Privacy Policy
Mimir — AI Tutor
Last updated: March 06, 2026
1. Introduction
Random Walk SAS ("Random Walk," "we," "our," or "us"), a société par actions simplifiée registered in France under RCS number 928186881, with its registered office at 6 rue d'Armaillé 75017 Paris, is the data controller responsible for the processing of your personal data when you use the Mimir mobile application and related services (collectively, the "Service").
This Privacy Policy explains what personal data we collect, why we collect it, how we use and protect it, how long we retain it, and what rights you have under Regulation (EU) 2016/679 (the "General Data Protection Regulation" or "GDPR"), French Law No. 78-17 of 6 January 1978 as amended (the "Loi Informatique et Libertés"), and other applicable data protection legislation.
By using the Service, you acknowledge that you have read and understood this Privacy Policy. This Privacy Policy is incorporated into and forms part of our Terms of Service.
2. Data We Collect
We collect and process the following categories of personal data:
2.1. Data You Provide During Onboarding
When you first set up the Mimir app, we ask you to provide:
- Nickname: a display name of your choosing. This does not need to be your real name and is used to personalise your experience within the app (e.g., the AI Tutor addresses you by this name).
- Age (or age range): used to adapt the educational content and difficulty level to your profile, and to verify compliance with age-eligibility requirements (see Section 6 below).
2.2. Data Shared with Our Third-Party AI Service
The Mimir AI Tutor is powered by Google's Gemini API, a third-party artificial intelligence service provided by Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
When you interact with the AI Tutor, the following personal data is sent to Google's Gemini API servers in order to generate personalised educational responses:
- Your age (or age range), so that the AI Tutor can adapt its language, tone, and content difficulty to your profile;
- Your messages and answers entered in the AI Tutor chat, including any personal information you may voluntarily include in your messages.
Your nickname is stripped from the data before it is sent to Google. We replace it with a generic placeholder so that your display name is never transmitted to Google.
Important: Google processes this data solely to provide the AI Tutor responses. Under our agreement with Google, this data is not used by Google to train, improve, or develop its general AI models. Google's processing of this data is governed by Google's Cloud Data Processing Addendum and Google's Privacy Policy.
Before any data is shared with Google's Gemini API, you will be asked for your explicit consent via an in-app prompt. You may decline, in which case the AI Tutor feature will not be available, but you may continue to use other features of the app. You may withdraw your consent at any time in the app's settings, which will stop future data sharing with Google's Gemini API.
2.3. Conversation Logs (Anonymised)
In addition to the real-time processing described in Section 2.2, we retain anonymised logs of your conversations. Before storage, these logs are stripped of directly identifying information (such as your nickname and any personal details you may have included in your messages) and associated with a non-reversible pseudonymous identifier. These anonymised conversation logs are used to:
- improve the quality, accuracy, and relevance of the AI Tutor's responses;
- personalise your learning experience (e.g., adapting to your level, remembering topics covered); and
- analyse aggregate usage patterns to develop and improve the Service.
We do not use your anonymised conversation logs to build a profile about you for advertising purposes.
2.4. Account Data
If you create an account, we may collect your email address for account management, authentication, and communication purposes (e.g., password reset, service notifications).
2.5. Technical and Usage Data
We automatically collect certain technical information when you use the Service, including:
- device type, operating system version, and app version;
- unique device identifiers (e.g., advertising ID, which you can reset in your device settings);
- usage statistics (e.g., session frequency, session duration, features used);
- crash reports and performance data; and
- IP address (truncated or used only for approximate geolocation at country level, then discarded).
2.6. Payment Data
If you subscribe to a paid plan, payment transactions are processed by third-party payment processors (such as Apple's App Store or Google Play, or Stripe). We do not collect or store your full credit card number, bank account details, or other payment instrument data. We may receive from payment processors a transaction ID, subscription status, and purchase history for account management purposes.
3. Legal Bases for Processing
Under the GDPR, we process your personal data on the following legal bases:
| Processing Activity | Legal Basis (Art. 6 GDPR) | Details |
| Providing the Service (nickname, age, conversation logs for personalisation) | Performance of a contract (Art. 6(1)(b)) | Necessary to deliver the educational features you have requested. |
| Sharing data with Google Gemini API (age, messages) | Consent (Art. 6(1)(a)) | Your explicit consent is obtained via an in-app prompt before any data is shared with Google's Gemini API. You may withdraw consent at any time in the app settings. |
| Improving the AI Tutor and the Service (anonymised conversation logs, usage data) | Legitimate interest (Art. 6(1)(f)) | Our legitimate interest in improving the quality and relevance of our AI models and Service. We have assessed that this processing does not override your rights, given that data is anonymised. |
| Age verification and eligibility | Legal obligation (Art. 6(1)(c)) | Compliance with GDPR Art. 8 and French law requirements on the age of digital consent. |
| Sending service-related emails (e.g., account, security) | Performance of a contract (Art. 6(1)(b)) | Necessary for account management and security. |
| Sending promotional emails | Consent (Art. 6(1)(a)) | Only with your prior opt-in consent. You may withdraw consent at any time. |
| Payment processing | Performance of a contract (Art. 6(1)(b)) | Necessary to manage your subscription. |
| Crash reports, security monitoring | Legitimate interest (Art. 6(1)(f)) | Our legitimate interest in maintaining the security and stability of the Service. |
4. Data Sharing and Recipients
We do not sell your personal data. We may share your data with the following categories of recipients, only to the extent necessary for the purposes described in this Privacy Policy:
4.1. Third-Party AI Service Provider — Google (Gemini API)
The AI Tutor feature is powered by Google's Gemini API, provided by Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA).
Data shared: Your age (or age range) and your messages and answers entered in the AI Tutor chat.
Purpose: To generate personalised educational responses adapted to your profile and learning needs.
Data protection: Google processes this data under our Data Processing Agreement (DPA) in compliance with Article 28 of the GDPR. Google applies appropriate technical and organisational security measures to protect the data. Under our agreement, Google does not use the data shared via the Gemini API to train, improve, or develop its general-purpose AI models.
Consent: This data is only shared with Google after you have provided your explicit consent via the in-app consent prompt. You may withdraw your consent at any time in the app settings.
For more information, see Google's Privacy Policy.
4.2. Other Service Providers (Sub-processors)
We engage trusted third-party companies to help us operate and improve the Service, including:
- Cloud hosting providers (e.g., for storing data securely);
- Analytics providers (e.g., for aggregated, anonymised usage statistics);
- Payment processors (e.g., Apple, Google, Stripe — for subscription management).
All sub-processors are bound by data processing agreements (DPAs) that comply with Article 28 of the GDPR.
4.3. Legal and Regulatory Authorities
We may disclose your personal data if required to do so by law, regulation, legal process, or enforceable governmental request, or if we believe in good faith that disclosure is necessary to protect our rights, your safety, or the safety of others.
4.4. Business Transfers
If Random Walk is involved in a merger, acquisition, reorganisation, or sale of assets, your personal data may be transferred as part of that transaction. We will notify you of any such change and any choices you may have regarding your data.
5. International Data Transfers
Your personal data is primarily processed within the European Economic Area (EEA).
Transfer to Google (United States): When you use the AI Tutor, your data is transmitted to Google's servers, which may be located in the United States. This transfer is protected by the EU-U.S. Data Privacy Framework, under which Google LLC is certified, and/or Standard Contractual Clauses (SCCs) approved by the European Commission (Art. 46(2)(c) GDPR).
For other international transfers, we ensure that appropriate safeguards are in place, including:
- transfers to countries that have been granted an adequacy decision by the European Commission (Art. 45 GDPR);
- Standard Contractual Clauses (SCCs) approved by the European Commission (Art. 46(2)(c) GDPR); or
- other appropriate safeguards as required by applicable law.
You may request a copy of the safeguards in place by contacting us at team@randomwalk.fr.
6. Children's Privacy and Parental Consent
Mimir is an educational application and may be used by minors. We take the protection of children's data very seriously.
6.1. Age Thresholds
- Under 13: The Service is not intended for children under the age of 13. We do not knowingly collect personal data from children under 13. If we become aware that we have collected personal data from a child under 13 without appropriate consent, we will take steps to delete that data promptly.
- Ages 13–15: In accordance with Article 8 of the GDPR and Article 45 of the Loi Informatique et Libertés, users under the age of 16 in France (or the applicable age in their country of residence) require verifiable parental or guardian consent before using the Service. We implement reasonable measures to obtain and verify such consent. This includes consent for sharing data with Google's Gemini API as described in Section 2.2.
- Ages 16 and above: Users aged 16 and above may consent to the processing of their personal data on their own behalf.
6.2. Data Minimisation for Minors
We apply the principle of data minimisation (Article 5(1)(c) GDPR) with particular rigour when processing the data of minors. We only collect the minimum data necessary to provide the Service (nickname and age), and conversation logs are anonymised before storage.
6.3. Parental Rights
Parents and guardians may exercise the data subject rights described in Section 9 on behalf of their children by contacting us at team@randomwalk.fr.
7. Data Retention
We retain your personal data only for as long as necessary to fulfil the purposes for which it was collected, or as required by applicable law:
| Data Category | Retention Period | Rationale |
| Nickname, age | Duration of your account, plus 30 days after deletion | Necessary to provide the Service. Deleted shortly after account closure. |
| Email address | Duration of your account, plus 30 days after deletion | Account management and communications. |
| Data sent to Google Gemini API | Processed in real time; not retained by Google beyond the API request processing time | Used solely to generate AI Tutor responses. Not stored by Google for model training. |
| Anonymised conversation logs | Maximum of 24 months from the date of the conversation | AI model improvement and Service personalisation. Automatically purged after the retention period. |
| Technical and usage data | Maximum of 13 months | Analytics and performance monitoring, in accordance with CNIL guidance. |
| Payment transaction records | Duration required by applicable tax and commercial law (up to 10 years in France) | Legal obligation under French commercial and tax law. |
After the applicable retention period, personal data is securely deleted or irreversibly anonymised.
8. Data Security
We implement appropriate technical and organisational measures to protect your personal data against unauthorised access, alteration, disclosure, or destruction, in accordance with Article 32 of the GDPR. These measures include:
- encryption of data in transit (TLS) and at rest;
- access controls and authentication mechanisms;
- regular security assessments and vulnerability testing;
- anonymisation of conversation logs before storage;
- stripping of identifying information (such as nicknames) before transmitting data to Google's Gemini API; and
- staff training on data protection and security.
While we strive to protect your personal data, no method of transmission over the internet or electronic storage is 100% secure. We cannot guarantee absolute security.
9. Your Rights Under the GDPR
As a data subject, you have the following rights under the GDPR and applicable French law. You may exercise any of these rights by contacting us at team@randomwalk.fr.
| Right | Description |
| Right of access (Art. 15) | You have the right to obtain confirmation as to whether your personal data is being processed and to access a copy of that data. |
| Right to rectification (Art. 16) | You have the right to request correction of inaccurate personal data. |
| Right to erasure (Art. 17) | You have the right to request deletion of your personal data ("right to be forgotten"), subject to legal retention obligations. |
| Right to restriction of processing (Art. 18) | You have the right to request that we restrict the processing of your data in certain circumstances. |
| Right to data portability (Art. 20) | You have the right to receive your personal data in a structured, commonly used, and machine-readable format and to transmit it to another controller. |
| Right to object (Art. 21) | You have the right to object to processing based on our legitimate interests. We will cease processing unless we demonstrate compelling legitimate grounds. |
| Right to withdraw consent (Art. 7(3)) | Where processing is based on your consent (including consent to share data with Google's Gemini API), you may withdraw that consent at any time without affecting the lawfulness of processing carried out before withdrawal. You can withdraw your consent for AI data sharing in the app settings. |
| Right to lodge a complaint | You have the right to lodge a complaint with the French data protection authority: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr. |
| Right to define post-mortem directives (French law) | Under French law (Loi Informatique et Libertés, Art. 85), you have the right to define directives regarding the storage, erasure, and communication of your personal data after your death. |
We will respond to your request without undue delay and in any event within one month of receipt, as required by Article 12(3) of the GDPR. This period may be extended by two further months where necessary, taking into account the complexity and number of the requests.
10. Cookies and Similar Technologies
The Mimir mobile application does not use browser cookies. However, we and our analytics partners may use similar technologies (such as SDKs or device identifiers) to collect usage data as described in Section 2.5.
Where required by the ePrivacy Directive (2002/58/EC) as transposed into French law and by CNIL guidelines, we will obtain your consent before deploying any non-essential tracking technologies. You may manage your preferences at any time through the app settings.
11. Automated Decision-Making and Profiling
The AI Tutor uses automated processing (via Google's Gemini API) to generate personalised educational content based on your interactions (e.g., adapting difficulty, suggesting topics). This does not constitute automated decision-making that produces legal effects or similarly significant effects on you within the meaning of Article 22 of the GDPR.
We do not use your personal data for automated profiling that would result in decisions with legal or similarly significant effects.
12. Third-Party Links and Services
The Service may contain links to third-party websites or services. We are not responsible for the privacy practices of these third parties. We encourage you to read the privacy policies of any third-party services before sharing your personal data with them.
13. Changes to This Privacy Policy
We may update this Privacy Policy from time to time to reflect changes in our practices or for legal, regulatory, or operational reasons. We will notify you of any material changes by posting the updated Privacy Policy on the Service and, where required by applicable law, by seeking your consent or providing you with prior notice (e.g., via email or in-app notification).
The "Last updated" date at the top of this Privacy Policy indicates when the latest revision took effect. We encourage you to review this Privacy Policy periodically.
14. Data Protection Officer
If you have any questions or concerns about this Privacy Policy or our data processing practices, you may contact our Data Protection Officer:
Random Walk SAS
6 rue d'Armaillé, 75017 Paris
Email: team@randomwalk.fr You may also contact the CNIL at any time if you have a concern about how your personal data is being processed.
15. Contact Us
For any questions about this Privacy Policy or to exercise your data subject rights, please contact us at:
Random Walk SAS
6 rue d'Armaillé, 75017 Paris
Email: team@randomwalk.fr Politique de Confidentialité
Mimir — Tuteur IA
Dernière mise à jour : 6 mars 2026
1. Introduction
Random Walk SAS (« Random Walk », « nous », « notre » ou « nos »), société par actions simplifiée immatriculée en France sous le numéro RCS 928186881, dont le siège social est situé au 6 rue d'Armaillé 75017 Paris, est le responsable du traitement de vos données personnelles lorsque vous utilisez l'application mobile Mimir et les services associés (collectivement, le « Service »).
La présente Politique de Confidentialité explique quelles données personnelles nous collectons, pourquoi nous les collectons, comment nous les utilisons et les protégeons, combien de temps nous les conservons, et quels sont vos droits en vertu du Règlement (UE) 2016/679 (le « Règlement Général sur la Protection des Données » ou « RGPD »), de la Loi n° 78-17 du 6 janvier 1978 modifiée (la « Loi Informatique et Libertés ») et de toute autre législation applicable en matière de protection des données.
En utilisant le Service, vous reconnaissez avoir lu et compris la présente Politique de Confidentialité. Cette Politique de Confidentialité est incorporée et fait partie intégrante de nos Conditions Générales d'Utilisation.
2. Données que nous collectons
Nous collectons et traitons les catégories de données personnelles suivantes :
2.1. Données fournies lors de l'inscription
Lors de la première configuration de l'application Mimir, nous vous demandons de fournir :
- Pseudonyme : un nom d'affichage de votre choix. Il n'est pas nécessaire qu'il s'agisse de votre vrai nom ; il est utilisé pour personnaliser votre expérience dans l'application (par exemple, le Tuteur IA s'adresse à vous par ce nom).
- Âge (ou tranche d'âge) : utilisé pour adapter le contenu éducatif et le niveau de difficulté à votre profil, et pour vérifier la conformité aux exigences d'éligibilité liées à l'âge (voir Section 6 ci-dessous).
2.2. Données partagées avec notre service d'IA tiers
Le Tuteur IA Mimir est alimenté par l'API Gemini de Google, un service d'intelligence artificielle tiers fourni par Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis).
Lorsque vous interagissez avec le Tuteur IA, les données personnelles suivantes sont envoyées aux serveurs de l'API Gemini de Google afin de générer des réponses éducatives personnalisées :
- Votre âge (ou tranche d'âge), afin que le Tuteur IA puisse adapter son langage, son ton et le niveau de difficulté du contenu à votre profil ;
- Vos messages et réponses saisis dans le chat du Tuteur IA, y compris toute information personnelle que vous pourriez volontairement inclure dans vos messages.
Votre pseudonyme est supprimé des données avant leur envoi à Google. Nous le remplaçons par un identifiant générique afin que votre nom d'affichage ne soit jamais transmis à Google.
Important : Google traite ces données uniquement pour fournir les réponses du Tuteur IA. En vertu de notre accord avec Google, ces données ne sont pas utilisées par Google pour entraîner, améliorer ou développer ses modèles d'IA généraux. Le traitement de ces données par Google est régi par l'Addendum relatif au traitement des données Cloud de Google et la Politique de Confidentialité de Google.
Avant tout partage de données avec l'API Gemini de Google, votre consentement explicite vous sera demandé via une invite dans l'application. Vous pouvez refuser, auquel cas la fonctionnalité Tuteur IA ne sera pas disponible, mais vous pourrez continuer à utiliser les autres fonctionnalités de l'application. Vous pouvez retirer votre consentement à tout moment dans les paramètres de l'application, ce qui interrompra le partage futur de données avec l'API Gemini de Google.
2.3. Journaux de conversation (anonymisés)
En complément du traitement en temps réel décrit à la Section 2.2, nous conservons des journaux anonymisés de vos conversations. Avant le stockage, ces journaux sont dépouillés des informations directement identifiantes (telles que votre pseudonyme et toute donnée personnelle que vous auriez pu inclure dans vos messages) et associés à un identifiant pseudonyme non réversible. Ces journaux anonymisés sont utilisés pour :
- améliorer la qualité, la précision et la pertinence des réponses du Tuteur IA ;
- personnaliser votre expérience d'apprentissage (par exemple, adaptation à votre niveau, mémorisation des sujets abordés) ; et
- analyser les tendances d'utilisation agrégées afin de développer et améliorer le Service.
Nous n'utilisons pas vos journaux de conversation anonymisés pour créer un profil vous concernant à des fins publicitaires.
2.4. Données de compte
Si vous créez un compte, nous pouvons collecter votre adresse e-mail à des fins de gestion de compte, d'authentification et de communication (par exemple, réinitialisation de mot de passe, notifications de service).
2.5. Données techniques et d'utilisation
Nous collectons automatiquement certaines informations techniques lorsque vous utilisez le Service, notamment :
- le type d'appareil, la version du système d'exploitation et la version de l'application ;
- les identifiants uniques de l'appareil (par exemple, l'identifiant publicitaire, que vous pouvez réinitialiser dans les paramètres de votre appareil) ;
- les statistiques d'utilisation (par exemple, fréquence des sessions, durée des sessions, fonctionnalités utilisées) ;
- les rapports de plantage et les données de performance ; et
- l'adresse IP (tronquée ou utilisée uniquement pour une géolocalisation approximative au niveau du pays, puis supprimée).
2.6. Données de paiement
Si vous souscrivez à un forfait payant, les transactions de paiement sont traitées par des prestataires de paiement tiers (tels que l'App Store d'Apple, Google Play ou Stripe). Nous ne collectons ni ne stockons votre numéro complet de carte bancaire, vos coordonnées bancaires ou toute autre donnée de moyen de paiement. Nous pouvons recevoir des prestataires de paiement un identifiant de transaction, le statut de l'abonnement et l'historique des achats à des fins de gestion de compte.
3. Bases juridiques du traitement
En vertu du RGPD, nous traitons vos données personnelles sur les bases juridiques suivantes :
| Activité de traitement | Base juridique (Art. 6 RGPD) | Détails |
| Fourniture du Service (pseudonyme, âge, journaux de conversation pour la personnalisation) | Exécution d'un contrat (Art. 6(1)(b)) | Nécessaire pour fournir les fonctionnalités éducatives que vous avez demandées. |
| Partage de données avec l'API Gemini de Google (âge, messages) | Consentement (Art. 6(1)(a)) | Votre consentement explicite est obtenu via une invite dans l'application avant tout partage de données avec l'API Gemini de Google. Vous pouvez retirer votre consentement à tout moment dans les paramètres de l'application. |
| Amélioration du Tuteur IA et du Service (journaux anonymisés, données d'utilisation) | Intérêt légitime (Art. 6(1)(f)) | Notre intérêt légitime à améliorer la qualité et la pertinence de nos modèles d'IA et du Service. Nous avons évalué que ce traitement ne porte pas atteinte à vos droits, les données étant anonymisées. |
| Vérification de l'âge et de l'éligibilité | Obligation légale (Art. 6(1)(c)) | Conformité à l'Art. 8 du RGPD et aux exigences du droit français concernant l'âge du consentement numérique. |
| Envoi d'e-mails liés au service (par exemple, compte, sécurité) | Exécution d'un contrat (Art. 6(1)(b)) | Nécessaire pour la gestion du compte et la sécurité. |
| Envoi d'e-mails promotionnels | Consentement (Art. 6(1)(a)) | Uniquement avec votre consentement préalable. Vous pouvez retirer votre consentement à tout moment. |
| Traitement des paiements | Exécution d'un contrat (Art. 6(1)(b)) | Nécessaire pour gérer votre abonnement. |
| Rapports de plantage, surveillance de la sécurité | Intérêt légitime (Art. 6(1)(f)) | Notre intérêt légitime à maintenir la sécurité et la stabilité du Service. |
4. Partage des données et destinataires
Nous ne vendons pas vos données personnelles. Nous pouvons partager vos données avec les catégories de destinataires suivantes, uniquement dans la mesure nécessaire aux finalités décrites dans la présente Politique de Confidentialité :
4.1. Fournisseur de service d'IA tiers — Google (API Gemini)
La fonctionnalité Tuteur IA est alimentée par l'API Gemini de Google, fournie par Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis).
Données partagées : Votre âge (ou tranche d'âge) ainsi que vos messages et réponses saisis dans le chat du Tuteur IA.
Finalité : Générer des réponses éducatives personnalisées adaptées à votre profil et à vos besoins d'apprentissage.
Protection des données : Google traite ces données dans le cadre de notre Accord de Traitement des Données (DPA) en conformité avec l'Article 28 du RGPD. Google applique des mesures de sécurité techniques et organisationnelles appropriées pour protéger les données. En vertu de notre accord, Google n'utilise pas les données partagées via l'API Gemini pour entraîner, améliorer ou développer ses modèles d'IA à usage général.
Consentement : Ces données ne sont partagées avec Google qu'après que vous avez donné votre consentement explicite via l'invite de consentement dans l'application. Vous pouvez retirer votre consentement à tout moment dans les paramètres de l'application.
Pour plus d'informations, consultez la Politique de Confidentialité de Google.
4.2. Autres prestataires de services (sous-traitants)
Nous faisons appel à des sociétés tierces de confiance pour nous aider à exploiter et améliorer le Service, notamment :
- des fournisseurs d'hébergement cloud (par exemple, pour stocker les données de manière sécurisée) ;
- des fournisseurs d'analyses (par exemple, pour des statistiques d'utilisation agrégées et anonymisées) ;
- des prestataires de paiement (par exemple, Apple, Google, Stripe — pour la gestion des abonnements).
Tous les sous-traitants sont liés par des accords de traitement des données (DPA) conformes à l'Article 28 du RGPD.
4.3. Autorités juridiques et réglementaires
Nous pouvons divulguer vos données personnelles si la loi, la réglementation, une procédure judiciaire ou une demande gouvernementale exécutoire l'exige, ou si nous croyons de bonne foi que la divulgation est nécessaire pour protéger nos droits, votre sécurité ou la sécurité d'autrui.
4.4. Transferts d'entreprise
Si Random Walk est impliquée dans une fusion, une acquisition, une réorganisation ou une vente d'actifs, vos données personnelles peuvent être transférées dans le cadre de cette transaction. Nous vous informerons de tout changement de ce type et de tout choix dont vous pourriez disposer concernant vos données.
5. Transferts internationaux de données
Vos données personnelles sont principalement traitées au sein de l'Espace Économique Européen (EEE).
Transfert vers Google (États-Unis) : Lorsque vous utilisez le Tuteur IA, vos données sont transmises aux serveurs de Google, qui peuvent être situés aux États-Unis. Ce transfert est protégé par le Cadre de Protection des Données UE-États-Unis (EU-U.S. Data Privacy Framework), dans lequel Google LLC est certifié, et/ou par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne (Art. 46(2)(c) RGPD).
Pour les autres transferts internationaux, nous veillons à ce que des garanties appropriées soient en place, notamment :
- des transferts vers des pays ayant fait l'objet d'une décision d'adéquation de la Commission européenne (Art. 45 RGPD) ;
- des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne (Art. 46(2)(c) RGPD) ; ou
- d'autres garanties appropriées conformément à la législation applicable.
Vous pouvez demander une copie des garanties en place en nous contactant à team@randomwalk.fr.
6. Confidentialité des enfants et consentement parental
Mimir est une application éducative pouvant être utilisée par des mineurs. Nous prenons la protection des données des enfants très au sérieux.
6.1. Seuils d'âge
- Moins de 13 ans : Le Service n'est pas destiné aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 13 ans. Si nous apprenons que nous avons collecté des données personnelles d'un enfant de moins de 13 ans sans consentement approprié, nous prendrons des mesures pour supprimer ces données rapidement.
- 13 à 15 ans : Conformément à l'Article 8 du RGPD et à l'Article 45 de la Loi Informatique et Libertés, les utilisateurs de moins de 16 ans en France (ou l'âge applicable dans leur pays de résidence) doivent obtenir le consentement vérifiable d'un parent ou tuteur avant d'utiliser le Service. Nous mettons en œuvre des mesures raisonnables pour obtenir et vérifier ce consentement. Cela inclut le consentement pour le partage de données avec l'API Gemini de Google tel que décrit à la Section 2.2.
- 16 ans et plus : Les utilisateurs âgés de 16 ans et plus peuvent consentir au traitement de leurs données personnelles en leur propre nom.
6.2. Minimisation des données pour les mineurs
Nous appliquons le principe de minimisation des données (Article 5(1)(c) RGPD) avec une rigueur particulière lors du traitement des données de mineurs. Nous ne collectons que le minimum de données nécessaire à la fourniture du Service (pseudonyme et âge), et les journaux de conversation sont anonymisés avant le stockage.
6.3. Droits parentaux
Les parents et tuteurs peuvent exercer les droits des personnes concernées décrits à la Section 9 au nom de leurs enfants en nous contactant à team@randomwalk.fr.
7. Conservation des données
Nous ne conservons vos données personnelles que pendant la durée nécessaire à la réalisation des finalités pour lesquelles elles ont été collectées, ou conformément à la législation applicable :
| Catégorie de données | Durée de conservation | Justification |
| Pseudonyme, âge | Durée du compte, plus 30 jours après suppression | Nécessaire pour fournir le Service. Supprimé peu après la clôture du compte. |
| Adresse e-mail | Durée du compte, plus 30 jours après suppression | Gestion du compte et communications. |
| Données envoyées à l'API Gemini de Google | Traitées en temps réel ; non conservées par Google au-delà du temps de traitement de la requête API | Utilisées uniquement pour générer les réponses du Tuteur IA. Non stockées par Google pour l'entraînement de modèles. |
| Journaux de conversation anonymisés | Maximum 24 mois à compter de la date de la conversation | Amélioration du modèle d'IA et personnalisation du Service. Automatiquement purgés après la période de conservation. |
| Données techniques et d'utilisation | Maximum 13 mois | Analyses et surveillance des performances, conformément aux recommandations de la CNIL. |
| Relevés de transactions de paiement | Durée requise par la législation fiscale et commerciale applicable (jusqu'à 10 ans en France) | Obligation légale en vertu du droit commercial et fiscal français. |
À l'expiration de la période de conservation applicable, les données personnelles sont supprimées de manière sécurisée ou anonymisées de manière irréversible.
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre l'accès non autorisé, l'altération, la divulgation ou la destruction, conformément à l'Article 32 du RGPD. Ces mesures comprennent :
- le chiffrement des données en transit (TLS) et au repos ;
- les contrôles d'accès et les mécanismes d'authentification ;
- les évaluations régulières de sécurité et les tests de vulnérabilité ;
- l'anonymisation des journaux de conversation avant le stockage ;
- la suppression des informations identifiantes (telles que les pseudonymes) avant la transmission des données à l'API Gemini de Google ; et
- la formation du personnel en matière de protection des données et de sécurité.
Bien que nous nous efforcions de protéger vos données personnelles, aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100 %. Nous ne pouvons pas garantir une sécurité absolue.
9. Vos droits en vertu du RGPD
En tant que personne concernée, vous disposez des droits suivants en vertu du RGPD et du droit français applicable. Vous pouvez exercer chacun de ces droits en nous contactant à team@randomwalk.fr.
| Droit | Description |
| Droit d'accès (Art. 15) | Vous avez le droit d'obtenir la confirmation que vos données personnelles sont traitées et d'accéder à une copie de ces données. |
| Droit de rectification (Art. 16) | Vous avez le droit de demander la correction de données personnelles inexactes. |
| Droit à l'effacement (Art. 17) | Vous avez le droit de demander la suppression de vos données personnelles (« droit à l'oubli »), sous réserve des obligations légales de conservation. |
| Droit à la limitation du traitement (Art. 18) | Vous avez le droit de demander la limitation du traitement de vos données dans certaines circonstances. |
| Droit à la portabilité des données (Art. 20) | Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre responsable du traitement. |
| Droit d'opposition (Art. 21) | Vous avez le droit de vous opposer au traitement fondé sur nos intérêts légitimes. Nous cesserons le traitement sauf si nous démontrons des motifs légitimes impérieux. |
| Droit de retrait du consentement (Art. 7(3)) | Lorsque le traitement est fondé sur votre consentement (y compris le consentement au partage de données avec l'API Gemini de Google), vous pouvez le retirer à tout moment sans affecter la licéité du traitement effectué avant le retrait. Vous pouvez retirer votre consentement pour le partage de données IA dans les paramètres de l'application. |
| Droit de réclamation | Vous avez le droit de déposer une réclamation auprès de l'autorité française de protection des données : Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr. |
| Droit de définir des directives post-mortem (droit français) | En vertu du droit français (Loi Informatique et Libertés, Art. 85), vous avez le droit de définir des directives relatives à la conservation, à l'effacement et à la communication de vos données personnelles après votre décès. |
Nous répondrons à votre demande dans les meilleurs délais et en tout état de cause dans un délai d'un mois à compter de la réception, conformément à l'Article 12(3) du RGPD. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire, compte tenu de la complexité et du nombre de demandes.
10. Cookies et technologies similaires
L'application mobile Mimir n'utilise pas de cookies de navigateur. Cependant, nous et nos partenaires d'analyse pouvons utiliser des technologies similaires (telles que des SDK ou des identifiants d'appareil) pour collecter des données d'utilisation telles que décrites à la Section 2.5.
Lorsque la directive ePrivacy (2002/58/CE), telle que transposée en droit français, et les recommandations de la CNIL l'exigent, nous obtiendrons votre consentement avant de déployer toute technologie de suivi non essentielle. Vous pouvez gérer vos préférences à tout moment via les paramètres de l'application.
11. Prise de décision automatisée et profilage
Le Tuteur IA utilise un traitement automatisé (via l'API Gemini de Google) pour générer du contenu éducatif personnalisé en fonction de vos interactions (par exemple, adaptation de la difficulté, suggestion de sujets). Cela ne constitue pas une prise de décision automatisée produisant des effets juridiques ou des effets significatifs similaires sur vous au sens de l'Article 22 du RGPD.
Nous n'utilisons pas vos données personnelles pour un profilage automatisé qui entraînerait des décisions ayant des effets juridiques ou significatifs similaires.
12. Liens et services tiers
Le Service peut contenir des liens vers des sites web ou services tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces tiers. Nous vous encourageons à lire les politiques de confidentialité de tout service tiers avant de partager vos données personnelles avec eux.
13. Modifications de la présente Politique de Confidentialité
Nous pouvons mettre à jour la présente Politique de Confidentialité de temps à autre pour refléter les changements dans nos pratiques ou pour des raisons juridiques, réglementaires ou opérationnelles. Nous vous informerons de tout changement important en publiant la Politique de Confidentialité mise à jour sur le Service et, lorsque la loi applicable l'exige, en sollicitant votre consentement ou en vous informant au préalable (par exemple, par e-mail ou notification dans l'application).
La date de « Dernière mise à jour » en haut de cette Politique de Confidentialité indique la date d'entrée en vigueur de la dernière révision. Nous vous encourageons à consulter cette Politique de Confidentialité régulièrement.
14. Délégué à la protection des données
Si vous avez des questions ou des préoccupations concernant la présente Politique de Confidentialité ou nos pratiques en matière de traitement des données, vous pouvez contacter notre Délégué à la Protection des Données :
Random Walk SAS
6 rue d'Armaillé, 75017 Paris
Email : team@randomwalk.fr Vous pouvez également contacter la CNIL à tout moment si vous avez une préoccupation concernant le traitement de vos données personnelles.
15. Nous contacter
Pour toute question relative à la présente Politique de Confidentialité ou pour exercer vos droits de personne concernée, veuillez nous contacter à :
Random Walk SAS
6 rue d'Armaillé, 75017 Paris
Email : team@randomwalk.fr