rgpd
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| rgpd [22/05/2018 17:51] – créée thomas | rgpd [09/11/2022 09:55] (Version actuelle) – ancienne révision (05/09/2021 11:18) restaurée dcaillibaud | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ===== RGPD - Détails des traitements des données personnelles ===== | + | ====== RGPD - Détails des traitements des données personnelles ====== |
| - | + | ===== Introduction ===== | |
| - | ==== Introduction ==== | + | <color # |
| Les données collectées pour le service LaboMEP avaient fait l' | Les données collectées pour le service LaboMEP avaient fait l' | ||
| À compter du 25/05/2018, l' | À compter du 25/05/2018, l' | ||
| - | ==== Finalité des traitements ==== | + | ===== Finalité des traitements |
| **LaboMEP** est une web-application avec pour objectif de créer des séances de travail personnalisées aux élèves (et d'en récupérer les résultats). | **LaboMEP** est une web-application avec pour objectif de créer des séances de travail personnalisées aux élèves (et d'en récupérer les résultats). | ||
| Ligne 15: | Ligne 15: | ||
| Un professeur peut y accéder en s'y connectant : | Un professeur peut y accéder en s'y connectant : | ||
| * via son compte Sésamath / Sésaprof | * via son compte Sésamath / Sésaprof | ||
| - | * via un ENT (si partenariat) | + | * via le [[https:// |
| * via un compte formateur directement créé sur l' | * via un compte formateur directement créé sur l' | ||
| Un élève peut s'y connecter : | Un élève peut s'y connecter : | ||
| * directement sur le site | * directement sur le site | ||
| - | * via un ENT (si partenariat) | + | * via le GAR (si l' |
| - | ==== Nature des données enregistrées ==== | + | ===== Nature des données enregistrées ===== |
| + | <color # | ||
| - | <color # | + | * pour les professeurs |
| + | * nom, prénom | ||
| + | * courriel | ||
| + | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
| + | * historique des connexions | ||
| + | * établissement(s) | ||
| + | * séquences créée(s) | ||
| + | * pour les élèves : | ||
| + | * nom, prénom | ||
| + | * courriel (facultatif) | ||
| + | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
| + | * historique des connexions | ||
| + | * établissement, | ||
| + | * identifiant national élève (INE) si import SIECLE ou ONDE | ||
| + | * résultats aux exercices | ||
| - | * pour les professeurs / formateurs : | + | <color #8A0101>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ |
| - | * nom, prénom | + | |
| - | * courriel | + | |
| - | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
| - | * historique des connexions | + | |
| - | * établissement(s) | + | |
| - | * séquences créée(s) | + | |
| - | * pour les élèves : | + | |
| - | * nom, prénom | + | |
| - | * courriel (facultatif) | + | |
| - | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
| - | * historique des connexions | + | |
| - | * établissement, | + | |
| - | * identifiant national élève (INE) si import SIECLE | + | |
| - | * résultats aux exercices | + | |
| - | + | ||
| - | <color #22b14c>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ | + | |
| * origine raciale ou ethnique : NON | * origine raciale ou ethnique : NON | ||
| Ligne 55: | Ligne 54: | ||
| * numéro d' | * numéro d' | ||
| - | ==== Origine des données ==== | + | ===== Origine des données |
| Les données des enseignants/ | Les données des enseignants/ | ||
| Les données des élèves : | Les données des élèves : | ||
| - | * résultent d' | + | * résultent d' |
| * sont transmises par l'ENT si utilisation d'un ENT | * sont transmises par l'ENT si utilisation d'un ENT | ||
| - | * l' | + | * l' |
| - | ==== Destination / transfert des données ==== | + | ===== Destination / transfert des données |
| - | <color #22b14c>Il n'y a aucune récupération ou transfert d' | + | <color #8A0101>Il n'y a aucune récupération ou transfert d' |
| - | ==== Durée de conservation des données ==== | + | ===== Durée de conservation des données |
| Concernant les enseignants, | Concernant les enseignants, | ||
| Ligne 74: | Ligne 73: | ||
| * passé un an d' | * passé un an d' | ||
| - | Concernant les élèves, les comptes sont supprimés chaque année (entre 2 années scolaires). | + | Concernant les élèves, les comptes sont supprimés chaque année |
| Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | ||
| L' | L' | ||
| - | ==== Mesures | + | Enfin, la base de production peut être répliquée sur notre environnement de pré-production, |
| - | <color # | + | ===== Mesures de sécurité |
| - | | + | <color # |
| - | * L' | + | |
| + | * L' | ||
| * La base de données est hébergée : | * La base de données est hébergée : | ||
| - | * en France (Roubaix, 59) | + | |
| - | | + | * chez un fournisseur reconnu (OVH) |
| - | | + | * dans un environnement sécurisé (accès règlementés par badges et scanner d' |
| - | | + | * maintenue sous la responsabilité d'un administrateur-système salarié (accès aux serveurs par clé SSH uniquement). |
| - | ==== Acteurs ==== | + | ===== Acteurs ===== |
| - | + | * Responsable du traitement : si accès GAR, c'est le ministre de l' | |
| - | * Responsable du traitement : président-e de l' | + | |
| * Délégué à la protection des données : < | * Délégué à la protection des données : < | ||
| * Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | * Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | ||
| * Sous-traitants : | * Sous-traitants : | ||
| * la société [[https:// | * la société [[https:// | ||
| - | * la société d' | + | * la société d' |
| - | * la société de développement [[http:// | + | |
| - | ==== Accès aux données / Confidentialité ==== | + | ===== Accès aux données / Confidentialité |
| Personnes ayant accès aux données de façon générale : | Personnes ayant accès aux données de façon générale : | ||
| - | + | | |
| - | | + | * le personnel de Bearstech qui peut intervenir sur nos serveurs |
| - | * les développeurs de l' | + | |
| - | * le personnel de Bearstech qui peut intervenir sur nos serveurs si un problème survient en l' | + | |
| Personnes ayant accès aux données dans un établissement : | Personnes ayant accès aux données dans un établissement : | ||
| - | |||
| * les élèves ont accès à leurs résultats et bilans | * les élèves ont accès à leurs résultats et bilans | ||
| - | * les professeurs ont accès aux noms / prénoms des élèves, | + | |
| - | * personne n'a accès aux mots de passe (qui sont cryptés) | + | |
| + | * personne n'a accès aux mots de passe (qui sont chiffrés) | ||
| L' | L' | ||
| - | En particulier, | + | En particulier, |
| - | ==== Information des personnes ==== | + | ===== Information des personnes |
| Dans le cas d'une inscription directe à l' | Dans le cas d'une inscription directe à l' | ||
| Ligne 129: | Ligne 126: | ||
| S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | ||
| Dans le cas contraire, il peut demander à son professeur/ | Dans le cas contraire, il peut demander à son professeur/ | ||
| + | À sa première connexion, un élève est dans l' | ||
| + | |||
| **Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | **Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | ||
| - | ==== Annexe : cookies ==== | + | En cas de besoin complémentaire, |
| - | LaboMEP peut enregistre des cookies | + | ===== Annexe : cookies |
| - | Tous sont parfaitement inoffensifs et sont supprimés à la fermeture du navigateur. | + | |
| - | <color #22b14c>LaboMEP | + | LaboMEP |
| + | <color # | ||
| + | C'est la raison pour laquelle ces cookies de session sont exemptés du recueil de consentement des utilisateurs.</ | ||
rgpd.1527004298.txt.gz · Dernière modification : de thomas