Version 1.0 - entrée en vigueur le 2026-07-27 - dernière modification le 2026-07-27.
Politique de confidentialité
Cette page explique comment KARAGO utilise les données personnelles nécessaires au fonctionnement réel de l'application.
Ce texte est une base technique et rédactionnelle. Il doit être vérifié et adapté par le responsable de l'application ou un professionnel compétent avant la mise en production.
Données collectées
L'application collecte les données strictement utiles à la création du compte et à l'utilisation des fiches : nom, prénom, contact, école, niveau et identifiant interne du compte.
Le mot de passe n'est jamais conservé en texte clair. Il est conservé uniquement sous forme de hash sécurisé.
Selon l'utilisation, l'application peut aussi enregistrer les recherches de fiches, les fiches consultées récemment, les signalements envoyés, les demandes de récupération, les copies personnelles de documents Word, les messages adressés à l'administration et certaines actions importantes pour la sécurité.
Les fichiers envoyés peuvent comprendre des pièces jointes de signalement, des copies personnelles, des fichiers ajoutés par un administrateur et des médias publiés sur la page d'accueil. Les fichiers pédagogiques originaux sont distincts des copies personnelles des utilisateurs.
Retour en hautPourquoi ces données sont utilisées
Les données servent à créer et gérer le compte, authentifier l'utilisateur, afficher les fiches adaptées à son niveau, faire fonctionner la recherche, enregistrer les consultations récentes, traiter les récupérations de compte, répondre aux signalements, créer des copies personnelles, protéger l'application contre les abus, produire des statistiques internes limitées et améliorer la disponibilité des fiches.
Les données personnelles des utilisateurs ne sont pas vendues.
Retour en hautQui peut accéder aux données
Le super administrateur peut accéder aux informations nécessaires à la gestion globale, à la sécurité, aux demandes et au traitement des comptes.
Le gestionnaire des fiches accède aux fiches et aux signalements utiles à leur traitement. Il ne doit pas accéder librement à la liste générale des utilisateurs.
Le gestionnaire des récupérations accède uniquement aux informations nécessaires au traitement d'une demande de récupération existante. Il ne doit pas rechercher librement un utilisateur sans demande associée.
Un utilisateur ordinaire ne voit que ses propres informations, ses demandes, ses signalements, son historique et ses copies personnelles.
Retour en hautPartage des données
L'application ne vend pas les données personnelles et ne les transmet pas aux annonceurs. Des données peuvent être visibles par un hébergeur, un service de sauvegarde ou un prestataire technique uniquement si cela est nécessaire au fonctionnement, à la sécurité ou à une obligation applicable.
L'application peut afficher des publicités administrées localement. Aucun profilage publicitaire ni service externe d'analyse publicitaire n'est utilisé. Un clic ouvre WhatsApp vers le numéro public de l'annonceur avec le message affiché ou prérempli.
Retour en hautConservation
Les données sont conservées pendant une durée adaptée à leur finalité. Les durées exactes doivent être validées par le responsable de l'application avant la mise en production.
- Compte actif : pendant l'utilisation du service.
- Compte supprimé logiquement : données de profil anonymisées autant que possible, avec conservation limitée des éléments nécessaires à la sécurité et à l'intégrité.
- Demandes de récupération, signalements, copies personnelles, journaux administratifs, sauvegardes et fichiers temporaires : durées à définir dans une politique de conservation validée.
- Codes temporaires et sessions expirées : ils ne doivent pas être conservés indéfiniment.
Sécurité
L'application utilise notamment des mots de passe hashés, des cookies de session, un contrôle des autorisations, une protection CSRF, une validation des fichiers, des limites de téléversement, une journalisation des actions importantes, des sauvegardes, un accès restreint aux données administratives et HTTPS en production.
Cette page ne publie pas les secrets, les clés, les chemins internes ou les détails exploitables de configuration.
Retour en hautCookies
L'application utilise principalement un cookie de session pour maintenir la connexion, protéger le compte, reconnaître la session de l'utilisateur et permettre le fonctionnement des formulaires sécurisés.
Ce cookie ne contient pas directement le mot de passe, une clé API, le contenu des fiches ou les codes temporaires. Aucun cookie publicitaire ou analytique non essentiel n'est utilisé par le système publicitaire local.
Retour en hautDroits et demandes
Un utilisateur peut demander la consultation de ses informations, la correction d'une donnée incorrecte, la modification de son contact, la récupération de son compte, la suppression de son compte ou des informations sur l'utilisation de ses données.
Retour en hautContacter le responsable
Responsable : Information à compléter avant la mise en production.
Contact données personnelles : Contact à compléter avant la mise en production.