Politique de confidentialité
La présente politique décrit comment World Academy traite vos données personnelles lorsque vous visitez le site, créez un compte, suivez une formation, payez une offre ou utilisez les outils IA. Elle complète les CGU et la politique cookies.
1. Responsable du traitement
World Academy
Kipé, à côté de l'hôpital de l'Amitié sino-guinéenne, Ratoma, Conakry, Guinée
Contact données personnelles : contact@world-academy.site
Téléphone : +224 622 35 19 06
Pour les traitements liés à un cours publié par un instructeur indépendant, l'instructeur peut être responsable conjoint pour les contenus qu'il dépose. La Plateforme reste responsable de l'hébergement, des comptes et des paiements.
2. Données collectées
Identité et compte
- Nom, prénom, adresse e-mail, mot de passe (stocké sous forme hachée), photo de profil, rôle (apprenant, instructeur, staff), langue, fuseau.
- Connexion via Google ou Microsoft si vous choisissez l'authentification sociale : identifiant technique et e-mail fournis par le prestataire.
Parcours pédagogique
- Inscriptions, progression, notes, tentatives d'évaluation, révisions (flashcards, examens blancs), certificats, favoris, téléchargements hors-ligne.
- Messages forum, chat, mentorat, avis et tickets de support.
Paiements et facturation
- Historique de commandes, abonnements, coupons, sièges entreprise, crédits IA. Les données de paiement sont collectées par GeniusPay ; nous ne stockons pas les numéros de carte.
Technique et cookies
- Journaux de connexion, adresse IP, type de navigateur, pages visitées, identifiants de session, consentement cookies (nécessaires, analytics, marketing).
Intelligence artificielle
- Prompts et extraits de contexte nécessaires à la fonction demandée (quiz, fiche, assistant). Ils sont transmis au prestataire IA uniquement pour exécuter la requête.
3. Finalités
- Fournir le service : compte, cours, évaluations, certificats, live, communauté, IA.
- Gérer la relation commerciale : commandes, factures, relances, support, bourses, parrainage.
- Sécuriser la Plateforme : anti brute-force, modération, prévention de la fraude et des abus de crédits.
- Améliorer le produit : statistiques agrégées, qualité pédagogique, performance technique.
- Respecter les obligations légales (comptabilité, réponses aux autorités).
- Envoyer des communications transactionnelles (confirmations, certificats, alertes de sécurité). Le marketing n'est envoyé qu'avec consentement ou dans le cadre d'une relation existante, avec un lien de désinscription.
4. Bases légales
| Traitement | Base |
|---|---|
| Compte, formations, facturation | Exécution du contrat |
| Cookies non essentiels, e-mails marketing | Consentement |
| Sécurité, journaux, lutte contre la fraude | Intérêt légitime |
| Factures, obligations fiscales | Obligation légale |
5. Durées de conservation
- Compte actif : pendant toute la relation, puis archivage limité.
- Après clôture : données strictement nécessaires (factures, preuves de certificat, litiges) selon les durées comptables et de prescription applicables.
- Journaux techniques : durée limitée, en principe moins de 12 mois sauf incident de sécurité.
- Consentement cookies : 12 mois, puis nouvelle collecte.
- Tickets support : le temps du traitement puis archivage court.
6. Destinataires et sous-traitants
- Équipes habilitées de l'éditeur (support, pédagogie, finance, technique) selon le besoin.
- GeniusPay (paiements et versements instructeurs).
- Prestataire e-mail transactionnel (Brevo ou équivalent).
- OpenAI (fonctions IA, uniquement si vous les utilisez).
- Hébergeur cloud (Render ou infrastructure équivalente) et base PostgreSQL managée.
- Prestataires d'authentification sociale si vous les activez (Google, Microsoft).
- Autorités, uniquement sur réquisition ou obligation légale.
Nous ne vendons pas vos données personnelles.
7. Transferts hors de votre pays
Certains sous-traitants sont établis hors de Guinée et, le cas échéant, hors de l'Union européenne (GeniusPay, OpenAI, Render). Des garanties contractuelles (clauses types, mesures de sécurité) sont mises en place. En utilisant le service, vous acceptez ces transferts nécessaires au fonctionnement.
8. Vos droits
Selon la réglementation applicable (dont le RGPD pour les personnes concernées dans l'UE et les règles locales de protection des données), vous pouvez demander :
- l'accès, la rectification, l'effacement, la limitation, la portabilité, l'opposition ;
- le retrait du consentement (cookies, marketing) sans affecter la licéité du traitement antérieur ;
- un export de vos données (PDF / JSON) depuis Paramètres → Données personnelles.
Pour exercer un droit : contact@world-academy.site. Nous pouvons demander une preuve d'identité en cas de doute.
9. Sécurité
HTTPS, mots de passe hachés, protection anti brute-force, accès restreint aux données sensibles, sauvegardes de la base, journalisation des actions d'administration. Aucun système n'est infaillible : signalez tout incident à contact@world-academy.site.
10. Mineurs
Le service n'est pas destiné aux enfants de moins de 13 ans. Entre 13 et 18 ans, l'inscription suppose l'accord d'un représentant légal. Les données d'un mineur peuvent être effacées sur demande du représentant, hors obligations légales.
11. Réclamation et mises à jour
Vous pouvez saisir l'autorité de protection des données compétente dans votre pays si vous estimez que vos droits ne sont pas respectés. Cette politique peut être mise à jour ; la date figurant en tête de page fait foi.