Légal

Documents juridiques

Conditions générales d'utilisation et politique de sécurité informatique de Synoorg Academy.

Conditions générales d'utilisation

Plateforme Synoorg Academy — Tous profils utilisateurs

Éditeur
ELIPT SAS
Produit concerné
Synoorg Academy (plateforme web et applications mobiles)
Version
1.0
Date d'entrée en vigueur
10 Août 2026
Langue de référence
Français
Contact
contact@synoorg-academy.com

L'accès à la plateforme Synoorg Academy et l'utilisation de ses applications mobiles impliquent l'acceptation pleine et entière des présentes Conditions Générales d'Utilisation (CGU) par tout utilisateur. Si l'utilisateur n'accepte pas ces conditions, il doit cesser immédiatement d'utiliser la plateforme. Ces CGU complètent et font partie intégrante du contrat de partenariat signé entre Synoorg Academy et l'établissement scolaire partenaire.

Article 1. Présentation de la plateforme

Synoorg Academy est une plateforme numérique de gestion scolaire complète éditée par Elipt, entreprise technologique sise à Kinshasa, République Démocratique du Congo. La plateforme est accessible via une interface web pour la direction et le promoteur, et via des applications mobiles pour les enseignants et les parents.

Synoorg Academy comprend les modules suivants : gestion des élèves, gestion des classes, suivi des présences et de la discipline, gestion des cotations et des bulletins, gestion financière, communication école-parents, et, pour l'Offre Premium, validation de présence par carte biométrique NFC.

Article 2. Définitions

Plateforme
L'ensemble des interfaces numériques Synoorg Academy : site web, application mobile enseignant, application mobile parent.
Utilisateur
Toute personne accédant à la plateforme : promoteur, directeur, enseignant, parent.
Établissement partenaire
L'établissement scolaire ayant signé un contrat de partenariat avec Synoorg Academy.
Compte utilisateur
L'espace personnel sécurisé créé pour chaque utilisateur de la plateforme.
Contenu
Toute donnée saisie dans la plateforme par un utilisateur : informations d'élèves, côtes, présences, paiements.
Services
L'ensemble des fonctionnalités proposées par Synoorg Academy dans le cadre du contrat de partenariat.

Article 3. Conditions d'accès à la plateforme

3.1 Création des comptes

Les comptes utilisateurs sont créés par Synoorg Academy lors du déploiement initial dans l'établissement partenaire. Chaque compte est associé à un rôle précis (promoteur, directeur des études, directeur de discipline, directeur financier, enseignant, parent) qui détermine les droits d'accès aux données et aux fonctionnalités.

Les parents téléchargent l'application parent gratuitement sur App Store ou Google Play et créent leur compte en s'enregistrant avec leur numéro de téléphone. L'établissement valide leur association à l'élève concerné.

3.2 Conditions préalables

  • L'établissement partenaire doit avoir signé le contrat de partenariat Synoorg Academy en vigueur.
  • Chaque utilisateur doit disposer d'un appareil compatible (ordinateur avec navigateur web récent pour la direction, smartphone Android ou iOS pour les enseignants et les parents).
  • Une connexion internet est requise. Synoorg Academy fournit et installe une connexion internet dans l'établissement partenaire dans le cadre du contrat.

Article 4. Obligations des utilisateurs

4.1 Obligations générales

  • Utiliser la plateforme exclusivement à des fins scolaires légitimes, conformément aux présentes CGU et au contrat de partenariat.
  • Ne pas partager ses identifiants de connexion avec d’autres personnes. Chaque utilisateur est responsable de la confidentialité de ses identifiants.
  • Signaler immédiatement à Synoorg Academy toute utilisation non autorisée de son compte ou toute faille de sécurité constatée.
  • Ne pas tenter d'accéder aux données d'autres utilisateurs, d'autres établissements ou à des parties de la plateforme pour lesquelles l'accès n'a pas été accordé.
  • Ne pas introduire de virus, logiciels malveillants ou tout autre code nuisible dans la plateforme.

4.2 Obligations spécifiques aux directeurs

  • Saisir des données exactes et actualisées sur les élèves, les classes et les enseignants.
  • S'assurer que les enseignants de l'établissement utilisent la plateforme conformément aux présentes CGU.
  • Informer Synoorg Academy de toute modification substantielle de l'établissement (changement de promoteur, fermeture, fusion) dans un délai de 15 jours.

4.3 Obligations spécifiques aux enseignants

  • Saisir les données de présence et les côtes de manière exacte et dans les délais définis par l'établissement.
  • Utiliser l'application mobile enseignant exclusivement pour les finalités scolaires définies par l'établissement.
  • Ne pas enregistrer ou exporter des données d'élèves en dehors de la plateforme.

4.4 Obligations spécifiques aux parents

  • Utiliser l'application parent exclusivement pour le suivi de la scolarité de leur enfant inscrit dans l'établissement partenaire.
  • Ne pas partager les informations personnelles de son enfant.

Article 5. Responsabilités de Synoorg Academy

5.1 Engagement de service

Synoorg Academy s’engage à fournir les services décrits dans le contrat de partenariat avec une qualité et une disponibilité raisonnables. Synoorg Academy s’engage à :

  • Maintenir la plateforme opérationnelle avec un objectif de disponibilité de 99% sur une base mensuelle, hors maintenances planifiées.
  • Informer les établissements partenaires des maintenances planifiées avec un préavis minimum de 24 heures.
  • Traiter les incidents de production critiques en priorité avec un objectif de résolution dans les 4 heures.
  • Fournir un support technique réactif pendant les heures ouvrables.

5.2 Limitations de responsabilité

Synoorg Academy ne peut être tenu responsable :

  • Des dommages résultant d'une utilisation de la plateforme non conforme aux présentes CGU.
  • Des pertes de données résultant d'une faute ou d'une négligence de l'utilisateur (partage d'identifiants, saisie de données erronées).
  • Des interruptions de service résultant de cas de force majeure, de défaillances d'opérateurs tiers ou de cyberattaques d'une ampleur exceptionnelle.
  • Des contenus saisis par les utilisateurs de l'établissement partenaire dans la plateforme.

Article 6. Propriété intellectuelle

La plateforme Synoorg Academy, ses codes sources, ses interfaces, ses graphismes, ses bases de données et l'ensemble de ses composants sont et demeurent la propriété exclusive d'Elipt, protégés par les droits de propriété intellectuelle applicables.

L'établissement partenaire et ses utilisateurs bénéficient d'un droit d'utilisation de la plateforme, non exclusif, non cessible et limité à la durée du contrat de partenariat. Ce droit d'utilisation ne confère aucun droit de propriété sur la plateforme ou ses composants.

Les données saisies par l'établissement partenaire et ses utilisateurs restent la propriété de l'établissement. Synoorg Academy / Elipt bénéficient d'un droit d'utilisation de ces données limité à la fourniture des services définis dans le contrat de partenariat.

Article 7. Données personnelles

Le traitement des données personnelles dans le cadre de l'utilisation de la plateforme Synoorg Academy est régi par la Politique de Confidentialité de Synoorg Academy et l'Accord de Traitement des Données signé avec l'établissement partenaire.

En utilisant la plateforme, chaque utilisateur reconnaît avoir pris connaissance de la Politique de Confidentialité de Synoorg Academy disponible sur synoorg-academy.com.

Article 8. Suspension et résiliation des accès

8.1 Suspension temporaire

Synoorg Academy se réserve le droit de suspendre temporairement l'accès d'un utilisateur à la plateforme en cas de :

  • Utilisation contraire aux présentes CGU.
  • Suspicion de compromission du compte (connexions suspectes, tentatives d’intrusion).
  • Non-paiement des frais d'abonnement par l'établissement partenaire.

La suspension est notifiée à l'établissement partenaire et levée dès la régularisation de la situation.

8.2 Résiliation

En cas de résiliation du contrat de partenariat, l'ensemble des comptes utilisateurs de l'établissement sont désactivés à la date d'effet de la résiliation. L'établissement dispose d'un délai de 30 jours pour exporter ses données conformément à l'Accord de Traitement des Données.

Article 9. Modifications des CGU

Synoorg Academy se réserve le droit de modifier les présentes CGU pour refléter les évolutions du service, les exigences légales ou les retours des utilisateurs. Toute modification substantielle est notifiée aux établissements partenaires avec un préavis de 30 jours avant son entrée en vigueur, par notification dans la plateforme et par email.

La poursuite de l'utilisation de la plateforme après l'entrée en vigueur des modifications vaut acceptation des nouvelles CGU.

Article 10. Loi applicable

Les présentes CGU sont régies par le droit de la République Démocratique du Congo. Tout litige relatif à leur interprétation ou leur exécution sera soumis à une tentative de règlement amiable de 30 jours, puis, en cas d'échec, aux juridictions compétentes de Kinshasa.

Article 11. Contact

Service
Synoorg Academy — Service utilisateurs
Email
contact@synoorg-academy.com
Site web
synoorg-academy.com
Adresse
Kinshasa, République Démocratique du Congo

La présente politique est rédigée en langue française. En cas de traduction, la version française fait foi. Dernière mise à jour : 10 Août 2026 — Version 1.0

Politique de sécurité informatique

Principes, mesures et procédures de sécurité de Synoorg Academy

Éditeur
ELIPT SAS
Produit concerné
Synoorg Academy (plateforme web et applications mobiles)
Version
1.0
Date d'entrée en vigueur
10 Août 2026
Langue de référence
Français
Contact sécurité
privacy@synoorg-academy.com

La présente Politique de Sécurité Informatique définit les principes, mesures et procédures mis en œuvre par Synoorg Academy / Elipt pour protéger l'intégrité, la confidentialité et la disponibilité des données personnelles traitées dans le cadre de la plateforme Synoorg Academy. Elle s'applique à l'ensemble des systèmes d'information, des équipes et des prestataires d'Elipt.

Article 1. Principes fondamentaux de sécurité

La politique de sécurité de Synoorg Academy repose sur trois principes fondamentaux :

  • Confidentialité : les données ne sont accessibles qu’aux personnes et systèmes expressément autorisés.
  • Intégrité : les données ne peuvent être modifiées ou supprimées que par des personnes autorisées, dans le cadre de processus contrôlés.
  • Disponibilité : les données et les services sont accessibles de manière fiable et continue aux utilisateurs autorisés.

À ces trois principes s’ajoutent la traçabilité — toute action sur les données est journalisée et auditable — et la résilience : le système est conçu pour résister aux incidents et se rétablir rapidement.

Article 2. Architecture de sécurité des systèmes

2.1 Infrastructure serveur

Les données de Synoorg Academy sont hébergées sur des serveurs dédiés disposant des garanties de sécurité physique et logique suivantes :

  • Accès physique aux serveurs restreint aux seuls techniciens habilités, avec traçabilité des accès.
  • Isolation réseau des environnements de production, de développement et de test.
  • Mise à jour régulière des systèmes d’exploitation et des logiciels serveur pour corriger les vulnérabilités connues.
  • Pare-feu et systèmes de détection d’intrusion actifs en permanence.
  • Monitoring continu des ressources système et alertes automatiques en cas d’anomalie.

2.2 Chiffrement des données

Données en transit
Chiffrement TLS 1.3 sur toutes les communications entre les clients (navigateurs, applications mobiles) et les serveurs. Aucune donnée ne circule en clair.
Données au repos
Chiffrement AES-256 de toutes les données stockées sur les serveurs et les supports de sauvegarde.
Mots de passe
Hachage par algorithme bcrypt — aucun mot de passe n'est conservé en clair, même en base de données.
Données NFC (Premium)
Les identifiants de cartes NFC sont chiffrés en base de données et ne sont visibles qu'après authentification de l'utilisateur autorisé.

2.3 Contrôle d'accès

L'accès aux données est strictement contrôlé selon le principe du moindre privilège : chaque utilisateur n'accède qu'aux données nécessaires à l'exercice de ses fonctions.

Promoteur
Vue consolidée en lecture seule de ses établissements. Aucun accès aux données individuelles des élèves.
Directeur des études
Accès aux données de gestion de son établissement uniquement.
Directeur de discipline
Accès aux données de présence et de discipline de son établissement uniquement.
Directeur financier
Accès aux données financières de son établissement uniquement.
Enseignant
Accès aux données de ses classes uniquement. Aucun accès aux données financières.
Parent
Accès aux données de son enfant uniquement. Aucun accès aux données d'autres élèves.
Synoorg Academy
Accès limité aux données techniques nécessaires à la maintenance, sans accès aux données personnelles des élèves en production.

Article 3. Authentification et gestion des accès

3.1 Politique de mots de passe

  • Longueur minimale : 8 caractères.
  • Combinaison obligatoire de lettres, chiffres et caractères spéciaux.
  • Aucun mot de passe par défaut : chaque utilisateur est invité à définir son propre mot de passe lors de la première connexion.
  • Les mots de passe expirés ou compromis déclenchent une réinitialisation forcée.

3.2 Authentification des applications mobiles

Les applications mobiles Synoorg Academy (enseignant et parent) utilisent une authentification par numéro de téléphone, adresse mail et code de vérification à usage unique (OTP). Ce mécanisme garantit que seul le propriétaire du numéro ou de l’adresse enregistré peut accéder au compte.

3.3 Gestion des sessions

  • Les sessions utilisateur expirent automatiquement après une période d'inactivité définie.
  • Tout utilisateur peut déconnecter ses sessions actives depuis les paramètres de son compte.
  • En cas de détection d'une connexion suspecte (géolocalisation inhabituelle, multiples tentatives échouées), le compte est temporairement suspendu et l'utilisateur notifié.

Article 4. Sauvegardes et continuité de service

4.1 Politique de sauvegarde

Fréquence
Sauvegardes automatiques quotidiennes de l'ensemble des données.
Chiffrement
Toutes les sauvegardes sont chiffrées avec le même niveau de protection que les données en production.
Redondance géographique
Les sauvegardes sont stockées sur des serveurs géographiquement distincts.
Rétention
Les sauvegardes sont conservées pendant 30 jours glissants.
Test de restauration
Des tests de restauration sont effectués régulièrement pour valider l'intégrité des sauvegardes.

4.2 Plan de continuité

En cas d'incident majeur affectant la disponibilité de la plateforme, Synoorg Academy s'engage à :

  • Notifier les établissements partenaires dans un délai d'une heure suivant la détection de l'incident.
  • Communiquer des mises à jour régulières sur l'état de résolution.
  • Viser un rétablissement du service dans un délai de 4 heures pour les incidents courants et de 24 heures pour les incidents majeurs.

Article 5. Tests de sécurité et audits

  • Des tests de pénétration (pentest) sont conduits au moins deux fois par an par une équipe indépendante pour identifier les vulnérabilités de la plateforme.
  • Des analyses de vulnérabilités automatisées sont effectuées à chaque déploiement majeur de la plateforme.
  • Les résultats des audits de sécurité sont documentés et les vulnérabilités identifiées sont corrigées selon un plan de remédiation priorisé.
  • Synoorg Academy maintient une veille permanente sur les nouvelles vulnérabilités affectant les technologies utilisées par la plateforme.

Les résultats des audits de sécurité sont confidentiels. Un résumé exécutif peut être communiqué aux établissements partenaires qui en font la demande écrite.

Article 6. Sécurité des équipes Elipt

  • Tout membre de l'équipe Elipt ayant accès aux systèmes de production signe un engagement de confidentialité avant toute prise de poste.
  • Les accès aux systèmes de production sont accordés selon le principe du moindre privilège et font l’objet d’une revue régulière.
  • Les accès de tout membre quittant l'équipe Elipt sont révoqués immédiatement à la date de départ.
  • L'équipe Elipt bénéficie d'une formation régulière sur les bonnes pratiques de cybersécurité et les risques spécifiques au secteur éducatif.
  • Les postes de travail de l'équipe technique sont protégés par des solutions antivirus et les mises à jour de sécurité sont appliquées sans délai.

Article 7. Gestion des incidents de sécurité

Toute anomalie de sécurité détectée par un membre de l'équipe Elipt ou signalée par un utilisateur est traitée selon le processus suivant :

Détection
Identification de l'incident : nature, périmètre, données potentiellement affectées.
Confinement
Isolation immédiate du système ou du compte affecté pour limiter la propagation.
Évaluation
Analyse de l'impact, personnes concernées, données affectées, cause racine.
Notification
Information du responsable de traitement dans les 72 heures si des données personnelles sont affectées.
Remédiation
Correction de la vulnérabilité exploitée et restauration du service.
Documentation
Enregistrement complet de l'incident dans le registre de sécurité interne d'Elipt.
Retour d'expérience
Analyse post-incident et mise à jour des procédures pour prévenir la récurrence.

Article 8. Sécurité spécifique aux cartes NFC — Offre Premium

  • Chaque carte NFC dispose d'un identifiant unique chiffré. La puce ne contient aucune donnée personnelle lisible directement.
  • Les lecteurs RFID sont configurés pour communiquer exclusivement avec les serveurs Synoorg Academy via des canaux chiffrés.
  • Les données de passage RFID sont conservées exclusivement sur les serveurs Synoorg Academy. Aucune donnée n’est stockée sur les lecteurs RFID eux-mêmes.

Article 9. Révisions de la politique

La présente politique est révisée au minimum une fois par an et à chaque modification significative de l'architecture ou des pratiques de sécurité de Synoorg Academy. Toute révision substantielle est communiquée aux établissements partenaires avec un préavis de 30 jours avant son entrée en vigueur.

Version en vigueur accessible sur synoorg-academy.com. Dernière mise à jour : 10 Août 2026.