Aller au contenu
HexaTransfer
Retour au blog
RGPD et conformite

Partage de fichiers conforme FERPA pour l'enseignement

Guide du partage de fichiers conforme FERPA pour écoles et universités : protection des dossiers étudiants, divulgation autorisée et transfert sécurisé.

La conformité FERPA pour le partage de fichiers signifie que tout dossier scolaire contenant des informations permettant d'identifier personnellement un étudiant ne circule qu'à travers des outils qui restreignent l'accès aux destinataires autorisés, chiffrent le fichier en transit et au repos, et journalisent les divulgations. En vertu du 20 U.S.C. § 1232g et du 34 CFR Part 99, les établissements recevant des fonds fédéraux doivent obtenir un consentement écrit avant de divulguer les dossiers des étudiants, ou relever de l'une des exceptions légales comme celle des « responsables scolaires ayant un intérêt éducatif légitime ». Pour le transfert de fichiers, cela se traduit par TLS 1.3, AES-256, accès par destinataire nommé, et journaux d'audit conservés assez longtemps pour répondre aux demandes parentales.

Ce que la FERPA considère comme un dossier scolaire

Les dossiers scolaires désignent tout document conservé par l'établissement contenant des informations directement liées à un étudiant. C'est plus large que les relevés de notes. Les tableaux de notes, les documents PEI, les dossiers disciplinaires, les formulaires d'aide financière, les notes de conseil académique et les formulaires médicaux scannés dans le dossier étudiant sont tous concernés. Une liste de classe avec noms et numéros d'étudiants est un dossier. Un PDF de 12 Mo d'accords d'intégrité académique signés est un dossier. Les informations d'annuaire — nom, spécialité, dates de scolarité — peuvent être partagées sans consentement sauf si l'étudiant s'est désabonné, mais l'établissement doit avoir publié sa politique d'annuaire.

Les règles de divulgation guident la conception du transfert

La règle par défaut de la FERPA est la non-divulgation sans consentement. Les exceptions du 34 CFR § 99.31 couvrent les responsables scolaires, les autres établissements recevant un étudiant transféré, les études menées pour les agences éducatives, les audits, l'aide financière, l'accréditation, les assignations à comparaître, et les urgences de santé et sécurité. Chaque exception a ses conditions. Par exemple, l'exception des responsables scolaires exige que l'établissement ait défini ce que signifie « intérêt éducatif légitime » dans sa notification annuelle. Quand un service de scolarité envoie un lot de 300 Mo de relevés de notes à un organisme d'accréditation, la méthode de transfert importe moins que l'exception documentée, mais la méthode doit quand même protéger le fichier. Les fichiers ZIP protégés par mot de passe envoyés par courriel échouent car le courriel n'est pas un canal sécurisé par défaut.

Mécanique du consentement et signatures numériques

Le consentement écrit selon le § 99.30 doit préciser les dossiers divulgués, la finalité, et le destinataire, et être signé et daté par le parent ou l'étudiant majeur. Les signatures numériques via DocuSign ou Adobe Sign satisfont à l'exigence de signature lorsque la plateforme enregistre la vérification d'identité. Le consentement signé doit être conservé dans le dossier étudiant au moins aussi longtemps que le dossier qu'il couvre. Lors du transfert de fichiers, incluez une référence au consentement dans les métadonnées du transfert afin que les auditeurs puissent relier les deux. Certains établissements intègrent un jeton de consentement dans le champ de métadonnées du lien de transfert à cet effet.

Protections techniques pour les fichiers étudiants

Les établissements doivent exiger le chiffrement en transit avec TLS 1.3, le chiffrement au repos avec AES-256 sur le serveur de transfert, et idéalement un chiffrement de bout en bout où seul le destinataire peut déchiffrer. L'authentification multifactorielle pour le compte de l'expéditeur est la norme, en particulier pour le personnel traitant des exports en masse depuis Banner, PeopleSoft ou Workday Student. L'accès doit être spécifique au destinataire — pas de liens partagés — afin que lorsqu'un parent demande « qui a consulté le dossier de mon enfant entre le 3 septembre et le 15 novembre », le service de scolarité puisse produire une liste. Des outils comme Microsoft OneDrive for Education et Google Workspace for Education avec des contrôles de partage correctement configurés répondent à ces exigences ; WeTransfer grand public et les services similaires ne le font pas par défaut.

Le piège des informations d'annuaire

Les établissements traitent parfois les informations d'annuaire comme librement partageables, puis incluent accidentellement des champs non répertoriés. Un fichier de « liste de classe » destiné à une association étudiante qui comprend des moyennes, emplois du temps ou notes disciplinaires a franchi la ligne. La solution est une séparation nette au moment de l'export. Les systèmes d'information étudiante devraient proposer un modèle d'export uniquement annuaire qui supprime tout ce qui est en dehors des catégories d'annuaire publiées. Quand le personnel crée des tableurs personnalisés, les politiques doivent exiger une vérification par une seconde personne avant que le fichier ne quitte l'établissement. Les désabonnements comptent aussi : la FERPA donne aux étudiants le droit de bloquer la divulgation de l'annuaire, et ces indicateurs doivent se propager à chaque export.

Accords avec les prestataires tiers

Les fournisseurs de technologie éducative gérant des données étudiantes — qu'il s'agisse d'un service de transfert de fichiers ou d'un plugin de LMS — sont souvent considérés comme des « responsables scolaires » selon l'exception du § 99.31(a)(1) lorsqu'ils effectuent des services que l'établissement effectuerait autrement lui-même, restent sous le contrôle direct de l'établissement, et n'utilisent les données qu'à des fins autorisées. Ce statut exige un accord écrit. Le Privacy Technical Assistance Center du Département de l'Éducation publie des termes types. L'accord doit couvrir les limitations d'utilisation des données, les restrictions relatives aux sous-traitants, les délais de notification des violations, la suppression à la fin du contrat, et les droits d'audit. La SOPIPA californienne et des lois similaires d'autres États ajoutent des exigences comme l'interdiction de la publicité ciblée aux étudiants.

Réponse aux violations quand un transfert se passe mal

La FERPA n'impose pas de délai fédéral de notification de violation, mais la plupart des États le font via des lois comme l'Illinois SOPPA ou le New York Education Law § 2-d. Quand un transfert mal adressé atteint le mauvais destinataire, le plan de réponse commence par : révoquer le lien si l'outil le supporte, contacter le destinataire non intentionnel et demander la suppression avec confirmation, documenter ce qui a été exposé, évaluer si des informations permettant l'identification personnelle étaient accessibles, notifier les étudiants ou parents affectés selon la loi de l'État, et consigner l'incident dans le rapport de conformité annuel. Les familles peuvent déposer des plaintes auprès du Family Policy Compliance Office, qui peut enquêter et recommander des sanctions pouvant aller jusqu'à la perte des financements fédéraux.

Cas particuliers : étudiants mineurs et dossiers mixtes

Les droits passent des parents aux étudiants majeurs à 18 ans ou lors de l'inscription dans un établissement post-secondaire. Pour les transferts K-12, les parents sont les titulaires des droits. Pour les lycéens en double inscription suivant des cours universitaires, les deux types de titulaires coexistent pour des dossiers différents, et l'outil de transfert doit prendre en charge plusieurs identifiants d'accès. Les fichiers contenant des dossiers de plusieurs étudiants à la fois — comme un export d'assiduité de classe — nécessitent le consentement de chaque famille ou une exception applicable à l'ensemble du fichier. Diviser le fichier par étudiant réduit la divulgation excessive et simplifie le suivi du consentement.

HexaTransfer chiffre chaque fichier de bout en bout avec AES-256-GCM, supprime automatiquement après 7 jours, et fournit aux établissements des journaux par téléchargement à des fins d'audit. Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.

La FERPA ne se distingue pas par son exigence de chiffrement et de journalisation, mais par son ancrage dans la relation entre l'étudiant et les parents. L'outil que vous choisissez doit respecter cette relation en étant en mesure de répondre par écrit : qui a accédé à un dossier spécifique à un moment précis. Établissez l'exception ou le consentement, choisissez un outil de transfert adapté à la sensibilité, et conservez les journaux.

Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout

Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.

Envoyer un fichier