rgpd
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| rgpd [22/05/2018 17:57] – thomas | rgpd [09/11/2022 09:55] (Version actuelle) – ancienne révision (05/09/2021 11:18) restaurée dcaillibaud | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== RGPD - Détails des traitements des données personnelles ====== | ====== RGPD - Détails des traitements des données personnelles ====== | ||
| - | |||
| ===== Introduction ===== | ===== Introduction ===== | ||
| + | <color # | ||
| Les données collectées pour le service LaboMEP avaient fait l' | Les données collectées pour le service LaboMEP avaient fait l' | ||
| Ligne 15: | Ligne 15: | ||
| Un professeur peut y accéder en s'y connectant : | Un professeur peut y accéder en s'y connectant : | ||
| * via son compte Sésamath / Sésaprof | * via son compte Sésamath / Sésaprof | ||
| - | * via un ENT (si partenariat) | + | * via le [[https:// |
| * via un compte formateur directement créé sur l' | * via un compte formateur directement créé sur l' | ||
| Un élève peut s'y connecter : | Un élève peut s'y connecter : | ||
| * directement sur le site | * directement sur le site | ||
| - | * via un ENT (si partenariat) | + | * via le GAR (si l' |
| ===== Nature des données enregistrées ===== | ===== Nature des données enregistrées ===== | ||
| + | <color # | ||
| - | <color # | + | * pour les professeurs |
| + | * nom, prénom | ||
| + | * courriel | ||
| + | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
| + | * historique des connexions | ||
| + | * établissement(s) | ||
| + | * séquences créée(s) | ||
| + | * pour les élèves : | ||
| + | * nom, prénom | ||
| + | * courriel (facultatif) | ||
| + | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
| + | * historique des connexions | ||
| + | * établissement, | ||
| + | * identifiant national élève (INE) si import SIECLE ou ONDE | ||
| + | * résultats aux exercices | ||
| - | * pour les professeurs / formateurs : | + | <color #8A0101>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ |
| - | * nom, prénom | + | |
| - | * courriel | + | |
| - | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
| - | * historique des connexions | + | |
| - | * établissement(s) | + | |
| - | * séquences créée(s) | + | |
| - | * pour les élèves : | + | |
| - | * nom, prénom | + | |
| - | * courriel (facultatif) | + | |
| - | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
| - | * historique des connexions | + | |
| - | * établissement, | + | |
| - | * identifiant national élève (INE) si import SIECLE | + | |
| - | * résultats aux exercices | + | |
| - | + | ||
| - | <color #22b14c>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ | + | |
| * origine raciale ou ethnique : NON | * origine raciale ou ethnique : NON | ||
| Ligne 60: | Ligne 59: | ||
| Les données des élèves : | Les données des élèves : | ||
| - | * résultent d' | + | * résultent d' |
| * sont transmises par l'ENT si utilisation d'un ENT | * sont transmises par l'ENT si utilisation d'un ENT | ||
| - | * l' | + | * l' |
| ===== Destination / transfert des données ===== | ===== Destination / transfert des données ===== | ||
| - | <color #22b14c>Il n'y a aucune récupération ou transfert d' | + | <color #8A0101>Il n'y a aucune récupération ou transfert d' |
| ===== Durée de conservation des données ===== | ===== Durée de conservation des données ===== | ||
| Ligne 74: | Ligne 73: | ||
| * passé un an d' | * passé un an d' | ||
| - | Concernant les élèves, les comptes sont supprimés chaque année (entre 2 années scolaires). | + | Concernant les élèves, les comptes sont supprimés chaque année |
| Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | ||
| Ligne 83: | Ligne 82: | ||
| ===== Mesures de sécurité ===== | ===== Mesures de sécurité ===== | ||
| - | <color #22b14c> | + | <color #8A0101> |
| - | + | * Pour les accès hors GAR, les mots de passe sont enregistrés | |
| - | * Les mots de passe sont enregistrés | + | * L' |
| - | * L' | + | |
| * La base de données est hébergée : | * La base de données est hébergée : | ||
| - | * en France (Roubaix, 59) | + | |
| - | | + | * chez un fournisseur reconnu (OVH) |
| - | | + | * dans un environnement sécurisé (accès règlementés par badges et scanner d' |
| - | | + | * maintenue sous la responsabilité d'un administrateur-système salarié (accès aux serveurs par clé SSH uniquement). |
| ===== Acteurs ===== | ===== Acteurs ===== | ||
| - | + | | |
| - | | + | |
| * Délégué à la protection des données : < | * Délégué à la protection des données : < | ||
| * Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | * Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | ||
| * Sous-traitants : | * Sous-traitants : | ||
| * la société [[https:// | * la société [[https:// | ||
| - | * la société d' | + | * la société d' |
| - | * la société de développement [[http:// | + | |
| ===== Accès aux données / Confidentialité ===== | ===== Accès aux données / Confidentialité ===== | ||
| Personnes ayant accès aux données de façon générale : | Personnes ayant accès aux données de façon générale : | ||
| - | + | | |
| - | | + | * le personnel de Bearstech qui peut intervenir sur nos serveurs |
| - | * les développeurs de l' | + | |
| - | * le personnel de Bearstech qui peut intervenir sur nos serveurs si un problème survient en l' | + | |
| Personnes ayant accès aux données dans un établissement : | Personnes ayant accès aux données dans un établissement : | ||
| - | |||
| * les élèves ont accès à leurs résultats et bilans | * les élèves ont accès à leurs résultats et bilans | ||
| - | * les professeurs ont accès aux noms / prénoms des élèves, | + | |
| - | * personne n'a accès aux mots de passe (qui sont cryptés) | + | |
| + | * personne n'a accès aux mots de passe (qui sont chiffrés) | ||
| L' | L' | ||
| - | En particulier, | + | En particulier, |
| ===== Information des personnes ===== | ===== Information des personnes ===== | ||
| Ligne 131: | Ligne 126: | ||
| S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | ||
| Dans le cas contraire, il peut demander à son professeur/ | Dans le cas contraire, il peut demander à son professeur/ | ||
| + | À sa première connexion, un élève est dans l' | ||
| + | |||
| **Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | **Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | ||
| - | ===== Annexe : cookies ===== | + | En cas de besoin complémentaire, |
| - | LaboMEP peut enregistre des cookies | + | ===== Annexe : cookies |
| - | Tous sont parfaitement inoffensifs et sont supprimés à la fermeture du navigateur. | + | |
| - | <color #22b14c>LaboMEP | + | LaboMEP |
| + | <color # | ||
| + | C'est la raison pour laquelle ces cookies de session sont exemptés du recueil de consentement des utilisateurs.</ | ||
rgpd.1527004670.txt.gz · Dernière modification : de thomas