GUIDE · LECTURE 10 MIN
RGPD à l'école : toutes les obligations 2026 en clair
Le RGPD impose aux écoles et accueils de loisirs une protection stricte des données des enfants et de leurs familles. Ce guide fait le point sur les obligations concrètes, les risques de non-conformité, et comment choisir des outils conformes.
Publié le 15 avril 2026
Qui est concerné ?
Toute structure éducative française qui collecte ou traite des données personnelles : écoles publiques et privées, crèches, accueils périscolaires, ALSH, cantines scolaires, mairies. Le RGPD s'applique dès qu'un nom, une date de naissance ou une coordonnée parent est consigné.
Les 5 obligations principales
1. Tenir un registre des traitements
Vous devez documenter pour chaque traitement : finalité, catégories de données, durée de conservation, destinataires. Presencia ne rédige pas ce registre à votre place : le tenir vous incombe. Ce que nous fournissons, ce sont les éléments à y recopier pour la partie présence/absences — finalités, catégories de données, durées de conservation et sous-traitants nommés — écrits dans notre politique de confidentialité.
2. Désigner un référent RGPD (DPO)
Obligatoire pour les organismes publics (mairies, écoles publiques). Fortement recommandé pour les structures privées traitant des données d'enfants. Le DPO peut être interne ou mutualisé entre plusieurs structures.
3. Informer les parents
Une notice d'information doit être remise aux parents à l'inscription : quelles données sont collectées, pourquoi, combien de temps, leurs droits (accès, rectification, suppression, portabilité). Cette notice doit être rédigée dans un langage clair et accessible.
4. Limiter les données collectées
Principe de minimisation : ne collectez que ce qui est strictement nécessaire. Pas besoin du numéro de sécurité sociale pour un appel de présence. Les données médicales (allergies, PAI) doivent faire l'objet d'un consentement spécifique.
5. Sécuriser les données
Chiffrement des échanges (HTTPS/TLS), gestion des accès par rôle, journal d'audit, sauvegardes régulières, hébergement UE. Un cahier papier dans un tiroir non fermé à clé n'est pas conforme.
Les risques en cas de non-conformité
- Amende CNIL : jusqu'à 4 % du chiffre d'affaires annuel ou 20 M€.
- Sanctions pour les mairies : mise en demeure publique, retrait de financement.
- Plaintes des parents : perte de confiance, démissions d'inscriptions.
- Fuite de données : signalement obligatoire à la CNIL sous 72h.
Checklist de conformité
Comment Presencia aide à être conforme
Presencia intègre nativement l'ensemble des exigences RGPD :
- Hébergement dans l'Union européenne (Hostinger International Ltd), avec un contrat de sous-traitance public
- Chiffrement des échanges (HTTPS/TLS)
- Journal d'audit complet (qui a consulté quoi, quand)
- Export de vos données à tout moment, sans demande préalable (portabilité)
- Suppression des données 90 jours après la demande de résiliation (fenêtre d'export des CGU, article 8)
- Rôles et permissions par capacité et par école
Un outil conforme RGPD, dès l'inscription
Presencia respecte toutes les obligations RGPD par défaut — sans configuration complexe.
Démarrer l'essai gratuitÀ lire aussi
Le registre d'appel numérique
Obligations, installation, coût.
Lire l'articlePapier vs numérique
Comparatif RGPD inclus.
Lire l'articleNotre politique de confidentialité
La nôtre, en détail.
Lire l'articleLes fonctionnalités de sécurité et de traçabilité de Presencia
Journal d'audit, rôles et permissions, hébergement dans l'UE.
Lire l'articleLogiciel de gestion périscolaire pour les mairies
Attestation RGPD, conditions contractuelles et etats de frequentation.
Lire l'article