RGPD ou pas RGPD ?

RGPD ou pas RGPD ?

Aujourd’hui, on va parler RGPD… Je sais, je sais… ça fait pas rêver comme sujet. Mais promis, je vais vous épargner le charabia juridique et vous donner du concret, du pratique, bref tout ce qu’il faut savoir pour dormir tranquille !

Déjà, c’est quoi « être conforme RGPD » ? 🤔

En gros, c’est respecter les règles quand on utilise les données à caractère personnel (DCP) de nos élèves, leurs familles, ou même de nous, enseignants.

Une DCP, c’est quoi exactement ? Toute info qui permet d’identifier directement ou indirectement une personne : nom, prénom, photo, notes, adresse IP, niveau de classe, numéro INE, livret scolaire… Même un simple pseudonyme peut être une DCP si on peut remonter à l’identité !

Le responsable de traitement (celui qui décide quoi faire des données), c’est l’IA-DASEN de votre département. Nous, on applique, mais c’est lui qui porte la responsabilité légale. Et qui détermine donc ce qui est possible par le truchement des « conventions » dont vous aurez entendu parler notamment au sujet des ENT.

La bonne nouvelle ? Pas besoin de tout révolutionner ! Il suffit d’adopter les bons réflexes.

Ce n’est pas l’outil en lui-même qui compte, mais l’usage qu’on en fait qui détermine la conformité.


📋 Une CHECKLIST pour vous accompagner

  • [ ] L’app demande-t-elle de créer des comptes élèves ? (prénom, nom, classe, numéro INE…)
  • [ ] Les élèves doivent-ils s’identifier pour l’utiliser ? (même avec un pseudo)
  • [ ] L’app enregistre-t-elle les productions des élèves ? (textes, dessins, voix, scores…)
  • [ ] Y a-t-il des photos/vidéos d’élèves ?
  • [ ] Collecte-t-elle des données indirectes ? (adresse IP, temps de connexion…)

🎯 Si TOUTES les réponses sont NONUtilisation RGPD possible sans autre vérification !
🚨 Si au moins une réponse est OUI → Passez à la question 2

  • [ ] URL se termine par .education.gouv.fr, .education.fr ou .renater.fr ?
  • [ ] Outil officiel EN ou académique ?
  • [ ] Accessible via le GAR dans votre ENT ? (Gestionnaire d’Accès aux Ressources)

🎯 Si OUIUtilisation RGPD possible (convention déjà établie)
🚨 Si NON → Passez à la question 3

  • [ ] Outil validé par votre académie ?
    Convention signée entre DSDEN et prestataire ?
    Outil dans la liste des recommandés académiques ?

🎯 Si OUIUtilisation RGPD possible
🚨 Si NONUtilisation NON RGPD – Cherchez une alternative !


✅ LES DO : Ce qu’il faut faire

1. Vérifiez vos outils numériques

  • Utilisez les outils officiels de l’EN : ils sont déjà conformes (ENT, Primàbord, etc.)
  • Exploitez le GAR : toutes les applis disponibles en passant par votre ENT ont déjà leurs conventions signées !
  • Pour les autres outils : vérifiez qu’ils mentionnent « RGPD compliant » ou « hébergement France/UE »
  • Astuce : consultez la liste des outils recommandés par votre académie

2. Photos et vidéos : restez vigilants

  • Autorisations signées = obligatoires pour TOUT usage
  • Floutez les visages si diffusion publique (blog d’école, réseaux sociaux) (mon article sur FacePrivacy peut t’aider!)
  • Stockage sécurisé : jamais sur votre téléphone perso s’il est synchronisé sur un drive !

3. Communication avec les familles

  • Utilisez l’adresse mail académique pour les échanges officiels
  • Évitez les groupes WhatsApp entre parents/enseignants (c’est un nid à problèmes RGPD)
  • Privilégiez l’ENT pour partager documents et infos

❌ LES DON’T : Les pièges à éviter absolument

1. Les outils « gratuits » -c’est-toi-le-produit

  • Google Classroom version gratuite (données hébergées hors UE !!)
  • Padlet gratuit pour des travaux d’élèves (le droit d’auteur !!)
  • TikTok, Instagram même pour des projets pédagogiques

2. Photos et diffusion

  • Publier sans autorisation même si « c’est juste le blog d’école »
  • Transférer des photos d’élèves par mail non sécurisé
  • Partager des fichiers élèves via WeTransfer ou Dropbox perso (privilégier Filesender)
  • Garder des photos après le départ des élèves

🚨 Situations concrètes : que faire ?

📱 « Je veux utiliser une app sympa trouvée sur internet » → Première question : collecte-t-elle des DCP ? Si non, c’est bon ! Si oui, vérifiez si elle est EN ou validée par l’académie.

🎮 « Cette app de maths ne demande rien, juste cliquer sur des nombres » → Aucune DCP collectée = utilisation RGPD possible ! Foncez !

📋 « Kahoot demande de créer des comptes avec les prénoms » → DCP collectées + pas Education Nationale + pas de convention = utilisation NON RGPD.

🎯 « J’ai trouvé une super app de lecture sur le GAR » → Accessible via ENT = convention déjà signée = utilisation RGPD possible ! Profitez-en !

📱 « L’ENT académique propose un outil de QCM » → Service Education Nationale = utilisation RGPD possible directement !

📸 « Les parents veulent les photos de la sortie scolaire » → OK si autorisation signée, mais évitez les groupes WhatsApp. Préférez l’ENT ou un lien sécurisé (aller lire l’article Filesender si ça n’a pas déjà été fait)


💡 Mes conseils

Pour les débutants : commencez par sécuriser vos mots de passe et utilisez uniquement les outils officiels. Et surtout, retenez ça : pas de données perso = pas de souci RGPD !

Pour les technophiles : votre enthousiasme c’est top, mais utilisez systématiquement la checklist avant d’adopter le dernier outil à la mode.

Pour les réfractaires : le RGPD n’est pas là pour vous embêter mais pour protéger nos élèves. Et franchement, la plupart des « bonnes pratiques » relèvent du bon sens !


En bref : le RGPD, c’est comme la sécurité routière. Une fois qu’on a pris les bons réflexes, ça roule tout seul ! Et retenez bien la règle : aucune donnée à caractère personnel = aucun souci RGPD. Si vous avez un doute, n’hésitez jamais à demander conseil à votre ERUN !

Et vous, quelles sont vos apps « sans DCP » préférées ? Partagez en commentaires ! 💬

Cet article vous a été utile ? Partagez-le avec vos collègues et abonnez-vous pour ne rien rater des prochains articles !

(Pssst ! Le post est également sur Instagram, n’hésitez pas à faire un tour par là-bas)


En savoir plus sur Maikresse72

Subscribe to get the latest posts sent to your email.

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.