SmartLearn School traite des données personnelles d'élèves mineurs, de leurs parents et du personnel enseignant. Cette page synthétise nos engagements de conformité aux réglementations applicables :
- Cameroun — Loi n° 2010/012 du 21 décembre 2010 relative à la cybersécurité et cybercriminalité
- RGPD— Règlement (UE) 2016/679 (applicable dès qu'un résident de l'Union européenne est concerné)
- OAPI — Organisation Africaine de la Propriété Intellectuelle (Accord de Bangui révisé)
Principes appliqués
Minimisation
Nous ne collectons que les données strictement nécessaires au fonctionnement du service : identité, contact, données scolaires. Aucune donnée sensible non requise n'est demandée.
Transparence
Notre politique de confidentialité détaille clairement quelles données sont collectées, dans quel but, avec qui elles sont partagées, et pendant combien de temps.
Sécurité
Toutes les transmissions sont chiffrées (TLS 1.3). Les mots de passe sont hashés (bcrypt cost 12). Les accès sont journalisés. Voir la page Sécurité pour le détail.
Droits des personnes
Chaque personne concernée dispose des droits d'accès, de rectification, d'effacement, de portabilité et d'opposition. Les demandes sont traitées sous 30 jours maximum.
Cas particulier des mineurs
Les données des élèves mineurs sont accessibles :
- Au personnel de l'établissement (proviseur, censeur, enseignants, etc.)
- Aux parents / tuteurs légaux (via l'espace parent — à venir)
- À l'élève lui-même s'il est majeur
Le consentement parental peut être exigé par l'établissement via un paramètre de configuration, même pour un élève majeur si le règlement intérieur le prévoit (décision E5).
Transferts internationaux
Nos sous-traitants techniques (Netlify, MongoDB Atlas, Resend) sont situés aux États-Unis. Les données peuvent transiter par leurs infrastructures. Nous exigeons de chaque prestataire un engagement contractuel de conformité au RGPD (SCC — Standard Contractual Clauses).
Migration prévue :nous étudions une migration vers un hébergement européen ou africain (Cloud africain OVH ou similaire) d'ici fin 2027.
DPA (Data Processing Agreement)
Chaque établissement client peut signer un accord de traitement de données (DPA) formalisant les rôles respectifs. Pour en obtenir un exemplaire, contactez foesalomon65@gmail.com.
Notification d'incident
En cas d'incident de sécurité impliquant des données personnelles, nous notifions les établissements affectés dans un délai de 72 heures. Selon la gravité et la réglementation applicable, une notification à l'autorité compétente (ANTIC au Cameroun, CNIL en France) est également effectuée.
Contact délégué à la protection des données
En attendant la nomination formelle d'un DPO, toutes les demandes relatives à la protection des données sont traitées par le fondateur : foesalomon65@gmail.com