Politique de confidentialité | A2Labs
Ce que la plateforme A2Labs enregistre, pourquoi, avec qui ces données sont partagées, et comment sont traitées les données Google Drive synchronisées.
Dernière mise à jour : 11 octobre 2026
Qui sommes-nous
A2Labs (« A2Labs », « nous ») est une plateforme de révision destinée aux étudiants en médecine, accessible sur a2labsmed.com et app.a2labsmed.com. Avec un abonnement en cours de validité, elle donne accès à des documents de cours, à des annales et à leurs corrections, à une bibliothèque, à des exercices et à un assistant d’étude fondé sur l’intelligence artificielle.
Cette politique décrit les données traitées par la plateforme. Pour toute question, consultez la rubrique « Nous contacter » en bas de cette page.
Les données que nous collectons
À l’inscription
Votre nom complet, votre adresse email, l’année d’étude que vous déclarez et la formule choisie. Aucun mot de passe n’est demandé à ce stade : votre compte reste en attente jusqu’à la vérification de votre paiement.
Votre compte
- Votre adresse email, le statut de votre compte (en attente, actif, suspendu ou désactivé) et votre rôle (étudiant ou administrateur).
- Votre mot de passe, conservé uniquement sous forme d’empreinte Argon2id : personne chez A2Labs ne peut le lire.
- Votre année, votre promotion, votre faculté et votre abonnement, tels qu’enregistrés par un administrateur.
- Pour les administrateurs uniquement, un second facteur d’authentification (TOTP), dont le secret est chiffré.
Vos paiements
Le paiement s’effectue par virement vers le compte A2Labs indiqué dans l’application. Nous enregistrons la formule, le montant, la devise, le mode de paiement, une référence et l’administrateur qui a confirmé le paiement. Nous ne collectons aucune donnée de carte bancaire.
La capture de virement que vous envoyez par WhatsApp est reçue par un administrateur A2Labs, qui la compare à votre inscription. Elle transite par WhatsApp et n’est pas importée dans la plateforme.
Votre utilisation de la plateforme
- Vos tentatives, réponses, résultats et votre progression dans les exercices et les annales.
- Vos cartes de révision et vos séries de questions personnelles.
- Vos conversations avec l’assistant IA, les réponses générées et votre consommation de crédits IA.
- Les signalements que vous faites sur un contenu.
- Dans l’Espace d’étude : votre nom d’utilisateur, votre nom affiché, votre photo de profil si vous en ajoutez une, vos demandes d’amitié, blocages, conversations, messages, pièces jointes et défis.
Sécurité et journaux techniques
- Pour chaque session : les dates de connexion et d’activité, le navigateur utilisé, un libellé d’appareil et une empreinte non réversible de votre adresse IP.
- Un journal d’audit des actions importantes, par exemple une connexion, un changement de mot de passe ou une action d’administrateur.
- Les journaux du serveur web : adresse IP, date, méthode et chemin de la requête (sans ses paramètres), code de réponse et durée.
- L’historique des emails envoyés (destinataire, type, statut d’envoi). Le contenu confidentiel d’un email, comme un mot de passe temporaire, est chiffré jusqu’à l’envoi puis effacé.
Pourquoi nous utilisons ces données
- Créer et gérer votre compte, vérifier votre paiement et activer votre accès.
- Vous donner accès aux ressources académiques : un abonnement en cours de validité ouvre les ressources de toutes les années disponibles sur la plateforme.
- Enregistrer votre progression et vous proposer des exercices et des révisions.
- Faire fonctionner l’assistant IA et l’Espace d’étude.
- Vous envoyer les emails nécessaires au service : mot de passe temporaire, réinitialisation du mot de passe et notifications liées à votre compte.
- Protéger les comptes et les contenus : sessions, limitation des tentatives, filigranes et journal d’audit.
Nous n’utilisons pas vos données à des fins publicitaires, et nous ne les vendons ni ne les louons.
Données Google : la synchronisation Google Drive
Qui est concerné
Les étudiants ne connectent jamais de compte Google à A2Labs, et la plateforme ne propose pas de connexion avec Google. Seul un administrateur A2Labs autorise l’application « A2Labs Drive Sync » sur le compte Google qui héberge les ressources académiques, afin de les synchroniser vers la plateforme.
Les données auxquelles nous accédons
L’application demande une seule autorisation : https://www.googleapis.com/auth/drive.readonly, la lecture seule de Google Drive. Elle ne crée, ne modifie, ne déplace, ne partage et ne supprime aucun fichier ni dossier Google Drive.
Elle ne parcourt que le dossier désigné par A2Labs, ses sous-dossiers et les éléments vers lesquels pointent les raccourcis qu’il contient lorsque A2Labs a autorisé leur suivi. Pour savoir si un élément modifié se trouve dans ce dossier, elle peut lire les métadonnées de ses dossiers parents. Les éléments situés en dehors, que l’API peut signaler, sont ignorés et ne sont pas enregistrés.
Pour ces éléments, nous lisons :
- leurs métadonnées : identifiant, nom, type, dossier parent, dates de création et de modification, taille, sommes de contrôle, version, mise à la corbeille et cible des raccourcis ;
- le contenu des fichiers (documents de cours, annales, corrections, ouvrages), téléchargé pour être présenté aux étudiants.
Nous ne demandons et ne recevons ni le profil Google, ni les contacts, ni les emails, ni aucune autre donnée du compte Google.
Comment nous les utilisons
- Classer chaque fichier (année, semestre, module, type de ressource) d’après son emplacement dans le dossier.
- Produire des versions lisibles protégées (pages, texte extrait, reconnaissance du texte des documents numérisés) et des index de recherche.
- Publier ces ressources, dans le lecteur sécurisé de la plateforme, aux étudiants disposant d’un abonnement en cours de validité.
- Générer avec l’assistant IA des résumés, des réponses et des exercices qui citent ces documents.
- Détecter les ajouts, modifications et suppressions, en interrogeant Google Drive toutes les cinq minutes.
Comment nous les conservons et les protégeons
Les métadonnées sont enregistrées dans la base de données d’A2Labs, les fichiers et leurs versions dérivées dans le stockage de fichiers d’A2Labs, sur un serveur hébergé par OVHcloud. Les échanges avec Google se font en HTTPS. Le jeton d’autorisation est conservé sur ce serveur, hors du code source, dans un fichier dont l’accès est restreint, et il est masqué dans les journaux. Les fichiers ne sont délivrés qu’après vérification des droits d’accès, par des liens signés à durée limitée.
Avec qui nous les partageons
- Les étudiants abonnés et les administrateurs autorisés d’A2Labs, dans la plateforme : c’est l’objet même de la synchronisation.
- Nos fournisseurs d’intelligence artificielle, Google (API Gemini) et OpenAI, qui reçoivent des extraits de texte ou des images de pages lorsque c’est nécessaire pour produire une réponse, un résumé ou la reconnaissance du texte d’un document numérisé.
Nous ne vendons pas ces données, ne les utilisons pas à des fins publicitaires, ne les transmettons pas à des courtiers en données et ne les utilisons pas pour entraîner des modèles d’intelligence artificielle généraux.
Accès humain
En dehors des étudiants abonnés, seuls les administrateurs A2Labs dont le rôle le requiert consultent ces contenus, pour les publier, les corriger ou les modérer.
Suppression et retrait de l’autorisation
Lorsqu’un fichier est supprimé du dossier synchronisé ou déplacé hors de celui-ci, la synchronisation le signale comme absent et il cesse d’être proposé aux étudiants. Les copies déjà enregistrées ne sont pas effacées automatiquement.
Le titulaire du compte Google peut retirer l’autorisation à tout moment depuis la page Applications tierces de son compte Google ; la synchronisation s’arrête alors. Pour faire supprimer les copies enregistrées, écrivez-nous (voir « Nous contacter »).
Respect des règles de Google
L’utilisation par A2Labs des informations reçues des API Google, et leur transfert vers toute autre application, respectent le Règlement sur les données utilisateur des services d’API Google, y compris les exigences d’utilisation limitée (Limited Use).
A2Labs’ use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
L’assistant IA
Lorsque vous utilisez l’assistant IA (questions, résumés, cartes de révision, séries de questions, réponses aux annales), nous transmettons à nos fournisseurs le texte de votre demande, les extraits de documents nécessaires et, si vous la demandez, une synthèse de votre progression. Nous n’y joignons ni votre nom ni votre adresse email.
Les demandes standard sont traitées par l’API Gemini de Google ; les demandes premium, dans la limite de vos crédits, par l’API d’OpenAI. Ces fournisseurs traitent les données selon leurs propres conditions et peuvent les traiter en dehors de votre pays.
Nos prestataires
- OVHcloud : hébergement du serveur, de la base de données et des fichiers, et envoi des emails depuis l’adresse no-reply@a2labsmed.com.
- Google (API Gemini) et OpenAI : traitement des demandes d’intelligence artificielle, comme décrit ci-dessus.
- WhatsApp (Meta) : uniquement lorsque vous choisissez de nous contacter ou de nous envoyer votre preuve de paiement par ce moyen.
Aucune donnée n’est vendue ni utilisée pour de la publicité.
Ce que voient les autres utilisateurs
Dans l’Espace d’étude, votre nom d’utilisateur, votre nom affiché et votre photo de profil peuvent être vus par les autres étudiants, par exemple dans la recherche, les demandes d’amitié ou les classements. Vos messages sont visibles des participants de la conversation, et certaines statistiques d’étude sont visibles de vos amis et dans les classements.
Les administrateurs accèdent aux données selon les permissions de leur rôle, et leurs actions importantes sont consignées dans le journal d’audit.
Protection des contenus
Pour protéger les ressources, le lecteur affiche votre adresse email en filigrane sur les pages que vous consultez. Chaque document téléchargé porte un filigrane personnalisé : une empreinte opaque liée à votre compte, sans votre nom ni votre email, que seuls les administrateurs peuvent rapprocher de votre compte.
Cookies et stockage local
L’application utilise un cookie de session pour vous garder connecté et un jeton qui protège les formulaires contre la falsification de requêtes. Votre navigateur peut aussi conserver localement des préférences d’affichage.
Le site public a2labsmed.com ne dépose aucun cookie publicitaire ou de mesure d’audience et ne charge aucun service tiers.
Durée de conservation
A2Labs n’a pas encore fixé de durée de conservation pour chaque catégorie de données. À ce jour :
- les données de votre compte et de votre utilisation sont conservées tant que votre compte existe ;
- une session expire après 14 jours d’inactivité et, au plus tard, 90 jours après la connexion ;
- les journaux du serveur web sont renouvelés chaque jour et les quatorze derniers jours sont conservés ;
- des sauvegardes de la base de données sont réalisées, notamment avant chaque mise à jour du service.
Sécurité
- Toutes les connexions au site et à l’application sont chiffrées (HTTPS).
- Les mots de passe sont conservés sous forme d’empreinte Argon2id.
- Les espaces d’administration exigent une authentification à deux facteurs.
- Les accès sont limités par rôle, et les actions importantes sont journalisées.
- Les tentatives de connexion sont limitées, et vous pouvez consulter et fermer vos sessions actives depuis votre compte.
Vos droits
Vous pouvez demander l’accès à vos données, leur rectification ou leur suppression, et vous opposer à certains traitements, en nous écrivant. La suppression d’un compte n’est pas disponible en libre-service : elle se fait sur demande.
Modifications
Nous pouvons mettre à jour cette politique pour refléter l’évolution du service. La date de dernière mise à jour figure en haut de cette page.
Nous contacter
Écrivez à Najidanir006@gmail.com ou à ahmedmessaoudi006@gmail.com, ou utilisez les numéros WhatsApp de la section Contact de la page d’accueil.
Voir aussi les Conditions d’utilisation.