Politique de conservation des données

La présente politique détaille les durées de conservation des données personnelles traitées par la plateforme Ekydi, éditée par Nuben LTD. Elle complète la Politique de confidentialité et s'applique à l'ensemble des établissements clients utilisant la plateforme.

1. Catégories de données traitées

Données d'identification (parents / responsables légaux)

Nom, prénom, email, téléphone, identifiants de connexion, mot de passe (haché).

Données enfants

Nom, prénom, classe, école, date de naissance, informations médicales (allergies, PAI), autorisations parentales.

Données liées aux modules

  • Activités extra-scolaires (AES) : inscriptions aux activités, présences, historique des saisons.
  • Eshop : commandes, produits achetés (uniformes, photos de classe, tickets événements), montants.
  • Centre de vacances : inscriptions aux séjours, fiches sanitaires, contacts d'urgence.
  • Inscriptions scolaires : dossiers d'inscription, pièces justificatives.

Données de facturation

Factures émises, montants, historique des paiements.

Données de paiement

Aucun paiement en ligne n'est traité par la plateforme Ekydi à ce jour. Aucune donnée bancaire n'est collectée ni stockée. Les règlements sont effectués hors plateforme, directement entre les parents et l'établissement.

Données techniques

Adresses IP, logs de connexion, cookies, informations de navigation.

2. Principes de conservation

Les données sont conservées pendant toute la durée de la relation contractuelle entre l'établissement client et Nuben LTD, conformément à la finalité du service rendu.

Catégorie Durée de conservation
Comptes parents et données enfants Durée du contrat entre l'établissement et Nuben LTD
Inscriptions aux modules (AES, Eshop, Centre de vacances, Inscriptions scolaires) Durée du contrat entre l'établissement et Nuben LTD
Fiches sanitaires (Centre de vacances) Durée du contrat entre l'établissement et Nuben LTD
Données de facturation 7 ans minimum (Companies Act Maurice 2001)
Logs techniques / connexions 12 mois maximum
Cookies Selon type, 13 mois maximum

3. Suppression à la demande

Conformément au RGPD et au Data Protection Act 2017 (Maurice), toute demande de suppression de données personnelles est traitée :

  • Sur demande d'un utilisateur (droit à l'effacement) : suppression effectuée sous 30 jours, sauf obligation légale de conservation (données de facturation conservées 7 ans).
  • Sur demande de l'établissement : suppression de tout ou partie des données possible à tout moment via le support Ekydi.

4. Fin du contrat

À la fin du contrat entre l'établissement et Nuben LTD, les données sont :
- soit restituées à l'établissement dans un format exploitable (export),
- soit supprimées des serveurs Ekydi,
dans un délai de 30 jours, hors obligations légales de conservation (facturation : 7 ans).

5. Hébergement et sécurité

Les données sont stockées sur les serveurs Heroku Europe opérés par Salesforce.com EMEA Limited, localisés en Irlande (Union européenne). Aucun transfert hors UE n'est effectué dans le cadre du fonctionnement standard de la plateforme.

Mesures de sécurité mises en œuvre :

  • Chiffrement des données en transit (HTTPS/TLS)
  • Chiffrement des données au repos (Heroku Postgres)
  • Mots de passe hachés (jamais stockés en clair)
  • Sauvegardes automatiques quotidiennes
  • Contrôle des accès administrateurs

6. Sous-traitants

Sous-traitant Finalité Localisation
Heroku / Salesforce.com EMEA Hébergement de la plateforme Irlande (UE)
Postmark Envoi des emails transactionnels États-Unis

Note sur Postmark : Les emails transactionnels (confirmations d'inscription, notifications) transitent par Postmark, basé aux États-Unis. Ce transfert s'effectue sur la base des clauses contractuelles types de la Commission européenne. Seules les données strictement nécessaires à l'envoi du mail (adresse email du destinataire, contenu du message) sont transmises.

7. Droits des utilisateurs

Conformément au RGPD et au Data Protection Act 2017 (Maurice), tout utilisateur dispose des droits suivants :

  • droit d'accès, de rectification et d'effacement
  • droit à la limitation et à l'opposition au traitement
  • droit à la portabilité des données
  • droit de retirer son consentement à tout moment

Pour exercer vos droits, contactez : contact@ekydi.com

8. Références légales

  • RGPD (Règlement UE 2016/679)
  • Data Protection Act 2017 (Maurice)
  • Companies Act 2001 (Maurice) — conservation des documents comptables : 7 ans

Voir également :