🔐 Centre de Confidentialité

Transparence, sécurité et contrôle de vos données

Conforme RGPD & Loi Informatique et Libertés

Politique de Confidentialité

Mise à jour : 06 October 2026

Cette version prend effet le 06 October 2026 et remplace toute version antérieure.

Bienvenue sur CortyAcademia

CortyAcademia est une plateforme de gestion scolaire intelligente dédiée à la protection de vos données. Cette politique explique comment nous collectons, utilisons, protégeons et partageons vos informations.

Note importante : Nous n'utilisons PAS vos données pour :

  • Publicités ciblées ou marketing agressif
  • Vendre vos données à des tiers
  • Analyse comportementale à des fins commerciales
  • Surveillance non autorisée

Portée de cette Politique

Cette politique s'applique à :

Options d'Abonnement

🎯 Offres Adaptées à Votre Établissement

Nous proposons plusieurs formules pour répondre aux besoins de chaque école.

📅 Abonnement Mensuel

15$ USD
par mois, sans engagement
  • Flexibilité totale
  • Résiliation à tout moment
  • Mises à jour incluses
  • Jusqu'à 300 utilisateurs
  • Support par email
  • Sauvegardes hebdomadaires

Idéal pour les écoles qui souhaitent tester la plateforme

Démarrage Rapide

Activation en 24h maximum

Sécurité Maximale

Données chiffrées et sauvegardées

Support 24/7

Assistance technique permanente

Évolutif

Adapté à la croissance de votre école

Conditions Spéciales RDC

Conscients des réalités économiques en RDC :

  • Paiement en Francs Congolais accepté
  • Plans de paiement échelonnés possibles
  • Support technique local disponible
  • Formations adaptées au contexte local

Période d'Essai

Toutes les écoles bénéficient de :

  • 14 jours d'essai gratuit complet
  • Accès à toutes les fonctionnalités
  • Support technique inclus
  • Aucune carte bancaire requise

Démarrer l'essai gratuit

Quelles Données Collectons-Nous ?

Nous collectons uniquement les données strictement nécessaires au fonctionnement de notre plateforme éducative :

Principe de minimisation : Nous collectons le minimum de données nécessaires pour fournir nos services.

1. Données de Compte

Type de Donnée Finalité Conservation
Nom, Prénom Identification et communication Durée du compte + 1 an
Email Authentification et notifications Durée du compte
Téléphone (optionnel) Contact urgent Durée du compte
Rôle (Élève, Parent, Enseignant, Admin) Accès aux fonctionnalités Durée du compte

2. Données Éducatives

Type de Donnée Finalité Confidentialité
Notes et évaluations Suivi pédagogique Accès restreint
Présences et absences Gestion administrative Accès restreint
Devoirs et travaux Transmission pédagogique Accès restreint
Emplois du temps Organisation scolaire Accès public limité

3. Données Techniques

Nous ne collectons PAS :

  • Données biométriques
  • Données de localisation précise
  • Historique de navigation externe
  • Données de contacts téléphoniques
  • Données sensibles (santé, opinions politiques, etc.) sauf si nécessaires et avec consentement explicite

Comment Utilisons-Nous Vos Données ?

Finalités Principales

🚀 Fournir nos services éducatifs

  • Gestion des classes et élèves
  • Communication parents-enseignants
  • Suivi pédagogique individualisé
  • Publication des notes et bulletins

🔒 Sécurité et intégrité

  • Protection contre les accès non autorisés
  • Détection de comportements frauduleux
  • Maintenance de la disponibilité du service
  • Sauvegardes et récupération de données

📈 Amélioration du service

  • Correction de bugs et optimisations
  • Développement de nouvelles fonctionnalités
  • Analyse d'usage agrégée et anonymisée
  • Tests de performance

Base Légale du Traitement

Traitement Base Légale Explication
Création de compte Exécution du contrat Nécessaire pour fournir le service
Communication parents-école Intérêt légitime Communication essentielle à l'éducation
Suivi pédagogique Consentement / Mission d'intérêt public Éducation obligatoire
Sécurité et maintenance Obligation légale / Intérêt légitime Sécurité des systèmes informatiques

Intelligence Artificielle Éthique

Notre IA éducative fonctionne selon ces principes :

  • Données d'entraînement anonymisées et agrégées
  • Pas de profilage individuel pour du marketing
  • Algorithmes audités contre les biais
  • Transparence sur les décisions automatisées
  • Droit à l'explication humaine

Partage des Données avec des Tiers

Nous ne vendons ni ne louons vos données personnelles. Le partage est strictement limité :

1. Partage Obligatoire

🛡️ Autorités Publiques

  • Sur réquisition judiciaire valide uniquement
  • Données limitées à ce qui est requis légalement
  • Notification lorsque la loi le permet

📊 Établissements Scolaires

  • Données nécessaires à la gestion administrative
  • Respect des protocoles de l'établissement
  • Accès limité par rôle et nécessité

2. Sous-Traitants

Sous-traitant Service Pays Sécurité
Hébergeur Web Stockage des données France / UE Certifié ISO 27001
Service Email Notifications Allemagne Chiffrement TLS
Sauvegarde Copies de sécurité France Chiffrement AES-256

Attention aux Applications Tierces

Si votre établissement intègre des applications tierces :

  • Vérifiez leur politique de confidentialité
  • Consultez les permissions demandées
  • Signalez tout comportement suspect
  • Nous ne sommes pas responsables des pratiques tierces

Comment Protégons-Nous Vos Données ?

Notre engagement : Mettre en œuvre des mesures de sécurité proportionnées aux risques.

🛡️ Mesures Techniques

Chiffrement

  • Données en transit : TLS 1.3 (AES-256-GCM)
  • Données au repos : Chiffrement de base de données
  • Mots de passe : Hash bcrypt avec salt unique
  • Sauvegardes : Chiffrement AES-256

Infrastructure

  • Serveurs sécurisés en datacenters certifiés
  • Firewalls et systèmes de détection d'intrusion
  • Surveillance 24/7 des incidents de sécurité
  • Mises à jour automatiques de sécurité

Accès

  • Authentification à deux facteurs obligatoire pour les admins
  • Journalisation complète des accès (qui, quand, quoi)
  • Principle of least privilege (accès minimum nécessaire)
  • Revue trimestrielle des permissions

📋 Mesures Organisationnelles

Mesure Description Fréquence
Formation sécurité Tous les employés formés RGPD et sécurité Annuelle + recrutement
Audits de sécurité Tests d'intrusion et revues de code Trimestriel
Plan de continuité Procédures en cas d'incident Test semestriel
Évaluation d'impact Analyse risques pour nouveaux traitements Avant déploiement

🚨 Gestion des Incidents

En cas de violation de données :

  1. Contenir l'incident immédiatement
  2. Analyser l'étendue et la cause
  3. Notifier la CNIL sous 72h si risque pour vos droits
  4. Informer les personnes concernées si risque élevé
  5. Documenter l'incident et les mesures prises

Signalement : securite@cortyacademia.com

Vos Droits RGPD

Conformité RGPD : Vous disposez de droits complets sur vos données.

📜 Liste de vos droits

Droit d'accès

Obtenir la copie de vos données personnelles.

Délai : 1 mois maximum - Coût : Gratuit

Droit de rectification

Corriger des données inexactes ou incomplètes.

Délai : Immédiat pour les données simples

Droit à l'effacement

Supprimer vos données ("droit à l'oubli").

Exceptions : Obligations légales de conservation

Droit à la limitation

Geler temporairement le traitement de vos données.

Droit à la portabilité

Récupérer vos données dans un format structuré.

Formats : JSON, CSV, PDF

Droit d'opposition

Refuser certains traitements (ex: prospection).

Décisions automatisées

Exiger une intervention humaine pour les décisions importantes.

🚀 Exercer vos droits

Procédure :

  1. Contactez notre DPO à dpo@cortyacademia.com
  2. Précisez votre identité et la demande exacte
  3. Joignez une copie de pièce d'identité (pour vérification)
  4. Nous répondrons sous 1 mois (prolongeable à 2 mois pour complexité)

Recours : Si insatisfait, vous pouvez saisir :

  • CNIL : 3 Place de Fontenoy, 75007 Paris
  • Tribunal compétent : Votre domicile ou notre siège

⚙️ Paramètres de Confidentialité

Dans votre compte CortyAcademia, vous pouvez :

Nous Contacter

👥 Délégué à la Protection des Données (DPO)

Email : dpo@cortyacademia.com

Téléphone : +243 890 898 916 (9h-17h, Lundi-Vendredi)

Courrier : DPO CortyAcademia, Service Juridique, Kinshasa, RDC

Réponse : Sous 72h pour les demandes urgentes

🛡️ Signalement de Vulnérabilités

Programme de Bug Bounty : securite@cortyacademia.com

Nous encourageons la divulgation responsable :

  • Ne pas exploiter les vulnérabilités découvertes
  • Donner un délai raisonnable pour la correction
  • Ne pas divulguer publiquement avant correction
  • Récompense pour les vulnérabilités critiques

📄 Mises à Jour de cette Politique

Dernière mise à jour : 06 October 2026

Prochaine révision : 06 October 2027

Historique : Disponible sur demande

Notifications de changements :

  • Email 30 jours avant les changements substantiels
  • Bannière sur le site pendant 14 jours
  • Possibilité de refuser les nouveaux traitements

Notre Engagement

Chez CortyAcademia, nous croyons que la protection des données des élèves, parents et enseignants est fondamentale pour une éducation numérique de confiance.

"La confiance numérique commence par la protection des données"

Retour à l'accueil Question sur la confidentialité ?