Politique de confidentialité

Dernière mise à jour : 20 juillet 2026

Document en cours de rédaction (brouillon). Certaines informations restent à compléter et le texte n’a pas encore de valeur contractuelle définitive.

La présente politique décrit comment Eazyexchange collecte et traite les données personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement des données de compte des Organisateurs est [PLACEHOLDER : dénomination sociale]. Pour les données des élèves et responsables légaux, l’établissement organisateur est responsable de traitement et l’éditeur agit comme sous-traitant.

2. Données collectées

  • Données de compte Organisateur : nom, adresse e-mail, établissement.
  • Données des élèves et responsables légaux, incluant des données relatives à des mineurs : identité, coordonnées, réponses aux formulaires et documents téléversés.
  • Données techniques strictement nécessaires au fonctionnement (session, journaux de sécurité).

3. Finalités et bases légales

  • Fourniture du Service et exécution du contrat (art. 6.1.b RGPD) ;
  • Sécurité, prévention des abus et amélioration du Service (intérêt légitime, art. 6.1.f) ;
  • Envoi de relances et notifications liées aux échanges (exécution du contrat / intérêt légitime).

4. Données relatives aux mineurs

Les données d’élèves mineurs sont saisies sous la responsabilité des responsables légaux et de l’établissement. Elles bénéficient d’un traitement à accès restreint et ne sont ni revendues, ni utilisées à des fins publicitaires.

5. Durée de conservation

Les données sont conservées le temps nécessaire aux finalités, puis supprimées ou anonymisées selon le cycle de vie de conservation mis en œuvre par le Service. Un Organisateur peut demander l’export ou l’effacement des données d’un élève depuis le Service.

6. Destinataires et sous-traitants

Les données sont accessibles aux seuls Organisateurs habilités de l’établissement concerné. L’éditeur recourt aux sous-traitants suivants :

  • Supabase — hébergement de la base de données, authentification et stockage des fichiers ;
  • Vercel — hébergement de l’application ;
  • Resend — envoi des e-mails transactionnels ;
  • Stripe — traitement des paiements.

7. Transferts hors Union européenne

Certains sous-traitants sont établis hors de l’Union européenne. [PLACEHOLDER : préciser les garanties encadrant ces transferts — clauses contractuelles types, localisation des données, etc.]

8. Vos droits

Conformément au RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Ces droits s’exercent auprès de l’établissement organisateur ou, pour les données de compte, à l’adresse [PLACEHOLDER : e-mail]. Vous pouvez introduire une réclamation auprès de la CNIL.

9. Cookies

Le Service n’utilise que des cookies strictement nécessaires à son fonctionnement (session et authentification). Aucun cookie publicitaire ou de mesure d’audience tierce n’est déposé.

10. Contact

Pour toute question relative à la protection des données, écrivez à [PLACEHOLDER : e-mail du délégué à la protection des données ou du contact RGPD].