateur récupère ces fichiers, ces fournisseurs reçoivent votre adresse IP et des informations sur votre navigateur.

Avec qui nous partageons des données

Nous ne vendons pas de données personnelles et nous ne les partageons pas à des fins publicitaires. Nous les partageons uniquement avec :

Destinataire Rôle Ce qu’il reçoit
Anthropic Sous-traitant — fournisseur de modèles d’IA Requêtes d’IA (voir Fonctionnalités d’IA)
Voyage AI Sous-traitant — recherche de pages d’aide Le texte des messages de discussion avec l’IA
Google Connexion avec Google (si vous l’utilisez) ; Google Fonts sur le site web ; envoi des e-mails (Gmail) Données de connexion ; votre adresse IP ; les e-mails que nous vous envoyons
Cloudflare (cdnjs) Hébergement des scripts et styles du site web Votre adresse IP et des informations sur votre navigateur
Akamai (Linode) Sous-traitant — hébergement du site web, de l’IDE, du serveur de comptes, du service d’IA et de la mesure d’audience, aux États-Unis Toutes les données stockées sur nos serveurs
Les autres utilisateurs et le public — Projets publiés, votre nom d’utilisateur, profil public (pays, devise, avatar, badges)
Votre enseignant ou le propriétaire de votre groupe — Votre nom d’utilisateur, votre adresse e-mail et votre progression, si vous faites partie de son groupe de classe
Autorités — Uniquement lorsque la loi l’exige

Transferts internationaux

Nous sommes situés au Canada, que la Commission européenne et le Royaume-Uni reconnaissent comme offrant une protection adéquate des données personnelles traitées par des organisations comme la nôtre. Nos serveurs et certains des sous-traitants ci-dessus sont situés aux États-Unis (Akamai/Linode, Anthropic, Voyage AI, Google, Cloudflare). Lorsque des données personnelles provenant de l’UE/EEE ou du Royaume-Uni leur sont transférées, nous nous appuyons sur :

  • le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) (et son extension britannique, UK Extension) lorsque le destinataire est certifié au titre de ce cadre, et à défaut
  • les clauses contractuelles types de la Commission européenne (et l’avenant britannique, UK Addendum) figurant dans les conditions de traitement des données du destinataire.

Vous pouvez nous demander une copie de ces garanties (voir Nous contacter).

Durée de conservation des données

Données Durée
Compte et profil Tant que votre compte existe. Nous ne supprimons pas actuellement les comptes inactifs de façon automatique ; vous pouvez nous demander de supprimer le vôtre à tout moment.
Projets Tant que votre compte existe. Lorsque vous supprimez un projet, il est immédiatement masqué mais conservé afin de pouvoir être restauré ; il est définitivement effacé lorsque votre compte est supprimé, ou plus tôt si vous nous le demandez.
Historique des connexions Tant que votre compte existe
Progression de l’apprentissage Tant que votre compte existe
Conversations avec l’IA Environ 30 minutes dans la mémoire de notre service d’IA. Nos journaux du serveur sont supprimés au bout de 4 semaines au plus. Anthropic conserve les requêtes d’API jusqu’à 30 jours ; Voyage AI ne les conserve pas (voir Fonctionnalités d’IA).
Synthèses de progression de classe Jusqu’à 6 heures en mémoire
Codes de vérification d’e-mail Expirent au bout de 60 minutes. Le code stocké (sous forme de hachage) est remplacé lorsqu’un nouveau code est envoyé et supprimé avec votre compte.
Mesure d’audience 18 mois
Commentaires et rapports de plantage Conservés jusqu’à ce que le problème soit traité ; nous ne les supprimons pas actuellement de façon automatique. Vous pouvez nous demander de supprimer les vôtres.
Journaux du serveur Journaux du serveur web pendant 14 jours ; journaux système jusqu’à 4 semaines
Stockage du navigateur Jusqu’à ce que vous vous déconnectiez, effaciez les données de votre navigateur ou modifiiez le réglage

Lorsqu’un compte est supprimé, nous supprimons ou anonymisons ses données personnelles, sauf lorsque la loi nous oblige à les conserver.

Vos droits

En vertu du RGPD, vous disposez des droits suivants :

  • Accès — obtenir une copie des données personnelles que nous détenons à votre sujet (art. 15).
  • Rectification — faire corriger des données inexactes (art. 16).
  • Effacement — faire supprimer vos données (art. 17).
  • Limitation — nous demander de limiter l’utilisation que nous faisons de vos données (art. 18).
  • Portabilité des données — obtenir les données que vous nous avez fournies dans un format lisible par machine (art. 20).
  • Opposition — vous opposer à l’utilisation de vos données fondée sur nos intérêts légitimes (art. 21).
  • Retrait du consentement — lorsque nous nous fondons sur le consentement, le retirer à tout moment. Cela n’affecte pas ce que nous avons fait avant votre retrait.
  • Réclamation — introduire une réclamation auprès d’une autorité de contrôle de la protection des données, notamment dans le pays de l’UE où vous vivez ou travaillez, ou dans celui où vous pensez que le problème s’est produit. Nous ne sommes pas établis dans l’UE et n’y avons donc pas d’autorité de contrôle chef de file. Au Canada, vous pouvez déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada ou du Commissaire à l’information et à la protection de la vie privée de la Colombie-Britannique.

Pour exercer l’un de ces droits, écrivez à help@turtlespaces.org. Les parents et tuteurs peuvent le faire pour leurs enfants. Nous répondrons dans un délai d’un mois. Nous pourrons d’abord avoir besoin de vérifier votre identité.

Les utilisateurs situés ailleurs, par exemple dans des États américains dotés de lois sur la protection de la vie privée, peuvent disposer de droits similaires. Contactez-nous et nous vous aiderons.

Sécurité

Nous protégeons les données personnelles par des mesures techniques et organisationnelles adaptées au risque, notamment des connexions chiffrées (HTTPS), des contrôles d’accès sur nos serveurs et le hachage des mots de passe et des codes de vérification. Aucun service n’est parfaitement sûr. Si une violation de données personnelles met vos droits en danger, nous vous en informerons, ainsi que l’autorité de contrôle, comme l’exige la loi.

Modifications de cette politique

Nous pouvons mettre à jour cette politique lorsque turtleSpaces évolue ou lorsque la loi change. Nous modifierons la date de « dernière mise à jour » ci-dessus et, pour les changements importants, nous en informerons les titulaires de compte par e-mail ou dans l’IDE avant leur entrée en vigueur.

Nous contacter

Pour toute question relative à la confidentialité, ou pour exercer vos droits, écrivez à help@turtlespaces.org. Si vous avez besoin de nous écrire par courrier postal, demandez-le-nous par e-mail et nous vous communiquerons une adresse.

Voir aussi nos Conditions d’utilisation.