Politique de confidentialite

Version 1.0 — Mars 2026 | SchoolTrack

Responsable du traitement : Etablissement scolaire utilisant SchoolTrack
Contact DPO : A definir par l'etablissement

1. Introduction

SchoolTrack est une application de gestion des presences pour les sorties scolaires. Cette politique de confidentialite decrit les donnees personnelles collectees, les finalites du traitement, les mesures de protection et les droits des personnes concernees conformement au Reglement General sur la Protection des Donnees (RGPD) — Reglement (UE) 2016/679.

2. Donnees collectees

2.1 Donnees des eleves

DonneeFinaliteBase legale
Nom, prenomIdentification lors des sortiesInteret legitime (securite des eleves)
EmailCommunication des QR codes digitauxConsentement
TelephoneContact d'urgenceInteret legitime (securite)
Photo (optionnel)Identification visuelleConsentement parental
Consentement parentalPreuve du consentement RGPDObligation legale
Presences (scans)Suivi de la securite en sortieInteret legitime
ClasseOrganisation scolaireInteret legitime

2.2 Donnees des utilisateurs (personnel)

DonneeFinaliteBase legale
Nom, prenomIdentification dans le systemeExecution du contrat de travail
EmailAuthentification + notificationsExecution du contrat de travail
Mot de passe (hache)Securite d'accesInteret legitime
Secret 2FA (chiffre)Authentification renforceeInteret legitime
Adresse IP, user-agentJournalisation de securiteInteret legitime

2.3 Donnees techniques

DonneeFinaliteBase legale
Logs d'auditTracabilite et conformite RGPDObligation legale
Identifiants de bracelets (token_uid)Suivi anonyme des presencesInteret legitime

3. Principes de traitement

SchoolTrack respecte les principes fondamentaux du RGPD :

4. Mesures de protection

4.1 Chiffrement

CoucheTechnologieDonnees protegees
En transitTLS 1.3 (HTTPS obligatoire)Toutes les communications
Au repos (serveur)AES-256-GCM par colonneNoms, prenoms, emails, secrets 2FA
Au repos (mobile)SQLCipher AES-256Base de donnees locale entiere

4.2 Controle d'acces

4.3 Tracabilite

5. Droits des personnes concernees

Conformement aux articles 15 a 21 du RGPD, les personnes concernees (ou leurs representants legaux pour les mineurs) disposent des droits suivants :

5.1 Droit d'acces (art. 15)

Les donnees personnelles d'un eleve peuvent etre exportees au format JSON. L'export inclut : donnees personnelles, classes, sorties, presences, assignations de bracelets et alertes.

Procedure : demande aupres de la Direction via le formulaire de l'etablissement.

5.2 Droit de rectification (art. 16)

Les donnees d'un eleve (nom, prenom, email) peuvent etre corrigees via l'interface d'edition du tableau de bord.

Procedure : demande aupres de la Direction. Correction effectuee dans le systeme avec journalisation de la modification.

5.3 Droit a l'effacement (art. 17)

SchoolTrack implemente une suppression logique (soft delete) : l'eleve est marque comme supprime, ses donnees sont conservees pour l'historique et la tracabilite, il est exclu de toutes les listes et operations courantes.

La conservation de l'historique est necessaire pour garantir la tracabilite des presences lors des sorties scolaires (obligation de securite).

5.4 Droit a la portabilite (art. 20)

L'export JSON structure permet la portabilite des donnees vers un autre systeme.

5.5 Droit d'opposition (art. 21)

Pour exercer un droit d'opposition au traitement, contacter le DPO de l'etablissement scolaire.

6. Durees de conservation

DonneeDureeJustification
Donnees des eleves actifsDuree de scolariteNecessite du traitement
Donnees des eleves supprimes5 ans apres suppressionTracabilite et obligations legales
Logs d'audit12 moisConformite RGPD (art. 30)
Presences (scans)5 ansHistorique de securite
Comptes utilisateursDuree du contrat de travailNecessite du traitement

7. Sous-traitants et transferts

Sous-traitantFinaliteLocalisation
Hebergeur VPS (One.com)Hebergement serveur et BDDUnion europeenne
Let's EncryptCertificats TLSInternational (non-profit)

Aucun transfert de donnees personnelles hors de l'Espace Economique Europeen (EEE).

8. Violation de donnees

En cas de violation de donnees personnelles :

9. Contact

Pour exercer vos droits ou pour toute question relative a la protection de vos donnees personnelles, contactez :

10. Modifications

Cette politique peut etre mise a jour. La version en vigueur est toujours accessible a cette adresse.

Derniere mise a jour : mars 2026.