Légal

RGPD & protection des données

Nezam traite les données des apprenants et des familles conformément au RGPD. Cette page détaille nos engagements : sous-traitance, registre des traitements, sécurité et hébergement, droits des personnes, protection des mineurs et délégué à la protection des données.

Nezam est un logiciel de gestion pédagogique pour écoles associatives et instituts de langue, en France et en Europe. Il réunit inscriptions en ligne, suivi des présences, carnet de notes et bulletins, suivi de la progression des élèves, paiements, authentification à deux facteurs et une application mobile bilingue français / arabe pour les parents et les élèves, avec un hébergement des données en France et en Europe. Parce qu'il manipule des données relatives à des apprenants, à des élèves mineurs et à leurs responsables légaux, Nezam place la protection des données au cœur de sa conception (« privacy by design »). Cette page décrit les engagements de Nezam au titre du Règlement général sur la protection des données (RGPD) et complète la politique de confidentialité.

1. Nos engagements RGPD

Nezam s'engage à traiter les données personnelles de manière licite, loyale et transparente, pour des finalités déterminées et limitées à la gestion pédagogique. Concrètement :

  • les données ne sont collectées que pour les besoins de la gestion pédagogique (inscriptions, présences, notes, paiements, communication avec les familles) ;
  • les consentements, les autorisations (photo, sortie) et les documents obligatoires sont recueillis et conservés dans la fiche de l’apprenant ;
  • les données ne sont accessibles qu'aux personnes habilitées, selon le rôle de chacun (direction, animateur, responsable légal, élève) ;
  • les responsables légaux conservent la maîtrise des informations relatives à leurs enfants ;
  • aucune donnée n'est revendue ni utilisée à des fins de publicité.

2. Rôles : responsable de traitement et sous-traitant

La répartition des responsabilités au sens du RGPD est la suivante :

Acteur Qualité (RGPD) Rôle
La structure d'enseignement (Client) Responsable de traitement Détermine les finalités et les moyens du traitement, recueille les consentements auprès des familles, répond aux demandes d'exercice des droits.
Nezam (l'éditeur) Sous-traitant (art. 28) Traite les données pour le compte et sur instruction de la structure, met en œuvre les mesures de sécurité et assiste la structure dans le respect de ses obligations.
Le responsable légal Personne concernée / titulaire de l'autorité parentale Pour les élèves mineurs, exerce les droits et donne les consentements et autorisations au nom de l'enfant.

3. Registre des traitements

Nezam tient un registre des activités de traitement réalisées en tant que sous-traitant, comme le prévoit l'article 30 du RGPD. Les principales catégories de traitement opérées via la plateforme sont :

  1. gestion des inscriptions et réinscriptions (apprenants, responsables légaux, matières, créneaux, liste d'attente) ;
  2. suivi des présences (appel, motifs d'absence et de retard, comportements, validation de l’appel) ;
  3. suivi pédagogique (notes par sous-compétence, moyennes, appréciations, bulletins) ;
  4. gestion des paiements (transactions, échéances, statuts) ;
  5. communication avec les familles (messagerie, annonces, notifications push) ;
  6. gestion des comptes et des rôles utilisateurs.

4. Sous-traitance ultérieure

Pour fournir le Service, Nezam peut faire appel à des sous-traitants ultérieurs (par exemple pour l'hébergement, l'envoi des notifications ou les paiements). Ces prestataires sont sélectionnés pour leurs garanties de conformité et sont encadrés par des engagements contractuels conformes à l'article 28 du RGPD.

La liste des sous-traitants ultérieurs est tenue à jour et peut être communiquée aux structures clientes sur demande à contact@nezam.fr.

5. Sécurité & hébergement

Nezam met en œuvre des mesures techniques et organisationnelles destinées à protéger les données contre la perte, l'accès non autorisé, la divulgation ou l'altération, notamment :

  • le chiffrement des données en transit et au repos ;
  • l'authentification individuelle des utilisateurs, avec authentification à deux facteurs (2FA) ;
  • la gestion des habilitations par rôle, chaque utilisateur n'accédant qu'aux données nécessaires à sa fonction ;
  • des sauvegardes automatiques des données ;
  • la maintenance et les mises à jour de sécurité de la plateforme, incluses dans l'abonnement.

Les données sont hébergées en France et en Europe (selon le pays de la structure). Les données ne sont jamais revendues ni utilisées à des fins de publicité. Des précisions figurent dans les mentions légales.

6. Droits des personnes

Conformément au RGPD, toute personne concernée (responsable légal, élève majeur, membre de l'équipe) dispose de droits sur ses données :

  • droit d'accès à ses données ;
  • droit de rectification des données inexactes ou incomplètes ;
  • droit à l'effacement (« droit à l'oubli »), dans les limites des obligations légales de conservation ;
  • droit à la limitation du traitement ;
  • droit d'opposition pour des motifs légitimes ;
  • droit à la portabilité des données.

Ces droits s'exercent en priorité auprès de la structure d'enseignement, responsable de traitement. Nezam, en tant que sous-traitant, assiste la structure pour y répondre. Toute demande peut aussi être adressée à contact@nezam.fr ; elle sera transmise à la structure concernée. En cas de désaccord, la personne concernée peut introduire une réclamation auprès de l'autorité de contrôle compétente (la CNIL en France).

7. Protection des mineurs

Les apprenants de Nezam sont, dans la plupart des cas, des élèves mineurs. Le traitement de leurs données repose sur le responsable légal, qui donne les consentements et autorisations nécessaires (par exemple pour la photo ou les sorties) et exerce les droits au nom de l'enfant. Nezam recueille et conserve ces consentements dans la fiche de l’apprenant et n'expose les données de l'enfant qu'au responsable légal et aux membres habilités de la structure.

L'application mobile destinée aux familles donne au responsable légal un accès en lecture seule à la scolarité de son enfant (présences, notes, bulletins, devoirs) et à la messagerie avec l'équipe, renforçant ainsi sa maîtrise de l'information.

8. Violation de données

En cas de violation de données à caractère personnel, Nezam s'engage, en sa qualité de sous-traitant, à en informer sans retard injustifié la structure cliente concernée, afin que celle-ci puisse satisfaire à ses obligations de notification au titre des articles 33 et 34 du RGPD.

9. Protection des données & contact

Pour toute question relative à la protection de vos données, vous pouvez écrire à contact@nezam.fr ou contacter Nezam via WhatsApp au +33 6 84 86 52 73. Votre demande sera transmise, le cas échéant, à la structure responsable du traitement.

10. Évolution de cette page

Cette page peut être mise à jour pour tenir compte des évolutions du Service, des sous-traitants ou de la réglementation. La version applicable est celle publiée à la date de consultation, dont la dernière mise à jour est indiquée en tête de document.

Questions fréquentes

Questions fréquentes

Nezam est-il conforme au RGPD ?

Oui. Nezam est conçu pour traiter les données des apprenants et des familles conformément au Règlement général sur la protection des données (RGPD). La plateforme gère les consentements, les autorisations (photo, sortie) et les documents obligatoires, héberge les données en France et en Europe, et applique chiffrement, authentification à deux facteurs et sauvegardes automatiques.

Qui est responsable des données traitées dans Nezam ?

La structure d'enseignement qui utilise Nezam (école associative, institut de langue) est responsable du traitement des données de ses apprenants et de leurs familles. Nezam agit en qualité de sous-traitant au sens de l'article 28 du RGPD, c'est-à-dire qu'il traite ces données pour le compte et sur instruction de la structure.

Comment exercer mes droits sur mes données ?

Pour exercer vos droits d'accès, de rectification, d'effacement, de limitation, d'opposition ou de portabilité, adressez-vous d'abord à votre structure d'enseignement, responsable du traitement. Vous pouvez également écrire à contact@nezam.fr, qui transmettra votre demande à la structure concernée.

Comment les données des élèves mineurs sont-elles protégées ?

Pour les élèves mineurs, le traitement des données repose sur le responsable légal. Nezam permet de recueillir et de conserver les consentements et autorisations donnés par le responsable légal (par exemple pour la photo ou les sorties), qui conserve la maîtrise des informations relatives à son enfant.

Où sont hébergées les données de Nezam ?

Les données sont hébergées en France et en Europe (selon le pays de la structure), avec chiffrement des données en transit et au repos, authentification à deux facteurs et sauvegardes automatiques. Les données ne sont jamais revendues.

Prêt à simplifier la gestion de votre structure ?

Réservez une démo de 20 minutes. Sans carte, sans engagement.

  • Sans engagement
  • Satisfait ou remboursé
  • Conforme RGPD
  • Hébergé en France