POLITIQUE DE PROTECTION DES DONNEES – CASIO EDUCATION
Casio Europe GmbH, Casio-Platz 1, 22848 Norderstedt, Allemagne (ci-après « Casio »), vous informe par la présente politique de protection des données des conditions de collecte et de traitement des données à caractère personnel réalisés par elle, en tant que responsable de traitement, dans le cadre de la mise à disposition de la plateforme Casio Education et des services associés tels que décrit ci-dessous (ci-après « Casio Education »), indifféremment de votre statut.
Cette politique de protection des données concernent les utilisateurs qui se connectent directement à Casio Education, et s’applique uniquement aux services essentiels de la plateforme Casio Education (par exemple «ClassPad.net»,« Mes exercices Lycée »). L'utilisation de Casio Education via le Gestionnaire d’Accès aux Ressources Numériques (ci-après « GAR ») fait l'objet du politique de protection des données distincte que vous pouvez trouver ici. Les services supplémentaires (par exemple, la newsletter) sont régis par des politiques de protection des données distinctes, qui vous seront communiquées en amont des traitements. Dans le cas où vous seriez redirigé vers d’autres sites web liés à Casio ou des sites web tiers, via des liens hypertextes contenus sur Casio Education, il conviendra de vous informer du traitement de vos données personnelles sur les sites en question. En conséquence, cette politique de protection des données informe uniquement sur les traitements de données personnelles dans le cadre de Casio Education, sans se substituer au reste de la documentation contractuelle existante.
La présente politique de protection des données doit être lue à la lumière de la réglementation applicable en la matière, à savoir notamment le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD »), la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés et la loi n° 2018-493 du 20 juin 2018 relative à la protection des données personnelles.
Les définitions des termes utilisés dans la présente politique de protection des données sont identiques aux définitions détaillées dans la réglementation applicable.
Casio Education est accessible par des particuliers – étudiant, parent, enseignant.
1. RESPONSABLE DE TRAITEMENT
Le Responsable de traitement est Casio.
Si vous avez des questions, suggestions, critiques concernant la protection de vos données personnelles dans le cadre de Casio Education, vous pouvez nous contacter :
CASIO Europe GmbH
2 Casio-Platz 1,
22848 Norderstedt,
Allemagne
Email : dataprotection@casio.de
Si vous estimez, même après avoir introduit une réclamation auprès de Casio, que vos droits en matière de protection des données à caractère personnel ne sont pas respectés, vous avez la possibilité d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) à l’adresse suivante :
3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07.
2. DELEGUE A LA PROTECTION DES DONNEES
Vous pouvez contacter le délégué à la protection des données de Casio :
3. CATEGORIES DE DONNEES PERSONNELLES, FINALITES DE TRAITEMENTS ET BASES LEGALES
L’annexe A de la présente politique de protection des données contient l’information détaillée sur :
- les catégories de données personnelles que nous traitons,
- les finalités de traitement,
- les bases légales correspondantes.
4. DESTINATAIRES ET CATEGORIES DE DESTINATAIRES
Dans le cadre du traitement Casio Education, Casio partage des informations avec les catégories de tiers décrites ci-dessous.
4.1 TRANSFERTS AU SEIN DU GROUPE CASIO
Certaines des données collectées dans le cadre de Casio Education sont transmises à d'autres entités du groupe Casio telle qu'en France (CASIO FRANCE) et au Japon (Casio Computer Co. Ltd) afin de permettre le bon fonctionnement du service et dans la limite de la réglementation en matière de protection des données personnelles.
4.2 PARTAGE AVEC DES PRESTATAIRES (INTERNES ET EXTERIEURS)
Dans la limite de la fourniture du service, Casio et ses sous-traitants font appel à des prestataires, afin de traiter les données personnelles dans le but de vous fournir Casio Education (Art. 6 (1) (b) ou (f) du RGPD) ou de permettre la fourniture de services de marketing (Art. 6 (1) (a) ou (f) du RGPD).
Nos prestataires de services sont contractuellement tenus de traiter ces données personnelles en notre nom selon des instructions appropriées, dans la mesure nécessaire aux fins de traitement respectives, et de protéger les données personnelles de manière adéquate. Nos prestataires de services ne peuvent pas traiter ou divulguer vos données personnelles d'une autre manière, sauf si la loi l'autorise.
Les prestataires sont listés dans l’annexe B à la présente politique de protection des données.
4.3 AUTORITES PUBLIQUES, TRIBUNAUX, CONSULTANTS EXTERNES ET TIERS COMPARABLES
Nous pouvons également communiquer vos données personnelles avec les agences gouvernementales et réglementaires, aux tribunaux et aux autorités, ainsi qu'aux consultants externes (avocats, comptables, auditeurs, etc.) afin de : (i) se conformer aux lois applicables ; (ii) répondre aux demandes du gouvernement ou des agences gouvernementales ; (iii) se conformer aux procédures légales applicables ; (iv) protéger les droits, la vie privée, la sécurité ou la propriété de nous-mêmes, des visiteurs de Casio Education, des employés ou du public ; (v) nous permettre d'exercer des recours potentiels ou de prévenir ou d'atténuer les créances douteuses potentielles ou les dommages que nous pourrions subir ; (vi) appliquer les Conditions de service; et (vii) répondre à une situation d'urgence. Ces communications de données sont fondées sur l'art. 6(1)(a), (c) ou (f) du RGPD.
5. TRANSFERTS DE DONNEES EN DEHORS DE L’UE
Casio est une société allemande basée sur le territoire allemand.
Casio procède à des transferts de données en dehors de l’Union européenne, notamment à la société mère Casio Computer Co. Ltd (Japon), qui repose sur la décision d'adéquation 2019/419 entre l'Union Européenne et le Japon, avec laquelle les transferts de données sont régis par la réglementation applicable pour pouvoir fournir les services aux utilisateurs.
Certains des Etats vers lesquels les données sont transférées appliquent des niveaux de protection différents de l’Union européenne.
Dans tous les cas, Casio prend toutes les mesures nécessaires en vertu de la réglementation applicable en matière de protection des données pour garantir une protection adéquate des données à caractère personnel.
Il met en place des garanties contractuelles appropriées basées sur les clauses contractuelles types (2021/914/UE) conformément à l'article 46, paragraphe 2, point c), du RGPD ou par d'autres moyens appropriés, qui peuvent être obtenus sur demande grâce aux informations de contact contenues dans la section 2, Casio vérifie que tous les destinataires situés en dehors de l'Union européenne assurent un niveau de protection adéquat des données à caractère personnel et que des mesures de sécurité techniques et organisationnelles appropriées sont en place pour protéger ces données contre la destruction accidentelle ou illicite, la perte ou l'altération accidentelle, la divulgation ou l'accès non autorisé et contre toute autre forme de traitement illicite.
6. ETENDUE ET DUREE DE STOCKAGE
Conformément à la réglementation applicable en matière de protection des données personnelles, les données personnelles collectées sont stockées par Casio et par ses prestataires uniquement dans la limite des finalités et pour la durée nécessaire au traitement Casio Education, conformément à l’annexe A.
Dès que les données personnelles ne sont plus nécessaires aux fins du traitement, elles sont supprimées ou anonymisées de manière à ce que les personnes physiques concernées ne puissent plus être identifiées, directement ou indirectement. Toutefois, nous et/ou nos prestataires de services devons conserver vos données afin de nous conformer à toute obligation légale ou réglementaire à laquelle nous et/ou nos prestataires de services sont soumis. Si une procédure judiciaire est engagée, les données personnelles seront conservées jusqu'à la fin de cette procédure, y compris toute période d'appel.
7. DROITS DE LA PERSONNE CONCERNEE
Conformément à la réglementation applicable, les personnes concernées ont les droits suivants, que Casio contribue à garantir :
- Droit d’accès, vous avez le droit de recevoir une copie des données personnelles que Casio traite à votre sujet et de vérifier qu'elles sont traitées en conformité avec le droit applicable.
- Droit de rectification, vous avez le droit de demander à faire rectifier toute donnée personnelle inexacte ou incomplète que Casio détiendrait sur vous.
- Droit à l’effacement, vous avez le droit de demander la suppression de données personnelles vous concernant lorsque Casio n'a plus de raison valable de poursuivre leur traitement, lorsque vous avez exercé un droit à opposition à ce traitement conformément aux règles applicables, ou lorsque le traitement de vos données est susceptible d'être illégale. Veuillez noter que Casio pourra refuser de satisfaire à votre demande dans des certains cas particuliers prévus pas le droit applicable.
- Droit à la limitation du traitement, vous avez le droit de demander la limitation du traitement des données personnelles vous concernant dans certaines situations prévues par le droit applicable. Par exemple, vous pouvez demander de limiter le traitement de vos données personnelles lorsque vous avez exercé préalablement votre droit de rectification et que Casio doit établir l'exactitude des données personnelles.
- Droit à la portabilité des données, vous avez le droit de demander la communication des données personnelles vous concernant à un tiers de votre choix dans un format structuré, couramment utilisé et lisible par machine. Veuillez noter que Casio pourra refuser de satisfaire à votre demande dans des certains cas particuliers prévus pas le droit applicable.
- Droit à définir des directives pour la conservation, la suppression et la divulgation de vos données personnelles dans le cas d'un décès, conformément à la loi applicable.
Droit d’opposition, vous avez aussi le droit de vous opposer au traitement des données personnelles vous concernant lorsque les situations suivantes sont applicables :
- Dans le cas où les données sont traitées sur la base de l'intérêt légitime et que vous avez des raisons tenant à votre situation particulière pour vous opposer au traitement ; et
- Dans le cas de prospection commerciale vous étant destinée
Pour leur exercice, vous pouvez contacter Casio aux coordonnées fournies à l’article 2 de la présente politique de protection des données ou l'autorité compétente pour la protection des données personnelles, comme détaillé à l'article 2.1.
8. UTILISATION DES COOKIES ET DES FICHIERS JOURNAUX
Les fonctionnalités de Casio Education nécessitent l’utilisation de cookies obligatoires et de fichiers journaux pseudonymisés. Ceux-ci ne sont pas utilisés à des fins commerciales.
8.1 UTILISATION DES COOKIES
Casio Education utilise les cookies suivants :
Nom | Caractère essentiel au service | Finalité | Durée de conservation |
classpad_language | Oui | Mémoriser la langue de l’utilisateur de la plateforme – vous pourrez toujours désactiver le choix, mais dans ce cas, vous ne pourrez plus changer la langue que manuellement pour le français, ce qui affectera l'expérience de l'utilisateur. | Jusqu'à ce que le navigateur soit fermé |
auth_verification | Oui | Processus d'enregistrement | 24h ou jusqu'à la fin de la séance |
appSession | Oui | Gestion de la session | 24h à compter de la dernière activité |
connect.sid | Oui | ID de session sécurisé | Jusqu'à ce que le navigateur soit fermé |
csrf_token_* | Oui | Flux de connexion | Jusqu'à ce que le navigateur soit fermé |
oauth2_authentication_csrf_insecure | Oui | Flux de connexion | Jusqu'à ce que le navigateur soit fermé |
oauth2_authentication_session_insecure | Oui | Session du fournisseur OpenID connect | Jusqu'à ce que le navigateur soit fermé |
oauth2_consent_csrf_insecure | Oui | Flux de connexion du fournisseur OpenID connect | Jusqu'à ce que le navigateur soit fermé |
skipSilentLogin | Oui | Flux de déconnexion du fournisseur OpenID connect | Jusqu'à ce que le navigateur soit fermé |
MoodleSession | Oui | Gestion des informations relatives à la session de l'utilisateur et de la maintenance du statut de connexion | Jusqu'à la fin de la séance |
Moodledownload_ | Oui | Détection de la fin d'un téléchargement (par exemple d'un document). | Jusqu'à la fin de la séance |
8.2 UTILISATION DES FICHIERS JOURNAUX
Casio Education utilise les fichiers journaux suivants, pseudonymisés :
- Nom :
- Adresse IP
- Navigateur
- Finalité
- Créer une classe
- Ajouter, supprimer un élève d’une classe
- Créer un lien d’accès pour rejoindre la salle virtuelle
- Durée de conservation
- Durée de l’année scolaire (suppression le 15/08 de l’année N+1)
9. DONNEES PERSONNELLES NECESSAIRES A LA CONCLUSION OU A L'EXECUTION DU CONTRAT
Vous ne devez fournir que les données personnelles qui sont marquées comme obligatoires dans les formulaires correspondants sur notre site web. Sans ces données personnelles, le contrat souhaité ne peut être conclu ou un contrat existant ne peut plus être exécuté et peut devoir être résilié.
Les données personnelles qui ne sont pas marquées comme obligatoires dans les formulaires correspondants sur Casio Education ne doivent pas être fournies.
10. SECURITE DES DONNEES
La sécurité des données personnelles collectées dans le cadre de Casio Education est fondamentale pour Casio.
Casio a implémenté des mesures de sécurité conformes aux standards du secteur, comprenant l’utilisation de pare-feu, la pseudonymisation et l'anonymisation des données personnelles des utilisateurs de Casio Education.
En particulier, Casio a mis en œuvre les mesures suivantes afin de permettre l'utilisation du compte utilisateur en toute sécurité :
- Étudiants :
- Pour les utilisateurs étudiants qui se connectent directement via Casio Education, qui n'ont pas de licence individuelle active et qui ne se sont pas connectés depuis le début de l'année scolaire précédente (le début de l'année scolaire est considéré comme le 1er septembre), les comptes utilisateurs seront définitivement anonymisés à la fin du mois de novembre de l'année scolaire en cours. Afin d'utiliser à nouveau Casio Education, un nouvel enregistrement du compte utilisateur sera nécessaire.
- Enseignants :
- Pour les enseignants utilisateurs qui se connectent directement via Casio Education et qui ne se sont pas connectés au cours des 3 dernières années scolaires (le début de l'année scolaire est considéré comme le 1er septembre), les comptes utilisateurs seront définitivement anonymisés à la fin du mois de novembre de l'année scolaire en cours. Les enseignants sont informés début novembre par courrier électronique qu'ils doivent se connecter à nouveau s'ils souhaitent conserver leur compte d'utilisateur. Après l'anonymisation des données, le compte utilisateur ne pourra pas être récupéré et pour utiliser à nouveau Casio Education, un nouvel enregistrement du compte utilisateur de l'enseignant sera nécessaire.
Si vous avez des questions concernant la sécurité de vos données personnelles, vous pouvez nous contacter à l’adresse : dataprotection@casio.de.
11. ACCÈS À CASIO EDUCATION VIA LE GAR
La plateforme Casio Education peut être accessible via le GAR. L'utilisation de Casio Education via le GAR fait l'objet du politique de protection des données distincte que vous pouvez trouver ici.
Responsable de traitement
Le Responsable de traitement est le ministre chargé de l’Education Nationale :
Adresse postale : Délégué à la protection des données (DPD) du ministère de chargé de l’éducation nationale, 110, rue de Grenelle 75357 Paris Cedex 07
Adresse électronique : dpd@education.gouv.fr
Si vous estimez, même après avoir introduit une réclamation auprès du ministère chargé de l’éducation nationale, que vos droits en matière de protection des données à caractère personnel ne sont pas respectés, vous avez la possibilité d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) à l’adresse suivante : 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07.
Il découle de cette qualification de Responsable de traitement la charge des obligations décrites dans la réglementation applicable.
12. MODIFICATIONS DE LA POLITIQUE DE PROTECTION DES DONNEES
La présente politique de protection des données peut être modifiée ou mise à jour à tout moment par Casio, qui en notifiera les personnes concernées par tout moyen. La présente déclaration sur la protection des données a été mise à jour le 13/08/2024.
ANNEXE A - DESCRIPTION DES TRAITEMENTS DE DONNEES PERSONNELLES
Finalité du traitement | Catégories de données personnelles | Bases légales du traitement | Durée de stockage |
Fonctionnement de CASIO Education Afficher CASIO Education et en assurer la stabilité et la sécurité |
| Nécessaire à l'exécution d'un contrat (Art. 6(1)(b) RGPD) et pour la protection des intérêts légitimes (techniquement nécessaires pour le fonctionnement du site web et pour l'afficher correctement pour les visiteurs du site web) (Art. 6(1)(f) RGPD). | Les données personnelles sont conservées aussi longtemps qu'elles sont nécessaires à la réalisation de l'objectif visé. |
Inscription et configuration Gestion de l'enregistrement, de la configuration, de la vérification et de la gestion de votre compte et fourniture de licences | Inscription en tant qu'étudiant
Inscription en tant qu'enseignant :
- Joindre les codes qu'un enseignant peut utiliser et les informations relatives à leur utilisation ; | Nécessaire à l'exécution d'un contrat (Art. 6(1)(b) RGPD) et à la protection des intérêts légitimes (Art. 6(1)(f) RGPD). | Les données personnelles seront conservées aussi longtemps qu'elles seront nécessaires à la réalisation de l'objectif visé. Ces données personnelles sont ensuite rendues anonymes afin que les personnes ne puissent jamais être réidentifiées. |
Fonctionnement et déploiement Fonctionnement et mise à disposition de CASIO Education ainsi que du contenu accessible via CASIO Education, affectation des classes, notifications aux utilisateurs |
| Nécessaire à l'exécution d'un contrat (Art. 6(1)(b) RGPD) et à la protection des intérêts légitimes (Art. 6(1)(f) RGPD). | Les données à caractère personnel sont conservées aussi longtemps qu'elles sont nécessaires à la réalisation de l'objectif visé. Ces données personnelles sont ensuite rendues anonymes afin que les individus ne puissent jamais être ré-identifiés. |
Assurance qualité Assurer une fourniture technique optimale de CASIO Education, en améliorant l'expérience de l'utilisateur pendant l'utilisation |
| Sauvegarde des intérêts légitimes (Art. 6(1)(f) RGPD). | Les données à caractère personnel sont conservées aussi longtemps qu'elles sont nécessaires à la réalisation de l'objectif visé. |
Mesures d'assistance et aide l'utilisation Fournir des services d'assistance et assurer le bon fonctionnement |
| Sauvegarde des intérêts légitimes (Art. 6(1)(f) RGPD). | Les données à caractère personnel sont conservées aussi longtemps qu'elles sont nécessaires à la réalisation de l'objectif visé. Ces données personnelles sont ensuite rendues anonymes afin que les individus ne puissent jamais être ré-identifiés. |
Mises en contact Nous contacter pour répondre à des demandes de renseignements, effectuer des contrôles de sécurité et prévenir la fraude. |
| Sauvegarde des intérêts légitimes (Art. 6(1)(f) RGPD). | Les données à caractère personnel sont conservées aussi longtemps qu'elles sont nécessaires à la réalisation de l'objectif visé. Ces données personnelles sont ensuite rendues anonymes afin que les individus ne puissent jamais être ré-identifiés. |
Analyse statistique des données pseudonymisées pour l'amélioration des plateformes et des services Utilisation optimale de toutes les fonctions du logiciel fourni, développement ultérieur du logiciel, contrôle des droits d'accès au logiciel, optimisation de la convivialité, création d'aperçus, d'analyses et de rapports, mise à disposition de l'assistance. |
| Sauvegarde des intérêts légitimes (Art. 6(1)(f) RGPD). | Les données à caractère personnel sont conservées aussi longtemps qu'elles sont nécessaires à la réalisation de l'objectif visé. Ces données personnelles sont ensuite rendues anonymes de manière à ce que les personnes ne puissent jamais être réidentifiées. |
ANNEXE B – LISTE DES PRESTATAIRES DE CASIO
Nom du prestataire | Finalité de la prestation |
Dokumenta AG (Allemagne) | Fournisseur de matériel, d'infrastructure et de maintenance de serveurs |
CASIO FRANCE SAS | Permettre le bon fonctionnement du service de la plateforme CASIO Education |
CASIO Computer Co. Ltd (Japon) | Fourniture du lecteur mathématique «ClassPad.net» et « Mes exercices Lycée » |
Kikora AS (Norvège) | Fourniture du service ClassPad Learning |
FPT Deutschland GmbH (Allemagne) | Développement et exploitation de la plateforme d'apprentissage, du site web et soutien UX pour le développement de la plateforme. |
Fintegrity Oy (Finlande) | Développement commercial de CASIO Education, y compris les services de conseil et d'administration des données |
Sinch Email (Suède) | Envoi de courriers électroniques de la plateforme aux utilisateurs |
Microsoft Power BI (Irlande) | Mise à disposition d'un outil d'analyse, utilisé pour analyser les données d'utilisation pseudonymisées agrégées afin d'améliorer l'opérabilité et la fonctionnalité de la plateforme. |