Politique de Confidentialité et de Protection des Données Personnelles SCOOL

POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES PERSONNELLES

SCOOL

Version : août 2026

PRÉAMBULE

SCOOL accorde une importance particulière à la confidentialité, à la sécurité et à la protection des données personnelles de ses utilisateurs, notamment lorsque ces données concernent des enfants et adolescents.

La présente Politique de confidentialité explique notamment :
• quelles données personnelles sont traitées ;
• pour quelles finalités ;
• sur quelles bases juridiques ;
• avec quels destinataires ;
• pendant combien de temps ;
• dans quelles conditions certaines données peuvent être transférées hors de l’Union européenne ou de l’Espace économique européen ;
• quels sont les droits des utilisateurs ;
• comment exercer ces droits.

Cette politique s’applique au site internet, aux applications et aux services SCOOL.

ARTICLE 1 – RESPONSABLE DU TRAITEMENT

Le responsable du traitement est :

SCOOL E LEARNING – FZCO

Société constituée aux Émirats arabes unis.

Siège social : À CONFIRMER sur la licence/certificat officiel de la société
Numéro de licence : À CONFIRMER sur la licence officielle

Site : scoolhub.com
Contact général : support@scoolhub.com
Protection des données : privacy@scoolhub.com
Sécurité des mineurs : safety@scoolhub.com

ARTICLE 2 – APPLICATION DU RGPD

Lorsque les conditions prévues par le Règlement général sur la protection des données sont réunies, SCOOL applique le RGPD aux traitements concernés.

SCOOL applique notamment les principes de :
• licéité ;
• loyauté ;
• transparence ;
• limitation des finalités ;
• minimisation ;
• exactitude ;
• limitation de conservation ;
• sécurité ;
• confidentialité ;
• responsabilité.

ARTICLE 3 – REPRÉSENTANT DANS L’UNION EUROPÉENNE

SCOOL étant établie hors de l’Union européenne et proposant des services à des personnes situées dans l’Union européenne, SCOOL vérifie si la désignation d’un représentant dans l’Union européenne est requise au titre de l’article 27 du RGPD.

Lorsque cette obligation s’applique :
Représentant européen : À DÉSIGNER SI REQUIS
Adresse : À CONFIRMER
E-mail : À CONFIRMER

ARTICLE 4 – PERSONNES CONCERNÉES

La présente politique concerne notamment :
• parents ;
• représentants légaux ;
• élèves ;
• mineurs ;
• enseignants ;
• candidats enseignants ;
• visiteurs du site ;
• utilisateurs des applications ;
• personnes contactant le support.

ARTICLE 5 – DONNÉES DES PARENTS ET CLIENTS

SCOOL peut notamment traiter :
• nom ;
• prénom ;
• adresse électronique ;
• téléphone ;
• pays de résidence ;
• langue ;
• identifiants ;
• informations de compte ;
• historique des réservations ;
• historique des cours ;
• informations relatives aux enfants rattachés ;
• Portefeuille Famille ;
• historique des transactions ;
• remboursements ;
• recrédits ;
• demandes au support ;
• réclamations ;
• éléments de prévention de la fraude.

ARTICLE 6 – DONNÉES DES ÉLÈVES

Selon les fonctionnalités utilisées, SCOOL peut notamment traiter :
• nom ;
• prénom ;
• âge ;
• date de naissance lorsque nécessaire ;
• pays ;
• niveau scolaire ;
• classe ;
• matières ;
• langue d’enseignement ;
• historique des cours ;
• enseignants réservés ;
• planning ;
• commentaires pédagogiques ;
• données techniques nécessaires au service.

SCOOL applique une logique de minimisation et évite de collecter des informations inutiles concernant les enfants.

ARTICLE 7 – DONNÉES DES ENSEIGNANTS

SCOOL peut notamment traiter :
• identité ;
• photographie ;
• adresse électronique ;
• téléphone ;
• pays ;
• pièce d’identité lorsque nécessaire ;
• diplômes ;
• qualifications ;
• expériences ;
• CV ;
• matières ;
• langues ;
• disponibilités ;
• informations nécessaires à la rémunération ;
• historique des prestations ;
• évaluations ;
• réclamations ;
• éléments de vérification du profil.

ARTICLE 8 – DONNÉES RELATIVES AUX PAIEMENTS

Les paiements effectués sur SCOOL sont traités au moyen des services de Stripe, sous réserve des moyens de paiement effectivement activés.

Selon l’intégration technique et la transaction, les données traitées peuvent notamment comprendre :
• identité du payeur ;
• adresse électronique ;
• montant ;
• devise ;
• référence de transaction ;
• statut du paiement ;
• date et heure ;
• informations relatives aux remboursements ;
• informations relatives aux contestations ;
• informations nécessaires à la prévention de la fraude ;
• informations techniques associées à la transaction.

ARTICLE 9 – DONNÉES DE CARTE BANCAIRE

Lorsque les données de carte sont collectées directement par les composants sécurisés Stripe, SCOOL n’a pas vocation à recevoir ou conserver :
• le numéro complet de carte ;
• le cryptogramme CVC/CVV.

SCOOL peut toutefois recevoir certaines informations limitées permettant d’identifier et gérer la transaction, notamment :
• les derniers chiffres de la carte lorsque disponibles ;
• le type de moyen de paiement ;
• le statut de la transaction ;
• les références techniques nécessaires à la comptabilité, au support ou à la prévention de la fraude.

ARTICLE 10 – RÔLE DE STRIPE EN MATIÈRE DE DONNÉES PERSONNELLES

Stripe peut, selon la nature du traitement et du service utilisé, agir :
• comme sous-traitant pour certains traitements effectués pour le compte de SCOOL ;
• comme responsable de traitement indépendant pour certains traitements nécessaires notamment à ses propres obligations réglementaires, à la sécurité, à la prévention de la fraude ou au fonctionnement de ses services.

SCOOL ne présente donc pas Stripe comme un simple sous-traitant unique pour l’ensemble des opérations.

ARTICLE 11 – FINALITÉS DU TRAITEMENT DES DONNÉES DE PAIEMENT

Les données relatives aux transactions peuvent notamment être utilisées pour :
• exécuter le paiement ;
• confirmer une commande ;
• gérer le Portefeuille Famille ;
• effectuer un remboursement ;
• gérer un chargeback ;
• sécuriser les transactions ;
• prévenir la fraude ;
• effectuer les rapprochements comptables ;
• répondre aux obligations légales ;
• traiter une réclamation.

ARTICLE 12 – SÉCURITÉ DES PAIEMENTS

SCOOL utilise les composants et mécanismes de paiement compatibles avec l’infrastructure Stripe retenue.

SCOOL veille à limiter autant que possible son exposition directe aux données bancaires sensibles.

Les salariés, enseignants, administrateurs et prestataires SCOOL ne sont pas autorisés à demander par e-mail, messagerie ou téléphone le numéro complet d’une carte bancaire ou son cryptogramme.

ARTICLE 13 – AUTHENTIFICATION ET 3D SECURE

Lorsque la transaction l’exige, Stripe, la banque du client ou un autre intervenant du paiement peut demander une authentification renforcée. Cette authentification peut notamment comprendre un mécanisme 3D Secure.

ARTICLE 14 – FRAUDE ET SÉCURITÉ DES TRANSACTIONS

SCOOL et Stripe peuvent utiliser des informations techniques et transactionnelles afin de :
• détecter les activités anormales ;
• prévenir les utilisations frauduleuses ;
• protéger les utilisateurs ;
• sécuriser les paiements ;
• traiter les contestations.

Lorsque SCOOL s’appuie sur son intérêt légitime pour certains traitements de sécurité, elle doit vérifier que cet intérêt ne porte pas une atteinte disproportionnée aux droits des personnes concernées.

ARTICLE 15 – CHARGEBACKS ET CONTESTATIONS

Lorsqu’un paiement est contesté, SCOOL peut transmettre à Stripe et aux acteurs financiers concernés les informations strictement nécessaires à la gestion du litige.

Ces informations peuvent notamment comprendre :
• commande ;
• date d’achat ;
• version des CGU/CGV acceptée ;
• preuve d’acceptation ;
• réservation ;
• historique des crédits ;
• preuve de prestation ;
• annulation ;
• communications pertinentes.

ARTICLE 16 – DONNÉES TECHNIQUES

SCOOL peut notamment traiter :
• adresse IP ;
• date et heure de connexion ;
• navigateur ;
• appareil ;
• système d’exploitation ;
• journaux techniques ;
• événements de sécurité ;
• données d’authentification ;
• informations relatives aux erreurs.

Ces données servent notamment à la sécurité, au fonctionnement et à la prévention de la fraude.

ARTICLE 17 – FINALITÉS GÉNÉRALES

SCOOL utilise les données personnelles notamment pour :
• créer et gérer les comptes ;
• authentifier les utilisateurs ;
• gérer les profils ;
• mettre en relation élèves et enseignants ;
• organiser les cours ;
• gérer les réservations ;
• gérer les paiements Stripe ;
• gérer le Portefeuille Famille ;
• effectuer les recrédits ;
• traiter les remboursements ;
• vérifier les enseignants ;
• assurer le support ;
• prévenir la fraude ;
• protéger les mineurs ;
• assurer la sécurité de la plateforme ;
• respecter les obligations légales ;
• défendre les droits de SCOOL ;
• envoyer certaines communications autorisées.

ARTICLE 18 – BASE JURIDIQUE : EXÉCUTION DU CONTRAT

L’exécution du contrat peut notamment justifier les traitements nécessaires à :
• la création du compte ;
• la réservation ;
• l’organisation des cours ;
• la gestion du Portefeuille Famille ;
• le traitement du paiement ;
• l’exécution des prestations ;
• le support lié à la prestation.

ARTICLE 19 – BASE JURIDIQUE : OBLIGATION LÉGALE

SCOOL peut traiter certaines données afin de respecter :
• obligations fiscales ;
• obligations comptables ;
• obligations réglementaires ;
• demandes légalement valables d’autorités ;
• obligations relatives à la prévention de certaines infractions.

ARTICLE 20 – BASE JURIDIQUE : INTÉRÊT LÉGITIME

SCOOL peut s’appuyer sur son intérêt légitime notamment pour :
• sécuriser la plateforme ;
• lutter contre la fraude ;
• défendre ses droits ;
• protéger ses utilisateurs ;
• gérer certains incidents.

Un test de mise en balance doit être effectué lorsque cela est nécessaire.

ARTICLE 21 – BASE JURIDIQUE : CONSENTEMENT

Le consentement peut notamment être utilisé pour :
• communications commerciales ;
• certains cookies ;
• certaines fonctionnalités facultatives ;
• certaines situations concernant les mineurs lorsque la loi l’exige.

Le consentement n’est pas utilisé comme justification générale de tous les traitements.

ARTICLE 22 – PROTECTION RENFORCÉE DES MINEURS

SCOOL applique une vigilance renforcée concernant les données des enfants.

Les données doivent rester limitées aux besoins réels du service.

SCOOL évite notamment :
• les collectes excessives ;
• l’exposition publique inutile ;
• la publicité comportementale interdite ou inappropriée ;
• la diffusion inutile d’informations personnelles aux enseignants.

ARTICLE 23 – CONSENTEMENT DES ENFANTS

Lorsqu’un traitement en ligne repose sur le consentement de l’enfant, SCOOL applique le seuil d’âge prévu par la législation du pays concerné.

Lorsque l’autorisation parentale est nécessaire, SCOOL met en œuvre des efforts raisonnables afin de vérifier qu’elle a été donnée par le titulaire de l’autorité parentale.

ARTICLE 24 – COMPTE PARENTAL

Pour les mineurs concernés, SCOOL peut exiger que le compte soit créé ou supervisé par le parent ou représentant légal.

Le parent peut notamment gérer :
• les enfants rattachés ;
• les réservations ;
• les paiements ;
• le Portefeuille Famille ;
• certains paramètres du compte.

ARTICLE 25 – DONNÉES SENSIBLES

SCOOL ne souhaite pas collecter de données sensibles lorsqu’elles ne sont pas nécessaires.

Les utilisateurs sont invités à ne pas transmettre inutilement :
• données de santé ;
• opinions politiques ;
• religion ;
• données biométriques ;
• informations sur la vie sexuelle ;
• autres catégories particulières de données.

ARTICLE 26 – ACCÈS INTERNES LIMITÉS

Les accès administratifs sont limités selon les fonctions.

Un administrateur chargé de vérifier les enseignants ne doit pas disposer automatiquement d’un accès complet :
• aux finances ;
• aux comptes bancaires ;
• à l’ensemble des utilisateurs ;
• à toutes les fonctions administrateur.

ARTICLE 27 – ENSEIGNANTS ET DONNÉES DES ÉLÈVES

Un enseignant reçoit uniquement les informations nécessaires au cours.

Il ne doit pas utiliser ces données pour :
• du démarchage personnel ;
• constituer une base commerciale ;
• transmettre les informations à des tiers ;
• contacter inutilement un mineur en dehors du cadre pédagogique.

ARTICLE 28 – SOUS-TRAITANTS ET AUTRES PRESTATAIRES

SCOOL peut utiliser des prestataires pour :
• hébergement ;
• développement ;
• visioconférence ;
• e-mail ;
• support ;
• sécurité ;
• maintenance ;
• statistiques ;
• paiements.

Lorsque le RGPD impose un contrat de sous-traitance, SCOOL met en place les accords requis.

ARTICLE 29 – STRIPE ET ACCORDS DE PROTECTION DES DONNÉES

SCOOL conserve la documentation contractuelle Stripe applicable à son compte et à l’intégration réellement utilisée.

ARTICLE 30 – HÉBERGEMENT

Hébergeur : À CONFIRMER avant mise en production.
Pays principal d’hébergement : À CONFIRMER.

Avant le lancement, SCOOL doit identifier précisément les lieux principaux d’hébergement et d’accès aux données.

ARTICLE 31 – VISIOCONFÉRENCE

Les cours peuvent utiliser un prestataire de visioconférence.

Prestataire : À CONFIRMER avant mise en production.

La présente politique doit être mise à jour en fonction de la solution réellement utilisée.

ARTICLE 32 – TRANSFERTS INTERNATIONAUX

Certaines données peuvent être accessibles ou traitées en dehors de l’Espace économique européen.

SCOOL encadre ces transferts conformément au RGPD lorsqu’il est applicable.

ARTICLE 33 – ÉMIRATS ARABES UNIS

SCOOL est exploitée par une société établie aux Émirats arabes unis.

Lorsqu’un transfert couvert par le RGPD vers les Émirats intervient, SCOOL met en place le mécanisme légal approprié.

ARTICLE 34 – CLAUSES CONTRACTUELLES TYPES

Lorsque cela est approprié, SCOOL peut notamment utiliser les Clauses Contractuelles Types approuvées par la Commission européenne pour encadrer certains transferts internationaux.

SCOOL doit compléter ces garanties par les analyses et mesures complémentaires requises lorsque la situation l’exige.

ARTICLE 35 – DURÉES DE CONSERVATION

SCOOL ne conserve pas les données indéfiniment.

Les durées dépendent notamment :
• de la relation contractuelle ;
• des obligations fiscales ;
• des obligations comptables ;
• des délais de prescription ;
• de la sécurité ;
• des litiges éventuels.

ARTICLE 36 – COMPTES ACTIFS

Les données nécessaires au fonctionnement du compte sont conservées pendant la durée de la relation avec SCOOL.

ARTICLE 37 – COMPTES FERMÉS

Après fermeture, les données qui ne sont plus nécessaires sont supprimées ou anonymisées, sous réserve :
• obligations légales ;
• litiges ;
• défense en justice ;
• sécurité ;
• prévention de la fraude.

ARTICLE 38 – DONNÉES DE TRANSACTION

Les informations de transaction nécessaires à la comptabilité, à la fiscalité, aux remboursements, aux litiges ou aux chargebacks peuvent être conservées pendant les durées légalement justifiées.

Les données complètes de carte bancaire n’ont pas vocation à être conservées par SCOOL.

ARTICLE 39 – DOCUMENTS ENSEIGNANTS

Les pièces d’identité, diplômes et documents de vérification sont conservés pendant une durée proportionnée aux objectifs :
• vérification ;
• sécurité ;
• gestion des réclamations ;
• obligations légales.

SCOOL doit formaliser un calendrier précis de conservation.

ARTICLE 40 – SÉCURITÉ

SCOOL met en œuvre des mesures adaptées aux risques, notamment :
• contrôle des accès ;
• authentification ;
• gestion des privilèges ;
• sauvegardes ;
• journalisation ;
• mises à jour ;
• protection des clés techniques ;
• contrôle des prestataires ;
• procédures de gestion des incidents.

ARTICLE 41 – CLÉS STRIPE ET ACCÈS TECHNIQUES

Les clés secrètes Stripe et autres identifiants administratifs sensibles ne doivent pas être :
• intégrés publiquement dans le site ;
• transmis aux enseignants ;
• communiqués à des personnes non autorisées ;
• conservés dans un espace non sécurisé.

Les droits d’accès doivent être limités au strict besoin professionnel.

ARTICLE 42 – VIOLATIONS DE DONNÉES

En cas de violation de données, SCOOL met en œuvre une procédure permettant :
• d’identifier l’incident ;
• de le contenir ;
• d’évaluer le risque ;
• de conserver les éléments nécessaires ;
• de notifier l’autorité lorsque le RGPD l’exige ;
• d’informer les personnes lorsque le risque élevé l’impose.

ARTICLE 43 – DROIT D’ACCÈS

L’utilisateur peut demander l’accès aux données personnelles le concernant dans les conditions prévues par le RGPD.

ARTICLE 44 – RECTIFICATION

L’utilisateur peut demander la correction d’informations inexactes ou incomplètes.

ARTICLE 45 – EFFACEMENT

Dans les situations prévues par le RGPD, l’utilisateur peut demander l’effacement de certaines données. Ce droit n’est pas absolu. Certaines informations peuvent rester conservées lorsque cela est légalement nécessaire.

ARTICLE 46 – LIMITATION

Dans certaines situations, l’utilisateur peut demander la limitation du traitement.

ARTICLE 47 – OPPOSITION

Lorsque le traitement repose sur l’intérêt légitime, un droit d’opposition peut exister conformément au RGPD. L’opposition à la prospection commerciale peut être exercée à tout moment.

ARTICLE 48 – PORTABILITÉ

Lorsque les conditions légales sont réunies, l’utilisateur peut demander certaines données dans un format structuré, couramment utilisé et lisible par machine.

ARTICLE 49 – RETRAIT DU CONSENTEMENT

Lorsque le traitement repose sur un consentement, celui-ci peut être retiré à tout moment. Le retrait n’affecte pas les traitements légalement réalisés auparavant.

ARTICLE 50 – DROITS CONCERNANT DES DONNÉES TRAITÉES PAR STRIPE

Lorsque Stripe traite certaines données comme responsable de traitement indépendant, les droits relatifs à ces données peuvent être exercés directement auprès de Stripe selon les modalités précisées dans sa politique de confidentialité. Lorsque Stripe traite les données comme sous-traitant pour SCOOL, l’utilisateur peut adresser sa demande à SCOOL.

ARTICLE 51 – EXERCICE DES DROITS AUPRÈS DE SCOOL

Les demandes peuvent être adressées à : privacy@scoolhub.com

SCOOL peut demander une vérification raisonnable de l’identité lorsque cela est nécessaire pour éviter un accès frauduleux aux données.

ARTICLE 52 – DÉLAI DE RÉPONSE

SCOOL répond aux demandes dans les délais prévus par la réglementation applicable. Lorsque la demande est complexe ou nombreuse, les délais peuvent être prolongés dans les conditions prévues par le RGPD.

ARTICLE 53 – RÉCLAMATION AUPRÈS D’UNE AUTORITÉ

Un utilisateur bénéficiant du RGPD peut saisir l’autorité de contrôle compétente. Pour une personne située en France, il peut notamment s’agir de la CNIL.

ARTICLE 54 – COMMUNICATIONS NÉCESSAIRES

Certaines communications sont indispensables au fonctionnement du service, par exemple : confirmation de réservation ; paiement ; remboursement ; annulation ; sécurité ; modification importante du compte. Elles ne sont pas traitées de la même manière que les communications commerciales facultatives.

ARTICLE 55 – MARKETING

Lorsque le consentement est requis pour les communications commerciales, la case reste facultative et non pré-cochée.

☐ J’accepte de recevoir les offres et actualités commerciales de SCOOL.

ARTICLE 56 – COOKIES

Les règles relatives aux traceurs sont détaillées dans la Politique Cookies SCOOL. Les traceurs nécessitant un consentement restent désactivés jusqu’à l’obtention du consentement applicable.

ARTICLE 57 – STRIPE ET COOKIES

Certains composants techniques Stripe peuvent utiliser des technologies nécessaires notamment à la sécurité ou à la prévention de la fraude. SCOOL doit vérifier concrètement quels traceurs sont utilisés par son intégration Stripe avant de les inscrire dans son tableau Cookies. SCOOL ne doit pas inventer ou déclarer des cookies Stripe qui ne seraient pas réellement présents.

ARTICLE 58 – AUCUNE VENTE DE DONNÉES

SCOOL ne vend pas les données personnelles des élèves et familles à des courtiers en données. Les enseignants ne sont pas autorisés à constituer leur propre fichier commercial à partir des données SCOOL.

ARTICLE 59 – ADMINISTRATEURS LIMITÉS

Les accès administrateurs sont configurés selon le principe du besoin d’en connaître. Un administrateur chargé des enseignants ne doit pas, du seul fait de sa fonction, accéder à toutes les informations financières ou confidentielles de l’entreprise.

ARTICLE 60 – JOURNALISATION

Lorsque cela est techniquement possible et proportionné, SCOOL conserve des traces concernant les opérations administratives sensibles. Ces journaux peuvent être utilisés pour : sécurité ; audit ; détection des abus ; investigation ; preuve.

ARTICLE 61 – PROTECTION DES DONNÉES DÈS LA CONCEPTION

SCOOL intègre les exigences de protection des données dès la conception des nouvelles fonctionnalités lorsque cela est nécessaire. Avant une fonctionnalité importante, SCOOL examine notamment : données nécessaires ; accès ; durée ; risques ; mesures de réduction du risque.

ARTICLE 62 – ANALYSE D’IMPACT

Lorsque le RGPD impose une analyse d’impact relative à la protection des données, SCOOL la réalise avant la mise en œuvre du traitement concerné. Une vigilance particulière est accordée aux mineurs, aux données sensibles, aux traitements de grande ampleur, aux mécanismes de profilage et aux fonctions de surveillance.

ARTICLE 63 – DPO

SCOOL vérifie si la nomination d’un Délégué à la protection des données est juridiquement obligatoire.

DPO : À CONFIRMER SI REQUIS
E-mail : À CONFIRMER SI REQUIS

ARTICLE 64 – MODIFICATIONS

La présente politique peut être mise à jour en cas : évolution réglementaire ; nouveau prestataire ; nouvelle fonctionnalité ; évolution du système Stripe ; modification du traitement des données. La date de la dernière mise à jour reste affichée.

ARTICLE 65 – PREUVE DE L’INFORMATION

SCOOL peut conserver une trace : de la version de la politique présentée ; de la date d’information ; des consentements lorsqu’ils sont requis ; du retrait ou de la modification de ces consentements.

ARTICLE 66 – CASES D’INSCRIPTION

Obligatoire
☐ J’ai lu et j’accepte les Conditions Générales d’Utilisation et de Vente de SCOOL.
☐ J’ai pris connaissance de la Politique de Confidentialité et de Protection des Données Personnelles de SCOOL.

Pour un mineur lorsque nécessaire
☐ Je confirme être le parent ou représentant légal du mineur et disposer de l’autorité nécessaire pour créer et gérer son compte.

Facultatif
☐ J’accepte de recevoir les offres et actualités commerciales de SCOOL.

ARTICLE 67 – INFORMATION AVANT PAIEMENT STRIPE

Paiement sécurisé via Stripe

Les paiements sont traités au moyen de l’infrastructure Stripe. Selon le mode d’intégration utilisé, les informations complètes de carte sont saisies directement dans les composants sécurisés du prestataire de paiement et n’ont pas vocation à être conservées par SCOOL.

Lien : Politique de confidentialité

ARTICLE 68 – CONTACT

SCOOL E LEARNING – FZCO
Site : scoolhub.com
Protection des données : privacy@scoolhub.com
Sécurité des mineurs : safety@scoolhub.com
Adresse : À CONFIRMER sur le document officiel de la société / licence IFZA
Représentant dans l’Union européenne, le cas échéant : À DÉSIGNER SI REQUIS

Fin de la Politique de Confidentialité et de Protection des Données Personnelles – SCOOL

Register