Cookies et stockage du navigateur chez www.teachpie.de et app.teachpie.de
État au 1er octobre 2026
Cet aperçu décrit de manière exhaustive les informations que TeachPie stocke actuellement sur les terminaux ou auxquelles il accède via les cookies, le stockage local et le stockage de session. Le responsable du traitement est Astep Ahead UG (haftungsbeschränkt). Les demandes relatives à la protection des données peuvent être adressées à datenschutz@teachpie.de être adressé.
L’essentiel en bref
- Aucun suivi à des fins d’analyse ou de marketing : TeachPie n’utilise actuellement aucun outil d’analyse Web, pixel publicitaire, technologie de reciblage ni traceur de réseaux sociaux intégré.
- Aucun choix n’est requis dans la bannière de cookies : TeachPie utilise uniquement des stockages techniquement nécessaires ou déclenchés par une fonctionnalité explicitement demandée. C’est pourquoi aucune bannière de consentement ne s’affiche lors de l’ouverture de la page.
- Page marketing : La simple visite de www.teachpie.de n’utilise actuellement pas de cookies et ne crée aucune entrée dans le stockage local ni dans le stockage de session.
- Application web : Les cookies et le stockage du navigateur sont créés sur app.teachpie.de en fonction de la fonctionnalité utilisée, notamment lors de la connexion, des sessions « Apprendre avec la classe », des contrôles de sécurité et de l’enregistrement des états de travail ou d’affichage locaux.
1. Cookies techniquement nécessaires de l’application web
Les cookies suivants ne sont pas déposés systématiquement à l’ouverture de la page de connexion. Ils ne sont créés que lorsque la fonctionnalité correspondante est utilisée. Les durées indiquées sont des durées maximales ; la déconnexion, la fin d’une opération ou une suppression technique anticipée peuvent réduire la durée de conservation.
1.1 Inscription et session
tp_session– métadonnées de session signées pour vérifier une connexion côté serveur. Fournisseur : app.teachpie.de. Protection : HttpOnly, Secure en production, SameSite=Lax. Durée maximale : 90 jours.tp_access_token,tp_id_token,tp_refresh_token– Jeton de connexion et de renouvellement pour la session authentifiée. Fournisseur : app.teachpie.de. Protection : HttpOnly, Secure en production, SameSite=Lax. Durée maximale : 90 jours ;tp_refresh_tokenn’est défini que si un jeton de renouvellement est disponible.TeachPieAuth.<Client-ID>.<Nutzerkennung>.accessToken,.idToken,.refreshTokenetTeachPieAuth.<Client-ID>.LastAuthUser– stockage temporaire de compatibilité pour le flux de connexion existant côté client. Fournisseur : app.teachpie.de. En production, Secure et SameSite=Lax ; lisible par l’application web pour des raisons techniques. Durée maximale : 90 jours. Ce stockage transitoire doit être supprimé une fois la migration de l’authentification achevée.
1.2 Sécurité et connexion externe
csrf_token– Protection contre les requêtes indésirables entre différentes sessions. Fournisseur : app.teachpie.de. Protection : HttpOnly, Secure en production, SameSite=Strict. Durée : 5 minutes en cas d’utilisation liée à une session, sinon 1 heure maximum.oauth_state,oauth_verifier,oauth_redirect,oauth_origin,oauth_callback,oauth_providerainsi que, selon le déroulementoauth_popup,oauth_account_typeetoauth_nonce– Protection, association et retour sécurisé lors d’une connexion explicitement lancée via Google, Microsoft ou Eduplaces. Fournisseur : app.teachpie.de. Protection : HttpOnly, Secure en production, SameSite=Lax. Durée : 10 minutes maximum ; en règle générale, suppression à la fin de l’opération.tp_email_verification_state– liaison app-signée de l’état, du nonce et de PKCE pour une inscription, un nouvel e-mail de vérification ou une connexion par e-mail explicitement lancés ; pendant le processus de vérification qui suit, liaison supplémentaire à l’identité Keycloak attendue. Fournisseur : app.teachpie.de. Protection : limitée à l’hôte, HttpOnly, Secure en production, SameSite=Lax, chemin/api/auth. Durée : 15 minutes maximum par phase ; suppression anticipée en cas de réussite ou de nettoyage explicite.tp_school_first_login_completed– marqueur à court terme permettant de repérer immédiatement la fin de la première inscription liée à l’école. Fournisseur : app.teachpie.de. En production : Secure, SameSite=Lax. Durée : 60 secondes.
1.3 Apprendre avec la classe
tp_room– Session d’un enfant sans compte dans un tour « Apprendre avec la classe » ouvert par un enseignant ou une enseignante. Elle ne contient qu’un identifiant aléatoire ; seul son hachage est enregistré côté serveur. Fournisseur : app.teachpie.de. Protection : HttpOnly, Secure en production, SameSite=Lax. Durée : jusqu’à douze heures après la fin du tour ; suppression immédiate lorsque l’enfant quitte le tour.
1.4 Paramètres de langue
teachpie-locale– mémorise une langue expressément choisie pour le site marketing et ses outils publics. Fournisseur : www.teachpie.de. Lisible par le navigateur, limité à l’hôte, Secure sur HTTPS, SameSite=Lax, chemin/. Durée : 365 jours maximum ou jusqu’à la suppression des données du site web. La première langue est choisie sans stockage à partir des paramètres linguistiques du navigateur ; aucune géolocalisation par IP n’est effectuée.NEXT_LOCALE– mémorise une langue d’interface explicitement sélectionnée. Fournisseur : app.teachpie.de. Lisible par le navigateur, limité à l’hôte, sécurisé par HTTPS, SameSite=Lax, chemin/. Durée : 365 jours maximum ou jusqu’à la suppression des données du site web.
2. Stockage local et stockage de session
L’article 25 du TDDDG ne concerne pas uniquement les cookies. C’est pourquoi les autres espaces de stockage du navigateur sont également répertoriés de manière transparente.
2.1 Stockage local
Le stockage local est en principe conservé jusqu’à ce que l’application supprime l’entrée ou que le stockage du navigateur soit effacé. TeachPie l’utilise selon les fonctionnalités pour :
- Limites du compte et états de travail locaux : des clés propres à chaque utilisateur suivant le modèle
tp:v1:user:<Nutzer-ID>:…ainsi quetp:v1:auth:lastUserId. Elles évitent le mélange des états locaux entre les comptes et conservent, par exemple, les états de travail, des tâches, du tableau blanc, du parcours d’apprentissage ou de lecture à voix haute. Les entrées liées à un compte sont supprimées lors d’un changement de compte ou d’un nettoyage prévu. - Préférences d’affichage et d’utilisation : par exemple, l’état de la barre latérale dans l’espace de cours, les espaces d’apprentissage utilisés récemment, ainsi que les indications, les visites guidées et les messages de bienvenue masqués. L’unique finalité est de mémoriser localement les choix d’affichage ou d’utilisation explicitement effectués.
- Choix du microphone et de l’audio :
audioConsent_<Nutzer-ID>enregistre localement l’octroi ou le retrait du consentement à une fonctionnalité audio lancée par l’utilisateur, y compris la date et l’heure ainsi que la version. L’entrée est supprimée lorsque le consentement est retiré.
2.2 Stockage de session
Le stockage de session est limité à l’onglet du navigateur concerné et est généralement supprimé lorsque celui-ci est fermé. TeachPie l’utilise pour :
- Sécurité de connexion : Les valeurs PKCE et d’état telles que
auth_pkce_verifier,auth_oauth_state_…etoauth_user_id, qui sont supprimés après utilisation. - Flux de travail temporaires : les états en cours des chats, des tâches, des tableaux blancs et des espaces de travail, une action Marketplace en attente, des indications d’utilisation temporaires ainsi que la relance contrôlée des chargements dynamiques échoués.
3. Services externes après une action de l’utilisateur
TeachPie n’intègre aucun script de suivi externe sur le site initial ni sur la page de connexion. Lors des opérations suivantes, lancées expressément, l’utilisatrice ou l’utilisateur est redirigé vers le service d’un tiers :
- Google, Microsoft ou Eduplaces : uniquement après sélection de la connexion externe concernée. Les propres cookies et règles de stockage du fournisseur peuvent s’appliquer sur ses pages.
- Stripe : uniquement après le lancement d’une procédure de paiement ou d’accès au portail de facturation. La page de paiement est hébergée par Stripe ; Stripe peut y déposer des cookies nécessaires à la sécurité, aux sessions et à la prévention de la fraude. Stripe définit les noms et durées de conservation spécifiques. TeachPie ne stocke lui-même aucune donnée complète de carte bancaire ou de compte. Pour en savoir plus : Politique de confidentialité de Stripe.
4. Technologies non utilisées
TeachPie n’utilise actuellement notamment aucun cookie ni aucune technologie similaire pour Google Analytics, Matomo, Google Ads, Meta/Facebook Pixel, Hotjar, le reciblage publicitaire, la publicité personnalisée ou les extensions de réseaux sociaux. Les liens vers des réseaux sociaux externes sont de simples liens sortants et ne sont pas des traceurs intégrés.
5. Base juridique et consentement
Le stockage d’informations sur un terminal et l’accès à celles-ci requièrent en principe un consentement conformément au § 25, al. 1 du TDDDG. Pour les stockages décrits ci-dessus, TeachPie se fonde sur l’exception prévue au § 25, al. 2, point 2 du TDDDG, dans la mesure où le stockage concerné est strictement nécessaire à la fourniture d’un service numérique expressément demandé par l’utilisateur ou l’utilisatrice. Lorsque des données à caractère personnel sont traitées à cette occasion, les bases juridiques et finalités complémentaires sont précisées dans la Politique de confidentialité.
Comme aucune technologie facultative d’analyse, de marketing ou de publicité n’est actuellement utilisée, aucun consentement n’est demandé et aucune décision de consentement n’est enregistrée. Si une technologie non indispensable est introduite à l’avenir, elle sera techniquement bloquée jusqu’à l’obtention d’un consentement valable et le présent aperçu sera mis à jour avant son déploiement.
6. Anciens cookies de consentement
Les anciennes versions du site web ou de l’application web ont conservé les entrées cookieConsent, nécessaire et lastUpdate enregistrées pour une bannière. Ces entrées ne sont plus évaluées et expirent au plus tard 180 jours après leur dernier enregistrement. Elles ne contrôlent aucun service d’analyse ni de marketing.
7. Suppression et blocage
Les cookies ainsi que les entrées du stockage local et de session peuvent être supprimés dans les paramètres de confidentialité ou des données de sites du navigateur. La suppression des données nécessaires à la connexion ou à la session d’un tour entraîne la déconnexion ou la sortie du tour ; la suppression des états de travail et d’affichage locaux réinitialise la vue ou la fonctionnalité locale concernée. Le blocage général du stockage nécessaire peut empêcher la connexion, la sécurité, la participation à un tour ou les fonctionnalités de travail locales.
8. Modifications et contact
Cette synthèse est mise à jour à chaque modification des cookies, du stockage du navigateur, des contenus intégrés, des services d’analyse, de marketing, de connexion ou de paiement. Vous pouvez adresser vos questions à datenschutz@teachpie.de doivent être adressées. Les informations sur le fournisseur figurent dans les Mentions légales.