Politique de traitement des données

Bonjour ! Bienvenue sur StreetSmart ! Nous sommes heureux que vous utilisiez notre plateforme afin de permettre à votre organisation et à ses volontaires/animateurs de jeunesse de documenter plus efficacement leurs activités et les progrès/comportements de leurs membres.

L'utilisation de l'application Web et de l'application mobile StreetSmart entraîne le traitement des données personnelles par Mobile School. C'est pourquoi nous avons adopté cette politique de traitement des données que nous vous prions de bien vouloir lire.

Vous pouvez être assuré que nous traiterons les données personnelles dans le meilleur intérêt des animateurs socio-éducatifs et des jeunes. En lisant cette Politique, vous serez correctement informé de nos responsabilités légales en matière de traitement des données personnelles et des mesures de sécurité que nous avons adoptées afin de garantir que les données personnelles sont traitées en toute sécurité.

1. PRÉSENTATION

StreetSmart est une solution développée par Mobile School VZW, une société constituée et existant selon le droit belge, dont le siège social est situé BE-3000 Leuven, Brabançonnestraat 25, avec le numéro de TVA/d'entreprise BE-0478.688.664 (ci-après « Mobile School », « nous » ou « notre »). Lorsque vous (ci-après « vous » ou le « Client ») faites confiance à la plateforme StreetSmart, nous :
- aura accès aux données personnelles ; et
- devra traiter des données personnelles en votre nom.

La présente Politique de traitement des données (ci-après « Politique ») s'applique au traitement des données personnelles par Mobile School pour le compte du Client et détermine :
- la manière dont Mobile School gérera, sécurisera et traitera les données personnelles ; et
- Obligation des deux parties de se conformer à la législation sur la confidentialité.

En vous appuyant sur les Services de Mobile School, vous reconnaissez avoir lu et accepté la présente Politique et par conséquent la manière dont Mobile School traite les Données personnelles.

2. DÉFINITIONS

Dans cette Politique, les concepts suivants ont la signification décrite dans cet article (lorsqu'ils sont écrits avec une majuscule) :

Appli

L'application mobile développée par Mobile School grâce à laquelle les informations du mineur sont collectées afin de créer et de suivre des informations sur la Plateforme.

Contrôleur

L'entité (en l'occurrence le Client) qui détermine les finalités et les moyens du traitement des données personnelles ;

Sujet des données

La personne physique (en l'occurrence les animateurs de jeunesse et les mineurs) à laquelle les données personnelles se rapportent ;

Violation de données

Divulgation, accès, abus, perte, vol ou destruction accidentelle ou illégale de données personnelles non autorisés ;

Utilisateur final

Les personnes autorisées par le Client à utiliser la Plateforme et l'Application (principalement des animateurs de jeunesse) ;

Données personnelles

Toute information relative à une personne physique identifiée ou identifiable (c'est-à-dire la personne concernée). Une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques à l'identité physique, physiologique, génétique, mentale, économique, culturelle ou sociale de cette personne physique.

Plateforme

La plateforme développée par Mobile School. La plateforme est utilisée pour (de manière non limitée) : (i) centraliser et résumer les informations collectées via l'application et (ii) créer et suivre des informations afin d'améliorer les activités de l'animateur auprès du mineur et de favoriser la connexion et la communication avec le mineur.

Législation sur la confidentialité

(i) la Loi belge sur la protection de la vie privée du 30 juillet 2018 concernant la protection des personnes à l'égard du traitement des données personnelles, (ii) le Règlement général sur la protection des données 2016/679 du 27 avril 2016 relatif à la protection des personnes à l'égard du traitement des données personnelles et à la libre circulation de ces données et abrogeant la Directive 95/46/CE, (iii) la Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002, concernant le traitement des données personnelles et la protection de la vie privée dans le secteur des communications électroniques (« vie privée électronique ») directive ») et/ou (iv) la (future) législation belge concernant la mise en œuvre de la législation européenne en matière de confidentialité ;

Procédé/ Traitement

Toute opération ou ensemble d'opérations effectué sur des données personnelles ou des ensembles de données personnelles, que ce soit par des moyens automatisés ou non, y compris, mais sans s'y limiter : la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'adaptation ou la modification, la récupération, la consultation, l'utilisation, la divulgation par transmission, diffusion ou toute autre mise à disposition, alignement ou combinaison, restriction, effacement ou destruction de données personnelles ;

Processeur

L'entité (en l'occurrence Mobile School) qui traite les données personnelles pour le compte du client en tant que responsable du traitement ;

Des services

Tous les services fournis par Mobile School au Client impliquant le traitement de données personnelles, y compris, mais sans s'y limiter : la fourniture d'un droit d'accès à la Plateforme, d'une licence pour l'Application et de toute l'assistance y afférente.

Sous-processeur

Tout processeur engagé par Mobile School.

La Politique comprend les annexes suivantes :

Annexe I

Aperçu (i) des données personnelles que les parties s'attendent à faire l'objet du traitement, (ii) des catégories de personnes concernées, auxquelles les parties s'attendent à être soumises au traitement, (iii) de l'utilisation (c'est-à-dire de la ou des méthodes de traitement) des données personnelles, de la finalité et des moyens de ce traitement et (iv) de la durée pendant laquelle les (différents types de) données personnelles doivent être stockées ;

Annexe II

Aperçu et description des mesures de sécurité prises par Mobile School afin de protéger les données personnelles traitées lors de l'exécution des Services.

Annexe III

Vue d'ensemble des sous-traitants sur lesquels Mobile School s'appuie pour le traitement des données personnelles.

3. UTILISATION DES SERVICES

3.1 Les parties conviennent que :
- Conformément à la législation sur la confidentialité, le client est considéré comme le « responsable du traitement » et Mobile School comme le « sous-traitant ».
- Mobile School agit en tant que facilitateur des Services. Par conséquent, le client est responsable de la manière dont il les utilise et de la mesure dans laquelle il les utilise ;
- Le client est responsable de tous les actes et omissions des utilisateurs finaux (c'est-à-dire si l'utilisateur final ne prend (pas) des mesures suffisantes pour protéger son compte sur l'application/la plateforme). Le client doit informer les utilisateurs finaux de la législation applicable en matière de confidentialité, de la présente Politique et/ou de toute autre législation pertinente et s'assurer que l'utilisateur final agit conformément à celles-ci ;
- Mobile School permet au Client d'apporter des ajustements et/ou des modifications aux Données personnelles et ne doit jamais consulter ni ajuster ces Données personnelles lui-même, à moins que le Client ne demande à Mobile School de le faire ;
- Le client est responsable du matériel et/ou des données fournis par la personne concernée. Le client est donc, en tant que responsable du traitement, responsable du respect de la législation sur la confidentialité et/ou de toute autre réglementation concernant le matériel et/ou les données susmentionnés ;
- Le Client doit se conformer à toutes les lois et réglementations (telles que, mais sans s'y limiter, en ce qui concerne la durée de conservation ou les droits de la personne concernée (cf. article 10)) qui lui sont imposées en utilisant les Services.

3.2 Dans l'intérêt des mineurs avec lesquels il travaille, le Client s'engage à éviter toute utilisation abusive des Services, de la Plateforme et/ou de l'Application. En cas de mauvaise utilisation par le client ou les utilisateurs finaux, le client accepte que Mobile School ne puisse jamais être tenue responsable à cet égard ni pour tout dommage qui pourrait survenir.

4. OBJET

4.1 Le Client reconnaît qu'en raison de l'utilisation des Services, Mobile School traitera les données personnelles.

4.2 Mobile School traitera toujours les données personnelles de manière appropriée et prudente et conformément à la législation sur la confidentialité et aux autres règles applicables concernant le traitement des données personnelles. Plus précisément, Mobile School adoptera toutes les mesures de sécurité nécessaires (cf. Annexe II) et fournira tout son savoir-faire afin d'exécuter les Services conformément aux règles de l'art.

4.3 Nous vous assurons que nous ne traiterons les données personnelles qu'à votre demande et conformément à vos instructions, sauf obligation légale contraire.

4.4 Vous gardez le contrôle total sur les points suivants : (i) la manière dont les données personnelles doivent être traitées par Mobile School, (ii) les types de données personnelles traitées, (iii) la finalité du traitement et (iv) le fait que ce traitement soit proportionné.

4.5 Étant donné que vous collectez principalement des données personnelles auprès de mineurs, Mobile School vous demande de vous assurer que la collecte de ces données personnelles est légale. Par conséquent, il est important que vous informiez la personne concernée de votre propre politique de confidentialité/principes de confidentialité dans un langage facile à comprendre pour tous (y compris les mineurs).

5. SÉCURITÉ DU TRAITEMENT

5.1 Les intérêts des mineurs étant affectés, Mobile School prend très au sérieux la sécurité des activités de traitement. En tenant compte de l'état de l'art, Mobile School met en œuvre des mesures techniques et organisationnelles appropriées pour protéger (i) les données personnelles, y compris la protection contre l'utilisation et/ou le traitement imprudents, inappropriés, non autorisés ou illégaux et contre la perte, la destruction ou les dommages accidentels, (ii) la confidentialité et l'intégrité des données personnelles, comme indiqué à l'Annexe II.

6. SOUS-PROCESSEURS

6.1 Le Client accepte que Mobile School puisse faire appel à des sous-traitants tiers dans le cadre de l'exécution des Services. Dans ce cas, Mobile School veillera à ce que les sous-traitants soient au moins liés par les mêmes obligations que celles auxquelles Mobile School est tenue en vertu de la présente Politique.

6.2 Le ou les sous-traitants actuels auxquels nous faisons appel pour l'exécution des Services sont répertoriés à l'Annexe III, qui inclut l'identité de ces Sous-traitants et leur pays de localisation. Nous mettrons à jour la liste chaque fois qu'un sous-traitant change (par exemple, un nouveau sous-traitant a été ajouté, un sous-processeur a été remplacé, etc.) et nous vous informerons lorsque des modifications (importantes) seront apportées. Si vous souhaitez exercer votre droit d'opposition, veuillez nous en informer par écrit au plus tard dans les trente (30) jours suivant la mise à jour de la liste.

6.3 Si l'objection est fondée, Mobile School déploiera des efforts raisonnables pour (i) rendre disponible une modification des Services ou (ii) recommander une modification commercialement raisonnable de votre utilisation des Services afin d'éviter le traitement des données personnelles par le nouveau sous-traitant opposé sans vous imposer une charge déraisonnable. Si nous ne sommes toutefois pas en mesure de mettre à disposition une telle modification dans un délai raisonnable (qui ne doit pas dépasser trente (30) jours après votre objection, vous pouvez résilier les Services si :
- Vous ne pouvez pas utiliser les Services sans faire appel auprès du nouveau sous-traitant opposé ;
- Cette résiliation ne concerne que les Services qui ne peuvent pas être fournis par Mobile School sans faire appel au nouveau sous-traitant contesté ;
- Vous nous informez de votre souhait de mettre fin aux Services à Mobile School dans un délai raisonnable.

6.4 Mobile School assume la responsabilité des actes et omissions de ses sous-traitants dans la même mesure que si elle exécutait elle-même les Services, directement selon les termes de la présente Politique.

7. TRANSFERT DE DONNÉES PERSONNELLES VERS DES PAYS TIERS

7.1 Mobile School assure au Client qu'un transfert de données personnelles vers un pays tiers ou une organisation internationale sera toujours soumis (i) à une décision d'adéquation de la Commission ou (ii) aux garanties suivantes :
- Conclusion d'un accord de transfert de données avec le pays tiers destinataire, qui contiendra les clauses contractuelles types, comme indiqué dans la « décision de la Commission européenne du 5 février 2010 (décision 2010/87/CE) ». Avant que le transfert n'ait lieu, le destinataire des données personnelles/le processeur de Mobile School dans le pays tiers doit garantir à Mobile School qu'un niveau adéquat de conformité en matière de confidentialité est assuré dans ce pays tiers ; et/ou ;
- Règles d'entreprise contraignantes. Comme c'est le cas pour les clauses contractuelles types, le destinataire des données personnelles/le responsable du traitement de Mobile School dans le pays tiers doit garantir à Mobile School qu'un niveau adéquat de respect de la vie privée est assuré dans le pays tiers ; et/ ou ;
- Mécanismes de certification.

8. CONFIDENTIALITÉ

8.1 Mobile School s'engage à préserver la confidentialité des données personnelles et ne divulgue ni ne transfère aucune donnée personnelle à des tiers, sans votre autorisation, sauf si cette divulgation et/ou ce transfert sont requis par la loi ou par une décision judiciaire ou autre décision gouvernementale (de quelque nature que ce soit). Dans ce cas, Mobile School doit, avant toute divulgation et/ou annonce, vous informer en toute transparence de la portée et des modalités de celle-ci.

8.2 Nous vous assurons que notre personnel, engagé dans l'exécution des Services, est informé de la nature confidentielle des Données personnelles, est bien conscient de ses responsabilités et est lié par des accords de confidentialité écrits. Nous veillons à ce que ces obligations de confidentialité survivent à la résiliation du contrat de travail.

8.3 Nous vous garantissons que l'accès de notre personnel aux données personnelles est limité au personnel qui exécute les services conformément à la Politique.

9. NOTIFICATION

9.1 Nous ferons de notre mieux pour vous informer dès que raisonnablement possible lorsque nous :
- Recevoir une demande d'information, une citation à comparaître ou une demande d'inspection ou d'audit de la part d'une autorité publique compétente en matière de traitement des données personnelles ;
- Avoir l'intention de divulguer des données personnelles à une autorité publique compétente ;
- Déterminer ou soupçonner raisonnablement qu'une violation de données s'est produite en relation avec les données personnelles.

9.2 En cas de violation de données, nous :
- Vous informer dans les meilleurs délais après avoir pris connaissance de cette violation de données. Si vous le souhaitez, nous vous fournirons, dans la mesure du possible, une assistance en ce qui concerne votre obligation de déclaration en vertu de la législation sur la confidentialité ;
- S'engager, dès que raisonnablement possible, à prendre les mesures correctives appropriées pour mettre fin à la violation de données et prévenir et/ou limiter toute violation de données future.

10. DROITS DES PERSONNES CONCERNÉES

10.1 Mobile School vous informera rapidement si nous recevons une demande d'une personne concernée invoquant ses droits en matière de confidentialité en vertu de la législation sur la confidentialité. Mobile School ne répondra à aucune demande de ce type de la personne concernée sans votre consentement écrit préalable.

10.2 Si une personne concernée demande à exercer ses droits, vous devez l'assister dans sa demande. Ce n'est que si vous n'êtes pas en mesure de corriger, modifier, bloquer ou supprimer les données personnelles (comme l'exige la législation sur la confidentialité) que nous vous aiderons (dans la mesure où cela est commercialement raisonnable).

11. RESPONSABILITÉ

11.1 Les parties sont chacune individuellement responsables envers les autorités de contrôle autorisées et/ou les personnes concernées des réclamations et/ou des amendes résultant de leur propre violation ou non-respect (i) des dispositions de la présente politique de traitement des données, et (ii) de la législation sur la confidentialité ou d'autres règles applicables concernant les données personnelles. Mobile School et le Client s'indemnisent mutuellement à cet égard.

11.2 La responsabilité de Mobile School en cas de violation de cette politique de traitement des données est limitée comme décrit dans la documentation contractuelle applicable (c'est-à-dire les Conditions d'utilisation).

12. RETOUR ET SUPPRESSION DES DONNÉES PERSONNELLES

12.1 À la résiliation des Services, les comptes du Client seront désactivés et les Données personnelles ne seront plus disponibles pour le Client.

12.2 Mobile School conservera toutefois les données personnelles pendant le reste de l'année civile afin de s'assurer que les demandes d'exportation ou de réactivation du client peuvent être satisfaites. Mobile School n'aura jamais accès aux données personnelles inactives. Dès la fin de l'année civile, Mobile School anonymisera les données personnelles, qui seront ensuite utilisées uniquement à des fins statistiques.

12.3 Si le profil d'une personne concernée est supprimé de la solution, toutes les données personnelles y relatives seront également immédiatement rendues anonymes.

13. CONTRÔLE

13.1 Mobile School est prête à vous fournir toutes les informations nécessaires pour permettre de vérifier si nous respectons les dispositions de cette Politique.

13.2 À cet égard, Mobile School vous permettra d'effectuer des inspections, telles que, mais sans s'y limiter, un audit, et de vous fournir l'assistance nécessaire à cet égard.

14. TERME

14.1 Cette politique de traitement des données dure aussi longtemps que les Services n'ont pas pris fin.

Annexes :

- Annexe I — Aperçu des données personnelles
- Annexe II — Description des mesures de sécurité
- Annexe III — Liste des sous-traitants

Annexe I — Aperçu des données personnelles

I. Aperçu des données personnelles que les parties s'attendent à traiter :
Général

✓ Nom et prénom
✓ Pseudonyme
✓ Adresse e-mail
✓ Photographie
✓ Adresse IP de l'appareil

✓ Toutes les autres données personnelles fournies volontairement par la personne concernée au client
✓ Numéro de téléphone
✓ Adresse
✓ Genre
✓ Date de naissance

En ce qui concerne les mineurs en particulier :

✓ Nationalité
✓ Langue
✓ État vital (vivant/décédé)
✓ Statut juridique (citoyen/immigrant/demandeur d'asile/réfugié)
✓ Statut de domicile (sans-abris/bidonvilles, centre d'hébergement/camp de réfugiés/en déplacement)
✓ Permis de séjour (oui/non/inconnu)
✓ Carte d'identité (oui/non/inconnu)
✓ Passeport (oui/non/inconnu)
✓ Permis de séjour temporaire (oui/non/inconnu)
✓ Certificat de naissance (oui/non/inconnu)
✓ Compétences
✓ Personnes de contact (enseignant/partenaire/parent/frère, etc.)
✓ Évaluations

Rapports
✓ Lieu de participation
✓ Activités auxquelles vous avez participé
✓ Aperçu des activités (mouvement et sport/arts et artisanat/culture et religion/musique)
✓ Humeur (positivité et activité moyennes et humeurs enregistrées (négative-actif/positif-actif/négatif-inactif/positif-inactif)
✓ Confiance moyenne et niveau d'apprentissage
✓ Notes (y compris les détails, l'adresse, l'humeur, la date, le sujet, l'événement de la vie et la visibilité)
✓ Carte sociale
✓ Objectifs (objectifs commencés et terminés (réalisés/échoués/annulés/commencés), types d'objectifs, statuts d'évaluation des objectifs)

De la part des animateurs de jeunesse en particulier :

✓ Intitulé du poste

Rapports
✓ Lieu de participation
✓ Activités auxquelles vous avez participé
✓ Aperçu des activités (mouvement et sport/arts et artisanat/culture et religion/musique)
✓ Humeur (positivité et activité moyennes et humeurs enregistrées (négative-actif/positif-actif/négatif-inactif/positif-inactif)
✓ Confiance moyenne et niveau d'apprentissage
✓ Notes (y compris les détails, l'adresse, l'humeur, la date, le sujet, l'événement de la vie et la visibilité)
✓ Carte sociale
✓ Objectifs (objectifs commencés et terminés (réalisés/échoués/annulés/commencés), types d'objectifs, statuts d'évaluation des objectifs)

Remarque :
• Ces données personnelles ne sont pas considérées comme des catégories spéciales de données personnelles conformément à la législation sur la confidentialité, ni comme des données personnelles relatives à des condamnations pénales et à des infractions.
• La liste comprend les données personnelles standard qui sont traitées via les services. Cependant, vous pouvez modifier les données personnelles collectées de manière discrétionnaire (par exemple, réduire ou étendre la quantité de données personnelles traitées). Mobile School ne peut être tenue responsable de telles modifications apportées par le client (par exemple, l'ajout de catégories spéciales de données personnelles).

II. Les catégories de personnes concernées dont les données personnelles doivent être traitées :

o Mineurs
o Personnes de contact des mineurs (enseignant, partenaire, parent, frère ou sœur, etc.)
o Animateurs de jeunesse

III. L'utilisation (= mode (s) de traitement) des données personnelles et les finalités et moyens du traitement :

Utilisation des données personnelles :
o Collecter
o Boutique
o Structurer et analyser
o Récupérer
o Consultez
o Aligner, combiner et créer
o Transfert
o Mettre à jour
o Effacer et détruire

Moyens de traitement :
o Plateforme
o Appli

Finalité du traitement :
o Hébergement
o Assistance

IV. Durée (s) pendant laquelle les (différents types de) données personnelles doivent être stockées :

Mobile School conservera les données personnelles tant que les services n'auront pas été officiellement résiliés. À la résiliation des Services, les comptes du Client seront désactivés et les Données personnelles ne seront plus disponibles pour le Client. Mobile School conservera toutefois les données personnelles pendant le reste de l'année civile afin de s'assurer que les demandes d'exportation ou de réactivation du client peuvent être satisfaites. Mobile School n'aura jamais accès aux données personnelles inactives. Dès la fin de l'année civile, Mobile School anonymisera les données personnelles, qui seront ensuite utilisées uniquement à des fins statistiques. Si le profil d'une personne concernée est supprimé de la solution, toutes les données personnelles y relatives seront également immédiatement rendues anonymes.

Annexe II — Description des mesures de sécurité

I. Description des mesures de sécurité techniques et organisationnelles prises par Mobile School.

Mobile School garantit et s'engage, en ce qui concerne toutes les données personnelles qu'elle traite pour le compte du client, à maintenir et à maintenir à tout moment des mesures de sécurité techniques et organisationnelles appropriées et suffisantes pour protéger ces données personnelles ou informations contre la destruction accidentelle ou illégale ou la perte accidentelle, l'endommagement, l'altération, la divulgation ou l'accès non autorisés, en particulier lorsque le traitement implique la transmission de données sur un réseau, et contre toute autre forme illégale de traitement. Ces mesures doivent inclure, sans toutefois s'y limiter :
• Les données « au repos » sont cryptées à l'aide de l'algorithme AES-256 ;
• Les données « en transit » sont cryptées, lors de leur transfert, à l'aide du protocole TLS 1.3 ;
• Les informations d'identification de l'utilisateur final sont stockées dans une base de données MySQL 8.0 distincte. Les mots de passe des utilisateurs finaux sont hachés à l'aide de l'algorithme PBKDF2 ;
• Les données collectées et stockées sur la Plateforme sont stockées dans une base de données MySQL 8.0 distincte ;
• Les sauvegardes quotidiennes des données sont stockées sur un réseau privé AWS pendant 7 jours et sont cryptées à l'aide des mécanismes susmentionnés ;
• Les données personnelles des personnes concernées supprimées de la Plateforme seront effacées — seules les évaluations seront conservées à des fins statistiques sans possibilité d'identifier la personne concernée ;
• Tous les médias (photos, vidéos éventuelles, etc.) sont stockés sur « AWS S3 » et ne sont donc pas accessibles au public. Ces fichiers ne sont accessibles que via le CDN AWS Cloudfront, utilisant ainsi des URL qui expirent au bout de 5 minutes.
• Si l'application mobile est utilisée sans connexion Internet, des informations partielles de la personne concernée sont stockées sur le téléphone mobile lui-même. Ces données sont cryptées et ne sont accessibles que lorsque le client de l'application (la personne concernée) saisit un code PIN configuré lors de la phase de configuration de l'application. Une fois que l'application mobile se connecte à Internet ou est supprimée par le client de l'application, les données cryptées sont également supprimées ;
• Les bases de données du cloud AWS fonctionnent sur un réseau privé, l'accès n'est accepté que depuis le système principal qui s'exécute sur le même réseau privé. Ces accès sont sécurisés à l'aide d'informations d'identification dotées des privilèges minimaux requis par le système pour remplir les fonctions commerciales ;
• Les modifications du schéma des bases de données ne sont pas effectuées manuellement mais automatiquement par le système principal à l'aide de scripts SQL mis en œuvre par les développeurs et testés sur des environnements d'assurance qualité et de test avant de les exécuter en production ;
• Le système principal s'exécute sur un réseau privé, dont chaque instance s'exécute dans un conteneur Docker isolé. Cette isolation supplémentaire empêche les éventuels attaquants qui auraient pu accéder au réseau privé d'accéder à la mémoire d'exécution ou à la configuration du système principal ou de les modifier ;
• Toutes les communications provenant d'Internet via les API AWS sont effectuées via le protocole HTTPS ;
• Les mécanismes d'autorisation et d'authentification sont mis en œuvre à l'aide du protocole OpenID Connect et de Keycloack. Ce protocole et cette application open source sont largement adoptés et matures, renforçant ainsi la sécurité globale du système ;
• Les développeurs qui accèdent au cloud AWS afin de surveiller ou de mettre à niveau l'infrastructure disposent de leur propre ensemble d'informations d'identification et l'authentification est effectuée via une méthode à deux facteurs. Pendant 90 jours, un audit est effectué pour suivre les accès et les actions des développeurs dans le cloud AWS.

Annexe III — Liste des sous-traitants

I. Sous-processeurs auxquels Mobile School fait appel pour l'exécution des Services :

Nom : Amazon Web Services EMEA (SARL)
Type de traitement : Hébergement du cloud
Pays : Allemagne

Nom : Halcyon
Type de traitement : Développement
Pays : Roumanie