Finalités du traitement :

              
 Ce traitement a pour but de gérer les mots de passe de chaque utilisateur de notre système d'information. Il permet de gérer la complexité du mot de passe académique ainsi que l'autodépannage de l'utilisateur.
 

Base légale :

 
Article 6 (1) f du règlement général sur la protection des données -  RGPD

Ce traitement de données est nécessaire aux fins des intérêts légitimes poursuivis par le responsable du traitement 
 
Référence :Note du 3 Avril 2024 adressée aux recteurs d'académie par le la DNE et le service de défense et sécurité SDS - N° 2024-1018

Le traitement de données concerne l’ensemble des personnels de l’académie.

Les mesures de sécurité nécessaires pour ce traitement sont mises en œuvres conformément à la politique de sécurité des systèmes d’information du rectorat de Poitiers. Des outils d'audits de code sont mises en œuvre tout au long du processus de développement et des mécanismes de chiffrement permettent d'assurer la confidentialité des numéros de téléphones saisies par l'utilisateur de façon à ce que ni l'administration, ni aucun autre personnel ne puisse accéder à ce type de donnée.

Catégories, types des données et durées de conservation :

 

 Personnels de l’académie


Catégories de données : Etat civil, identité, données d'identifications, images… 
Données : Nom, prénom, date de naissance, numéro de téléphone mobile 
Durée : Conservation : Activité dans l'académie, Archivage : Non concerné, Archivage définitif : Destruction 


Catégories de données :  Données professionnelles
Données :  Numen
Durée :  Conservation : Uniquement pour vérification lors du premier mot de passe, Archivage : Non concerné,  Archivage définitif : Pas de conservation (uniquement pour comparaison ) 


Catégories de données : Données de connexion
Données :  Identifiant, mot de passe
Durée : Conservation : Modification du mot de passe chaque année,  Archivage : 3 ans (glissant) pour les mots de passe précédent, Archivage définitif : Destruction 


Catégories de données : Données de connexion 
Données : Adresses IP, logs, horodatage 
Durée : Conservation : 365 jours glissants, Archivage : non concerné, Archivage définitif : Non concerné 


Source des données traitées : 

- Données provenant des bases informatiques des ressources humaines de l’académie pour une partie des donnée
- Données renseignées par la personne concernée


Caractère obligatoire du recueil des données
et conséquences éventuelles de la non-fourniture de ces données :

L’accès aux services proposés par l’académie ne seront plus possible. (Applications métiers, informations professionnelles…) 


Catégories de destinataires
 
En fonction de leurs besoins respectifs, sont destinataires de tout ou partie des données :

Le service de la Direction des systèmes d’information de l’académie de Poitiers (DSI) est destinataires des données pour permettre la mise en œuvre du service de changement de mot de passe.

 
 
Transferts des données hors UE

 Aucun transfert de données hors de l'Union européenne n'est réalisé 

Exercer ses droits :

 

Conformément au Règlement européen n°2016/679/UE du 27 avril 2016 sur la protection des données et à la loi « informatique et libertés » du 6 janvier 1978 modifiée, vous bénéficiez d’un ensemble de droits concernant vos données personnelles. Vous pouvez à tout moment demander l’accès, la rectification, l’effacement des données vous concernant, ou vous opposer à leur traitement.
Vous pouvez exercer vos droits concernant ce traitement auprès de la DSI de l’académie de Poitiers et du délégué à la protection des données (DPD ou DPO) de l’académie de Poitiers.
·       Contacter le DPD par voie électronique :dpd@ac-poitiers.fr

·       Contacter le DPD via le formulaire de saisine en ligne :  https://www.ac-poitiers.fr/contacts-et-demarches/category/ecrire-au-delegue-a-la-protection-des-donnees
·       Contacter le DPD par courrier postal : Rectorat de l’académie de Poitiers - À l’attention du délégué à la protection des données (DPD), 22 rue Guillaume 7 Le Troubadour, 86 000 Poitiers
 
Dans le cadre de l’exercice de vos droits, vous devez justifier de votre identité par tout moyen. En cas de doute sur votre identité, les services chargés du droit d’accès et le délégué à la protection des données se réservent le droit de vous demander les informations supplémentaires qui leur apparaissent nécessaires, y compris la photocopie d’un titre d’identité portant votre signature.
 
 
Pour en savoir plus sur l'exercice de vos droits, vous pouvez également consulter le site de la Commission nationale de l'informatique et des libertés (CNIL)

Remarque : Vous pouvez à tout moment supprimer votre numéro de téléphone depuis la rubrique "changer mon mot de passe " puis "Renseigner ou modifier votre téléphone" en cochant la case "J’ai pris connaissance des inconvénients mais je ne renseigne pas mon téléphone."
 
Réclamation auprès de la CNIL 
 
Toute personne estimant que le droit à la protection de ses données n’est pas assuré, après avoir exercé ces droits comme indiqué précédemment, peut introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

Nous nous engageons à protéger vos informations personnelles et à garantir la sécurité de votre compte. Si vous avez des questions ou des préoccupations, n'hésitez pas à prendre contact avec l'assistance mutualisée pour l'éducation dans la région académique Nouvelle-Aquitaine.
Les informations concernant la protection des données sont accessibles dans les mentions légales et et protection des données en bas de page.

Plateforme téléphonique ouverte du lundi au vendredi de 08h00 à 17h00 au 05.16.52.66.86 ou par le portail AMERANA.