1. Préambule
Fingerschool accorde une importance fondamentale à la protection des données personnelles de ses utilisateurs, et tout particulièrement de celles concernant les élèves mineurs, leurs parents, et l'ensemble des personnels des établissements scolaires utilisant la plateforme.
La présente Politique de Confidentialité a pour objet de vous informer de manière transparente sur la manière dont nous collectons, utilisons, conservons et protégeons les données personnelles dans le cadre de l'utilisation de notre Service.
Elle est conforme à la loi ivoirienne n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel, ainsi qu'aux principes du Règlement Général sur la Protection des Données (RGPD) de l'Union Européenne, applicable à notre hébergeur.
2. Responsable de traitement
Vis-à-vis du Client (établissement scolaire)
Fingerschool agit en qualité de responsable de traitement pour les données collectées directement auprès du Client lors de l'inscription et de l'administration de son compte (informations sur l'établissement, sur l'Administrateur Principal, sur la facturation, etc.).
Vis-à-vis des données scolaires (élèves, parents, personnels)
Pour les données traitées via la plateforme dans le cadre de la gestion scolaire (données des élèves, des parents, des personnels), l'établissement scolaire (le Client) est le responsable de traitement. Fingerschool intervient en qualité de sous-traitant au sens de la réglementation applicable, et traite ces données conformément aux instructions du Client.
3. Données collectées
Données du compte établissement
- Identité et coordonnées de l'Administrateur Principal : nom, prénom, adresse e-mail, numéro de téléphone ;
- Informations sur l'établissement : nom, sigle, commune, adresse, identifiant URL.
Données des Utilisateurs (personnels de l'établissement)
- Identité et fonction : nom, prénom, e-mail, téléphone, rôle (Directeur, Enseignant, Comptable, etc.) ;
- Informations de connexion : mot de passe (chiffré), historique de connexion.
Données des élèves
- Identité : nom, prénom, date de naissance, sexe, photographie ;
- Informations scolaires : niveau, classe, matricule, statut (affecté / non affecté), historique scolaire ;
- Informations sur les parents et tuteurs : noms, contacts téléphoniques et électroniques, adresses ;
- Informations financières : historique des paiements de scolarité, frais d'inscription, frais annexes.
Données techniques
- Adresse IP, identifiants de session, type de navigateur, journaux de connexion ;
- Données collectées par les outils anti-fraude (notamment Cloudflare Turnstile lors de l'inscription).
4. Finalités du traitement
Les données collectées sont traitées pour les finalités suivantes :
- Création et gestion du Compte Établissement ;
- Authentification et sécurisation des accès au Service ;
- Gestion administrative et pédagogique des élèves (inscriptions, notes, bulletins, communications) ;
- Gestion comptable et facturation des frais de scolarité ;
- Communication entre l'établissement et les familles ;
- Support technique et assistance aux utilisateurs ;
- Amélioration du Service (statistiques d'usage agrégées et anonymisées) ;
- Lutte contre la fraude et les abus ;
- Respect des obligations légales et réglementaires.
5. Bases légales
Le traitement des données est fondé, selon les cas, sur :
- L'exécution du contrat entre Fingerschool et le Client (CGU) ;
- L'intérêt légitime du Client à gérer son établissement scolaire et celui de Fingerschool à fournir et améliorer le Service ;
- Le consentement de la personne concernée, lorsqu'il est requis (notamment pour les données des mineurs et de leurs parents, dont la collecte par l'établissement implique l'information préalable des familles) ;
- Le respect d'une obligation légale (conservation comptable, lutte contre la fraude, etc.).
6. Durée de conservation
Les données sont conservées pendant les durées suivantes :
- Données du Compte Établissement actif : tant que le compte est actif et utilisé ;
- Données des élèves : pendant toute la durée de scolarisation, puis archivées par le Client conformément à ses obligations administratives. Les durées d'archivage sont configurées par le Client ;
- Données après résiliation du compte : 90 jours après la fin du Service, période durant laquelle le Client peut demander l'export de ses Données. Suppression définitive et sécurisée à l'issue de ce délai, sauf obligation légale contraire ;
- Données comptables et de facturation : 10 ans, conformément aux obligations comptables ;
- Journaux techniques de sécurité : 12 mois maximum.
7. Destinataires des données
Les données ne sont accessibles qu'aux personnes ou entités habilitées :
- Le Client et les Utilisateurs habilités au sein de son établissement, dans les limites de leur rôle (un enseignant n'accède pas aux données financières, un comptable n'accède pas aux notes, etc.) ;
- L'équipe technique de Fingerschool, dans le cadre strict de la maintenance et du support, et dans le respect d'engagements de confidentialité ;
- Les sous-traitants techniques (hébergeur, fournisseur de service de paiement, fournisseur d'envoi d'e-mails, fournisseur anti-fraude) limitativement énumérés ci-dessous, qui n'accèdent qu'aux données strictement nécessaires à leur prestation ;
- Les autorités compétentes, en cas de réquisition légale.
Fingerschool s'engage à ne jamais commercialiser, louer ou céder les données à des tiers à des fins publicitaires ou marketing.
Sous-traitants techniques
- LWS (Ligne Web Services), Paris, France — hébergement des serveurs ;
- Cloudflare, San Francisco, États-Unis — protection anti-bot (Turnstile) lors de l'inscription ;
- Wave / Orange Money / MTN Mobile Money — traitement des paiements (Mobile Money) ;
- Tout autre sous-traitant pourra être ajouté ultérieurement, avec mise à jour de la présente liste.
8. Hébergement et transferts
Les serveurs hébergeant les données du Service sont situés en France, opérés par la société LWS. À ce titre, les données sont soumises au RGPD européen, qui offre un niveau élevé de protection des données personnelles.
Le transfert de données entre la Côte d'Ivoire (et autres pays UEMOA) et la France est encadré par les engagements contractuels pris avec notre hébergeur, et bénéficie de la protection juridique du droit européen pour les données stockées.
9. Sécurité des données
Fingerschool met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, l'altération, l'accès non autorisé ou la divulgation. Ces mesures incluent notamment :
- Chiffrement des communications (HTTPS/TLS) entre votre navigateur et nos serveurs ;
- Stockage sécurisé des mots de passe avec algorithme de hachage moderne (bcrypt) ;
- Cloisonnement des données entre établissements (multi-tenancy) ;
- Gestion granulaire des rôles et permissions (12 niveaux de droits du Fondateur au Sans Accès) ;
- Sauvegardes régulières et chiffrées ;
- Protection anti-bot (Cloudflare Turnstile) lors de l'inscription ;
- Surveillance des journaux de sécurité ;
- Mises à jour de sécurité régulières des composants logiciels.
En cas de violation de données présentant un risque pour les personnes concernées, Fingerschool s'engage à notifier l'incident à l'autorité compétente et aux personnes concernées dans les délais légaux applicables.
10. Données concernant les mineurs
- L'accès aux données des élèves est strictement limité aux personnels habilités de l'établissement scolaire dont relève l'élève ;
- Aucune donnée d'élève n'est exploitée à des fins commerciales, publicitaires ou de profilage ;
- Les comptes utilisateurs Fingerschool sont, à ce stade, réservés aux personnels adultes des établissements. Le service n'est pas conçu pour héberger des comptes directement utilisés par les élèves mineurs ;
- L'établissement scolaire, en sa qualité de responsable de traitement, est tenu d'informer les parents ou représentants légaux des élèves de l'utilisation du Service et de recueillir leur accord lorsque la réglementation applicable l'exige.
11. Vos droits
Conformément à la loi ivoirienne n° 2013-450 et aux principes du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir confirmation du traitement de vos données et en recevoir une copie ;
- Droit de rectification : demander la correction de données inexactes ou incomplètes ;
- Droit d'effacement : demander la suppression de vos données dans les cas prévus par la loi ;
- Droit d'opposition : vous opposer au traitement de vos données pour motif légitime ;
- Droit à la limitation : demander la suspension du traitement de vos données dans certaines situations ;
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine, et les transmettre à un autre responsable de traitement.
Comment exercer ces droits ?
- Pour les données du Compte Établissement et de l'Administrateur Principal : adressez votre demande à contact@fingerschool.net ;
- Pour les données traitées via la plateforme par votre établissement scolaire (vos données d'enfants notamment) : adressez-vous directement à l'établissement, qui est le responsable de traitement de ces données.
Une réponse vous sera apportée dans un délai d'un mois maximum, sauf complexité particulière de la demande.
13. Modifications
La présente Politique de Confidentialité peut être modifiée pour s'adapter aux évolutions du Service ou de la réglementation. Toute modification substantielle vous sera notifiée par e-mail et/ou via la plateforme avec un préavis raisonnable.
La date de dernière mise à jour est indiquée en haut du présent document.
14. Contact et réclamations
Pour toute question relative à la présente Politique de Confidentialité ou à l'exercice de vos droits, vous pouvez nous contacter :
- Par courriel : contact@fingerschool.net ;
- Via WhatsApp : +225 07 77 90 34 92.
Si vous estimez, après avoir contacté Fingerschool, que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de l'Autorité de Régulation des Télécommunications/TIC de Côte d'Ivoire (ARTCI), autorité compétente en matière de protection des données personnelles en Côte d'Ivoire.