Modifié par Stéphane Weber le 10/02/2025 - 14:07

Afficher les derniers auteurs
1 = Description du traitement des données =
2
3
4 * Permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine)
5 * Création des comptes utilisateurs
6 * Délivrance des certificats électroniques
7 * Création de signatures électroniques de documents
8 * Génération et stockage des fichiers de preuve
9
10 Les données seront traitées par:
11
12
13 **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents
14
15 **Propriétaire d'un parapheur:**
16
17 * informations des personnels UL
18 * informations des personnes hors UL (qu'il a créées)
19 * informations des workflows des documents
20
21 **Administrateur technique et fonctionnel**:
22
23 * ensemble des données hors contacts des personnes
24 * dossier de preuve
25
26 Elles seront conservées selon les modalités suivantes:
27
28
29 **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL.
30
31 **Personne hors UL: **(information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé.
32
33 **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona
34
35 **Certificat électroniques:** suppression au bout de 7 ans par Lex Persona
36
37
38 = Objet du traitement des données =
39
40 //__Finalités__//
41
42
43 * Permettre la signature électronique de documents dématérialisés (documents nécessaires aux missions de l'Université de Lorraine)
44 * Création des comptes utilisateurs
45 * Délivrance des certificats électroniques
46 * Création de signatures électroniques de documents
47 * Génération et stockage des fichiers de preuve
48
49 //__Base légale__//
50
51
52 Mission d'intérêt public (aticle 6.1.e du RGPD)
53
54
55 = Données traitées =
56
57 //__Catégories et origines des données traitées__//
58
59
60 (% style="text-decoration:underline" %)**Personne ayant un compte informatique UL**(%%)
61
62 * Nom (SIHAM), prénom (SIHAM), mail (SIHAM), fonction (Référentiel des fonctions)
63
64 (% style="text-decoration:underline" %)**Personne hors UL**(%%) (contacts créés par et pour un personnel UL: duplication si contact nécessaire pour un autre personnel UL)
65
66 * Nom (Lex Persona), prénom (Lex Persona), mail (Lex Persona), téléphone (Lex Persona)
67
68 (% style="text-decoration:underline" %)**Création d'informationS dans l'application**
69
70 Pour les Personnels UL:
71
72 * association à un parapheur : propriétaire (supprimable par le Personnel UL: sauf si documents signés à l'intérieur)
73
74 Pour les Personnels UL et les Personnes hors UL:
75
76 * assignation de signataires ,de valideurs, d'observateur (personnes notifiés)
77 * workflow de signature et de validation sur chaque document
78
79
80 = Personnes concernées =
81
82
83 (% style="text-decoration:underline" %)**Personnes ayant un compte informatique UL:**(%%) Personnes ayant un compte informatique en cours ou en sursis dans le système d'information de l'Université de Lorraine (agent, personnel hébergé, vacataire, membre associé, ...)
84
85 (% style="text-decoration:underline" %)**Personnes hors UL**(%%) : toute personne associée à un besoin de signature de document de l'Université de Lorraine
86
87
88 = Destinataires des données (y compris les partenaires extérieurs à l’université) =
89
90
91 **Chaque membre d'un parapheur** (défini comme signataire, valideur, observateur): visualisation des informations du workflow sur les documents
92
93 **Propriétaire d'un parapheur:**
94
95 * informations des personnels UL
96 * informations des personnes hors UL (qu'il a créées)
97 * informations des workflows des documents
98
99 **Administrateur technique et fonctionnel**:
100
101 * ensemble des données hors contacts des personnes
102 * dossier de preuve
103
104
105 **Lex Persona**: prestataire français spécialisé en signature électronique sécurisée de document dématérialisé (serveurs hébergés en France)
106
107 Site: [[https:~~/~~/www.lex-persona.com>>url:https://www.lex-persona.com||shape="rect"]]
108
109 Lex Persona héberge les données chez Hexanet (hébergeur principal) et Celeste (hébergeur de secours), sous-traitants situés en France.
110
111
112 = Transferts des données hors UE =
113
114
115 Non concerné
116
117
118 = Durée de conservation des données =
119
120
121 **Personne ayant un compte informatique UL:** Anonymisation des informations 1 an après suppression du compte dans le système d'information UL.
122
123 **Personne hors UL: **(information de contact lié au personnel UL): Suppression à la charge du personnel UL. Inaccessible quand le personnel a été anonymisé.
124
125 **Dossier de preuve:** suppression au bout de 10 ans par Lex Persona
126
127 **Certificat électroniques:** suppression au bout de 7 ans par Lex Persona
128
129
130 = Sécurité =
131
132
133 Moyens et sécurité Informatiques Lex Persona (hébergés en France). Garantie de confidentialité des données.
134 Mise en œuvre de mesures techniques et organisationnelles adaptées pour assurer la sécurité des données personnelles.
135
136 (% style="text-decoration:underline" %)Authentification:
137
138 * (% style="text-decoration:underline" %)Personne ayant un compte informatique UL:(%%) CAS
139 * (% style="text-decoration:underline" %)Personne hors UL:(%%) code otp unique pour une opération (reçu par mail ou sms)
140
141
142 = // // Analyse d'impact =
143
144
145 Non concerné.
146
147
148 = Vos droits sur les données vous concernant =
149
150 //Conformément aux dispositions du Règlement général sur la protection des données N°2016/679 (RGPD) et de la loi N°78-17 dite « Informatique et Libertés », vous disposez de droits d'accès, rectification, opposition, effacement, limitation et portabilité de vos données.//
151
152 //Pour les exercer vous pouvez ~://
153
154
155 (% style="text-decoration:underline" %)**Personnes ayant un compte informatique UL**
156
157 Créer un ticket helpdesk dans la catégorie suivante Numérique / Applications administratives / Mon support technique pour les applications métiers ( [[https:~~/~~/u2l.fr/siedamapplis>>url:https://u2l.fr/siedamapplis]] puis "Autres applications" et renseigner e-parapheur)
158
159 (% style="text-decoration:underline" %)**Personnes hors UL:**
160
161 * Possibilité de contacter [[e-parapheur-contact@univ-lorraine.fr>>mailto:e-parapheur-contact@univ-lorraine.fr||shape="rect"]]
162
163 L’Université de Lorraine a désigné un délégué à la protection des données que vous pouvez contacter pour toute information à l’adresse suivante : [[dpo-contact@univ-lorraine.fr>>mailto:dpo-contact@univ-lorraine.fr||shape="rect"]]
164
165
166 //Pour plus d’information sur vos droits et la protection de vos données personnelles ou pour une réclamation, vous pouvez consulter le site de la Commission Nationale de l’Informatique et des Libertés (CNIL) à cette adresse : [[www.cnil.fr>>url:http://www.cnil.fr/||shape="rect"]]//
167
168