Kidoo

Légal

Accord de sous-traitance

Vous êtes responsable des données de vos familles ; nous les traitons pour vous. Voici sur quoi nous nous engageons, et ce que vous pouvez nous demander.

Rédigé avec soin, pas encore relu par un avocat

Ce texte dit ce que le produit fait réellement, et ne comporte plus de mention laissée en blanc. Une formalité encore en cours y est décrite comme telle plutôt que remplacée par un numéro que nous n'avons pas. Une question précise ? Écrivez-nous.

Qui est quoi

La loi organique n° 2004-63 distingue deux rôles, et ils ne sont pas interchangeables. Votre établissement est le responsable du traitement : c'est lui qui décide quelles données sont collectées sur un enfant et pourquoi, c'est à lui que les familles adressent leurs demandes, et c'est lui que l'INPDP interroge. NexoraTech est le sous-traitant : nous ne traitons ces données que pour faire fonctionner le service que vous nous avez demandé, sur vos instructions, et pour rien d'autre.

Concrètement : nous ne vendons rien, nous n'entraînons aucun modèle sur vos données, et nous ne nous en servons pas pour démarcher vos familles. Si nous voulions un jour en faire autre chose, il nous faudrait votre accord écrit, et vous auriez le droit de le refuser sans perdre le service.

Ce que nous traitons, et pour qui

  • Enfants — identité, date de naissance, section, présences, carnet de liaison, documents du dossier, photographies, et les données de santé que vous y inscrivez (allergies, traitements, vaccinations).
  • Familles — identité, coordonnées, lien avec l'enfant, droits de récupération, facturation et paiements.
  • Personnel — identité, coordonnées, contrat, documents réglementaires, plannings, présences et éléments de paie.

Les données de santé d'un enfant sont des données sensibles au sens de la loi. Dans le portail, elles sont derrière une permission distincte que vous accordez rôle par rôle : une comptable n'y a pas accès, une cuisinière voit qu'un enfant ne doit pas manger d'arachide sans voir son dossier médical.

Nos engagements

  • N'agir que sur vos instructions. Le portail est l'instruction : ce que vous y faites, nous l'exécutons. Rien d'autre.
  • Cloisonner. Les données d'un établissement sont isolées de celles des autres par la base de données elle-même, pas par une condition dans le code applicatif. Une erreur de programmation de notre côté ne peut pas montrer vos enfants à une autre crèche.
  • Tracer nos propres accès. Aucun membre de notre équipe ne consulte vos données sans ouvrir une session de support datée, limitée dans le temps, en lecture seule, signalée à la propriétaire de l'établissement et inscrite dans votre journal d'audit. Vous pouvez la lire vous-même.
  • Vous prévenir d'une violation. Sans délai inutile, avec ce que nous savons : ce qui a été touché, depuis quand, ce que nous avons fait. Le signalement à l'INPDP et aux personnes concernées vous revient, puisque vous êtes responsable du traitement ; nous vous fournissons tout ce qu'il faut pour le faire.
  • Vous aider à répondre aux familles. Accès, rectification, suppression, export : le portail vous donne de quoi répondre vous-même, immédiatement, sans nous écrire.
  • Vous rendre vos données et effacer les nôtres. Export complet à tout moment ; après résiliation, lecture pendant quatre-vingt-dix jours, puis suppression définitive.
  • Vous prévenir avant d'ajouter un sous-traitant, et vous laisser le temps de vous y opposer.

Mesures de sécurité

Mots de passe hachés avec argon2id, cloisonnement appliqué par la base, journal d'audit en ajout seul conservant l'ancienne et la nouvelle valeur, documents et photographies servis par liens signés de très courte durée avec journalisation des accès, métadonnées de photographies retirées au dépôt, sauvegardes chiffrées hors site et restauration testée chaque mois. Le détail, et ce que ces mesures ne couvrent pas, figure sur la page Sécurité & conformité.

Transfert hors de Tunisie

Les serveurs sont en Allemagne. C'est un transfert transfrontalier soumis à l'autorisation de l'INPDP, et non à une simple déclaration : son état est indiqué sur la page Mentions légales. En signant cet accord vous reconnaissez en avoir été informée.

Annexe 1 — ce qui vous est nommé

L'exemplaire que vous signez porte une annexe qui nomme, pour votre établissement : le centre de données retenu, l'opérateur SMS utilisé pour vos notifications, et le service de supervision technique s'il est activé chez vous. Ces trois éléments varient selon le déploiement, ce qui est précisément pourquoi ils sont dans une annexe datée plutôt que dans un texte général.

Obtenir l'exemplaire à signer

Cette page est le texte de l'accord ; l'exemplaire signable, au nom de votre établissement et avec son annexe, se demande par un message. Nous ne demandons la signature d'aucun document avant que vous n'ayez pu lire celui-ci.

Demander l'accord de sous-traitance.