SmartLearnSchool← Retour à l'accueil
Légal

Politique de confidentialité

Dernière mise à jour : 28 juillet 2026

Cette politique explique quelles données personnelles SmartLearn School collecte lors de votre utilisation du service, dans quel but, avec qui elles sont partagées, et quels droits vous avez sur elles.

1. Responsable du traitement

Salomon Joël FOÉ — foesalomon65@gmail.com — République du Cameroun.

2. Données collectées

2.1 Comptes utilisateurs

Lorsqu'un compte est créé (proviseur, censeur, enseignant, parent) :

  • Civilité, prénom, nom, e-mail
  • Téléphone (facultatif)
  • Mot de passe (stocké chiffré via bcrypt cost 12)
  • Date de dernière connexion et adresse IP associée

2.2 Données d'établissement

  • Nom de l'école, code MINESEC, type, adresse, contact
  • Classes, effectifs, professeurs principaux
  • Élèves inscrits : identité, date de naissance, classe, contact parental
  • Notes, bulletins, absences (à venir dans les prochaines vagues)

2.3 Données techniques

  • Logs d'accès (IP, user-agent, timestamp)
  • Session (cookie sécurisé, HttpOnly, 24h par défaut)

3. Finalités

Ces données sont utilisées uniquement pour :

  • Fournir le service de gestion scolaire souscrit
  • Authentifier les utilisateurs et sécuriser leurs sessions
  • Envoyer les e-mails transactionnels indispensables au service (vérification email, réinitialisation de mot de passe, invitations d'équipe, rappels d'abonnement)
  • Améliorer le service (statistiques agrégées et anonymisées)

Aucune donnée n'est utilisée à des fins publicitaires, ni revendue à des tiers.

4. Destinataires

Vos données sont partagées uniquement avec les sous-traitants strictement nécessaires au fonctionnement du service :

  • Netlify (USA)— hébergement de l'application
  • MongoDB Atlas (USA) — hébergement de la base de données (région à définir en fonction du plan choisi ; EU par défaut si compatible)
  • Resend (USA)— envoi d'e-mails transactionnels

5. Durée de conservation

  • Données actives : tant que le compte de l'établissement est actif
  • Après résiliation : 30 jours de rétention pour permettre l'export des données, puis archivage
  • Codes OTP (vérification, reset password) : 15 minutes maximum
  • Logs d'accès : 12 mois

6. Vos droits (RGPD / OAPI)

Vous disposez d'un droit :

  • D'accès à vos données personnelles
  • De rectification si elles sont incorrectes
  • D'effacement (« droit à l'oubli »)
  • De portabilité (récupération de vos données dans un format standard)
  • D'opposition au traitement

Pour exercer ces droits, contactez foesalomon65@gmail.com. Nous répondons sous 30 jours maximum.

7. Sécurité

Voir la page Sécurité pour le détail des mesures techniques (TLS, chiffrement au repos, authentification bcrypt, sauvegardes).

8. Cookies

Le service utilise uniquement des cookies techniques indispensables :

  • __Secure-next-auth.session-token — cookie de session NextAuth (HttpOnly, Secure, SameSite=Lax)

Aucun cookie publicitaire, aucun cookie de tracking.

9. Modifications

Cette politique peut évoluer. Les modifications significatives seront notifiées par e-mail aux administrateurs des établissements clients.