Home

«InformatIque et LIbertés »

image

Contents

1. Comme le pr cise une circulaire minist rielle les r sultats des examens sont port s la connaissance des tudiants par voie d affichagel Traditionnellement cette proclamation des r sultats est r alis e par le biais d un affichage dans les locaux de l tablissement Cette publicit ne s applique pas aux notes obtenues qui sont communiqu es individuellement chaque l ve Il est d sormais fr quent que les tablissements scolaires permettent leurs l ves d acc der leurs r sultats d examen et leurs notes via internet En quoi les libert s sont elles concern es 7 La diffusion des r sultats d examen et des notes des l ves via internet est susceptible de porter atteinte la vie priv e des personnes compte tenu des caract ristiques propres au r seau internet qui est par principe un r seau ouvert au public En effet ces informations peuvent tre capt es et utilis es par des tiers d s lors qu elles sont diffus es sur le r seau M Que faire 7 e Informer les l ves de la diffusion sur internet S agissant de la publicit des r sultats d examen sur internet et en l absence de r gles d finissant les modalit s de diffusion des r sultats des examens il est recommand que les l ves aient t pr alablement inform s d une telle diffusion et mis en mesure de s y opposer Cette information peut par exemple tre pr vue sur le dossier d
2. 2 L autorisation unique n 9 Elle concerne les dispositifs biom triques utilisant la technologie de la reconnaissance du contour de la main pour des syst mes de contr le d acc s aux restaurants scolaires Les donn es enregistr es sont limitativement num r es par l autorisation unique Seules peuvent tre enregistr es les donn es de gestion utiles pour l acc s au restaurant et les gabarits biom triques de la main associ s un code d acc s personnel Les donn es relatives l identit des l ves et des personnels sont conserv es pendant la dur e de GUIDE PRATIQUE INFORMATIQUE ET LIBERT S 0 leur scolarit dans l tablissement pour les premiers et pendant la dur e de leur affectation au sein de l tablissement pour les seconds Comment d clarer Si le traitement est strictement conforme cette autorisation unique une simple d claration de conformit suffit Elle peut tre effectu e en ligne partir du site web de la CNIL Cette formalit est requise y compris si l tablissement a d sign un Correspondant Informatique et Libert s Sile traitement n est pas conforme l autorisation unique n 9 les tablissements y compris ceux ayant d sign un Correspondant Informatique et Libert s doivent adresser la CNIL une demande d autorisation Attention La norme simplifi e n 42 relative la gestion des contr les
3. ducation nationale a saisi en 2006 la CNIL d une d claration de modification du traitement SCOLARITE afin de permettre acc s par les conseils g n raux et r gionaux aux fichiers d l ves d tenus par les rectorats Ainsi les conseils g n raux dans le cadre de leurs comp tences en mati re de sectorisation scolaire cf dispositions de la oi du 13 ao t 2004 relative aux libert s et responsabilit s locales peuvent tre destinataires des donn es suivantes l ann e de rentr e scolaire le num ro d tablissement de l ann e en cours et de l ann e pr c dente adresse de l l ve et la classe et le niveau de sectorisation lls peuvent galement tre destinataires ainsi que les conseils r gionaux des donn es concernant les l ves leur permettant l octroi des aides la scolarit attribution d quipements informatiques ou d aides diverses Dans ce cas cette transmission est subordonn e la diffusion d une information pr alable permettant aux personnes concern es de s y opposer GUIDE PRATIQUE INFORMATIQUE ET LIBERT S En pratique quelles conditions un maire peut il constituer un fichier des enfants scolaris s Le maire doit proc der chaque ann e au recensement des enfants r sidant dans sa commune et qui sont soumis l obligation d assiduit scolaire La loi du 5 mars 2007 art L 131 6 du Code de l ducation sur la pr
4. quelles modalit s il sera mis en uvre GUIDE PRATIQUE INFORMATIQUE ET LIBERT S 9 4 LEXIQUE ANNEXE N S ance pl ni re C est la formation qui r unit les 17 membres de la CNIL pour se prononcer sur des traitements ou des fichiers et examiner des projets de loi ou de d crets soumis pour avis par le Gouvernement Traitement de donn es Collecte enregistrement utilisation transmission ou communication d informations personnelles ainsi que toute exploitation de fichiers ou bases de donn es notamment des interconnexions 4 LEXIQUE Transfert de donn es Toute communication copie ou d placement de donn es personnelles ayant vocation tre trait es dans un pays tiers l Union europ enne ANNEXE N 1 11 1 11 Document Imprim sur papier 100 recycl Une difficult Une h sitation Plus d informations sur www cnil fr Une permanence de renseignements juridiques par t l phone est assur e tous les jours de 10h 12h et de 14h 16h au 01 53 73 22 22 Vous pouvez en outre adresser toute demande par t l copie au 01 53 73 22 00 TTP s INES En e www cnil fr 8 rue Vivienne CS 30223 75083 Paris cedex 02 16152 111 33 73 22 Fax 01 53 73 22 00
5. 6 wje Hiz Rappel les traitements n ont pas faire l objet de d claration 9 lorsqu un lt Correspondant Informatique et Libert s a t d sign 2 s rlo POUR LE SECOND DEGRE COLLEGES ET LYCEES DECLARATIONS A FINALITES DES TRAITEMENTS i EFFECTUER PAS DE Gestion du fichier des l ves des coll ges et des lyc es du secteur z DECLARATION public et priv sous contrat application SCOLARITE 3 lt ANNEXE N 2 DOIS JE D CLARER MON FICHIER LA CNIL 18 Par contre les demandes d autorisation ou d avis la CNIL subsistent GUIDE PRATIQUE INFORMATIQUE ET LIBERT S DECLARATIONS SIMPLIFIEES Gestion des personnels des tablissements d enseignement priv s li ou non l Etat par contrat en r f rence la norme simplifi e n 46 Gestion des contr les d acc s aux locaux des horaires et de la restauration en r f rence la norme simplifi e n 4209 DEMANDE D AUTORISATION Contr le de l acc s au restaurant scolaire reposant sur l utilisation d un dispositif de reconnaissance du contour de la main biom trie Engagement de conformit l autorisation unique n 009 adopt e par la CNIL par une d lib ration n 2006 103 du 27 avril 2006 DEMANDE D AVIS T l service de l administration Inscription par internet des examens des concours et dans des tablissements d enseignement
6. La loi informatique et libert s pr voit que les donn es caract re personnel doivent tre conserv es le moins longtemps possible La fixation de la dur e de conservation et l existence de proc d s de mise jour doivent permettre le respect du principe du droit l oubli OM Qu est ce que le droit l oubli 7 Si le cerveau humain a une capacit oublier les informations qu il re oit ce n est pas le cas de l ordinateur Concr tement le droit l oubli dans le monde de l internet devrait obliger les r seaux oublier ce que l on a pu faire dans le pass On peut parler d un droit l oubli num rique ou encore du droit d effacer ses traces sur internet Ce droit l oubli c est le droit de changer d voluer de se contredire PROT GER SA VIE PRIV E SUR Avant toute chose il faut tre conscient que la meilleure fa on de se prot ger est de faire attention ce que l on publie Cela est difficile en pratique puisque l utilisation des r seaux sociaux conduit d voiler toujours plus d informations Sur soi sans pour autant savoir qui y aura acc s dans quel but et pour combien de temps Ces informations peuvent tre exploit es de plus en plus vite en plus grand nombre et sont potentiellement accessibles en tout point du globe Nous n avons aucune garantie quant la ma trise des informations que nous mettons en ligne est donc indispensable d tre particuli rement prudent qua
7. bergement externe de l un des sites web de l tablissement scolaire l h bergeur est consid r comme le sous traitant 1 Dans le cas de demande d avis ou de demande d autorisation les formalit s d claratives aupr s de la CNIL subsistent 2 Se reporter l annexe 3 mod le de clause de confidentialit dans le cadre d un march ou d un contrat de sous traitance 111 11 1 11 1 188 FICHE N 1 Comment d clarer les transferts de donn es Lorsque le transfert de donn es concerne un pays de l Union europ enne il n a pas tre autoris par la CNIL En cas de transfert de donn es en dehors de l Union europ enne le responsable de traitement ex h bergeur du site internet doit le pr ciser sur le formulaire de d claration et remplir une annexe transfert doit aussi pr ciser les garanties de protection des donn es existence de clauses contractuelles types issues des directives europ ennes ou de r gles internes d entreprise BCR adh sion au safe harbor du destinataire des donn es Le transfert doit ensuite faire l objet d une autorisation par la CNIL sauf dans certains cas bien sp cifiques par exemple entreprise destinataire adh rente au safe harbor INFORMATIQUE ET LIBERT S Pour toute information compl mentaire sur ces questions consulter le dossier International ou le Guide sur les transferts de donn es caract re
8. cr ation d un compte utilisateur Formulation par internet des v ux d affectation dans l enseignement TABLEAU R CAPITULATIF est celui d une d claration normale mais il existe des exceptions Pour les conna tre consulter le site de la CNIL lectronique sup rieur pour les l ves de classe de terminale exemple application RAVEL pour l Ile de France Les sites web portail dans le cadre des espaces num riques de travail ENT Engagement de conformit l arr t ENT du 30 novembre 2006 pris par le Minist re de l ducation nationale acte r glementaire unique n 003 AUTRE Tout autre traitement automatis d s lors qu il n est pas conforme Le principe aux normes labor es par la CNIL notamment Vid osurveillance annuaire des anciens l ves diffusion de r sultats sur Internet 19 Cette norme ne concerne pas les traitements recourant un proc d de reconnaissance biom trique qui sont soumis autorisation 1 11 11 1 2 ANNEXE N 2 DOIS JE DECLARER MON FICHIER LA CNIL 7 COMMENT Annexe n 3 Mod les de clauses ou de mentions d information z M Mod les de note d information MOD LE DE NOTE D INFORMATION PORTER SUR LES FORMULAIRES DE COLLECTE EN PE indication de l identit du responsable du traitement Les informations recuei
9. curit des syst mes d information ex encombrement du r seau de la dur e de conservation des donn es dans le cas de mesures d archivage 8 COUR DE CASSATION Chambre sociale 17 mai 2005 Philippe X c Soci t Cathnet Science N 03 40 017 arr t n 1089 Cassation GUIDE PRATIQUE INFORMATIQUE ET LIBERT S de l existence et la date de la consultation pr alable des instances repr sentatives du personnel Rappeler les pr rogatives et les obligations des administrateurs r seaux Pr rogatives acc s l ensemble des donn es y compris celles qui sont sur le disque dur du poste de travail pour pouvoir travailler efficacement utilisation de logiciels de t l maintenance d tection de pannes ou prise de contr le distance INFORMATIQUES Obligations l acc s aux donn es enregistr es par les employ s dont les correspondances personnelles ne peut tre justifi que dans le cas d un dysfonctionnement important obligation de confidentialit rappeler dans leur contrat et dans la charte d utilisation des ressources informatiques Respect de la dur e de conservation des donn es indiqu e dans le dossier de d claration CNIL ou dans le registre du CIL Correspondant Informatique et Libert s en l esp ce une dur e de 6 mois 1 an para t raisonnable et suffisante Les usagers doivent tre inform s des pr rogatives des
10. d pourvu d un caract re directement nominatif e D clarer aupr s de la CNIL Un contr le a posteriori des donn es de connexion internet restitu de fa on globale par exemple au niveau de l organisme ou d un service d termin devrait dans la plupart des cas tre suffisant sans qu il soit n cessaire de proc der un contr le individualis des sites visit s par un employ d termin CONTR LE DE L UTILISATION DES MOYENS Toutefois si l tablissement met en place un dispositif de contr le individuel des employ s destin produire poste par poste un relev des dur es de connexion ou des sites visit s le traitement automatis de donn es caract re personnel ainsi mis en uvre doit tre d clar la CNIL sauf d signation d un Correspondant Informatique et Libert s FICHE N 10 La dur e pendant laquelle les relev s ainsi tablis sont conserv s doit tre pr cis e Une dur e de conservation de l ordre de six mois devrait tre suffisante dans la plupart des cas pour dissuader tout usage abusif d internet Le dossier de d claration doit en outre comporter l indication et la date laquelle les instances repr sentatives du personnel ont t consult es sur de tels dispositifs GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Fiche n 11 Diffusion des r sultats 1 65 noms JM d examens et des notes M De quoi s agit il
11. diffusion d informations administratives ou relatives au fonctionnement de l tablissement une messagerie lectronique des forums de discussion etc CI En quoi les libert s sont elles concern es 7 e Une attention particuli re doit tre port e aux mesures prises pour assurer la s curit du dispositif En pratique Elles doivent notamment garantir que chaque titulaire d un compte ENT ne puisse acc der qu aux seules informations le concernant Exemple un l ve ne peut pas avoir acc s aux notes des autres l ves de sa classe Il convient de se r f rer aux annexes S curit s du Sch ma Directeur des Espaces Num riques de Travail du Minist re en particulier l annexe Authentification Autorisation SSO qui pr cise les obligations respecter en ce qui concerne la politique de gestion des mots de passe mots de passe non stock s en clair etc Les responsables d tablissement veillent sensibiliser les utilisateurs des ENT aux mesures l mentaires de s curit telles que la confidentialit de leur identifiant de connexion leur compte ENT OM Que faire 7 e L information des personnes est essentielle Chaque responsable d tablissement se doit d informer les utilisateurs des ENT de leurs droits au regard de la loi Informatique et Libert s MISE EN PLACE DES ESPACES NUM RIQUES DE TRAVAIL En pratique Cette information doit tre pr vue sur la page d accueil du portail E
12. personnels de l tablissement sur le lieu de travail Pour toute information compl mentaire sur ce sujet consulter le Guide pratique pour les employeurs sur le site internet de la CNIL m 1 Le contr le de l utilisation de la messagerie lectronique professionnelle M De quoi s agit il L utilisation de la messagerie lectronique professionnelle pour envoyer ou recevoir dans des proportions raisonnables des messages caract re personnel correspond un usage g n ralement et socialement admis Il est possible de l interdire mais m me dans tel cas la nature d une correspondance priv e est prot g e par le secret des correspondances dans le respect de la loi et de l tat actuel de la jurisprudence En quoi les libert s sont elles concern es CONTR LE DE L UTILISATION DES MOYENS La surveillance des courriers d un agent par sa direction doit respecter les principes issus du droit la vie priv e m me dans le cadre de la vie professionnelle En effet la mise en uvre d outils de contr le doit s op rer dans le respect du principe consacr l article 8 de la Convention europ enne des droits de l homme selon lequel Le salari a droit m me au temps et lieu de travail au respect de l intimit de sa vie priv e FICHE N 10 7 Ce contr le est notamment r alis partir de la conservation de donn es techniques appel es donn es de connexion
13. s pr alables se reporter la fiche n 4 du guide R LE DE LA CNIL POUR D FENDRE CES PRINCIPES OW 2 Le r le de conseil et d information Le Service d Orientation et de Renseignement du Public de la CNIL conseille et renseigne les personnes et les organismes qui envisagent de mettre en uvre des fichiers informatiques que ce soit au t l phone par courrier o par ses publications Lorsque de nouvelles technologies apparaissent la CNIL proc de des tudes labore en concertation avec les milieux concern s des recommandations le cas ch ant propose des mesures l gislatives Ces activit s peuvent galement tre men es avec ses homologues en particulier europ ens FICHE N 3 3 Pinstruction des plaintes La CNIL re oit les plaintes de toute personne concernant le non respect de la loi et peut galement s autosaisir Selon la nature et l importance des manquements constat s elle proc de au r glement des plaintes soit par voie amiable soit par la mise en uvre de son pouvoir de sanction soit en d non ant les faits au procureur 5 Les textes cit s en r f rence la loi Informatique et Libert s normes simplifi es applicables d lib rations et guides sont disponibles sur le site web de la CNIL http Awww cnil fr GUIDE PRATIQUE INFORMATIQUE ET LIBERT S 1 g M 4 6 pouvoir de contr le sur place L
14. sociale ces seules op rations En particulier le num ro de s curit sociale ne fait pas partie de la liste des informations qui doivent figurer dans le registre unique du personnel fix e par les articles L 620 8 et R 620 3 du code du travail et ne doit donc pas tre enregistr dans ce cadre Le num ro de s curit sociale d un employ ne peut donc pas tre utilis comme num ro de matricule unique pour l identifier dans tous les fichiers de gestion des ressources humaines de son entreprise ou de son administration En dehors des cas voqu s ci dessus l utilisation du num ro de s curit sociale ne peut tre autoris e que dans le cadre d un d cret en Conseil d Etat ou arr t pris apr s avis de la CNIL ENREGISTREMENT ET UTILISATION DU NUM RO DE S CURIT SOCIALE FICHE N 5 COCOON Fiche n 6 Utilisation de la photographie d une personne L M De quoi s agit il L utilisation de la photographie d une personne ou d un groupe de personnes est devenue une pratique courante au sein des tablissements scolaires Elle est par exemple appos e sur la carte de l l ve sur des articles publi s dans une revue ou un journal d cole sur un site internet ou encore sur un trombinoscope E En quoi les libert s sont elles concern es L image d une personne est consid r e comme un attribut de sa personnalit ou encore comme un l ment de l intimit d
15. Il convient de tenir compte de l importance de l tablissement pour fixer le nombre de repr sentants de l administration des personnels des l ves et des parents Au nombre des membres de droit outre le proviseur devrait figurer l administrateur du r seau informatique Le correspondant informatique et libert s peut tre charg d animer cette commission FICHE N 16 En fonction des th mes abord s lors des r unions des experts peuvent tre sollicit s Le conseiller TICE conseiller pour les technologies de l information et de la communication du rectorat peut tre un interlocuteur important de ce point de vue M Les relations CNIL CLIL Les CLIL disposent d un interlocuteur privil gi aupr s du service du correspondant informatique et libert s de la CNIL auquel elles peuvent adresser un compte rendu de leurs r unions afin de faire remonter tout probl me relevant 1 11 11 1 IE de sa comp tence La CNIL de son c t met en relation des tablissements rencontrant les m mes difficult s ou les m mes besoins ou ayant r solu des probl mes particuliers afin de favoriser les changes et un dialogue constructif CLIL Exemple La CLIL de l Acad mie de Nancy Metz En juin 2006 l acad mie de Nancy Metz a cr une CLIL dans le cadre du projet r gional d int gration de services num riques pour l ducation Prisme Cette commission a notamment pour objet de d finir
16. aide judiciaire afin de demander la v rification des ressources en vue de l attribution de l aide judiciaire loi n 72 11 du 3 janvier 1972 modifi e par la loi du 31 d cembre 1982 relative l aide judiciaire GUIDE PRATIQUE INFORMATIQUE ET LIBERT S d Les autres administrations b n ficiant d un droit de communication Les services d concentr s du travail et de l emploi dans le cadre du contr le de la recherche d emploi ordonnance n 86 1286 du 20 d cembre 1986 articles L 351 1 et R 351 32 du code du travail Les services en charge de la gestion des allocations suppl mentaires pr vues aux articles L 815 2 et 3 du code de la s curit sociale fonds de solidarit vieillesse et fonds sp cial d invalidit pour le recouvrement sur la succession des h ritiers articles L 815 12 et L 815 15 du code de la s curit sociale COMMUNICATION DES TIERS AUTORIS S D INFORMATIONS RELATIVES AUX PERSONNELS ET AUX LEVES FICHE N 12 1 11 11 TE Fiche n 13 Conditions d acc s des collectivit s locales aux EI fichiers d l ves 180068 des collectivit s locales aux fichiers d l ves est dans certains cas autoris par des textes l gislatifs et r glementaires Si la communication de ces donn es ne repose sur aucun fondement juridique elle doit tre effectu e en application de la loi informatique et libert s apr s information des per
17. aux fichiers consid r s comme sensibles ou comportant des risques pour la vie priv e ou les libert s 7 La proc dure d autorisation concerne art 25 les traitements qui comportent des donn es dites sensibles 19 les traitements qui comportent des donn es relatives aux infractions ou condamnations les traitements qui proc dent l interconnexion de fichiers dont les finalit s correspondent des int r ts publics diff rents les traitements de donn es comportant des appr ciations sur les difficult s sociales des personnes les traitements qui utilisent des donn es biom triques Exemple le contr le de l acc s au restaurant scolaire reposant sur l utilisation d un dispositif biom trique Le traitement devra respecter en tous points le cadre fix par l autorisation d livr e par la CNIL La proc dure de demande d avis art 27 concerne principalement les traitements comportant le num ro de s curit sociale NIR ou n cessitant une interrogation du r pertoire national d identification des personnes physiques RNIPP et les t l services de l administration lectronique comportant un identifiant Exemple formulation par internet des v ux d affectation dans l enseignement sup rieur pour les l ves de classe de terminale comme l application RAVEL pour l Ile de France La demande d avis doit tre accompagn e d un projet d arr t ou de d ci
18. cons quences d sastreuses nombre de professionnels ressources humaines compagnies d assurances recherche de personnes disparues utilisent d sormais de mani re routini re des donn es extraites d internet pour v rifier compl ter ou valider des dossiers de candidats de salari s ou de clients Enfin les enfants constituent trop souvent une cible id ale pour obtenir de mani re d loyale des informations sur eux et leurs proches En effet la rapidit des changes l interactivit voire l aspect ludique du r seau internet font des enfants des cibles id ales pour se procurer des informations toujours plus nombreuses et plus pr cises Se constituent ainsi l insu des parents et sans que les enfants en aient eux m mes conscience des bases de donn es tr s performantes sur l environnement social et conomique des familles qui sont susceptibles de porter atteinte leur vie priv e GUIDE PRATIQUE INFORMATIQUE ET LIBERT S lt 9 M Que dit la loi Les donn es personnelles sont les informations qui concernent une personne identifiable par exemple un nom une photo un num ro de t l phone portable l adresse IP attribu e par votre fournisseur d acc s INTERNET Si des informations nous concernant figurent dans un fichier nous avons le droit d en demander la communication copie lisible la correction voire la suppression
19. d acc s aux locaux des horaires et de la restauration n est pas applicable aux applications faisant appel un proc d de reconnaissance biom trique UTILISATION DE LA BIOM TRIE FICHE N 14 1 11 11 TE Fiche n 15 Dispositifs de vid osurveillance x M De quoi s agit il La vid osurveillance consiste placer des cam ras de surveillance dans un lieu public ou priv pour pr venir des actes de malveillance Elles peuvent tre fixes ou mobiles automatiques ou t l command es En quoi les libert s sont elles concern es 7 Les syst mes de vid osurveilance peuvent intrins quement porter atteinte aux libert s individuelles par exemple la libert d aller et venir est d s lors n cessaire d accompagner leur mise en uvre d un certain nombre de garanties M Que faire 7 1 Une r flexion pr alable indispensable Une r flexion pr alable la d cision d utiliser un syst me de vid osurveillance comportant notamment une analyse pr cise des risques tenant compte des incidents survenus dans l enceinte de l tablissement devrait tre men e Elle peut permettre d identifier les solutions alternatives pour atteindre l objectif poursuivi sans recourir ce moyen une s curisation des acc s aux moyens de badges magn tiques surveillance renforc e par les personnels une modification des heures d ouvertures de certaines issues peuven
20. inscription de l l ve En pratique Les mentions d information sur le dossier d inscription de l l ve doivent permettre aux candidats de s opposer d une part la diffusion de leurs r sultats sur internet d autre part la communication d informations les concernant des tiers DIFFUSION DES R SULTATS D EXAMENS ET DES NOTES S agissant de la mise en ligne des notes d examen chaque personne concern e doit disposer d un code d acc s et d un mot de passe acc s restreint pour les obtenir L acc s aux notes qui sont des donn es personnelles est en effet strictement personnel Le plus souvent cet acc s est r alis via le compte ENT de l l ve FICHE 3 e D clarer aupr s de la CNIL L acc s aux r sultats d examen et aux notes via internet par le biais d identifiants de connexion doit tre consid r comme un t l service de l administration lectronique Sa mise en uvre est par cons quent soumise avis pr alable de la CNIL Si cet acc s est envisag dans le cadre d un ENT il peut tre d clar sous une forme simplifi e condition que le dispositif ENT respecte le cadre fix par l arr t du 30 novembre 2006 11 10 Circulaire minist rielle n 2000 033 du 1er mars 2000 11 Cf Annexe 1 Comment d clarer Et Fiche 12 du guide sur les Espaces Num riques de Travail 1 1 1 11 1 TE En pratique quel moment la diffusion des r sultats d exa
21. ou donn es relatives au trafic ex adresses URL visit es adresse IP On sait qu il se pose la question de savoir si les tablissements scolaires offrant un acc s Internet leurs tudiants sont soumis aux dispositions de l article L 34 1 du code des postes et des communications lectroniques Selon cet article les personnes dont l activit est d offrir un acc s des services de communication au public en ligne ont l obligation de conserver les donn es de connexion des personnes utilisatrices de leurs services En tout tat de cause il convient de rappeler que cette disposition n impose pas d identifier les l ves par la tenue par exemple d un fichier des utilisateurs COCOON IE O M Que faire 7 C est la jurisprudence qui a d fini les conditions dans lesquelles un employeur peut contr ler l utilisation de la messagerie professionnelle de ses employ s Ainsi un arr t de la Cour de cassation de 2001 a consacr le droit des salari s au respect de l intimit de leur vie priv e avec une interdiction pour l employeur de prendre connaissance du contenu des correspondances qui rel veraient de la vie priv e des personnes via la messagerie lectronique professionnelle INFORMATIQUES Toutefois en 2005 la Cour de cassation a reconnu l employeur le droit dans certains cas d acc der aux fichiers personnels d un salari enregistr s sur le disque dur de son poste de travail Elle pos
22. ou un traitement de donn es personnelles est oblig d informer les personnes fich es de son identit de l objectif de la collecte d informations et de son caract re obligatoire ou facultatif des destinataires des informations des droits reconnus la personne des ventuels transferts de donn es vers un pays hors de l Union Europ enne 1 1 1 11 1 Droit d acc s direct Toute personne peut prendre connaissance de l int gralit des donn es la concernant dans un fichier en s adressant directement ceux qui les d tiennent et en obtenir une copie dont le co t ne peut d passer celui de la reproduction Droit d acc s indirect Toute personne peut demander que la CNIL v rifie les renseignements qui peuvent la concerner dans les fichiers int ressant la s ret de l tat la d fense et la s curit publique Droit d opposition Toute personne a la possibilit de s opposer pour des motifs l gitimes figurer dans un fichier et peut refuser sans avoir se justifier que les donn es qui la concernent soient utilis es des fins de prospection notamment commerciale Droit de rectification Toute personne peut faire rectifier compl ter actualiser verrouiller ou effacer des informations la concernant lorsqu ont t d cel es des erreurs des inexactitudes ou la pr sence de donn es dont la collecte l utilisation la communication ou la conservation est int
23. que pr sentent un caract re obligatoire l inverse de l annuaire des anciens l ves PRINCIPES DE LA PROTECTION DES DONN ES PERSONNELLES FICHE N 2 11 11 1 11 TEE Fiche n 3 R le de la CNIL pour d fendre ces principes L La Commission nationale de linformatique et des libert s autorit administrative ind pendante charg e d assurer le respect des dispositions de la loi Informatique et Libert s a cet gard deux missions principales informer les personnes concern es de leurs droits et les responsables de traitements de leurs obligations veiller ce que les traitements de donn es caract re personnel soient mis en uvre conform ment aux dispositions de la loi Informatique et Libert s C 1 Le contr le de la conformit la loi des projets de fichiers et traitements La CNIL d livre des r c piss s pour les d clarations de fichiers qui lui sont adress es et dispose d un pouvoir d autorisation pour les traitements qui pr sentent un caract re sensible en raison de leur finalit ou de la nature des donn es trait es ex recours la biom trie La Commission peut simplifier les formalit s d claratives voire exon rer de d claration certains fichiers Un mode d emploi d taillant les proc dures existantes est pr sent en annexe 1 La d signation d un correspondant nformatique et Libert s entra ne un all gement des formalit
24. tenues par le responsable de l enqu te doivent tre d truites ou archiv es seuls les r sultats statistiques peuvent tre conserv s les statistiques n cessaires seront r alis es par des personnes habilit es utiliser la base de gestion des l ves une information sur l enqu te devra tre pr sent e r guli rement au fil de l eau journal de l tablissement pr sentation des r sultats lors des journ es scolarit des r unions d accueil des anciens l ves Se reporter l annexe 1 Mode d emploi comment d clarer qui pr cise les cas dans lesquels ces traitements rel vent du r gime de la d claration normale ou de la demande d autorisation GUIDE PRATIQUE INFORMATIQUE ET LIBERT S ENQU TES STATISTIQUES PORTANT FICHE N 8 SUR LE DEVENIR PROFESSIONNEL ET LE SUIVI DE COHORTES D LEVES Fiche n 9 Mise en place des o aal espaces num riques de travail ENT M De quoi s agit il ENT Les Espaces Num riques de Travail ENT sont des sites web portail permettant aux l ves aux enseignants aux personnels administratifs d acc der via point d entr e unique et s curis un bouquet de services num riques Un acc s via internet de son domicile ou partir des points d acc s disponibles dans chaque tablissement Un acc s des contenus vocation p dagogique et ducative une
25. trait s des fins autres que celles sp cifi es au pr sent contrat ne pas divulguer ces documents ou informations d autres personnes qu il s agisse de personnes priv es ou publiques physiques ou morales 21 A ne pas faire figurer si le traitement pr sente un caract re obligatoire COCOON IE 3 MOD LES DE CLAUSES OU DE MENTIONS D INFORMATION ANNEXE N prendre toutes les mesures permettant d viter toute utilisation d tourn e ou frauduleuse des fichiers informatiques en cours d ex cution du contrat prendre toutes les mesures notamment de s curit mat rielle pour assurer la conservation des documents et informations trait s tout au long de la dur e du pr sent contrat et en fin de contrat proc der la destruction de tous les fichiers manuels ou informatis s stockant les informations saisies ou restituer int gralement les supports d informations selon les modalit s pr vues au pr sent contrat A ce titre galement la soci t ne pourra sous traiter l ex cution des prestations une autre soci t ni proc der une cession de march Les supports d informations qui lui seront remis devront tre trait s sur le territoire fran ais m tropolitain L tablissement se r serve le droit de proc der toute v rification qui lui para trait utile pour constater le respect des obligations pr cit es par la soci t Il est rappel qu
26. une charte du bon usage d un espace num rique de travail ENT La mise en place d une Commission locale informatique et libert s n est pas d finie par la loi elle ob it des modalit s souples la Commission est extr mement favorable de telles initiatives La collaboration entre la CNIL et les tablissements scolaires peut galement prendre la forme d une convention de partenariat d finissant des axes de collaboration en vue d am liorer la connaissance et la diffusion de la culture Informatique et libert s aupr s des l ves des enseignants et des personnels administratifs INFORMATIQUE ET LIBERT S COMMISSION LOCALE FICHE N 16 GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Fiche n 17 Cr ation de sites internet MSN TEE SES TETE g Des sites web peuvent tre cr s dans le cadre d activit s au sein de l tablissement scolaire comme par exemple le site web du lyc e ou celui d une association d l ves INTERNET OM En quoi mes libert s sont elles concern es 7 Du fait de sa mise en ligne sur le r seau internet un site web constitue un espace ouvert au public Aussi la diffusion de donn es caract re personnel sur ces sites est elle susceptible de porter atteinte la vie priv e des personnes d s lors qu elles n ont pas t pr alablement inform es d une telle diffusion De plus l existence de moteurs de recherche de plus en plus performa
27. E ET LIBERT S Fiche n 18 Les obligations du blogueur EI M De quoi s agit il Plus connu sous le nom de blogs les sites personnels ont pour vocation la diffusion d informations destination du cercle familial ou des proches la mise en ligne d un journal personnel blocs notes ou blog ou la pr sentation de sujets d int r t personnel loisirs sport culture diffusion d id es 610 Le blog n est pas un espace de non droit bien que le blogueur soit libre de pouvoir y formuler ce qu il souhaite doit respecter certaines r gles ainsi que les droits des personnes qui peuvent tre concern es par ses propos Ainsi tout blogueur doit se demander avant la cr ation de son blog ce qu il peut faire ou ne pas faire Les parents sont responsables des publications de leur enfant Les parents sont responsables des publications de leurs enfants lls sont cens s leur donner leur autorisation pour l ouverture de leur blog Si au niveau p nal les parents ne peuvent pas sauf exception tre sanctionn s pour une infraction commise par leur enfant ils sont tous les deux responsables civilement des actions de leur enfant s il vit avec eux article 1384 du code civil En pratique cela signifie qu ils peuvent tre condamn es si leur enfant a par exemple injuri un professeur ou utilis une image sans autorisation LES OBLIGATIONS DU BLOGUEUR Peut o
28. En pratique Les sites web personnels blogs n ont pas tre d clar s aupr s de la CNIL dispense adopt e par la CNIL en 2005 Attention La diffusion et la collecte de donn es caract re personnel op r es partir d un site web dans le cadre d activit s professionnelles politiques ou associatives restent soumises l accomplissement des formalit s pr alables pr vues par la loi En ce qui concerne les sites web qui ne seraient pas cr s dans le cadre d une activit exclusivement personnelle comme par exemple le site institutionnel du lyc e ils sont galement soumis aux dispositions de la loi nformatique et Libert s 1 11 11 E 0 M Ainsi par exemple wW lors de la collecte de donn es caract re personnel ex abonnement a la lettre d information les personnes aupr s desquelles sont recueillies di les informations doivent tre inform es de la finalit de cette collecte des z destinataires ou cat gories de destinataires des donn es et de l existence d un droit d acc s de rectification et d opposition se reporter l annexe 3 pour mod le de mention d information a la diffusion de la photographie des l ves et des personnels sur ce site est R subordonn e au recueil du consentement des personnes concern es p z 2 lt su E 2 wW pead m GUIDE PRATIQUE INFORMATIQU
29. LES GUIDES DE LA CNIL 16 185 CURE INFORMATIQUE ET LIBERT S POUR L ENSEIGNEMENT DU SECOND DEGR dition 2010 LI Sommaire PARTIE 1 FICHES TH MATIQUES Fiche n 1 D finitions des notions cl s de la loi Informatique et Libert s Fiche n 2 Principes de la protection des donn es personnelles Fiche n 3 R le de la CNIL pour d fendre ces principes Fiche n 4 Correspondant Informatique et Libert s PARTIE 2 FICHES PRATIQUES Fiche n 5 Enregistrement et utilisation du num ro de s curit sociale Fiche n 6 Utilisation de la photographie d une personne Fiche n 7 Mise en place d un annuaire des l ves Fiche n 8 Enqu tes statistiques portant sur le devenir professionnel et le suivi de cohortes d l ves Fiche n 9 Mise en place des espaces num riques de travail ENT Fiche n 10 Contr le de l utilisation des moyens informatiques Fiche n 11 Diffusion des r sultats d examen et des notes Fiche n 12 Communication des tiers autoris s d informations relatives aux personnels et aux l ves Fiche n 13 Conditions d acc s des collectivit s locales aux fichiers d l ves Fiche n 14 Utilisation de la biom trie Fiche n 15 Dispositifs de vid osurveillance PARTIE 3 FICHES DE SENSIBILISATION Fiche n 16 Commission locale Informatique et Libert s CLIL Fiche n 17 Cr ation de sites internet Fiche n 18 Les o
30. NT et lors de la phase de cr ation d un compte ENT Mod le de mention d information Cet espace num rique de travail ENT propose des contenus vocation p dagogique et diffuse des informations administratives ou relatives la vie scolaire Chaque utilisateur ne peut acc der qu aux seules informations auxquelles il a besoin d acc der dans l exercice de ses fonctions au sein de l tablissement Conform ment la loi Informatique et Libert s vous disposez d un droit d acc s de rectification et d opposition aux informations qui vous concernent Si vous souhaitez exercer ce droit et obtenir COCOON FICHE N 9 communication des informations vous concernant veuillez vous adresser indiquez ici le service Pr ciser adresse postale et adresse lectronique ENT e Les formalit s aupr s de la CNIL Qui doit d clarer Le directeur de l tablissement qui a d cid de la mise en uvre d un ENT au sein de son tablissement Comment d clarer Les ENT sont consid r s comme des t l services de l administration lectronique Par cons quent le traitement rel ve du r gime de la demande d avis Une proc dure de d claration simplifi e est pr vue condition que le dispositif ENT respecte le cadre fix par l arr t du 30 novembre 2006 pris apr s avis de la CNIL savoir notamment les finalit s les droits des personnes et les mesures de s curit n cessaires la protecti
31. Prendre conscience que la ma trise des informations publi es sur internet d pend avant tout de soi Donc que la meilleure fa on de se prot ger c est de faire attention ce que l on publie 3 Faire preuve d une grande vigilance lors de votre inscription sur r seau social donner le moins d informations possibles ou ne dire que le strict n cessaire Evitez de d voiler syst matiquement des donn es personnelles chaque inscription sur internet Exemple ne pas communiquer son num ro de t l phone ou l adresse de son domicile ne donnez pas de d tails priv s tels que des opinions politiques religieuses ou des renseignements m dicaux sur soi ou sur son entourage famille ou amis PROT GER SA VIE PRIV E SUR 4 S curiser son compte sur les r seaux sociaux en apprenant param trer son profil D s louverture d un compte sur un r seau social ayez le r flexe de d finir votre espace de confidentialit ou si vous avez d j un compte pensez limiter le nombre de personnes habilit es consulter les l ments textes photos vid o que vous y avez post s Ce param trage permet de limiter dans une certaine mesure la diffusion de donn es personnelles des cat gories de personnes identifi es ex tous vos amis certains amis Ainsi par exemple le param trage de votre profil permet d viter l indexation de la totalit de vos donn es par les moteurs de recherche Par le biais des fonction
32. a CNIL dispose d un pouvoir de contr le qui permet ses membres et ses agents d acc der tous les locaux professionnels Sur place ses membres et agents peuvent demander communication de tout document n cessaire et en prendre copie recueillir tout renseignement utile et acc der aux programmes informatiques et aux donn es M 5 Le pouvoir de sanction Au titre de son pouvoir de sanction la CNIL peut adresser des avertissements et des mises en demeure de faire cesser un manquement la loi prononcer une injonction de cesser le traitement ou un retrait de l autorisation et en cas d urgence d cider l interruption du traitement ou le verrouillage des donn es prononcer des sanctions p cuniaires pouvant aller jusqu 300 000 en cas de r it ration d noncer au parquet les infractions la loi dont elle a connaissance R LE DE LA CNIL POUR D FENDRE CES PRINCIPES FICHE N 3 1171111711 1 Fiche n 4 Correspondant a Informatique et Libert s institu l occasion de la refonte de la 0 Informatique et Libert s le Correspondant Informatique et Libert s est un acteur et un relais incontournable de la culture informatique et libert s CI Qu est ce que le Correspondant Informatique et Libert s 7 Le Correspondant Informatique et Libert s CIL a vocation tre un interlocuteur sp cialis en mati re de protection de donn es caract r
33. administrateurs du r seau e D clarer la CNIL La mise en place d un contr le de la messagerie nombre de mails entrants et sortants par employ identification de l metteur et des destinataires des envois de mails taille des fichiers transmis en pi ces jointes outil d archivage des messages chang s constitue un traitement de donn es caract re personnel et doit par cons quence tre d clar la CNIL sauf en cas de d signation d un CIL A noter Acc s aux donn es informatiques en cas d absence d un employ L obligation de loyaut impose l employ absent de son poste de travail de communiquer l employeur qui en fait la demande tout document n cessaire la poursuite de l activit de l tablissement Pour autant les modalit s d acc s de l employeur aux donn es stock es sur l environnement informatique d un employ absent messagerie fichiers supports de stockage devraient tre pr alablement d finies en concertation et diffus es aupr s de l ensemble des employ s susceptibles d tre concern s via une charte par exemple CONTR LE DE L UTILISATION DES MOYENS FICHE N 10 2 Le contr le de l utilisation d internet M De quoi s agit il Une interdiction g n rale et absolue de toute utilisation d internet des fins autres que professionnelles ne para t pas r aliste dans une soci t de 9 Les logiciels de t l mai
34. ander au responsable du site web diffusant ces informations de supprimer les pages qui vous concernent C est aussi lui de faire le n cessaire aupr s des moteurs de recherche pour que ces pages ne soient pas index es 9 Utiliser si possible un pseudonyme que vous communiquez vos proches 10 Ne pas communiquer ses mots de passe et ne pas choisir des mots de passe trop simples Exemple pas votre date de naissance ou le pr nom d un proche Privil giez des mots de passe diff rents pour chaque site sur lequel vous vous inscrivez Pensez verrouiller votre ordinateur et vous d connecter de votre compte quand vous quittez votre ordinateur sinon n importe qui pourrait poster des contenus votre place PROT GER SA VIE PRIV E SUR En collaboration avec Internet Sans Crainte FICHE N 19 pour aller plus loin www jeunes cnil fr OOCL IE ANNEXES Annexe n 1 Mode d emploi L comment d clarer La d claration est une obligation l gale dont le non respect est p nalement sanctionn Tout fichier ou traitement informatis comportant des donn es personnelles doit donc tre d clar la CNIL pr alablement sa mise en uvre sauf s il est express ment exon r de d claration Cette proc dure de d claration peut prendre plusieurs formes selon le fichier concern Dans tous les cas la d signation d un Correspondant Informatique et Libert s dispens
35. arde installation de logiciel antivirus changement fr quent des mots de passe alphanum riques d un minimum de 8 caract res 9 Les mesures de s curit doivent tre adapt es la nature des donn es et aux risques pr sent s par le traitement Exemple Authentification forte pour l acc s aux r sultats d examen chiffrement des coordonn es bancaires transitant sur internet FICHE N 2 3 La dur e de conservation d clar e dans le dossier de formalit adress la CNIL ou dans le registre du CIL doit correspondre la p riode durant laquelle les donn es restent accessibles ou consultables directement par le personnel par opposition avec la p riode d archivage des donn es pendant laquelle celles ci ne sont plus destin es tre utilis es des fins de gestion et sont de ce fait conserv es sur un support distinct au sein d un service d archives Se reporter l instruction minist rielle sur l archivage r f rence DAF DPACI RES 2005 003 du 22 f vrier 2005 4 Voir annexe 3 mod le de clause de confidentialit dans le cadre d un march ou d un contrat de sous traitance GUIDE PRATIQUE INFORMATIQUE ET LIBERT S 0 M M 52 6 principe du respect du droit des personnes a Informer les int ress s Lors de l informatisation de tel ou tel service ou lorsque des donn es sont recueillies par exemple par voie de qu
36. bligations du blogueur Fiche n 19 Prot ger sa vie priv e sur internet ANNEXES Annexe n 1 Mode d emploi comment d clarer Annexe n 2 Tableau r capitulatif Dois je d clarer mon fichier la CNIL Comment 7 Annexe N 3 Mod les de clauses ou de mentions d information Annexe n 4 Lexique Ce guide est t l chargeable sur le site Internet de la CNIL www cnil fr 11111 page 2 page 2 page 5 page 8 page 10 page 12 page 12 page 14 page 15 page 17 page 19 page 21 page 25 page 27 page 30 page 32 page 34 page 37 page 37 page 39 page 41 page 42 page 46 page 46 page 48 page 50 page 53 Avant propos MAT POP 8 AVANT PROPOS Un recours croissant l usage des technologies de l information exige que chacun de nous respecte les principes du droit la protection des donn es personnelles dans ses deux volets droits individuels et obligations C est ce prix que nos soci t s innoveront et se d velopperont dans le respect de la vie priv e et des libert s des personnes En la mati re le r le du chef d tablissement de son quipe et celui de la CNIL sont analogues pour faire en sorte que chaque citoyen administr et futur citoyen ma trise ces nouveaux outils et soit sensibilis aux risques ventuels qu ils peuvent repr senter La loi Informatique et Libert s du 6 janvier 1978 modifi e par la loi du 6 ao t 2004 d finit les principes respecter lors d
37. cis ment d termin s et les mesures d information des usagers appliqu es 1 Le principe de finalit une utilisation encadr e des fichiers Les donn es caract re personnel ne peuvent tre recueillies et trait es que pour un usage d termin et l gitime correspondant aux missions de l tablissement responsable du traitement C est au directeur d tablissement qu il appartient de fixer la finalit des traitements mis en uvre pour le compte de son tablissement et de la faire respecter A noter Tout d tournement de finalit est passible de sanctions p nales PRINCIPES DE LA PROTECTION DES DONN ES PERSONNELLES Exemple Le fichier de gestion administrative et p dagogique des l ves ne peut tre utilis des fins commerciales ou politiques 2 Le principe de proportionnalit Seules doivent tre enregistr es les informations pertinentes et n cessaires pour assurer la gestion des services de l tablissement scolaire FICHE N 2 Exemple Demander le revenu des parents de l l ve pour recevoir la newsletter de l tablissement n est ni pertinent ni n cessaire au regard de la finalit poursuivie par le traitement 111 11 1 11 1 1 1 8 1 g E 3 Le principe de dur e limit e de conservation des donn es le droit Poubli Les informations ne peuvent tre conserv es de fa on ind finie dans les fichiers i
38. condaire de commissions locales informatique et libert s CLIL La CLIL a vocation a tre un lieu d changes et de discussions au sein de l tablissement d enseignement pour tout ce qui concerne l utilisation des technologies de l information et de la communication expliciter les enjeux pr senter les risques informer sur les droits des personnes en ce qui concerne tout particuli rement la protection des donn es caract re personnel La CLIL a non seulement pour objet de relayer les recommandations et d cisions de la CNIL aupr s des l ves parents et ducateurs mais galement d informer la CNIL des probl mes et besoins rencontr s sur le terrain ou de toute initiative int ressant les th mes informatique et libert s et qui n cessiterait une prise de position officielle de la CNIL Elle a donc un r le p dagogique et civique en permettant de diffuser la culture Informatique et Libert s INFORMATIQUE ET LIBERT S C Les modalit s pratiques de mise en place La cr ation d une CLIL repose sur la volont du responsable de l tablissement et de son quipe leur appartient de d cider de sa mise en place la d cision formelle tant prise par le conseil d administration de l tablissement Une fois la mise en place de la commission locale effective le chef d tablissement doit en informer la CNIL par un courrier adress au pr sident COMMISSION LOCALE CII La composition de la CLIL
39. difficult s au regard des principes informatique et libert s s agissant plus particuli rement des conditions dans lesquelles il a t constitu et de ses modalit s de diffusion papier internet En effet la divulgation sur internet du nom et de l adresse personnelle des anciens l ves sans qu ils en aient t pr alablement inform s et mis en mesure de s y opposer peut comporter un risque pour leur vie priv e Ces informations peuvent par exemple tre utilis es leur insu notamment des fins commerciales M Que faire 7 Lorsque l tablissement propose un formulaire d inscription l annuaire celui ci devra pr ciser la finalit de la collecte savoir la mise en place d un annuaire des l ves de l tablissement son caract re facultatif les destinataires des donn es et les modalit s d exercice des droits d acc s de rectification et d opposition aux donn es MISE EN PLACE D UN ANNUAIRE DES L VES Dans l hypoth se o l annuaire serait accessible sur internet les anciens l ves doivent en tre pr alablement inform s et mis en mesure de s opposer la diffusion de leurs coordonn es est recommand que l acc s l annuaire via internet soit strictement r serv aux anciens l ves exemple attribution de code d acc s FICHE N 7 Il est galement souhaitable que le formulaire d inscription puisse permettre l l ve d indiquer les informations qu il souhait
40. e en cas de non respect des dispositions pr cit es la responsabilit du titulaire peut galement tre engag e sur la base des dispositions des articles 226 17 et 226 5 du code p nal L tablissement pourra prononcer la r siliation imm diate du contrat sans indemnit en faveur du titulaire en cas de violation du secret professionnel ou de non respect des dispositions pr cit es 3 MOD LES DE CLAUSES OU DE MENTIONS D INFORMATION ANNEXE N GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Annexe n 4 Lexique LEXIQUE INFORMATIQUE ET LIBERTES CNIL Autorit administrative ind pendante compos e d un coll ge pluraliste de 17 commissaires provenant d horizons divers 4 parlementaires 2 membres du Conseil conomique et social 6 repr sentants des hautes juridictions 5 personnalit s qualifi es d sign es par le pr sident de l Assembl e nationale 1 par le pr sident du S nat 1 par le conseil des ministres 3 Le mandat de ses membres est de 5 ans Le pr sident est lu par ses pairs 4 LEXIQUE Correspondant Cr en 2004 le correspondant informatique et libert s CIL Informatique et Libert s est charg d assurer de mani re ind pendante le respect des obligations pr vues par la loi Informatique et Libert s en contrepartie de sa d signation les traitements de donn es personnelles les plus co
41. e externe comme par exemple un conseiller TICE un consultant La loi a fix des seuils pour d terminer les cas dans lesquels il est possible de choisir un CIL interne ou externe l tablissement Ainsi il existe une libert de choix lorsque moins de 50 personnes sont charg es de la mise en uvre des traitements o qui y ont directement acc s Le choix est limit lorsque plus de 50 personnes sont charg es de la mise en uvre des traitements ou y ont directement acc s En pratique pour conna tre le seuil applicable il convient de d terminer le nombre de personnels qui sont charg s du d veloppement et de la maintenance des applications par exemple le service informatique GUIDE PRATIQUE INFORMATIQUE ET LIBERT S de la saisie des donn es ou de la consultation exemple service juridique comptable ou des ressources humaine Le nombre de 50 personnes est appr ci au regard de l ensemble des applications informatiques mises en uvre par l tablissement Exemple il est possible de d signer un CIL pour plusieurs tablissements dans lesquels plus de 50 personnes sont charg es de la mise en uvre des traitements ou ont directement acc s Dans ce cas le CIL doit tre une personne mandat e par un organisme repr sentant les tablissements secondaires La plupart des correspondants ont une formation informatique mais ce n est pas une obligatio
42. e l organisme concern de l accomplissement des formalit s relatives aux fichiers relevant de la d claration simplifi e et de la d claration normale COMMENT D CLARER E 1 Les dispenses de d claration Un certain nombre de traitements d crits dans le tableau r capitulatif figurant ci apr s sont dispens s de d claration par une d cision de la CNIL ex site web institutionnel sites web personnels Par ailleurs les fichiers de gestion des l ves et des personnels des tablissements de l enseignement secondaire n ont pas en principe tre d clar s aupr s de la CNIL dans la mesure o ils ont fait l objet d une d claration par le Minist re de l Education nationale ex application SCOLARITE pour la gestion du fichier des l ves de coll ges et des lyc es MODE D EMPLOI M 2 La d claration normale Le r gime de droit commun est la d claration normale lorsque le fichier ne rel ve pas d une proc dure particuli re art 22 de la loi Informatique et Libert s exemples mise en uvre d un syst me de vid osurveillance d un annuaire des anciens l ves diffusion des r sultats sur internet Le traitement peut tre mis en uvre d s r ception du r c piss d livr par la CNIL Le r c piss atteste de l accomplissement des formalit s de d claration mais n exon re pas le responsable du traitement des autres obligations pr vues par la loi re
43. e la collecte du traitement et de la conservation des donn es personnelles Elle renforce les droits des personnes pr voit une simplification des formalit s d claratives et pr cise les pouvoirs de contr le et de sanction de la CNIL Enfin la cr ation de la fonction de correspondant la protection des donn es personnelles est l occasion de diffuser la culture Informatique et Libert s C est dans ce cadre que ce guide pratique a t r dig afin d apporter une r ponse concr te vos questions que ce soit au sein de l tablissement espace num rique de travail ou l ext rieur sensibilisation des mineurs aux mesures prendre pour viter les risques d atteinte la vie priv e Bien entendu ce guide peut galement soulever des questions nous sommes votre disposition pour y r pondre Alex T rk Pr sident de la CNIL 11 11 1 11 TER PARTIE 1 FICHES TH MATIQUES Fiche n 1 D finitions des notions El cl s de la loi Informatique et Libert s La loi nformatique et Libert s est applicable d s lors qu il existe un traitement automatis ou un fichier manuel c est dire un fichier informatique ou un fichier papier contenant des informations personnelles relatives des personnes physiques A noter Ne sont pas soumis la loi les traitements mis en oeuvre pour l exercice d activit s exclusivement personnelles tels que par exemple les agendas lectroniqu
44. e le principe que d sormais la nature personnelle d un fichier ne suffit plus le soustraire un contr le de l employeur mais d finit troitement les conditions d un tel contr le Ainsi par principe l acc s l espace r serv l employ n cessite la pr vision d un tel acc s dans le r glement int rieur ainsi que l information pr alable du salari qui doit tre pr sent ou au moins tre pr venu par exception le contr le de l espace r serv est possible sans inscription au r glement int rieur et sans information pr alable en cas de risque ou d v nement particulier e Identifier ses messages personnels appartient l employ de classer syst matiquement le message dans dossier personnel d indiquer dans l objet du message la mention personnel CONTR LE DE L UTILISATION DES MOYENS e Informer les personnes 1 est recommand que la direction de l tablissement informe ses personnels au sujet de l existence de proc dures de contr les quant l utilisation de la messagerie lectronique cette information peut tre assur e par l envoi chaque agent d un courrier lectronique dans lequel doivent tre rappel es les mentions informatique et libert s Cette information peut tre utilement compl t e par voie d affichage FICHE N 10 des proc dures de surveillance et d archivage mises en uvre pour des raisons de s
45. e ne pas voir diffus es exemple son adresse personnelle tant sur la version web que sur la version papier de l annuaire Ces donn es ne restent alors accessibles qu au service charg de la tenue de l annuaire Un ancien l ve qui aura t recontact individuellement lors d un v nement professionnel par exemple pourra se voir proposer le formulaire d inscription l annuaire Chaque ann e un courrier lectronique ou postal doit tre envoy chacun des l ves inscrits sur l annuaire leur rappelant les modalit s de mise jour de leurs donn es personnelles ainsi que celles de d sinscription Si ce courrier revient en NPAI N habite Plus l Adresse indiqu e toutes les donn es relatives cet ancien l ve doivent tre supprim es Il est important galement de veiller ins rer une mention l gale sur l annuaire qui pr cise qu en aucun cas les donn es qu il contient ne peuvent tre exploit es 1 1 11 11 1 des fins commerciales ou politiques sauf indication explicite en sens contraire de la personne concern e En pratique Les associations d anciens l ves L tablissement scolaire peut communiquer la liste de ses anciens l ves ces associations d s lors que les int ress s ont d une part t pr alablement inform s de cette transmission les concernant et ont d autre part eu la possibilit de s y opposer Par ailleurs l tablissement peut par
46. e personnel tant l gard du directeur d tablissement que dans les rapports de ce dernier avec la CNIL Le CIL occupe ainsi une place centrale dans le d veloppement ma tris des nouvelles technologies de l information et de la communication E Pourquoi d signer un Correspondant Informatique et Libert s INFORMATIQUE ET LIBERT S La fonction de correspondant r pond un double objectif e Elle entra ne un all gement consid rable des formalit s aupr s de la CNIL Sa d signation permet en effet d tre exon r de l obligation de d claration pr alable des traitements ordinaires et courants Seuls les traitements identifi s comme sensibles dans la loi demeurent soumis autorisation et continuent faire l objet de formalit s 9 Le Correspondant Informatique et Libert s apporte une aide pr cieuse au directeur d tablissement contribue une meilleure application de la loi et r duit ainsi les risques juridiques 8 un r le de conseil de veille et d alerte en mati re de d ploiement des projets informatiques au sein de l tablissement Il joue galement un r le essentiel dans la formation et la sensibilisation des personnels de l tablissement aux principes informatique et libert s CORRESPONDANT 1 Quelles sont les comp tences requises pour tre Correspondant Informatique et Libert s FICHE N 4 Le CIL peut tre un employ de l tablissement ou une personn
47. e sa vie priv e et elle est prot g e au titre du droit au respect de la vie priv e Son utilisation en est d s lors strictement encadr e en effet toute personne dispose sur son image et sur l utilisation qui en est faite d un droit exclusif et peut s opposer sa reproduction et sa diffusion d s lors qu elle n y a pas pr alablement consenti M Que faire 7 Recueillir accord des personnes photographi es La prise de photographies et leur diffusion doivent s effectuer dans le respect des r gles relatives au droit l image Toute personne pouvant s opposer la reproduction de son image sur quelque support que ce soit diffusion de son image sur un intranet sur internet etc la prise d une photographie et sa diffusion doivent faire l objet d un accord crit de la personne concern e si elle est majeure ou de ses repr sentants l gaux s il s agit d un l ve mineur appartient donc au responsable de traitement d obtenir toutes les autorisations utiles pr alablement l utilisation de photographies UTILISATION DE LA PHOTOGRAPHIE D UNE PERSONNE Exemple de mention ins rer est envisag de diffuser dans 6 journal de l tablissement le site Internet des photos de votre enfant prises l occasion des diff rents v nements qui ponctuent la vie de l tablissement Pour ce faire nous avons besoin de recueillir votre accord Nous vous proposons donc de bien vouloir nous si
48. ent tre visionn es que par les seules personnes d ment habilit es cet effet dans le cadre de leurs attributions respectives par exemple le responsable de la s curit de l tablissement Ces personnes devraient tre particuli rement form es et avoir t sensibilis es aux r gles encadrant la mise en uvre d un syst me de vid osurveillance 6 Une dur e de conservation des images limit e Sauf enqu te ou information judiciaire la dur e de conservation des images enregistr es l aide d un dispositif de vid osurveillance ne devrait pas exc der quelques jours et les enregistrements doivent tre d truits par la suite Cette dur e ne peut en tout tat de cause s tendre au del d un mois 7 La n cessit d accomplir certaines formalit s pr alables Un syst me de vid osurveillance num rique ne peut tre install que s il a pr alablement fait l objet d une d claration aupr s de la CNIL Celle ci pr cisera notamment les justifications particuli res qui ont conduit l installation d un dispositif de vid osurveillance Le traitement est toutefois dispens de d claration en cas de d signation d un Correspondant Informatique et Libert s Attention L installation d un syst me de vid osurveillance sur la voie publique 1 1 11 IE ou dans un lieu ouvert au public est subordonn e l obtention d une autorisation pr fectorale Exemple Le syst me est implan
49. ent est le repr sentant de l tat et l organe ex cutif de l tablissement public local d enseignement E PLE ce titre il d tient la responsabilit de d cider la cr ation d un traitement de donn es caract re personnel et de proc der aux formalit s li es sa d claration aupr s de la CNIL En pratique Le responsable du traitement sera notamment la personne en charge de veiller au respect des principes de la protection des donn es personnelles d informer les personnes au sujet de l existence de leurs droits d acc s de rectification et d opposition de d signer le cas ch ant un Correspondant Informatique et Libert s de proc der l accomplissement des formalit s aupr s de la CNIL sauf en cas de d signation d un Correspondant Informatique et Libert s ele responsable du traitement doit tre distingu des personnes qui interviennent dans le cadre de sa mise en uvre telles que par exemple les sous traitants Le sous traitant est un ex cutant ext rieur qui ne peut agir que sous l autorit du responsable du traitement et sur instruction de celui ci Toute personne traitant des donn es caract re personnel pour le compte du responsable du traitement est consid r e comme un sous traitant au sens de la loi La sous traitance ne d charge pas le responsable du traitement de sa responsabilit D FINITIONS DES NOTIONS CL S DE LA LOI Exemple Dans le cas d un h
50. erdite Finalit d un traitement Objectif principal d une application informatique de donn es personnelles Exemples de finalit gestion des recrutements gestion des clients enqu te de satisfaction surveillance des locaux etc Formalit s pr alables Ensemble des formalit s d claratives effectuer aupr s de la CNIL avant la mise en uvre d un traitement de donn es personnelles selon les cas il peut s agir d une d claration ou d une demande d autorisation Formation restreinte Pour prendre des mesures l encontre des responsables de traitement qui ne respectent pas la loi informatique et libert s la CNIL si ge dans une formation sp cifique compos e de six membres appel e formation restreinte l issue d une proc dure contradictoire cette formation peut notamment d cider de prononcer des sanctions p cuniaires pouvant atteindre 300 000 Listes d opposition Les listes d opposition recensent les personnes qui ont fait conna tre leur opposition tre prospect es dans le cadre d op rations de marketing IR Le Num ro d inscription au R pertoire ou num ro de s curit sociale est attribu chaque personne sa naissance sur la base d l ments d tat civil transmis par les mairies l INSEE Responsable du Personne qui d cide de la cr ation d un fichier ou d un traitement traitement de donn es personnelles qui d termine quoi il va servir et selon
51. es M De quoi s agit il La loi permet des autorit s publiques de se faire communiquer dans le cadre de leurs missions et sous certaines conditions des informations issues de fichiers Il s agit du cas des tiers autoris s CI En quoi les libert s sont elles concern es 7 Certaines administrations sont autoris es par la loi se faire communiquer ponctuellement des informations afin d assurer leurs missions d int r t g n ral Afin de prot ger les libert s il revient l tablissement de s assurer que le demandeur correspond bien l un de ceux qui sont autoris s Le fait pour un responsable du traitement de porter la connaissance d un tiers qui n a pas qualit pour les recevoir des donn es caract re personnel dont la divulgation aurait pour effet de porter atteinte la consid ration de l int ress ou l intimit de sa vie priv e constitue une infraction p nale punie de cinq ans d emprisonnement et de 300 000 euros d amende COMMUNICATION DES TIERS AUTORIS S D INFORMATIONS RELATIVES AUX PERSONNELS ET AUX L VES M Que faire De fa on g n rale l tablissement ne peut sauf cas des tiers autoris s pr vus par la loi communiquer des tiers des informations nominatives relatives ses personnels et ou aux repr sentant l gaux des l ves mineurs aux l ves majeurs Ces derniers doivent tre pr alablement inform s et en mesure de s
52. es les r pertoires d adresses les sites internet familiaux en acc s restreint INFORMATIQUE ET LIBERT S Traitement de donn es caract re personnel Constitue un traitement de donn es caract re personnel toute op ration ou tout ensemble d op rations portant sur de telles donn es quel que soit le proc d utilis et notamment la collecte l enregistrement l organisation la conservation l adaptation ou la modification l extraction la consultation l utilisation la communication par transmission diffusion ou toute autre forme de mise disposition le rapprochement ou l interconnexion ainsi que le verrouillage l effacement ou la destruction Exemples Fichiers de gestion des tudiants et des personnels annuaires en ligne des anciens dipl m s espaces num riques de travail E Donn e caract re personnel Des donn es sont consid r es comme caract re personnel d s lors qu elles permettent d identifier directement ou indirectement des personnes physiques ex nom n d immatriculation n de t l phone photographie l ments biom triques tels que l empreinte digitale ADN informations permettant de discriminer une personne au sein d une population telles que par exemple le lieu de r sidence la profession le sexe l ge etc Il peut en effet s agir d informations qui ne sont pas associ es au nom d une personne mais qui peuvent
53. es concern es Si la l gitimit de ce type d tudes ne saurait tre remise en question elles doivent cependant tre r alis es dans le respect des droits des personnes information pr alable droit d acc s de rectification et d opposition FICHE N 8 SUR LE DEVENIR PROFESSIONNEL ET LE SUIVI En outre le risque d une exploitation des donn es des fins autres que celle d un suivi de cohorte tant toujours possible une attention particuli re doit tre apport e aux mesures prises pour assurer la s curit et la confidentialit de ces traitements et notamment garantir l anonymat des r ponses M Que faire 7 Les responsables de ces tudes doivent veiller la mise en place des mesures suivantes une information pr alable des l ves relative la mise en place de ce type d tudes au sein de l tablissement doit tre pr vue Celle ci peut par exemple tre r alis e au moment de l inscription de l l ve le questionnaire d enqu te adress aux anciens l ves doit e rappeler les mentions de la loi Informatique et Libert s celles ci doivent galement figurer sur la lettre d accompagnement e indiquer qu il est facultatif et confidentiel 9 comporter des questions qui restent pertinentes et adapt es au regard de la finalit de l enqu te 11 111 11 1 1 1 une fois l enqu te consid r e comme termin e les informations personnelles d
54. estionnaire les usagers concern s et le personnel de l organisme doivent tre inform s de la finalit du traitement du caract re obligatoire ou facultatif du recueil des destinataires des donn es et des modalit s d exercice des droits qui leur sont ouverts au titre de la loi Informatique et Libert s droit d acc s et de rectification mais aussi droit de s opposer sous certaines conditions l utilisation de leurs donn es Cette information doit tre diffus e par exemple au moyen d affiches appos es dans les services recevant du public et port e sur les formulaires tablis par l tablissement ainsi que sur les courriers adress s aux personnes dont les donn es sont collect es En pratique Des mod les de mentions d information sont disponibles en annexe 3 Les droits d acc s et de rectification Toute personne l ve enseignant personnel peut demander communication de toutes les informations la concernant contenues dans un fichier d tenu par l tablissement et a le droit de faire rectifier ou supprimer les informations erron es c Le droit d opposition Toute personne a le droit de s opposer pour des motifs l gitimes ce que des donn es la concernant soient enregistr es dans un fichier informatique sauf si celui ci pr sente un caract re obligatoire Exemple Le fichier de gestion administrative des l ves ou encore le fichier de gestion de pr ts de livres de la biblioth
55. et de rectification aux informations qui vous concernent Si vous souhaitez exercer ce droit et obtenir communication des informations vous concernant veuillez vous adresser iecere Pr ciser le service charg du droit d acc s en principe ce droit doit pouvoir s exercer aupr s du responsable d tablissement dans lequel l tudiant est inscrit 3 MOD LES DE CLAUSES OU DE MENTIONS D ANNEXE N 20 A ne pas faire figurer si le traitement pr sente un caract re obligatoire GUIDE PRATIQUE INFORMATIQUE ET LIBERT S MOD LE DE NOTE D INFORMATION SUSCEPTIBLE D TRE AFFICH E LES SENICE sentent citer le nom du ou des services concern s dispose nt de moyens informatiques destin s g rer plus facil ment s sssssassnnnenranaenne indiquer la finalit du traitement Les informations enregistr es sont r serv es l usage du ou des service s concern s et ne peuvent tre communiqu es qu aux destinataires suivants res pr ciser les destinataires Conform ment aux articles 89 et suivants de la loi Informatique et Libert s toute personne peut obtenir communication et le cas ch ant rectification ou suppression des informations la concernant en s adressant au service ES citer le nom du service ou des services concern s toute personne peut galement pour des motifs l gitimes s oppose
56. gnifier si vous acceptez que des photos de vos enfants soient susceptibles d tre diffus es sur le site l aide du coupon joint Nous vous rappelons que vous disposez d un droit d acc s de modification de rectification et de suppression des donn es qui vous concernent conform ment la loi informatique et libert s du 6 janvier 1978 modifi e en 2004 Pour exercer ce droit adressez vous indiquez ici l adresse o les personnes peuvent exercer leur droit d acc s et de rectification FICHE N 6 D clarer aupr s de la CNIL D s lors qu elle se rapporte une personne identifi e ou identifiable l image d une personne est une donn e caract re personnel Le traitement informatique de cette donn e num risation diffusion partir d un site web etc doit s effectuer dans le respect de la loi Informatique et Libert s et donc tre d clar aupr s de la CNIL sauf en cas de d signation d un Correspondant Informatique et Libert s GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Fiche n 7 Mise en place d un annuaire des l ves z M De quoi s agit il La mise en place par une association d anciens l ves ou par l tablissement lui m me d un annuaire des l ves est une pratique courante E En quoi mes libert s sont elles concern es La cr ation d un annuaire d anciens l ves peut en pratique soulever des
57. hiers ont conduit le l gislateur encadrer strictement l utilisation de ce num ro M Que faire 7 Lorsqu un tablissement envisage l enregistrement et ou l utilisation du NIR il doit tout d abord s assurer du fait que cette utilisation est l gale ENREGISTREMENT ET UTILISATION DU NUM RO DE S CURIT SOCIALE En effet l enregistrement du num ro de s curit sociale dans un traitement est notamment autoris dans les fichiers de paie et de gestion du personnel pour l tablissement des bulletins de paie et des diff rentes d clarations sociales obligatoires d cret n 91 1404 du 27 d cembre 1991 dans le cadre de la prise en charge des frais de maladie articles R 115 1 et R 115 2 du code de la s curit sociale FICHE N 5 Exemple L immatriculation des l ves la s curit sociale lors de l inscription dans l tablissement conform ment aux dispositions de l article L 381 4 et L161 14 1 du code de la s curit sociale pour les l ves inscrits en classe GUIDE PRATIQUE INFORMATIQUE ET LIBERT S pr paratoire du second degr Les tats produits et les documents dit s ne peuvent donc porter mention de ce num ro que dans le cadre des op rations d crites plus haut Cette r gle s applique m me dans le cas de logiciels int gr s de gestion et de paie qui doivent tre param tr s pour limiter l utilisation du num ro de s curit
58. lles permettent d identifier une personne Elles sont pour la plupart uniques et permanentes La biom trie est principalement utilis e pour renforcer la s curit des acc s des locaux E En quoi les libert s sont elles concern es Du fait des dangers potentiels li s l exploitation de ces caract ristiques physiques qui sont propres chaque tre humain et dont certaines empreintes digitales ADN peuvent tre collect es l insu des int ress s les traitements faisant appel un dispositif biom trique sont soumis par la loi un r gime d autorisation pr alable de la CNIL UTILISATION DE LA BIOM TRIE M Que faire 7 D une mani re g n rale il existe deux types de proc dures pour notifier la CNIL l utilisation d applications biom triques La d termination de la proc dure applicable est essentiellement fonction de la biom trie choisie ainsi que du contexte d utilisation FICHE N 14 1 La proc dure d autorisation au cas par cas pour les dispositifs biom triques Reposant sur un enregistrement de l empreinte digitale dans une base de donn es centralis e ou dans le lecteur 15 doivent tre justifi s par l existence d un fort imp ratif de s curit Reposant sur des caract ristiques biom triques telles que le visage l iris ou la voix Exemple Le contr le de l acc s aux locaux sensibles o sont conserv s les sujets nationaux d examens
59. llies font l objet d un traitement informatique destin dead pr ciser la finalit Les destinataires des donn es sont PP esaii pr ciser Conform ment la loi Informatique et Libert s vous b n ficiez d un droit d acc s et de rectification aux informations qui vous concernent Si vous souhaitez exercer ce droit et obtenir communication des informations vous concernant veuillez vous adresser pr ciser le service vous pouvez galement pour des motifs l gitimes vous opposer au traitement des donn es vous concernant 29 INFORMATION MOD LE DE NOTE D INFORMATION UTILISER SUR LE DOSSIER D INSCRIPTION DES L VES Les informations recueillies par pr ciser ici l identit du responsable du traitement en l esp ce l tablissement XX font l objet d un traitement informatique destin assurer la gestion administrative et p dagogique des l ves tablir des statistiques par le Minist re de l ducation nationale Les maires des communes de r sidence des l ves les conseillers d information et d orientation les agents habilit s des collectivit s locales organismes de s curit sociale les caisses d allocations familiales sont galement destinataires d informations n cessaires 8 l accomplissement de leurs missions Conform ment la loi Informatique et Libert s vous b n ficiez d un droit d acc s
60. men par les soci t s priv es doit elle intervenir Un avis de la Commission d acc s aux documents administratifs CADA a pr cis que la publicit des r sultats d examen par les rectorats devait se faire de mani re simultan e avec la transmission de ces r sultats aux soci t s priv es Cet avis pr cise que cette communication doit tre r alis e au moment m me o les r sultats sont rendus publics Ces soci t s priv es ne peuvent donc pas publier les r sultats avant le minist re de l ducation nationale Peut on s opposer la transmission des soci t s priv es de ses r sultats d examen Lors de l inscription de l l ve dans l tablissement le consentement du repr sentant l gal devra tre recueilli dans un formulaire qui peut tre joint au dossier d inscription Le repr sentant l gal a donc bien la possibilit de s opposer cette transmission Une case cocher sp cifique pourra tre pr vue Peut on s opposer la diffusion dans la presse de ses r sultats d examen Le repr sentant l gal a galement la possibilit de s opposer cette transmission au moment de l inscription Une case cocher sp cifique pourra tre pr vue DIFFUSION DES R SULTATS D EXAMENS ET DES NOTES FICHE N 371 GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Fiche n 12 Communication des tiers autoris s d informations Ed relatives aux personnels et aux l v
61. n l gale L important est qu il puisse si n cessaire b n ficier d une formation tant technique que juridique qui soit adapt e la taille de l tablissement La CNIL n a pas donner d agr ment mais enregistre la d signation et notifie celle ci au responsable du traitement INFORMATIQUE ET LIBERT S Quel que soit le choix fait l essentiel est qu il y ait une tr s bonne collaboration entre le CIL le RSSI Responsable de la S curit des Syst mes d Information le CRI Centre de Ressources Informatiques et le service juridique de l tablissement Enfin pour s acquitter de sa t che le Correspondant Informatique et Libert s doit disposer de la libert d action et des moyens qui lui permettront de recommander des solutions organisationnelles ou techniques adapt es doit pouvoir exercer pleinement ses missions en dehors de toute pression et jouer son r le aupr s du responsable du traitement CORRESPONDANT Qui peut d signer un Correspondant Informatique et Libert s ll appartient au chef d tablissement d exercer un choix FICHE N 4 La d signation d un correspondant est facultative et traduit l engagement du responsable du traitement respecter les dispositions l gales En pratique Pour toute information compl mentaire sur le correspondant sa d signation et ses missions consulter le dossier Correspondant ou le Guide du Correspondant Informatique et Libert s su
62. n utiliser des photographies de ses amis ou de son professeur 7 FICHE N 18 Aux termes de l article 9 du code civil relatif au respect de la vie priv e la diffusion et l utilisation de photographies requi rent au pr alable d obtenir l autorisation crite de la personne concern e ou celle de ses parents si elle est mineure M Le blog et la diffamation La tenue sur un blog de propos diffamatoires calomnieux injurieux ou racistes l gard d une personne par exemple un enseignant ou un l ve peut faire l objet de poursuites judiciaires Le mineur capable de discernement peut tre p nalement sanctionn Des sanctions disciplinaires peuvent galement tre prises par l tablissement scolaire du lyc en auteur de propos diffamatoires ou injurieux l gard d un professeur ou d un camarade de classe Attention on est galement responsable des commentaires des autres sur son propre blog CII Fiche n 19 Prot ger sa vie priv e sur internet L M Quel est le probl me Il faut avoir conscience que sur internet nos activit s et nos d placements laissent des traces Toute action que nous effectuons sur internet produit des contenus qui sont copi s afin que chaque internaute puisse en prendre connaissance De ce fait il est en pratique impossible d effacer compl tement une information mise sur internet il en reste toujours une trace INTERNET Lorsque l on cons
63. nalit s de param trage de votre compte vous pouvez ainsi tout moment contr ler le contenu des informations qui vous concernent rectifier voire m me supprimer ces informations 5 Mod rer ses propos lorsque vous intervenez sur les blogs forums les murs Facebook les tweets 6 Eviter de publier des photos qui pourraient se r v ler g nantes Exemple vous avez choisi de partager une de vos photos avec un de vos amis Que se passera t il si demain cette personne n est plus votre ami et s amuse diffuser cette photo tout le lyc e un ami d aujourd hui n est pas forc ment un ami de demain GUIDE PRATIQUE INFORMATIQUE ET LIBERT S INTERNET FICHE N 19 1 p 7 6 pas publier sur Internet des contenus sur autrui qui pourraient lui nuire toujours vous demander comment vous r agiriez si on faisait la m me chose pour vous ne vous amusez pas cr er un compte sur un r seau social la place d une autre personne ne tagguez pas des photos d amis sans les pr venir limitez la publication d album photos ou de vid os et soyez vigilant sur le marquage de photos INTERNET 8 V rifier r guli rement ce qui est publi vous concernant sur le web Par exemple en renseignant votre nom dans un moteur de recherche vous pouvez d couvrir cette occasion que des informations vous concernant sont diffus es sur internet Vous pouvez dem
64. nd on publie des informations sur internet En effet m me si l on souhaite partager son intimit avec des personnes choisies le risque est de voir circuler tr s rapidement sur internet ou sur les t l phones mobiles des informations que l on aurait souhait limiter la seule sph re priv e FICHE N 19 Sur internet les traces restent tr s longtemps et ce stockage illimit des donn es peut faire l effet d une v ritable bombe retardement notamment dans le domaine du recrutement Par exemple les informations laiss es sur internet peuvent tre reprises des ann es plus tard lors par exemple de son inscription la facult lors d un entretien d embauche et faire ainsi appara tre des informations tr s priv es informations relatives aux opinions politiques aux orientations ou pratiques sexuelles la religion ou la sant ou peu flatteuses une photo lors d une soir e tudiante tr s arros e qui peuvent avoir des cons quences sur sa vie candidature d embauche refus e COCOON Les 10 conseils de la CNIL pour prot ger sa vie priv e sur internet Avant de publier je r fl chis 1 Se poser les m mes questions que celles que vous vous poseriez dans la vraie vie lors de la diffusion de donn es personnelles sur internet Exemple est ce que je souhaite que mes parents ou encore que tout mon lyc e aient acc s aux photos prises avec ma petite amie 7 2
65. nformatiques Une dur e de conservation doit tre tablie en fonction de la finalit de chaque fichier Exemple Les informations collect es dans le cadre de l organisation d un examen sont conserv es pour la dur e de la session de l examen Au del les donn es peuvent tre archiv es sur un support distinct 1 4 Le principe de s curit et de confidentialit Le directeur d tablissement en tant que responsable du traitement est astreint une obligation de s curit il doit prendre les mesures n cessaires pour garantir la confidentialit des donn es et viter leur divulgation e Les donn es contenues dans les fichiers ne peuvent tre consult es que par les services habilit s y acc der en raison de leurs fonctions Exemple Veiller ce que chaque utilisateur ait un mot de passe individuel r guli rement chang et que les modalit s d acc s soient pr cis ment d finies en fonction des besoins r els e Le responsable du traitement doit prendre toutes les mesures pour emp cher que les donn es soient d form es endommag es ou que des tiers non autoris s y aient acc s Exemple S il est fait appel un prestataire externe des garanties contractuelles doivent tre envisag es e Les mesures de s curit tant physiques que logiques doivent tre prises PRINCIPES DE LA PROTECTION DES DONN ES PERSONNELLES Exemple Protection anti incendie copies de sauveg
66. ntenance ou de prise de main distance ne peuvent tre utilis s par l employeur des fins de contr le de l activit de ses personnels 1 11 11 1 TE l information et de la communication Elle semble de plus disproportionn e au regard des textes applicables et de leur interpr tation par la jurisprudence Un usage raisonnable du personnel non susceptible d amoindrir les conditions d acc s professionnel au r seau ne mettant pas en cause la productivit est g n ralement et socialement admis par la plupart des tablissements M Que faire 7 e R diger une charte d utilisation d internet au sein de l tablissement INFORMATIQUES Celle ci peut notamment pr voir la mise en place de dispositifs de filtrage de sites non autoris s associ s au pare feu sites diffusant des produits caract re pornographique p dophile incitant la haine raciale r visionniste etc comme une mesure de pr vention l interdiction de t l charger des logiciels de se connecter un forum ou d utiliser le chat d acc der une bo te aux lettres personnelle par internet compte tenu des risques de virus 9 Informer les personnes Les modalit s d un tel contr le de l usage d internet doivent faire l objet d une consultation des instances repr sentatives du personnel et d une information des utilisateurs et des l ves en particulier compris lorsque le contr le est
67. nts multiplie les risques en mati re d atteinte la vie priv e En effet l utilisation des moteurs de recherche partir du nom d une personne permet d acc der l ensemble des pages web o est diffus ce nom possibilit de reconstituer une biographie virtuelle des personnes utilisation par des employeurs par exemple dans le cadre d une embauche CR ATION DE SITES Exemple La CNIL 8 ainsi veill ce que certaines sanctions disciplinaires du minist re de l Education nationale ne soient accessibles qu aux seules personnes qui avaient en connaitre et non plus diffus es partir des sites web des minist res concern s auxquels chacun peut avoir acc s FICHE N 17 M Quefaire La mise en ligne d un site web que celle ci soit effectu e dans un cadre priv ou professionnel doit s effectuer dans le respect d un certain nombre de r gles Ainsi par exemple la diffusion de propos diffamatoires d injures ou propos racistes sur un site peut tre p nalement sanctionn e Des sanctions disciplinaires pourraient galement tre prononc es l encontre d un l ve qui aurait tenu sur son blog des propos calomnieux ou injurieux l gard du corps enseignant et administratif de son tablissement Enfin d s lors qu un site web diffuse ou collecte des donn es caract re personnel celui ci est soumis au respect des dispositions de la loi Informatique et Libert s
68. on des donn es caract re personnel MISE EN PLACE DES ESPACES NUM RIQUES DE TRAVAIL FICHE N 9 6 cf D lib ration n 2006 104 adopt e par la CNIL le 27 avril 2006 portant avis sur la mise en place des espaces num riques de travail ENT au sein des tablissements scolaires et universitaires GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Fiche n 10 Contr le de l utilisation des moyens informatiques Afin d assurer la s curit de leur r seau et ou de leurs ressources informatiques les tablissements peuvent tre conduits mettre en place des instruments pour contr ler l utilisation des outils informatiques mis disposition de leurs l ves et de leurs personnels 1 Ce contr le est l gitime d s lors qu il est r alis de mani re transparente savoir avec une parfaite information des utilisateurs La r daction d une Charte d utilisation des outils informatiques est particuli rement utile pour rappeler les obligations mutuelles de l tablissement et de l utilisateur d finir les modalit s des contr les qui peuvent tre effectu s et les sanctions auxquelles s expose l utilisateur s il ne respecte pas les r gles d utilisation INFORMATIQUES La pr sente fiche se propose d aborder plus particuli rement les questions relatives l utilisation de la messagerie lectronique et de l internet par les
69. permettre de l identifier et de conna tre ses habitudes ou ses go ts D FINITIONS DES NOTIONS CL S DE LA LOI Exemples Le propri taire du v hicule 3636AB75 est abonn telle revue ou encore l assur social 1600530189196 va chez le m decin plus d une fois par mois A noter La loi Informatique et Libert s ne s applique pas aux personnes morales ex fichier de noms de soci t s sauf s il contient des noms de personnes physiques comme le nom du responsable commercial GUIDE PRATIQUE INFORMATIQUE ET LIBERT S FICHE N 1 1 M Responsable du traitement e Est consid r comme le responsable du traitement la personne physique ou morale qui d termine les finalit s et les moyens de toute op ration collecte enregistrement modification appliqu e des donn es caract re personnel Le responsable du traitement est la personne pour le compte de laquelle est r alis le traitement Afin de d terminer l identit du responsable du traitement il est possible de faire appel aux crit res suivants celui de la ma trise d ouvrage du traitement quoi servira t il et comment fonctionnera t il 7 celui de la mise en uvre du traitement qui d cide de s en servir et qui s en sert 7 INFORMATIQUE ET LIBERT S Exemple En application de l article R 421 8 du code de l ducation le chef d tablissem
70. personnel vers des pays non membres de l Union europ enne sur le site internet de la CNIL D FINITIONS DES NOTIONS CL S DE LA LOI FICHE N 1 GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Fiche n 2 Principes de la protection des donn es L personnelles Les informations que les tablissements de l enseignement secondaire traitent informatiquement pour remplir leurs missions de service public doivent tre prot g es parce qu elles rel vent de la vie priv e et parce que leur divulgation est susceptible de porter atteinte aux droits et libert s des personnes concern es La loi Informatique et Libert s a d fini les principes respecter lors de la collecte du traitement et de la conservation de ces donn es La loi pr voit galement un certain nombre de droits pour les personnes dont les donn es personnelles ont t recueillies Le respect par les tablissements de l enseignement secondaire des r gles de protection des donn es caract re personnel est un facteur de transparence et de confiance l gard des personnes tudiants personnels C est aussi un gage de s curit juridique pour les directeurs d tablissement qui responsables des fichiers mis en uvre doivent veiller ce que la finalit de chaque traitement informatique et les ventuelles transmissions d informations soient clairement d finies les dispositifs de s curit informatique pr
71. r au traitement des donn es la concernant 21 MOD LE DE CLAUSE DE CONFIDENTIALIT DANS LE CADRE D UN MARCHE O D UN CONTRAT DE SOUS TRAITANCE Les supports informatiques fournis par l tablissement et tous documents de quelque nature qu ils soient r sultant de leur traitement par la soci t D DE restent la propri t de l tablissement Les donn es contenues dans ces supports et documents sont strictement couvertes par le secret professionnel article 226 13 du code p nal Conform ment l article 34 de la loin 78 17 du 6 janvier 1978 modif e relative l informatique aux fichiers et aux libert s la soci t 55 s engage prendre toutes pr cautions utiles afin de pr server la s curit des informations et notamment d emp cher qu elles ne soient d form es endommag es ou communiqu es des personnes non autoris es LA SOCI T tn s engage donc respecter de fa on absolue les obligations suivantes et les faire respecter par son personnel c est dire ne prendre aucune copie des documents et supports d informations confi s par la soci t 0 3 5553555555555555 59 et utilis s par la soci t Re Reel ee l exception de ceux n cessaires pour les besoins de l ex cution de sa prestation objet du pr sent contrat ne pas utiliser les documents et informations
72. r le site internet de la CNIL Vous pouvez galement contacter le service de la CNIL en charge des correspondants 1 11 11 PARTIE 2 FICHES PRATIQUES Fiche n 5 Enregistrement et 52 utilisation du num ro de s curit sociale De quoi s agit il Le NIR num ro d inscription au R pertoire National d identification des Personnes Physiques RNIPP commun ment appel num ro de s curit sociale est un l ment d identification des personnes physiques La gestion du NIR est confi e l INSEE CI En quoi les libert s sont elles concern es 7 Le NIR n est pas un num ro comme les autres ll est particulier car il est signifiant il est compos d une cha ne de caract res qui permettent de d terminer le sexe le mois et l ann e de naissance et dans la majorit des cas le d partement et la commune de naissance en France ou l indication d une naissance l tranger unique et p renne un seul num ro est attribu chaque individu d s sa naissance a priori fiable il est certifi par l INSEE partir des donn es d tat civil transmises par les mairies La loi nformatique et Libert s a toujours soumis des exigences proc durales particuli res l utilisation du NIR En effet les craintes suscit es par la g n ralisation d un identifiant national et unique qui rendrait plus ais es les possibilit s de rapprochements de fic
73. sion de l organe d lib rant destin autoriser le traitement une fois l avis de la CNIL rendu COMMENT D CLARER MODE D EMPLOI ANNEXE N 1 5 Une fois le dossier compl t dans le cas d une t l d claration la CNIL adresse imm diatement apr s envoi un accus de r ception lectronique 17 La plupart des formalit s pr alables peuvent tre effectu es partir du site web de la CNIL www cnil fr 16 Les donn es dites sensibles sont celles qui font appara tre directement ou indirectement les origines raciales ou ethniques les opinions politiques philosophiques ou religieuses ou l appartenance syndicale des personnes ou qui sont relatives la sant ou la vie sexuelle des personnes article 8 de la loi Informatique et Libert s 17 Ne pas confondre l accus de r ception d un dossier adress la CNIL avec le courrier de la CNIL qui constitue le seul feu vert pour la mise en uvre d un fichier ou d un traitement de donn es personnelles En fonction de la proc dure effectu e ce courrier prendra la forme d un r c piss d claration d une autorisation demande d autorisation ou d un avis demande d avis 11 11 11 1 8 Annexe n 2 Tableau r capitulatif Dois je d clarer mon fichier la z CNIL Comment d claration du Minist re de l Education nationale arr t du 22 septembre 1995 Ges
74. sonnes concern es qui peuvent ainsi s opposer si elles le souhaitent cette transmission Le minist re de l ducation nationale a cr par un arr t du 22 septembre 1995 pris apr s avis n 95 098 de la CNIL un syst me d information d nomm SCOLARITE Il a pour objet d assurer la gestion administrative et p dagogique des l ves par les tablissements publics du second degr Ce traitement doit aussi permettre la gestion acad mique et l tablissement de statistiques par les rectorats et les inspections acad miques ainsi que la gestion pr visionnelle et la mise en uvre d tudes statistiques par l administration centrale LES CONDITIONS D ACC S Cette application est implant e dans tous les tablissements publics du second degr et dans les tablissements priv s qui ont adh r au syst me FICHE N 13 DES COLLECTIVIT S LOCALES AUX FICHIERS D LE EVES Le syst me SCOLARITE est ainsi articul autour de trois bases de donn es une base des l ves au niveau de l tablissement BEE une base des l ves au niveau acad mique BEA une base centrale de pilotage BCP de l administration centrale L arr t du 22 septembre 1995 num re pour chaque base les donn es enregistr es et leurs destinataires Ainsi son article 7a fixe les r gles de transmission aux collectivit s territoriales des donn es sur les l ves g r es par l tablissement d enseignement A noter Le minist re de l
75. spect de la finalit du fichier s curit et confidentialit respect des droits des personnes ANNEXE N 1 M 3 3 d claration simplifi e Certains des fichiers des tablissements de l enseignement secondaire peuvent faire l objet de d clarations simplifi es ex traitement ayant pour finalit la gestion des personnels des tablissements priv s li s ou non l Etat traitement ayant pour finalit la gestion des contr les d acc s aux locaux en r f rence la norme simplifi e n 46 des horaires et de la restauration en r f rence la norme simplifi e n 42 14 Article 226 16 du code p nal Le fait compris par n gligence de proc der ou de faire proc der des traitements de donn es caract re personnel sans qu aient t respect es les formalit s pr alables leur mise en uvre pr vues par la loi est puni de cinq ans d emprisonnement et de 300 000 d amende 15 Le r gime d claratif des principaux fichiers mis en uvre par les tablissements de l enseignement sup rieur est indiqu dans le tableau r capitulatif figurant ci apr s GUIDE PRATIQUE INFORMATIQUE ET LIBERT S p M 4 65 formalit s particuli res Certains traitements des tablissements d enseignement secondaire peuvent relever d un r gime d autorisation ou de demande d avis s agit de r gimes plus protecteurs qui s appliquent
76. t sur la voie publique pour filmer les abords de l tablissement scolaire Attention Si le syst me pr vu devait s accompagner d un dispositif de reconnaissance faciale il devrait alors faire l objet d une demande d autorisation la CNIL dans la mesure o il fait appel une technique biom trique DISPOSITIFS DE VID OSURVEILLANCE FICHE N 15 12 Il appartiendra chaque tablissement de d terminer si le syst me de vid osurveillance est install dans un lieu ouvert au public et donc soumis autorisation pr fectorale en fonction des d limitations physiques ou mat rielles cl tures contr les d acc s Sur ce point pr cis la circulaire du 12 mars 2009 relative l application de l article 10 de la loi n 95 73 du 21 janvier 1995 d orientation et de programmation relative la s curit indique que selon la jurisprudence un lieu public est un lieu accessible tous sans autorisation sp ciale de quiconque que l acc s en soit permanent et inconditionnel ou subordonn certaines conditions 13 Se reporter la fiche sur la biom trie GUIDE PRATIQUE INFORMATIQUE ET LIBERT S PARTIE 3 FICHES DE SENSIBILISATION Fiche n 16 Commission locale E Informatique et Libert s CLIL CLIL OWM Le r le de la CLIL La Commission nationale de l informatique et des libert s encourage la cr ation dans des tablissements d enseignement se
77. t par exemple constituer des r ponses efficaces et adapt es un objectif particulier de s curisation DISPOSITIFS DE VID OSURVEILLANCE FICHE N 15 2 Le n cessaire respect du principe de proportionnalit Sile d ploiement de tels dispositifs r pond g n ralement un objectif s curitaire contr le des acc s aux locaux il ne peut avoir pour objectif la mise sous surveillance sp cifique d un employ d termin ou d un groupe particulier de personnes Le nombre l emplacement l orientation les fonctionnalit s et les p riodes de fonctionnement des cam ras ou la nature des t ches accomplies par les personnes devant tre soumises la vid osurveillance sont autant d l ments prendre en compte lors de l valuation du caract re proportionn du syst me Exemples Certains syst mes de vid osurveillance sont susceptibles de pr senter un caract re ill gal e un syst me install dans un lieu susceptible de porter atteinte l intimit de la vie priv e des personnes vestiaires douches toilettes e un syst me install de fa on enregistrer de fa on sp cifique les all es et venues des personnes se rendant dans un local syndical 3 L obligation d information II ne doit pas y avoir de surveillance l insu des personnes concern es savoir GUIDE PRATIQUE INFORMATIQUE ET LIBERT S des enseignants des l ves des personnels et des visite
78. tion des infirmeries application S A G E S S E d claration du Minist re de l Education nationale arr t du 4 mai 2001 Gestion des bourses nationales de l enseignement du second degr par les inspections acad miques application B A L I normalement d clar par chaque inspection acad mique arr t du 11 mars 1994 modifi le 28 septembre 1999 Gestion des concours et des examens scolaires par les rectorats et les inspections acad miques application S A G A C E S normalement d clar par chaque rectorats et inspections acad miques arr t du 12 juillet 1995 pris par le Minist re de l Education nationale Gestion des personnels des tablissements publics locaux application nationale Emplois Postes Personnels E P P d claration du Minist re de l Education nationale arr t du 2 juillet 1992 Bouquet de services internet personnalis s propos s aux personnels au niveau acad mique outil PROF gt d claration du Minist re de l Education nationale arr t du 17 octobre 2003 Les sites web vitrines ou institutionnels permettant par exemple l envoi de lettre d information condition de respecter la dispense n 7 Les sites web personnels sites diffusant ou collectant des donn es caract re personnel mis en uvre par des particuliers dans le cadre d activit s exclusivement personnelles tels que les blogs condition de respecter la dispense n
79. u recouvrement des imp ts articles L 81 L 95 du Livre des proc dures fiscales b Les organismes sociaux Les organismes d biteurs de prestations familiales o en charge du versement du RSA dans les conditions pr vues par l article L 588 3 du code de la s curit sociale Les organismes d biteurs de prestations familiales ou les huissiers de justice au titre de leur mission de recouvrement des cr ances alimentaires impay es article 7 de la loi n 73 5 du 2 janvier 1973 COMMUNICATION DES TIERS AUTORIS S D INFORMATIONS RELATIVES AUX PERSONNELS ET AUX LEVES c Les administrations de la justice de la police et de la gendarmerie Les magistrats dans le cadre des dispositions des codes de proc dure p nale et de proc dure civile notamment les articles 56 57 92 97 du code de proc dure p nale FICHE N 12 Le procureur de la R publique la demande de l huissier de justice porteur d un titre ex cutoire et au vu d un relev certifi sinc re des recherches infructueuses qu il a tent es pour l ex cution article 40 de la loi n 91 650 du 9 juillet 1991 Les officiers de police judiciaire de la police et de la gendarmerie nationales agissant en flagrant d lit sur commission rogatoire ou dans le cadre d une enqu te pr liminaire articles 57 1 60 1 et 76 3 du code de proc dure p nale y compris par voie informatique ou t l matique article 60 2 du m me code Les bureaux d
80. ulte une page internet celle ci est enregistr e dans notre ordinateur pour permettre sa visualisation il reste ainsi une trace de notre navigation sur notre ordinateur De m me lorsque nous postons des commentaires sur le mur Facebook d un ami ceux ci sont conserv s dans les ordinateurs du r seau social et constituent autant de traces Enfin lors de chacune de nos recherches sur internet les moteurs collectent g n ralement de nombreuses informations sur nous l adresse IP de notre ordinateur les informations contenues dans les cookies les mots cl s que nous avons saisis et le lien sur lequel nous avons cliqu Au fur et mesure de nos recherches le moteur en vient conna tre pr cis ment nos centres d int r ts ainsi que toutes les publicit s auxquelles nous sommes sensibles PROT GER SA VIE PRIV E SUR Les applications du Web 2 0 et notamment les r seaux sociaux font exploser le nombre d informations personnelles accessibles sans limitation de dur e sur internet Les photos de soir es arros es ou de vacances en maillot de bain sont mises en ligne sur Facebook Des plaisanteries plus ou moins douteuses des opinions politiques des pr f rences sexuelles des relations priv es sont affich es sur des blogs Les films personnels sont diffus s sur des sites vid o de plus en plus souvent l insu des personnes concern es FICHE N 19 La diffusion de ces informations sur le r seau peut avoir des
81. urants sont exon r s de d claration aupr s de la CNIL ANNEXE N Destinataire Personne habilit e obtenir communication de donn es enregistr es dans un fichier ou un traitement en raison de ses fonctions Donn e biom trique Caract ristique physique ou biologique permettant d identifier une personne ADN contour de la main empreintes digitales Donn e personnelle Toute information identifiant directement ou indirectement une personne physique ex nom n d immatriculation n de t l phone photographie date de naissance commune de r sidence empreinte digitale Donn e sensible Information concernant l origine raciale ou ethnique les opinions politiques philosophiques ou religieuses l appartenance syndicale la sant ou la vie sexuelle d une personne En principe les donn es sensibles ne peuvent tre recueillies et exploit es qu avec le consentement explicite des personnes Droit la protection des Le droit la protection des donn es caract re personnel donn es personnelles est inscrit dans la charte des droits fondamentaux de l Union europ enne au titre des libert s fondamentales telles que la libert de pens e de conscience et de religion la libert d expression et d information ou le respect de la vie priv e et familiale etc Droit l information Toute personne a un droit de regard sur ses propres donn es par cons quent quiconque met en uvre un fichier
82. urs L existence d un syst me de vid osurveillance doit tre port e la connaissance de toute personne film e ou susceptible de l tre de fa on claire et permanente par exemple au moyen de panonceaux appos s l entr e des locaux exemple fourni ci dessous Exemple de mentions d information diffuser tablissement sous vid osurveillance Nous vous informons que cet tablissement est plac sous vid osurveillance pour des raisons de indiquer les finalit s poursuivies Pour tout renseignement s adresser au service o identifier la personne ou le service comp tent aupr s duquel vous pouvez galement exercer votre droit d acc s conform ment la loi Informatique et Libert s Les instances repr sentatives du personnel doivent tre consult es avant toute mise en uvre d un syst me de vid osurveillance et pr cis ment inform es des fonctionnalit s envisag es DISPOSITIFS DE VID OSURVEILLANCE 4 L laboration d un document de r f rence Il est recommand d tablir un document identifiant clairement les objectifs et les modalit s d utilisation du syst me de vid osurveillance les personnes habilit es et form es visionner les images la dur e maximale de leur conservation et les modalit s d exercice du droit d acc s aux images 5 Une visualisation des images restreinte aux seuls destinataires habilit s FICHE N 15 Les images enregistr es ne peuv
83. vention de la d linquance lui permet de mettre en uvre un traitement de donn es caract re personnel concernant les enfants en ge scolaire domicili s dans la commune sur la base des informations que lui transmettent les organismes charg s du versement des prestations familiales les chefs d tablissement scolaire et l inspecteur d acad mie Le maire a ainsi connaissance des informations sur le d faut d assiduit scolaire des l ves Ce traitement doit faire l objet d une d claration la CNIL sauf si un CIL a t d sign S il comporte des appr ciations sur les difficult s sociales des personnes il devra faire l objet d une demande d autorisation Les familles concern es doivent tre inform es des modalit s de mise en uvre du traitement LES CONDITIONS D ACC S DES COLLECTIVIT S LOCALES AUX FICHIERS D LE VES FICHE N 13 1 1 1 11 1 Fiche n 14 Utilisation de la gt biom trie M De quoi s agit il La biom trie regroupe l ensemble des techniques informatiques permettant de reconna tre un individu partir de ses caract ristiques physiques biologiques voire comportementales contours ou forme de la main ou du visage dessins de l iris empreinte digitale ou palmaire ADN etc Les donn es biom triques sont des donn es caract re personnel car e
84. voie d affichage et plus particuli rement lors de la publication des r sultats informer les dipl m s de l existence d associations d anciens l ves et des modalit s d inscription via par exemple le site web de l association MISE EN PLACE D UN ANNUAIRE DES L VES FICHE N 7 GUIDE PRATIQUE INFORMATIQUE ET LIBERT S Fiche n 8 Enqu tes statistiques portant sur le devenir professionnel 52 et le suivi de cohortes d l ves CI De quoi s agit il La mise en place des indicateurs de performances dans le cadre de la LOLF et la n cessit d adapter au mieux l offre de formation contribuent au d veloppement d enqu tes de suivi de cohorte d l ves En effet suivre le parcours des l ves dans le cadre d un suivi de cohorte est l occasion d observer dans la dur e le devenir des bacheliers et de mieux comprendre leur orientation Le plus souvent les informations caract re personnel n cessaires la r alisation de ce suivi seront extraites de la base de gestion des l ves et peuvent tre compl t es par des enqu tes aupr s des l ves ex conna tre pour chaque bachelier sortant de lyc e son devenir professionnel 18 mois et 3 ans apr s l obtention du dipl me DE COHORTES D L VES Les informations recueillies sont ensuite utilis es et analys es dans un but statistique ENQU TES STATISTIQUES PORTANT E En quoi les libert s sont ell
85. y opposer dans certains cas FICHE N 12 e Dans quelles conditions un tablissement peut il communiquer des tiers autoris s des renseignements sur ses personnels et ses tudiants Cette communication ne peut tre effectu e que sur demande ponctuelle crite visant des personnes nomm ment d sign es identifi es directement ou indirectement est exclu qu elle porte sur l int gralit d un fichier L tablissement n est pas tenu de r pondre une simple demande t l phonique qui ne lui permettra pas de s assurer de la qualit de son interlocuteur La demande doit tre formul e par crit et pr ciser le texte l gislatif fondant ce droit de communication ainsi que les cat gories d informations sollicit es L tablissement doit s assurer de sa conformit aux textes invoqu s et peut toujours en cas de doute interroger la CNIL 11 1 11 IE e Quels sont les tiers autoris s obtenir ponctuellement des informations personnelles d tenues par les tablissements a L administration fiscale Le Tr sor public direction g n rale de la comptabilit publique uniquement dans les conditions fix es par les articles L 81 L 95 du Livre des Proc dures fiscales pour le recouvrement de cr ances fiscales ou des amendes et condamnations p cuniaires La direction g n rale des imp ts ou la direction g n rale des douanes en vue de l tablissement de l assiette du contr le d

Download Pdf Manuals

image

Related Search

Related Contents

MANUAL DE INSTRUCCIONES PARA SOLDADORA DE HILO  Acer AL1716W User's Manual  Tricity Bendix SIE401 User's Manual  Cargadora retroexcavadora 310SE y cargadora  User Manual - Gcom, Inc.    Jou Jye Computer A 2423 computer case  PDF R-507 User Manual  SCAMARK-Clair-javel-pastilles  I N TR ~ DU C C I O N  

Copyright © All rights reserved.
Failed to retrieve file