Rôles et responsabilités RGPD
Qui est responsable de quoi lors de l'utilisation d'Outils Pour La Classe
Version 2.1 du 07/09/2026 — information publique, sans valeur d'accord signé
1. Des responsabilités à distinguer selon les traitements
Le responsable du traitement détermine ses finalités et ses moyens essentiels (art. 4.7). Le sous-traitant agit pour son compte, sur instructions documentées. La qualification dépend des faits :
- Gestion propre du service : OPLC est responsable des traitements qu'il détermine pour les comptes utilisateurs, la boutique, ses communications et la sécurité du service.
- Suivi scolaire des élèves : l'autorité responsable doit être identifiée avec l'institution. Dans le premier degré public, il s'agit généralement du DASEN, selon l'initiative et le périmètre du traitement. Le directeur ou l'enseignant n'est pas automatiquement cette autorité.
- Prestation pour l'institution : si OPLC traite les données pour son compte et sur ses instructions, un accord conforme à l'article 28 doit encadrer la prestation. Si les finalités et moyens essentiels sont déterminés conjointement, l'article 26 doit être examiné. Aucun de ces accords n'est établi par la seule présence de cette page.
- Autres usages : instruction en famille, périscolaire et usages personnels nécessitent une qualification adaptée à leur organisation.
2. Répartition des responsabilités
| Obligation | Qui la porte |
|---|---|
| Base légale, finalités, minimisation, durées | Responsable de chaque traitement. Pour le suivi scolaire, qualification et instructions à formaliser avec l'institution ; pour les finalités propres du service, OPLC. |
| Sécurité, registre, analyse d'impact | Chaque acteur selon son rôle. OPLC doit protéger les données qu'il traite et fournir les éléments nécessaires à l'institution. Le document public d'AIPD reste préparatoire. |
| Exercice des droits | Contact OPLC : contact@outilspourlaclasse.fr. OPLC traite les demandes relevant de sa responsabilité et coordonne avec l'institution celles du suivi scolaire, sans renvoyer les familles sans suite. |
| Violation de données (art. 33-34) | Le responsable notifie la CNIL, si un risque existe, dans les 72 heures après en avoir pris connaissance ; il informe les personnes sans délai indu en cas de risque élevé. Le sous-traitant alerte le responsable sans délai indu. Toute violation doit être documentée. |
| Information des familles (art. 12-14) | Partagée : OPLC fournit la fiche d'information parents et les pages publiques ; l'enseignant s'engage à en informer les familles lors de la création de sa classe |
| Exactitude des données saisies (prénoms, niveaux, adaptations, vie scolaire) | L'enseignant, qui seul les connaît et les saisit |
3. Ce que la plateforme traite pour les élèves
| Catégorie de personnes | Données traitées |
|---|---|
| Élèves | Prénom, nom (facultatif), pseudonyme, niveau scolaire, progrès pédagogiques, préférences fonctionnelles d'adaptation (police lisible, taille de texte, lignes colorées, temps majoré — aucun diagnostic demandé, cf. AIPD §1.3), données de vie scolaire saisies par l'enseignant (présences, suivi du comportement, prêts de matériel, mots aux familles, fluence en lecture, portfolio de réussites — cf. registre, traitements n°14 à 16). |
| Enseignants | Email, nom, niveau enseigné, paramètres de classe. |
Les préférences d'adaptation portent des libellés fonctionnels (« confort de lecture », « cibles agrandies »…) qui décrivent le réglage appliqué. Les champs libres associés portent la consigne de n'y saisir aucun diagnostic ni information médicale, sans que cette consigne puisse empêcher toute saisie erronée.
4. Prestataires et destinataires
Les prestataires dépendent des fonctions utilisées. Leur rôle doit être distingué par finalité : un service de paiement peut notamment avoir ses propres obligations légales. Les contrats, sous-traitants ultérieurs et garanties de transfert font l'objet d'une revue documentaire à compléter.
| Prestataire | Finalité | Localisation |
|---|---|---|
| O2switch | Hébergement web et base de données | France (Auvergne) |
| Stripe Payments Europe Ltd | Traitement des paiements (utilisateurs payants uniquement — compte enseignant, jamais de donnée d'élève) | Irlande ; transferts internationaux possibles, notamment vers les États-Unis. Garanties applicables à vérifier par service et entité. |
| Google LLC (SSO) | Authentification « Se connecter avec Google » — donnée enseignant uniquement (openid, email, profil) | Traitements internationaux possibles ; garanties applicables à vérifier. |
| Services Web Push selon le navigateur : Google, Mozilla, Apple, Microsoft ou Samsung | Acheminement des notifications activées par l'utilisateur : abonnement, métadonnées de livraison et message chiffré | Variable selon le fournisseur ; pays, rôle et garanties à vérifier. |
Les fiches élèves ne sont pas nécessaires aux paiements ni à la connexion Google des enseignants. L'hébergement principal est en France ; cela ne suffit pas à exclure tout transfert lié aux services optionnels ou aux métadonnées techniques. La surveillance des erreurs repose sur les journaux locaux. L'acheminement des courriels et ses prestataires doivent également être inclus dans la revue.
5. Sécurité — mesures techniques et organisationnelles
- Accès au site en HTTPS, avec politique HSTS
- Hachage des mots de passe (bcrypt, via
password_hash— standard PHP) - Options d'authentification renforcée ; leur efficacité dépend de leur activation sur les comptes concernés
- En-têtes de protection : CSP, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
- Rate limiting sur les endpoints sensibles, protection CSRF
- Chiffrement applicatif au repos (AES-256-GCM) des champs les plus sensibles (motifs du carnet de comportement)
- Dispositifs de sauvegarde et de chiffrement prévus ; fréquence effective, couverture et restauration à contrôler sur l'hébergement
- Tests automatisés et analyse statique ; ils ne constituent pas une certification de sécurité
- Analyse d'impact en cours de consolidation : /legal/aipd
6. Durées de conservation
- Données élèves : la purge des classes combine l'expiration de l'année scolaire augmentée d'un an et au moins 12 mois sans activité. Une activité inconnue empêche la purge automatique et nécessite un contrôle. Cette règle doit être ajustée aux besoins justifiés de l'institution. Une suppression peut être demandée plus tôt. Des identifiants et statistiques résiduels peuvent rester personnels : leur anonymat n'est pas présumé.
- Comptes enseignants inactifs : 3 ans, puis anonymisation automatique
- Journaux en base : événements de surveillance 7 jours, activité 30 jours, sécurité 90 jours ; statistiques de navigation 13 mois. La rotation des fichiers techniques est distincte.
- Pièces comptables : 10 ans ; ce délai ne s'applique pas indistinctement à toutes les données de paiement.
- Sauvegardes : rétention configurée de 15 jours, à contrôler régulièrement ; une suppression dans la base active ne retire pas immédiatement les anciennes copies.
7. Droits des personnes concernées
Les élèves, leurs représentants légaux et les enseignants peuvent demander l'accès, la rectification, l'effacement ou la limitation et exercer les droits d'opposition et de portabilité dans les conditions prévues par le RGPD. Contact : contact@outilspourlaclasse.fr, directement ou par l'enseignant. Une réponse est due dans un mois ; une prolongation motivée de deux mois au maximum peut être nécessaire, avec information dans le premier mois. Réclamation possible auprès de la CNIL.
Références : qualification des rôles par la CNIL et cadre scolaire des outils numériques.