Politique de confidentialité

Dernière mise à jour : 15 août 2026

SUNU ECOLE est une plateforme de gestion scolaire éditée par DICOTECH. Cette politique décrit quelles données sont traitées, pourquoi, où elles sont hébergées, qui peut y accéder et quels droits s'y attachent. Elle couvre le site web, l'API et l'application mobile Android.

1. Éditeur et responsable de traitement

  • Éditeur : DICOTECH
  • Forme juridique : Entreprise individuelle
  • RCCM : SNDK2023A27023
  • NINEA : 004691524
  • Adresse postale : BP 54054
  • Représentant / responsable de traitement : AHMADOU DIAW
  • Contact : contact@sunuecole.com
  • Site : https://www.sunuecole.com

Répartition des rôles. DICOTECH édite et exploite la plateforme SUNU ECOLE. Chaque établissement scolaire décide des données qu'il saisit et des finalités pour lesquelles il les traite : il reste responsable des données scolaires de ses élèves, parents et personnels, selon son cadre propre. DICOTECH fournit l'infrastructure et agit sur instruction de l'établissement.

2. Données traitées

Aucune donnée n'est collectée par observation, télémétrie ou pistage. Toutes les données proviennent d'une saisie par l'établissement ou d'une action explicite de l'utilisateur.

Identité et compte : adresse email (identifiant de connexion), mot de passe stocké haché et jamais consultable, nom, prénom, téléphone (facultatif), rôle, établissement de rattachement, état du compte.

Élèves : matricule, nom, prénom, sexe, date et lieu de naissance, adresse, photo (facultative), nom / téléphone / email du parent, statut, rattachements aux parents.

Personnels : matricule, nom, prénom, sexe, date de naissance, téléphone, email, adresse, qualification, spécialité, date d'embauche, photo (facultative).

Données scolaires : année scolaire, niveaux, classes, inscriptions, matières, évaluations et notes, moyennes et résultats, bulletins, appréciations, présences et absences, devoirs, emploi du temps, cahier de textes, calendrier des examens, incidents de discipline.

Données financières : frais dus, encaissements enregistrés par l'établissement, reçus, situations financières par élève ; abonnement de l'établissement, factures et paiements.

Documents générés : bulletins, reçus, factures et rapports PDF, avec code de vérification d'authenticité.

Données techniques : jeton de session (cookie HttpOnly sur le web, stockage sécurisé du système sur mobile), jetons de réinitialisation de mot de passe stockés hachés, journal d'audit des actions sensibles, journaux serveur et adresse IP utilisés pour la sécurité et la limitation de débit.

Ne sont ni collectés ni traités : localisation, contacts, agenda, SMS, appels, micro, caméra, photothèque de l'appareil, identifiants publicitaires, données biométriques ou de santé.

3. Finalités

  • Fournir le service de gestion scolaire
  • Authentifier les utilisateurs et sécuriser les accès
  • Informer parents, élèves et personnels
  • Gérer les frais scolaires enregistrés par l'établissement
  • Facturer l'abonnement de l'établissement
  • Prévenir les abus et les incidents de sécurité

Aucune donnée n'est utilisée à des fins publicitaires, de profilage, de scoring ou de revente.

4. Comptes et authentification

Les comptes sont créés par l'établissement. L'application mobile ne permet pas de créer un compte : elle propose uniquement la connexion et la réinitialisation du mot de passe. L'activation passe par un lien à usage unique envoyé par email, permettant à l'utilisateur de définir lui-même son mot de passe. Les mots de passe sont stockés hachés et ne sont consultables par personne, y compris par l'éditeur.

5. Données scolaires et cloisonnement

Les données scolaires appartiennent à l'établissement. L'accès est cloisonné par établissement et par rôle : un parent ne voit que ses enfants, un enseignant que ses classes et ses matières. Des autorisations individuelles permettent d'affiner ce périmètre côté personnel.

6. Élèves mineurs

SUNU ECOLE traite des données scolaires concernant des élèves mineurs. Deux situations doivent être distinguées, car elles n'emportent pas les mêmes conséquences.

Données administrées. Dans la très grande majorité des cas, l'élève ne se connecte pas : ses données sont saisies par l'établissement et consultées par les adultes habilités — personnels de l'établissement et parents. Un élève de moins de 13 ans peut ainsi être concerné par des données gérées dans la plateforme sans jamais utiliser l'application.

Utilisation directe. Un établissement peut ouvrir un compte élève en lecture seule (tableau de bord, notes, bulletins, emploi du temps, devoirs, absences). Ces comptes sont prévus pour les élèves âgés de 13 ans et plus. Leur ouverture relève de l'établissement : il n'existe aucune inscription libre.

Dans tous les cas : aucune donnée d'élève n'est utilisée à des fins commerciales ou publicitaires, et aucune fonctionnalité ne permet à un élève de publier du contenu public ni d'échanger avec des personnes extérieures à son établissement.

7. Données financières

La plateforme enregistre les frais scolaires et les encaissements réalisés par l'établissement, afin de produire reçus et situations financières. Aucune coordonnée bancaire, aucun numéro de carte et aucun identifiant de portefeuille mobile d'un parent ou d'un élève n'est collecté ni stocké.

8. Paiements — périmètre exact

Frais scolaires : aucun paiement en ligne via SUNU ECOLE. Le règlement se fait directement auprès de l'établissement, par les moyens qu'il accepte. L'établissement enregistre ensuite l'encaissement dans la plateforme, qui produit le reçu. SUNU ECOLE n'est à aucun titre intermédiaire, encaisseur ou dépositaire des frais scolaires.

Abonnement : paiement en ligne possible. Seul l'établissement peut régler son abonnement à SUNU ECOLE en ligne, via le prestataire de paiement Wave. Le paiement se déroule chez le prestataire ; SUNU ECOLE ne reçoit qu'une confirmation de transaction (identifiant, statut, montant), jamais les données de paiement elles-mêmes.

9. Notifications et emails

  • Notifications internes : consultables dans la plateforme et l'application.
  • Emails : messages transactionnels (activation de compte, réinitialisation de mot de passe, notifications de l'établissement). Le service d'envoi est configuré par établissement.
  • Notifications push Android : non disponibles à ce jour. L'application n'intègre aucun service de notification push, ne demande aucune autorisation de notification et ne reçoit aucun message poussé.

10. Hébergement et prestataires

PrestataireFonctionDonnées concernées
RailwayHébergement de l'API et de la base PostgreSQLEnsemble des données de la plateforme
WavePaiement de l'abonnement des établissementsIdentifiant de transaction, montant, référence — aucune donnée d'élève
Service d'envoi d'emailEmails transactionnelsAdresse email du destinataire, contenu du message

Ces prestataires n'accèdent aux données que dans la mesure nécessaire à leur service. Aucune donnée n'est transmise à un tiers à des fins commerciales.

11. Sécurité

  • Chiffrement en transit (HTTPS) pour l'API, le site et les appels au prestataire de paiement ; l'application Android interdit tout trafic en clair.
  • Mots de passe hachés ; jetons de réinitialisation stockés hachés et à durée de vie limitée.
  • Session portée par un cookie HttpOnly (web) ou le stockage sécurisé du système (mobile).
  • Cloisonnement par établissement et par rôle, avec autorisations individuelles.
  • Secrets de paiement chiffrés en base.
  • Limitation de débit sur les points d'entrée sensibles et journal d'audit des actions sensibles.
  • Application mobile : aucune permission d'accès au stockage, à la photothèque, à la caméra, au micro, à la localisation ou aux contacts. Les documents téléchargés sont écrits dans l'espace privé de l'application.

12. Conservation

Les données sont conservées pendant la durée nécessaire à la fourniture du service, aux obligations de l'établissement et aux obligations légales applicables. Les jetons de réinitialisation expirent rapidement ; les traces techniques du moteur de notifications font l'objet d'une purge périodique.

Certaines données scolaires et administratives peuvent devoir être conservées par l'établissement indépendamment de la suppression d'un compte d'accès, au titre de ses propres obligations d'archivage.

13. Droits des utilisateurs

Accès, rectification, effacement, limitation, opposition et portabilité, dans les conditions prévues par la réglementation applicable.

Où adresser sa demande : en premier lieu à l'établissement scolaire, qui détermine les traitements et maîtrise la saisie. À défaut, à contact@sunuecole.com.

14. Suppression et rectification

Rectification : réalisable par l'établissement depuis la plateforme.

Suspension : un compte peut être désactivé par l'établissement ; l'accès est alors immédiatement bloqué.

Suppression : toute demande de rectification ou de suppression du compte d'accès peut être adressée à l'établissement concerné ou à contact@sunuecole.com. La demande est traitée manuellement, dans les meilleurs délais, sous réserve des obligations légales, réglementaires ou administratives applicables. Les modalités de demande et de traitement sont détaillées sur la page dédiée à la suppression des données.

À noter : la suppression du compte d'accès n'emporte pas la suppression automatique de toutes les données scolaires. Certaines relèvent des dossiers administratifs de l'établissement, qui peut être tenu de les conserver.

15. Absence de vente de données

SUNU ECOLE ne vend, ne loue et n'échange aucune donnée personnelle, sous aucune forme et à aucun tiers.

16. Absence de publicité et de pistage

L'application et le site ne contiennent aucune publicité, aucun réseau publicitaire, aucun identifiant publicitaire et aucun outil de mesure d'audience ou de pistage.

17. Cookies (site web)

Le site utilise un cookie strictement nécessaire portant le jeton de session (HttpOnly). Le navigateur conserve également, en stockage local, des préférences d'affichage non sensibles. Aucun cookie publicitaire, aucun cookie de mesure d'audience, aucun traceur tiers.

18. Application mobile

  • Une seule permission Android : l'accès à Internet.
  • Aucune permission stockage, photothèque, caméra, micro, localisation, contacts, SMS ou téléphone.
  • Les documents PDF sont écrits dans le cache privé de l'application et ouverts par le lecteur choisi par l'utilisateur, via une autorisation ponctuelle limitée au fichier concerné.
  • Aucune création de compte depuis l'application.
  • Aucune notification push.

19. Modifications

Cette politique peut être mise à jour. La date de dernière mise à jour figure en tête de page. Toute modification substantielle sera portée à la connaissance des établissements.

20. Contact

Pour toute question relative à la confidentialité, aux droits sur les données ou au support : contact@sunuecole.com