Politique de confidentialité
La présente politique explique quelles données personnelles SIDO-SCHOOL LLC collecte, pourquoi nous les collectons, avec qui nous les partageons et les droits dont vous disposez en vertu du Règlement général sur la protection des données (RGPD) de l'Union européenne.
1. Responsable du traitement
SIDO-SCHOOL LLC
3503 Ocean Drive, Suite A
Vero Beach, FL 32963
États-Unis d'Amérique
E-mail : info@sido-school.com
SIDO-SCHOOL LLC est responsable du traitement de vos données personnelles au sens de l'art. 4 (7) du RGPD. Pour obtenir l'ensemble des informations relatives à l'éditeur, y compris les gérants et les détails d'immatriculation, veuillez consulter nos Mentions légales.
2. Données que nous collectons
2.1 Informations que vous nous fournissez directement
Lorsque vous réservez une consultation gratuite ou que vous nous contactez, nous collectons les données que vous saisissez dans le formulaire de réservation — généralement votre nom, votre adresse e-mail, votre numéro de téléphone (facultatif), l'âge de l'élève concerné, la période envisagée et tout message que vous nous envoyez. La transmission du formulaire est volontaire ; sans ces données, nous ne pouvons ni vous répondre ni planifier un rendez-vous.
2.2 Widget de chat
Si vous utilisez le widget de chat de notre site, les messages que vous saisissez sont envoyés à nos serveurs puis transmis à Anthropic (voir section 4) afin de générer une réponse. Le contenu de la conversation peut inclure toute information personnelle que vous choisissez d'y inclure. Nous ne vous demandons pas de vous identifier dans le chat. Vos messages sont traités en temps réel et ne sont pas conservés au-delà de ce qui est nécessaire pour vous répondre, à l'exception de journaux à court terme conservés pour des raisons de sécurité et de prévention des abus.
2.3 Informations collectées automatiquement
Lorsque vous visitez notre site, le serveur web de notre hébergeur enregistre automatiquement des informations techniques nécessaires à la fourniture du site et à la protection contre les abus :
- Adresse IP (anonymisée ou tronquée lorsque cela est possible)
- Date et heure de la requête
- Page ou ressource demandée
- Code de statut HTTP et taille de la réponse
- URL de provenance (le cas échéant)
- Identifiant du navigateur et du système d'exploitation (user agent)
Ces journaux d'accès sont conservés pendant une courte période (généralement jusqu'à 14 jours) et ne sont pas combinés à d'autres données pour créer des profils d'utilisateurs.
2.4 Cookies et stockage local
Notre site public n'utilise que des cookies et entrées de stockage local strictement nécessaires — par exemple pour mémoriser l'état de votre parcours de réservation pendant une session. Nous n'utilisons actuellement aucun cookie tiers de suivi, de publicité ou de mesure d'audience. Voir la section 10 pour plus de détails.
3. Finalités et bases légales
Nous ne traitons vos données personnelles que lorsqu'une des bases légales énumérées à l'art. 6 (1) du RGPD s'applique :
Mesures précontractuelles et exécution d'un contrat — art. 6 (1) (b) RGPD
Pour répondre à votre demande de réservation, planifier une consultation, envoyer des confirmations de rendez-vous et — si vous devenez client(e) — pour coordonner le programme, le placement en famille d'accueil, les écoles et les documents de visa.
Intérêts légitimes — art. 6 (1) (f) RGPD
Pour fournir et sécuriser notre site web (journaux du serveur, prévention des abus), pour exploiter le widget de chat et pour répondre aux demandes générales qui ne relèvent pas encore d'un contrat. Notre intérêt légitime est l'exploitation correcte et sécurisée de notre service ainsi qu'une communication efficace avec les familles intéressées.
Consentement — art. 6 (1) (a) RGPD
Lorsque nous vous demandons votre consentement (par exemple avant le traitement de données facultatives ou avant toute future inscription à une newsletter), le traitement repose sur ce consentement et vous pouvez le retirer à tout moment avec effet pour l'avenir.
Obligation légale — art. 6 (1) (c) RGPD
Dans la mesure où nous sommes tenus de conserver certains documents en vertu du droit fiscal, commercial ou d'autres lois applicables.
4. Prestataires de services (sous-traitants)
Nous faisons appel à un petit nombre de prestataires soigneusement sélectionnés pour faire fonctionner notre site. Chacun agit en qualité de sous-traitant pour notre compte au sens de l'art. 28 du RGPD, avec un contrat écrit de traitement des données.
netcup GmbH Allemagne
Rôle : hébergement du site web, du serveur applicatif et de la base de données PostgreSQL qui stocke les demandes de réservation et les créneaux de consultation.
Adresse : Daimlerstraße 25, 76185 Karlsruhe, Allemagne.
Localisation des données : Allemagne / UE.
Resend (Resend Inc.) USA
Rôle : envoi d'e-mails transactionnels (confirmations de réservation à votre attention, notifications internes à notre équipe).
Adresse : 2261 Market Street #5039, San Francisco, CA 94114, USA.
Données partagées : adresse e-mail du destinataire, nom, contenu du message de l'e-mail transactionnel concerné.
Anthropic (Anthropic, PBC) USA
Rôle : traitement par IA pour le widget de chat. Vos messages sont transmis à l'API d'Anthropic afin de générer des réponses.
Adresse : 548 Market St., PMB 90375, San Francisco, CA 94104, USA.
Données partagées : contenu de vos messages de chat.
Important : veuillez ne pas partager d'informations personnelles inutiles dans le chat. Le widget est destiné à répondre à des questions générales sur nos programmes.
5. Transferts internationaux de données
SIDO-SCHOOL LLC est établie aux États-Unis et deux de nos sous-traitants (Resend, Anthropic) y sont également établis. Lorsque des données personnelles sont transférées aux États-Unis ou vers d'autres pays tiers en dehors de l'UE/EEE, le transfert est encadré par :
- Les Clauses contractuelles types (CCT) adoptées par la Commission européenne au titre de l'art. 46 (2) du RGPD, lorsque le destinataire n'est pas certifié au titre d'une décision d'adéquation ; et/ou
- Le Cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), lorsque le destinataire y est certifié.
Vous pouvez à tout moment demander une copie des garanties applicables en utilisant les coordonnées indiquées à la section 12.
6. Durées de conservation
Nous ne conservons les données personnelles que le temps nécessaire à la finalité pour laquelle elles ont été collectées, augmenté de toute durée de conservation imposée par la loi :
- Demandes de réservation n'aboutissant pas à un contrat : supprimées au plus tard 12 mois après le dernier contact, sauf si vous nous demandez de les supprimer plus tôt.
- Dossiers de réservation et de programme des clients : conservés pendant la durée du programme, augmentée des durées de conservation légales (généralement jusqu'à 10 ans pour les pièces à valeur fiscale).
- Journaux du serveur web : généralement jusqu'à 14 jours, puis supprimés ou anonymisés.
- Messages de chat : à court terme uniquement ; non conservés au-delà de ce qui est nécessaire au fonctionnement de la conversation et à la prévention des abus.
7. Informations concernant les mineurs
Notre service s'adresse aux parents et représentants légaux qui organisent une expérience d'études à l'étranger pour leur enfant. Nous attendons que la réservation et toute communication associée émanent d'un parent ou d'un représentant légal, et non directement d'un mineur.
Si un mineur de moins de 15 ans (ou l'âge supérieur fixé par votre droit national au titre de l'art. 8 du RGPD) souhaite nous contacter, nous vous prions de demander à un parent ou à un représentant légal de le faire en son nom, ou conjointement avec vous. Si nous apprenons que nous avons traité des données personnelles d'un mineur sans le consentement requis d'un parent ou d'un représentant légal, nous les supprimerons sans retard injustifié.
Nous traitons bien entendu des données concernant l'élève (âge, niveau scolaire, centres d'intérêt) — ces données sont fournies par le parent ou le représentant légal dans le cadre de l'organisation du programme et sont utilisées exclusivement pour planifier et mettre en œuvre celui-ci.
8. Sécurité
Nous protégeons vos données par des mesures techniques et organisationnelles appropriées, notamment le chiffrement TLS de l'ensemble des échanges entre votre navigateur et nos serveurs, des connexions chiffrées à la base de données, des en-têtes HTTP renforcés, une limitation du débit sur l'API publique, un contrôle d'accès basé sur les rôles pour les fonctions d'administration, ainsi que des sauvegardes régulières de la base de données. Nous restreignons l'accès aux données personnelles aux collaborateurs qui en ont besoin dans le cadre de leurs missions.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) — connaître les données que nous détenons à votre sujet et en obtenir une copie.
- Droit de rectification (art. 16) — corriger des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) — obtenir la suppression de données lorsque les conditions sont réunies.
- Droit à la limitation du traitement (art. 18) — restreindre l'utilisation de vos données dans certaines situations.
- Droit à la portabilité des données (art. 20) — recevoir vos données dans un format structuré et lisible par machine et les transmettre à un autre responsable du traitement.
- Droit d'opposition (art. 21) — vous opposer à un traitement fondé sur les intérêts légitimes, y compris le profilage.
- Droit de retirer votre consentement (art. 7 (3)) — à tout moment, lorsque le traitement est fondé sur le consentement. Le retrait n'affecte pas la licéité du traitement effectué avant celui-ci.
Pour exercer l'un de ces droits, veuillez nous contacter en utilisant les coordonnées de la section 12. Nous vous répondrons dans un délai d'un mois, conformément à l'art. 12 du RGPD.
Droit d'introduire une réclamation
Vous disposez également du droit d'introduire une réclamation auprès d'une autorité de contrôle — généralement l'autorité de protection des données de l'État membre de l'UE où vous résidez ou travaillez. En France, il s'agit de la Commission nationale de l'informatique et des libertés (CNIL) : www.cnil.fr.
11. Mises à jour de la présente politique
Nous pouvons être amenés à mettre à jour la présente politique de confidentialité lorsque notre service évolue ou lorsque les exigences légales changent. La version en vigueur est toujours disponible à cette URL et la date de « Dernière mise à jour » figurant en haut indique la date de la dernière révision. En cas de modifications substantielles vous concernant, nous vous informerons en outre par e-mail le cas échéant.
12. Contact
Si vous avez des questions sur la présente politique, si vous souhaitez exercer vos droits ou si vous estimez que vos données ont été traitées de manière inappropriée, veuillez nous contacter :
- E-mail :
- info@sido-school.com
- Voie postale :
- SIDO-SCHOOL LLC
3503 Ocean Drive, Suite A
Vero Beach, FL 32963, USA