Politique de Confidentialité
Article 1 - Informations sur le Responsable de Traitement
Kanda Academic OS (« nous », « notre » ou « nos ») est une plateforme SaaS de gestion scolaire développée et exploitée par [NOM DE LA SOCIÉTÉ], société de droit [PAYS], ayant son siège social au [ADRESSE].
Contact :
- Email : [email protected]
- Téléphone : [NUMÉRO]
- Adresse : [ADRESSE COMPLÈTE]
Article 2 - Données Personnelles Collectées
2.1 Données fournies volontairement
| Catégorie | Données | Finalité |
|---|---|---|
| Compte établissement | Nom de l'école, adresse, téléphone, logo, numéro d'agrément | Création et gestion du compte, conformité réglementaire |
| Administrateurs | Nom, prénom, email, mot de passe chiffré, rôle | Gestion des accès, authentification |
| Enseignants | Nom, prénom, email, téléphone, diplômes, matières enseignées | Attribution des classes, gestion pédagogique |
| Élèves | Nom, prénom, date de naissance, genre, adresse, photo, numéro matricule | Suivi scolaire, bulletins, présence |
| Parents/Tuteurs | Nom, prénom, email, téléphone, lien de parenté, profession | Communication parent-école, alertes |
2.2 Données collectées automatiquement
- Adresses IP — Sécurité, géolocalisation, statistiques
- Données de connexion — Maintenance, débogage, amélioration des services
- Cookies techniques — Fonctionnement de la plateforme
- Données d'utilisation — Analyse, optimisation de l'expérience utilisateur
Article 3 - Bases Légales du Traitement
Nous traitons vos données sur les bases légales suivantes :
- Exécution du contrat — Pour vous fournir les services souscrits
- Obligation légale — Conservation des données comptables et fiscales
- Intérêt légitime — Amélioration des services et sécurité
- Consentement — Communications marketing (optionnel)
Article 4 - Destinataires des Données
Vos données sont accessibles uniquement aux personnes autorisées :
- L'établissement scolaire — Ses propres données uniquement (isolation multi-tenant)
- Enseignants — Données de leurs classes/élèves
- Parents — Données de leurs enfants uniquement
- Administrateurs Kanda — Accès technique limité
Transferts internationaux : Vos données peuvent être transférées vers des serveurs cloud sécurisés (AWS/GCP/Azure) avec des garanties appropriées (clauses contractuelles types).
Article 5 - Durée de Conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données compte établissement | Durée du contrat + 5 ans |
| Données personnelles élèves | 5 ans après sortie |
| Bulletins et notes | Durée du contrat + 10 ans |
| Données de présence | 3 ans |
| Factures | 10 ans (obligations fiscales) |
Article 6 - Vos Droits
Conformément à la réglementation, vous disposez des droits suivants :
- Droit d'accès — Obtenir une copie de vos données personnelles
- Droit de rectification — Corriger les données inexactes ou incomplètes
- Droit à l'effacement — Demander la suppression de vos données
- Droit à la portabilité — Recevoir vos données dans un format structuré
- Droit d'opposition — Vous opposer à certains traitements
- Droit de réclamation — Introduire une réclamation auprès de l'autorité compétente
Nous répondrons à votre demande dans un délai de 30 jours maximum.
Article 7 - Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement en transit — TLS 1.3 minimum
- Chiffrement au repos — AES-256
- Authentification — JWT avec refresh tokens
- Gestion des accès — RBAC (Role-Based Access Control)
- Hébergement — Data centers certifiés ISO 27001, SOC 2
- Sauvegardes — Quotidiennes, réplication géographique
Article 8 - Protection des Mineurs
Pour les élèves de moins de 18 ans, le consentement est recueilli auprès des parents/tuteurs légaux. L'établissement est responsable de l'obtention de ce consentement. Les droits des parents incluent l'accès, la rectification et la suppression des données de leurs enfants.
Article 9 - Cookies
Nous utilisons des cookies pour améliorer votre expérience. Pour plus de détails, consultez notre Politique de Cookies.
Article 10 - Modifications de la Politique
Nous pouvons mettre à jour cette politique périodiquement. Les modifications importantes vous seront notifiées par email avec un préavis de 30 jours.
Article 11 - Contact
Service Protection des Données
Pour toute question concernant cette politique de confidentialité :
Email : [email protected]
DPO : [email protected]