Politique de confidentialité
Dernière mise à jour : 25 juillet 2026
Cydrovis attache une grande importance à la protection des données personnelles traitées au sein de l'application Edubly. La présente politique explique quelles données sont traitées, pourquoi, comment et quels sont les droits des personnes concernées.
1. Rôles : qui traite les données ?
Chaque Établissement est responsable du traitement des données de ses élèves, parents et membres du personnel : il décide des informations qu'il saisit et de l'usage qu'il en fait. Cydrovis, en tant qu'éditeur d'Edubly, agit comme sous-traitant technique : il fournit l'outil et l'hébergement, et ne traite ces données que pour faire fonctionner le Service, sur instruction de l'Établissement.
2. Données traitées
- Comptes utilisateurs : nom, adresse email, rôle, mot de passe (chiffré).
- Élèves (y compris mineurs) : identité, sexe, date et lieu de naissance, matricule, classe, statut financier, ainsi que le nom et le téléphone du parent ou tuteur.
- Personnel : identité, poste ou matière, type de contrat, salaire, numéro CNPS, matricule.
- Données financières : écolage, versements, échéanciers, mouvements de caisse, fiches et bulletins de paie.
- Données techniques : journaux de connexion et données de session nécessaires à la sécurité.
3. Finalités et base légale
Les données sont traitées pour :
- fournir le service de gestion de la comptabilité scolaire (inscriptions, paiements, paie, documents) ;
- permettre l'authentification et sécuriser l'accès ;
- respecter les obligations légales et comptables (notamment en matière de paie).
- diagnostiquer les pannes techniques : lorsqu'une erreur empêche l'application de fonctionner, un rapport technique est enregistré (message d'erreur, page concernée, version de l'application et type de navigateur). Ce rapport ne contient aucune donnée d'élève, de paie ou de caisse, et sert uniquement à corriger le défaut. Il est conservé chez le même hébergeur que le reste des données.
La base légale est l'exécution du contrat liant l'Établissement à ses usagers et à Cydrovis, ainsi que le respect d'obligations légales.
4. Hébergement et localisation
Les données sont stockées chez Supabase, dans des centres situés en Union européenne (Francfort, Allemagne), et l'application est servie via Vercel. Lorsque l'envoi d'emails automatiques (identifiants, réinitialisation de mot de passe, factures d'abonnement) est activé, ces messages transitent par Resend (opéré par Plus Five Five, Inc.), basé aux États-Unis. Lorsque la sauvegarde automatisée décrite à l'article 5 est activée, une copie de la base de données est également conservée chez GitHub (également basé aux États-Unis), sur un dépôt privé. Un transfert hors de Côte d'Ivoire peut donc avoir lieu ; il est encadré par les garanties offertes par ces prestataires (Resend est certifié dans le cadre du Data Privacy Framework UE-États-Unis).
5. Durée de conservation
Les données sont conservées pendant la durée de l'abonnement de l'Établissement et, au-delà, pendant la durée nécessaire au respect des obligations légales (notamment comptables). À la fin de la relation, l'Établissement peut exporter ses données ; elles sont ensuite archivées puis supprimées dans un délai raisonnable. Lorsque la sauvegarde automatisée est activée, une copie de la base de données est en outre conservée sur un dépôt privé GitHub selon une rotation glissante de 30 jours, à seule fin de reprise après sinistre.
6. Sécurité
Cydrovis met en œuvre des mesures techniques adaptées : isolation des données par établissement (chaque établissement n'accède qu'aux siennes), contrôle d'accès par rôle, chiffrement des mots de passe, et règles de sécurité au niveau de la base de données. Les communications sont chiffrées (HTTPS).
7. Partage des données
Les données ne sont ni vendues ni cédées. Elles ne sont accessibles qu'à l'Établissement concerné et, de façon strictement technique, aux prestataires d'hébergement mentionnés ci-dessus. L'équipe de support de Cydrovis ne peut accéder à un espace qu'avec un code d'accès temporairegénéré par l'Établissement (valable deux heures).
8. Droits des personnes
Conformément à la loi ivoirienne n°2013-450 relative à la protection des données à caractère personnel, toute personne concernée dispose d'un droit d'accès, de rectification et de suppression de ses données. Ces demandes s'exercent auprès de l'Établissement(responsable du traitement). Cydrovis apporte son concours technique pour y répondre.
9. Données des mineurs
Les données d'élèves mineurs sont saisies par l'Établissement dans le cadre de sa mission éducative. Il lui appartient de recueillir, le cas échéant, l'information ou l'autorisation des parents ou tuteurs.
10. Cookies et session
Edubly utilise uniquement des cookies strictement nécessaires au fonctionnement (maintien de la session de connexion). Aucun cookie publicitaire ni de pistage n'est utilisé.
11. Autorité et contact
L'autorité compétente en Côte d'Ivoire est l'ARTCI (Autorité de Régulation des Télécommunications/TIC). Pour toute question relative à la présente politique, écrivez à cydrovis@gmail.com.