Affichage des listes scolaires par les établissements scolaires : les précautions recommandées par la CNIL

30 Avr 2025 | Droit des nouvelles technologies

Depuis l’entrée en vigueur de la réglementation sur la protection des données, la CNIL est attentive à plusieurs secteurs en particulier, dont celui de l’enseignement scolaire.

Plusieurs sujets reviennent régulièrement :

Protéger les élèves de la surexposition sur les réseaux et internet, et notamment du « sharenting » (pratique consistant, pour les parents, à poster des photos des leurs enfants sur les réseaux sociaux).  

La CNIL alerte sur les risques de cette pratique : détournement des images (notamment avec l’IA pour réaliser des deepfakes), création précoce d’identités numériques, atteintes à la vie privée et risque de cyberharcèlement…

La CNIL recommande de limiter strictement le partage de photos, de sécuriser les comptes de réseaux où sont partagés les photos et d’obtenir, au plus, l’accord de l’enfant avant publication.

Rappelons également qu’une loi récente a été promulguée qui impose l’accord des deux titulaires de l’autorité parentale avant la publication de photos d’enfants sur internet et sur les réseaux.

La sensibilisation des parents et des adultes entourant les enfants est important pour éviter les drames comme la vente de son enfant sur eBay (une femme qui partageait des photos de sa fille sur Facebook a été informée qu’une annonce sur eBay concernait sa fille de quelques mois, postée par un de ses « amis » Facebook qui proposait d’enlever l’enfant contre une grosse somme d’argent).  

Affichages des listes de classe hors de l’établissement : la CNIL a rappelé que la publication externe des listes de classe expose les élèves à des risques pour leur vie privée.

Elle recommande donc d’utiliser des moyens sécurisés (ENT, affichage interne, communication directe) et de limiter les données affichées (prénom + initiale) afin d’éviter que des tiers mal intentionnés puissent y avoir accès.

La CNIL rappelle que les parents doivent également être informés à l’avance en cas d’affichage externe pour pouvoir exercer leur droit d’opposition.

Attention aux escroqueries liées aux compositions des classes !

La CNIL a relevé un certain nombre d’arnaques visant les élèves, notamment collégiens et lycées.

Ces arnaques consistent à envoyer aux élèves un mail contenant un lien pour prétendument accéder à la composition de leur classe pour l’année prochaine.

En cliquant sur le lien, les élèves libèrent un virus qui peut contaminer plusieurs matériel ou arrivent sur une page ressemblant à un site connu (Ecole Directe) leur demandant de saisir leur identifiant et mot de passe…

Protéger les élèves, c’est aussi les informer des risques qu’ils encourent !  

Nos articles dans la même catégorie

Sanction de CALOGA : un rappel strict des exigences en matière de consentement et de conservation des données

Le 15 mai 2025, la CNIL a infligé une amende de 80 000 euros à la société CALOGA pour plusieurs manquements graves aux obligations prévues par le Code des postes et des communications électroniques (CPCE) et le règlement général sur la protection des données (RGPD)....

Résolution judiciaire d’un contrat web pour non-conformité au RGPD

Dans un arrêt du 13 mai 2025 (n° 23/02044), la Cour d’appel de Bordeaux a prononcé la résolution d’un contrat de création de site internet conclu entre M. X et la société Y, au motif de graves manquements aux obligations découlant du règlement général sur la...

Accessibilité des sites web : une exigence pour une large majorité des entreprises dès le 28 juin 2025 !

A partir du 28 juin 2025, l’accessibilité numérique deviendra une obligation légale pour la majorité des entreprises privées en France. Le texte européen impose que les sites web soient accessibles à tous, y compris aux personnes en situation de handicap. Quelles...

Sanction exemplaire de 80 000 € pour pratique illicite de courtage en données

Le 15 mai 2025, la CNIL a infligé à la société CALOGA, spécialisée dans le courtage et la revente de fichiers de prospects, une amende de 80 000 € pour avoir exploité des données personnelles sans consentement valable et transmis ces informations à des partenaires...

Plainte contre OpenAI pour manquement au principe d’exactitude des données

NOYB – European Center for Digital Rights a déposé, le 20 mars 2025, une plainte auprès de l’Autorité norvégienne de protection des données (Datatilsynet) à l’encontre d’OpenAI pour violation du principe d’exactitude du RGPD (article 5 § 1 d). Cette action fait suite...

Valeur d’une signature électronique simple

ARRET N°1 Dans un arrêt du 11 février 2025, la cour d’appel de Versailles a jugé qu’une signature électronique imparfaite car non-qualifiée pouvait néanmoins constituer un commencement de preuve par écrit. Dans l’affaire de recouvrement bancaire qui lui était...

Pratiques interdites en IA : les lignes directrices européennes précisées

Le 4 février 2025, la Commission européenne a publié ses lignes directrices sur les pratiques d'intelligence artificielle interdites, en application du Règlement (UE) 2024/1689 (IA Act). Ce document interprète notamment l'article 5 de l'AI Act, en listant les systèmes...

Sanction de 40 000 € pour surveillance excessive des salariés par une entreprise immobilière

Le 19 décembre 2024, la Commission nationale de l’informatique et des libertés (CNIL) a infligé à une société du secteur immobilier une amende de quarante mille euros au motif d’une surveillance jugée disproportionnée des employés. L’autorité a relevé la mise en œuvre...