Présentation
|
CNIL / RGPD (données personnelles)IntroductionLe développement de l’application SACoche et de son environnement s’est toujours effectué avec le souci d’être respectueux et en conformité avec tout ce qui concerne les données personnelles. Jusqu’en mai 2018, cela s’est traduit par une page complète d’informations précises à destination des utilisateurs, des déclarations auprès de la CNIL pour les serveurs hébergeant l’application, des documentations détaillées aidant à effectuer ces déclarations, etc. Pour mémoire, concernant l’hébergement proposé par Sésamath, une déclaration auprès de la CNIL avait été effectuée une première fois à titre individuel le 12/10/2009 (n°1390450), puis une seconde fois au nom de l’association le 09/06/2011 (n°1512678). À compter du 25 mai 2018, l’entrée en vigueur du règlement européen sur la protection des données personnelles (le RGPD : Règlement Général sur la Protection des Données) vient remplacer ces déclarations. Cette page est destinée à vous apporter toutes les informations relatives au RGPD concernant l’application SACoche, ainsi que son hébergement pour ceux qui utilisent celui proposé par Sésamath. Finalité des traitements
L’application internet SACoche a pour objectif de suivre les acquisitions des élèves tout au long de leur scolarité au sein d’un établissement (dans le cadre d’un travail par compétences, sur des référentiels librement élaborés). Elle peut comporter différents accès / profils : administrateurs, personnels de direction, professeurs et autres personnels d’un établissement scolaire (CPE, Psy-EN, …), parents, élèves. Nature des données enregistréesSeules les informations nominatives strictement nécessaires et indispensables au bon fonctionnement de SACoche, pour son usage pédagogique, sont utilisées. La base de données d’un établissement scolaire peut contenir :
Les établissements ont aussi la possibilité d’intégrer des photos numériques pour les élèves (fonctionnalité trombinoscope) : consulter la documentation spécifique relative au droit à l’image. Dans le cas d’une installation de type multi-structures, la base du webmestre contient :
Enfin, certaines actions sensibles sont aussi archivées dans un fichier de log : suppression de comptes utilisateurs (par des administrateurs), suppression d’éléments de référentiels (par des professeurs). SACoche ne comporte donc aucune donnée susceptible de soulever des risques en raison de sa sensibilité :
Origine des données
Les données des utilisateurs d’un établissement résultent en majorité d’imports de fichiers réalisés avec l’aval et sous la responsabilité du chef d’établissement. Un identifiant permettant la reconnaissance d’un utilisateur se connectant depuis un ENT peut être issu de l’interrogation d’un annuaire fédérateur. Enfin, l’adresse de courriel et les menus favoris peuvent être renseignées par les utilisateurs eux-mêmes depuis leur compte. Destination / transfert des donnéesIl n’y a aucune récupération ou transfert d’informations à un tiers effectuée à l’insu des établissements, et donc encore moins en dehors de l’Union Européenne (ni même en dehors de France). SACoche permet seulement de générer des fichiers d’exports, sur commande d’un personnel d’un établissement, pour lui même ou des logiciels ayant la même finalité (LSU, Gepi). Durée de conservation des donnéesDe part sa finalité (permettre un suivi pédagogique des acquisitions des élèves), SACoche conserve les résultats saisis tant que l’élève demeure scolarisé dans l’établissement. À chaque import de données, les utilisateurs sortants de l’établissement voient leur compte désactivé ; leurs données ne sont plus accessibles, mais ne sont pas supprimées, afin d’éviter une perte en cas d’erreur de manipulation ou au cas où l’utilisateur reviendrait.
À chaque rentrée scolaire, l’initialisation annuelle des données supprime les comptes désactivés depuis plus de 3 ans (1 an pour les parents). Sauvegarde des bases
Un administrateur d’un établissement a la possibilité de récupérer une sauvegarde de la base de données de son établissement.
Concernant l’hébergement proposé par Sésamath, des sauvegardes automatiques des disques et des bases sont conservées pendant un an. Pour les autres hébergements, renseignez-vous auprès du webmestre du serveur. Mesures de sécuritéSécurité du logicielL’application SACoche met en œuvre de nombreuses sécurités logicielles. Sécurité du serveurTout hébergeur de l’application doit s’assurer des sécurités physiques (serveur…) de son installation. Sésamath s’engage à mettre en place tous les moyens nécessaires pour garantir la sécurité et la confidentialité des données transmises. Concernant l’hébergement proposé sur le serveur Sésamath :
Pour les autres hébergements, renseignez-vous auprès du webmestre du serveur. ActeursConcernant l’hébergement proposé sur le serveur Sésamath :
Pour les autres hébergements, renseignez-vous auprès du webmestre du serveur. Accès aux données / ConfidentialitéDans un établissement scolaire :
Concernant l’hébergement proposé sur le serveur Sésamath, ont accès aux données :
Pour les autres hébergements, renseignez-vous auprès du webmestre du serveur. Information des personnes
Les élèves, responsables légaux, professeurs et directeurs, doivent confirmer la lecture des informations relatives à leurs données personnelles pour activer leur compte SACoche.
Les utilisateurs bénéficient d’un droit d’accès et de rectification aux informations qui les concernent.
Annexe - CookiesAnnexe - Échanges avec le serveur communautaireConsulter la page informative dédiée. Annexe - Inscription à SACoche sur le serveur SésamathConsulter la page informative dédiée. Annexe - Demande d’intervention auprès du supportConsulter la page informative dédiée. Je suis chef d’établissement ; quelle démarche dois-je accomplir ?
La mise en œuvre du RGPD se substitue aux précédentes déclarations à la CNIL.
En revanche, tout traitement de données à caractère personnel mis en œuvre dans un établissement public d’enseignement, quel que soit le mode d’hébergement des données, doit faire l’objet d’une inscription sur le registre des activités de traitement tenu par le responsable de traitement. Si l’installation utilisée est celle d’un serveur académique, alors la responsabilité du chef d’établissement est en général transférée vers le rectorat, mais ce n’est pas systématique, cela dépend des choix de l’académie et de son implication dans la décision de mettre en œuvre ce traitement ; rapprochez-vous de votre délégué académique à la protection des données pour tout renseignement. Si vous utilisez l’hébergement offert par Sésamath, vous pouvez télécharger, compléter et nous renvoyer ce contrat listant les clauses de sous-traitance. Je suis webmestre d’un serveur ; quelle démarche dois-je accomplir ?Vous n’avez plus à effectuer de déclaration à la CNIL (mais conservez celle que vous aviez). En revanche, en particulier pour les installations de type multi-structures (typiquement départementales ou académiques), vous devez être en mesure de fournir les informations relatives à l’enregistrement des données sur le serveur et à leur confidentialité :
Pour ne rien oublier, vous pouvez passer en revue les paragraphes précédents. Je suis parent d’élève ; puis-je m’opposer à l’utilisation de SACoche ?
Les traitements mis en œuvre dans les établissements d’enseignement relèvent en principe de l’exécution de la mission d’intérêt public dont est investi le responsable de traitement. Dans ce cadre, le responsable de traitement n’est, par conséquent, pas tenu de recueillir le consentement des parents, des élèves ou des personnels sous sa responsabilité pour mettre en œuvre un tel traitement.
De plus, toujours dans ce cadre, l’exercice du droit d’opposition est restreint : la personne dont les données sont collectées a le droit de s’opposer à tout moment à un traitement de données à caractère personnel, mais seulement pour des raisons tenant à sa situation particulière. Dernière révision du document le 22/02/2024. https://sacoche.sesamath.net/?page=cnil |