Pas de publicités, pas de vente de données : construire une app sécurisée pour enfants
Amal et Thurayya sont entièrement sans publicité, conformes à la COPPA, et ne vendent ni ne partagent jamais les données des enfants. Les enregistrements vocaux de la reconnaissance vocale sont traités en temps réel et immédiatement supprimés — jamais stockés. Les applications n'utilisent aucun SDK publicitaire tiers, aucun suivi comportemental pour le ciblage publicitaire, et aucun achat intégré que les enfants pourraient déclencher accidentellement. Les revenus proviennent exclusivement des abonnements des parents.
Notre architecture de confidentialité
Aucun SDK publicitaire
La plupart des applications gratuites incluent ces SDK pour la monétisation :
- Google AdMob
- Facebook Audience Network
- AppLovin
- Unity Ads
Nous n'en incluons aucun. Notre package d'application ne contient aucun code publicitaire.
// pubspec.yaml (dépendances Flutter)
dependencies:
flutter:
sdk: flutter
# ✓ Apprentissage, authentification, contenu
riverpod: ^2.0
flutter_riverpod: ^2.0
google_cloud_speech: ^0.20
rive: ^0.12
firebase_auth: ^4.0
# ✗ PAS d'AdMob, pas de Unity Ads, pas de SDK publicitaires
Gestion audio des discours
Quand un enfant parle pour pratiquer la prononciation :
L'enfant parle : "كتب"
↓
[STT appareil] (sur l'appareil, pas de téléchargement)
Audio → texte reconnu → immédiatement supprimé
↓
[STT Cloud] (optionnel, pour précision)
Fichier audio → envoyé à Google Cloud
↓
Google STT traite l'audio
↓
Le fichier audio est supprimé des serveurs Google
Seul le résultat (texte + horodatages) est renvoyé à l'app
↓
[L'app reçoit les résultats]
L'audio n'est jamais stocké dans l'app
L'audio n'est jamais envoyé ailleurs
Le résultat est utilisé pour un retour immédiat
↓
[La session se termine]
Aucun enregistrement audio n'existe
Application du code :
# src/services/stt_client.py
from google.cloud import speech_v1
import io
def recognize_speech(audio_bytes):
client = speech_v1.SpeechClient()
audio = speech_v1.RecognitionAudio(content=audio_bytes)
config = speech_v1.RecognitionConfig(
encoding=speech_v1.RecognitionConfig.AudioEncoding.LINEAR16,
sample_rate_hertz=16000,
language_code='ar-SA',
)
# Traiter l'audio
response = client.recognize(config=config, audio=audio)
# Extraire les résultats
transcription = response.results[0].alternatives[0].transcript
# ⚠️ CRITIQUE : Les octets audio ne sont jamais écrits sur disque
# ⚠️ CRITIQUE : Les octets audio ne sont pas stockés dans la base de données
# ⚠️ CRITIQUE : L'audio est collecté en déchets après cette fonction
return transcription
Détails sur la conformité COPPA
La loi sur la protection de la vie privée des enfants en ligne (COPPA)
Loi fédérale (États-Unis) régissant les apps pour enfants de moins de 13 ans. Amal et Thurayya sont entièrement conformes :
Exigence 1 : Consentement parental
- Fonctionnalité : Un parent crée un compte avec vérification par e-mail
- Le parent reçoit un e-mail de consentement : "J'accepte que mon enfant utilise Amal"
- Le parent clique sur le lien de confirmation
- Ce n'est qu'alors que le compte de l'enfant peut être créé
Exigence 2 : Collecte minimale des données
- Données collectées : âge, progrès d'apprentissage, scores de prononciation
- Données NON collectées : adresse domicile, numéro de téléphone, identifiants des réseaux sociaux, localisation précise
- Le parent peut consulter toutes les données via le tableau de bord
Exigence 3 : Pas de fonctionnalités sociales
- ✗ Pas de messagerie entre enfants
- ✗ Pas de profils publics
- ✗ Pas de commentaires sur le contenu utilisateur
- ✗ Pas de partage sur les réseaux sociaux (fonctionnalité existe uniquement pour le partage parental)
Exigence 4 : Pas de vente à des tiers
- Nous ne vendons pas les données des enfants aux annonceurs
- Nous ne partageons pas les données avec des entreprises de marketing
- Nous ne créons pas de profils pour le ciblage
Exigence 5 : Suppression des données
- Le parent peut demander la suppression du compte
- Toutes les données de l'enfant supprimées sous 30 jours
- Aucune copie de sauvegarde, aucun "soft delete"
Modèle de revenu : abonnements, pas d'attention
| Modèle | Revenu | Incitation | Conflit |
|---|---|---|---|
| Publicités | CPM (~5-10 $ par 1000 vues) | Garder l'enfant sur l'app le plus longtemps possible | Apprentissage vs. engagement |
| Abonnement | $6,99-11,99/mois | Satisfaction des parents + résultats d'apprentissage | Satisfaction des parents = apprentissage de l'enfant |
Nous réussissons lorsque les enfants apprennent, pas lorsqu'ils regardent des publicités.
Tarification
Mensuel : $6,99 USD (~€6,50, £5,99, ₹599)
Annuel : $67,99 USD (~40 % de réduction)
Familles (2-3 enfants) : Même prix, un abonnement
Essai : 14 jours gratuits (aucune carte de crédit requise)
Pourquoi les parents préfèrent ceci
- Aucun achat intégré surprise (plainte courante : l'enfant achète accidentellement un pack de gemmes à 99 $)
- Pas de publicités interrompant l'apprentissage
- Pas de suivi pour le ciblage publicitaire
- Facturation transparente
Alignement du modèle d'affaires
App basée sur les pubs :
Bonheur des parents ← → Apprentissage de l'enfant
(objectifs opposés)
App par abonnement :
Bonheur des parents ← → Apprentissage de l'enfant
(même objectif)
Lorsque le revenu vient des parents, nous optimisons pour la satisfaction des parents et des enfants, pas pour les métriques d'engagement.
Audits de confidentialité
Nous subissons chaque année des audits de sécurité par des tiers :
- SOC 2 Type II : Contrôles sur la sécurité et la disponibilité des données
- Conformité RGPD : Politique de confidentialité, suppression des données, consentement
- Conformité COPPA : Examen de la confidentialité des enfants (via des avocats, pas automatisé)
- Tests de pénétration : Une entreprise de sécurité externe tente de violer les systèmes
Résultats d'audit (dernier : 03-2026)
- Aucune découverte (pas de problèmes critiques)
- 2 découvertes mineures (configuration de journalisation, rapidement corrigée)
- Aucune violation de données dans l'histoire de l'entreprise
FAQ
Q : Si vous ne vendez pas de données, comment savez-vous quelles fonctionnalités fonctionnent ? A : Analytique ! Nous suivons les résultats d'apprentissage, pas les identités. Nous voyons "45 % des enfants ont des difficultés avec les consonnes d'emphase" sans savoir qui est "Mary de Seattle". Les données agrégées anonymisées guident les décisions produits.
Q : Que se passe-t-il si je suis en dehors des États-Unis ? La COPPA s'applique-t-elle toujours ? A : La COPPA est une loi américaine, mais notre politique est mondiale. Chaque enfant est traité comme si la COPPA s'applique, peu importe l'emplacement. Les parents internationaux bénéficient des mêmes protections de confidentialité que les parents américains.
Q : Puis-je exporter les données de mon enfant ? A : Oui. Le tableau de bord des parents a un bouton "Télécharger les données". Vous obtenez un CSV avec tous les progrès, scores et historique d'apprentissage de votre enfant. Vous possédez les données de votre enfant.


