Retour aux informations légales

Registre des Activités de Traitement

Conformité Article 30 du RGPD

📋 Registre public des traitements

Conformément à l'Article 30 du RGPD, Cap'Évol tient un registre de toutes les activités de traitement de données personnelles. Ce registre est accessible aux personnes concernées et à l'autorité de contrôle (CNIL) sur demande.

👤 Responsable de traitement

MATHIEU Flavien André Jacques (Entrepreneur individuel)

SIREN : 940 822 463 • SIRET : 940 822 463 00011

📍 4 bis rue Lucien Sergent, 91300 Massy, France

📧 dpo@cap-evol.fr

📊 Traitements déclarés

1

Gestion des dossiers élèves

🎯 Finalités

  • Accompagnement psychopédagogique
  • Suivi longitudinal
  • Évaluations BRIEF/PGEX

📊 Catégories de données

  • Identité (nom, prénom, date de naissance)
  • Coordonnées (adresse, téléphone, email)
  • Données scolaires (niveau, établissement)
  • Données de santé (suivis professionnels, questionnaires neuropsychologiques)
  • Données psychologiques (BRIEF, PGEX)
  • Organisation quotidienne (emploi du temps, rythmes)

👥 Personnes concernées

Enfants/adolescents, Parents/tuteurs légaux

📬 Destinataires

Personnel autorisé Cap'Évol, Parents (via liens de partage sécurisés)

🌍 Transferts internationaux

Aucun transfert hors UE

⏱️ Durée de conservation

3 ans (dossier actif) + suppression automatique

🔒 Mesures de sécurité

  • Chiffrement HTTPS (TLS 1.3)
  • Base de données MongoDB chiffrée
  • Authentification JWT avec expiration
  • Accès restreint (clé admin)
  • Logs d'audit complets

⚖️ Consentement explicite (Art. 6.1.a + Art. 9.2.a RGPD)

2

Partage sécurisé avec les familles

🎯 Finalités

  • Communication résultats
  • Collecte questionnaires parents/enseignants

📊 Catégories de données

  • Tokens de partage (JTI, code URL)
  • Date d'expiration
  • Logs d'utilisation

👥 Personnes concernées

Parents, Enseignants, Enfants (indirectement)

📬 Destinataires

Parents autorisés, Enseignants désignés

🌍 Transferts internationaux

Aucun

⏱️ Durée de conservation

3 mois maximum (expiration automatique)

🔒 Mesures de sécurité

  • Tokens uniques non-devinables (UUID + base64url)
  • Expiration automatique à 3 mois
  • Révocation manuelle possible
  • Traçabilité complète (createdAt, lastUsedAt)

⚖️ Intérêt légitime + consentement

3

Gestion administrative

🎯 Finalités

  • Facturation
  • Gestion des partenaires
  • Planning des séances

📊 Catégories de données

  • Identité
  • Coordonnées
  • Données de facturation
  • Dates de séances

👥 Personnes concernées

Clients, Partenaires professionnels

📬 Destinataires

Personnel autorisé Cap'Évol

🌍 Transferts internationaux

Aucun

⏱️ Durée de conservation

Factures : 10 ans (obligation légale comptable) / Autres : 3 ans

🔒 Mesures de sécurité

  • Accès restreint
  • Chiffrement
  • Backups chiffrés

⚖️ Obligation légale (Art. 6.1.c) + exécution de contrat (Art. 6.1.b)

4

Logs techniques et sécurité

🎯 Finalités

  • Sécurité système
  • Débogage
  • Audit de conformité

📊 Catégories de données

  • IP anonymisée (dernier octet masqué)
  • User-Agent (navigateur)
  • Horodatage
  • Type d'action (création, modification, partage)

👥 Personnes concernées

Tous utilisateurs du site

📬 Destinataires

Personnel technique autorisé

🌍 Transferts internationaux

Aucun

⏱️ Durée de conservation

12 mois (suppression automatique)

🔒 Mesures de sécurité

  • Anonymisation IP
  • Accès restreint
  • Chiffrement au repos

⚖️ Intérêt légitime (sécurité et conformité)

5

Cookies techniques

🎯 Finalités

  • Authentification admin
  • Préférences thème
  • Consentement cookies

📊 Catégories de données

  • admin_key (authentification)
  • cap-evol-cookie-consent (choix utilisateur)
  • theme-preference (mode clair/sombre)

👥 Personnes concernées

Visiteurs du site

📬 Destinataires

Stockage local navigateur uniquement

🌍 Transferts internationaux

Aucun (localStorage, pas de serveur tiers)

⏱️ Durée de conservation

Permanent (localStorage) - Suppression manuelle possible

🔒 Mesures de sécurité

  • Aucun cookie de tracking tiers
  • Aucune donnée personnelle
  • Stockage client uniquement

⚖️ Cookies strictement nécessaires (exemption consentement)

🤝 Sous-traitants (Article 28 RGPD)

Vercel Inc. (Hébergement web)

Localisation : États-Unis (garanties adéquates : clauses contractuelles types approuvées par la Commission européenne)

MongoDB Atlas (Base de données)

Localisation : Serveurs situés dans l'Union Européenne (région : eu-west-1)

📞 Obtenir une copie du registre complet

Vous pouvez obtenir une copie complète et détaillée du registre en contactant notre DPO :

📧 Contacter le DPO

Dernière mise à jour du registre : 22 octobre 2025

📧 Besoin d'aide ou de précisions ?

Notre Délégué à la Protection des Données est à votre disposition pour répondre à toutes vos questions.