Politique de confidentialité

Préambule

Scolarium SAS (ci-après « Scolarium », « nous ») accorde la plus grande importance à la protection des données personnelles de ses utilisateurs. La présente politique de confidentialité décrit les données que nous collectons, comment nous les utilisons et les mesures que nous prenons pour les protéger, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

Responsable de traitement

Le responsable de traitement est Scolarium SAS, dont le siège social est situé en France. Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l’adresse : dpo@scolarium.fr.

Données collectées

Dans le cadre de l’utilisation de la plateforme Scolarium, nous collectons et traitons les catégories de données suivantes :

Données des utilisateurs de la plateforme (directeurs, enseignants, personnel administratif) :

  • Données d’identification : nom, prénom, adresse email professionnelle, numéro de téléphone
  • Données de connexion : identifiants, historique de connexion
  • Données professionnelles : fonction, établissement de rattachement

Données des élèves et de leurs familles :

  • État civil de l’élève : nom, prénom, date de naissance, sexe
  • Coordonnées des responsables légaux : nom, prénom, adresse, email, téléphone
  • Informations scolaires : classe, inscriptions, présences, évaluations, bulletins
  • Informations médicales (le cas échéant) : allergies, protocoles d’accueil individualisés
  • Données financières : facturation, paiements, mandats SEPA

Données des salariés de l’école :

  • Données d’identification et de contact
  • Données contractuelles : contrats, avenants, documents RH
  • Données de paie : fiches de paie, données salariales
  • Données de gestion : absences, formations, évaluations

Données techniques :

  • Adresse IP, type de navigateur, système d’exploitation
  • Pages visitées, durée de visite, actions réalisées

Finalités et bases légales du traitement

FinalitéBase légale
Fourniture et gestion du service ScolariumExécution du contrat
Gestion des comptes utilisateurs et authentificationExécution du contrat
Facturation et suivi des paiementsExécution du contrat et obligations légales
Gestion administrative des élèves (inscriptions, registres)Exécution du contrat et obligations légales
Suivi pédagogique et évaluationsExécution du contrat
Gestion des ressources humainesExécution du contrat et obligations légales
Amélioration du service et support techniqueIntérêt légitime
Communications relatives au serviceExécution du contrat
Statistiques d’utilisation anonymiséesIntérêt légitime

Rôle de l’école en tant que responsable de traitement

L’école qui utilise Scolarium est responsable de traitement pour les données personnelles qu’elle saisit dans la plateforme (données des élèves, des familles et des salariés). Scolarium agit en qualité de sous-traitant au sens du RGPD pour ces données. Un contrat de sous-traitance (DPA) est établi avec chaque école cliente.

Hébergement et sécurité

  • Hébergement en France : toutes les données sont hébergées sur des serveurs situés en France, auprès d’hébergeurs certifiés
  • Chiffrement : les données sont chiffrées en transit (TLS 1.3) et au repos
  • Authentification sécurisée : connexion par mot de passe chiffré, sessions sécurisées
  • Sauvegardes : sauvegardes automatiques quotidiennes avec possibilité de restauration
  • Accès restreint : seuls les collaborateurs habilités ont accès aux données, sur la base du besoin d’en connaître
  • Tests de sécurité : audits réguliers de sécurité et mises à jour continues

Destinataires des données

Les données personnelles sont accessibles :

  • Aux utilisateurs autorisés de l’école (selon leur rôle et leurs permissions)
  • À l’équipe technique de Scolarium (pour le support et la maintenance)
  • Aux prestataires techniques nécessaires au fonctionnement du service (hébergement, envoi d’emails transactionnels)

Nous ne vendons, ne louons et ne partageons jamais vos données avec des tiers à des fins commerciales ou publicitaires.

Durée de conservation

  • Pendant l’abonnement : les données sont conservées pendant toute la durée d’utilisation du service
  • Après résiliation : les données sont conservées pendant 12 mois pour permettre une réactivation, puis supprimées de manière sécurisée
  • Obligations légales : certaines données (facturation, comptabilité) sont conservées conformément aux obligations légales françaises (10 ans pour les documents comptables)

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  1. Droit d’accès — Obtenir une copie de l’ensemble de vos données personnelles
  2. Droit de rectification — Corriger des données inexactes ou incomplètes
  3. Droit à l’effacement — Demander la suppression de vos données (dans les limites des obligations légales)
  4. Droit à la portabilité — Recevoir vos données dans un format structuré et lisible par machine (CSV, JSON)
  5. Droit d’opposition — Vous opposer au traitement de vos données pour des motifs légitimes
  6. Droit à la limitation — Demander la limitation du traitement dans certaines circonstances

Pour exercer ces droits, contactez-nous à : dpo@scolarium.fr

Nous nous engageons à répondre à toute demande dans un délai de 30 jours.

Export et portabilité

Scolarium garantit la portabilité de vos données. Vous pouvez à tout moment exporter l’intégralité de vos données (élèves, familles, factures, évaluations, documents) dans des formats ouverts et réutilisables (CSV, JSON, PDF). Ce droit s’applique même après résiliation de votre abonnement.

Cookies

Le site scolarium.fr utilise uniquement des cookies techniques nécessaires au fonctionnement du service. Nous n’utilisons pas de cookies publicitaires ou de traçage marketing sans votre consentement explicite.

Modifications de cette politique

Nous nous réservons le droit de modifier la présente politique de confidentialité. Toute modification substantielle sera communiquée par email aux utilisateurs concernés et publiée sur cette page avec la date de mise à jour.

Réclamation

Si vous estimez que le traitement de vos données n’est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) : www.cnil.fr.

Dernière mise à jour : mars 2026