Code source wiki de Déclaration pour e-parapheur - Information sur la protection des données personnelles
Version 7.3 par Stéphane Weber le 09/07/2024 - 08:48
Afficher les derniers auteurs
author | version | line-number | content |
---|---|---|---|
1 | = Description du traitement des données = | ||
2 | |||
3 | |||
4 | * Permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine) | ||
5 | * Création des comptes utilisateurs | ||
6 | * Délivrance des certificats électroniques | ||
7 | * Création de signatures électroniques de documents | ||
8 | * Génération et stockage des fichiers de preuve | ||
9 | |||
10 | Les données seront traitées par: | ||
11 | |||
12 | |||
13 | **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents | ||
14 | |||
15 | **Propriétaire d'un parapheur:** | ||
16 | |||
17 | * informations des personnels UL | ||
18 | * informations des personnes hors UL (qu'il a créées) | ||
19 | * informations des workflows des documents | ||
20 | |||
21 | **Administrateur technique et fonctionnel**: | ||
22 | |||
23 | * ensemble des données hors contacts des personnes | ||
24 | * dossier de preuve | ||
25 | |||
26 | |||
27 | Elles seront conservées selon les modalités suivantes: | ||
28 | |||
29 | |||
30 | **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL. | ||
31 | |||
32 | **Personne hors UL: **(information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé. | ||
33 | |||
34 | **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona | ||
35 | |||
36 | **Certificat électroniques:** suppression au bout de 7 ans par Lex Persona | ||
37 | |||
38 | |||
39 | = Objet du traitement des données = | ||
40 | |||
41 | //__Finalités__// | ||
42 | |||
43 | |||
44 | * Permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine) | ||
45 | * Création des comptes utilisateurs | ||
46 | * Délivrance des certificats électroniques | ||
47 | * Création de signatures électroniques de documents | ||
48 | * Génération et stockage des fichiers de preuve | ||
49 | |||
50 | |||
51 | //__Base légale__// | ||
52 | |||
53 | |||
54 | Mission d'intérêt public (aticle 6.1.e du RGPD) | ||
55 | |||
56 | |||
57 | = Données traitées = | ||
58 | |||
59 | //__Catégories et origines des données traitées__// | ||
60 | |||
61 | |||
62 | (% style="text-decoration:underline" %)**Personne ayant un compte informatique UL**(%%) | ||
63 | |||
64 | * Nom (SIHAM), prénom (SIHAM), mail (SIHAM), fonction (Référentiel des fonctions) | ||
65 | |||
66 | (% style="text-decoration:underline" %)**Personne hors UL**(%%) (contacts créés par et pour un personnel UL: duplication si contact nécessaire pour un autre personnel UL) | ||
67 | |||
68 | * Nom (Lex Persona), prénom (Lex Persona), mail (Lex Persona), téléphone (Lex Persona) | ||
69 | |||
70 | (% style="text-decoration:underline" %)**Création d'informationS dans l'application** | ||
71 | |||
72 | Pour les Personnels UL: | ||
73 | |||
74 | * association à un parapheur : propriétaire (supprimable par le Personnel UL: sauf si documents signés à l'intérieur) | ||
75 | |||
76 | Pour les Personnels UL et les Personnes hors UL: | ||
77 | |||
78 | * assignation de signataires ,de valideurs, d'observateur (personnes notifiés) | ||
79 | * workflow de signature et de validation sur chaque document | ||
80 | |||
81 | |||
82 | |||
83 | = Personnes concernées = | ||
84 | |||
85 | |||
86 | (% style="text-decoration:underline" %)**Personnes ayant un compte informatique UL:**(%%) Personnes ayant un compte informatique en cours ou en sursis dans le système d'information de l'Université de Lorraine (agent, personnel hébergé, vacataire, membre associé, ...) | ||
87 | |||
88 | (% style="text-decoration:underline" %)**Personnes hors UL**(%%) : toute personne associée à un besoin de signature de document de l'Université de Lorraine | ||
89 | |||
90 | |||
91 | = Destinataires des données (y compris les partenaires extérieurs à l’université) = | ||
92 | |||
93 | |||
94 | **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents | ||
95 | |||
96 | **Propriétaire d'un parapheur:** | ||
97 | |||
98 | * informations des personnels UL | ||
99 | * informations des personnes hors UL (qu'il a créées) | ||
100 | * informations des workflows des documents | ||
101 | |||
102 | **Administrateur technique et fonctionnel**: | ||
103 | |||
104 | * ensemble des données hors contacts des personnes | ||
105 | * dossier de preuve | ||
106 | |||
107 | |||
108 | |||
109 | **Lex Persona**: prestataire français spécialisé en signature électronique sécurisée de document dématérialisé (serveurs hébergés en France) | ||
110 | |||
111 | Site: [[https:~~/~~/www.lex-persona.com>>url:https://www.lex-persona.com||shape="rect"]] | ||
112 | |||
113 | Lex Persona héberge les données chez Hexanet (hébergeur principal) et Celeste (hébergeur de secours), sous-traitants situés en France. | ||
114 | |||
115 | |||
116 | = Transferts des données hors UE = | ||
117 | |||
118 | |||
119 | Non concerné | ||
120 | |||
121 | |||
122 | = Durée de conservation des données = | ||
123 | |||
124 | |||
125 | **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL. | ||
126 | |||
127 | **Personne hors UL: **(information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé. | ||
128 | |||
129 | **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona | ||
130 | |||
131 | **Certificat électroniques:** suppression au bout de 7 ans par Lex Persona | ||
132 | |||
133 | |||
134 | = Sécurité = | ||
135 | |||
136 | |||
137 | Moyens et sécurité Informatiques Lex Persona (hébergés en France). Garantie de confidentialité des données. | ||
138 | Mise en œuvre de mesures techniques et organisationnelles adaptées pour assurer la sécurité des données personnelles. | ||
139 | |||
140 | (% style="text-decoration:underline" %)Authentification: | ||
141 | |||
142 | * (% style="text-decoration:underline" %)Personne ayant un compte informatique UL:(%%) CAS | ||
143 | * (% style="text-decoration:underline" %)Personne hors UL:(%%) code otp unique pour une opération (reçu par mail ou sms) | ||
144 | |||
145 | |||
146 | |||
147 | = // // Analyse d'impact = | ||
148 | |||
149 | |||
150 | Non concerné. | ||
151 | |||
152 | |||
153 | = Vos droits sur les données vous concernant = | ||
154 | |||
155 | //Conformément aux dispositions du Règlement général sur la protection des données N°2016/679 (RGPD) et de la loi N°78-17 dite « Informatique et Libertés », vous disposez de droits d'accès, rectification, opposition, effacement, limitation et portabilité de vos données.// | ||
156 | |||
157 | //Pour les exercer vous pouvez ~:// | ||
158 | |||
159 | |||
160 | (% style="text-decoration:underline" %)**Personnes ayant un compte informatique UL** | ||
161 | |||
162 | Créer un ticket helpdesk dans la catégorie suivante Numérique / Applications admin | ||
163 | |||
164 | ( [[https:~~/~~/u2l.fr/siedamapplis>>url:https://u2l.fr/siedamapplis]] (puis "Autres applications" et renseigner e-parapheur)) | ||
165 | |||
166 | (% style="text-decoration:underline" %)**Personnes hors UL:** | ||
167 | |||
168 | * Possibilité de contacter [[e-parapheur-contact@univ-lorraine.fr>>mailto:e-parapheur-contact@univ-lorraine.fr||shape="rect"]] | ||
169 | |||
170 | L’Université de Lorraine a désigné un délégué à la protection des données que vous pouvez contacter pour toute information à l’adresse suivante : [[dpo-contact@univ-lorraine.fr>>mailto:dpo-contact@univ-lorraine.fr||shape="rect"]] | ||
171 | |||
172 | |||
173 | //Pour plus d’information sur vos droits et la protection de vos données personnelles ou pour une réclamation, vous pouvez consulter le site de la Commission Nationale de l’Informatique et des Libertés (CNIL) à cette adresse : [[www.cnil.fr>>url:http://www.cnil.fr/||shape="rect"]]// | ||
174 | |||
175 |