Politique de confidentialité
Dernière mise à jour : 17/09/2026
Engagement de confidentialité : ACADEMIA accorde la plus haute importance à la protection des données personnelles de ses utilisateurs. La présente politique décrit de manière transparente les données que nous collectons, les finalités de leur traitement, les mesures de sécurité mises en œuvre et les droits dont vous disposez.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via la plateforme ACADEMIA est :
- Éditeur : ACADEMIA
- Adresse : Abidjan, Côte d'Ivoire
- E-mail : support.akdemia@kbowd.com
- Téléphone : +225 05 46 30 39 46
Pour toute question relative à la protection des données, vous pouvez contacter notre responsable de la protection des données (DPO) à l'adresse : dpo@akdemia.net.
Double responsabilité : Dans le cadre d'une plateforme multi-tenant, ACADEMIA agit comme responsable du traitement pour les données relatives à la gestion des comptes établissements et abonnements. L'établissement agit comme responsable indépendant du traitement pour les données de ses étudiants, enseignants et personnel qu'il saisit dans la plateforme.
2. Données collectées
Nous collectons différentes catégories de données selon votre rôle sur la plateforme :
2.1 Données des administrateurs d'établissement
- Données d'identification : nom de l'établissement, slug (identifiant unique), nom et prénom de l'administrateur ;
- Données de contact : adresse e-mail administrative, numéro de téléphone (optionnel) ;
- Données d'authentification : mot de passe (chiffré), adresse IP, identifiant de session ;
- Données de facturation : plan d'abonnement, historique des paiements, factures.
2.2 Données des utilisateurs (étudiants, enseignants, parents)
Ces données sont collectées et gérées par l'administrateur de l'établissement. ACADEMIA les traite en qualité d'hébergeur et de sous-traitant technique. Elles comprennent :
- Données d'identification : nom, prénom, date de naissance, matricule, photo de profil (optionnelle) ;
- Données de contact : adresse e-mail, numéro de téléphone, adresse postale ;
- Données académiques : notes, évaluations, bulletins, présences, emploi du temps, certificats ;
- Données financières : frais de scolarité, factures, historique de paiements (gérés par l'établissement) ;
- Documents : pièces d'identité, diplômes, candidatures et autres documents téléversés ;
- Données de communication : messages échangés via la messagerie intégrée.
2.3 Données techniques
- Adresse IP, type de navigateur, système d'exploitation, user agent ;
- Logs de connexion et d'activité (à des fins de sécurité et d'audit) ;
- Données de navigation (pages visitées, durée de session) ;
- Cookies et technologies de suivi (voir Article 5).
2.4 Données de contact et de support
- Nom, e-mail, sujet et message des formulaires de contact ;
- Tickets de support et échanges avec l'équipe assistance ;
- Adresse IP et user agent (à des fins de sécurité anti-bot).
3. Finalités et base légale
Les données collectées sont traitées pour les finalités suivantes :
| Finalité | Base légale | Données concernées |
|---|---|---|
| Création et gestion du compte établissement | Exécution du contrat | Identification, contact, authentification |
| Fourniture du service de gestion académique | Exécution du contrat | Données académiques, présences, notes |
| Facturation et gestion des abonnements | Exécution du contrat / Obligation légale | Données de facturation, historique de paiements |
| Sécurité et prévention de la fraude | Intérêt légitime | Logs, IP, user agent, données d'audit |
| Support et assistance technique | Exécution du contrat / Consentement | Tickets, messages, coordonnées |
| Amélioration du service et statistiques | Intérêt légitime | Données anonymisées, métriques d'usage |
| Respect des obligations légales | Obligation légale | Factures, logs de conformité |
4. Hébergement et sécurité
4.1 Hébergement
Les données sont hébergées sur des serveurs sécurisés. L'architecture multi-tenant garantit l'isolation des données entre établissements : chaque école dispose de sa propre base de données, inaccessible aux autres tenants. Les sauvegardes sont effectuées régulièrement selon une politique définie.
4.2 Mesures de sécurité techniques
- Chiffrement des mots de passe (algorithme bcrypt) ;
- Chiffrement des données en transit (HTTPS / TLS 1.2+) ;
- Authentification à deux facteurs (2FA) disponible pour les administrateurs ;
- Contrôle d'accès basé sur les rôles (RBAC) à l'intérieur de chaque établissement ;
- Protection contre les injections SQL/NoSQL (requêtes paramétrées, validation stricte) ;
- Rate limiting et protection anti-brute-force sur les routes sensibles ;
- Honeypot et timestamp anti-bot sur les formulaires publics ;
- Logs d'audit pour traçabilité des actions sensibles ;
- En-têtes de sécurité (CSP, X-Content-Type-Options, X-Frame-Options) ;
- Sauvegardes chiffrées et plan de reprise d'activité.
4.3 Mesures organisationnelles
- Accès restreint aux données, basé sur le principe du moindre privilège ;
- Personnel formé à la protection des données et à la sécurité de l'information ;
- Accords de confidentialité signés avec tous les collaborateurs ayant accès aux données ;
- Audits de sécurité réguliers et tests d'intrusion.
5. Cookies et technologies de suivi
La plateforme utilise un nombre limité de cookies et technologies de suivi, exclusivement nécessaires à son fonctionnement :
- Cookies de session : indispensables à l'authentification et au maintien de la session utilisateur ;
- Cookie CSRF : protège les formulaires contre les attaques de type Cross-Site Request Forgery ;
- Token d'authentification : stocké côté client pour les applications mobile et les API.
ACADEMIA n'utilise pas de cookies publicitaires, de pistage tiers ni de technologies de profilage à des fins commerciales. Les cookies de fonctionnement sont exemptés de consentement conformément à la réglementation applicable, car strictement nécessaires au service demandé.
Vous pouvez à tout moment configurer votre navigateur pour refuser les cookies. Notez cependant que cela peut affecter certaines fonctionnalités de la plateforme.
6. Partage des données
ACADEMIA s'engage à ne jamais vendre vos données personnelles. Les données peuvent être partagées dans les cas suivants :
- Sous-traitants techniques : prestataires d'hébergement, de paiement en ligne et de services d'e-mail, agissant sous nos instructions et soumis à des accords de confidentialité ;
- Autorités légales : en cas de requête judiciaire, administrative ou de obligation légale de divulgation ;
- Établissements : les administrateurs d'établissement ont accès aux données de leurs propres utilisateurs (étudiants, enseignants) dans la limite de leurs permissions ;
- Reprise ou fusion : en cas de fusion, acquisition ou cession d'actifs, les données peuvent être transférées dans le respect de la confidentialité, avec notification préalable des utilisateurs.
Les données d'un établissement ne sont jamais partagées avec un autre établissement. L'isolation multi-tenant garantit la confidentialité absolue entre tenants.
7. Conservation des données
Les données sont conservées pour la durée strictement nécessaire à la fourniture du service et au respect des obligations légales :
- Compte établissement actif : durée de l'abonnement, plus 30 jours après résiliation pour permettre l'export des données ;
- Données académiques : conservées tant que l'établissement est actif. Après résiliation, les données sont supprimées à l'issue du délai d'export de 30 jours, sauf obligation légale de conservation ;
- Factures et données comptables : conservées 10 ans conformément aux obligations comptables ;
- Logs de sécurité et d'audit : conservés 12 mois pour les besoins de sécurité et de traçabilité ;
- Messages de contact et tickets de support : conservés 3 ans à compter de la dernière interaction ;
- Données techniques (IP, user agent) : conservées 6 mois, conformément à la législation applicable.
À l'expiration de ces délais, les données sont définitivement supprimées ou anonymisées de manière irréversible.
8. Transferts internationaux
Les données sont principalement hébergées sur des serveurs situés en Côte d'Ivoire ou dans l'Espace économique européen (EEE). Dans le cas où certaines données seraient traitées par des sous-traitants situés en dehors de ces zones, ACADEMIA s'assure que des garanties appropriées sont mises en place :
- Clauses contractuelles types approuvées par les autorités compétentes ;
- Certifications de sécurité reconnues (ISO 27001, SOC 2) ;
- Engagements de confidentialité contraignants avec les sous-traitants.
9. Droits des utilisateurs
Conformément à la législation applicable en matière de protection des données, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie des données personnelles que nous détenons sur vous ;
- Droit de rectification : corriger des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation ;
- Droit à la limitation du traitement : restreindre temporairement le traitement de vos données ;
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine, pour les transférer à un autre service ;
- Droit d'opposition : vous opposer au traitement de vos données pour des raisons légitimes ;
- Droit de retirer votre consentement : à tout moment, pour les traitements basés sur votre consentement, sans affecter la licéité du traitement antérieur.
Pour exercer vos droits : vous pouvez adresser votre demande par e-mail à dpo@akdemia.net ou via notre formulaire de contact. Nous vous répondrons dans un délai maximum d'un mois.
Important pour les étudiants et enseignants : Vos données étant principalement gérées par votre établissement, nous vous invitons à contacter en premier lieu l'administrateur de votre école pour toute demande d'accès, de rectification ou de suppression. ACADEMIA traitera les demandes qui relèvent de sa responsabilité de responsable du traitement.
10. Sécurité des données
Malgré les mesures de sécurité mises en œuvre, aucun système n'est totalement infaillible. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, ACADEMIA s'engage à :
- Notifier l'autorité de protection des données compétente dans les meilleurs délais et au plus tard dans les 72 heures suivant la prise de connaissance de la violation ;
- Informer les personnes concernées lorsque la violation présente un risque élevé pour leurs droits et libertés ;
- Documenter la violation et les mesures prises pour y remédier.
11. Notifications de violation
En cas de violation de données à caractère personnel, ACADEMIA met en œuvre un plan de réponse aux incidents incluant :
- L'identification et le confinement immédiat de la violation ;
- L'évaluation de la portée et de la gravité de l'incident ;
- La notification aux autorités et aux personnes concernées, le cas échéant ;
- La mise en place de mesures correctives et préventives ;
- La documentation complète de l'incident à des fins d'audit.
12. Modifications de la politique
La présente Politique de confidentialité peut être amenée à évoluer pour refléter les changements de nos pratiques, de la législation ou des recommandations des autorités de protection des données. Toute modification significative sera notifiée par e-mail aux administrateurs d'établissement et publiée sur cette page au moins 30 jours avant son entrée en application.
Nous vous invitons à consulter régulièrement cette page pour prendre connaissance des éventuelles mises à jour. La date de dernière mise à jour est indiquée en haut de cette page.
13. Contact et réclamations
Pour toute question, demande d'exercice de droits ou réclamation concernant le traitement de vos données personnelles, vous pouvez nous contacter :
- 📧 Support : support.akdemia@kbowd.com
- 📧 DPO : dpo@akdemia.net
- 📱 Téléphone : +225 05 46 30 39 46
- 📍 Adresse : Abidjan, Côte d'Ivoire
- 🌐 Formulaire : Page de contact
Si vous estimez que nous n'avons pas respecté vos droits, vous avez la possibilité d'introduire une réclamation auprès de l'autorité de protection des données compétente en Côte d'Ivoire (Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire - ARTCI) ou auprès de l'autorité de votre pays de résidence.