Accueil>Vivre>Protection des données
Protection des données
Les traitements de données à Sciences Po s’inscrivent dans un cadre juridique français et européen en matière de protection des donn ées (RGPD, Règlement général sur la protection des données). Celui-ci a pour objectif de renforcer les droits des personnes et de responsabiliser les acteurs traitant des données.
Prendre conseil auprès de la DPO
Les étudiants peuvent trouver conseil individuellement auprès de la DPO de Sciences Po Nawale LAMRINI, sur leurs problématiques liées à la gestion des données personnelles et au respect de la vie privée. Pour cela, contacter le service DPO à dpo@sciencespo.fr.
Comprendre les concepts clés
Les traitements de données réalisés au sein de Sciences Po s’inscrivent dans un cadre juridique français et européen en matière de protection des données (RGPD, Règlement général sur la protection des données). Celui-ci a pour objectif de renforcer les droits des personnes et de responsabiliser les acteurs traitant des données.
Vous êtes concerné à double titre si :
- vos données sont traitées par Sciences Po et ses partenaires qui participent au bon déroulement de vos études et de votre scolarité,
- vous souhaitez collecter, consulter, partager les données d’autrui.
Une donnée personnelle correspond à tout information permettant d’identifier directement (nom, prénom, adresse mail, etc.) ou indirectement (numéro de téléphone, adresse IP, etc.) une personne.
Un traitement de données personnelles est une opération (ou plusieurs opérations) faite sur des données personnelles. Cela va de la simple collecte des données à leur transformation ou leur diffusion.
La gestion des données de scolarité, les fichiers tenus par les associations étudiantes, la réalisation de sondage, le transfert ou partage de données personnelles sur un site web ou à un tiers sont des traitements de données personnelles, au sens de la loi.
Un responsable de traitement met en œuvre des traitements de données en s’engageant de leur bonne conformité avec la loi.
Tout traitement de données personnelles doit être licite et loyal. L’information relative au traitement de ces données doit être aisément accessible et formulées de manière à faciliter la compréhension.
Prenez connaissance de ces informations dans les mentions légales et conditions d’utilisation et de confidentialité des sites et des réseaux sociaux.
Lorsqu’il est nécessaire, le consentement doit être donné par acte volontaire, clair et libre : la personne concernée manifeste alors son accord de manière spécifique, éclairée et univoque au traitement des données personnelles la concernant. Elle doit pouvoir retirer son consentement à tout moment.
Protéger ses données personnelles
- Ordinateurs, téléphones mobiles, tablette, etc. : même combat !
- Chiffrez impérativement vos matériels (En savoir plus sur le chiffrement sur le site de la CNIL)
- Acceptez les mises à jour (antivirus, firewall, OS, applications)
- Ne branchez pas de périphériques amovibles suspects sur vos matériels
- Mettez en veille vos matériels en cas d’absence
- Déconnectez-vous systématiquement des ordinateurs publics
- Paramétrez vos options de confidentialité et supprimez régulièrement vos traces (cookies et historiques dans tous vos navigateurs, toutes vos messageries numériques et tous vos matériels informatiques)
- Veillez au HTTPS (et au cadenas pour mes transactions), et évitez les WIFI ouverts
- Les cyberviolences et le harcèlement numérique sont des délits prévus par le Code pénal.
- Pour connaître et exercer vos droits sur vos données personnelles, retrouvez les conseils sur le site de la CNIL.
- Pour les violences à caractère sexiste ou sexuel, retrouvez les dispositifs d’aide, d’accompagnement et de signalement mis en place par Sciences Po.
- Votre mot de passe est entre de bonnes mains : les vôtres
- Distinguez votre mot de passe Sciences Po des mots de passe utilisés dans votre vie privée et adoptez-en un par compte numérique
- N’écrivez jamais votre mot de passe et ne le communiquez jamais à quiconque
- N'enregistrez jamais vos mots de passe dans votre navigateur
- Utilisez votre compte Sciences Po prenom.nom@sciencespo.fr pour échanger avec l’administration
- Ne collectez pas et ne diffusez pas les données personnelles d’autres étudiants, enseignants ou personnels sans leur consentement
- Respectez et obtenez les droits d’auteur et d’image avant toute réutilisation de contenu trouvé sur le web
- Anonymisez vos enquêtes et sondages ou respectez les obligations prévues dans le RGPD
Accomplissez les formalités légales préalables
Lorsque vous réalisez des questionnaires dans le cadre de vos enseignements, vous devez apprendre à informer, obtenir le consentement des participants, et respecter la réglementation européenne sur la protection des données.
Étudiants, vous êtes invités à contacter votre DPO à dpo@sciencespo.fr pour être accompagnés dans vos démarches de conformité.
Si vous traitez des données personnelles à Sciences Po, à la demande de vos enseignants ou dans le cadre de votre vie étudiante (par exemple : organisation d’un projet, micro-recherches en sciences humaines et sociales avec réalisation de sondages ou entretiens) et que les traitements doivent être mis en conformité, contacter le service DPO à dpo@sciencespo.fr.
Votre Déléguée à la protection des données pourra prendre contact avec vous ou votre enseignant pour vous accompagner.
La mise en œuvre d'un nouveau traitement de données nécessite de s'interroger sur sa capacité à "engendrer un risque élevé" pour les personnes concernées.
Évaluez les risques soulevés par votre traitement de données grâce au document "Une analyse de risque est-elle nécessaire ?" (GDoc sur authentification).
Dans le cadre des travaux académiques, lorsqu'un traitement de données personnelles, compte tenu de sa nature, de sa portée, du contexte et des finalités, est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques, il est attendu que les étudiants rédigent, avant le traitement, une analyse de l'impact des opérations de traitement envisagées sur la protection des données à caractère personnel et la soumette à leurs enseignants.
Utilisez le modèle Analyse d'Impact sur la Protection des Données (AIPD) (GDoc sur authentification).
Si vous pensez être victime d’un piratage, renouvelez les identifiants compromis et signalez l’incident aux personnes ou organisations concernées (votre établissement, banque, impôts, fournisseur d’accès à internet, etc.).
En cas de violation de données, contactez immédiatement dpo@sciencespo.fr et sos@sciencespo.fr.
ALLER PLUS LOIN ET SE FORMER
Suivez le Mooc de la CNIL "Atelier RGPD" et le Mooc de l’ANSSI et valorisez vos connaissances dans votre CV grâce à l’attestation de suivi obtenue.
EN SAVOIR PLUS
- Les sanctions disciplinaires, administratives et pénales de non conformité au RGPD et à la loi Informatique et Libertés (GDoc)
- La Charte d’utilisation des systèmes d’information de Sciences Po (PDF, 129 ko)
- Le site Outils en ligne de Sciences Po
- La page RGPD (Règlement général sur la protection des données) sur le site Outils en ligne
- Le Guide Sciences Po "Sécurité du numérique : les bonnes pratiques" (PDF, 829 Ko)
- Le site SupDPO, association professionnelle des Délégués à la protection des données de l’Enseignement supérieur, de la recherche et de l’innovation
- Le site de la Commission nationale de l'informatique et des libertés (CNIL)
- Le site du Comité européen à la protection des données (CEPD)
CONTACTS
- Exercer ses droits sur les sites de Sciences Po : dpo@sciencespo.fr
- Alerter l'institution en cas de violation de données : dpo@sciencespo.fr et sos@sciencespo.fr
- Déclarer un traitement de données personnelles : dpo@sciencespo.fr