Politique de protection des données personnelles
Responsable : ASSOU Group
Produit : Skool
Adresse : Lomé, République Togolaise
Contact données personnelles : contact@assougroup.com · +228 93 58 17 17
Site : https://flueeden.com
Dernière mise à jour : 4 juin 2026
1. Champ d'application
Ce document précise comment ASSOU Group traite les données à caractère personnel dans le cadre de la plateforme Skool, conformément notamment à la loi n° 2019-014 du 29 octobre 2019 portant protection des données à caractère personnel en République togolaise, ainsi qu'aux bonnes pratiques internationales en matière de protection de la vie privée.
Il complète la Politique de confidentialité et les Conditions générales d'utilisation.
2. Rôles : responsable et sous-traitant
| Situation | Rôle de ASSOU Group |
|---|---|
| Gestion des comptes plateforme, facturation SaaS, support, sécurité infrastructure | Responsable du traitement |
| Données des élèves, parents, enseignants saisies pour le compte d'une école | Sous-traitant — l'établissement scolaire reste responsable du traitement |
Les établissements clients doivent informer les personnes concernées (parents, élèves, personnel) de leurs propres traitements et bases légales.
3. Catégories de personnes concernées
- Administrateurs et personnel des établissements scolaires clients
- Enseignants et personnels éducatifs
- Élèves (y compris mineurs)
- Parents, tuteurs légaux et représentants
- Utilisateurs du portail mobile (parents / élèves)
- Prospects et contacts commerciaux (écoles)
4. Catégories de données traitées
| Catégorie | Exemples |
|---|---|
| Identité | Nom, prénom, date de naissance, sexe, photo |
| Contact | E-mail, téléphone, adresse |
| Scolarité | Matricule, classe, niveau, statut (nouveau/ancien) |
| Pédagogique | Notes, coefficients, moyennes, rangs, bulletins, appréciations |
| Présence & discipline | Absences, retards, sanctions (si module activé) |
| Financier | Frais, paiements, reçus (si module activé) |
| Connexion | Logs, IP, identifiants de session, jetons API mobile |
| Technique | Type d'appareil, version application, journaux d'erreur |
5. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du service contractuel aux écoles | Exécution du contrat |
| Gestion des comptes et authentification | Contrat / intérêt légitime (sécurité) |
| Génération des bulletins et consultation par les parents | Contrat / mission d'intérêt public de l'éducation (selon cadre de l'école) |
| Notifications (notes, bulletins, alertes) | Contrat / consentement lorsque requis |
| Sécurité, prévention fraude, audit | Intérêt légitime |
| Sauvegarde et continuité d'activité | Intérêt légitime / obligation légale |
| Facturation et comptabilité ASSOU Group | Obligation légale / contrat |
| Amélioration du produit (statistiques agrégées anonymisées) | Intérêt légitime |
| Prospection commerciale B2B | Intérêt légitime / consentement |
6. Principes respectés
Nous nous engageons à respecter les principes suivants :
- Licéité, loyauté et transparence
- Limitation des finalités — pas de traitement incompatible avec les objectifs initiaux
- Minimisation des données — collecte adéquate, pertinente et limitée au nécessaire
- Exactitude — mise à jour raisonnable des données
- Limitation de la conservation
- Intégrité et confidentialité — sécurité adaptée au risque
- Responsabilité — documentation et mesures de conformité proportionnées
7. Destinataires
Les données peuvent être communiquées à :
- Personnel habilité de ASSOU Group (besoin d'en connaître)
- Utilisateurs de l'établissement selon les rôles et permissions (admin, enseignant, parent, etc.)
- Sous-traitants techniques :
- Hébergeur / infrastructure serveur
- Service de messagerie transactionnelle
- Prestataire de paiement (le cas échéant)
- Firebase / Google (notifications push mobile), sous leurs conditions
- Autorités : sur réquisition légale uniquement
Un registre des catégories de sous-traitants peut être communiqué aux clients sur demande à contact@assougroup.com.
8. Transferts internationaux
Certains prestataires (hébergement cloud, notifications, outils de support) peuvent traiter des données en dehors du Togo. Dans ce cas :
- Nous sélectionnons des prestataires offrant des garanties appropriées
- Nous encadrons les transferts par des clauses contractuelles de protection des données
- Nous appliquons le chiffrement en transit (TLS) et, lorsque pertinent, au repos
9. Durées de conservation
| Données | Durée |
|---|---|
| Compte utilisateur (plateforme / école) | Durée du contrat + 12 mois maximum après clôture, sauf obligation contraire |
| Données scolaires (notes, bulletins) | Selon instructions de l'établissement ; en principe durée de scolarité + 5 à 10 ans pour archives si la loi ou l'école l'exige |
| Logs de sécurité | 6 à 12 mois |
| Données de facturation ASSOU Group | 10 ans (obligations comptables) |
| Prospects non convertis | 3 ans après le dernier contact |
À l'issue, suppression sécurisée ou anonymisation irréversible.
10. Mesures de sécurité
Mesures mises en œuvre ou visées :
- Hébergement sur serveur sécurisé (pare-feu, mises à jour système)
- Accès HTTPS obligatoire en production
- Authentification par mot de passe robuste (hachage bcrypt)
- Isolation multi-tenant : chaque école accède uniquement à ses données
- Sauvegardes régulières de la base de données
- Contrôle des accès par rôles (RBAC)
- Journalisation des actions sensibles (selon modules)
- Procédure de gestion des incidents de sécurité
11. Violations de données (data breach)
En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes :
- ASSOU Group analyse et contient l'incident
- Notification à l'autorité compétente togolaise dans les délais légaux lorsque requis
- Information des établissements clients et, le cas échéant, des personnes concernées, avec recommandations
Signaler un incident suspect : contact@assougroup.com (objet : « Incident données »).
12. Droits des personnes concernées
Conformément à la loi togolaise, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Information | Être informé de manière claire sur le traitement |
| Accès | Obtenir confirmation et copie de vos données |
| Rectification | Faire corriger des données inexactes |
| Effacement | Demander la suppression dans les cas prévus par la loi |
| Limitation | Demander la suspension temporaire d'un traitement |
| Opposition | Vous opposer pour motifs légitimes |
| Portabilité | Recevoir vos données dans un format structuré (lorsque applicable techniquement) |
Comment exercer vos droits ?
- Données gérées par votre école : contactez d'abord l'administration de l'établissement.
- Données gérées par ASSOU Group (compte plateforme, facturation SaaS) : écrivez à contact@assougroup.com avec une copie d'une pièce d'identité si nécessaire pour vérifier votre identité.
Nous répondons dans un délai maximal de un (1) mois, prolongeable de deux mois en cas de complexité, avec justification.
Réclamation
Vous pouvez introduire une réclamation auprès de l'Instance de protection des données à caractère personnel (ou autorité compétente) en République togolaise.
13. Données des enfants
Les traitements concernant des élèves mineurs sont effectués sous la responsabilité de l'établissement scolaire, qui doit recueillir les consentements ou bases légales requis auprès des titulaires de l'autorité parentale lorsque nécessaire.
L'application mobile destinée aux parents permet la consultation des informations scolaires de l'enfant dans le cadre défini par l'école.
14. Analyse d'impact et registre
ASSOU Group tient un registre interne des activités de traitement réalisées en qualité de responsable et documente les traitements effectués en qualité de sous-traitant pour ses clients écoles.
Pour les traitements à risque élevé, une analyse d'impact relative à la protection des données (AIPD) peut être réalisée en collaboration avec le Client.
15. Sous-traitance ultérieure
Tout sous-traitant ultérieur (sous-traitant du sous-traitant) est soumis à des obligations contractuelles équivalentes. La liste principale des sous-traitants est disponible sur demande.
16. Sort des données en fin de contrat
À la fin du contrat avec un établissement :
- Export des données possible pendant une période convenue (format CSV, PDF bulletins, etc.)
- Suppression des données du tenant sur les serveurs de production après le délai de grâce, sauf obligation légale de conservation
- Certificat de destruction sur demande pour les clients Enterprise
17. Délégué ou point de contact
Pour toute question relative à la protection des données :
Point de contact — ASSOU Group
E-mail : contact@assougroup.com
Téléphone : +228 93 58 17 17
Adresse : Lomé, République Togolaise
18. Mise à jour
Cette politique peut être révisée pour refléter les évolutions légales ou techniques. La date en tête de page indique la dernière version publiée.
19. Documents connexes
ASSOU Group — Skool · Lomé, Togo