Confidentialité (GAR)

Version mise à jour 5 mai 2024

CHARTE DE CONFIDENTIALITÉ (GAR)

 

INTRODUCTION

Le Ministère de l’Éducation nationale a initié le projet GAR ( « Gestionnaire d’Accès aux Ressources Numériques » ) qui a pour vocation de fournir un service d’accès sécurisé aux ressources numériques pour l’ensemble des usagers scolaires français, dans le respect des principes de la protection des données personnelles.

Dans le contexte du GAR, EduMedia en tant que sous-traitant RGPD agit pour le compte et sur instruction du Ministère, et réalise des travaux d'accrochage pour permettre un accès sécurisé aux ressources et services qu’il met à disposition des usagers du GAR dans ce cadre, conformément au contrat qui le lie au Ministère.

L’objectif principal de cette charte est de regrouper les informations concernant les traitements de données mis en œuvre dans le cadre d’accès au Site via le portail du GAR, conformément aux exigences applicables aux ressources GAR en matière de gestion des données personnelles et de fournitures de contenus et de services, à la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, dite Loi « Informatique et Libertés », telle que modifiée par la loi du 6 août 2004, et d’autre part, au Règlement européen UE/2016/679 du 27 avril 2016 sur la protection des données personnelles (ci-après le « RGPD »).

 

DÉFINITIONS

Pour les besoins du présent document, nous allons préciser les termes suivants :

  • EduMedia ou Nous : société à responsabilité limitée, immatriculée au RCS de Bordeaux sous le numéro 448 552 851, dont le siège social est situé 8 rue Borie, à Bordeaux (33000), éditant les sites eduMedia sous forme d’une banque de ressources pédagogiques ainsi qu’à un certain nombre de services dédiés à l'apprentissage. « EduMedia » est une marque déposée.

  • Site : une version du Site dédié aux usagers du GAR accessible après une authentification sur le portail du GAR.

  • Vous, Utilisateur : enseignant ou personnel du Ministère qui utilise les Services en ligne proposés par EduMedia à travers le Site.

  • Élève : enfant mineur qui accède à une version du Site qui lui est dédiée.

  • Usagers du GAR : tout élève ou utilisateur accédant au Site depuis le GAR.

  • Ministère : Ministère de l’éducation nationale (France) ;                                

  • Ressource(s) : ressource numérique (animation, simulation, quiz ou vidéo) accessible depuis le Site.

  • Service(s) : outil de captures audio/vidéo, outil de captation image et d’annotation.

  • Contributions : toute publication de l’Utilisateur, quelle que soit sa forme (visuelle, écrite ou sonore), en lien avec les Ressources (captures d’écran, captures vidéo, annotations).

  • Données personnelles, données à caractère personnel ou données : toute information d’une personne physique identifiée ou qui peut être identifiée, directement ou indirectement, par référence à un numéro d'identification ou à un ou plusieurs éléments qui lui sont propres.

  • Un sous-traitant : personne physique ou morale qui traite les données pour notre compte, dans le cadre d'un service ou d'une prestation.

 

    • RESPONSABLE DE TRAITEMENT

 

Dans le cas d'un accès au Site via le GAR, c'est le Ministère de l'Education Nationale qui est responsable de traitement de vos données à caractère personnel. Vous pouvez retrouver les mentions RGPD correspondantes sur la page suivante:

https://gar.education.fr/mentions-informatives-rgpd/

 

Dans ce cadre, EduMedia agit en qualité de sous-traitant pour le compte et sur instruction du Ministère en réalisant pour lui le traitement de données à caractère personnel des usagers du GAR.

 

Pour toute question relative au traitement des données à caractère personnel dans le contexte du GAR, vous pouvez vous adresser par mèl à : dne-gar@education.gouv.fr

 

En dehors du cadre du GAR (lors de votre abonnement à la newsletter, par exemple), EduMedia est le responsable du traitement de vos données à caractère personnel. Vous pouvez envoyer toute question concernant vos données personnelles à l'adresse du Référent à la protection des données à caractère personnel : dpd@edumedia-sciences.com

 

    • FINALITÉS DE NOS TRAITEMENTS

 

Les usagers accédant aux ressources dans le cadre du GAR font l’objet d’un traitement de données spécifique, dit « Traitement GAR », inscrit au registre de traitements du ministère et placé sous la responsabilité du Ministre. L’usager du GAR accède à la version simplifiée du Site via une url unique et sécurisée exemptée de consentement.

L’utilisateur et les élèves sont informés que le Ministère, en tant que responsable de traitement, met en œuvre un traitement de données à caractère personnel concernant l’utilisateur et les élèves afin de leur permettre

  • d’accéder au Site,

  • de bénéficier de l’ensemble des ressources et services associés

  • assurer la traçabilité,

  • établir des statistiques et réaliser des reportings concernant l’utilisation du Site.

Dans ce cadre, EduMedia en qualité de sous-traitant est amené à recueillir un nombre restreint de données à caractère personnel, conformément au contrat qui le lie au Ministère, tout en assurant le bon fonctionnement du Site et ses services associés.

 

    • DONNÉES QUE NOUS COLLECTONS

Les usagers du GAR accèdent au Site via une passerelle sécurisée depuis le portail GAR et n’ont pas besoin de se réauthentifier sur le Site. Aucune donnée de connexion nominale n’est donc collectée par EduMedia dans ce cadre.

3.1. Données collectées automatiquement lors de connexion

 

Les données d’usage ou les données de connexion sont recueillies automatiquement pour permettre la connexion au Site sur tous les terminaux et navigateurs existants, mais aussi pour détecter des erreurs techniques et des tentatives de cyberattaque.

 

  • Adresse IP ;

  • Date et l’heure d’accès au site ;

  • Pages consultées ;

  • Type de navigateur utilisé (logs de connexion) ;

  • Plate-forme et/ou le système d’exploitation installé sur l’appareil (ordinateur, tablette, smartphone…) ;

 

Nous conservons ces données par l'intermédiaire de notre hébergeur pour respecter votre obligation légale de collecter les données d’usage afin de permettre d’identifier la personne à l’origine des contenus publiés, prévue par l’article 6-II de la loi n°2004-575 du 21 juin 2004 pour la confiance en l’économie numérique et au décret n°2011-219 du 25 février 2011, mais aussi par l'article 6.1 (c) du RGPD.

3.2. Données transmises par le GAR

Les attributs de Catégorie 1, soit : UAI : Code d’établissement ; IDO : ID opaque.

3.3. Données collectées lors de votre activité sur le Site

3.3.1 Données collectées via les cookies

 

EduMedia utilise 2 types de cookies dans le cadre d’accès via le GAR. Les données ainsi collectées sont traitées sur la base de l’intérêt légitime d’EduMedia pour assurer le bon fonctionnement du Site, conformément à l’article 6.1.(f) du RGPD :

 

Cookies de session : Ces cookies stockent un identifiant de session unique et permettent à l’internaute de mémoriser ses informations de connexion sans avoir à ressaisir ses identifiants sur chacune des pages du Site. Ces cookies ne sont pas utilisés à des fins de profilage ou de « tracking » de l'utilisateur.

 

Cookies de personnalisation : cookies déposés par du code JavaScript provenant du Site et dont la durée de vie expire avec la fermeture du navigateur. Ces cookies servent à mémoriser les préférences de l’utilisateur.

3.3.2 Données de personnalisation

 

Pour vous permettre organiser vos ressources, puis les partager, nous collectons et conservons les données personnelles que vous générez lorsque vous utilisez les Services et fonctionnalités d’EduMedia, à savoir :

 

  • vos dossiers avec vos contributions ;

  • vos listes des ressources ;

  • vos contributions partagées ;

  • vos consignes ;

 

  1. Captures images et annotations

 

Dans le cadre du service STUDIO, vous avez la possibilité de créer et d’annoter une ressource présentée sur l’écran et l’enregistrer par la suite en tant qu’une image.

 

Veuillez noter que nous n’assurons aucun stockage de vos captures d'images : elles sont téléchargées directement et automatiquement sur votre poste de travail.

3.3.3 Données de production

 

Enregistrements voix / vidéo au sein du service STUDIO

 

L’Utilisateur dispose d’un accès à l’outil « Capture vidéo » qui vous permet d'enregistrer votre voix (micro) et votre image (webcam) tout en capturant l'animation de votre écran. Vous pourrez ainsi annoter nos ressources et créer des capsules pédagogiques que vous pourrez partager avec vos élèves. Précisons que l'outil de capture vidéo n'est pas accessible aux élèves.

 

Nous conservons ces ressources personnalisées par l'intermédiaire de notre hébergeur pour vous permettre d'accéder à ces ressources conformément à nos Licences sur la base de votre consentement.

3.4 Données collectées sur les pages sous module de consentement du GAR

La sortie du cadre de confiance permet de donner accès aux seuls Utilisateurs à des liens dont l’usage est exclu pour les élèves. Les Utilisateurs GAR peuvent donc accéder aux pages en lien avec le contenu éditorial de la ressource, à travers un module de consentement du GAR.

Les éventuelles collectes de données pratiquées par les pages sous module de consentement du GAR sont utilisées pour accompagner l’usage de la ressource.

Aucun usage commercial n’est pratiqué.

3.4.1 Demande de contact via un formulaire de contact

L’utilisation du formulaire de contact présent sur la page « Contact » nécessite que l’Utilisateur renseigne un certain nombre d’informations :

 

  • Nom

  • Email

  • Message

 

3.4.2 Données recueillies lors de l’inscription à la Newsletter (Infolettre)

Lors de l’inscription à notre newsletter (Infolettre) via un formulaire d'inscription, l’Utilisateur doit renseigner son Email.

 

 

    • DURÉES DE CONSERVATION

 

Vos données personnelles sont conservées pendant une durée conforme aux dispositions légales et/ou proportionnelles aux finalités pour lesquelles elles ont été collectées.

4.1 Données d’usage et les attributs GAR

Les attributs transmis par le GAR, ainsi que les logs de connexion sont conservés durant l’année scolaire (12 mois), puis supprimés lors de la fin de l'année scolaire au plus tard dans un délai de trois mois (3 mois). Les données supprimées sont conservées en archive intermédiaire, puis définitivement détruites par notre hébergeur dans un délai de 7 jours à 6 mois.

4.2 Données des cookies

Fichiers temporaires d’une durée de 24h.                 

4.3 Données de personnalisation et de production

Les données relatives aux productions (captures vidéo, favoris et annotations) des enseignants sont portées à la totalité de la durée de l'abonnement (soit en principe 12 mois) et sont conservées durant l’année scolaire. Si l'abonnement n'a pas été reconduit, les données de personnalisation et de production sont proposées au téléchargement dans l'espace individuel de l'enseignant durant 3 mois suivant la fin de l'abonnement. Au delà de cette date, vos données de personnalisation et de production seront détruites.                 

Pour assurer la continuité des usages hors GAR, EduMedia assurera l'hébergement des données de production de manière totalement anonyme. L’utilisateur continuera à avoir accès aux captures vidéos via une URL statique ( unique ) rattachée à aucun compte utilisateur.

Cette URL cachée ne sera connue que de l’utilisateur à l’origine des productions et sera communiquée lors de la récupération des données personnelles au sein d ‘un fichier HTML. Cette URL ne contient aucune donnée personnelle qui permettrait d’identifier d’une manière directe ou indirecte l’utilisateur.

 

4.4 Données collectées après la sortie du cadre de confiance du GAR

4.4.1 Abonnement à la newsletter

Nous conservons votre adresse email pendant 3 ans à compter de votre inscription ou du dernier contact émanant de vous. Si vous décidez de vous désabonner, en cliquant sur le lien de désabonnement en bas de chaque e-mail, vos données seront effacées automatiquement avec effet immédiat.

4.4.2 Formulaire du contact

Les données recueillies sont conservées tant qu’elles sont nécessaires au bon fonctionnement de votre compte et à la prise de contact. Nous conserverons en principe ces informations pour la durée nécessaire au traitement du message, puis en archive pour la durée de prescription légalement applicable à une action devant les tribunaux civils ou pénaux (soit en principe 5 ans).

 

    • DESTINATAIRES DE VOS DONNÉES

5.1. Nos services en interne

Les données personnelles recueillies sont transmises à notre personnel pour être traitées par nos services de support informatique et service à la clientèle.

5.2 Autorités de contrôle

Vos données personnelles peuvent être transmises aux autorités françaises compétentes à leur demande, et notamment aux auxiliaires de justice dans le cas de la recherche d’auteurs d’infractions commises sur internet.

5.3 Les plateformes de réseaux sociaux

La consultation de nos pages sur les réseaux sociaux Facebook, Twitter, Linkedin, Youtube et Instagram ne peut être effectuée qu’en dehors du cadre du GAR.

Nous ne collectons aucune donnée à caractère personnel sur ces plateformes.

 

Nous vous invitons donc à consulter les politiques de confidentialité de ces réseaux sociaux pour avoir connaissance des collectes et traitements qu’ils effectuent sur vos données.

5.5 Nos sous-traitants

Des sociétés tierces qui réalisent pour nous des prestations d’hébergement peuvent avoir accès aux seules données qui sont nécessaires au bon fonctionnement des services qu’ils nous fournissent.

 

Les données de nos sites sont conservées sur le territoire européen. Le site est hébergé par Platform.sh dans les data centers d’Amazon AWS à Stockholm, en Suède. Les données de production de nos utilisateurs sont hébergées dans les data centers d’Amazon AWS à Paris, en France.

 

    •  TRANSFERT DE VOS DONNÉES

 

Aucun transfert des données à caractère personnel hors UE n'est effectué.

 

    •  SÉCURITÉ DE VOS DONNÉES

 

La sécurité des données des utilisateurs du GAR est notre priorité, et c’est le critère le plus important dans l'évaluation de notre choix d’hébergement. Nous avons choisi d'héberger vos données chez un prestataire européen certifié SOC 2, conformément à la réglementation européenne (RGPD) qui impose aux hébergeurs des contraintes les plus strictes en matière de collecte et de sécurité des données à caractère personnel.

 

Pour assurer la sécurité de vos données personnelles, nous respectons les standards actuelles en matière de la pratique de sécurité :

  • nous mettons en œuvre les principes de minimisation des données (Privacy by Design) dès la conception de nos infrastructures de traitement de données ;

  • nous protégeons tous nos points d’accès aux données stockées ;

  • nous utilisons la pseudonymisation ;

  • nous autorisons l’accès aux données à un nombre restreint d’employés, ceux qui sont impliqués directement dans la conception et maintenance du produit ;

  • le transport des données est protégé par le chiffrage ;

  • nos outils et logiciels sont régulièrement mis à jour.

7.1 En cas d’un incident de violation de données

 

En application des articles 33 et 34 du RGPD, tout incident affectant les Données à caractère personnel (accès non autorisé, perte, divulgation ou altération de données) sera notifié au Responsable du Traitement dans les meilleurs délais. La notification contiendra alors les informations concernant

(i) la nature de l’incident,

(ii) les conséquences probables de l’incident,

(iii) les mesures prises ou proposées par EduMedia en réponse à l’incident.

 

 

 

    •  NOS SOUS-TRAITANTS

 

Nous nous assurons que chaque prestataire a une qualité de sous-traitant au sens du Règlement Général sur la Protection des Données (RGPD : n° 2016-679), qu’ils agissent sur notre instruction et mettent en œuvre des mesures techniques et organisationnelles appropriées, permettant de sécuriser l’ensemble des traitement de données personnelles en conformité avec les exigences du RGPD, pour garantir votre confidentialité et la protection de vos droits fondamentaux.

 

Dans le cadre du GAR, nos prestataires externes sont :

  • Platform.sh pour héberger nos ressources ;

  • Amazon AWS pour héberger nos captures vidéo.

 

Hors cadre du GAR (sortie via le module du consentement), nos prestataires externes sont :

  • Sendinblue pour la gestion de nos newsletters et de nos mails transactionnels.

 

 

    • L’EXERCICE DE VOS DROITS

 

Conformément à la loi « Informatique et Libertés » du 6 janvier 1978 modifiée par la loi du 6 août 2004, au Règlement européen UE/2016/679 du 27 avril 2016 (RGPD), vous avez la possibilité d’accéder, de modifier, de corriger, de limiter, de supprimer, de récupérer vos données à caractère personnel.

 

Vous disposez d’un droit d’accès, de rectification, de limitation, d’opposition, de suppression, de portabilité de vos données que vous pouvez exercer à tout moment en adressant un mél à : dne-gar@education.gouv.fr

 

Pour toute demande relative à l'exercice de vos droits concernant les données collectées en dehors du cadre de confiance du GAR (notamment, dans le cas d’un abonnement à la newsletter ou d’une demande de contact), merci de vous adresser au Référent à la protection des données à caractère personnel d’EduMedia : dpd@edumedia-sciences.com

 

    • MODIFICATIONS

 

Le présent document concernant les données personnelles pourra faire l'objet de modifications conformément à une éventuelle évolution du service en ligne EduMedia.

 

Ces modifications peuvent avoir lieu en tout temps et sans préavis. En cas de modification, les Utilisateurs disposant d’un Abonnement recevront une alerte sous la forme d'un pop-up sur notre Site.

 

La date de dernière modification du présent document concernant les données personnelles est indiquée en haut de page.

Inscrivez-vous à notre bulletin d'information