Politique de Confidentialité

Dernière mise à jour : 1er mars 2026

Structura s'engage à protéger la confidentialité de vos données. Cette politique explique quelles données nous collectons, pourquoi, et comment nous les protégeons.

1. Responsable du traitement

Le responsable du traitement des données collectées via Structura est l'équipe Structura, éditrice de la plateforme accessible sur structura.app.

Pour toute question relative à vos données personnelles, contactez-nous à : support@structura.app

2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement du service :

Données du compte directeur

  • Nom, prénom, adresse email
  • Nom et informations de l'établissement scolaire
  • Mot de passe (stocké chiffré, jamais en clair)
  • Date de création du compte et dernière connexion

Données scolaires (saisies par l'établissement)

  • Informations des élèves : nom, prénom, date de naissance, classe, matricule
  • Présences et absences
  • Notes et bulletins scolaires
  • Paiements de scolarité
  • Informations des membres du personnel (enseignants, secrétaires, etc.)

Données techniques

  • Adresse IP (pour la sécurité et la prévention des abus)
  • Logs de connexion et d'activité
  • Type de navigateur et système d'exploitation

Données de paiement (abonnements)

  • Numéro de téléphone mobile (pour Orange Money / MTN MoMo)
  • Historique des transactions d'abonnement
  • Les données de carte bancaire sont traitées directement par Djomy — nous ne les stockons pas

3. Finalités du traitement

Vos données sont utilisées exclusivement pour :

  • Fournir et améliorer le service Structura
  • Gérer votre compte et authentifier vos accès
  • Traiter les paiements d'abonnement
  • Envoyer des notifications importantes (expiration d'abonnement, alertes)
  • Assurer la sécurité et prévenir les abus
  • Respecter nos obligations légales

Nous n'utilisons jamais vos données scolaires (élèves, notes, paiements) à des fins commerciales, publicitaires ou d'analyse de marché.

4. Base légale du traitement

  • Exécution du contrat : traitement nécessaire à la fourniture du service
  • Consentement : pour les communications marketing (si vous y avez consenti)
  • Intérêt légitime : sécurité, prévention des fraudes, amélioration du service
  • Obligation légale : conservation des données de facturation

5. Données des élèves mineurs

Structura traite des données relatives à des élèves, dont certains peuvent être mineurs. Ces données sont considérées comme sensibles.

L'établissement scolaire (le directeur) est responsable d'obtenir les consentements nécessaires des parents ou tuteurs légaux avant de saisir des informations sur des élèves mineurs, conformément aux lois applicables dans son pays.

Structura agit en qualité de sous-traitant et traite ces données uniquement selon les instructions de l'établissement.

6. Partage des données

Nous ne vendons jamais vos données. Nous pouvons les partager uniquement avec :

  • Djomy : prestataire de paiement mobile, pour traiter les abonnements
  • Brevo : service d'envoi d'emails transactionnels (notifications, invitations)
  • Hébergeur cloud : pour stocker les données de façon sécurisée
  • Autorités légales : uniquement si requis par la loi applicable

Tous nos sous-traitants sont sélectionnés pour leurs garanties de sécurité et sont liés par des accords de confidentialité.

7. Durée de conservation

  • Données du compte actif : conservées pendant toute la durée d'utilisation du service
  • Après résiliation du compte : les données sont conservées 30 jours puis définitivement supprimées, sauf obligation légale contraire
  • Données de facturation : conservées 5 ans (obligation fiscale)
  • Logs de sécurité : conservés 90 jours

8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Mots de passe stockés en hachage bcrypt (jamais en clair)
  • Authentification par jetons JWT à durée limitée
  • Isolation stricte des données entre établissements (architecture multi-tenant)
  • Accès aux données limité au personnel autorisé
  • Surveillance et alertes en cas d'activité suspecte

9. Vos droits

Conformément aux lois applicables sur la protection des données, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer à certains traitements

Pour exercer ces droits, contactez-nous à : support@structura.app. Nous répondrons dans un délai de 30 jours.

10. Cookies et stockage local

Structura utilise le stockage local du navigateur (localStorage / IndexedDB) pour :

  • Maintenir votre session de connexion (jeton JWT)
  • Mémoriser vos préférences d'affichage
  • Stocker les données en mode hors ligne (IndexedDB)

Nous n'utilisons pas de cookies publicitaires ni de traceurs tiers à des fins marketing. Aucune donnée n'est partagée avec des régies publicitaires.

11. Transferts internationaux

Vos données sont hébergées sur des serveurs situés en Europe ou en Afrique. En cas de transfert vers un pays tiers, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types ou niveau de protection adéquat reconnu).

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité. Vous serez informé par email au moins 15 jours avant l'entrée en vigueur des modifications. La date de dernière mise à jour est indiquée en haut de cette page.

13. Contact et réclamations

Pour toute question relative à vos données personnelles ou pour exercer vos droits, contactez notre équipe à : support@structura.app

Si vous estimez que vos droits ne sont pas respectés, vous avez la possibilité de saisir l'autorité de protection des données compétente dans votre pays.