Politique de confidentialité
Dernière mise à jour : 7 septembre 2026 · Version v1.3
La présente Politique de confidentialité décrit comment MonPetit, édité par la Mission Laïque Française (MLF), collecte, utilise et protège les données à caractère personnel des familles, enfants, enseignants et personnels administratifs des établissements scolaires utilisateurs. Elle est conforme au Règlement (UE) 2016/679 (RGPD) pour les usages en France et dans l'Union Européenne, ainsi qu'à la Loi marocaine n° 09-08 du 18 février 2009 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel pour les usages au Royaume du Maroc.
1. Aperçu
MonPetit est une application web et progressive web app (PWA) dédiée aux établissements de maternelle et de primaire du réseau MlfMonde. Elle permet aux enseignants et ASEM de partager le quotidien des enfants (repas, sieste, activités, photos, présences) avec leurs familles, dans un cadre sécurisé et conforme aux réglementations en vigueur. Une landing publique présente le service sans collecter de données de compte.
Nous prenons la protection des données très au sérieux, en particulier celles des enfants mineurs. La présente Politique précise nos engagements et explique vos droits.
2. Responsable de traitement et sous-traitant
Au sens des règlementations applicables (RGPD, Loi 09-08), les rôles sont les suivants :
- Responsable de traitement : Chaque établissement scolaire (école, collège, lycée) du réseau MlfMonde, agissant en qualité de responsable du traitement pour les données de ses élèves, parents et personnel.
- Sous-traitant (au sens de l'article 28 RGPD) : Mission Laïque Française (MLF), association loi 1901 reconnue d'utilité publique, sise 9 rue Humblot, 75015 Paris (France), agissant pour le compte des établissements.
- Délégué à la Protection des Données (DPO) : dpo@mlfmonde.org
3. Catégories de données collectées
Nous appliquons strictement le principe de minimisation. Seules les données strictement nécessaires sont collectées :
Données de compte (parent, enseignant, administration)
- Identité : nom, prénom, civilité
- Coordonnées : adresse e-mail (obligatoire), téléphone (optionnel)
- Données d'authentification : mot de passe (haché bcrypt cost 12), méthode 2FA (TOTP ou code e-mail)
- Préférences : langue, thème (hors landing forcée en mode clair), notifications (push, e-mail)
Données de l'enfant (renseignées par l'établissement)
- Identité : nom, prénom, date de naissance, genre
- Suivi quotidien (par les enseignants / ASEM) : repas, sieste, humeur, activités, anecdotes, présences
- Médias : photos et vidéos publiées par les enseignants (sous réserve du consentement parental préalable au droit à l'image)
- Lien parent-enfant : qui est rattaché à qui
- Documents et bulletins partagés par l'établissement (selon modules activés)
Données techniques (collectées automatiquement)
- Adresse IP (hachée avec un sel propriétaire pour la détection d'anomalies de connexion)
- User-Agent du navigateur, type d'appareil
- Logs d'audit (connexions, actions sensibles) - conservés 12 mois pour la sécurité
- Cookies strictement nécessaires (session, CSRF, tenant) et préférences (langue, thème) après bannière
Données de santé (catégorie particulière, art. 9 RGPD)
Certaines informations relèvent de la catégorie particulière des données de santé. Elles sont traitées sur la base du consentement explicite du responsable légal, et uniquement pour la sécurité de l'enfant :
- Note de restauration scolaire : allergies alimentaires, régime, projet d'accueil individualisé (PAI). Cette information est saisie par l'établissement et visible du personnel de cantine et de la classe.
- Motif libre saisi lors d'une prise de rendez-vous avec l'équipe : ce champ est à votre main, et vous pouvez y mentionner une situation médicale ou familiale. N'y indiquez que ce qui est nécessaire à l'entretien.
- Éléments de santé mentionnés dans le journal quotidien ou la messagerie (fièvre, traitement en cours, incident).
Ces données ne sont jamais utilisées à d'autres fins, ne font l'objet d'aucune décision automatisée, et suivent les durées de conservation du §8.
Données d'usage de l'application
Le fonctionnement du service produit des informations sur l'utilisation, y compris par les adultes :
- Consultation d'un bulletin d'évaluation : date et auteur de la consultation, pour que l'enseignant sache que le bulletin a été lu.
- Lecture d'une actualité de l'établissement.
- Accusés de réception de messages, lorsque l'expéditeur en demande un.
- Absences, retards et heures d'arrivée ou de départ saisis par l'équipe.
- Composition des groupes de discussion, périmètre des messages diffusés en nombre, et droits accordés à chaque membre du personnel.
Ces informations servent au suivi pédagogique et à la traçabilité. Elles ne sont pas utilisées pour évaluer ou profiler une personne.
Documents transmis
Les pièces jointes échangées par messagerie (certificat, courrier, autorisation) et les exports de listes au format tableur générés par l'établissement contiennent des données nominatives. Leur accès est restreint aux parties à l'échange, et leur suppression suit celle du message qui les porte.
Surfaces publiques (landing, pages légales)
- Aucune création de compte, aucune collecte d'identité sur la landing publique
- Cookies de préférence éventuels (langue / thème) uniquement après interaction avec la bannière cookies
- Aucun traceur publicitaire, analytics tiers ni pixel social
4. Finalités du traitement
Les données sont collectées et traitées exclusivement pour les finalités suivantes :
- Permettre la communication quotidienne entre les enseignants / ASEM et les familles (photos, journaux, messages directs, pièces jointes)
- Assurer le suivi pédagogique de l'enfant au sein de l'établissement (présences, bulletins, documents selon modules)
- Gérer les comptes utilisateurs (création, authentification, 2FA, sécurité, révocation de session)
- Garantir la sécurité et l'intégrité du service multi-tenant (détection d'intrusion, audit, conformité ISO 27001, RLS PostgreSQL)
- Respecter nos obligations légales (RGPD, Loi 09-08, durée de conservation, droit à l'oubli, droit à l'image)
- Informer le public sur le service via la landing (sans profilage ni publicité)
5. Base légale du traitement
Conformément à l'article 6 du RGPD et à l'article 4 de la Loi marocaine 09-08, chaque traitement est fondé sur une ou plusieurs bases légales :
- Exécution du contrat : Lorsque l'établissement souscrit au service MonPetit, le traitement est nécessaire à l'exécution du contrat liant la famille à l'école.
- Consentement explicite : Pour la publication de photos et vidéos d'enfants (droit à l'image), pour les notifications par e-mail ou push. Révocable à tout moment depuis le profil.
- Obligation légale : Conservation des logs d'authentification, journalisation des accès aux données sensibles (ISO 27001).
- Intérêt légitime : Sécurité du système, prévention de la fraude, audit interne. Évaluation systématique de l'équilibre intérêt/droits des personnes concernées.
Portée exacte du droit à l'image
Nous disons précisément ce que le système sait faire. Il connaît les enfants qu'une publication désigne ; il n'analyse pas les visages présents sur une image - il n'y a aucune reconnaissance faciale, et il n'y en aura pas.
- Un refus ou un retrait empêche immédiatement toute nouvelle publication d'une photo ou d'une vidéo dans une audience où figure votre enfant : l'enseignant est refusé au moment de publier.
- Un retrait rend aussitôt inaccessibles, à tous - familles, enseignants et direction - les médias des publications qui désignent nommément votre enfant.
- Une photo de classe déjà publiée avant votre retrait n'est pas masquée automatiquement, faute de savoir qui y figure. Demandez-nous son retrait : il est effectué manuellement, et nous nous y engageons dans les meilleurs délais.
6. Destinataires des données
Les données ne sont accessibles qu'aux personnes strictement habilitées :
- Au sein de l'établissement : enseignants concernés, direction, administration (selon le rôle attribué)
- Au sein de la famille : parents/responsables légaux rattachés à l'enfant
- MLF en qualité de sous-traitant : équipe technique habilitée, soumise à clause de confidentialité
- Autorités publiques : uniquement sur réquisition judiciaire valide ou en application d'une obligation légale
- Consultation avec un rôle simulé : un compte d'administration explicitement habilité peut consulter l'application avec un rôle plus restreint (enseignant, ASEM ou parent) afin d'instruire une réclamation ou de reproduire un incident signalé. Cette consultation est en lecture seule, n'emprunte l'identité d'aucune personne - le compte ne voit que ses propres rattachements - et chaque entrée et sortie est journalisée.
Nous ne vendons, ne louons et ne partageons jamais vos données à des tiers à des fins commerciales ou publicitaires. MonPetit ne contient aucune publicité.
7. Transferts internationaux de données
Les serveurs qui hébergent MonPetit et l'ensemble des données de l'application sont situés en France (Union européenne). Aucune donnée n'est stockée hors de l'Union.
Sous-traitants et transferts
Deux services extérieurs interviennent, et nous les nommons plutôt que d'en parler au général :
- Google Ireland Limited (Google Workspace) : acheminement des e-mails de notification, et authentification des personnels de l'établissement (active depuis le 8 septembre 2026). Lors d'une connexion, MonPetit reçoit de Google l'adresse professionnelle, le nom et, le cas échéant, la photo de profil du compte ; aucun mot de passe ne transite par MonPetit, et aucun compte n'est créé par ce biais - la connexion retrouve un compte existant, ou elle échoue. Les e-mails peuvent contenir un prénom d'enfant et un extrait de message. Google appartient à un groupe américain : ce transfert est encadré par les Clauses Contractuelles Types de la Commission européenne et par le Data Privacy Framework.
- Functional Software Inc. (Sentry), région Allemagne : collecte des erreurs techniques de l'application. Les données personnelles y sont désactivées et les champs de saisie sont masqués. Aucune donnée ne quitte l'Union pour ce service.
Aucun autre service tiers ne reçoit de données. En particulier, aucun service de géolocalisation, de mesure d'audience ou de publicité n'est appelé, ni sur l'application ni sur les pages publiques.
Pour les établissements situés au Maroc, les données peuvent transiter par des serveurs européens. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, et déclaré à la CNDP marocaine conformément à l'article 43 de la Loi 09-08.
8. Durée de conservation
Les données sont conservées le temps strictement nécessaire à la finalité poursuivie :
- Comptes actifs : pendant toute la durée de la scolarité de l'enfant dans l'établissement.
- Journaux quotidiens (repas, sieste, humeur) : 12 mois glissants, puis suppression définitive. La suppression est automatique et ne dépend d'aucune action de l'établissement.
- Médias (photos, vidéos) : jusqu'à 12 mois après la fin de la scolarité, puis suppression définitive (auto-purge automatique tracée).
- Logs d'audit (connexions, actions sensibles) : 12 mois glissants, puis suppression automatique tracée. Ces journaux sont inaltérables jusqu'à leur suppression : ils ne peuvent être ni modifiés ni effacés avant l'échéance, y compris par un administrateur.
- Messages et pièces jointes : 12 mois glissants. Les fichiers joints sont supprimés du stockage en même temps que le message.
- Après le départ de l'enfant : 12 mois, puis suppression des médias, publications privées et journaux. Le départ est constaté automatiquement lors de l'archivage de l'année scolaire lorsque l'enfant n'a pas été réinscrit.
- Archives d'export de vos données : 7 jours, le temps du téléchargement. La preuve que la demande a été satisfaite est conservée ; le fichier, non.
- Sauvegardes chiffrées : 14 jours glissants, puis suppression automatique.
9. Sécurité des données
Authentification
Les personnels de l'établissement se connectent via le compte Google Workspace du réseau MlfMonde, avec le second facteur imposé par cette organisation ; la connexion par mot de passe ne leur est plus proposée. Elle reste techniquement disponible sur une adresse documentée, afin qu'une indisponibilité de Google ne prive pas l'établissement de tout accès - elle applique les mêmes vérifications, les mêmes limites de tentatives et la même double authentification. Les familles se connectent par adresse e-mail et mot de passe, avec un second facteur optionnel. Les secrets de double authentification sont chiffrés en AES-256-GCM, les mots de passe ne sont jamais stockés en clair.
La preuve de vos consentements conserve la date, la version du document accepté et le type de navigateur. Depuis septembre 2026, l'adresse IP n'y est plus conservée : elle n'était pas nécessaire pour établir qu'un choix a été fait.
Exactitude des adresses
Les adresses e-mail sont normalisées à la saisie (espaces retirés, minuscules) et une même adresse ne peut désigner qu'un seul compte par établissement. Cette règle évite qu'une personne se retrouve avec deux comptes distincts dont un seul reçoit les informations qui la concernent.
MLF met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la confidentialité, l'intégrité et la disponibilité des données :
- Chiffrement TLS 1.3 en transit (HTTPS imposé sur tous les domaines)
- Chiffrement AES-256-GCM au repos pour les secrets sensibles (clés 2FA, tokens)
- Hachage bcrypt (cost 12) des mots de passe - jamais stockés en clair
- Isolation multi-tenant garantie au niveau base de données via Row-Level Security PostgreSQL
- Authentification à deux facteurs (2FA) obligatoire pour les comptes à privilèges (admin, super-admin)
- Audit logs immuables, supervision 24/7, sauvegardes chiffrées quotidiennes
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, MLF notifiera l'autorité de contrôle compétente (CNIL pour la France, CNDP pour le Maroc) dans les 72 heures, et informera les personnes concernées sans délai si le risque est élevé (art. 33 et 34 RGPD ; art. 23 Loi 09-08).
10. Vos droits
Conformément au RGPD (chapitre III) et à la Loi 09-08 (chapitre III), vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie. Disponible directement depuis votre profil (rubrique « Mes données »).
- Droit de rectification : corriger des données inexactes ou incomplètes. Accessible depuis votre profil.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation (audit, comptabilité).
- Droit à la portabilité : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (export ZIP depuis votre profil).
- Droit à la limitation du traitement : demander que le traitement soit suspendu temporairement (par exemple en cas de contestation de l'exactitude).
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs tenant à votre situation particulière.
- Droit de retrait du consentement : retirer à tout moment votre consentement aux traitements fondés sur celui-ci (notifications, droit à l'image).
Pour exercer ces droits, contactez le DPO à dpo@mlfmonde.org. Une réponse vous sera apportée dans un délai d'un mois (pouvant être prolongé de deux mois en cas de complexité). Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle (CNIL pour la France, CNDP pour le Maroc).
11. Protection des mineurs
MonPetit est destiné à un usage scolaire encadré. Les données concernant les enfants mineurs sont traitées sous l'autorité parentale et l'autorité de l'établissement. Aucun enfant ne dispose de compte direct sur la plateforme : toute communication passe par les comptes parents et enseignants adultes.
Conformément à l'article 8 du RGPD, le consentement au traitement des données est donné par le titulaire de l'autorité parentale. Le droit à l'image fait l'objet d'un consentement séparé, révocable à tout moment.
12. Spécificités Royaume du Maroc
Pour les établissements situés au Royaume du Maroc, MonPetit applique strictement les exigences de la législation marocaine en matière de protection des données.
Loi 09-08 du 18 février 2009
Loi n° 09-08 promulguée par le Dahir n° 1-09-15 du 22 safar 1430 (18 février 2009) relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel, complétée par le décret d'application n° 2-09-165 du 21 mai 2009. MonPetit respecte l'ensemble des principes posés par cette loi : finalité, proportionnalité, durée limitée, exactitude, sécurité, droit à l'information.
Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP)
Tout traitement de données à caractère personnel au Maroc fait l'objet d'une déclaration ou d'une autorisation préalable auprès de la CNDP, autorité administrative indépendante créée par la Loi 09-08. MonPetit, lorsqu'il est utilisé par un établissement situé au Maroc, est déclaré ou autorisé selon le type de traitement :
- Traitement des données scolaires : déclaration ordinaire (art. 12)
- Transfert des données vers l'Union Européenne : autorisation préalable (art. 43)
- Traitement de données sensibles (santé, religion) : autorisation préalable (art. 21)
Contact CNDP :
Avenue Annakhil, Hay Riad, Rabat · Tél. : +212 5 37 57 19 18
www.cndp.ma
13. Spécificités République Française et Union Européenne
Pour les établissements situés en France et dans l'Union Européenne, MonPetit applique le Règlement (UE) 2016/679 (RGPD) ainsi que la loi française Informatique et Libertés (loi n° 78-17 du 6 janvier 1978 modifiée par la loi n° 2018-493 du 20 juin 2018).
Règlement Général sur la Protection des Données (RGPD)
Le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 s'applique à tout traitement de données à caractère personnel concernant des personnes situées dans l'Union Européenne. MonPetit applique l'ensemble des principes du RGPD : licéité, loyauté, transparence, limitation des finalités, minimisation, exactitude, limitation de conservation, intégrité et confidentialité, responsabilité (art. 5).
Commission Nationale de l'Informatique et des Libertés (CNIL)
La CNIL est l'autorité administrative indépendante chargée de veiller au respect du RGPD et de la loi Informatique et Libertés en France. Vous disposez du droit d'introduire une réclamation auprès de la CNIL si vous estimez que vos droits ne sont pas respectés.
Contact CNIL :
3 place de Fontenoy, TSA 80715 - 75334 Paris Cedex 07 · Tél. : +33 1 53 73 22 22
www.cnil.fr
14. Cookies et traceurs
MonPetit ne dépose que des cookies exemptés de consentement au sens des lignes directrices de la CNIL. Il n'y a donc pas de bannière : nous n'avons rien à vous demander.
- Cookies essentiels : session d'authentification (Auth.js / NextAuth), CSRF, sélection du tenant multi-établissement. Ces cookies ne nécessitent pas de consentement (exemption « strictement nécessaires »).
- Cookies de préférence : thème clair ou sombre, langue et options d'affichage accessible. Ces cookies ne sont écrits qu'au moment où vous actionnez vous-même le réglage correspondant, ce qui les fait entrer dans l'exemption « demandés par l'utilisateur ». Aucune préférence n'est enregistrée du seul fait de votre visite.
Aucun cookie publicitaire, aucun traceur, aucune mesure d'audience, aucun profilage, sur aucune page - y compris la page d'accueil publique et les pages légales.
15. Modifications de la Politique
La présente Politique peut être modifiée pour tenir compte d'évolutions légales ou techniques. En cas de modification substantielle, vous serez informé(e) par e-mail ou par notification dans l'application au moins 30 jours avant l'entrée en vigueur. La date de dernière mise à jour figure en haut de cette page.
16. Contact
Pour toute question relative à la présente Politique ou à l'exercice de vos droits, contactez le Délégué à la Protection des Données (DPO) :
E-mail : dpo@mlfmonde.org
Courrier postal : Mission Laïque Française · DPO · 9 rue Humblot, 75015 Paris, France
