Passer au contenu principal

Finalité de l'application

Finalité de l'application KiwiBee

Un résumé en termes simples des API tierces que nous utilisons, des données échangées dans chaque sens et de la façon dont les enseignants peuvent les contrôler ou s'y opposer.

Dernière mise à jour : 2026-09-25

KiwiBee est une plateforme gratuite de ressources pour les enseignants. Pour que les fiches, les outils de classe et les générateurs IA restent gratuits, nous utilisons un petit nombre d'API tierces pour la diffusion de contenu, les paiements et les e-mails. Cette page décrit chaque intégration en détail afin que nos partenaires (Pinterest, Stripe, Google, Resend, Supabase) et nos propres utilisateurs puissent vérifier ce que nous envoyons et recevons.

Pinterest API

Nous utilisons l'API Pinterest (v5) pour publier automatiquement des épingles de fiches gratuites sur des tableaux Pinterest appartenant à KiwiBee, afin que les enseignants puissent découvrir nos ressources directement depuis la recherche Pinterest.

Données que nous envoyons

  • Titre de la fiche (par exemple « Additions jusqu'à 20 — Niveau 1 »)
  • Description de la fiche (un court résumé rédigé par l'administrateur lors du téléversement)
  • URL de l'image d'aperçu (hébergée publiquement sur notre CDN Supabase Storage)
  • Lien de destination vers la page de détail de la fiche sur kiwibee.io
  • Étiquettes de matière et de niveau, utilisées uniquement pour choisir le bon tableau de destination

Données que nous recevons

  • Identifiant de l'épingle et du tableau, conservés uniquement pour contrôler ce que nous avons publié
  • En-têtes de limitation de débit de l'API (standard)

Incidence pour les enseignants

Les enseignants ne connectent pas leur propre compte Pinterest à KiwiBee. L'intégration fonctionne uniquement avec des tableaux Pinterest appartenant à KiwiBee : aucun accès Pinterest au niveau utilisateur, aucune lecture de profil, aucune liste d'abonnés, aucune usurpation d'identité.

Refus

Les fiches téléversées par un administrateur KiwiBee ne sont épinglées que si un administrateur le décide. Les ressources téléversées par la communauté ne sont jamais épinglées automatiquement. Si vous souhaitez qu'une fiche KiwiBee précise soit retirée de Pinterest, écrivez-nous à hello@kiwibee.io et nous supprimerons l'épingle sous 7 jours.

Portées OAuth: Portées OAuth demandées : pins:read, pins:write, boards:read. Nous ne demandons ni user_accounts:read, ni user_followers:read, ni aucune portée donnant accès à des tableaux privés.

Stripe API

Nous utilisons l'API Stripe pour traiter le passage facultatif à l'offre Standard ou Premium, facturé par élève sous licence au tarif par élève publié par KiwiBee, avec un minimum de 30 élèves. Stripe conserve et traite les informations de paiement ; KiwiBee n'a jamais accès aux données brutes des cartes bancaires.

Données que nous envoyons

  • Adresse e-mail de l'enseignant (pour l'associer à la fiche client Stripe)
  • Identifiant de l'offre d'abonnement KiwiBee (Standard ou Premium), tarif par élève et nombre d'élèves sous licence choisi
  • Un identifiant client émis par Stripe, enregistré dans le profil KiwiBee de l'enseignant

Données que nous recevons

  • Statut de l'abonnement (active, past_due, canceled)
  • Événements webhook lors d'un changement de statut
  • Reçus et factures, envoyés directement à l'enseignant par Stripe

Incidence pour les enseignants

Stripe est conforme à la norme PCI-DSS et traite toutes les données de paiement sensibles. KiwiBee ne voit ni ne conserve jamais les numéros de carte, les cryptogrammes (CVC) ou les coordonnées bancaires. Les enseignants gèrent leur abonnement (mise à jour de la carte, résiliation) entièrement dans le portail client de Stripe.

Google OAuth (fournisseur Supabase Auth)

Si un enseignant choisit « Se connecter avec Google » plutôt que le lien magique par e-mail, nous utilisons Google OAuth via Supabase Auth pour vérifier son identité.

Données que nous envoyons

  • Requête OAuth standard (aucune donnée utilisateur KiwiBee)

Données que nous recevons

  • Adresse e-mail du compte Google, nom affiché et URL de l'avatar
  • Un identifiant utilisateur Google stable, utilisé uniquement pour reconnaître l'enseignant lors de ses visites suivantes

Incidence pour les enseignants

Nous ne recevons jamais les contacts, les agendas, le contenu de Drive ni aucune autre donnée Google, uniquement le profil OpenID de base. La connexion avec Google est facultative ; la connexion par lien magique envoyé par e-mail ne nécessite aucune donnée Google.

API Resend (e-mails transactionnels)

Nous utilisons Resend pour envoyer les e-mails transactionnels : codes de connexion par lien magique, confirmations de compte, reçus de paiement et notifications d'abonnement. Resend fait office de relais SMTP.

Données que nous envoyons

  • Adresse e-mail du destinataire
  • Objet et corps de l'e-mail (texte brut et HTML)

Données que nous recevons

  • Statut de remise (envoyé, rejeté, ouvert — lorsque le suivi est activé)

Incidence pour les enseignants

Resend traite uniquement le contenu des e-mails que nous envoyons, jamais le courrier entrant ni les carnets d'adresses. Les enseignants peuvent se désabonner de tout e-mail marketing ; les e-mails transactionnels de connexion ou de facturation ne sont envoyés qu'à la suite de leurs propres actions.

Supabase (authentification, stockage, base de données)

Supabase héberge les comptes enseignants, les téléchargements de fiches et l'historique des générations IA. Toutes les données sont stockées dans notre propre projet Supabase dédié.

Données que nous envoyons

  • Profil de l'enseignant (e-mail, pays, niveaux enseignés, matières)
  • Historique des téléchargements (identifiant de la fiche, horodatage) pour appliquer les quotas
  • Historique des générations IA (les instructions et les résultats que vous créez)

Incidence pour les enseignants

Les enseignants peuvent demander l'export ou la suppression de toutes leurs données à l'adresse hello@kiwibee.io. La suppression du compte entraîne celle de tous les téléchargements, générations IA et données de profil associés.

Questions ou demandes relatives aux données

Pour toute question sur notre utilisation de ces API, ou pour demander l'accès à vos données, leur export, leur rectification ou leur suppression, contactez-nous à l'adresse hello@kiwibee.io.