← Kopila

Politique de confidentialité

Dernière mise à jour : 7 octobre 2026

La présente politique décrit les traitements de données personnelles réalisés dans le cadre de Kopila. Le service applique un principe de minimisation : les identités des élèves sont séparées des données pédagogiques utilisées pour la correction et ne sont pas transmises au modèle d’intelligence artificielle.

1. Responsable pour les traitements propres à Kopila

Kopila est édité par Lilian Jean-Louis Gauthier, entrepreneur individuel (EI), SIREN 992 016 246, 116 rue de Fouyte-porc, 47000 Agen, France. Contact : contact.liliangauthier@gmail.com.

2. Répartition des rôles RGPD

Pour la création et la gestion du compte enseignant, la sécurité, le support, la gestion contractuelle et les obligations propres à Kopila, l’éditeur agit comme responsable de traitement.

Pour les données pédagogiques confiées par un établissement, une autorité éducative ou un utilisateur professionnel autorisé, Kopila agit en principe comme sous-traitant. Le responsable de traitement compétent détermine notamment la finalité, la base légale, les durées de conservation et l’information des personnes. Voir l’accord de traitement des données.

3. Données traitées

Données de compte : identifiant, adresse email, informations de profil, versions des documents juridiques acceptées, horodatages d’acceptation et données techniques nécessaires à la sécurité.

Données pédagogiques : classes, évaluations, sujets, barèmes, corrigés, copies pseudonymisées, réponses, résultats proposés, décisions de l’enseignant, feedbacks et analyses de classe.

Identités élèves : prénom, nom et email éventuel. Ces informations sont conservées dans un coffre d’identités distinct du reste des données pédagogiques et stockées sous forme chiffrée.

4. Coffre d’identités chiffré

Pour permettre à un professeur de retrouver ses élèves depuis différents appareils, Kopila conserve les identités dans une table privée dédiée de Supabase. Les valeurs prénom, nom et email y sont chiffrées séparément à l’aide d’une clé de chiffrement propre au compte enseignant. Cette clé est conservée dans Supabase Vault et n’est pas exposée au navigateur.

La table métier utilisée par les fonctions pédagogiques conserve uniquement un UUID opaque et un pseudonyme technique de type ELEVE-…. Les données d’identité chiffrées ne sont pas exposées directement à l’API publique de l’application. Leur déchiffrement est effectué uniquement par des fonctions authentifiées qui vérifient l’identité du professeur et la propriété de l’élève demandé.

Cette architecture constitue une mesure de chiffrement, séparation et pseudonymisation. Elle ne constitue pas une anonymisation irréversible au sens du RGPD : Kopila dispose techniquement des mécanismes nécessaires pour restituer l’identité à l’utilisateur authentifié dans le cadre du service.

5. Préparation des copies avant le cloud

Le fichier brut sélectionné par le professeur reste sur son appareil. Avant tout upload, Kopila effectue localement le rendu des pages, un OCR, la recherche d’éléments identifiants, le masquage, la reconstruction d’un nouveau fichier, un second contrôle et une validation visuelle obligatoire par le professeur. Seule la version pseudonymisée et marquée comme vérifiée peut être envoyée au stockage privé et à l’analyse IA.

L’OCR manuscrit n’est pas infaillible. Une réponse libre peut contenir une information personnelle non détectée automatiquement. Le professeur doit donc vérifier la version préparée avant transmission.

6. Intelligence artificielle

L’IA n’a pas besoin du nom, du prénom ou de l’email de l’élève. Les fonctions de correction utilisent des identifiants techniques et la version pseudonymisée de la copie, ainsi que le sujet, le barème, le corrigé et les informations pédagogiques nécessaires.

Les fonctions IA de Kopila ne disposent pas d’un accès fonctionnel au coffre privé d’identités. Les appels applicatifs concernés vers OpenAI utilisent store:false. Les données de l’API professionnelle ne sont pas utilisées pour entraîner les modèles par défaut selon les conditions du fournisseur. Une conservation technique limitée peut néanmoins exister selon les politiques de sécurité et les paramètres du compte API.

L’IA produit une assistance. La note, l’appréciation et toute décision pédagogique finale doivent faire l’objet d’un contrôle humain réel par l’enseignant.

7. Accès depuis plusieurs appareils

Les classes, évaluations, résultats et identités chiffrées sont associés au compte enseignant. Après authentification, le professeur peut donc retrouver ses élèves depuis un autre appareil sans phrase secrète supplémentaire. L’accès reste soumis aux mécanismes de sécurité du compte Kopila.

8. Exports, impression et email

Les PDF nominatifs sont générés dans le navigateur après restitution de l’identité à l’utilisateur authentifié. Kopila n’enregistre pas automatiquement ces PDF dans Supabase.

Le partage par email utilise, selon le terminal, la fonction de partage du système ou un lien mailto:. Kopila n’exploite pas actuellement de serveur d’envoi pour les bilans élèves. Lorsque le professeur choisit d’envoyer le document, les données nécessaires sont alors traitées par son client de messagerie et son fournisseur email.

9. Finalités et bases juridiques des traitements propres à Kopila

La base juridique applicable au traitement pédagogique des données d’élèves est déterminée par le responsable de traitement compétent.

10. Destinataires et prestataires

Les principaux prestataires sont Supabase, Vercel et OpenAI. Leur rôle est détaillé sur la page Sous-traitants et prestataires.

11. Localisation et transferts

Le projet Supabase principal de Kopila est configuré en région eu-west-1 (Irlande). Certains prestataires ou sous-traitants en chaîne peuvent néanmoins intervenir depuis des pays hors de l’Espace économique européen. Les transferts soumis au RGPD doivent reposer sur un mécanisme juridique valable, notamment une décision d’adéquation ou des clauses contractuelles types lorsque nécessaire.

12. Durées de conservation

Les données de compte sont conservées pendant la relation avec l’utilisateur. L’utilisateur peut modifier son adresse email et son mot de passe depuis l’espace « Mon compte » et peut demander la suppression définitive du compte directement dans l’application. Cette suppression déclenche l’effacement des données opérationnelles associées, des fichiers privés, des identités élèves chiffrées et de la clé Vault dédiée, sous réserve des informations qu’une obligation légale imposerait éventuellement de conserver séparément du compte actif.

Pour les données pédagogiques traitées pour le compte d’un établissement ou d’une autorité éducative, la durée ou les critères de durée sont fixés par ce responsable de traitement. Les fonctions de suppression d’élèves, classes et évaluations suppriment également les données d’identité chiffrées associées lorsqu’elles ne sont plus nécessaires.

13. Sécurité

Les mesures comprennent notamment : authentification, isolation par utilisateur, politiques RLS, stockage privé, chiffrement des communications, coffre d’identités chiffré dans un schéma privé, clé de chiffrement par professeur conservée dans Supabase Vault, pseudonymisation locale des copies, validation humaine avant upload, blocage serveur des fichiers non vérifiés et minimisation des journaux.

Aucun système informatique ne peut garantir un risque nul. Kopila maintient une procédure d’incident et, lorsqu’il agit comme sous-traitant, informe le responsable de traitement sans délai indu d’une violation portée à sa connaissance.

14. Droits des personnes

Selon les conditions du RGPD, les personnes disposent notamment de droits d’accès, rectification, effacement, limitation, opposition et, lorsque les conditions sont réunies, portabilité.

Pour les données pédagogiques d’élèves, les demandes doivent être adressées en priorité à l’établissement, à l’autorité éducative ou à son DPO. Kopila assiste le responsable de traitement lorsque cela relève de son rôle de sous-traitant. Pour les traitements relevant directement de Kopila : contact.liliangauthier@gmail.com. Une réclamation peut également être adressée à la CNIL.

15. Mineurs

Kopila n’est pas destiné à la création d’un compte par un élève. Les données d’élèves mineurs sont traitées uniquement dans le cadre scolaire autorisé défini par le responsable de traitement.

16. Cookies et stockage local

Kopila utilise les mécanismes techniques nécessaires à l’authentification et au fonctionnement du service. Le coffre principal d’identités n’est plus conservé dans IndexedDB sur l’appareil. Aucun outil publicitaire ou de profilage n’est activé à la date de mise à jour. Voir Cookies et traceurs.

17. Mise à jour

Cette politique est mise à jour lorsque l’architecture, les prestataires ou le cadre juridique évoluent. Les changements importants peuvent conduire Kopila à demander une nouvelle acceptation.

ConditionsConfidentialitéMentions légalesTransparence IAÉlèves & famillesDPA / art. 28Sous-traitantsCookies