Politique de confidentialité
Dernière mise à jour : 28 mai 2026
1. Introduction
La présente Politique de confidentialité décrit les pratiques d'App‑Educ (« nous », « notre ») en matière de collecte, d'utilisation, de conservation et de protection des renseignements personnels recueillis par l'entremise de la plateforme App‑Educ (app-educ.ca). Cette politique s'applique à tous les utilisateurs de la plateforme, y compris les enseignants, les parents et les élèves.
App‑Educ est une plateforme éducative interactive conçue pour les écoles canadiennes (maternelle à 8e année). Nous nous engageons à respecter la Loi sur la protection des renseignements personnels dans le secteur privé (RLRQ, c. P-39.1), communément appelée Loi 25, la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE/PIPEDA), ainsi que toute autre loi provinciale applicable en matière de protection des renseignements personnels.
2. Responsable de la protection des renseignements personnels
Conformément à la Loi 25, nous avons désigné un responsable de la protection des renseignements personnels. Cette personne veille au respect de la loi et traite les demandes d'accès, de rectification ou de suppression des renseignements personnels.
Responsable de la protection des renseignements personnels
Richard Tanguay
Courriel : support@app-educ.ca
3. Renseignements collectés
Nous collectons le minimum de renseignements nécessaires au fonctionnement du service. Les données collectées diffèrent selon le type d'utilisateur :
Comptes enseignants et parents
Adresse courriel
Nom et prénom
Nom de l'école
Numéro de classe
Préférence de langue (français ou anglais)
Mot de passe (stocké sous forme de hachage cryptographique uniquement)
En cas de connexion sociale (Google, Microsoft, Facebook, Apple) : nous recevons le nom et l'adresse courriel associés au compte du fournisseur. Aucun mot de passe du fournisseur n'est stocké.
Élèves
Prénom et nom de famille — chiffrés dans notre base de données. Le prénom est utilisé uniquement pour personnaliser l'accueil de l'élève (ex. : « Bonjour Richard »).
Code d'accès unique généré automatiquement par le système (ex. : C-HIM-301) — conçu pour être unique à travers toute la plateforme pour empêcher tout accès non autorisé
Données de progression : résultats d'exercices, réponses de quiz, scores, notes de correction IA et progrès — liés au code d'accès de l'élève et conservés pendant toute l'année scolaire
Aucun compte élève n'est créé — aucun mot de passe, aucune adresse courriel
4. Finalités de la collecte
Les renseignements personnels sont collectés et utilisés exclusivement aux fins suivantes :
Fournir et maintenir les services éducatifs de la plateforme
Authentifier les utilisateurs et sécuriser les comptes
Permettre le suivi des progrès des élèves par l'enseignant
Envoyer des communications transactionnelles (confirmation de compte, réinitialisation de mot de passe)
Assurer la correction d'écriture par intelligence artificielle
Améliorer la qualité du service
Nous n'utilisons aucune donnée à des fins publicitaires ou de marketing. Aucun témoin de navigation (cookie) de pistage n'est utilisé.
5. Hébergement et sécurité des données
Toutes les données sont hébergées exclusivement au Canada, dans la région AWS ca-central-1 (Montréal, Québec). Aucune donnée ne transite par des serveurs situés à l'extérieur du Canada.
Mesures de sécurité en place :
Chiffrement des données en transit (TLS/HTTPS) et au repos
Hachage des mots de passe avec PBKDF2 (100 000 itérations)
Authentification par jeton JWT avec rafraîchissement automatique (voir la section 5.1 pour les détails complets sur la gestion des sessions)
Authentification à deux facteurs disponible (TOTP et courriel)
Chiffrement cryptographique des renseignements personnels traités par l'intelligence artificielle
5.1 Gestion des sessions
Pour protéger votre compte tout en offrant une expérience adaptée au milieu scolaire, la plateforme applique les règles de session suivantes :
Durée maximale de session : 12 heures — Après 12 heures, vous devez vous reconnecter. Un avis vous est affiché 5 minutes avant l'expiration afin de sauvegarder votre travail.
Aucune déconnexion pour inactivité — La plateforme ne vous déconnecte pas pendant les périodes d'inactivité à l'intérieur de la session de 12 heures. Cela permet aux enseignants de quitter l'écran pour enseigner sans perdre leur session.
Rafraîchissement automatique du jeton — Votre jeton d'accès est renouvelé automatiquement en arrière-plan pendant toute la durée de la session. Aucune action de votre part n'est requise.
Retour après reconnexion — Lorsque votre session expire, la page sur laquelle vous travailliez est sauvegardée. Après la reconnexion, vous êtes redirigé automatiquement vers cette page.
Aucun jeton de session n'est stocké dans les cookies — Les données d'authentification sont conservées uniquement dans le stockage local du navigateur et ne sont pas accessibles par des sites tiers.
6. Protection des données des élèves
La protection des élèves est notre priorité absolue. Notre plateforme a été conçue dès le départ selon le principe de minimisation des données :
Seuls le prénom et le nom de famille de l'élève sont collectés, et ces données sont chiffrées dans notre base de données
Les élèves accèdent à la plateforme via un code d'accès unique généré par le système (ex. : C-HIM-301) et un numéro de classe, assurant un accès sécurisé et contrôlé
Toutes les données des élèves (résultats, réponses, progrès, notes de correction IA) sont conservées pendant toute l'année scolaire pour permettre un suivi complet et sont supprimées à la fin de l'abonnement
Aucun compte élève n'est créé — aucun mot de passe, aucune adresse courriel d'élève
Les élèves ne peuvent pas communiquer entre eux via la plateforme
7. Intelligence artificielle
App‑Educ utilise l'intelligence artificielle pour les fonctionnalités suivantes :
Correction d'écriture : l'IA analyse les textes rédigés par les élèves pour fournir des rétroactions sur l'orthographe, la grammaire et la syntaxe
Génération de phrases et d'exercices : l'IA génère du contenu éducatif adapté au niveau scolaire
Toutes les données traitées par l'IA sont chiffrées de manière cryptographique avant le traitement. Les renseignements personnels identifiables (le cas échéant) sont chiffrés par notre module de protection (pii-crypto) afin de garantir qu'aucune donnée en clair ne soit transmise aux modèles d'IA. Le traitement par l'IA s'effectue dans la région canadienne (ca-central-1).
L'IA peut adapter les exercices en fonction des forces et des difficultés de l'élève (par exemple, proposer des phrases ciblant les mots les moins maîtrisés). Ces adaptations sont des suggestions pédagogiques et relèvent ultimement du jugement professionnel de l'enseignant, qui peut les modifier ou les ignorer.
8. Partage des données
Nous ne vendons, ne louons et ne partageons aucun renseignement personnel avec des tiers. Nous ne transférons aucune donnée à l'extérieur du Canada. Les courriels transactionnels sont envoyés via Amazon SES (région ca-central-1) et se limitent aux communications essentielles au fonctionnement du service (confirmation de compte, réinitialisation de mot de passe, avis de sécurité).
9. Conservation des données
Les périodes de conservation sont les suivantes :
Données des élèves (résultats, réponses, progrès, notes de correction IA) : conservées pendant toute l'année scolaire active pour permettre le suivi, les rapports et l'adaptation pédagogique. Supprimées à la fin de l'abonnement ou à la demande de l'enseignant.
Données des comptes enseignants/parents : conservées jusqu'à la suppression du compte par l'utilisateur
À la suppression d'un compte, toutes les données personnelles associées (enseignant et élèves) sont supprimées de nos systèmes dans un délai de 30 jours
10. Droits des utilisateurs
Conformément à la Loi 25, vous disposez des droits suivants concernant vos renseignements personnels :
Droit d'accès : vous pouvez demander une copie des renseignements personnels que nous détenons à votre sujet
Droit de rectification : vous pouvez demander la correction de renseignements inexacts ou incomplets
Droit de suppression : vous pouvez demander la suppression de vos renseignements personnels
Droit à la portabilité : vous pouvez demander que vos renseignements personnels vous soient transmis dans un format structuré et couramment utilisé
Droit de retirer votre consentement : vous pouvez retirer votre consentement à tout moment
Pour exercer l'un de ces droits, veuillez nous contacter à support@app-educ.ca. Nous répondrons à votre demande dans un délai de 30 jours, conformément à la loi.
11. Consentement
Le consentement à la collecte et à l'utilisation des renseignements personnels est obtenu de la manière suivante :
Enseignants et parents : le consentement est donné lors de la création du compte, en acceptant les conditions d'utilisation et la présente politique de confidentialité
Élèves : le consentement à la collecte du prénom et du nom de l'élève est donné par l'enseignant ou le parent lors de l'inscription de l'élève dans le système. Les données collectées sont minimales (prénom et nom uniquement) et chiffrées.
Vous pouvez retirer votre consentement à tout moment en supprimant votre compte ou en nous contactant à support@app-educ.ca.
12. Incident de confidentialité
Conformément à la Loi 25, en cas d'incident de confidentialité impliquant des renseignements personnels, nous nous engageons à :
Prendre immédiatement les mesures raisonnables pour diminuer les risques de préjudice et prévenir de nouveaux incidents
Aviser la Commission d'accès à l'information du Québec (CAI) si l'incident présente un risque de préjudice sérieux
Aviser les personnes concernées si l'incident présente un risque de préjudice sérieux, en leur indiquant la nature des renseignements visés et les mesures prises
Tenir un registre des incidents de confidentialité, conformément à la loi
13. Widget de rétroaction et support
App‑Educ intègre un widget de rétroaction et support accessible uniquement aux enseignants et orthophonistes (jamais aux élèves). Ce widget permet aux utilisateurs de signaler des problèmes, suggérer des améliorations ou poser des questions directement depuis la plateforme. Les données collectées nous aident à diagnostiquer rapidement les problèmes techniques et à offrir une expérience de qualité.
Lorsqu'un utilisateur soumet un commentaire via ce widget, les données suivantes peuvent être collectées :
13.1 Données collectées
Messages texte — Commentaires écrits et réponses dans la conversation
Captures d'écran — Prises par l'utilisateur (page complète, zone sélectionnée ou annotations dessinées). Les captures sont initiées uniquement par l'utilisateur — aucune capture automatique ne survient sans action explicite.
Enregistrements vidéo — Enregistrements d'écran optionnels initiés par l'utilisateur, avec indicateur visible d'enregistrement. Maximum 30 secondes par enregistrement. Un flou de protection des données personnelles est appliqué aux champs de saisie détectés pendant l'enregistrement.
Numéro de téléphone (optionnel) — Si l'utilisateur accepte les notifications par SMS. Chiffré au repos avec AES-256.
URL de la page — La page où le commentaire a été soumis
Métadonnées du navigateur — Chaîne user-agent, taille de la fenêtre, langue du navigateur
Erreurs JavaScript — Erreurs côté client récentes (maximum 3, tronquées à 200 caractères chacune) pour aider à diagnostiquer les problèmes signalés
Jeton d'appareil — Un UUID aléatoire stocké dans localStorage pour associer les conversations au même navigateur. Ce n'est pas un cookie de suivi et ne permet pas d'identifier l'utilisateur entre les sites.
13.2 Données NON collectées
Aucun cookie n'est déposé par le widget de rétroaction
Aucun historique de navigation ou suivi de navigation
Aucune donnée personnelle au-delà de ce que l'utilisateur fournit explicitement
Aucune capture d'écran ou enregistrement automatique sans action de l'utilisateur
Aucune donnée n'est partagée avec des tiers ou utilisée à des fins publicitaires
Aucun suivi inter-sites
13.3 Stockage et sécurité des données
Toutes les données sont stockées sur des serveurs AWS au Canada (ca-central-1), conformément à la Loi 25 du Québec et à la LPRPDE fédérale.
Les données sont chiffrées en transit (TLS 1.2+) et au repos (AES-256).
Les captures d'écran, enregistrements et notes vocales sont stockés dans des compartiments S3 privés avec des URL présignées (expiration de 1 heure) pour un accès autorisé uniquement.
Les numéros de téléphone sont chiffrés au niveau applicatif avec AES avant le stockage.
Les jetons de conversation (JWT) expirent après 90 jours.
13.4 Conservation et suppression des données
Les données de rétroaction sont conservées pour la durée de l'abonnement au site.
Les propriétaires de site peuvent supprimer des messages individuels, des captures d'écran ou des conversations entières depuis le tableau de bord administrateur. La suppression retire les données de la base de données et les fichiers associés du stockage.
Les utilisateurs peuvent demander la suppression de leur conversation et de toutes les données associées en contactant le propriétaire du site.
Lorsqu'un abonnement au site est annulé, toutes les données de rétroaction sont définitivement supprimées après un délai de grâce de 30 jours.
13.5 Notifications par SMS
Les numéros de téléphone sont collectés uniquement lorsque l'utilisateur accepte explicitement en cliquant sur « Ajouter un numéro de téléphone » dans la vue de conversation.
Les numéros sont utilisés uniquement pour envoyer des notifications par SMS lorsque le propriétaire du site répond à la conversation.
Les SMS sont envoyés via AWS SNS (Simple Notification Service), hébergé au Canada (ca-central-1). Le numéro de téléphone ne quitte jamais l'infrastructure AWS.
Les notifications par SMS sont limitées à un maximum d'une toutes les 5 minutes pour prévenir le spam.
Les utilisateurs peuvent retirer leur numéro de téléphone à tout moment depuis le widget.
14. Modifications à la politique
Nous nous réservons le droit de modifier la présente politique de confidentialité. En cas de modification substantielle, nous en informerons les utilisateurs par courriel et par un avis sur la plateforme au moins 30 jours avant l'entrée en vigueur des changements. La date de la dernière mise à jour est indiquée en haut de cette page. L'utilisation continue du service après la date d'entrée en vigueur constitue une acceptation des modifications.
15. Contact
Pour toute question concernant la présente politique de confidentialité, vos renseignements personnels, ou pour exercer vos droits en vertu de la Loi 25, veuillez communiquer avec nous :
Richard Tanguay — App‑Educ
Courriel : support@app-educ.ca
Site web : app-educ.ca
Si vous n'êtes pas satisfait de notre réponse, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (CAI) : www.cai.gouv.qc.ca
App‑Educ — Richard Tanguay