1. Qui sommes-nous
La plateforme Fianarako (https://fianarako.io) est une solution de gestion scolaire en ligne éditée par ANDRIANARIVONY TSINJO HERISETRA, entreprise individuelle immatriculée à Madagascar (NIF : 3019317123 — STAT : 74908 11 2025 0 05613).
Dans la présente politique, le terme « Plateforme » désigne l’ensemble des services et interfaces Fianarako, quel qu’en soit le support (site web, application web, applications mobiles et tout autre support actuel ou futur).
La présente politique explique quelles données à caractère personnel sont traitées dans le cadre de Fianarako, à quelles fins, sur quelle base, et quels sont vos droits. Elle s’inscrit dans le cadre de la loi n° 2014-038 du 9 janvier 2015 sur la protection des données à caractère personnel et est complétée, pour les établissements clients, par nos Conditions Générales et par notre Accord de traitement des données (sous-traitance).
2. Notre rôle : sous-traitant ou responsable de traitement ?
Fianarako intervient dans deux rôles distincts, et il est important de les distinguer :
a) Données saisies par les établissements (élèves, parents, personnel). Lorsqu’un établissement scolaire (l’« École ») utilise Fianarako pour gérer ses élèves, leurs familles et son personnel, c’est l’École qui est responsable de traitement : c’est elle qui décide des données collectées et de leur usage. Fianarako agit comme sous-traitant, c’est-à-dire que nous traitons ces données pour le compte de l’École et selon ses instructions, dans les conditions fixées par notre Accord de traitement des données.
L’École garde la pleine maîtrise de ses données : elle peut, à tout moment et directement depuis la Plateforme, consulter, modifier ou supprimer les données qu’elle gère (y compris celles d’un élève).
À ce titre, il appartient à chaque École d’informer ses propres élèves, parents et membres du personnel du traitement de leurs données et de recueillir, le cas échéant, les consentements nécessaires.
b) Données relatives à la relation entre l’École et Fianarako. Pour la gestion des comptes, de l’abonnement, de la facturation, de la sécurité et du support, Fianarako agit comme responsable de traitement. Cette politique décrit en particulier ce second rôle, et donne à titre de transparence le détail des données traitées dans le premier.
3. Données que nous traitons
Selon l’usage que l’École fait de la Plateforme, les catégories suivantes peuvent être traitées :
Identité et coordonnées
- Comptes utilisateurs (directeurs, personnel administratif) : nom d’utilisateur, nom, prénom, e-mail, numéro de téléphone, photo de profil, date de dernière connexion.
- Élèves et parents/tuteurs : nom, prénom, numéro de Carte d’Identité Nationale (CIN), téléphone(s), adresse postale, date et lieu de naissance, sexe, nationalité, profession (parents), et liens de filiation (mère / père / tuteur).
- Personnel : nom, prénom, CIN, adresse, date et lieu de naissance, sexe, nationalité.
Données d’authentification et de sécurité
- Empreintes (hash) des mots de passe — les mots de passe ne sont jamais conservés en clair — et historique des empreintes précédentes.
- Jetons de session et d’authentification (avec expiration).
- Double authentification (2FA) : activation, méthode, secret TOTP, codes envoyés par e-mail.
- Journaux de sécurité : tentatives de connexion échouées, verrouillage de compte, expiration du mot de passe.
Données scolaires et de vie scolaire (élèves, souvent mineurs)
- Inscription : numéro de dossier, numéro en classe, niveau / classe, statut, motif et date de sortie.
- Bulletins et notes : moyennes, totaux, rang, notes par matière, appréciations des enseignants.
- Discipline et présence : retenues, absences, retards (dates, durées, motifs).
- Certificats : jetons de vérification.
Données RH et de paie (personnel)
- Contrats : montant et type de salaire, type de contrat, dates, motif de fin de contrat, horaires.
- Paies : montants, périodes, dates, détails.
- Pointage : entrées / sorties.
- Congés : dates, durée, motif, type, décision.
Données financières (École → familles)
- Factures : numéro, identité et contact du payeur, postes, montants, statut, échéances.
- Paiements : montant, date, référence et compte (champ libre pouvant contenir une référence bancaire ou mobile money), mode de paiement.
- Frais de scolarité : libellé, montant, période.
Données de l’établissement
- École : nom, adresse, téléphone, e-mail, NIF / STAT / RCS, numéro d’enregistrement, code école, images des cartes fiscales (recto/verso), logo, dates d’inscription et d’onboarding.
Abonnement et facturation (École → Fianarako)
- Offre souscrite, montant, période, statut, références/jetons de paiement transmis par notre prestataire de paiement. Nous ne conservons aucune donnée de carte bancaire (PAN).
Fichiers téléversés
- Photos de profil, logos, cartes fiscales scannées et documents PDF générés (bulletins, fiches de paie, factures). Ces fichiers sont stockés sur le serveur et/ou générés à la volée.
4. Finalités
Ces données sont traitées pour :
- fournir et faire fonctionner la Plateforme (gestion des élèves, scolarité, RH, facturation des familles par l’École) ;
- créer et sécuriser les comptes (authentification, 2FA, prévention des accès non autorisés) ;
- gérer l’abonnement de l’École et son paiement ;
- envoyer les e-mails nécessaires au service (activation, réinitialisation de mot de passe, codes 2FA, reçus d’abonnement) ;
- assurer le support et répondre aux demandes ;
- respecter nos obligations légales (notamment comptables).
Nous n’utilisons pas ces données à des fins de publicité, de profilage commercial, et nous ne les communiquons à aucun tiers à de telles fins.
Indépendamment de ce qui précède, la Plateforme utilise des outils de mesure d’audience anonyme (voir l’Article 11) afin de comprendre la fréquentation et l’usage de nos pages (par exemple les pages les plus consultées). Cette mesure est strictement anonyme et agrégée et n’utilise jamais les données saisies par les Écoles (élèves, parents, personnel).
5. Base légale (loi n° 2014-038)
- Exécution du contrat : fourniture du service à l’École, gestion des comptes et de l’abonnement.
- Instructions de l’École responsable de traitement : pour les données des élèves, familles et personnel, l’École détermine la finalité et garantit disposer d’une base légale valable (notamment, pour les mineurs, le consentement des titulaires de l’autorité parentale).
- Obligation légale : conservation des pièces comptables et de facturation.
- Consentement : lorsqu’il est requis, recueilli par l’École auprès des personnes concernées.
6. Destinataires et sous-traitants ultérieurs
Les données sont accessibles :
- aux utilisateurs autorisés de l’École concernée (chaque École n’accède qu’à ses propres données — cloisonnement par établissement) ;
- au personnel habilité de Fianarako, strictement selon le besoin (maintenance, support, sécurité) ;
- à nos sous-traitants ultérieurs, tels que (liste non exhaustive) :
| Sous-traitant | Finalité | Données concernées |
|---|---|---|
| Un prestataire d’envoi d’e-mails | E-mails transactionnels du service | Nom et e-mail du destinataire, codes et liens |
| Un prestataire de paiement | Liens et traitement des paiements d’abonnement | Montant, libellé (offre + nom de l’École) |
Nous ne procédons à aucune vente de données et n’utilisons aucune donnée saisie par les Écoles à des fins publicitaires. Nous recourons toutefois à un ou plusieurs prestataires tiers de mesure d’audience afin d’analyser, de manière strictement anonyme et agrégée, la fréquentation et l’usage de la Plateforme (par exemple les pages les plus consultées). Ces prestataires ne reçoivent que des données de navigation anonymes, sans identification des personnes, et aucune donnée d’École, d’élève, de parent ou de personnel.
Cette liste est donnée à titre indicatif et n’est pas exhaustive. Nous nous réservons le droit de recourir à de nouveaux sous-traitants ou d’en remplacer, lorsque cela est utile à la fourniture, à la sécurité, au bon fonctionnement ou à l’amélioration du Service. Dans tous les cas, ces sous-traitants sont tenus à des obligations de protection des données équivalentes, et la version à jour de la liste peut être communiquée sur simple demande.
7. Hébergement et transfert hors de Madagascar
La Plateforme et ses données (base de données et fichiers téléversés) sont hébergées dans l’Union européenne, chez un prestataire d’hébergement professionnel. Les données sont donc transférées hors du territoire malgache.
L’Union européenne offrant un niveau de protection des données élevé, ce transfert s’effectue vers une destination reconnue comme assurant une protection adéquate.
Par ailleurs, les outils de mesure d’audience de la Plateforme sont fournis par des prestataires tiers susceptibles d’être établis hors de l’Union européenne, notamment aux États-Unis ; les données de navigation correspondantes peuvent y être traitées. Ces données sont anonymes et agrégées et restent distinctes des données de gestion scolaire hébergées dans l’Union européenne.
8. Durée de conservation
- Données de l’École et de ses élèves/personnel : conservées pendant toute la durée d’utilisation du service (essai ou abonnement). À la fin de la relation (fin d’essai, non-renouvellement ou résiliation), l’École dispose de trente (30) jours pour exporter ses données. Fianarako conserve ensuite ces données pendant douze (12) mois au maximum, puis les anonymise de manière irréversible — elles cessent alors de permettre l’identification des personnes concernées et ne sont, le cas échéant, conservées que sous forme de statistiques agrégées.
- Suppression à l’initiative de l’École : indépendamment de ce qui précède, l’École peut à tout moment supprimer elle-même des données (notamment celles d’un élève) directement depuis la Plateforme ; la suppression est alors immédiate.
- Pièces comptables et de facturation : conservées pendant la durée légale applicable à Madagascar.
- Journaux de sécurité et jetons d’authentification : conservés 12 mois puis supprimés.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger les données, notamment :
- mots de passe stockés sous forme d’empreintes (hachage), jamais en clair ;
- double authentification (2FA) disponible ;
- jetons de session à durée limitée et verrouillage automatique après échecs de connexion répétés ;
- cloisonnement des données par établissement (chaque École n’accède qu’aux siennes) ;
- accès restreint au personnel habilité, selon le besoin ;
- chiffrement des échanges via HTTPS/TLS.
Aucune mesure de sécurité ne pouvant garantir une protection absolue, nous nous engageons à réagir avec diligence en cas d’incident susceptible d’affecter vos données.
Notification des violations de données. En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour les personnes concernées, Fianarako en informe l’École concernée dans les meilleurs délais après en avoir pris connaissance. La notification décrit la nature de la violation, les catégories et le volume approximatif de données et de personnes concernées, les conséquences probables et les mesures prises ou proposées pour y remédier. Il appartient à l’École, en sa qualité de responsable de traitement, de procéder le cas échéant aux notifications requises auprès de l’autorité de contrôle et des personnes concernées.
10. Vos droits
Conformément à la loi n° 2014-038, toute personne concernée dispose d’un droit d’accès, de rectification, d’effacement et d’opposition sur ses données.
- Si vous êtes élève, parent ou membre du personnel d’une École : adressez votre demande directement à votre École, qui est responsable de traitement de vos données. Fianarako, en tant que sous-traitant, assiste l’École pour y répondre.
- Si vous êtes un établissement client ou titulaire d’un compte chez Fianarako : adressez votre demande à Fianarako (coordonnées à l’Article 13).
11. Cookies et traceurs
Fianarako utilise deux types de cookies / traceurs :
- Cookies strictement nécessaires : indispensables au fonctionnement du service (authentification, session). Ils ne requièrent pas de consentement.
- Cookies de mesure d’audience : déposés sur la Plateforme par un ou plusieurs prestataires tiers afin de mesurer, de façon anonyme et agrégée, la fréquentation et l’usage de nos pages (par exemple les pages les plus consultées). Ces cookies ne sont déposés qu’après votre consentement, recueilli via un bandeau affiché lors de votre première visite ; vous pouvez les refuser ou retirer votre consentement à tout moment.
Nous n’utilisons aucun cookie publicitaire et ne procédons à aucun profilage des personnes. La mesure d’audience ne porte jamais sur les données saisies par les Écoles. À cette fin, ces outils sont configurés pour ne recueillir aucune donnée permettant d’identifier une personne : absence d’identifiant d’utilisateur ou d’élève, anonymisation des adresses IP, et suppression des identifiants éventuellement présents dans les adresses des pages consultées.
12. Modification de la politique
Nous pouvons modifier la présente politique pour tenir compte d’évolutions légales, techniques ou de service. Les modifications importantes seront portées à la connaissance des établissements clients par tout moyen utile. La version applicable est celle publiée sur https://fianarako.io à la date d’accès.
13. Contact et autorité de contrôle
Pour toute question relative à vos données ou à la présente politique :
ANDRIANARIVONY TSINJO HERISETRA — Entreprise individuelle Courriel : tsinjo@fianarako.io Adresse : Madagascar, Antananarivo, 67ha