Code source wiki de Déclaration pour e-parapheur - Information sur la protection des données personnelles
Version 4.1 par Stéphane Weber le 19/04/2023 - 17:56
Afficher les derniers auteurs
author | version | line-number | content |
---|---|---|---|
1 | \\ | ||
2 | |||
3 | = Description du traitement des données = | ||
4 | |||
5 | \\ | ||
6 | |||
7 | * permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine) | ||
8 | |||
9 | \\ | ||
10 | |||
11 | Les données seront traitées par: | ||
12 | |||
13 | \\ | ||
14 | |||
15 | **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents | ||
16 | |||
17 | **Propriétaire d'un parapheur:** | ||
18 | |||
19 | * informations des personnels UL | ||
20 | * informations des personnes hors UL (qu'il a créées) | ||
21 | * informations des workflows des documents | ||
22 | |||
23 | **Administrateur technique et fonctionnel**: | ||
24 | |||
25 | * ensemble des données hors contacts des personnes | ||
26 | * dossier de preuve | ||
27 | |||
28 | \\ | ||
29 | |||
30 | Elles seront conservées selon les modalités suivantes: | ||
31 | |||
32 | \\ | ||
33 | |||
34 | **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL. | ||
35 | |||
36 | **Personne hors UL(**information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé. | ||
37 | |||
38 | **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona | ||
39 | |||
40 | \\ | ||
41 | |||
42 | = Objet du traitement des données = | ||
43 | |||
44 | //__Finalités__// | ||
45 | |||
46 | * permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine) | ||
47 | |||
48 | \\ | ||
49 | |||
50 | //__Base légale__// | ||
51 | |||
52 | Mission d'intérêt public (aticle 6.1.e du RGPD) | ||
53 | |||
54 | \\ | ||
55 | |||
56 | = Données traitées = | ||
57 | |||
58 | //__Catégories et origines des données traitées__// | ||
59 | |||
60 | \\ | ||
61 | |||
62 | (% style="text-decoration: underline;" %)**Personne ayant un compte informatique UL**(%%) | ||
63 | |||
64 | * Nom (SIHAM), prénom (SIHAM), mail (SIHAM), fonction (Référentiel des fonctions) | ||
65 | |||
66 | (% style="text-decoration: underline;" %)**Personne hors UL**(%%) (contacts créés par et pour un personnel UL: duplication si contact nécessaire pour un autre personnel UL) | ||
67 | |||
68 | * Nom (Lex Persona), prénom (Lex Persona), mail (Lex Persona), téléphone (Lex Persona) | ||
69 | |||
70 | (% style="text-decoration: underline;" %)**Création d'information dans l'application** | ||
71 | |||
72 | Pour les Personnels UL: | ||
73 | |||
74 | * association à un parapheur : propriétaire (supprimable par le Personnel UL: sauf si documents signés à l'intérieur) | ||
75 | |||
76 | Pour les Personnels UL et Personne hors UL: | ||
77 | |||
78 | * assignation de signataires ,de valideurs, d'observateur (personnes notifiés) | ||
79 | * workflow de signature et de validation sur chaque document | ||
80 | |||
81 | \\ | ||
82 | |||
83 | \\ | ||
84 | |||
85 | = Personnes concernées = | ||
86 | |||
87 | \\ | ||
88 | |||
89 | (% style="text-decoration: underline;" %)**Personne ayant un compte informatique UL:**(%%) Personne ayant un compte informatique en cours ou en sursis dans le système d'information de l'Université de Lorraine (agent, personnel hébergé, vacataire, membre associé, ...) | ||
90 | |||
91 | (% style="text-decoration: underline;" %)**Personne hors UL**(%%) : toute personne associée à un besoin de signature de document de l'Université de Lorraine | ||
92 | |||
93 | \\ | ||
94 | |||
95 | = Destinataires des données (y compris les partenaires extérieurs à l’université) = | ||
96 | |||
97 | \\ | ||
98 | |||
99 | **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents | ||
100 | |||
101 | **Propriétaire d'un parapheur:** | ||
102 | |||
103 | * informations des personnels UL | ||
104 | * informations des personnes hors UL (qu'il a créées) | ||
105 | * informations des workflows des documents | ||
106 | |||
107 | **Administrateur technique et fonctionnel**: | ||
108 | |||
109 | * ensemble des données hors contacts des personnes | ||
110 | * dossier de preuve | ||
111 | |||
112 | \\ | ||
113 | |||
114 | **Lex Persona**: prestataire français spécialisé en signature électronique sécurisée de document dématérialisé (serveurs hébergés en France) | ||
115 | |||
116 | Site: https:~/~/www.lex-persona.com | ||
117 | |||
118 | \\ | ||
119 | |||
120 | = Transferts des données hors UE = | ||
121 | |||
122 | \\ | ||
123 | |||
124 | Non concerné | ||
125 | |||
126 | \\ | ||
127 | |||
128 | = Durée de conservation des données = | ||
129 | |||
130 | \\ | ||
131 | |||
132 | **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL. | ||
133 | |||
134 | **Personne hors UL(**information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé. | ||
135 | |||
136 | **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona | ||
137 | |||
138 | \\ | ||
139 | |||
140 | = Sécurité = | ||
141 | |||
142 | \\ | ||
143 | |||
144 | Moyens et sécurité Informatiques Lex Persona (hébergés en France) | ||
145 | Mise en oeuvre de mesures techniques et organisationnelles appropriées. | ||
146 | |||
147 | (% style="text-decoration: underline;" %)Authentification: | ||
148 | |||
149 | * (% style="text-decoration: underline;" %)Personne ayant un compte informatique UL:(%%) CAS | ||
150 | * (% style="text-decoration: underline;" %)Personne hors UL:(%%) code otp unique pour une opération (reçu par mail ou sms) | ||
151 | |||
152 | \\ | ||
153 | |||
154 | \\ | ||
155 | |||
156 | = // // Analyse d'impact = | ||
157 | |||
158 | \\ | ||
159 | |||
160 | Non concerné. | ||
161 | |||
162 | \\ | ||
163 | |||
164 | = Vos droits sur les données vous concernant = | ||
165 | |||
166 | //Conformément aux dispositions du Règlement général sur la protection des données N°2016/679 (RGPD) et de la loi N°78-17 dite « Informatique et Libertés », vous disposez de droits d'accès, rectification, opposition, effacement, limitation et portabilité de vos données.// | ||
167 | |||
168 | //Pour les exercer vous pouvez ~:// | ||
169 | |||
170 | \\ | ||
171 | |||
172 | (% style="text-decoration: underline;" %)**Personne ayant un compte informatique UL** | ||
173 | |||
174 | Créer un ticket helpdesk dans la catégorie suivante Support technique pour les applications métier / support technique pour l'e-parapheur électronique | ||
175 | |||
176 | (https:~/~/auth.univ-lorraine.fr/login?service=https%3a%2f%2fhelpdesk.univ-lorraine.fr%2fstylesheets%2fcas.faces%3fargs%3dpage%253daddTicket%2526categoryId%253d1936) | ||
177 | |||
178 | (% style="text-decoration: underline;" %)**Personne hors UL:** | ||
179 | |||
180 | * Possibilité de contacter e-parapheur-contact@univ-lorraine.fr | ||
181 | |||
182 | |||
183 | L’Université de Lorraine a désigné un délégué à la protection des données que vous pouvez contacter pour toute information à l’adresse suivante : [[dpo-contact@univ-lorraine.fr>>mailto:dpo-contact@univ-lorraine.fr||shape="rect"]] | ||
184 | |||
185 | \\ | ||
186 | |||
187 | //Pour plus d’information sur vos droits et la protection de vos données personnelles ou pour une réclamation, vous pouvez consulter le site de la Commission Nationale de l’Informatique et des Libertés (CNIL) à cette adresse : [[www.cnil.fr>>url:http://www.cnil.fr/||shape="rect"]]// | ||
188 | |||
189 | // | ||
190 | // |