Politique de confidentialité
Version 1.0 — Dernière mise à jour : 11 août 2026
1. Responsable du traitement
Le responsable des traitements décrits dans cette politique est :
[RAISON_SOCIALE]
[ADRESSE_SIEGE], Côte d’Ivoire
E-mail données personnelles : [EMAIL_DONNEES]
2. Principes
Noola s’engage à traiter les données personnelles de manière licite et loyale, pour des finalités déterminées et légitimes, et à limiter les données collectées à ce qui est pertinent pour ces finalités.
Noola définit également des durées de conservation adaptées et met en œuvre des mesures de sécurité proportionnées aux risques.
3. Données susceptibles d’être collectées
Selon l’utilisation du Service, Noola peut traiter :
Données de compte
Nom ou prénom, pseudonyme, adresse e-mail, numéro de téléphone, identifiant technique, mot de passe sous forme sécurisée ou identifiant fourni par un service d’authentification.
Données scolaires
Classe, niveau, matières, chapitres consultés, réponses, scores, erreurs, temps de travail, progression, notions maîtrisées ou à retravailler.
Données de relation parent-enfant
Identifiant du compte parent, lien avec le compte élève, informations nécessaires à l’autorisation ou au suivi parental.
Données techniques
Adresse IP, modèle d’appareil, système d’exploitation, version de l’application, journaux techniques, événements de sécurité, diagnostics de panne.
Données d’usage et analytics
Écrans consultés, fonctionnalités utilisées, événements d’interaction et performances, sous réserve des choix de consentement lorsque ceux-ci sont requis.
Paiement
Identifiants de transaction, statut du paiement, produit acheté et informations de facturation nécessaires. Les données bancaires complètes sont en principe traitées par le prestataire de paiement.
IA
Questions, réponses, contexte pédagogique et informations nécessaires au fonctionnement d’une fonctionnalité assistée par IA.
Noola doit éviter d’envoyer inutilement l’identité directe d’un élève à un fournisseur d’IA lorsqu’un contexte pseudonymisé suffit.
4. Finalités
Les données sont utilisées notamment pour :
- créer et gérer les comptes ;
- fournir les leçons, exercices et parcours ;
- mesurer la progression ;
- détecter des difficultés pédagogiques ;
- proposer une remédiation ou recommandation ;
- permettre le suivi parental lorsqu’il est activé ;
- gérer les abonnements et paiements ;
- assurer la sécurité et prévenir la fraude ;
- résoudre les problèmes techniques ;
- améliorer le Service à partir de données appropriées ;
- envoyer des communications nécessaires au fonctionnement du Service ;
- envoyer, lorsque cela est autorisé, des communications promotionnelles ;
- satisfaire aux obligations légales et réglementaires.
5. Fondements du traitement
Selon la finalité et les exigences du droit applicable, un traitement peut reposer notamment sur :
- le consentement de la personne concernée ou, lorsque requis, l’intervention de son représentant légal ;
- l’exécution du service ou du contrat demandé ;
- le respect d’une obligation légale ;
- un intérêt légitime de l’Éditeur lorsque celui-ci est admis et ne porte pas une atteinte disproportionnée aux droits de la personne.
Le fondement retenu doit être documenté dans le registre interne de traitement.
6. Données des mineurs
Noola est conçu pour être utilisé notamment par des mineurs.
Les données d’un mineur bénéficient d’une attention renforcée. Noola limite les données demandées et doit mettre en place les mécanismes d’information, de consentement ou d’autorisation appropriés selon l’âge, la fonctionnalité et le droit applicable.
Le détail figure dans la Politique Mineurs et Parents.
7. Destinataires et sous-traitants
Les données peuvent être accessibles aux équipes habilitées de l’Éditeur ainsi qu’à des prestataires nécessaires à l’exploitation, par exemple :
- hébergement cloud ;
- authentification ;
- notifications ;
- support ;
- paiement ;
- mesure d’audience ;
- gestion des erreurs ;
- intelligence artificielle ;
- envoi d’e-mails ou SMS.
Liste des principaux prestataires : [LISTE_SOUS_TRAITANTS].
Noola doit contractualiser avec ses prestataires et limiter leurs accès aux finalités nécessaires.
8. Transferts internationaux
Certains prestataires peuvent héberger ou traiter des données hors de Côte d’Ivoire.
Avant de mettre en œuvre un transfert de données personnelles vers un pays tiers, Noola doit vérifier les formalités, garanties et éventuelles autorisations requises par le droit ivoirien et l’ARTCI.
Pays actuellement concernés : [PAYS_TRANSFERTS].
Aucun transfert ne doit être ajouté à cette liste en production sans revue préalable.
9. Durées de conservation
Les durées définitives doivent être fixées dans le registre de conservation de Noola.
Base recommandée à valider :
- compte actif : durée de la relation ;
- données pédagogiques : durée du compte, puis délai limité nécessaire à la réactivation ou aux obligations applicables ;
- données de facturation : durée imposée par les obligations comptables, fiscales ou de preuve ;
- logs de sécurité : durée proportionnée à la prévention et à l’investigation des incidents ;
- demandes de support : durée nécessaire au traitement et à la défense des droits ;
- données supprimées : effacement ou anonymisation à l’issue du délai technique et légal applicable.
Les valeurs exactes doivent être inscrites dans [REGISTRE_DUREES].
10. Sécurité
Noola met en œuvre des mesures techniques et organisationnelles adaptées, qui peuvent inclure :
- chiffrement des communications ;
- contrôle des accès ;
- authentification sécurisée ;
- journalisation ;
- sauvegardes ;
- séparation des environnements ;
- limitation des privilèges ;
- mises à jour de sécurité ;
- procédures de réponse aux incidents.
Aucune infrastructure informatique ne pouvant être garantie sans risque, Noola maintient une démarche continue de réduction des risques.
11. Droits des personnes
Sous réserve des conditions prévues par la législation applicable, une personne peut demander notamment l’accès à ses données, leur rectification, leur suppression ou faire valoir les droits dont elle bénéficie sur le traitement.
Les demandes sont adressées à [EMAIL_DONNEES].
Une vérification raisonnable de l’identité peut être demandée afin d’éviter qu’une personne accède aux données d’un tiers.
Pour un compte mineur, certaines demandes peuvent nécessiter l’intervention du représentant légal selon la situation.
12. Décisions pédagogiques automatisées
Noola peut automatiser des recommandations pédagogiques telles que le choix d’une notion à réviser, d’un exercice ou d’un niveau de difficulté.
Ces décisions ont une finalité d’accompagnement pédagogique et ne constituent pas une décision scolaire officielle.
L’Éditeur doit documenter le fonctionnement général de ces mécanismes et permettre un signalement lorsqu’une recommandation paraît incorrecte.
13. Notifications et communications
Les notifications strictement nécessaires au Service peuvent être distinguées des communications promotionnelles.
Lorsqu’un consentement est nécessaire pour une communication, l’utilisateur doit pouvoir le retirer facilement.
14. Mise à jour
Cette politique peut être mise à jour en fonction de l’évolution du produit ou du cadre légal.
Les modifications substantielles sont portées à la connaissance des utilisateurs par un moyen approprié.