Politique de confidentialité
Version du 30 juillet 2026
Cette politique explique quelles données Plateforme Education traite, pourquoi, combien de temps, et quels sont vos droits. Elle est écrite pour être lue : si un point vous semble flou, écrivez-nous à contact@brandondepardieu.com.
Responsable de traitement
Pour les comptes enseignants, la facturation et le fonctionnement propre du service, le responsable de traitement est Brandon Depardieu, 21 rue des Acacias, 60150 Coudun — contact : contact@brandondepardieu.com. Pour les données pédagogiques d'une classe, l'établissement ou l'enseignant détermine les finalités ; Plateforme Education agit alors comme sous-traitant dans les limites de ses instructions.
Quelles données sont traitées
Visiteurs du site (sans compte) :
- Journaux techniques du serveur (adresse IP, pages demandées), à des fins de sécurité et de bon fonctionnement.
Enseignants et formateurs (titulaires d'un compte) :
- Email, nom complet, avatar le cas échéant.
- Contenus créés sur la plateforme (activités, documents, fichiers).
- Modèles pédagogiques et informations de catalogue. Lorsqu’un enseignant publie un modèle pour son organisation ou dans le catalogue commun, son nom d’affichage et le nom de son organisation sont présentés aux enseignants autorisés à voir ce modèle.
- Compteurs d'usage des fonctions d'intelligence artificielle (quotas).
- Email des personnes invitées à rejoindre une organisation.
Élèves (potentiellement mineurs — voir la section dédiée) :
- Prénom ou nom d'affichage, demandé selon le parcours.
- Un quiz public ou une session libre demande un pseudonyme choisi. Si l’enseignant active le classement, le pseudonyme — ou le nom d’affichage déjà associé à une classe — et le score sont visibles par toute personne disposant du lien ou du code actif ; l’interface demande donc de ne pas saisir de nom complet dans un parcours libre.
- L'email n'est pas demandé pour les participations publiques sans compte ; il est requis pour activer un compte élève et prouver la possession de l'adresse.
- Réponses aux activités, résultats scolaires, fichiers déposés.
- Préférences de notification et rappels d'échéance : devoir concerné, échéance, état lu et état technique d'un éventuel envoi. L'adresse email est résolue au moment de l'envoi et n'est pas recopiée dans la file de rappels.
- Aménagements strictement pédagogiques configurés par l'équipe autorisée du groupe : lecture simplifiée, contraste renforcé, animations réduites et, pour un devoir déterminé, minutes ou tentatives supplémentaires et report d'échéance. La plateforme ne demande ni ne stocke dans ces réglages de diagnostic, de pathologie ou de justificatif médical.
- Pour un sondage assigné, les réponses sont présentées sans nom à l'enseignant. Une clé pseudonyme permet au serveur d'empêcher les doublons et de confirmer la participation.
- Les élèves peuvent participer sans compte, via un lien, un QR code ou un code de session fournis par l'enseignant.
Pourquoi, et sur quelle base légale
- Fournir le service (compte, création et diffusion d'activités, correction, suivi des résultats) : exécution du contrat qui nous lie à l'utilisateur.
- Sécurité et prévention des abus (journaux techniques, quotas d'usage, protection contre les intrusions) : intérêt légitime.
- Ce qui relève d'un choix (par exemple ajouter un avatar facultatif ou activer les rappels par email) : consentement. Les rappels par email sont désactivés tant que l'utilisateur et son espace ne les ont pas tous deux activés, et le choix peut être retiré depuis les préférences. L'acceptation des CGU et de cette politique est recueillie à l'inscription.
L'IA et vos données
Plateforme Education permet aux enseignants de générer des brouillons de contenus (textes, images) à l'aide de modèles d'intelligence artificielle. Selon la fonction déclenchée, la transmission peut comprendre les instructions saisies par l'enseignant ainsi que les documents sources qu'il choisit d'importer (notamment PDF et images). L'envoi commence lorsque l'enseignant déclenche une action identifiée comme une fonction d'IA. Un prompt ou un document libre peut contenir des données personnelles que la plateforme ne peut pas détecter automatiquement.
La correction des questions configurées comme auto-corrigeables (QCM, vrai/faux, réponses courtes avec réponses acceptées et questions numériques) est déterministe, réalisée côté serveur au sein de notre infrastructure d'hébergement (Supabase, Union européenne), sans recours à un modèle d'IA. Les réponses libres et les fichiers nécessitent une validation humaine, sauf lorsqu'une assistance IA a été explicitement activée pour les réponses ouvertes d'une activité.
Trois fonctions dédiées peuvent transmettre du travail d'élève à un modèle d'IA. Elles sont facultatives et activées par l'enseignant. En dehors de ces fonctions, un prompt ou un document source choisi librement par l'enseignant peut également contenir des données d'élève :
- la « validation IA » des questions ouvertes d'une activité : seuls l'énoncé, les critères attendus et le texte de la réponse sont envoyés, sans ajouter volontairement le nom de l'élève ni son identifiant. Le texte libre peut néanmoins contenir des données que l'élève y a lui-même saisies ;
- l'analyse pédagogique des résultats (décomptée en crédits) : les statistiques de réussite et, le cas échéant, le texte des réponses sont transmis après pseudonymisation (« Élève 1 », « Élève 2 »…) — la plateforme n'ajoute pas les noms réels à cette requête et les ré-associe uniquement à l'affichage pour l'enseignant. Une réponse libre peut néanmoins contenir des données saisies par l'élève ;
- la correction assistée par IA d'un dépôt : à la demande de l'enseignant, les fichiers rendus par l'élève (PDF, images, documents) sont envoyés au modèle pour proposer une note et un commentaire. À la différence des deux fonctions ci-dessus, ces fichiers peuvent contenir le nom ou d'autres données personnelles de l'élève, selon ce que l'élève y a inscrit ; c'est pourquoi cette fonction reste facultative et à l'entière initiative de l'enseignant.
Dans les parcours élèves, le rendu d'une activité peut déclencher la validation IA que l'enseignant a préalablement activée. Les analyses pédagogiques et la correction assistée d'un dépôt sont déclenchées par l'enseignant. Plateforme Education n'utilise pas ces données pour entraîner un modèle qui lui appartiendrait ; leur traitement par chaque fournisseur reste encadré par le contrat et la configuration de l'API correspondante.
Cookies et stockage local
Plateforme Education n'utilise aucun cookie publicitaire, aucun traceur publicitaire tiers et aucun outil tiers d'analyse d'audience. Elle utilise des cookies fonctionnels pour l'authentification, la sécurité, la reprise d'un travail et la déduplication des participations. Lorsque le programme de parrainage est actif, un cookie interne attribue aussi le lien de parrainage pendant 30 jours. Du stockage local permet de reprendre un travail ou de mémoriser une préférence sur l'appareil. L'inventaire fonctionnel actuel est le suivant :
- Cookie de session d'authentification (Supabase) : un ou plusieurs cookies techniques vous maintiennent connecté. Ils peuvent être renouvelés à l'usage et conservés jusqu'à 400 jours, sauf déconnexion, expiration ou révocation de la session.
- Cookie de parrainage : mémorise pendant 30 jours le code d'un lien de parrainage, puis est supprimé lors de son rattachement au compte. Il n'est activé que lorsque le programme de parrainage est ouvert.
- Cookie de sondage (signé) : identifie votre participation à un sondage sans compte ; durée de vie 6 mois.
- Cookie de dépôt (identifiant aléatoire) : identifie votre participation à un dépôt de fichiers sans compte ; durée de vie 1 an.
- Cookies de quiz public : un identifiant aléatoire de navigateur, conservé pendant 1 an, rattache les tentatives à cet appareil ; un jeton de tentative, limité au quiz concerné et conservé au plus 24 heures, permet de reprendre la tentative en cours. Ces deux cookies sont HttpOnly et ne sont pas accessibles au script de la page.
- Identifiant apprenant local (
localStorage) : identifiant aléatoire stocké uniquement dans le navigateur, utilisé pour retrouver les résultats pseudonymes sur le même appareil. Il reste présent jusqu'à sa réinitialisation par l'utilisateur ou l'effacement des données du navigateur. - Jeton de reprise d'une activité (
localStorage) : permet de reprendre une activité commencée sur le même appareil. Il est supprimé après le rendu ou quand la reprise n'est plus valide. - Participation à une session en direct (
localStorage) : l'identifiant aléatoire de participation et son secret de possession permettent de reprendre la session sur le même appareil. Ils restent présents jusqu'à l'effacement des données du navigateur. - Progression des flashcards (
localStorage) : mémorise sur l'appareil les cartes marquées comme maîtrisées ; cette progression n'est pas envoyée au serveur et reste présente jusqu'à sa réinitialisation ou l'effacement des données du navigateur. - Préférences d'interface (
localStorage) : mémorisent les visites guidées déjà vues et le masquage de la checklist d'accueil. Elles ne contiennent pas de réponse pédagogique et restent présentes jusqu'à l'effacement des données du navigateur.
Ces mécanismes ne servent ni à établir un profil publicitaire ni à suivre la navigation sur d'autres sites. Ils peuvent être effacés depuis les réglages du navigateur ; leur suppression peut déconnecter le compte ou empêcher la reprise locale d'un travail sans compte.
Les polices de caractères sont auto-hébergées : aucune requête n'est envoyée à Google Fonts ou à un service équivalent.
Sous-traitants
Nous faisons appel aux prestataires suivants (art. 28 RGPD) :
- IONOS SE — hébergement de l'application web en France et journaux techniques associés à cet hébergement.
- Supabase — base de données, authentification, stockage de fichiers. Projet hébergé sur AWS en région eu-west-3 (Paris, France) : ces données au repos sont stockées dans l'Union européenne, sous réserve des traitements distincts listés ci-dessous.
- Resend — envoi d'emails transactionnels (invitations, notifications de compte et, lorsque l'utilisateur et son espace l'ont activé, rappels d'échéance). Pour un rappel, l'adresse du destinataire, le titre du devoir et son échéance sont transmis au moment de l'envoi. Société américaine ; les transferts sont encadrés par des clauses contractuelles types.
- Google — modèle Gemini pour la génération d'images et les traitements multimodaux, notamment la lecture de PDF ou de photos et la correction assistée des fichiers d'un dépôt. Les documents choisis par l'enseignant et les fichiers d'élève peuvent contenir des données personnelles. Selon la configuration du fournisseur, Gemini peut aussi être utilisé pour d'autres fonctions d'IA. Google est également fournisseur d'identité si vous choisissez « Continuer avec Google » : nous recevons alors de Google votre adresse email, votre nom et votre photo de profil pour créer ou connecter votre compte.
- DeepSeek — fournisseur textuel configurable pour la génération de texte, la validation des réponses ouvertes et les analyses pédagogiques. Selon la fonction, la requête peut contenir une consigne, un texte source, des statistiques pseudonymisées ou le texte d'une réponse d'élève. La plateforme n'ajoute pas le nom ni l'identifiant de l'élève, mais un texte libre peut en contenir. La société est établie en Chine ; les envois vers ce service constituent un transfert hors Union européenne.
- Stripe — création du paiement, gestion des abonnements, factures et portail client. La saisie des données de paiement est hébergée par Stripe ; la plateforme conserve les identifiants client et abonnement ainsi que leur statut, mais pas les numéros de carte. Les services du groupe Stripe peuvent impliquer des traitements hors Union européenne selon le contrat applicable.
Le fournisseur de modèle est configurable. Cette liste doit refléter la configuration effectivement utilisée et être mise à jour avant tout changement de fournisseur.
Partage vers Google Classroom
Le bouton « Partager dans Google Classroom » est facultatif et ne charge aucun script Google tant qu’il n’est pas utilisé. Lors du clic, le navigateur ouvre Google Classroom et lui transmet uniquement le lien de diffusion choisi par l’enseignant. Google peut alors traiter les données techniques du navigateur et celles du compte Google connecté selon ses propres conditions. Cette fonction ne crée pas automatiquement un devoir dans Classroom et ne renvoie ni copies ni notes à la plateforme.
Hébergement principal en Europe
L'application est hébergée par IONOS SE en France, et la base de données ainsi que les fichiers sont hébergés par Supabase sur AWS en région Paris (eu-west-3). Ce stockage principal est donc réalisé dans l'Union européenne. Les traitements ponctuels confiés aux services d'e-mail et d'IA, y compris les éventuels transferts hors Union européenne, sont décrits dans la section « Sous-traitants » ci-dessus.
Durées de conservation
- Compte enseignant : conservé tant que le compte est actif ; supprimé sur demande de son titulaire.
- Données de classe, réponses et copies d'élèves : conservées jusqu'à leur suppression par l'enseignant ou l'établissement, ou jusqu'à la suppression du compte ou de l'espace qui les héberge. Une demande d'effacement peut être adressée au contact indiqué ci-dessus.
- Aménagements pédagogiques d'un élève : conservés tant que sa fiche est active dans le groupe, puis supprimés automatiquement lors de son retrait ou avec la suppression de la fiche.
- Notifications d'échéance : les rappels et traces d'envoi terminées sont supprimés automatiquement 180 jours après l'échéance. Une opération d'envoi exceptionnellement encore en attente n'est pas supprimée en cours de traitement ; elle doit être résolue ou annulée par l'exploitation avant que la même purge s'applique.
- Invitations non acceptées : supprimées après leur expiration.
- Journaux techniques : le paramètre opérationnel déclaré est de 365 jours au maximum. Ce paramètre doit correspondre aux réglages effectifs des hébergeurs et être vérifié avant l'ouverture publique.
- Sauvegardes techniques : le cycle de rotation opérationnel déclaré est de 30 jours au maximum. La disparition des données effacées à l'issue du cycle effectif doit être vérifiée lors des tests de restauration.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation sur les données qui vous concernent. Pour les exercer, écrivez à contact@brandondepardieu.com ; nous vous répondrons dans les délais prévus par le RGPD.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.
Élèves mineurs
La plateforme est utilisée en contexte scolaire. Lorsqu'un enseignant ou un établissement inscrit des élèves ou les invite à participer à une activité, il lui appartient d'informer les élèves et, lorsque la réglementation l'exige, leurs représentants légaux, conformément aux règles applicables à son établissement. Nous limitons volontairement les données demandées : les parcours publics sans compte ne demandent pas d'email ; l'activation d'un compte élève nécessite une adresse email confirmée afin de protéger l'accès aux devoirs et aux résultats.
Accord pour les établissements
Les modalités applicables lorsque Plateforme Education agit comme sous-traitant sont précisées dans l'accord de traitement des données. Cet accord doit être validé avec l'établissement avant un déploiement institutionnel.
Sécurité
- Chiffrement des échanges en transit (HTTPS/TLS).
- Isolation des données par organisation, appliquée au niveau de la base de données (row level security).
- Principe de moindre privilège pour les accès techniques.
Modifications de cette politique
Cette politique peut évoluer avec le service. En cas de changement substantiel, les utilisateurs titulaires d'un compte en seront informés. La date de version en haut de page fait foi.