L'autorité britannique publie un rapport sur la protection des données dans les technologies éducatives
L'autorité britannique de protection des données (ICO) a publié un rapport sur les pratiques de protection des données dans le secteur des technologies éducatives, suite à un programme d'audits.
Ce rapport, intitulé "Technologies éducatives examinées", détaille les conclusions d'audits menés en 2024 et 2025 auprès de 28 fournisseurs de produits utilisés dans les écoles primaires et secondaires britanniques. Bien que des pratiques positives en matière de sécurité de l'information aient été relevées, les audits ont mis en évidence des lacunes de conformité. Les problèmes courants incluaient une mauvaise identification du rôle de responsable du traitement ou de sous-traitant, notamment lorsque les données des enfants étaient utilisées pour le développement de produits ou l'analyse. D'autres manquements concernaient des contrats insuffisamment détaillés avec les écoles, une cartographie incomplète des flux de données, une faible application des principes de minimisation et de limitation de la conservation, des informations sur la vie privée obsolètes et des analyses d'impact relatives à la protection des données lacunaires. Suite à ces audits, les fournisseurs ont accepté et mis en œuvre 98 % des 596 recommandations formulées par l'autorité.
L'ICO collabore désormais avec le Ministère de l'Éducation et les autorités décentralisées pour améliorer la gestion des informations personnelles des enfants dans le milieu scolaire. Dans ce cadre, des discussions sont en cours sur la création d'un nouveau code de conduite pour les technologies éducatives afin de garantir une meilleure protection des données des enfants sur les plateformes utilisées par les écoles.
Ce rapport, intitulé "Technologies éducatives examinées", détaille les conclusions d'audits menés en 2024 et 2025 auprès de 28 fournisseurs de produits utilisés dans les écoles primaires et secondaires britanniques. Bien que des pratiques positives en matière de sécurité de l'information aient été relevées, les audits ont mis en évidence des lacunes de conformité. Les problèmes courants incluaient une mauvaise identification du rôle de responsable du traitement ou de sous-traitant, notamment lorsque les données des enfants étaient utilisées pour le développement de produits ou l'analyse. D'autres manquements concernaient des contrats insuffisamment détaillés avec les écoles, une cartographie incomplète des flux de données, une faible application des principes de minimisation et de limitation de la conservation, des informations sur la vie privée obsolètes et des analyses d'impact relatives à la protection des données lacunaires. Suite à ces audits, les fournisseurs ont accepté et mis en œuvre 98 % des 596 recommandations formulées par l'autorité.
L'ICO collabore désormais avec le Ministère de l'Éducation et les autorités décentralisées pour améliorer la gestion des informations personnelles des enfants dans le milieu scolaire. Dans ce cadre, des discussions sont en cours sur la création d'un nouveau code de conduite pour les technologies éducatives afin de garantir une meilleure protection des données des enfants sur les plateformes utilisées par les écoles.
Informations complémentaires
L’analyse complète est réservée aux membres
Montant de la sanction, thèmes, secteurs, entités et données concernées : l’essai gratuit de 14 jours ouvre la fiche entière et la veille personnalisée.
Essayer gratuitement 14 jours · accès complet · sans carte bancaire