Politique de confidentialité
Khwarizmi accorde une importance fondamentale à la protection de vos données personnelles. Cette politique explique, en toute transparence, quelles données nous collectons, pourquoi, combien de temps nous les conservons et quels droits vous pouvez exercer à tout moment. Elle s'applique à l'ensemble du service Khwarizmi, dans le respect de la loi organique tunisienne n° 2004-63 relative à la protection des données à caractère personnel.
1. Responsable du traitement
Le responsable du traitement des données est la société éditrice de Khwarizmi, dont le siège social est situé à Tunis, Tunisie. Pour toute question relative à vos données, vous pouvez contacter notre Délégué à la Protection des Données (DPO).
- Éditeur : Khwarizmi — « L'école augmentée par l'algorithme ».
- Siège : Tunis, Tunisie.
- Délégué à la protection des données : dpo@khwarizmi.tn.
- Autorité de contrôle : Instance Nationale de Protection des Données Personnelles (INPDP).
2. Données que nous collectons
Nous ne collectons que les données strictement nécessaires au fonctionnement du service éducatif. Selon votre profil (élève, professeur, parent, administrateur), nous traitons les catégories suivantes :
- Données de compte : prénom, nom, adresse e-mail, rôle, établissement et niveau scolaire.
- Données scolaires : classes, devoirs, quiz, résultats, présences, bulletins et progression pédagogique.
- Données d'usage : pages consultées, fonctionnalités utilisées et interactions avec les assistants IA.
- Données techniques : type d'appareil, navigateur, langue et adresse IP (utilisée sous forme d'empreinte anonymisée).
- Communications : messages échangés via la messagerie interne, tickets d'aide et inscriptions à la newsletter.
3. Finalités et bases légales
Chaque traitement repose sur une finalité claire et une base légale appropriée :
- Fournir le service (gestion des comptes, classes et contenus pédagogiques) — exécution du contrat.
- Assurer la sécurité, prévenir la fraude et conserver des journaux d'audit — intérêt légitime.
- Mesurer l'audience de façon anonymisée et améliorer le produit — consentement (cookies analytiques).
- Vous adresser des communications produit et nouveautés — consentement (cookies marketing / newsletter).
- Respecter nos obligations légales et réglementaires — obligation légale.
4. Élèves mineurs et consentement parental
Khwarizmi est destiné à un public scolaire incluant des élèves mineurs. Nous appliquons des garanties renforcées pour protéger leurs données.
- Les données des élèves sont utilisées exclusivement à des fins pédagogiques.
- Aucune donnée d'élève mineur n'est exploitée à des fins de marketing.
- Lorsque la loi l'exige, le consentement du parent ou du représentant légal est recueilli.
- Les parents disposent d'un droit de regard sur les données de leur enfant via leur espace dédié.
6. Durées de conservation
Nous conservons vos données uniquement le temps nécessaire aux finalités décrites, puis nous les supprimons ou les anonymisons :
- Données de compte : pendant toute la durée d'utilisation, puis jusqu'à 12 mois après la fermeture du compte.
- Données scolaires : pour la durée de l'année scolaire concernée et l'archivage pédagogique légal.
- Journaux de sécurité : jusqu'à 12 mois.
- Consentement cookies : 13 mois, conformément aux recommandations de l'INPDP.
7. Destinataires et sous-traitants
Vos données ne sont jamais vendues. Elles ne sont partagées qu'avec des destinataires strictement nécessaires :
- Le personnel autorisé de Khwarizmi, dans la limite de ses missions.
- Votre établissement scolaire, pour les données pédagogiques qui le concernent.
- Des prestataires techniques (hébergement, e-mail) engagés par contrat à respecter la confidentialité.
- Les autorités compétentes, uniquement sur réquisition légale.
8. Hébergement et transferts
Nous privilégions un hébergement offrant un niveau de protection adéquat. Lorsqu'un transfert de données hors de Tunisie est nécessaire, il est encadré par des garanties contractuelles appropriées afin de préserver le niveau de protection de vos données.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger vos données contre tout accès, altération ou divulgation non autorisés.
- Chiffrement des échanges (HTTPS) et des secrets sensibles.
- Authentification via fournisseur d'identité dédié et cookies httpOnly.
- Cloisonnement des accès selon le rôle et le principe du moindre privilège.
- Journalisation et supervision des événements de sécurité.
10. Vos droits
Conformément à la réglementation applicable, vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir une copie des données vous concernant.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit de suppression : demander l'effacement de vos données.
- Droit à la portabilité : récupérer vos données dans un format réutilisable.
- Droit d'opposition et de limitation : vous opposer à certains traitements.
- Droit de retirer votre consentement à tout moment, sans effet rétroactif.
Pour exercer ces droits, contactez notre DPO. Nous répondons dans les meilleurs délais. Vous pouvez également saisir l'INPDP en cas de désaccord persistant.
11. Modifications de la politique
Cette politique peut évoluer pour refléter des changements légaux ou fonctionnels. Toute modification substantielle vous sera signalée, et la date de dernière mise à jour ci-dessus sera actualisée. La version en vigueur est toujours celle publiée sur cette page.
12. Nous contacter
Une question sur vos données ou cette politique ? Notre Délégué à la Protection des Données vous répond.dpo@khwarizmi.tn
Contacter le DPO