Version 7.3 par Stéphane Weber le 09/07/2024 - 08:48

Afficher les derniers auteurs
1 = Description du traitement des données =
2
3
4 * Permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine)
5 * Création des comptes utilisateurs
6 * Délivrance des certificats électroniques
7 * Création de signatures électroniques de documents
8 * Génération et stockage des fichiers de preuve
9
10 Les données seront traitées par:
11
12
13 **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents
14
15 **Propriétaire d'un parapheur:**
16
17 * informations des personnels UL
18 * informations des personnes hors UL (qu'il a créées)
19 * informations des workflows des documents
20
21 **Administrateur technique et fonctionnel**:
22
23 * ensemble des données hors contacts des personnes
24 * dossier de preuve
25
26
27 Elles seront conservées selon les modalités suivantes:
28
29
30 **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL.
31
32 **Personne hors UL: **(information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé.
33
34 **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona
35
36 **Certificat électroniques:** suppression au bout de 7 ans par Lex Persona
37
38
39 = Objet du traitement des données =
40
41 //__Finalités__//
42
43
44 * Permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine)
45 * Création des comptes utilisateurs
46 * Délivrance des certificats électroniques
47 * Création de signatures électroniques de documents
48 * Génération et stockage des fichiers de preuve
49
50
51 //__Base légale__//
52
53
54 Mission d'intérêt public (aticle 6.1.e du RGPD)
55
56
57 = Données traitées =
58
59 //__Catégories et origines des données traitées__//
60
61
62 (% style="text-decoration:underline" %)**Personne ayant un compte informatique UL**(%%)
63
64 * Nom (SIHAM), prénom (SIHAM), mail (SIHAM), fonction (Référentiel des fonctions)
65
66 (% style="text-decoration:underline" %)**Personne hors UL**(%%) (contacts créés par et pour un personnel UL: duplication si contact nécessaire pour un autre personnel UL)
67
68 * Nom (Lex Persona), prénom (Lex Persona), mail (Lex Persona), téléphone (Lex Persona)
69
70 (% style="text-decoration:underline" %)**Création d'informationS dans l'application**
71
72 Pour les Personnels UL:
73
74 * association à un parapheur : propriétaire (supprimable par le Personnel UL: sauf si documents signés à l'intérieur)
75
76 Pour les Personnels UL et les Personnes hors UL:
77
78 * assignation de signataires ,de valideurs, d'observateur (personnes notifiés)
79 * workflow de signature et de validation sur chaque document
80
81
82
83 = Personnes concernées =
84
85
86 (% style="text-decoration:underline" %)**Personnes ayant un compte informatique UL:**(%%) Personnes ayant un compte informatique en cours ou en sursis dans le système d'information de l'Université de Lorraine (agent, personnel hébergé, vacataire, membre associé, ...)
87
88 (% style="text-decoration:underline" %)**Personnes hors UL**(%%) : toute personne associée à un besoin de signature de document de l'Université de Lorraine
89
90
91 = Destinataires des données (y compris les partenaires extérieurs à l’université) =
92
93
94 **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents
95
96 **Propriétaire d'un parapheur:**
97
98 * informations des personnels UL
99 * informations des personnes hors UL (qu'il a créées)
100 * informations des workflows des documents
101
102 **Administrateur technique et fonctionnel**:
103
104 * ensemble des données hors contacts des personnes
105 * dossier de preuve
106
107
108
109 **Lex Persona**: prestataire français spécialisé en signature électronique sécurisée de document dématérialisé (serveurs hébergés en France)
110
111 Site: [[https:~~/~~/www.lex-persona.com>>url:https://www.lex-persona.com||shape="rect"]]
112
113 Lex Persona héberge les données chez Hexanet (hébergeur principal) et Celeste (hébergeur de secours), sous-traitants situés en France.
114
115
116 = Transferts des données hors UE =
117
118
119 Non concerné
120
121
122 = Durée de conservation des données =
123
124
125 **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL.
126
127 **Personne hors UL: **(information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé.
128
129 **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona
130
131 **Certificat électroniques:** suppression au bout de 7 ans par Lex Persona
132
133
134 = Sécurité =
135
136
137 Moyens et sécurité Informatiques Lex Persona (hébergés en France). Garantie de confidentialité des données.
138 Mise en œuvre de mesures techniques et organisationnelles adaptées pour assurer la sécurité des données personnelles.
139
140 (% style="text-decoration:underline" %)Authentification:
141
142 * (% style="text-decoration:underline" %)Personne ayant un compte informatique UL:(%%) CAS
143 * (% style="text-decoration:underline" %)Personne hors UL:(%%) code otp unique pour une opération (reçu par mail ou sms)
144
145
146
147 = // // Analyse d'impact =
148
149
150 Non concerné.
151
152
153 = Vos droits sur les données vous concernant =
154
155 //Conformément aux dispositions du Règlement général sur la protection des données N°2016/679 (RGPD) et de la loi N°78-17 dite « Informatique et Libertés », vous disposez de droits d'accès, rectification, opposition, effacement, limitation et portabilité de vos données.//
156
157 //Pour les exercer vous pouvez ~://
158
159
160 (% style="text-decoration:underline" %)**Personnes ayant un compte informatique UL**
161
162 Créer un ticket helpdesk dans la catégorie suivante Numérique / Applications admin
163
164 ( [[https:~~/~~/u2l.fr/siedamapplis>>url:https://u2l.fr/siedamapplis]] (puis "Autres applications" et renseigner e-parapheur))
165
166 (% style="text-decoration:underline" %)**Personnes hors UL:**
167
168 * Possibilité de contacter [[e-parapheur-contact@univ-lorraine.fr>>mailto:e-parapheur-contact@univ-lorraine.fr||shape="rect"]]
169
170 L’Université de Lorraine a désigné un délégué à la protection des données que vous pouvez contacter pour toute information à l’adresse suivante : [[dpo-contact@univ-lorraine.fr>>mailto:dpo-contact@univ-lorraine.fr||shape="rect"]]
171
172
173 //Pour plus d’information sur vos droits et la protection de vos données personnelles ou pour une réclamation, vous pouvez consulter le site de la Commission Nationale de l’Informatique et des Libertés (CNIL) à cette adresse : [[www.cnil.fr>>url:http://www.cnil.fr/||shape="rect"]]//
174
175