Iniprof - Documentation légale
Sécurité et RGPD
Cette page détaille les mesures techniques et organisationnelles (TOM) mises en œuvre par Iniprof pour garantir un niveau de sécurité approprié à vos données, conformément à l'article 32 du RGPD et aux référentiels de l'ANSSI et de la CNIL.
Dernière mise à jour : 8 août 2026
Sommaire de cette page
- 01. Notre engagement sécurité
- 02. Infrastructure et hébergement
- 03. Chiffrement
- 04. Authentification et accès
- 05. Sauvegardes et continuité
- 06. Monitoring et journalisation
- 07. Gestion des incidents et violations
- 08. Contrats de sous-traitance
- 09. Portabilité et réversibilité (Data Act)
- 10. Audits et tests de sécurité
- 11. Personnel et confidentialité
- 12. Évolution V2 et gestion d'élèves
- 13. Contact sécurité
Notre engagement sécurité
La sécurité n'est pas une option chez Iniprof, c'est une condition préalable à tout traitement. Notre engagement :
- Hébergement souverain : vos contenus et données de compte en France et en UE, aucun transfert hors UE pour les données du service. Seuls deux services périphériques peuvent en impliquer un, encadré côté fournisseur : la mesure d'audience (Google Ireland, uniquement après votre consentement, cadre Data Privacy Framework) et, à l'avenir, le paiement (Stripe, clauses contractuelles types).
- Sécurité dès la conception (privacy & security by design).
- Chiffrement systématique en transit et chiffrement au repos ciblé sur le plus sensible : carnet de suivi chiffré de bout en bout, y compris lorsqu'il se synchronise, copies de secours hors site chiffrées.
- Données d'élèves protégées par conception : données sensibles (santé, INE) refusées par nos filtres ; prénoms de vos étiquettes et listes hébergés en France sous cadre de sous-traitance RGPD, jamais vers l'IA, jamais publiés.
- Documents d'appui importés lus localement : quand vous joignez un document à une génération IA, le fichier est lu dans votre navigateur (reconnaissance de texte des scans comprise) ; il n'est jamais transmis à nos serveurs et le texte extrait, filtré puis pseudonymisé, n'est pas conservé après la génération.
- Sauvegardes régulières et restauration testée.
- Aucune commercialisation de vos données, jamais.
- Procédure de signalement claire en cas d'incident.
Infrastructure et hébergement
Iniprof repose sur un hébergeur français, choisi pour sa conformité aux exigences de souveraineté numérique :
o2switch SAS - hébergeur
- Datacenters en France métropolitaine (Clermont-Ferrand).
- Contrat de sous-traitance article 28 signé.
- Sauvegardes quotidiennes incluses, restauration testée régulièrement.
- Site physique sécurisé : contrôle d'accès, vidéosurveillance, alimentation redondée, climatisation, anti-incendie.
- Aucun transfert de données hors Union européenne.
Chiffrement
Chiffrement en transit
- HTTPS / TLS 1.2 et 1.3 pour toutes les communications ; protocoles obsolètes (SSLv3, TLS 1.0/1.1) désactivés.
- Certificats Let's Encrypt renouvelés automatiquement.
- HSTS activé (
max-age=31536000; includeSubDomains).
Chiffrement au repos : ce qui est chiffré, ce qui est protégé autrement
Par transparence, nous distinguons précisément les deux (beaucoup de services affirment « tout est chiffré » sans le prouver) :
- Chiffré : le livret maternelle (LSU), de bout en bout dans votre navigateur (AES-GCM 256, clé jamais transmise - nous ne pouvons pas le lire) ; la copie de secours quotidienne hors site (AES-256, en-têtes compris) ; toutes les communications (TLS).
- Protégé par contrôle d'accès : la base de données de production est placée hors de la racine web, sur l'infrastructure française d'o2switch (accès au compte strictement contrôlés, datacenter certifié). Le chiffrement applicatif de ces contenus sera réévalué avec la croissance du service (engagement inscrit dans notre analyse d'impact publique).
- Aucun mot de passe stocké : la connexion se fait sans mot de passe (lien magique + code OTP éphémère). Les jetons de session sont signés en HMAC-SHA256.
Deux régimes selon la nature de la donnée d'élève
Nous séparons ce qui identifie un enfant de ce qui porte un jugement sur lui, parce que les deux ne présentent pas le même risque :
- L'identité (prénom, nom, classe, date de naissance, sexe) est hébergée sur nos serveurs en France, protégée par le contrôle d'accès décrit ci-dessus, effacée automatiquement au plus tard à la fin de l'année scolaire suivante. Elle n'est jamais transmise au moteur d'IA. La date de naissance n'est acceptée que dans le champ prévu à cet effet du module « Liste d'élèves » : écrite dans un texte libre ou dans une demande à l'IA, elle est refusée.
- Le jugement porté sur l'enfant (observations, appréciations, évaluations) reste chiffré de bout en bout dans votre navigateur, avec une clé que nous ne détenons pas. Nous ne pouvons techniquement pas le lire. Si vous activez la synchronisation entre vos appareils, ce carnet transite et se stocke déjà chiffré : notre incapacité à le lire ne change pas.
- La santé, le handicap, l'INE et les coordonnées des familles sont refusés à la saisie : ils n'entrent pas dans le Service.
Authentification et contrôle d'accès
Côté utilisatrice ou utilisateur
- Connexion sans mot de passe : lien magique envoyé par email + code à usage unique (OTP) à 6 chiffres. Aucun mot de passe n'est créé ni stocké, ce qui élimine les risques de fuite ou de réutilisation de mot de passe.
- Codes OTP à durée de vie courte et à usage unique ; limitation du nombre de tentatives (anti-force brute).
- Jeton de session signé (HMAC-SHA256, cookie
httpOnly), d'une durée de 30 jours, révocable à tout moment. - Possibilité de déconnecter toutes les sessions actives instantanément depuis l'espace compte.
Côté équipe Iniprof
- Politique moindre privilège : chaque membre n'a accès qu'aux données strictement nécessaires à sa mission.
- Authentification 2FA obligatoire pour tout accès à la production.
- Accès individuels nominatifs, jamais de comptes partagés.
- Journalisation systématique de tout accès aux données.
- Révocation immédiate des accès en cas de départ ou de fin de mission.
Sauvegardes et continuité
- Sauvegardes quotidiennes de la base et des fichiers, assurées par l'hébergeur o2switch (datacenters en France).
- Sauvegardes et exports chiffrés supplémentaires conservés par l'éditeur, hors du serveur de production.
- Conservation en rotation, avec archives périodiques.
- Intégrité contrôlée automatiquement chaque nuit et restauration réellement testée (essai à blanc daté, renouvelé chaque mois).
Monitoring et journalisation
- Surveillance temps réel de l'application, de la base de données et de l'infrastructure.
- Alertes automatiques en cas d'anomalie (pics inhabituels, tentatives d'intrusion, erreurs critiques).
- Alertes sur les anomalies d'accès : pics de trafic inhabituels, tentatives de connexion répétées.
- Logs applicatifs conservés 12 mois maximum (purge automatique), pseudonymisés (adresses IP hachées), accessibles uniquement à l'administrateur Iniprof.
- Logs d'accès aux données personnelles conservés conformément au référentiel CNIL « Journalisation » (max 6 mois pour usage standard, 12 mois si justifié).
- Aucune information personnelle (mot de passe, contenu des messages) n'est journalisée en clair.
Gestion des incidents et violations de données
En cas de violation de données personnelles au sens de l'article 4-12 du RGPD, nous appliquons un protocole strict :
- Détection : surveillance automatisée + reporting interne.
- Confinement : isolation immédiate, suspension des comptes/services compromis.
- Évaluation : analyse de la nature, du volume et du risque pour les personnes.
- Notification CNIL : dans les 72 heures à compter de la connaissance de la violation, conformément à l'article 33 du RGPD, sauf si la violation est peu susceptible d'engendrer un risque pour les droits et libertés.
- Information des personnes concernées : si la violation est susceptible d'engendrer un risque élevé, nous informons sans retard injustifié les personnes concernées (article 34 RGPD), en clair, par email.
- Documentation : tout incident est consigné dans un registre interne (article 33-5 RGPD), même s'il n'est pas notifiable.
- Mesures correctives : post-mortem, identification de la cause racine, mise à jour des procédures et communication transparente.
Contrats de sous-traitance
Conformément à l'article 28 du RGPD, chaque sous-traitant d'Iniprof est lié par un contrat écrit comportant a minima :
- l'objet, la durée, la nature et la finalité du traitement ;
- le type de données et les catégories de personnes concernées ;
- les obligations et droits du responsable de traitement ;
- l'engagement de ne traiter les données que sur instructions documentées ;
- la confidentialité du personnel ayant accès aux données ;
- la mise en œuvre de mesures techniques et organisationnelles appropriées ;
- le cadre du recours à des sous-traitants ultérieurs ;
- l'assistance pour l'exercice des droits des personnes concernées ;
- la notification immédiate de toute violation ;
- le droit d'audit et l'obligation de coopération ;
- le sort des données à la fin du contrat (suppression ou restitution).
La liste détaillée de nos sous-traitants est publiée dans notre politique de confidentialité, section 06.
Portabilité et réversibilité - Data Act
Le règlement européen (UE) 2023/2854 dit « Data Act », applicable depuis le 12 septembre 2025, vous garantit le droit de récupérer et de transférer librement vos données.
Export de vos données - sous 48 heures
- Export complet en formats ouverts standards : JSON structuré, PDF mise en page, DOCX éditable, CSV tabulaire, ICS pour le calendrier.
- Récupération en 1 clic depuis votre espace compte (« Exporter mes données »).
- Délai garanti : moins de 48 heures à compter de la demande.
Réversibilité contractuelle (Data Act)
- Initiation du transfert vers un autre fournisseur dans 2 mois suivant votre demande.
- Finalisation effective du transfert dans 30 jours supplémentaires maximum.
- Aucun frais de changement à compter du 12 janvier 2027 (Data Act). Avant cette date, frais réduits éventuellement applicables, plafonnés au coût réel.
- Mise à disposition d'un format intermédiaire si la migration nécessite une transformation technique.
Audits et tests de sécurité
- Tests automatisés (unitaires et d'intégration) et surveillance des vulnérabilités des dépendances à chaque évolution.
- Revue de sécurité interne portant sur les accès, le cloisonnement des données entre comptes, les dépendances et la configuration d'hébergement. Les correctifs qui en découlent sont appliqués et vérifiés en production.
- Programme de divulgation responsable : les chercheurs en sécurité peuvent nous signaler une vulnérabilité par email à contact@iniprof.fr avec mention « Vulnérabilité ». Aucune poursuite ne sera engagée contre les chercheurs respectant un cadre éthique (pas de divulgation publique avant correction, pas d'exfiltration de données, pas de DoS).
- Mises à jour de sécurité traitées en priorité dès qu'un correctif est disponible, les vulnérabilités critiques passant avant toute autre évolution du produit.
Personnel et confidentialité
- Toute personne ayant accès aux données personnelles est liée par une obligation contractuelle de confidentialité.
- Sensibilisation et formation régulière au RGPD, à l'AI Act et à la sécurité (référentiel AI literacy art. 4 du AI Act).
- Charte d'usage des outils numériques et de la donnée diffusée à toute nouvelle recrue.
- Procédure de retrait d'accès en cas de fin de mission ou de manquement.
Évolution V2 et gestion d'élèves
La fonctionnalité « Gestion classe et livret scolaire unique » sera ajoutée ultérieurement. Avant son activation, l'éditeur s'engage à :
- réaliser une analyse d'impact relative à la protection des données (AIPD) au sens de l'article 35 du RGPD, avec un cabinet RGPD spécialisé EdTech ;
- désigner un Délégué à la Protection des Données (DPO) certifié, déclaré à la CNIL ;
- réaliser une analyse d'impact sur les droits fondamentaux (FRIA) conforme à l'article 27 du AI Act ;
- signer avec chaque école un contrat de sous-traitance article 28 spécifique, dans lequel l'école sera désignée comme responsable de traitement et Iniprof comme sous-traitant ;
- publier une note d'information aux familles conforme aux référentiels de la CNIL pour la gestion scolaire ;
- obtenir un hébergement HDS pour les éventuelles données de santé (PAI, AESH, allergies) ;
- respecter le référentiel CNIL « gestion scolaire » et anticiper les exigences du GAR (Gestionnaire d'Accès aux Ressources de l'Éducation Nationale).
Contact sécurité
Pour toute question, signalement ou collaboration relative à la sécurité :
- Email général : contact@iniprof.fr
- Préciser « Sécurité » ou « Vulnérabilité » en objet pour un traitement prioritaire (≤ 24 heures).
Pour vos droits RGPD, consultez notre politique de confidentialité. Pour notre usage de l'intelligence artificielle, consultez notre politique IA.