1. Qui est responsable de tes données ?
Le responsable du traitement est apresbac.bj, éditeur de formations.apresbac.bj (voir Mentions légales). Pour toute question, écrire à +229 01 51 24 50 45.
2. Quelles données on collecte
| Donnée | Origine | Finalité |
|---|---|---|
| Adresse email | Formulaire d'inscription / SSO apresbac.bj | Identification, authentification (magic link), notifications essentielles |
| Prénom, nom (optionnel) | Profil renseigné par l'utilisateur | Affichage personnalisé, gravure sur le certificat de maîtrise |
| Progression cours (chapitres validés, temps, scores QCM) | Suivi automatique lors du visionnage | Suivi pédagogique, délivrance badge/certificat de maîtrise, statistiques formateur |
| Certificats de maîtrise émis (série, hash, score, date) | Émission après paiement | Vérification publique, anti-fraude, révocation éventuelle |
| Messages (chat formateur ↔ étudiant) | Contenu envoyé par l'utilisateur | Communication asynchrone, modération en cas de signalement |
| Avis publiés (note, commentaire) | Contenu envoyé par l'utilisateur | Aide à la décision pour futurs apprenants |
| Métadonnées techniques (IP, user-agent, date) | Requêtes HTTP | Sécurité, prévention des abus, logs serveur (30 jours) |
3. Base légale du traitement
- Exécution du contrat (art. 6.1.b RGPD) : compte, inscription aux cours, suivi de progression, émission de certificat de maîtrise.
- Consentement (art. 6.1.a) : envoi d'emails informatifs / promotionnels (opt-in via la landing).
- Intérêt légitime (art. 6.1.f) : logs de sécurité, prévention de la fraude aux certificats de maîtrise.
4. Ce qu'on NE fait PAS
- Aucune revente de données à des tiers.
- Aucun profilage publicitaire.
- Aucun tracker publicitaire tiers (Google Ads, Meta Pixel, TikTok Pixel, etc.) sur formations.apresbac.bj.
- Aucune donnée bancaire stockée par nos serveurs (paiement traité par FedaPay).
5. Sous-traitants
- Hostinger — hébergement du serveur (Cotonou, Bénin).
- Scaleway TEM — envoi des emails transactionnels (magic link, confirmations).
- FedaPay — traitement des paiements certificat de maîtrise (agréé Bénin).
- OpenAI — génération assistée des QCM finaux. Les titres des chapitres et la description du cours sont envoyés à l'API ; aucune donnée personnelle utilisateur n'est transmise.
- YouTube / freeCodeCamp / Khan Academy / edX — hébergement d'origine des vidéos affichées en embed. Ces plateformes peuvent déposer leurs propres cookies dans le lecteur intégré.
6. Cookies
formations.apresbac.bj utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
formations_session: cookie de session signé (HMAC-SHA256), 30 jours.formations_admin: cookie admin signé, 7 jours (usage interne).
Aucun cookie de mesure d'audience ni publicitaire n'est déposé par notre plateforme. Les vidéos YouTube intégrées utilisent le domaine youtube-nocookie.com qui ne dépose pas de cookie tant que tu n'as pas cliqué sur lecture.
7. Durée de conservation
- Compte utilisateur : tant que le compte est actif, puis 30 jours après suppression.
- Progression cours : idem compte.
- Certificats de maîtrise émis : conservés en base sans limite de durée pour permettre la vérification publique.
- Messages : 3 ans après le dernier échange (utilité pédagogique + preuve).
- Codes de vérification magic link : 10 minutes puis suppression automatique.
- Logs serveur : 30 jours.
8. Tes droits
Tu peux à tout moment :
- Accéder à tes données personnelles.
- Rectifier une donnée inexacte.
- Supprimer ton compte et tes données (droit à l'oubli).
- Exporter tes données au format JSON/CSV (portabilité).
- Retirer ton consentement aux emails informatifs.
- Opposer un traitement fondé sur l'intérêt légitime.
Pour exercer un de ces droits, écrire à +229 01 51 24 50 45 avec pour objet « Demande RGPD ». Nous répondons sous 30 jours.
Cas particulier des certificats de maîtrise : en cas de demande de suppression totale du compte, tes certificats de maîtrise seront anonymisés (nom remplacé par « Compte supprimé ») mais leur numéro de série et leur validité cryptographique sont conservés afin de garantir la vérification par les tiers auxquels tu as pu les présenter.
9. Transferts hors zone UEMOA
Certaines données transitent temporairement par les serveurs d'OpenAI (États-Unis) lors de la génération d'un QCM. Ces transferts sont limités aux titres/description du cours et ne contiennent aucune donnée personnelle identifiante.
10. Sécurité
- HTTPS obligatoire (Let's Encrypt, TLS 1.2+).
- Cookies de session signés HMAC-SHA256 et
httpOnly. - Certificats de maîtrise signés cryptographiquement (SHA-256 + secret serveur).
- Mots de passe : aucun — authentification par magic link uniquement.
- Sauvegardes chiffrées, quotidiennes.
11. Contact et réclamations
En cas de désaccord persistant, tu peux saisir l'Autorité de Protection des Données Personnelles du Bénin (APDP) : apdp.bj.
