Légal

Politique de confidentialité

Protection des données personnelles des utilisateurs de la plateforme Synoorg Academy.

Éditeur
Elipt SAS
Produit concerné
Synoorg Academy
Version
1.0
Date d'entrée en vigueur
10 Août 2026
Langue de référence
Français
Contact
privacy@synoorg-academy.com

Le présent document constitue la politique officielle de confidentialité de Synoorg Academy, éditée par Elipt. Elle s'applique à l'ensemble des utilisateurs de la plateforme web et des applications mobiles Synoorg Academy, sans exception. En accédant à la plateforme ou en utilisant les applications, chaque utilisateur reconnaît avoir pris connaissance de la présente politique et l'accepte dans son intégralité.

Article 1. Préambule et engagements fondamentaux

Elipt, en tant qu'éditeur de Synoorg Academy, attache une importance absolue à la protection des données personnelles de tous les utilisateurs de la plateforme : établissements scolaires, directeurs, enseignants et parents. La confiance que ces utilisateurs accordent à Synoorg Academy est le fondement de toute notre activité.

La présente politique a pour objet d'informer de manière complète, transparente et accessible chaque utilisateur sur la nature des données collectées, les raisons de leur collecte, les modalités de leur traitement, les droits dont dispose chaque utilisateur sur ses données, et les mesures de protection mises en place par Synoorg Academy.

Nos engagements fondamentaux

  • Les données des établissements scolaires et de leurs élèves appartiennent exclusivement à ces établissements. Synoorg Academy en est le gardien technique.
  • Synoorg Academy ne vend pas, ne loue pas, ne cède pas et ne partage pas les données personnelles des utilisateurs à des fins malveillantes.
  • Toutes les données collectées sont chiffrées en transit et au repos selon les standards de sécurité les plus élevés.
  • Chaque utilisateur dispose d'un droit d'accès, de rectification et d'effacement de ses données personnelles.

Article 2. Définitions

Au sens de la présente politique, les termes suivants ont les significations suivantes :

Données personnelles
Toute information permettant d'identifier directement ou indirectement une personne physique : nom, prénom, numéro de téléphone, adresse, photographie, données de présence scolaire, résultats académiques, informations financières.
Traitement
Toute opération effectuée sur des données personnelles : collecte, enregistrement, organisation, conservation, modification, extraction, consultation, utilisation, transmission, effacement.
Responsable du traitement
L'établissement scolaire partenaire Synoorg Academy, qui détermine les finalités et les moyens du traitement des données de ses élèves.
Sous-traitant
Elipt, qui traite les données pour le compte du responsable du traitement (l'établissement scolaire), conformément aux instructions de ce dernier.
Utilisateur
Toute personne physique accédant à la plateforme Synoorg Academy : promoteur, directeur, enseignant, parent.
Plateforme
L'ensemble des interfaces numériques Synoorg Academy : site web, application mobile enseignant, application mobile parent.
Données biométriques
Les données de présence collectées via les cartes NFC et les lecteurs RFID dans le cadre de l'Offre Premium.

Article 3. Données collectées et finalités du traitement

Synoorg Academy ne collecte que les données strictement nécessaires à la fourniture des services définis dans le contrat de partenariat. Aucune donnée n'est collectée à des fins autres que celles explicitement décrites ci-après.

3.1 Données relatives à l'établissement scolaire

Dénomination sociale
Identification de l'établissement dans le système
Adresse et localisation
Configuration de la connexion internet et déploiement terrain
Informations du promoteur
Authentification, signature du contrat, contact principal
Informations des directeurs
Éléments identitaires, adresse mail et numéro de téléphone
Structure de l'établissement
Organisation pédagogique de l'établissement dans la plateforme
Identité des élèves
Photo de profil, noms, ID et classe — cas des écoles Premium pour impression des cartes NFC

3.2 Données relatives aux élèves

Les données des élèves sont collectées et traitées exclusivement pour les finalités scolaires définies par l'établissement partenaire. Synoorg Academy n'a aucun droit d'utilisation de ces données au-delà de la prestation de service.

Nom et prénom
Identification de l'élève dans le système
Classe et promotion
Organisation pédagogique
Photographie
Personnalisation de la carte biométrique NFC (Offre Premium)
Identifiant unique permanent
Suivi de la scolarité dans le réseau Synoorg Academy
Données de présence
Registre d'appel, absences, retards, sorties — notifiées aux parents
Résultats académiques
Cotes, moyennes, bulletins — accessibles aux enseignants et aux parents
Données financières
État des paiements de frais scolaires — accessible à la direction et aux parents
Données de passage NFC
Validation de présence via carte biométrique (Offre Premium uniquement)

3.3 Données relatives aux enseignants

Nom et prénom
Identification dans le système et attribution des classes
Numéro de téléphone
Authentification à l'application mobile
Matières et classes attribuées
Configuration des droits d'accès pédagogiques
Activités sur la plateforme
Horodatage des saisies de côtes et des appels de classe

3.4 Données relatives aux parents

Nom et prénom
Identification dans l'application parent
Numéro de téléphone
Authentification et réception des notifications
Lien de parenté
Association à l'élève concerné dans le système
Historique des consultations
Vérification de la réception des notifications (interne, non communiqué)
Données de paiement
Enregistrement des paiements effectués via l'application

3.5 Données techniques de navigation

Adresse IP
Sécurité, détection des connexions suspectes
Type d'appareil et système
Compatibilité et optimisation de l'application
Données de session
Maintien de la connexion sécurisée
Journaux d'accès
Audit de sécurité et traçabilité des actions critiques

Article 4. Base légale du traitement

Chaque traitement de données opéré par Synoorg Academy repose sur l’une des bases légales suivantes :

  • Exécution du contrat : le traitement est nécessaire à la fourniture des services Synoorg Academy prévus dans le contrat de partenariat signé avec l'établissement.
  • Consentement explicite : pour la collecte de données biométriques (cartes NFC, présences RFID) en Offre Premium, un consentement écrit est obtenu auprès du promoteur, visible dans le contrat de partenariat.
  • Intérêt légitime pour les données techniques de navigation nécessaires à la sécurité et au bon fonctionnement de la plateforme.
  • Obligation légale : le cas échéant, pour répondre aux exigences des autorités légalement habilitées.

Article 5. Durées de conservation des données

Les données personnelles ne sont conservées aussi longtemps que le partenariat entre Synoorg Academy et l'établissement est en vigueur. Les données de l'établissement sont exportables par les responsables. En cas de résiliation du contrat de partenariat, ou en cas de non-renouvellement, l'établissement entre en mode lecture seule.

Article 6. Sécurité et protection des données

Elipt met en œuvre un ensemble de mesures techniques et organisationnelles rigoureuses pour protéger les données des utilisateurs contre tout accès non autorisé, toute perte, toute altération ou toute divulgation.

6.1 Mesures techniques

  • Chiffrement de toutes les données en transit via protocole TLS 1.3 — les données ne circulent jamais en clair sur le réseau.
  • Chiffrement de toutes les données au repos sur les serveurs — même en cas d'accès physique non autorisé, les données restent illisibles.
  • Authentification sécurisée par mot de passe hashé — aucun mot de passe n'est conservé en clair dans les bases de données.
  • Contrôle d'accès strict par rôle — chaque utilisateur n'accède qu'aux données correspondant à son profil et à son établissement.
  • Sauvegardes automatiques chiffrées des données à intervalles réguliers sur des serveurs géographiquement distincts.
  • Journaux d'accès sécurisés permettant la traçabilité de toute action critique sur la plateforme.
  • Tests de sécurité réguliers incluant des tentatives d'intrusion contrôlées pour identifier et corriger les vulnérabilités.

6.2 Mesures organisationnelles

  • Accès aux données restreint aux seuls membres de l'équipe Elipt dont les fonctions le nécessitent strictement, sur la base du besoin d'en connaître.
  • Engagement de confidentialité signé par chaque membre de l'équipe Elipt ayant accès aux données utilisateurs.
  • Formation régulière de l'équipe Elipt sur les bonnes pratiques de sécurité et de protection des données.
  • Procédure formelle de gestion des incidents de sécurité, avec chaîne de notification définie.

Article 7. Partage et transfert des données

Engagement formel : Elipt ne vend pas, ne loue pas, ne cède pas et ne monétise pas les données personnelles des utilisateurs de Synoorg Academy. Cet engagement est absolu et ne souffre d'aucune exception.

Article 8. Droits des utilisateurs

Conformément aux principes fondamentaux de protection des données personnelles, chaque utilisateur de Synoorg Academy dispose des droits suivants sur ses données personnelles :

Droit d'accès
Obtenir confirmation que des données vous concernant sont traitées et, le cas échéant, en obtenir une copie complète.
Droit de rectification
Faire corriger toute donnée personnelle inexacte ou incomplète vous concernant.
Droit à l'effacement
Demander la suppression définitive de vos données personnelles, sous réserve des obligations légales de conservation.
Droit à la portabilité
Recevoir vos données dans un format structuré, lisible et interopérable, pour les transmettre à un autre service.

8.1 Modalités d'exercice des droits

Pour exercer l'un de ces droits, l'utilisateur adresse une demande écrite à Synoorg Academy par l'un des moyens suivants :

  • Par email à : privacy@synoorg-academy.com
  • Par courrier à l'adresse du siège social d'Elipt à Kinshasa, RDC.

Elipt s'engage à répondre à toute demande d'exercice de droits dans un délai maximum de trente (30) jours à compter de la réception de la demande. Ce délai peut être prolongé de soixante (60) jours supplémentaires en cas de demande particulièrement complexe ou nombreuse, avec notification préalable de la prolongation.

La réponse est fournie gratuitement. En cas de demandes manifestement infondées ou excessives, Elipt se réserve le droit d'exiger le paiement de frais raisonnables ou de refuser de donner suite à la demande.

8.2 Vérification d'identité

Pour protéger la confidentialité des données et prévenir tout accès non autorisé, Elipt peut être amenée à vérifier l'identité du demandeur avant de traiter sa demande, en lui demandant de fournir une preuve d'identité valide.

Article 9. Dispositions spécifiques aux données biométriques — Offre Premium

L'Offre Premium de Synoorg Academy implique la collecte de données de présence via des cartes biométriques NFC et des lecteurs RFID. Ces données présentent un caractère sensible particulier et font l'objet de dispositions spécifiques renforcées.

9.1 Nature des données collectées

Dans le cadre de l'Offre Premium, Synoorg Academy collecte les données suivantes via les dispositifs NFC et RFID :

  • L'identifiant unique de la carte NFC de chaque élève.
  • L'horodatage de chaque passage devant un lecteur RFID (entrée ou sortie de l'enceinte scolaire).
  • La localisation du lecteur RFID ayant enregistré le passage.

Ces données permettent de générer les registres de présence et d'envoyer les notifications de présence aux parents. Elles ne constituent pas des données biométriques au sens strict (empreintes digitales, reconnaissance faciale) mais des données de localisation scolaire liées à un identifiant physique.

9.2 Consentement préalable obligatoire

Aucune collecte de données via les dispositifs NFC et RFID ne peut être initiée sans l'obtention préalable du consentement écrit du promoteur de l'établissement, formalisé dans le contrat de partenariat Premium.

Article 10. Cookies et technologies de traçage

La plateforme web Synoorg Academy utilise des cookies et technologies similaires pour assurer son bon fonctionnement et améliorer l'expérience des utilisateurs.

Cookies essentiels
Nécessaires au fonctionnement de la plateforme : maintien de la session, authentification sécurisée. Ne peuvent pas être désactivés.
Cookies de performance
Permettent de mesurer l'utilisation de la plateforme et d'identifier les dysfonctionnements. Données anonymes et agrégées.
Cookies de préférences
Mémorisent les préférences d'affichage de l'utilisateur (langue, paramètres). Peuvent être désactivés.

Synoorg Academy n'utilise aucun cookie publicitaire ni aucun cookie de suivi à des fins marketing. L'utilisateur peut gérer ses préférences de cookies depuis les paramètres de son navigateur ou depuis les paramètres de l'application mobile.

Article 11. Incidents de sécurité — notification

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des utilisateurs, Elipt s'engage à :

  • Documenter l'incident de manière interne dans les meilleurs délais suivant sa découverte.
  • Notifier les établissements scolaires concernés dans un délai de 72 heures suivant la prise de connaissance de la violation, en leur communiquant la nature de l'incident, les données concernées, les conséquences probables et les mesures prises.
  • Prendre immédiatement toutes les mesures techniques nécessaires pour contenir la violation et en réduire les effets.
  • Accompagner les établissements concernés dans la communication aux parents d'élèves dont les données auraient été affectées.

Synoorg Academy maintient un registre interne de tous les incidents de sécurité, incluant les incidents n'ayant pas donné lieu à notification externe.

Article 12. Modifications de la politique de confidentialité

La version en vigueur est toujours accessible sur la plateforme Synoorg Academy et sur le site synoorg-academy.com. La poursuite de l'utilisation de la plateforme après entrée en vigueur des modifications vaut acceptation de la nouvelle politique.

Article 13. Contact — Responsable de la protection des données

Pour toute question relative à la présente politique, à la protection de vos données personnelles ou à l’exercice de vos droits, vous pouvez contacter Synoorg Academy par les moyens suivants :

Email
privacy@synoorg-academy.com
Site web
synoorg-academy.com
Adresse
Kinshasa, République Démocratique du Congo

La présente politique de confidentialité est rédigée en langue française. En cas de traduction dans une autre langue, la version française fait foi.

Dernière mise à jour : 10 Août 2026 — Version 1.0