Aria
Confidentialité Connexion

Politique de confidentialité

Comment Aria et l'application Aria-edu collectent, utilisent, protègent et conservent vos données personnelles, conformément au RGPD et à la loi « Informatique et Libertés ».

Dernière mise à jour : 20 mai 2026 Version de référence : français

Sommaire

  • Introduction
  • Responsables
  • Données collectées
  • Finalités & bases légales
  • Destinataires
  • Conservation
  • Application mobile
  • Sécurité
  • Cookies
  • Vos droits
  • Mineurs
  • Transferts
  • Violations de données
  • Évolution
  • Contact
Document complémentaire : les règles d'usage de la plateforme figurent dans les conditions d'utilisation.

Finalités limitées

Vos données servent la gestion scolaire, pas la publicité ciblée.

Sécurité

Mesures techniques et organisationnelles adaptées aux risques.

Vos droits

Accès, rectification, effacement, opposition : procédures claires.

Introduction

La présente politique de confidentialité informe les utilisateurs de la plateforme Aria et de l'application mobile Aria-edu (com.ariaedu.app) sur le traitement de leurs données à caractère personnel, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 modifiée (« Informatique et Libertés »).

Aria est un outil de gestion scolaire utilisé par des établissements. Selon les cas, le responsable de traitement est l'établissement scolaire ; l'exploitant technique d'Aria intervient le cas échéant en qualité de sous-traitant au sens du RGPD.

Pas de vente de données : Aria ne vend pas vos données personnelles à des annonceurs et n'utilise pas vos informations à des fins de profilage publicitaire.

Responsables et contacts

Responsable de traitement

Pour la majorité des traitements liés à la scolarité (notes, absences, identité des élèves, etc.), le responsable de traitement est votre établissement scolaire (direction, secrétariat ou entité habilitée).

Sous-traitant technique

L'exploitant de la solution Aria traite certaines données pour le compte de l'établissement (hébergement, maintenance, notifications push) dans le cadre d'un contrat de sous-traitance conforme à l'article 28 du RGPD.

Délégué à la protection des données (DPO)

L'établissement peut avoir désigné un référent ou DPO. Pour exercer vos droits ou poser une question, adressez-vous en priorité à l'administration de votre établissement. Les coordonnées du DPO ou du référent RGPD de l'établissement vous sont communiquées sur demande.

Données collectées

Selon les modules activés par l'établissement, peuvent être traitées :

  • Identité : nom, prénom, date de naissance, matricule, photographie d'identité ou de profil, carte scolaire (QR code).
  • Contact : adresse, téléphone, courriel des élèves, parents ou personnel.
  • Vie scolaire : notes, appréciations, absences, retards, emplois du temps, devoirs, bulletins.
  • Données de connexion : identifiants, horodatages, adresse IP, journaux de sécurité, type d'appareil.
  • Contenus : messages, pièces jointes, documents déposés dans les espaces prévus.
  • Données de l'appareil mobile : jeton de notification push (FCM), préférences techniques locales.
  • Localisation : uniquement si une fonction de pointage géolocalisé est activée par l'établissement.
  • Paiements : uniquement si un module de facturation est activé, via le prestataire de paiement concerné.
Ne transmettez pas d'informations sensibles non nécessaires via des widgets tiers (traduction automatique, etc.).

Finalités et bases légales

Finalité Exemples Base légale (indicatif)
Gestion scolaire Notes, bulletins, présences, emplois du temps Mission d'intérêt public / contrat avec l'établissement
Authentification Connexion, scan QR code carte élève Exécution du service / intérêt légitime (sécurité)
Communication Messages, notifications push Intérêt légitime / consentement (notifications)
Sécurité Journaux, limitation des tentatives de connexion Intérêt légitime
Obligations légales Archives, réponses aux autorités Obligation légale

L'établissement précise les bases exactes dans son registre des traitements et son information aux personnes concernées.

Profilage et décisions automatisées

Aria n'effectue pas de profilage publicitaire. Certaines moyennes ou statistiques pédagogiques peuvent être calculées automatiquement à partir des notes saisies par les enseignants, dans le cadre du suivi scolaire défini par l'établissement.

Destinataires et sous-traitants

Vos données peuvent être accessibles à :

  • Personnels habilités de l'établissement (selon rôles et permissions).
  • Parents ou tuteurs légaux, pour les données relatives à leurs enfants.
  • Sous-traitants techniques contractuellement liés, notamment :
    • Hébergeur de la plateforme web ;
    • Google Firebase Cloud Messaging pour l'acheminement des notifications push de l'application Aria-edu ;
    • Prestataires de support ou de maintenance, dans la limite strictement nécessaire.

Aucun destinataire commercial ou publicitaire n'est prévu dans le cadre standard d'Aria.

Durées de conservation

Type de donnée Durée indicative
Données de scolarité (notes, bulletins) Selon obligations légales et politique d'archivage de l'établissement (souvent plusieurs années après la fin de scolarité).
Compte utilisateur actif Durée de la scolarité ou du contrat avec l'établissement.
Journaux techniques / sécurité Durée limitée et proportionnée (quelques semaines à mois).
Jetons de notification push Tant que l'utilisateur conserve l'application et n'a pas révoqué les notifications.

Application mobile Aria-edu

L'application mobile donne accès à la plateforme Aria. Les autorisations de l'appareil ne sont demandées que lorsque vous utilisez une fonctionnalité qui en a besoin.

Autorisation Finalité Exemple
Caméra Scanner le QR code de connexion (carte élève/étudiant), photo d'identité, document. Scan QR sur la page de connexion.
Photothèque Choisir une photo ou un document existant. Photo de profil ou pièce jointe.
Microphone Son pour cours en ligne ou message vocal. Visioconférence pédagogique.
Localisation Pointage de présence activé par l'établissement. Validation de présence sur site.
Notifications Alertes scolaires (devoirs, messages, absences). Rappel de devoir via push FCM.

Les textes affichés dans les popups système iOS/Android décrivent ces usages conformément aux exigences des stores (Apple App Store, Google Play). Vous pouvez modifier vos choix dans les réglages de votre appareil.

Sécurité

Mesures mises en œuvre selon les risques :

  • Chiffrement des communications (HTTPS).
  • Contrôle d'accès par rôles et authentification.
  • Journalisation des événements de sécurité.
  • Limitation des tentatives de connexion.
  • Sauvegardes et mises à jour régulières des composants.
Signalez immédiatement toute suspicion d'accès non autorisé à l'administration de votre établissement.

Cookies et traceurs

La Plateforme utilise des cookies ou stockages locaux strictement nécessaires au fonctionnement (session, sécurité CSRF, préférences de langue).

Des traceurs supplémentaires peuvent être déposés par des intégrations tierces (traduction, statistiques) selon le paramétrage. Pour les traceurs non essentiels, référez-vous aux indications affichées ou contactez votre établissement.

Vos droits (RGPD)

Sous réserve des exceptions légales, vous disposez des droits suivants :

  • Droit d'accès et de rectification ;
  • Droit à l'effacement (« droit à l'oubli ») ;
  • Droit à la limitation du traitement ;
  • Droit d'opposition pour motifs légitimes ;
  • Droit à la portabilité (cas prévus par le RGPD) ;
  • Droit de retirer votre consentement lorsque le traitement en est fondé ;
  • Droit de définir des directives post-mortem (loi française).

Comment exercer vos droits

  1. Contactez l'administration de votre établissement (secrétariat, direction ou référent RGPD).
  2. Précisez le droit que vous souhaitez exercer et joignez une pièce d'identité si nécessaire.
  3. Une réponse vous sera adressée dans les délais légaux (généralement un mois, prolongeable).

Pour la suppression de compte : page de demande de suppression.

Réclamation auprès de la CNIL : cnil.fr.

Mineurs

Aria peut être utilisé par des élèves mineurs dans le cadre scolaire. Les données des mineurs sont traitées sous la responsabilité de l'établissement, avec l'information ou l'accord des titulaires de l'autorité parentale lorsque la loi l'exige.

Les parents sont invités à accompagner l'usage du numérique et à signaler toute anomalie à la direction.

Transferts hors EEE

Lorsque des prestataires (hébergement, Firebase/Google) sont situés hors de l'Espace économique européen, l'établissement et/ou l'exploitant veillent à la mise en place de garanties appropriées (clauses contractuelles types de la Commission européenne, décision d'adéquation, ou autres mécanismes prévus par le RGPD).

Violations de données

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, le responsable de traitement (établissement) et, le cas échéant, l'exploitant en qualité de sous-traitant, mettent en œuvre les procédures prévues par le RGPD : analyse du risque, notification à la CNIL si nécessaire, et information des personnes concernées lorsque la loi l'exige.

Évolution de la politique

Cette politique peut être mise à jour pour refléter l'évolution légale, technique ou fonctionnelle. La date de mise à jour figure en tête de page. En cas de changement substantiel, un avis peut être donné via la Plateforme ou par l'établissement.

Contact

Pour toute question relative à cette politique ou à l'exercice de vos droits, contactez en priorité l'administration de votre établissement.

Pour les règles d'usage de la plateforme, consultez les conditions d'utilisation.

Consultez aussi les conditions d'utilisation régissant l'accès à la plateforme Aria.

Retour à la connexion Conditions d'utilisation Suppression de données

Les présentes informations ne remplacent pas un conseil juridique personnalisé. Elles visent à informer les utilisateurs de bonne foi sur le traitement de leurs données personnelles.