rgpd
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
rgpd [22/05/2018 17:57] – thomas | rgpd [09/11/2022 09:55] (Version actuelle) – ancienne révision (05/09/2021 11:18) restaurée dcaillibaud | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== RGPD - Détails des traitements des données personnelles ====== | ====== RGPD - Détails des traitements des données personnelles ====== | ||
- | |||
===== Introduction ===== | ===== Introduction ===== | ||
+ | <color # | ||
Les données collectées pour le service LaboMEP avaient fait l' | Les données collectées pour le service LaboMEP avaient fait l' | ||
Ligne 15: | Ligne 15: | ||
Un professeur peut y accéder en s'y connectant : | Un professeur peut y accéder en s'y connectant : | ||
* via son compte Sésamath / Sésaprof | * via son compte Sésamath / Sésaprof | ||
- | * via un ENT (si partenariat) | + | * via le [[https:// |
* via un compte formateur directement créé sur l' | * via un compte formateur directement créé sur l' | ||
Un élève peut s'y connecter : | Un élève peut s'y connecter : | ||
* directement sur le site | * directement sur le site | ||
- | * via un ENT (si partenariat) | + | * via le GAR (si l' |
===== Nature des données enregistrées ===== | ===== Nature des données enregistrées ===== | ||
+ | <color # | ||
- | <color # | + | * pour les professeurs |
+ | * nom, prénom | ||
+ | * courriel | ||
+ | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
+ | * historique des connexions | ||
+ | * établissement(s) | ||
+ | * séquences créée(s) | ||
+ | * pour les élèves : | ||
+ | * nom, prénom | ||
+ | * courriel (facultatif) | ||
+ | * login et mot de passe (crypté), uniquement si compte créé sur l' | ||
+ | * historique des connexions | ||
+ | * établissement, | ||
+ | * identifiant national élève (INE) si import SIECLE ou ONDE | ||
+ | * résultats aux exercices | ||
- | * pour les professeurs / formateurs : | + | <color #8A0101>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ |
- | * nom, prénom | + | |
- | * courriel | + | |
- | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
- | * historique des connexions | + | |
- | * établissement(s) | + | |
- | * séquences créée(s) | + | |
- | * pour les élèves : | + | |
- | * nom, prénom | + | |
- | * courriel (facultatif) | + | |
- | * login et mot de passe (crypté), uniquement si compte créé sur l' | + | |
- | * historique des connexions | + | |
- | * établissement, | + | |
- | * identifiant national élève (INE) si import SIECLE | + | |
- | * résultats aux exercices | + | |
- | + | ||
- | <color #22b14c>Aucune donnée n'est susceptible de soulever des risques en raison de leur sensibilité :</ | + | |
* origine raciale ou ethnique : NON | * origine raciale ou ethnique : NON | ||
Ligne 60: | Ligne 59: | ||
Les données des élèves : | Les données des élèves : | ||
- | * résultent d' | + | * résultent d' |
* sont transmises par l'ENT si utilisation d'un ENT | * sont transmises par l'ENT si utilisation d'un ENT | ||
- | * l' | + | * l' |
===== Destination / transfert des données ===== | ===== Destination / transfert des données ===== | ||
- | <color #22b14c>Il n'y a aucune récupération ou transfert d' | + | <color #8A0101>Il n'y a aucune récupération ou transfert d' |
===== Durée de conservation des données ===== | ===== Durée de conservation des données ===== | ||
Ligne 74: | Ligne 73: | ||
* passé un an d' | * passé un an d' | ||
- | Concernant les élèves, les comptes sont supprimés chaque année (entre 2 années scolaires). | + | Concernant les élèves, les comptes sont supprimés chaque année |
Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | Les sauvegardes automatiques des disques et des bases sont toutefois conservées pendant un an. \\ | ||
Ligne 83: | Ligne 82: | ||
===== Mesures de sécurité ===== | ===== Mesures de sécurité ===== | ||
- | <color #22b14c> | + | <color #8A0101> |
- | + | * Pour les accès hors GAR, les mots de passe sont enregistrés | |
- | * Les mots de passe sont enregistrés | + | * L' |
- | * L' | + | |
* La base de données est hébergée : | * La base de données est hébergée : | ||
- | * en France (Roubaix, 59) | + | |
- | | + | * chez un fournisseur reconnu (OVH) |
- | | + | * dans un environnement sécurisé (accès règlementés par badges et scanner d' |
- | | + | * maintenue sous la responsabilité d'un administrateur-système salarié (accès aux serveurs par clé SSH uniquement). |
===== Acteurs ===== | ===== Acteurs ===== | ||
- | + | | |
- | | + | |
* Délégué à la protection des données : < | * Délégué à la protection des données : < | ||
* Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | * Responsables des services de traitement : Daniel CAILLIBAUD <tech AT sesamath.net> | ||
* Sous-traitants : | * Sous-traitants : | ||
* la société [[https:// | * la société [[https:// | ||
- | * la société d' | + | * la société d' |
- | * la société de développement [[http:// | + | |
===== Accès aux données / Confidentialité ===== | ===== Accès aux données / Confidentialité ===== | ||
Personnes ayant accès aux données de façon générale : | Personnes ayant accès aux données de façon générale : | ||
- | + | | |
- | | + | * le personnel de Bearstech qui peut intervenir sur nos serveurs |
- | * les développeurs de l' | + | |
- | * le personnel de Bearstech qui peut intervenir sur nos serveurs si un problème survient en l' | + | |
Personnes ayant accès aux données dans un établissement : | Personnes ayant accès aux données dans un établissement : | ||
- | |||
* les élèves ont accès à leurs résultats et bilans | * les élèves ont accès à leurs résultats et bilans | ||
- | * les professeurs ont accès aux noms / prénoms des élèves, | + | |
- | * personne n'a accès aux mots de passe (qui sont cryptés) | + | |
+ | * personne n'a accès aux mots de passe (qui sont chiffrés) | ||
L' | L' | ||
- | En particulier, | + | En particulier, |
===== Information des personnes ===== | ===== Information des personnes ===== | ||
Ligne 131: | Ligne 126: | ||
S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | S'il a décidé de fournir une adresse mél, il peut recevoir un nouveau mot de passe. \\ | ||
Dans le cas contraire, il peut demander à son professeur/ | Dans le cas contraire, il peut demander à son professeur/ | ||
+ | À sa première connexion, un élève est dans l' | ||
+ | |||
**Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | **Un enseignant** peut modifier ses données personnelles depuis la gestion de son compte. | ||
- | ===== Annexe : cookies ===== | + | En cas de besoin complémentaire, |
- | LaboMEP peut enregistre des cookies | + | ===== Annexe : cookies |
- | Tous sont parfaitement inoffensifs et sont supprimés à la fermeture du navigateur. | + | |
- | <color #22b14c>LaboMEP | + | LaboMEP |
+ | <color # | ||
+ | C'est la raison pour laquelle ces cookies de session sont exemptés du recueil de consentement des utilisateurs.</ | ||
rgpd.1527004670.txt.gz · Dernière modification : 22/05/2018 17:57 de thomas