Publié le : 25 avril 2019

Des données personnelles protégées

La question de l’utilisation et de la protection des données occupe une place de plus en plus importante dans le débat public, à juste titre. Le fonctionnement de l’offre de services Lycée connecté implique un traitement de données personnelles, par le biais d'une procédure sécurisée et conforme aux exigences européennes.

Pour son fonctionnement, la nouvelle offre de services Lycée connecté implique une collecte et un traitement de données personnelles. Selon les utilisateurs et les usages, diverses informations peuvent être collectées. Ce traitement doit être conforme aux principes du Règlement général pour la protection des données (RGPD), en vigueur depuis le 25 mai 2018, et à la loi relative à la protection des données personnelles du 20 juin 2018.

Quelles données sont collectées ?

Les données à caractère personnel ne peuvent être traitées qu’en vue d’une finalité déterminée, explicite et légitime au regard des missions de l’établissement.

Les informations suivantes peuvent être collectées lors de l'utilisation de Lycée connecté :

  • Pour les élèves : numéro d’identifiant (INE), données d'état-civil, photographie et coordonnées personnelles (adresse postale, téléphones fixe et portable, télécopie, adresse électronique). Tous les éléments concernant la vie scolaire, la scolarité et les productions scolaires de l'élève sont également collectés.
  • Pour les responsables des élèves : état-civil, adresse postale, téléphones fixe et portable, télécopie, adresse électronique.
  • Pour les personnels enseignants et non enseignants : état-civil, situation professionnelle, structure de rattachement, coordonnées professionnelles, adresse électronique, et numéro de téléphone personnel. Les données concernant la scolarité des élèves dont ils ont la charge sont également collectées, tout comme les productions pédagogiques et administratives.

Selon les cas, il existe plusieurs destinataires possibles des données collectées :

  • Élèves.
  • Personnes responsables des élèves.
  • Personnels enseignants.
  • Autres personnels des établissements.
  • Intervenants extérieurs : Inspecteurs, personnels de la région.
  • Les Directions des systèmes d'information des académies de Poitiers, Limoges, Bordeaux, de la Région Nouvelle-Aquitaine.
  • Associations de parents d’élèves et représentants des collectivités territoriales dans les instances délibératives de l’école ou de l’établissement (en ce qui concerne leur mandat).
Comment mes données sont-elles protégées ?

La plateforme fait l'objet d'une sécurisation poussée qui la prémunit de nombreux risques.

L'accès n'est possible que par une authentification sécurisée (bases de données académiques, régionales et comptes invités), via un identifiant et un mot de passe (fournis en début d'année scolaire). Tous les accès au serveur sont enregistrés dans un journal (utilisateur, dates et actions réalisées).

Plusieurs programmes scannent à intervalles réguliers la plateforme afin de détecter les vulnérabilités et les éventuelles tentatives d'intrusion. Une solution antivirus est déployée pour contrôler l'intégrité de tous les fichiers déposés. Des mécanismes de chiffrement des données sont en place.

La Région s'assure du respect du RGPD par tous les partenaires impliqués dans le fonctionnement de la solution technique. Les datacenters où sont hébergées les données collectées sont situés dans des locaux spécialisés et sécurisés, conformes aux normes internationales en la matière.

 

Quels sont mes droits ?

Les propriétaires de données disposent de certains droits qu’ils peuvent exercer auprès de l’organisme qui détient les données les concernant : un droit d’accéder à ces données, un droit de les rectifier et enfin un droit de s’opposer à leur utilisation. Sur ce dernier point, il faut préciser qu’un traitement de données à caractère personnel est licite, notamment lorsqu’il est nécessaire à l’exécution d’une mission d’intérêt public ou relevant de l’exercice de l’autorité publique dont est investi le responsable de traitement.

Pendant combien de temps les données sont-elles conservées ?

Les données sont mises à jour pendant les congés d'été de chaque année scolaire.

Les données sont supprimées dans un délai de trois mois après la sortie de l'élève du système d'information académique.

Pour les enseignants, les comptes sont conservés le temps de la durée d'intervention dans l'établissement au point de vue professionnel.

Les contributions personnelles laissées dans les espaces communautaires ou de stockage d'informations personnelles, sauf opposition du contributeur lors de la fermeture de son compte, ne sont conservées qu'à des fins informatives, pédagogiques ou scientifiques dans les conditions définies dans le règlement.

Le RGPD, c’est quoi ?

Le Règlement général pour la protection des données (RGPD) est un texte européen entré en application le 25 mai 2018 qui vise à encadrer l’utilisation des données personnelles. Ces dernières correspondent à toutes les informations « se rapportant à une personne physique identifiée ou identifiable », que l’identification soit directe ou indirecte. Le RGPD impose un principe de consentement du propriétaire des données pour toute collecte et utilisation des données par une entité publique ou privée. Il répond à trois objectifs :

  • renforcer les droits des personnes.
  • responsabiliser les acteurs traitant des données.
  • crédibiliser la régulation grâce à une coopération renforcée entre les autorités de protection des données.

Plus de détails.

A lire aussi : nos conseils pour mieux protéger ses données.

 

Crédit photo : http://www.thoughtcatalog.com/ depuis Flickr.

Voir aussi

« Lycée connecté », une nouvelle offre de services numériques

Thème : Numérique, ENT

« Lycée connecté » est une nouvelle offre de services numériques financée et mise en place par la Région Nouvelle-Aquitaine, à destination de tous les lycées publics de Nouvelle-Aquitaine. C'est un « Réseau social éducatif » à découvrir dès septembre

De nouvelles fonctionnalités

Thème : Numérique, ENT, Nouveautés

Avec "Lycée connecté", la Région Nouvelle-Aquitaine vous propose une toute nouvelle palette de services numériques innovants. Les habitués des anciennes solutions ENT, LéA et LOL, retrouveront quelques outils déjà connus, mais pourront découvrir de

Les partenaires

Lycées Nouvelle Aquitaine - académie de Poitiers
Lycées Nouvelle Aquitaine - académie de Limoges
Lycées Nouvelle Aquitaine - académie de Bordeaux
DRAAF