1.4. le cadre du RGPD
(données à caractère personnel)
Le logiciel InfodocLog utilisant des données à caractère personnel, il doit être enregistré au registre RGPD de l'établissement utilisateur. Plus d'informations sur ce cadre sont disponibles sur le site web de la CNIL, Commission nationale informatique et libertés. Avec l'entrée en vigueur de ce nouveau cadre le 25 mai 2018, il n'y a plus de déclaration à faire sur ce site de la CNIL.
Information auprès de la communauté scolaire
Il convient, lors de l'utilisation d'InfodocLog, d'informer les élèves et leurs responsables légaux, au moins en début d'année scolaire, de cette utilisation, avec possibilité de droit d'accès sur les informations contenues dans le logiciel (mot dans le carnet, affichage sur place, mention sur le site web de l'établissement ou l'ENT).
Fiche de registre de l'activité
L'utilisation d'InfodocLog suppose la création d'une fiche de registre. La CNIL propose un modèle de registre. Voici des informations qui peuvent valoir pour tout utilisateur d'InfodocLog :
- Nom du logiciel ou de l'application : InfodocLog.
- Objectifs poursuivis : « évaluation en information-documentation, formalisation de séquences, gestion d'emplois du temps, fréquentation du CDI ».
- Catégories de personnes concernées : 1. les élèves de l'établissement scolaire.
- Catégories de données collectées : cocher « Etat-civil, identité, données d'identification, images (nom, prénom, adresse, photographie, date et lieu de naissance, etc.) ».
- Des données sensibles sont-elles traitées ? cocher « Non ».
- Durées de conservation des catégories de données : la base est mise à jour chaque année (les élèves qui ne sont plus dans l'établissement sont supprimés du logiciel) ; quand les élèves restent, les données de fréquentation sont supprimées (conservées sur la seule année scolaire en cours) ; les données d'évaluation sont conservées pendant trois ans.
- Catégories de destinataires des données :
- 1. Destinataires internes : le ou les professeurs documentalistes, à voir ensuite selon les comptes créés (par exemple CPE et AED à indiquer si le logiciel permet une information à distance sur l'appel).
- 3. Sous-traitants : indiquer l'hébergeur ou prestataire d'hébergement le cas échéant.
- Mesures de sécurité : 1. cocher « Contrôle d'accès des utilisateurs » en précisant « Accès protégé par mot de passe crypté, blocage des connexions après plusieurs tentatives erronées ». Et d'autres mesures peuvent dépendre de votre configuration d'hébergement et/ou de serveur (https, ssl, etc.), notamment en matière de chiffrement des données et de contrôle du sous.
Dernière modification de ce tutoriel le 18/05/2024.