Gouvernance des renseignements personnels
Politiques et pratiques publiées en vertu de l'article 3.2 de la Loi 25 · Dernière mise à jour : 9 septembre 2026
1. Qui est responsable
Le responsable de la protection des renseignements personnels est le Fondateur et président d'EduAssists, personne ayant la plus haute autorité au sein de l'entreprise. Il approuve chaque nouveau traitement, chaque nouveau sous-traitant et chaque évaluation des facteurs relatifs à la vie privée, tient le registre des incidents et répond aux demandes d'exercice des droits.
Coordonnées : confidentialite@eduassists.ca · adresse postale communiquée sur demande.
Toute personne qui développe ou opère la plateforme travaille sous sa responsabilité et n'accède aux renseignements que dans la mesure nécessaire à sa tâche (accès par rôle, journalisé).
2. Rôles : qui est responsable de quoi
- L'organisme scolaire (centre de services, école) reste responsable des renseignements de ses élèves. Il autorise l'usage de la plateforme par ses enseignant·es et conclut avec EduAssists l'entente de services prévue par la Loi sur l'accès (art. 67.2).
- L'enseignant·e saisit les élèves de ses classes dans le cadre de ce mandat, obtient le consentement parental via la plateforme et valide toute note.
- EduAssists agit comme mandataire pour les renseignements confiés par l'enseignant·e, et comme responsable pour ceux qu'elle collecte directement (portail élève, portail parents, comptes enseignants).
- Les sous-traitants (section 6) n'agissent que sur instruction, sous entente écrite.
3. Plaintes et demandes
Toute personne peut exercer ses droits ou déposer une plainte par le formulaire d'exercice des droits ou par courriel au responsable. Engagements : accusé de réception sous 10 jours, réponse écrite et motivée sous 30 jours, vérification de l'identité du demandeur avant toute communication concernant un enfant. Chaque demande est consignée (date, nature, réponse). Recours : Commission d'accès à l'information du Québec.
4. Protection dès la conception et formation
- Aucune nouvelle collecte ni nouveau sous-traitant sans évaluation des facteurs relatifs à la vie privée (art. 3.3), tenue à jour et disponible sur demande.
- Paramètres de confidentialité au niveau le plus protecteur par défaut : contenus privés, classements désactivés, suivi analytique désactivé, aucun enregistrement de session sur les portails élève et parents.
- Minimisation : le texte envoyé aux fournisseurs d'IA est pseudonymisé ; les journaux ne contiennent ni adresses IP ni courriels en clair.
- Toute personne qui intervient sur la plateforme est formée aux règles de la présente page et à la procédure d'incident avant d'obtenir un accès ; un audit de conformité est réalisé au moins une fois par an (dernier : 8 septembre 2026).
5. Conservation et destruction
| Renseignements | Durée | Destruction |
|---|---|---|
| Compte enseignant (profil, préférences) | Tant que le compte est actif | Suppression du compte : immédiate, fichiers compris |
| Élèves, classes, dossiers | Année scolaire en cours ; corbeille 90 jours | Suppression définitive automatique 90 jours après la mise à la corbeille |
| Copies numérisées (images) | Jusqu'au 1er octobre suivant la fin de l'année scolaire | Destruction automatique, fichiers compris |
| Corrections produites par l'IA | 90 jours | Destruction automatique |
| Réponses et travaux remis au portail élève, explications | 2 ans | Destruction automatique |
| Conversations avec l'assistant mentor | 90 jours | Destruction automatique |
| Observations privées de l'enseignant, semainier | Fin de l'année scolaire | Destruction automatique, pièces jointes comprises |
| Carnet de notes | Année scolaire + 1 an | Destruction automatique |
| Sessions de quiz | 90 jours après la fin | Destruction automatique |
| Contacts et consentements des parents | Vie du dossier de l'élève ; preuve de consentement 5 ans | Retrait par le parent à tout moment |
| Rapports de suppléance | 30 jours après la fin de la délégation | Anonymisation automatique |
| Journaux techniques (erreurs) | 30 jours (AWS) ; 90 jours (Sentry) | Expiration automatique |
| Journal des actions d'administration | 2 ans | Destruction automatique |
| Registre des incidents de confidentialité | 5 ans | Obligation légale |
Les sauvegardes de la base de données sont conservées au Canada et écrasées selon le cycle du fournisseur (quelques jours) ; un renseignement supprimé peut y subsister ce temps-là, puis disparaît.
6. Sous-traitants et communication hors Québec
| Fournisseur | Lieu | Rôle |
|---|---|---|
| Supabase | Canada (Montréal) | Base de données, authentification, fichiers |
| Amazon Web Services | Canada (Montréal) ; réseau de distribution mondial | Hébergement, files de traitement, courriels, transcription vocale |
| Anthropic | États-Unis | Correction et génération par IA (texte pseudonymisé, image des copies) |
| Google (Gemini) | États-Unis | Aides courtes du portail élève (texte pseudonymisé, jamais d'image) |
| OpenAI | États-Unis | Recherche dans les programmes du ministère (aucune donnée d'élève) |
| Stripe | États-Unis / Canada | Paiement des abonnements (enseignants seulement) |
| Sentry | États-Unis | Erreurs techniques, sans renseignement personnel |
Chaque fournisseur situé hors du Québec fait l'objet d'une évaluation écrite (art. 17) et d'une entente de traitement. Le détail des flux est sur la page Transparence.
7. Incidents de confidentialité
Procédure écrite en cinq étapes : détection, confinement, évaluation du risque de préjudice sérieux par le responsable, avis à la Commission d'accès à l'information et aux personnes concernées si le risque est sérieux, correction et post-mortem. Tout incident, même sans préjudice, est inscrit au registre (conservé cinq ans). Les parents d'un élève mineur sont avisés par les contacts du portail parents ou par l'enseignant·e.
8. Sécurité
Chiffrement en transit et au repos, authentification à deux facteurs, contrôle d'accès par ligne dans la base de données, sessions signées et à durée limitée, verrous contre la force brute, limitation de débit, vérifications automatiques quotidiennes des règles d'accès, dépendances auditées à chaque déploiement, journal d'administration. Les mesures sont revues à chaque audit et après chaque incident.
9. Révision
La présente page, la politique de confidentialité et les évaluations sont revues au moins une fois par an, et à tout changement de traitement ou de sous-traitant. Les modifications substantielles sont annoncées aux utilisateurs, qui doivent accepter de nouveau les conditions.