Politique de confidentialité
Mise à jour: 04/03/2026
1. Responsable du traitement
ILM Connect (Association), REPLACE_ENTITY_ADDRESS.
Contact support: REPLACE_SUPPORT_EMAIL
Contact DPO / vie privée: REPLACE_DPO_EMAIL
2. Données traitées
Données d'identité et de compte: nom, prénom, email, téléphone (optionnel), rôle, statut.
Données scolaires: classes, matières, notes, absences, retards, appréciations, devoirs, ressources pédagogiques, annonces.
Données techniques: traces de sécurité, adresses IP de protection anti-abus, journaux d'accès.
3. Finalités et bases légales
Exécution du service (gestion scolaire), sécurité de la plateforme, administration des comptes, prévention de la fraude et respect des obligations légales.
Bases légales principales: exécution contractuelle, intérêt légitime de sécurité, obligation légale selon le contexte de l'établissement.
4. Destinataires des données
Les données sont accessibles uniquement aux profils autorisés (ADMIN, TEACHER, STUDENT, PARENT) de l'établissement concerné, selon les droits applicatifs.
Le personnel de ILM Connect peut accéder aux données strictement nécessaires pour la maintenance, la sécurité et l'assistance.
5. Transferts hors UE
En cas de transfert hors Union européenne, des garanties appropriées sont appliquées (clauses contractuelles types, mesures techniques et organisationnelles adaptées).
6. Durée de conservation
Données de compte: pendant la relation active, puis archivage limité selon obligations légales.
Journaux de sécurité: 12 mois par défaut.
Données pédagogiques: selon la politique de l'établissement et les obligations du pays applicable.
7. Tes droits RGPD
Droit d'accès, rectification, effacement, limitation, opposition, portabilité (selon base légale et cadre applicable).
Exercice des droits uniquement par email: REPLACE_DPO_EMAIL.
8. Sécurité
Mots de passe hachés (bcrypt), isolation multi-établissements, contrôle de rôles, rate limiting, headers de sécurité, journalisation d'audit, sauvegardes techniques.
9. Réclamation
En cas de désaccord, tu peux contacter REPLACE_DPO_EMAIL. Selon ta localisation, tu peux aussi saisir l'autorité de contrôle compétente (ex: CNIL en France).
10. Exercer vos droits
Pour toute demande RGPD (accès, rectification, effacement, portabilité, opposition), écrivez à : REPLACE_DPO_EMAIL
Si vous êtes connecté à la plateforme, vous pouvez aussi télécharger vos données ou supprimer votre compte directement depuis votre page Profil.
Délai de réponse : 30 jours maximum (Article 12 RGPD). En cas d'insatisfaction, vous pouvez saisir la CNIL (France) ou l'autorité compétente de votre pays.