Vos données vous appartiennent.
Nous, on les protège.
Cette politique explique, sans jargon inutile, quelles données nous collectons quand vous utilisez Savoira, pourquoi nous les utilisons, avec qui nous les partageons (très peu de gens) et comment vous gardez la main dessus à tout moment.
Aperçu
Savoira est une plateforme d'apprentissage opérée par Savoira SAS, basée à Kinshasa, République démocratique du Congo. Nous traitons des données personnelles lorsque vous créez un compte, suivez un cours, payez un parcours, ou interagissez avec notre site.
Cette politique s'applique à l'ensemble de nos services — site web, applications mobiles, et toute autre interface portant la marque Savoira. Elle se lit avec nos Conditions générales d'utilisation et notre Politique cookies.
Données que nous collectons
Nous collectons trois familles de données :
Données que vous nous donnez
- Compte : nom, adresse email, numéro de téléphone, mot de passe (haché).
- Profil : photo, biographie, parcours d'intérêt, niveau, langues que vous comprenez.
- Paiement : nom du titulaire, opérateur mobile money ou banque. Le numéro de carte n'arrive jamais sur nos serveurs — il est transmis directement à notre prestataire (Stripe, Flutterwave, M-Pesa).
- Production pédagogique : réponses aux quiz, travaux rendus, projets, commentaires, messages adressés à un mentor.
Données collectées automatiquement
- Usage : cours visités, leçons terminées, temps passé, score aux exercices.
- Appareil : type d'appareil, navigateur, langue, fuseau horaire, résolution d'écran.
- Journaux techniques : adresse IP, horodatages, codes d'erreur — utilisés pour la sécurité et le débogage.
Données reçues de tiers
- Connexion sociale : si vous vous connectez avec Google, GitHub ou LinkedIn, ces services nous transmettent un identifiant, votre nom et votre email. Nous ne récupérons jamais votre carnet de contacts.
- Employeurs partenaires : si votre formation est financée par votre employeur, nous échangeons votre statut d'achèvement avec lui — c'est inscrit dans son contrat.
Nous ne collectons jamais de données sensibles au sens du RGPD (origine, opinions politiques, religion, orientation sexuelle, santé). Si une telle information apparaît dans un projet rendu, elle est traitée comme un contenu pédagogique et n'est pas indexée.
Comment nous utilisons vos données
Chaque donnée a un usage déclaré. Voici la cartographie complète :
| Finalité | Données concernées | Durée |
|---|---|---|
| Fournir le service (créer un compte, accéder aux cours) | Compte, profil, production pédagogique | Vie du compte |
| Authentification et sécurité | Mot de passe haché, IP, journaux | 13 mois max |
| Traitement des paiements | Données de paiement, factures | 10 ans (obligation fiscale) |
| Recommandations personnalisées | Usage, niveau, parcours d'intérêt | Vie du compte |
| Communications (transactionnelles) | Email, téléphone | Vie du compte |
| Communications (newsletter) | Jusqu'au désabonnement | |
| Mesures d'audience anonymisées | Usage agrégé, appareil | 25 mois |
| Délivrance et vérification de certificats | Nom, parcours suivi | Permanent (sauf demande) |
Base légale (RGPD)
Si vous résidez dans l'Espace économique européen, nous traitons vos données sur quatre bases légales. Chaque traitement listé dans la section précédente repose sur l'une d'elles.
Partage avec des tiers
Nous ne vendons pas vos données. Nous les partageons uniquement dans trois cas :
Sous-traitants principaux
| Prestataire | Service | Localisation |
|---|---|---|
| Amazon Web Services | Hébergement, stockage | UE (Paris) |
| Stripe | Paiement carte | Irlande / États-Unis |
| Flutterwave | Mobile money | Afrique de l'Ouest |
| Postmark | Email transactionnel | États-Unis |
| Plausible Analytics | Audience anonymisée | UE (Allemagne) |
| Intercom | Support en direct | Irlande / États-Unis |
Conservation de vos données
Tant que votre compte est actif, nous conservons vos données pour vous fournir le service. Voici ce qui se passe si vous supprimez votre compte :
Vos certificats restent vérifiables publiquement par leur numéro, même après suppression du compte — sauf si vous demandez explicitement leur retrait.
Sécurité
La sécurité n'est pas une fonctionnalité, c'est une condition. Voici ce que nous faisons concrètement :
- Chiffrement TLS 1.3 pour toute communication réseau.
- Chiffrement AES-256 au repos pour les bases de données et sauvegardes.
- Mots de passe hachés avec Argon2id (jamais stockés en clair).
- Authentification à deux facteurs disponible (TOTP, SMS).
- Audits de sécurité externes annuels et tests d'intrusion.
- Accès interne limité au strict besoin, journalisé, et révoqué automatiquement.
Si une violation de données affecte vos informations, nous vous notifions par email dans les 72 heures et publions un avis sur le site, en conformité avec le RGPD et la loi RDC 22/041.
Vos droits
Vous avez le droit, à tout moment, de :
La plupart de ces droits s'exercent directement depuis votre tableau de bord (Paramètres > Confidentialité). Pour le reste, écrivez-nous à privacy@savoira.com. Nous répondons sous 30 jours.
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez saisir l'autorité compétente — la CNIL en France, l'APD en Belgique, ou l'autorité de protection des données de la RDC.
Cookies et traceurs
Nous utilisons un nombre volontairement réduit de cookies, regroupés en trois catégories. Vous pouvez gérer vos préférences à tout moment depuis la bannière de cookies ou les paramètres de votre compte.
| Catégorie | Rôle | Consentement | Durée |
|---|---|---|---|
| Essentiels | Session, authentification, sécurité, panier | Non requis | Session – 12 mois |
| Préférences | Langue, thème, dernière leçon | Non requis | 12 mois |
| Mesure d'audience | Statistiques agrégées (Plausible) | Sans cookie | — |
| Marketing | Aucun. Nous ne faisons pas de remarketing. | — | — |
Transferts internationaux
Vos données sont principalement stockées sur des serveurs situés en Union européenne (Paris). Certains de nos sous-traitants opèrent depuis les États-Unis, le Royaume-Uni ou l'Irlande : les transferts vers ces pays sont encadrés par des clauses contractuelles types approuvées par la Commission européenne, ou par des décisions d'adéquation lorsqu'elles existent.
Pour les utilisateurs résidant en RDC ou dans d'autres pays africains, nous appliquons un niveau de protection au moins équivalent à celui exigé par la loi RDC 22/041.
Mineurs
Savoira est destiné aux personnes âgées de 16 ans et plus. Nous ne créons pas sciemment de compte pour un mineur de moins de 16 ans. Si vous pensez qu'un compte a été créé pour un mineur, écrivez-nous à privacy@savoira.com : nous le supprimons sous 7 jours.
Entre 16 et 18 ans, l'inscription nécessite l'accord d'un représentant légal. Nous vous demanderons une confirmation par email à la création du compte.
Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter une évolution de nos services, de la réglementation, ou de nos pratiques. La date de mise à jour figure en haut de cette page.
Pour tout changement significatif, nous vous notifions par email au moins 30 jours avant l'entrée en vigueur. Le journal des modifications est disponible sur demande à legal@savoira.com.
Nous contacter
Trois manières de nous joindre, selon votre besoin :