Politique de confidentialité
Dernière mise à jour : 12/09/2026
Coordo-EPS s'engage à protéger la vie privée des utilisateurs et à traiter leurs données à caractère personnel dans le respect du Règlement général sur la protection des données (RGPD — Règlement UE 2016/679) et de la loi « Informatique et Libertés » du 6 janvier 1978 modifiée.
1. Responsable du traitement
Le responsable de traitement est l'éditeur du Service, Lionel Delorenzo (LD Teach & Tech, micro-entrepreneur, 41160 Busloup, France). Pour toute demande relative à vos données personnelles : coordo-contact@teachtech.fr.
2. Données collectées
Dans le cadre de l'utilisation du Service, nous collectons les données suivantes :
- Compte utilisateur : adresse e-mail, nom, prénom, mot de passe (stocké de façon chiffrée par Supabase Auth).
- Établissement / équipe: nom de l'établissement, rôle, appartenance à une équipe.
- Données métier saisies par l'utilisateur : contacts (noms, fonctions, coordonnées professionnelles), tâches, installations, incidents, emplois du temps, structures de classes, matériel, commandes, comptes rendus de réunions, documents, notes, registre des équipements de protection individuelle (EPI).
- Registre des EPI: le suivi réglementaire des équipements de protection individuelle consigne, pour chaque contrôle ou réforme, le nom de la personne qui l'a réalisé ou validé (membre de l'équipe ou prestataire externe), la date, le résultat et d'éventuelles observations (cf. section 2 bis).
- Données du module de génération automatique d'emploi du temps: noms des enseignants, classes attribuées, préférences d'inactivité, créneaux fixés, durées et contraintes d'installations.
- Données de version: version en cours de l'équipe (Coordo ou Équipe, toutes deux gratuites) et historique d'activation de codes promotionnels (notamment Fondateurs 2026). Aucune donnée bancaire ni de facturationn'est collectée : le Service est gratuit et n'a jamais encaissé de paiement.
- Données d'usage des fournisseurs partenaires: lorsque vous sélectionnez un fournisseur dans le module Commandes ou que vous ouvrez son catalogue intégré, nous enregistrons l'identifiant du fournisseur, l'action effectuée (sélection, ouverture du panneau, ouverture d'une fenêtre séparée), votre identifiant utilisateur, l'identifiant de votre équipe et l'horodatage. Ces données servent uniquement à des fins d'analyse interne (mesurer la traction de chaque partenaire) et ne sont jamais transmises aux fournisseurs eux-mêmes.
- Invités externes aux sondages de réunion: lorsqu'un membre d'équipe invite une personne extérieure à répondre à un sondage de date de réunion, l'adresse e-mail saisie par le membre, le nom d'affichage éventuellement renseigné par l'invité et ses réponses de disponibilité sont enregistrés. L'invité accède au sondage via un lien personnel sécurisé et ne voit ni les coordonnées ni les réponses des autres participants. Ces données sont supprimées avec le sondage une fois celui-ci clôturé et passé.
- Passerelle tactiq-eps: si vous activez l'accès « Schémas tactiques », l'horodatage de votre consentement est enregistré à titre de preuve (cf. section 2 bis).
- Données techniques : journaux serveur (adresse IP, date et heure de connexion) conservés pour des raisons de sécurité.
Aucune donnée sensible au sens de l'article 9 du RGPD n'est intentionnellement collectée. Les utilisateurs sont invités à ne pas saisir de telles données dans les champs libres du Service.
2 bis. Traitements spécifiques par fonctionnalité
Certaines fonctionnalités impliquent un traitement particulier méritant une description dédiée :
Génération automatique d'emploi du temps
Lorsque l'utilisateur lance une génération automatique d'emploi du temps, les données nécessaires au calcul (classes, installations, préférences, contraintes) sont transmises à un microservice de calcul interne propulsé par OR-Tools (Google CP-SAT) hébergé sur Railway. Les noms des enseignants sont pseudonymisés avant l'envoi : le service de calcul ne reçoit que des identifiants neutres (« Enseignant-001 »), la correspondance avec les noms réels restant dans le navigateur de l'utilisateur. Ce traitement est effectué en mémoire le temps du calcul ; aucune donnée n'est conservée par le service de calcul à l'issue de la requête. Aucune donnée n'est utilisée pour entraîner un quelconque modèle.
Notifications et partage entre membres de l'équipe
Les fonctionnalités de partage (tâches, notes, documents) et de notifications internes impliquent que les contenus partagés ainsi que l'identité de l'auteur soient visibles par les autres membres de la même équipe / établissement. L'utilisateur reste maître de ce qu'il choisit de partager.
Notifications push (option par appareil)
L'utilisateur peut, appareil par appareil et de manière strictement volontaire (page Paramètres), activer la réception de ces mêmes notifications sous forme d'alertes système (« push »), y compris application fermée. Cette option s'appuie sur le standard Web Push : le contenu de chaque notification (nom du membre auteur, type et titre de l'élément partagé) est chiffré de bout en bout et transite par le service de push du navigateur ou du système de l'appareil (Google, Apple ou Mozilla selon le cas), qui ne peut pas le lire. Coordo-EPS conserve pour chaque appareil activé un identifiant technique d'abonnement (sans donnée nominative), supprimé dès la désactivation de l'option, la révocation de l'autorisation dans le navigateur ou la suppression du compte.
Traitement automatique des images
Les images déposées dans la Salle des profs sont automatiquement traitées dans votre navigateur avant envoi : les photos au format HEIC (par défaut sur iPhone) sont converties en JPEG via la bibliothèque heic2any ; toutes les images sont ensuite redimensionnées (1600 px maximum) et compressées au format WebP (ou JPEG en repli) afin de limiter leur poids à 1 Mo environ. Ce traitement est effectué localement : aucune donnée n'est transmise à un service tiers à l'occasion de cette conversion.
Registre des EPI (traçabilité réglementaire)
Le module « Gestion des EPI » aide les équipes à tenir le registre de leurs équipements de protection individuelle (norme NF S72-701) : chaque contrôle, événement ou réforme est consigné avec le nom de la personne qui l'a réalisé ou validé— un membre de l'équipe ou un contrôleur prestataire externe. Cette finalité de traçabilité implique deux particularités : ces mentions nominatives sont conservées durablementavec la fiche de vie de l'équipement, y compris après la suppression du compte de la personne concernée (le nom est alors conservé à titre de trace, détaché du compte) ; et la fiche de vie peut être exportée en PDFà des fins d'impression ou de présentation (inspection, prestataire) — la diffusion de ce document en dehors de l'application relève de la responsabilité de l'équipe. Pour ces contenus, comme pour les autres données métier, l'équipe agit en responsable de traitement et l'éditeur en sous-traitant.
Quota de stockage par équipe
Pour des raisons techniques et de maîtrise des coûts d'hébergement, les fichiers téléversés par une équipe sont limités par deux enveloppes distinctes au lancement du Service : 50 Mo pour les documents partagés, les images de la Salle des profs et les pièces jointes de réunions, et 200 Mo dédiésaux fichiers du registre EPI (notices, photos, rapports de contrôle). Une jauge d'utilisation de chaque enveloppe est affichée dans la page Paramètres. Les uploads dépassant l'enveloppe concernée sont refusés côté serveur. Ces limites peuvent évoluer en fonction de l'équilibre économique de la plateforme.
Intégrations partenaires et catalogues fournisseurs
Le module Commandes propose d'accéder, depuis Coordo-EPS, aux catalogues de plusieurs fournisseurs partenaires (Casal Sport, Equip-EPS, Dimasport, Decathlon Pro) via un panneau intégré (iframe) ou une fenêtre séparée. Le contenu et le fonctionnement de ces sites relèvent exclusivement de leurs éditeurs respectifs. Leur chargement est subordonné à votre consentement préalable, recueilli à la première ouverture d'un catalogue et révocable à tout moment. Une fois le catalogue affiché, leur code (cookies, traceurs, mesure d'audience) s'exécute dans le contexte de votre navigateur ; reportez-vous à la politique cookies pour les détails. Coordo-EPS, de son côté, enregistre uniquement l'événement de sélection / ouverture (cf. section 2) — à des fins d'analyse business interne — et n'a pas accès aux données de navigation chez le partenaire.
Passerelle vers tactiq-eps (« Schémas tactiques »)
Si vous activez l'accès « Schémas tactiques », et uniquement après votre consentement explicite recueilli via une fenêtre dédiée (horodaté et conservé à titre de preuve), votre adresse e-mail est transmise à tactiq-eps, application éditée par le même responsable de traitement mais reposant sur une infrastructure distincte (projet Supabase séparé, hébergement Netlify), afin de créer votre compte tactiq-eps et de vous y connecter automatiquement. Aucune autre donnée n'est transmise. Base légale : consentement(art. 6-1-a RGPD), que vous pouvez retirer en nous écrivant ; le retrait ne supprime pas automatiquement le compte tactiq-eps déjà créé, dont la suppression peut être demandée depuis tactiq-eps ou auprès de nous. Tant que vous n'activez pas cette fonctionnalité, aucune donnée n'est transmise à tactiq-eps.
3. Finalités et bases légales
- Fournir l'accès au Service et gérer le compte utilisateur — exécution du contrat (art. 6-1-b RGPD).
- Assurer le fonctionnement et la sécurité de la plateforme — intérêt légitime (art. 6-1-f RGPD).
- Répondre aux demandes de support — exécution du contrat et intérêt légitime.
- Mesurer l'usage des fournisseurs partenaires (clics, ouvertures de catalogue) afin d'ajuster la liste des partenaires et d'évaluer la traction commerciale du Service — intérêt légitime(art. 6-1-f RGPD). Aucun de ces traitements ne fait l'objet d'une décision automatisée produisant d'effet juridique à l'égard de l'utilisateur.
- Créer, à votre demande, votre compte tactiq-eps et vous y connecter automatiquement (passerelle « Schémas tactiques ») — consentement (art. 6-1-a RGPD), révocable à tout moment.
- Vous informer des évolutions du Service (nouvelles fonctionnalités, corrections, changements des conditions d'accès) par des messages ponctuels adressés aux personnes titulaires d'un compte — intérêt légitime(art. 6-1-f RGPD). Chaque message comporte un lien de désinscription ; vous pouvez aussi vous y opposer à tout moment en écrivant à l'adresse indiquée à la section 1, sans que cela affecte l'utilisation du Service. Vos données ne sont jamais transmises à des tiers à des fins de prospection.
- Respecter les obligations légales et comptables — obligation légale(art. 6-1-c RGPD).
4. Destinataires et sous-traitants
Les données sont destinées à l'éditeur et aux membres de l'équipe / établissement auquel appartient l'utilisateur. Elles ne sont ni vendues, ni louées, ni transmises à des tiers à des fins commerciales.
Des sous-traitants techniques interviennent pour l'hébergement et le bon fonctionnement du Service :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase Inc. | Hébergement de la base de données et authentification des utilisateurs. | Région UE configurable (recommandée) |
| Netlify, Inc. | Hébergement de l'interface web (frontend Next.js) et diffusion via CDN. | États-Unis |
| Railway Corp. | Hébergement du microservice de génération automatique d'emploi du temps (FastAPI + OR-Tools CP-SAT). Reçoit ponctuellement les données nécessaires au calcul, avec des noms d'enseignants pseudonymisés (cf. section 2 bis) ; ne conserve rien à l'issue de la requête. | États-Unis |
| Resend, Inc. | Acheminement de tous les emails envoyés par le Service : emails d'authentification (confirmation d'inscription, lien de connexion, réinitialisation de mot de passe), messages de service (information, maintenance, correctif) et messages d'information sur les évolutions du Service. Reçoit l'adresse email du destinataire, le cas échéant son nom, et conserve son éventuelle désinscription afin de ne plus le solliciter. | États-Unis |
| Services de push des navigateurs (Google, Apple, Mozilla) | Acheminement des notifications push si l'utilisateur a activé l'option sur son appareil. Le contenu des notifications est chiffré de bout en bout : ces services relaient des messages qu'ils ne peuvent pas lire. | Selon l'éditeur du navigateur / de l'appareil |
5. Transferts hors UE
Certains sous-traitants (Netlify, Railway, Resend) sont situés aux États-Unis. Les transferts éventuels sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, conformément à l'article 46 du RGPD, et le cas échéant par le cadre EU-U.S. Data Privacy Framework. Supabase est configuré pour héberger les données dans une région de l'Union européenne.
6. Durée de conservation
- Données de compte : pendant toute la durée d'utilisation du Service, puis supprimées dans un délai maximum de 12 mois suivant la fermeture du compte.
- Données métier : tant que l'utilisateur est actif ; l'utilisateur peut à tout moment les supprimer depuis l'interface.
- Contenus d'équipe : les contenus partagés avec une équipe (tâches, contacts, documents, comptes rendus, notes et publications partagées) appartiennent à l'espace de travail de l'équipe. En cas de suppression de votre compte, ces contenus partagés sont conservés et réattribués à un administrateur de l'équipe afin de ne pas priver vos collègues de leur outil de travail ; vos données strictement personnelles (compte, contenus non partagés) sont, elles, supprimées immédiatement.
- Journaux techniques : 12 mois maximum.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des connexions (HTTPS), chiffrement des mots de passe, isolation des données par établissement via des règles de sécurité au niveau de la base (Row Level Security), accès restreint aux personnes autorisées.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès (art. 15)
- Droit de rectification (art. 16)
- Droit à l'effacement / « droit à l'oubli » (art. 17)
- Droit à la limitation du traitement (art. 18)
- Droit à la portabilité (art. 20)
- Droit d'opposition (art. 21)
- Droit de définir des directives post-mortem
Pour exercer ces droits, contactez-nous à l'adresse coordo-contact@teachtech.fr. Une réponse vous sera apportée dans un délai d'un mois. Vous pouvez également introduire une réclamation auprès de la CNIL — https://www.cnil.fr.
9. Modifications
La présente politique peut être mise à jour à tout moment. Les utilisateurs sont invités à la consulter régulièrement. Les modifications importantes feront l'objet d'une information dédiée.