SYGED

Version 1.0 - Dernière mise à jour : 24 août 2026

Politique de confidentialité et de protection des données personnelles de SYGED

1. Objet

La présente Politique explique comment les données personnelles sont collectées, utilisées, conservées, sécurisées et communiquées dans le cadre de la plateforme SYGED.

Elle s’applique :

  • aux utilisateurs de la plateforme ;
  • au personnel enseignant et administratif ;
  • aux élèves, y compris les élèves mineurs ;
  • aux personnes mentionnées dans les dossiers, formulaires et documents administratifs ;
  • aux visiteurs du site syged.cd.

2. Responsables du traitement

Le Ministère de l’Éducation Nationale et Nouvelle Citoyenneté et les PROVED utilisant SYGED agissent, dans le cadre de leurs attributions respectives, comme responsables du traitement.

Dans le cadre proposé :

  • le Ministère définit les finalités générales, les règles nationales, les catégories de données, les politiques de conservation et les orientations de gouvernance ;
  • chaque PROVED organise la collecte locale, vérifie la qualité des données, attribue les habilitations et traite les demandes concernant les dossiers relevant de son ressort ;
  • les établissements scolaires encodent ou mettent à jour les informations sous l’autorité des structures administratives compétentes.

Les responsabilités respectives doivent être précisées dans un accord écrit entre responsables conjoints.

Coordonnées institutionnelles : 02, Avenue des Ambassadeurs, Kinshasa-Gombe, RD Congo, B.P. 3163 KIN 1, +243(0)840018006 / 178 (Appels gratuits)

3. Rôle de Schoolap

Schoolap Technologies SASU agit comme prestataire technique et sous-traitant des responsables du traitement.

Schoolap assure notamment :

  • la conception et le développement de SYGED ;
  • l’hébergement et la maintenance technique ;
  • la gestion technique des accès ;
  • les sauvegardes et la restauration ;
  • la sécurité et la surveillance du service ;
  • l’assistance aux utilisateurs autorisés.

Schoolap ne traite les données que sur instruction documentée du Ministère ou des PROVED et ne peut les vendre, les exploiter à des fins publicitaires ou les réutiliser pour son propre compte.

Contact technique et confidentialité : communication@schoolap.com

4. Données traitées

Selon les modules utilisés et les habilitations, SYGED peut traiter les catégories suivantes.

4.1 Données d’identité

  • nom, post-nom et prénom ;
  • sexe, date et lieu de naissance ;
  • photographie ;
  • identifiants administratifs ;
  • signature ou référence de validation, lorsque nécessaire.

La photographie n’est pas destinée à la reconnaissance faciale ou à une identification biométrique automatisée.

4.2 Coordonnées

  • numéro de téléphone ;
  • adresse électronique ;
  • adresse administrative ou professionnelle, lorsqu’elle est nécessaire.

4.3 Données professionnelles

  • fonction et qualité ;
  • établissement ou service d’affectation ;
  • matricule SECOPE ;
  • historique des affectations ;
  • statut administratif ;
  • informations relatives à la présence ;
  • actes, décisions et pièces administratives.

4.4 Données scolaires

  • établissement, classe ou niveau ;
  • inscription et présence ;
  • informations nécessaires au suivi administratif de l’élève ;
  • documents et formulaires scolaires officiels.

4.5 Données relatives aux comptes

  • identifiant ;
  • rôle et niveau d’habilitation ;
  • état du compte ;
  • historique des connexions ;
  • opérations et validations effectuées.

4.6 Données techniques

  • adresse IP ;
  • date et heure de connexion ;
  • type d’appareil et de navigateur ;
  • journaux d’erreur ;
  • données de sécurité et de diagnostic ;
  • traces de création, consultation, modification, exportation ou suppression.

4.7 Données contenues dans les documents

Les documents téléversés ou produits dans SYGED peuvent contenir des données personnelles supplémentaires. Seules les informations nécessaires à la procédure administrative concernée doivent y être introduites.

SYGED n’a pas vocation à collecter des données de santé, des données génétiques, des empreintes digitales ou d’autres données sensibles, sauf activation formelle d’un traitement autorisé conformément à la loi.

5. Sources des données

Les données peuvent provenir :

  • directement des personnes concernées ;
  • de leurs représentants légaux ;
  • des établissements scolaires ;
  • des utilisateurs administratifs habilités ;
  • des PROVED, sous-divisions et services du Ministère ;
  • de dossiers administratifs existants ;
  • d’un autre système public autorisé, dans le cadre d’une interconnexion légalement approuvée.

Lorsqu’une donnée ne provient pas directement de la personne concernée, l’autorité compétente veille à fournir l’information requise, sauf exception prévue par la loi.

6. Finalités

Les données sont traitées afin de :

  • gérer les établissements et structures éducatives ;
  • identifier et administrer le personnel ;
  • gérer les matricules, fonctions et affectations ;
  • assurer le suivi administratif des élèves ;
  • enregistrer et contrôler les présences ;
  • produire, valider et conserver les documents administratifs ;
  • gérer les formulaires et procédures officielles ;
  • produire des rapports, statistiques et tableaux de bord ;
  • transmettre des circulaires et communications administratives ;
  • attribuer et contrôler les habilitations ;
  • assurer la sécurité, la traçabilité et la continuité de la plateforme ;
  • fournir l’assistance technique ;
  • prévenir et détecter les accès non autorisés ;
  • respecter les obligations légales, réglementaires et judiciaires.

Les statistiques destinées à être diffusées en dehors des services habilités doivent, dans la mesure du possible, être agrégées ou anonymisées.

SYGED n’utilise pas les données pour la publicité ciblée ou la prospection commerciale.

7. Fondements du traitement

Les traitements réalisés dans SYGED reposent principalement sur :

  • l’exécution des missions d’intérêt public confiées au Ministère et aux structures éducatives ;
  • l’exercice de l’autorité publique ;
  • le respect des obligations légales et réglementaires applicables ;
  • la gestion administrative du système éducatif.

Lorsque la loi exige un consentement, celui-ci doit être libre, spécifique, éclairé, vérifiable et révocable.

Le retrait d’un consentement ne permet toutefois pas d’obtenir la suppression d’un dossier dont la conservation est imposée par une obligation légale, une mission d’intérêt public ou les règles relatives aux archives publiques.

8. Données relatives aux mineurs

SYGED peut contenir des données concernant des élèves mineurs. Ces données sont enregistrées par les établissements ou autorités compétentes dans le cadre de leurs missions éducatives et administratives.

Les informations destinées aux mineurs doivent être présentées dans un langage clair et adapté. Lorsque le consentement est requis, il est recueilli auprès du représentant légal ou de l’autorité compétente selon la législation et la nature du traitement.

Les données des élèves ne doivent pas être rendues publiques, utilisées à des fins commerciales ou communiquées à des personnes non habilitées.

9. Destinataires

Dans la limite de leurs attributions, les données peuvent être accessibles :

  • aux services habilités du Ministère ;
  • aux PROVED et à leurs bureaux ;
  • aux sous-divisions et services techniques compétents ;
  • aux établissements scolaires concernés ;
  • aux informaticiens et administrateurs autorisés ;
  • au personnel de Schoolap strictement habilité ;
  • au prestataire d’infrastructure autorisé ;
  • aux auditeurs ou prestataires soumis à une obligation de confidentialité ;
  • aux autorités judiciaires, administratives ou de contrôle légalement habilitées.

L’accès est accordé selon le principe du besoin d’en connaître.

Aucune donnée n’est vendue, louée ou communiquée à des annonceurs.

10. Hébergement et transferts

Les données principales de SYGED sont hébergées en République Démocratique du Congo.

Aucun transfert régulier de données personnelles hors de la RDC n’est prévu.

Si un transfert vers un autre pays devenait nécessaire, il ne pourrait intervenir qu’après :

  • vérification de sa nécessité ;
  • information des responsables du traitement ;
  • mise en place de garanties appropriées ;
  • accomplissement des formalités et autorisations requises ;
  • mise à jour de la présente Politique.

L’accès ponctuel à distance depuis l’étranger par un technicien doit également être encadré, tracé et limité à ce qui est nécessaire.

11. Durées de conservation proposées

Les durées suivantes constituent une politique proposée, à valider formellement par le Ministère :

  • dossiers administratifs, scolaires, affectations et documents officiels : pendant la durée nécessaire à la mission concernée, puis selon le calendrier de conservation et d’archivage public adopté par le Ministère ;
  • photographies : pendant la durée d’utilisation du dossier actif, puis selon le calendrier d’archivage applicable ;
  • comptes utilisateurs : pendant la durée de l’habilitation, puis désactivation immédiate et suppression ou anonymisation des données propres au compte après douze mois, sauf obligation d’audit ;
  • journaux de connexion et de sécurité : douze mois, sauf incident ou obligation légale justifiant une conservation plus longue ;
  • demandes d’assistance : vingt-quatre mois après leur clôture ;
  • sauvegardes techniques : cycle glissant maximal de quatre-vingt-dix jours après la suppression dans le système actif ;
  • cookies de session : durée de la session ou durée technique strictement nécessaire.

Une donnée peut être conservée plus longtemps lorsqu’une loi, une procédure administrative, un contentieux, un audit ou une obligation d’archivage l’exige.

Les responsables du traitement procèdent périodiquement à un examen de la nécessité de conserver les données.

12. Sécurité

Des mesures techniques et organisationnelles proportionnées aux risques sont mises en œuvre, notamment :

  • gestion des habilitations par rôle ;
  • restriction des accès aux données nécessaires ;
  • mots de passe et mécanismes d’authentification ;
  • protection des communications ;
  • journalisation des accès et opérations ;
  • sauvegardes protégées ;
  • procédures de restauration ;
  • surveillance des incidents ;
  • limitation des accès administrateurs ;
  • engagements de confidentialité ;
  • formation et sensibilisation des utilisateurs ;
  • mises à jour et corrections de sécurité.

Aucun système ne pouvant garantir un risque nul, les utilisateurs doivent signaler sans délai tout incident ou accès suspect.

En cas de violation de données, le Ministère, les PROVED et Schoolap appliquent la procédure légale de notification aux autorités et aux personnes concernées lorsque celle-ci est requise.

13. Droits des personnes

Sous réserve des restrictions justifiées par une obligation légale, une mission d’intérêt public, les archives publiques ou les droits d’autrui, toute personne concernée peut demander :

  • la confirmation qu’un traitement la concernant existe ;
  • l’accès à ses données ;
  • la connaissance de leur origine, finalité et destinataires ;
  • la rectification des données inexactes ou incomplètes ;
  • la mise à jour de son dossier ;
  • l’effacement d’une donnée qui n’est plus nécessaire ou qui a été traitée illicitement ;
  • la limitation de certains traitements ;
  • l’opposition pour des motifs légitimes ;
  • le retrait de son consentement lorsque le traitement repose sur celui-ci ;
  • la portabilité lorsque ce droit est légalement applicable ;
  • des informations sur une éventuelle décision automatisée ;
  • l’introduction d’une réclamation auprès de l’Autorité de protection des données compétente.

SYGED ne doit pas prendre une décision produisant des effets juridiques significatifs sur une personne sur la seule base d’un traitement automatisé, sans intervention de l’autorité administrative compétente.

Les droits d’un mineur peuvent être exercés par son représentant légal, sous réserve de la vérification de son identité et de son autorité.

14. Exercice des droits

Une demande peut être adressée :

  • à la PROVED ou à l’établissement qui gère le dossier concerné ;
  • au point de contact institutionnel affiché dans SYGED ;
  • à communication@schoolap.com, qui transmettra la demande au responsable du traitement compétent lorsqu’elle relève du Ministère ou d’une PROVED.

La demande doit préciser l’identité du demandeur, le dossier concerné et la nature du droit exercé. Une preuve d’identité ou de représentation peut être demandée lorsqu’elle est nécessaire pour éviter une divulgation à un tiers.

Les demandes sont traitées gratuitement et dans les délais prévus par la législation applicable. Une demande manifestement abusive ou répétitive peut être traitée conformément aux conditions prévues par la loi.

Schoolap ne peut rectifier ou supprimer seul un dossier officiel sans instruction du responsable du traitement compétent.

15. Cookies

Le site peut utiliser des cookies strictement nécessaires :

  • au maintien de la session ;
  • à l’authentification ;
  • à la sécurité ;
  • à la mémorisation de préférences essentielles.

Ces cookies ne nécessitent pas de consentement lorsqu’ils sont indispensables au fonctionnement du service.

Si des cookies de statistiques, de mesure d’audience ou provenant de tiers sont ajoutés, un mécanisme d’information et de consentement devra être mis en place avant leur activation.

16. Modification de la Politique

La présente Politique peut être mise à jour afin de refléter une évolution de la loi, de l’organisation, des prestataires ou des fonctionnalités.

Les changements importants sont annoncés dans SYGED ou par tout moyen administratif approprié. La date de la dernière mise à jour figure en tête du document.

17. Droit applicable

La présente Politique est régie par le droit de la République Démocratique du Congo, notamment l’Ordonnance-loi n° 23/010 du 13 mars 2023 portant Code du numérique.

Tout différend qui ne peut être résolu auprès du responsable du traitement ou de l’autorité compétente relève des juridictions compétentes de Kinshasa, sous réserve des règles impératives applicables.