Champ d’application
La présente politique s’applique aux sites, espaces numériques et services éducatifs exploités sous la marque ISIIL. Elle concerne les visiteurs, candidats, étudiants et autres personnes qui utilisent ces services ou communiquent avec l’Institut.
Lorsqu’ISIIL détermine les finalités et les moyens d’un traitement réalisé directement dans ses services, ISIIL agit comme responsable de ce traitement. Certains prestataires interviennent uniquement selon les instructions nécessaires à la fourniture du service.
Données susceptibles d’être traitées
Les données traitées dépendent de votre relation avec ISIIL et des fonctionnalités utilisées. Elles peuvent être fournies directement par vous, produites au cours du parcours ou transmises par un prestataire intervenant dans une opération demandée.
ISIIL ne demande pas à conserver les données complètes de carte bancaire ni les identifiants de paiement personnels détenus par les prestataires de paiement. Seuls les statuts, références et éléments nécessaires au suivi de la transaction peuvent être conservés.
- Données d’identité et de contact, telles que le nom, l’adresse e-mail et, lorsque cela est utile, le pays déclaré.
- Données de compte et de sécurité, notamment les éléments d’authentification protégés, sessions, demandes de récupération et journaux techniques.
- Données d’inscription et de scolarité : programme choisi, classe, progression, évaluations, résultats, preuves de compétences et décisions académiques.
- Données de transaction : montant, devise, moyen sélectionné, statut, références de paiement et informations nécessaires au suivi comptable.
- Communications adressées à ISIIL, demandes d’assistance et informations nécessaires à leur traitement.
- Données techniques limitées nécessaires au fonctionnement, à la sécurité et au diagnostic des services numériques.
Finalités et bases de traitement
Les données sont utilisées pour des objectifs identifiés et proportionnés. Selon la situation, le traitement repose sur l’exécution du service demandé ou du contrat d’inscription, des mesures précontractuelles, une obligation légale, l’intérêt légitime à sécuriser et améliorer le service, ou votre consentement lorsqu’il est requis.
Si une utilisation sensiblement différente devait être envisagée, une information complémentaire serait fournie et, lorsque la réglementation l’exige, un nouveau choix serait demandé.
- Présenter les programmes, gérer les demandes, les inscriptions, les comptes et l’accès aux services.
- Fournir le parcours éducatif, suivre la progression, organiser les évaluations et conserver les preuves académiques nécessaires.
- Initialiser, confirmer et rapprocher les paiements, prévenir la fraude et respecter les obligations comptables applicables.
- Sécuriser les comptes, détecter les usages anormaux, résoudre les incidents et maintenir la fiabilité technique.
- Envoyer les communications de service et, uniquement lorsque le cadre applicable le permet, des informations facultatives correspondant aux choix exprimés.
Destinataires et prestataires
L’accès aux données est limité aux membres autorisés de l’équipe ISIIL qui en ont besoin pour leurs missions. Des prestataires d’hébergement, de messagerie, de paiement, de sécurité ou de support technique peuvent également traiter les seules données nécessaires à leur intervention.
Des informations peuvent être communiquées à une autorité ou à un tiers lorsque la loi l’impose, lorsqu’une demande officielle est valable ou lorsque cela est nécessaire à la défense de droits. Certains prestataires peuvent opérer depuis un autre pays ; les garanties requises sont alors appliquées selon le cadre juridique pertinent.
Durée de conservation
Les données ne sont pas conservées indéfiniment. La durée dépend de l’objectif poursuivi, de la relation avec l’utilisateur, des obligations légales applicables et de la nécessité de préserver l’intégrité des dossiers académiques ou des justificatifs de transaction.
Les données devenues inutiles sont supprimées, anonymisées ou placées dans un archivage à accès restreint lorsque leur conservation reste nécessaire. Les journaux techniques et demandes inabouties suivent des durées plus courtes que les dossiers académiques ou comptables devant rester traçables.
Sécurité et transferts
ISIIL met en œuvre des mesures techniques et organisationnelles adaptées à la nature des données et aux risques identifiés : contrôle des accès, protection des secrets d’authentification, chiffrement lorsque pertinent, traçabilité et limitation des données exposées aux prestataires.
Aucun service numérique ne peut garantir un risque nul. ISIIL évalue les incidents raisonnablement détectés et prend les mesures appropriées, notamment l’information des personnes ou autorités lorsque le droit applicable l’exige.
Cookies et autres traceurs
Les services peuvent utiliser des traceurs strictement nécessaires à la navigation, à l’authentification, à la sécurité, au maintien d’un choix ou au fonctionnement d’une fonctionnalité demandée. Leur désactivation peut empêcher le service concerné de fonctionner correctement.
Les traceurs non indispensables, notamment certains outils de mesure, contenus externes ou fonctions de personnalisation, ne sont utilisés que dans les conditions prévues par la réglementation et avec un choix préalable lorsqu’il est requis.
Lorsqu’un outil de gestion des préférences est proposé, vous pouvez y modifier ou retirer vos choix. Le refus des traceurs facultatifs ne doit pas empêcher l’accès aux fonctions essentielles du site.
Vos droits
Selon la nature du traitement et sa base juridique, vous pouvez disposer des droits suivants. Certaines demandes peuvent être limitées lorsqu’une obligation légale, la protection des droits d’un tiers ou la conservation d’une preuve académique ou contractuelle l’exige.
Une demande peut être adressée par le canal de contact relatif à la vie privée indiqué dans l’interface, les communications officielles ou les documents d’inscription. ISIIL peut demander les éléments strictement nécessaires pour vérifier l’identité du demandeur en cas de doute raisonnable.
Si vous estimez qu’une demande n’a pas été traitée correctement, vous pouvez saisir l’autorité de protection des données compétente, notamment la CNIL lorsqu’elle est compétente pour votre situation.
- Accéder aux données vous concernant et en obtenir une copie.
- Faire rectifier des données inexactes ou incomplètes.
- Demander l’effacement de données lorsque les conditions sont réunies.
- Demander la limitation temporaire de certains traitements.
- Vous opposer à un traitement fondé sur un intérêt légitime, pour des raisons tenant à votre situation.
- Recevoir certaines données dans un format portable ou retirer un consentement pour l’avenir.
Mises à jour et contact
Cette politique peut évoluer pour refléter une modification des services, des prestataires ou du cadre applicable. La date affichée en tête de page permet d’identifier la version en vigueur. Une modification importante peut également être signalée dans le service concerné.
Pour une question relative à cette politique ou à vos données, utilisez les coordonnées ou le canal de contact communiqués dans l’interface concernée, les e-mails de service ou les documents remis lors de l’inscription.