🔐 Centre de Confidentialité
Transparence, sécurité et contrôle de vos données
Conforme RGPD & Loi Informatique et LibertésPolitique de Confidentialité
Mise à jour : 06 October 2026
Cette version prend effet le 06 October 2026 et remplace toute version antérieure.
Bienvenue sur CortyAcademia
CortyAcademia est une plateforme de gestion scolaire intelligente dédiée à la protection de vos données. Cette politique explique comment nous collectons, utilisons, protégeons et partageons vos informations.
Note importante : Nous n'utilisons PAS vos données pour :
- Publicités ciblées ou marketing agressif
- Vendre vos données à des tiers
- Analyse comportementale à des fins commerciales
- Surveillance non autorisée
Portée de cette Politique
Cette politique s'applique à :
- Plateforme CortyAcademia (site web et applications)
- Services API et intégrations
- Communications par email et notifications
- Données collectées via nos partenaires autorisés
Options d'Abonnement
🎯 Offres Adaptées à Votre Établissement
Nous proposons plusieurs formules pour répondre aux besoins de chaque école.
Démarrage Rapide
Activation en 24h maximum
Sécurité Maximale
Données chiffrées et sauvegardées
Support 24/7
Assistance technique permanente
Évolutif
Adapté à la croissance de votre école
Conditions Spéciales RDC
Conscients des réalités économiques en RDC :
- Paiement en Francs Congolais accepté
- Plans de paiement échelonnés possibles
- Support technique local disponible
- Formations adaptées au contexte local
Période d'Essai
Toutes les écoles bénéficient de :
- 14 jours d'essai gratuit complet
- Accès à toutes les fonctionnalités
- Support technique inclus
- Aucune carte bancaire requise
Quelles Données Collectons-Nous ?
Nous collectons uniquement les données strictement nécessaires au fonctionnement de notre plateforme éducative :
Principe de minimisation : Nous collectons le minimum de données nécessaires pour fournir nos services.
1. Données de Compte
| Type de Donnée | Finalité | Conservation |
|---|---|---|
| Nom, Prénom | Identification et communication | Durée du compte + 1 an |
| Authentification et notifications | Durée du compte | |
| Téléphone (optionnel) | Contact urgent | Durée du compte |
| Rôle (Élève, Parent, Enseignant, Admin) | Accès aux fonctionnalités | Durée du compte |
2. Données Éducatives
| Type de Donnée | Finalité | Confidentialité |
|---|---|---|
| Notes et évaluations | Suivi pédagogique | Accès restreint |
| Présences et absences | Gestion administrative | Accès restreint |
| Devoirs et travaux | Transmission pédagogique | Accès restreint |
| Emplois du temps | Organisation scolaire | Accès public limité |
3. Données Techniques
- Adresse IP : Sécurité et prévention de la fraude (conservée 30 jours)
- Logs d'accès : Dépannage technique (conservés 90 jours)
- Type d'appareil : Optimisation technique (anonymisé)
- Cookies essentiels : Session et sécurité (pas de tracking)
Nous ne collectons PAS :
- Données biométriques
- Données de localisation précise
- Historique de navigation externe
- Données de contacts téléphoniques
- Données sensibles (santé, opinions politiques, etc.) sauf si nécessaires et avec consentement explicite
Comment Utilisons-Nous Vos Données ?
Finalités Principales
🚀 Fournir nos services éducatifs
- Gestion des classes et élèves
- Communication parents-enseignants
- Suivi pédagogique individualisé
- Publication des notes et bulletins
🔒 Sécurité et intégrité
- Protection contre les accès non autorisés
- Détection de comportements frauduleux
- Maintenance de la disponibilité du service
- Sauvegardes et récupération de données
📈 Amélioration du service
- Correction de bugs et optimisations
- Développement de nouvelles fonctionnalités
- Analyse d'usage agrégée et anonymisée
- Tests de performance
Base Légale du Traitement
| Traitement | Base Légale | Explication |
|---|---|---|
| Création de compte | Exécution du contrat | Nécessaire pour fournir le service |
| Communication parents-école | Intérêt légitime | Communication essentielle à l'éducation |
| Suivi pédagogique | Consentement / Mission d'intérêt public | Éducation obligatoire |
| Sécurité et maintenance | Obligation légale / Intérêt légitime | Sécurité des systèmes informatiques |
Intelligence Artificielle Éthique
Notre IA éducative fonctionne selon ces principes :
- Données d'entraînement anonymisées et agrégées
- Pas de profilage individuel pour du marketing
- Algorithmes audités contre les biais
- Transparence sur les décisions automatisées
- Droit à l'explication humaine
Partage des Données avec des Tiers
Nous ne vendons ni ne louons vos données personnelles. Le partage est strictement limité :
1. Partage Obligatoire
🛡️ Autorités Publiques
- Sur réquisition judiciaire valide uniquement
- Données limitées à ce qui est requis légalement
- Notification lorsque la loi le permet
📊 Établissements Scolaires
- Données nécessaires à la gestion administrative
- Respect des protocoles de l'établissement
- Accès limité par rôle et nécessité
2. Sous-Traitants
| Sous-traitant | Service | Pays | Sécurité |
|---|---|---|---|
| Hébergeur Web | Stockage des données | France / UE | Certifié ISO 27001 |
| Service Email | Notifications | Allemagne | Chiffrement TLS |
| Sauvegarde | Copies de sécurité | France | Chiffrement AES-256 |
Attention aux Applications Tierces
Si votre établissement intègre des applications tierces :
- Vérifiez leur politique de confidentialité
- Consultez les permissions demandées
- Signalez tout comportement suspect
- Nous ne sommes pas responsables des pratiques tierces
Comment Protégons-Nous Vos Données ?
Notre engagement : Mettre en œuvre des mesures de sécurité proportionnées aux risques.
🛡️ Mesures Techniques
Chiffrement
- Données en transit : TLS 1.3 (AES-256-GCM)
- Données au repos : Chiffrement de base de données
- Mots de passe : Hash bcrypt avec salt unique
- Sauvegardes : Chiffrement AES-256
Infrastructure
- Serveurs sécurisés en datacenters certifiés
- Firewalls et systèmes de détection d'intrusion
- Surveillance 24/7 des incidents de sécurité
- Mises à jour automatiques de sécurité
Accès
- Authentification à deux facteurs obligatoire pour les admins
- Journalisation complète des accès (qui, quand, quoi)
- Principle of least privilege (accès minimum nécessaire)
- Revue trimestrielle des permissions
📋 Mesures Organisationnelles
| Mesure | Description | Fréquence |
|---|---|---|
| Formation sécurité | Tous les employés formés RGPD et sécurité | Annuelle + recrutement |
| Audits de sécurité | Tests d'intrusion et revues de code | Trimestriel |
| Plan de continuité | Procédures en cas d'incident | Test semestriel |
| Évaluation d'impact | Analyse risques pour nouveaux traitements | Avant déploiement |
🚨 Gestion des Incidents
En cas de violation de données :
- Contenir l'incident immédiatement
- Analyser l'étendue et la cause
- Notifier la CNIL sous 72h si risque pour vos droits
- Informer les personnes concernées si risque élevé
- Documenter l'incident et les mesures prises
Signalement : securite@cortyacademia.com
Vos Droits RGPD
Conformité RGPD : Vous disposez de droits complets sur vos données.
📜 Liste de vos droits
Droit d'accès
Obtenir la copie de vos données personnelles.
Délai : 1 mois maximum - Coût : Gratuit
Droit de rectification
Corriger des données inexactes ou incomplètes.
Délai : Immédiat pour les données simples
Droit à l'effacement
Supprimer vos données ("droit à l'oubli").
Exceptions : Obligations légales de conservation
Droit à la limitation
Geler temporairement le traitement de vos données.
Droit à la portabilité
Récupérer vos données dans un format structuré.
Formats : JSON, CSV, PDF
Droit d'opposition
Refuser certains traitements (ex: prospection).
Décisions automatisées
Exiger une intervention humaine pour les décisions importantes.
🚀 Exercer vos droits
Procédure :
- Contactez notre DPO à dpo@cortyacademia.com
- Précisez votre identité et la demande exacte
- Joignez une copie de pièce d'identité (pour vérification)
- Nous répondrons sous 1 mois (prolongeable à 2 mois pour complexité)
Recours : Si insatisfait, vous pouvez saisir :
- CNIL : 3 Place de Fontenoy, 75007 Paris
- Tribunal compétent : Votre domicile ou notre siège
⚙️ Paramètres de Confidentialité
Dans votre compte CortyAcademia, vous pouvez :
- Gérer les notifications par email
- Contrôler la visibilité de votre profil
- Exporter vos données pédagogiques
- Activer/désactiver l'authentification à deux facteurs
- Consulter l'historique de connexion
Nous Contacter
👥 Délégué à la Protection des Données (DPO)
Email : dpo@cortyacademia.com
Téléphone : +243 890 898 916 (9h-17h, Lundi-Vendredi)
Courrier : DPO CortyAcademia, Service Juridique, Kinshasa, RDC
Réponse : Sous 72h pour les demandes urgentes
🛡️ Signalement de Vulnérabilités
Programme de Bug Bounty : securite@cortyacademia.com
Nous encourageons la divulgation responsable :
- Ne pas exploiter les vulnérabilités découvertes
- Donner un délai raisonnable pour la correction
- Ne pas divulguer publiquement avant correction
- Récompense pour les vulnérabilités critiques
📄 Mises à Jour de cette Politique
Dernière mise à jour : 06 October 2026
Prochaine révision : 06 October 2027
Historique : Disponible sur demande
Notifications de changements :
- Email 30 jours avant les changements substantiels
- Bannière sur le site pendant 14 jours
- Possibilité de refuser les nouveaux traitements
Notre Engagement
Chez CortyAcademia, nous croyons que la protection des données des élèves, parents et enseignants est fondamentale pour une éducation numérique de confiance.
"La confiance numérique commence par la protection des données"