RGPD dans les établissements scolaires : décider selon l’usage
Une école gère des inscriptions, des notes, des besoins de santé, des comptes d’ENT, des photos et parfois des caméras. Ces traitements ne relèvent pas tous du consentement des parents et ne partagent pas une durée de conservation unique. Leur point commun est la vulnérabilité particulière des enfants et l’obligation d’expliquer clairement ce qui est fait de leurs données. Ce guide s’adresse aux chefs d’établissement, collectivités, services académiques et DPO qui doivent répartir les responsabilités puis vérifier chaque usage.
Le secteur public et le secteur privé peuvent avoir des rôles et des bases juridiques différents. La mission d’intérêt public peut fonder un traitement nécessaire à l’enseignement public ; elle ne couvre pas automatiquement une publication promotionnelle ou un outil choisi à titre personnel par un enseignant. La CNIL regroupe ses ressources pour les établissements scolaires, dont des conseils sur les inscriptions, la vidéo et les outils numériques. L’analyse doit partir du traitement concret et de son responsable.
1. Identifier les responsables avant de signer un contrat
Selon l’activité, l’État, un établissement, une collectivité ou un organisme privé peut décider des finalités et des moyens. La mairie peut gérer la cantine et le périscolaire pendant que l’Éducation nationale gère un système de scolarité ; l’ENT peut associer plusieurs acteurs. Établissez pour chaque service qui décide des données collectées, qui donne les instructions au fournisseur et qui répond aux demandes des familles. Un éditeur n’est pas nécessairement responsable du traitement parce qu’il héberge l’application ; sa qualité doit être établie selon les décisions qu’il prend réellement.
Le registre des traitements doit distinguer inscription, vie scolaire, restauration, transport, ressources pédagogiques, communication et sécurité. Inscrivez les catégories de personnes concernées, les destinataires, les durées et les sous-traitants. Pour un outil partagé, le modèle de DPA peut servir de point de départ, adapté aux flux et instructions réellement convenus. Le contrat et les mentions d’information doivent être cohérents avec les rôles. L’article 28 du RGPD impose des garanties lorsque le fournisseur traite des données pour le compte du responsable.
Exemple hypothétique : une commune fournit une tablette et un ENT à une école. Elle peut décider de l’équipement, tandis que certains traitements pédagogiques sont décidés dans le cadre de l’Éducation nationale. Le fournisseur propose en plus des statistiques d’usage à des fins commerciales. Les acteurs doivent isoler cette finalité, vérifier qui la décide et empêcher qu’elle soit acceptée au moyen d’une simple clause technique cachée. La responsabilité se lit dans les flux et les décisions, pas dans le seul logo affiché.
2. Inscription et vie scolaire : demander le nécessaire
Les données exigées lors de l’inscription doivent répondre à une finalité identifiable : identifier l’élève, joindre les responsables, organiser la scolarité, traiter une situation de santé pertinente ou gérer une activité facultative. La CNIL rappelle pour la rentrée que tous les justificatifs ne peuvent pas être réclamés pour toutes les activités ; l’assurance scolaire, par exemple, ne peut être imposée de la même manière pour l’enseignement obligatoire et pour certaines sorties facultatives. Vérifiez le texte applicable avant de reproduire le formulaire de l’année précédente.
Une information de santé remise pour une prise en charge ponctuelle ne doit pas devenir un champ libre accessible à toute l’équipe. Définissez qui voit l’information, sous quelle forme et pour combien de temps. Une consigne pratique pour la cantine ou une urgence peut être séparée du document médical complet. Les listes de classe affichées, les fichiers de contacts et les exportations vers des associations de parents appellent aussi un examen des destinataires. L’information fournie aux familles doit être lisible par l’élève selon son âge, avec une voie claire pour exercer ses droits.
Les données disciplinaires et les évaluations demandent des accès plus étroits que le calendrier des cours. Un enseignant a besoin d’informations sur ses classes ; cela ne signifie pas qu’il peut consulter sans limite le dossier de tous les élèves de l’établissement. Révisez les droits au changement de classe, à la sortie de l’établissement et au départ des personnels. La sécurité de l’article 32 se traduit ici par des comptes individuels, une authentification adaptée, des journaux et une procédure de retrait des accès.
3. Consentement et âge de 15 ans : champ précis
L’article 45 de la loi Informatique et Libertés fixe à 15 ans l’âge auquel un mineur peut consentir seul à un traitement lié à l’offre directe d’un service de la société de l’information, dans les conditions de l’article 8 du RGPD. En dessous, pour les traitements concernés qui reposent sur ce consentement, l’accord est conjoint entre l’enfant et le ou les titulaires de l’autorité parentale. La CNIL détaille ce cas. Ce seuil ne signifie pas que tout traitement scolaire exige un consentement parental avant 15 ans ni que toute décision concernant l’image d’un enfant de 15 ans relève de lui seul.
L’inscription à l’école publique et les traitements nécessaires à la mission d’enseignement ne deviennent pas facultatifs au gré d’un bouton « j’accepte ». Les présenter comme fondés sur le consentement RGPD serait trompeur si refuser empêchait la scolarité. À l’inverse, une newsletter facultative d’un fournisseur ou un usage publicitaire ne peut pas être rattaché par commodité à cette mission. Documentez la base adaptée, le caractère facultatif ou obligatoire et les conséquences réelles d’un refus.
Les droits liés à l’autorité parentale, au droit à l’image et à la capacité du mineur évoluent avec le contexte. Pour une diffusion d’image sur le site de l’établissement, définissez les supports, l’audience et la durée, puis recueillez les autorisations nécessaires selon les règles applicables. Évitez le formulaire vague « toutes photos pour tous supports durant toute la scolarité ». La consultation de l’enfant et la protection de sa vie privée restent importantes même lorsqu’un parent exerce ses droits.
4. ENT, ressources pédagogiques et GAR
Un ENT peut donner accès aux notes, messages, devoirs et ressources. Le besoin fonctionnel ne justifie pas automatiquement la transmission de l’identité complète de chaque élève à chaque éditeur. Le ministère de l’Éducation nationale décrit le GAR comme un service facilitant l’accès aux ressources depuis l’ENT et limitant les données communiquées aux fournisseurs à ce qui est nécessaire. Le GAR est une composante utile de l’architecture ; sa présence ne dispense pas de vérifier le contrat de l’éditeur, les journaux, les durées et les fonctions optionnelles.
Pour une ressource nouvelle, demandez quelles informations passent de l’ENT au fournisseur, si un identifiant stable permet le suivi de l’élève, qui voit les résultats et ce que devient le compte en fin d’année. Une ressource peut ne nécessiter qu’une classe et un pseudonyme ; une autre exige une remontée pédagogique. Expliquez la différence et limitez les usages secondaires. Si l’enseignant importe manuellement un fichier de classe hors du circuit prévu, la protection offerte par le GAR peut être contournée.
Le choix d’un outil collaboratif ou d’une visioconférence demande une analyse des données, des accès et des éventuels transferts internationaux. Ni « fournisseur américain interdit dans toutes les écoles » ni « hébergement européen donc conforme » n’est une règle suffisante. Le responsable doit examiner le service précis, ses sous-traitants, les garanties, les paramètres et les alternatives. Les comptes gratuits grand public ont souvent des conditions et une gouvernance différentes des offres institutionnelles. Une approbation de l’académie pour un usage ne couvre pas toutes les options activées ultérieurement.
5. Vidéo : protéger sans surveiller en permanence
La fiche CNIL de septembre 2025 sur la vidéo scolaire distingue les caméras intérieures de celles qui filment la voie publique et nécessitent, selon le cas, une autorisation préfectorale. Dans l’établissement, les caméras peuvent viser les accès et les espaces de circulation sous conditions. La CNIL exclut la captation des lieux de vie pendant les heures d’ouverture — cour, préau, salles de classe, cantine, foyer, toilettes, vestiaires et leurs accès — sauf situation exceptionnelle d’actes de malveillance fréquents et répétés. Une finalité de sécurité ou un angle documenté ne suffit donc pas, à elle seule, à filmer ces espaces ; examinez d’abord les moyens moins intrusifs et limitez strictement les horaires et le champ d’une éventuelle exception.
La décision et les consultations institutionnelles dépendent du type d’établissement. La CNIL indique notamment que, pour une école maternelle ou élémentaire, la commune et le DASEN interviennent conjointement ; pour un collège ou lycée, le chef d’établissement agit après délibération du conseil d’administration compétent. Informez élèves, parents et personnels avant l’installation, avec des termes adaptés à l’âge. Limitez les personnes qui visionnent les images, consignez les accès et fixez une durée justifiée. N’affirmez pas qu’un « mois maximum » s’applique mécaniquement à tout système : la durée découle de la finalité et des circonstances.
Exemple hypothétique : des vols surviennent à l’entrée d’un collège. Avant d’installer une caméra couvrant aussi la cour de récréation entière, l’établissement teste un angle limité à l’accès concerné et des mesures de fermeture. Il documente les horaires de captation, les personnes habilitées et les motifs de consultation. La question est de sécuriser l’entrée avec l’atteinte la plus faible possible, non de constituer un historique continu des comportements des élèves.
6. Conservation et archives : plusieurs calendriers
Le dossier administratif, les notes, les messages d’ENT, les données de cantine et les images vidéo n’ont pas la même finalité ni la même durée. Certaines règles d’archives publiques peuvent s’appliquer aux établissements publics ; une durée de conservation courante doit être distinguée d’un versement aux archives. Évitez les tableaux universels « scolarité + un an » ou « 50 ans pour tout dossier ». Demandez à l’autorité compétente et au service d’archives le calendrier propre à la catégorie documentaire, puis traduisez-le dans chaque application.
À la fin d’une année, vérifiez les comptes des élèves partis, les accès des enseignants et les exports conservés sur des espaces partagés. Les sauvegardes techniques ont leur cycle propre ; elles ne doivent pas devenir une archive indéfinie accessible au quotidien. Une procédure de suppression documente la date de départ, les données à conserver légalement, l’archivage intermédiaire et la purge des copies. Si un litige ou une obligation d’archive justifie une exception, consignez-la séparément.
7. Décider de l’usage des photos et des listes
Une photographie peut servir au trombinoscope interne, à la communication d’une sortie, à un article de presse ou à la publicité d’un établissement privé. Ces finalités ne se confondent pas. Décrivez séparément le support, le public, la durée et la possibilité de retirer une publication en ligne. Évitez de photographier les enfants dont les familles ont refusé un usage facultatif, puis de compter sur un floutage incertain. Organisez la prise de vue et le tri avec les enseignants, en tenant compte de la parole de l’élève et des situations familiales sensibles.
Les listes de classe ont une autre fonction : elles aident à l’organisation, mais peuvent exposer l’identité et la classe d’enfants à des tiers. La CNIL recommande d’évaluer le lieu et les modalités d’affichage à chaque rentrée. Une publication extérieure ou sur un espace accessible sans compte peut créer un risque évitable. Vérifiez aussi les documents envoyés aux associations, les listes exportées pour les voyages et les anciennes versions laissées dans les dossiers partagés.
8. Incidents, droits et projets nouveaux
Une demande de parent ou d’élève portant sur l’accès, la rectification ou l’effacement doit être dirigée vers le responsable du traitement identifié. Le droit à l’effacement n’annule pas une obligation de conserver un document scolaire ; la réponse doit préciser ce qui peut être corrigé, supprimé ou conservé et pourquoi. Le DPO peut aider à résoudre les cas où les intérêts d’un mineur et les demandes d’un parent ne coïncident pas. Il peut être mutualisé selon les règles applicables, sans seuil automatique « moins de 250 élèves ».
En cas de compte ENT compromis ou d’envoi de listes au mauvais destinataire, conservez les faits et appliquez la procédure de violation. L’exposition de données d’enfants peut accroître le risque, mais la notification à la CNIL et la communication aux personnes dépendent de l’évaluation prévue aux articles 33 et 34. Pour un projet d’IA pédagogique, de biométrie ou de surveillance d’examen, analysez la nécessité, les alternatives et les critères d’AIPD avant de lancer un pilote avec de vraies données.
Le meilleur contrôle est un parcours vérifiable : choisir un outil, qualifier son responsable, réduire les données, informer les familles, gérer les accès et prévoir la fin du traitement. Cette méthode protège les élèves sans imposer aux enseignants une règle abstraite impossible à appliquer en classe.