rgpd
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
rgpd [22/05/2018 17:51] – créée thomas | rgpd [09/11/2022 09:55] (Version actuelle) – ancienne révision (05/09/2021 11:18) restaurée dcaillibaud | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ===== RGPD - Détails des traitements des données personnelles ===== | + | ====== RGPD - Détails des traitements des données personnelles ====== |
- | + | ===== Introduction ===== | |
- | ==== Introduction ==== | + | <color # |
Les données collectées pour le service LaboMEP avaient fait l' | Les données collectées pour le service LaboMEP avaient fait l' | ||
À compter du 25/05/2018, l' | À compter du 25/05/2018, l' | ||
- | ==== Finalité des traitements ==== | + | ===== Finalité des traitements |
**LaboMEP** est une web-application avec pour objectif de créer des séances de travail personnalisées aux élèves (et d'en récupérer les résultats). | **LaboMEP** est une web-application avec pour objectif de créer des séances de travail personnalisées aux élèves (et d'en récupérer les résultats). | ||
Ligne 15: | Ligne 15: | ||
Un professeur peut y accéder en s'y connectant : | Un professeur peut y accéder en s'y connectant : | ||
* via son compte Sésamath / Sésaprof | * via son compte Sésamath / Sésaprof | ||
- | * via un ENT (si partenariat) | + | * via le [[https:// |
* via un compte formateur directement créé sur l' | * via un compte formateur directement créé sur l' | ||
Un élève peut s'y connecter : | Un élève peut s'y connecter : | ||
* directement sur le site | * directement sur le site | ||
- | * via un ENT (si partenariat) | + | * via le GAR (si l' |
- | ==== Nature des données enregistrées ==== | + | ===== Nature des données enregistrées ===== |
+ | <color # | ||
- | <color # | + | * pour les professeurs |
+ | * nom, prénom | ||
+ | * courriel | ||
+ | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
+ | * historique des connexions | ||
+ | * établissement(s) | ||
+ | * séquences créée(s) | ||
+ | * pour les élèves : | ||
+ | * nom, prénom | ||
+ | * courriel (facultatif) | ||
+ | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
+ | * historique des connexions | ||
+ | * établissement, | ||
+ | * identifiant national élève (INE) si import SIECLE ou ONDE | ||
+ | * résultats aux exercices | ||
- | * pour les professeurs / formateurs : | + | <color #8A0101>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ |
- | * nom, prénom | + | |
- | * courriel | + | |
- | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
- | * historique des connexions | + | |
- | * établissement(s) | + | |
- | * séquences créée(s) | + | |
- | * pour les élèves : | + | |
- | * nom, prénom | + | |
- | * courriel (facultatif) | + | |
- | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
- | * historique des connexions | + | |
- | * établissement, | + | |
- | * identifiant national élève (INE) si import SIECLE | + | |
- | * résultats aux exercices | + | |
- | + | ||
- | <color #22b14c>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ | + | |
* origine raciale ou ethnique : NON | * origine raciale ou ethnique : NON | ||
Ligne 55: | Ligne 54: | ||
* numéro d' | * numéro d' | ||
- | ==== Origine des données ==== | + | ===== Origine des données |
Les données des enseignants/ | Les données des enseignants/ | ||
Les données des élèves : | Les données des élèves : | ||
- | * résultent d' | + | * résultent d' |
* sont transmises par l'ENT si utilisation d'un ENT | * sont transmises par l'ENT si utilisation d'un ENT | ||
- | * l' | + | * l' |
- | ==== Destination / transfert des données ==== | + | ===== Destination / transfert des données |
- | <color #22b14c>Il n'y a aucune récupération ou transfert d' | + | <color #8A0101>Il n'y a aucune récupération ou transfert d' |
- | ==== Durée de conservation des données ==== | + | ===== Durée de conservation des données |
Concernant les enseignants, | Concernant les enseignants, | ||
Ligne 74: | Ligne 73: | ||
* passé un an d' | * passé un an d' | ||
- | Concernant les élèves, les comptes sont supprimés chaque année (entre 2 années scolaires). | + | Concernant les élèves, les comptes sont supprimés chaque année |
Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | ||
L' | L' | ||
- | ==== Mesures | + | Enfin, la base de production peut être répliquée sur notre environnement de pré-production, |
- | <color # | + | ===== Mesures de sécurité |
- | | + | <color # |
- | * L' | + | |
+ | * L' | ||
* La base de données est hébergée : | * La base de données est hébergée : | ||
- | * en France (Roubaix, 59) | + | |
- | | + | * chez un fournisseur reconnu (OVH) |
- | | + | * dans un environnement sécurisé (accès règlementés par badges et scanner d' |
- | | + | * maintenue sous la responsabilité d'un administrateur-système salarié (accès aux serveurs par clé SSH uniquement). |
- | ==== Acteurs ==== | + | ===== Acteurs ===== |
- | + | * Responsable du traitement : si accès GAR, c'est le ministre de l' | |
- | * Responsable du traitement : président-e de l' | + | |
* Délégué à la protection des données : < | * Délégué à la protection des données : < | ||
* Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | * Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | ||
* Sous-traitants : | * Sous-traitants : | ||
* la société [[https:// | * la société [[https:// | ||
- | * la société d' | + | * la société d' |
- | * la société de développement [[http:// | + | |
- | ==== Accès aux données / Confidentialité ==== | + | ===== Accès aux données / Confidentialité |
Personnes ayant accès aux données de façon générale : | Personnes ayant accès aux données de façon générale : | ||
- | + | | |
- | | + | * le personnel de Bearstech qui peut intervenir sur nos serveurs |
- | * les développeurs de l' | + | |
- | * le personnel de Bearstech qui peut intervenir sur nos serveurs si un problème survient en l' | + | |
Personnes ayant accès aux données dans un établissement : | Personnes ayant accès aux données dans un établissement : | ||
- | |||
* les élèves ont accès à leurs résultats et bilans | * les élèves ont accès à leurs résultats et bilans | ||
- | * les professeurs ont accès aux noms / prénoms des élèves, | + | |
- | * personne n'a accès aux mots de passe (qui sont cryptés) | + | |
+ | * personne n'a accès aux mots de passe (qui sont chiffrés) | ||
L' | L' | ||
- | En particulier, | + | En particulier, |
- | ==== Information des personnes ==== | + | ===== Information des personnes |
Dans le cas d'une inscription directe à l' | Dans le cas d'une inscription directe à l' | ||
Ligne 129: | Ligne 126: | ||
S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | ||
Dans le cas contraire, il peut demander à son professeur/ | Dans le cas contraire, il peut demander à son professeur/ | ||
+ | À sa première connexion, un élève est dans l' | ||
+ | |||
**Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | **Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | ||
- | ==== Annexe : cookies ==== | + | En cas de besoin complémentaire, |
- | LaboMEP peut enregistre des cookies | + | ===== Annexe : cookies |
- | Tous sont parfaitement inoffensifs et sont supprimés à la fermeture du navigateur. | + | |
- | <color #22b14c>LaboMEP | + | LaboMEP |
+ | <color # | ||
+ | C'est la raison pour laquelle ces cookies de session sont exemptés du recueil de consentement des utilisateurs.</ | ||
rgpd.1527004298.txt.gz · Dernière modification : 22/05/2018 17:51 de thomas