Documentation RGPD & AIPD

Komen'Rtard · mise à jour le 29 août 2026

Cette page regroupe les documents destinés aux établissements scolaires et à leur délégué à la protection des données (DPO) pour analyser la conformité de Komen'Rtard avant ou pendant son utilisation.

La CNIL recommande explicitement qu'un éditeur de solution d'IA « mette à disposition des établissements une AIPD-cadre » que l'établissement complète ensuite avec ses propres éléments — et rappelle que le délégué à la protection des données de l'établissement devrait systématiquement être associé à la démarche. C'est l'objet de cette page : tout ce qu'il faut pour cette analyse, au même endroit.

Documents

Analyse d'impact (AIPD) Base pour votre analyse

Méthodologie CNIL en 4 étapes : contexte du traitement, principes fondamentaux, risques de sécurité, plan d'action. Un établissement peut s'appuyer sur ce document comme base pour sa propre analyse.

Accord de sous-traitance Article 28 RGPD

Contrat encadrant les obligations RGPD entre l'établissement (responsable de traitement) et Komen'Rtard (sous-traitant) : objet, durée, données concernées, sécurité, sous-traitants ultérieurs, sort des données.

Politique de confidentialité

Ce qui est collecté, pourquoi, où c'est hébergé, quels prestataires IA interviennent, et comment les données sont protégées.

Mentions légales

Identité de l'éditeur, hébergeur, coordonnées de contact (LCEN).

Suppression des données

Comment un enseignant ou un établissement peut demander la suppression de ses données.

Résumé rapide (pour un DPO pressé)

HébergementSupabase, Union européenne (Francfort)
Sous-traitants ultérieursOpenAI (génération de texte assistée par IA) — transfert hors UE encadré par les clauses contractuelles types de leur API. Détail dans l'accord de sous-traitance.
Base légaleExécution d'une mission d'intérêt public (l'enseignement), au titre de laquelle l'enseignant agit comme responsable de traitement pour les données de ses élèves.
SécuritéCloisonnement strict par enseignant, inscription réservée aux adresses académiques (@ac-…), connexions chiffrées, double authentification (TOTP), déconnexion automatique après 30 min d'inactivité.
ConservationLiée à l'activité du compte enseignant ; suppression possible à tout moment sur demande.
AnonymisationLe prénom est masqué/pseudonymisé avant tout envoi à un prestataire IA pour les commentaires de bulletin ; pour la correction automatique, la bande où l'élève écrit son nom est effacée directement sur la photo avant envoi.
Rappel important. C'est à l'établissement (responsable de traitement) que revient la réalisation de sa propre AIPD — Komen'Rtard, en tant que sous-traitant, fournit ici la base et les informations nécessaires, mais ne peut pas se substituer à cette analyse ni à votre délégué à la protection des données.