Politique de Confidentialité.
Nous avons construit Sabora sur un principe simple : les données de vos étudiants vous appartiennent. Découvrez comment nous les protégeons.
1. Introduction
La confiance de nos partenaires éducatifs est la fondation de Sabora. Cette politique de confidentialité explique comment Sabora Technologies ("nous", "Sabora") collecte, utilise, protège et traite les données personnelles transitant par sa plateforme d'infrastructure éducative.
2. Rôles et responsabilités
Sabora opère un modèle Business-to-Business-to-Consumer (B2B2C) en mode marque blanche. Par conséquent, il est crucial de comprendre la distinction des rôles :
- L'Établissement (Le Tenant) agit en tant que Responsable de Traitement. C'est l'école/université qui décide pourquoi et comment les données des étudiants sont collectées (inscriptions, notes).
- Sabora Technologies agit strictement en tant que Sous-traitant. Nous ne traitons les données que sur instruction de l'Établissement, pour faire fonctionner la plateforme technique.
3. Données collectées
Nous hébergeons les catégories de données suivantes pour le compte des établissements :
- Données d'identité : Noms, prénoms, adresses email, numéros de téléphone.
- Données académiques : Inscriptions aux cours, progression (pourcentage de complétion), notes aux évaluations, réponses aux QCMs.
- Données techniques & de sécurité : Adresses IP, type d'appareil (pour l'activation du mode hors-ligne), journaux d'audit de connexion.
- Données comportementales (Anti-triche) : Lors des examens certifiants, des données de stylométrie (rythme de frappe au clavier) peuvent être analysées pour prévenir l'usurpation d'identité, si l'établissement a activé cette option.
4. Utilisation des données
Sabora n'utilisera jamais les données des étudiants à des fins publicitaires. Les données sont utilisées exclusivement pour :
- Fournir l'accès aux cours, y compris la synchronisation hors-ligne via l'application mobile.
- Calculer les statistiques de progression pour les tableaux de bord enseignants.
- Assurer la sécurité de la plateforme (détection d'anomalies).
5. Sécurité et Isolation cryptographique (RLS)
Contrairement aux plateformes LMS classiques où toutes les données résident dans une table géante, Sabora utilise le Row Level Security (RLS) de PostgreSQL.
Le RLS garantit au niveau de la base de données qu'un étudiant, enseignant ou administrateur du Campus A ne peut techniquement pas interroger ou accéder aux données du Campus B. Chaque tenant est mathématiquement isolé.
Toutes les données sensibles (mots de passe, tokens) sont chiffrées au repos via AES-256 GCM, et en transit via TLS 1.3.
6. Utilisation de l'Intelligence Artificielle
Sabora intègre des modèles d'IA pour restructurer les cours et générer des QCMs.Important : Les documents pédagogiques uploadés par les enseignants ne sont pas utilisés par Sabora ou par nos fournisseurs d'IA (OpenAI/Anthropic) pour entraîner des modèles publics. Nous disposons d'accords stricts de non-entraînement des données (Zero Data Retention / DPA).
7. Vos droits
Si vous êtes un étudiant et souhaitez exercer vos droits d'accès, de rectification ou de suppression, vous devez contacter la scolarité de votre établissement (le Responsable de Traitement). Sabora se conformera aux demandes de suppression transmises par les administrateurs autorisés des établissements, sous réserve des obligations légales de conservation (logs d'audit conservés 7 ans).