Politique de confidentialité de SIMSDIG
Dernière mise à jour : 24 mars 2026
La présente Politique de confidentialité décrit comment SIMSDIG (« nous », « notre » ou « nous ») collecte, utilise et partage vos informations lorsque vous utilisez notre application mobile et notre plateforme web (le « Service »). SIMSDIG est une plateforme de gestion scolaire développée par Akhmad Qasim et son équipe, utilisée par plusieurs établissements d'enseignement à travers l'Indonésie. Nous nous engageons à protéger vos données personnelles et votre vie privée conformément aux réglementations indonésiennes suivantes :
- Undang-Undang No. 27 Tahun 2022 (Loi sur la protection des données personnelles - UU PDP)
- Peraturan Pemerintah No. 71 Tahun 2019 (Règlement gouvernemental relatif aux systèmes et transactions électroniques)
- Peraturan Menteri Komunikasi dan Informatika No. 20 Tahun 2016 (Règlement ministériel relatif à la protection des données personnelles dans les systèmes électroniques)
En utilisant le Service, vous acceptez les termes de la présente Politique de confidentialité et de nos Droits en matière de confidentialité.
Table des matières
- Informations que nous collectons
- Comment nous utilisons vos informations
- Partage des données et services tiers
- Sécurité des données
- Cookies et authentification
- Conservation et suppression des données
- Confidentialité des mineurs
- Lieu de stockage des données
- Notification de violation de données
- Prise de décision automatisée
- Données anonymes et agrégées
- Réclamations et litiges
- Coordonnées
- Modifications de la présente Politique de confidentialité
1. Informations que nous collectons
Nous collectons plusieurs types d'informations afin de fournir des services éducatifs, une administration scolaire et une expérience utilisateur sécurisée.
Important : La majorité des données personnelles listées ci-dessous sont collectées à l'origine hors ligne par l'administration de l'établissement lors de la procédure d'inscription officielle. Le Service sert d'interface numérique permettant de consulter et de mettre à jour ces données existantes. Cependant, certaines données - telles que les coordonnées GPS, les photos de présence et les informations de session - sont collectées directement par le Service pendant son utilisation.
A. Données partagées entre tous les rôles
Les données suivantes sont collectées pour tous les utilisateurs (élèves, enseignants et personnel) :
Important : Les comptes utilisateurs sont créés et gérés par l'administration de l'établissement, et non par les utilisateurs eux-mêmes depuis l'application. Les utilisateurs ne s'inscrivent pas et ne créent pas de compte via l'application. L'authentification s'effectue via le portail web officiel de l'établissement, et non via un formulaire de connexion intégré à l'application.
- Compte : Adresse e-mail, adresse e-mail secondaire, numéro de téléphone, photo de profil (avatar) et autorisations basées sur le rôle. Les comptes sont fournis par les administrateurs de l'établissement.
- Authentification : Mots de passe hachés et codes de vérification. L'authentification s'effectue via le processus de connexion web sécurisé de l'établissement, externe à l'application mobile.
- Données de session : Adresse IP, agent utilisateur, historique de connexion (pays, type de navigateur, modèle d'appareil, architecture du processeur, version du système d'exploitation) et horodatage.
- Présence : Horodatages d'arrivée/départ, statut de présence (présent, en retard, permission, malade, absent, déplacement professionnel), notes et pièces justificatives.
- Localisation (Présence) : Coordonnées GPS (latitude/longitude) collectées lors des pointages d'arrivée et de départ lorsque la présence par GPS est utilisée. Un indicateur de hors-zone signale si l'utilisateur se trouve en dehors de la zone désignée.
- Photos de présence : Photos prises lors de la présence par reconnaissance faciale, comme preuve visuelle de présence. Ces photos ne sont pas traitées comme des données biométriques - aucun modèle, gabarit ou identifiant biométrique de reconnaissance faciale n'est généré ni conservé. Les photos sont examinées manuellement par le personnel éducatif autorisé (tenaga kependidikan) à des fins de vérification uniquement. Les photos de présence sont conservées pendant un semestre (6 mois) dans le cadre du récapitulatif de présence, puis supprimées. Le Service prend en charge les méthodes de présence par GPS, code QR, reconnaissance faciale (photo) et saisie manuelle.
B. Données des élèves (Peserta Didik)
- Identité : NIK, numéro de livret de famille (KK), numéro d'acte de naissance, SKHUN, NISN et NIPD.
- Données démographiques : Nom complet, sexe, religion, groupe sanguin, lieu et date de naissance, rang de naissance et nationalité.
- Informations physiques : Taille, poids, périmètre crânien et besoins particuliers (situations de handicap).
- Intérêts personnels : Loisirs et aspirations (rêve/cita-cita).
- Famille : Informations sur le père, la mère et le tuteur légal (nom, NIK, niveau d'études, profession, revenu, coordonnées).
- Aide sociale : Statut d'éligibilité KPS/PKH, KIP et PIP, y compris les motifs d'approbation ou de rejet.
- Foyer : Adresse du domicile (RT/RW, sous-district, ville, code postal), type de logement, nombre de frères et sœurs, numéro de ligne fixe.
- Trajet : Distance jusqu'à l'établissement, temps de trajet et moyen de transport.
- Scolarité : Classe, niveau scolaire, année scolaire, type d'inscription (nouvel élève, transfert, passage de classe), statut d'inscription et professeur principal.
C. Données des enseignants et du personnel (GTK)
- Identité : NIK, NIP (numéro d'identification employé), NPWP (numéro fiscal), nom fiscal et numéro de livret de famille (KK).
- Données démographiques : Nom complet, sexe, religion, lieu et date de naissance, nationalité et besoins particuliers.
- Emploi : Statut d'emploi et rôle au sein de l'établissement.
- Famille : Informations sur le père et la mère, statut marital, nom/NIP/profession du conjoint.
- Contact : Numéro de téléphone et adresse du domicile.
- Enseignement (enseignants uniquement) : Affectations aux matières, emplois du temps, créneaux horaires, rôle de professeur principal, et gestion des sessions de présence.
D. Courriers et documents
- Courriers : Objet, type de courrier (dispense, recommandation, ordre de mission, autorisation de sortie, élève actif, personnalisé), statut, pièces jointes, destinataires et historique de traitement.
E. Identifiants régionaux
- Pays/région : Codes pays et identifiants régionaux utilisés pour la classification administrative (par exemple, province, ville, district).
F. Autorisations de l'appareil
Le Service demande les autorisations d'appareil suivantes. Chaque autorisation est facultative et peut être révoquée à tout moment via les réglages système de votre appareil.
- Appareil photo : Utilisé pour capturer des photos de présence comme preuve visuelle de présence lors du pointage par reconnaissance faciale, et pour prendre une nouvelle photo de profil. L'appareil photo n'est pas utilisé pour le traitement de reconnaissance faciale, la publicité ou toute autre finalité que la vérification de présence et la capture de la photo de profil.
- Localisation (GPS) : Utilisée pour enregistrer vos coordonnées (latitude/longitude) lors du pointage d'arrivée et de départ par GPS. Cela permet de vérifier que vous vous trouvez dans la zone de présence désignée par l'établissement. Les données de localisation ne sont pas suivies en continu - elles sont uniquement collectées au moment du pointage d'arrivée ou de départ.
- Photothèque : Utilisée pour sélectionner une photo existante dans la galerie de votre appareil lors de la mise à jour de votre photo de profil. Le Service n'accède pas aux autres photos de votre photothèque et ne les consulte pas.
2. Comment nous utilisons vos informations
Nous utilisons les données collectées aux fins suivantes :
- Administration éducative : Gestion des dossiers des élèves, des enseignants et du personnel dans plusieurs établissements.
- Gestion de la présence : Enregistrement et vérification de la présence via GPS, code QR, photo de reconnaissance faciale ou saisie manuelle afin de réduire la fraude dans le suivi de la présence.
- Fourniture du Service : Traitement des courriers officiels de l'établissement, des documents, du suivi scolaire et de la planification des cours.
- Sécurité et authentification : Protection de votre compte contre les accès non autorisés grâce au suivi de l'historique de connexion et à des sessions sécurisées.
- Logistique scolaire : Classification administrative pour le zonage scolaire, la planification des transports et le géorepérage des zones de présence.
- Communications : Envoi de notifications importantes concernant les activités scolaires ou le statut administratif.
3. Partage des données et services tiers
Nous ne vendons pas vos données personnelles à des tiers. Les données ne sont partagées que dans les conditions suivantes :
- Autorités de l'établissement : Les enseignants et administrateurs autorisés ont accès aux données pertinentes à des fins éducatives.
- Fournisseur d'infrastructure : Le Service utilise Cloudflare pour la sécurité, la performance et la diffusion de contenu. Cloudflare peut traiter des données techniques limitées (telles que les adresses IP et les en-têtes de requête) dans le cadre de ses services réseau et de sécurité. En tant que fournisseur de réseau mondial, Cloudflare peut acheminer et traiter ces données techniques via des serveurs situés en dehors de l'Indonésie. Les dossiers des élèves, les résultats scolaires, les registres de présence et les autres contenus éducatifs stockés par l'établissement ne sont pas partagés avec Cloudflare pour un usage propre à celui-ci.
- Aucune analyse ni publicité : Le Service n'intègre aucun SDK tiers d'analyse, de publicité ou de suivi.
- Conformité légale : Lorsque la loi, les réglementations gouvernementales ou une procédure judiciaire l'exigent.
4. Sécurité des données
Compte tenu de la nature hautement sensible des données (telles que les numéros NIK et de livret de famille), nous mettons en œuvre des mesures de sécurité rigoureuses à l'aide d'algorithmes de haute sécurité conformes aux normes du secteur :
- Chiffrement au repos : Les identifiants sensibles et les données personnelles sont chiffrés à l'aide d'algorithmes de chiffrement conformes aux normes du secteur.
- Hachage des mots de passe : Les mots de passe sont hachés à l'aide d'un algorithme de hachage à sens unique cryptographiquement sûr, résistant aux attaques par force brute et par table arc-en-ciel.
- Chiffrement en transit : Toutes les données transmises entre le client et le serveur sont protégées par HTTPS avec des protocoles TLS modernes.
- Contrôle d'accès : L'accès aux données est strictement limité selon les rôles et autorisations des utilisateurs. Chaque rôle dispose d'un accès granulaire limité aux seules données nécessaires à sa fonction.
- Surveillance : Chaque tentative de connexion est enregistrée afin de détecter et de prévenir toute activité suspecte.
Responsable du traitement et responsabilité
L'établissement est le responsable du traitement et est seul responsable du stockage, de la gestion et de la sécurité de l'ensemble des données personnelles et éducatives sur sa propre infrastructure serveur. Le développeur du Service fournit la plateforme logicielle, mais n'héberge pas, ne stocke pas et n'a pas d'accès direct aux données de l'établissement.
Le développeur du Service ne pourra être tenu responsable d'aucune violation de données, accès non autorisé ou perte de données résultant de la négligence, d'une mauvaise configuration ou d'un défaut de mise en œuvre de mesures de sécurité adéquates par l'établissement sur son infrastructure serveur. En cas d'incident de sécurité, un audit indépendant pourra être mené afin de déterminer la cause et la partie responsable.
5. Cookies et authentification
Le Service utilise un ensemble limité de cookies à des fins d'authentification et de préférences utilisateur. Ces cookies :
- Ne sont pas utilisés à des fins de publicité, de suivi ou d'analyse.
- Sont stockés localement sur votre appareil.
- Ne collectent ni ne transmettent de données à des tiers.
Les cookies suivants sont utilisés :
- __Secure-core.session_token - Stocke votre jeton de session authentifiée. Expire lors de la déconnexion.
- __Secure-core.session_data - Stocke les métadonnées liées à la session. Expire lors de la déconnexion.
- __Secure-core.dont_remember - Contrôle la persistance de la session après la fermeture du navigateur.
- colorPref - Stocke votre thème de couleur préféré (mode clair/sombre). Persiste d'une session à l'autre.
6. Conservation et suppression des données
Durée de conservation
Vos données personnelles sont stockées sur le propre serveur de l'établissement situé en Indonésie et sont conservées pendant toute la durée de votre inscription dans l'établissement. Le développeur du Service ne stocke ni ne contrôle ces données de manière indépendante - l'établissement est le responsable du traitement.
Les photos de présence sont conservées pendant un semestre (6 mois) à des fins de récapitulatif de présence, puis supprimées automatiquement du serveur.
Désactivation du compte
La désactivation du compte est gérée par l'administration de l'établissement en fonction du statut scolaire de l'élève. Les comptes sont désactivés dans les circonstances suivantes :
- Diplôme : Après l'obtention du diplôme, le rôle du compte est changé en alumni. Les comptes alumni disposent d'un accès limité au Service, restreint au programme de suivi des diplômés (program Kemendikti).
- Transfert : Si un élève est transféré vers un autre établissement, son compte est désactivé.
- Renvoi : Si un élève est renvoyé de l'établissement, son compte est désactivé.
- Demande volontaire : Un élève peut demander la désactivation de son compte auprès du bureau administratif de l'établissement (Tata Usaha). Cela sera considéré comme un retrait de l'établissement.
Après la désactivation :
- Vos identifiants de connexion sont désactivés et vous ne pouvez plus accéder au Service.
- Votre profil n'est plus visible par les autres utilisateurs du Service.
Limitations concernant la suppression des données
Les dossiers des élèves, des enseignants et du personnel font partie du système national de données éducatives (Dapodik) géré par le ministère indonésien de l'Éducation. En raison d'obligations réglementaires, certaines données (telles que le NISN, le NIP et les dossiers d'inscription) ne peuvent pas être supprimées définitivement du système de l'établissement, une telle suppression portant atteinte à l'intégrité des données éducatives nationales.
Ce que vous pouvez faire
- Mettre à jour vos données : Corriger ou modifier vos informations personnelles via le Service ou en contactant l'administration de votre établissement.
- Demander une désactivation : Soumettre une demande explicite au bureau administratif de l'établissement (Tata Usaha).
- Révoquer les autorisations facultatives : Désactiver les autorisations au niveau de l'appareil (comme l'appareil photo pour la photo de profil) à tout moment via les réglages système de votre appareil.
Délai de réponse
Lorsque vous soumettez une demande de mise à jour, de correction ou de désactivation de vos données, l'administration de l'établissement traitera votre demande dans un délai de 5 jours ouvrés à compter de la date de réception de la demande. Vous serez informé une fois l'action réalisée.
7. Confidentialité des mineurs
Le Service est conçu pour les élèves (généralement âgés de 12 ans et plus). Nous collectons les données sensibles des mineurs strictement à des fins d'administration scolaire officielle, conformément à UU No. 35 Tahun 2014 (Loi sur la protection de l'enfance). En utilisant le Service, il est reconnu que les parents ou tuteurs légaux ont donné leur consentement dans le cadre de la procédure d'inscription officielle de l'établissement.
Les données des mineurs sont gérées par l'établissement conformément aux réglementations indonésiennes en matière d'éducation. Le développeur du Service ne collecte ni ne traite de manière indépendante les données des enfants au-delà de ce que fournit l'établissement. Les établissements sont responsables de l'obtention du consentement parental ou du tuteur légal lors de la procédure d'inscription de l'élève.
8. Lieu de stockage des données
L'ensemble des données personnelles et éducatives est principalement stocké sur des serveurs situés en Indonésie, généralement hébergés sur site dans chaque établissement concerné. Les données éducatives essentielles de l'établissement - y compris les données des élèves, les résultats scolaires et les registres de présence - ne sont pas intentionnellement hébergées en dehors de l'Indonésie. Cependant, des données techniques limitées (telles que les adresses IP et les en-têtes de requête) peuvent être traitées à l'international par Cloudflare dans le cadre de ses services de sécurité et de diffusion de contenu (voir la section 3).
9. Notification de violation de données
En cas de violation de données susceptible de compromettre vos données personnelles, nous informerons les utilisateurs concernés par e-mail dans les 72 heures suivant la découverte de la violation, conformément à UU PDP No. 27/2022 (Loi sur la protection des données personnelles). La notification précisera la nature de la violation, les données concernées et les mesures que nous prenons pour en limiter l'impact.
10. Prise de décision automatisée
Le Service n'utilise pas de prise de décision automatisée, d'intelligence artificielle (IA) ni d'algorithmes de profilage produisant des effets juridiques ou affectant significativement les utilisateurs. Toutes les décisions relatives aux dossiers scolaires, à la vérification de la présence et à la gestion des comptes sont prises par le personnel autorisé de l'établissement.
Si cela venait à changer, nous mettrons à jour la présente Politique de confidentialité et en informerons les utilisateurs concernés en conséquence.
11. Données anonymes et agrégées
Nous pouvons créer et utiliser des données anonymisées ou agrégées dérivées de données personnelles, dont toutes les informations identifiantes ont été supprimées de sorte que les données ne puissent être rattachées à aucune personne. Voici quelques exemples :
- Le nombre total d'élèves inscrits (affiché sur le site web public de l'établissement)
- Les statistiques agrégées de présence
- Les indicateurs d'utilisation généraux pour l'amélioration du Service
Les données anonymisées ne sont pas considérées comme des données personnelles au sens de UU PDP No. 27/2022 (Loi sur la protection des données personnelles) et peuvent être utilisées sans restriction à des fins statistiques, analytiques ou de reporting.
12. Réclamations et litiges
Si vous estimez que vos données personnelles ont été utilisées abusivement, traitées sans autorisation adéquate, ou traitées en violation de la présente Politique de confidentialité, vous avez le droit de déposer une réclamation.
Comment déposer une réclamation
- Auprès de l'établissement : Contactez directement le bureau administratif de l'établissement (Tata Usaha). L'établissement est le responsable du traitement et est chargé de traiter les réclamations et demandes relatives aux données personnelles traitées dans le Service.
- Auprès du développeur : Vous pouvez également contacter le développeur pour des problèmes techniques liés au Service ou si vous avez besoin d'aide pour identifier le bon contact au sein de l'établissement. Si une réclamation relative à la confidentialité est envoyée au développeur, celui-ci peut en accuser réception et la transmettre à l'établissement concerné, mais l'établissement demeure responsable de son examen et de sa résolution.
Délai de réponse
L'établissement examinera et répondra aux réclamations et demandes relatives à la confidentialité dans un délai raisonnable, conformément à la législation applicable et aux procédures internes de l'établissement. Si une réclamation est d'abord soumise au développeur, celui-ci peut en accuser réception et la transmettre à l'établissement concerné, mais cela ne transfère pas la responsabilité du traitement de la réclamation de l'établissement vers le développeur.
13. Coordonnées
Si vous avez des questions ou des préoccupations concernant la présente Politique de confidentialité, veuillez nous contacter :
Pour les développeurs Google Play :
- Contact : Muhammad Fauzan Gifari Dzul Fahmi
- E-mail : fauzan.gifari30@gmail.com
Pour les développeurs Apple App Store :
- Contact : Akhmad Qasim
- E-mail : hi@akhmadqasim.com
Pour les demandes relatives aux données (mises à jour, corrections, désactivation ou portabilité) :
Veuillez contacter directement le bureau administratif de votre établissement (Tata Usaha). Pour obtenir la liste des établissements utilisant actuellement SIMSDIG et leurs coordonnées, consultez la page Droits en matière de confidentialité.
14. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre afin de refléter les changements dans nos pratiques ou les exigences légales. Lorsque nous apportons des modifications :
- La date « Dernière mise à jour » en haut de cette page sera révisée.
- Pour les modifications substantielles affectant la manière dont vos données personnelles sont collectées, utilisées ou partagées, nous informerons les utilisateurs concernés par e-mail.
Nous vous encourageons à consulter régulièrement cette page afin de rester informé de la façon dont nous protégeons vos données.
Historique des révisions
- 24 mars 2026 - Publication de la version initiale.