Information sur la CNIL Réunion des CI de la Région Rhône-Alpes du 15 novembre 2006 à Romans MAP / DGER/ SDSFRD / BDISP
Plan de l’intervention Sur la thématique CNIL : Hiérarchie des personnes ressources Mode opératoire (points importants) Exemple d’une application du SIEA Informations générales Les déclarations CNIL en EPLEFPA Sur le site de la CNIL MAP / DGER/ SDSFRD / BDISP
Hiérarchie des personnes ressources La commissaire du gouvernement auprès de la CNIL : Mme Compagnie Le correspondant du MAP du commissaire du gouvernement : M. Van Haecke La SD au SG chargée du suivi des dossiers CNIL pour toutes les directions : SDSI (voir note de service N 2006/1402) Le bureau chargé du suivi des dossiers CNIL du SIEA pour la DGER : BSIDP La veille CNIL au CNERTA : C. Delaye MAP / DGER/ SDSFRD / BDISP
Mode opératoire (points importants) La déclaration CNIL d’une application doit être faite en amont de la mise en production de celle-ci par le responsable du traitement Le document qui donne le « feu vert » est le récépissé de déclaration officiel de la CNIL et non pas l’accusé de réception La CNIL se réserve le droit de venir vérifier la conformité de la déclaration à posteriori et dont le résultat peut-être publié au JO MAP / DGER/ SDSFRD / BDISP
Exemple d’une application du SIEA Indexa2 : application de gestion des examens Elle appartient au SIEA -> Sous-directeur de la SDSFRD qui signe La déclaration a été faite par le bureau BSIDP pendant la phase de recette. Elle a été transmise à la CNIL au printemps avant la mise en production de septembre 2006 MAP / DGER/ SDSFRD / BDISP
Informations générales (1) Sur le fonctionnement de la CNIL Les dossiers CNIL sont suivi par un binôme juriste/informaticien Ceux du MAP (EA) rentrent dans le périmètre MEN Suite aux changements de personne nous avons représenté le MAP et l’enseignement agricole en particulier La CNIL est regardante à posteriori sur les dossiers, sur la durée de conservation des données, sur le cryptage des données lors de leur transfert, données sensibles (NIR, …), le fondement juridique qui donne légitimité à la création de l’outil (loi, arrêté, …), les destinataires le traitement des dossiers : du retard actuellement MAP / DGER/ SDSFRD / BDISP
Informations générales (2) Sur les dossiers CNIL échanges des DICP avec les collectivités territoriales (pour l’instant l'aide à la restauration scolaire, aux élèves boursiers) : cela va évoluer la récupération de l’INE des élèves se fait toujours par l’intermédiaire des familles (à suivre futur INE) La formation de la CNIL aux correspondants à la protection des données personnelles Dossiers CNIL du SIEA sont en régularisation MAP / DGER/ SDSFRD / BDISP
Informations générales (3) Suite des dossiers CNIL ENT dans les EPL qui rentrent dans le cadre du SDENT du MENESR (téléservices) : acte réglementaire en cours par le BSIDP, engagement de conformité à un acte réglementaire pour les Directeurs (en ligne) téléservice de l’administration : doit être déclaré selon une procédure de demande d'avis à partir du formulaire de déclaration normale complété d’un projet d’acte réglementaire (en ligne) MAP / DGER/ SDSFRD / BDISP
Les déclarations CNIL en EPLEFPA1 Quelles DICP ? Qui déclare ? le responsable du traitement Exemple avec les applications Cigale et Infirmerie plus Quels destinataires des DICP ? Quel affichage du droit d’accès à l’information DICP ? Exemples de modèles : LGA et Infirmerie plus MAP / DGER/ SDSFRD / BDISP
Les déclarations CNIL en EPLEFPA2 Quels formulaires ? Nouveaux formulaires depuis 07/2006 www.cnil.fr (déclarer) Dispenses (ex : Les sites des organismes publics ou privés collectant ou diffusant des données personnelles dans un but de communication ou d’information) Déclaration de conformité à une autorisation unique Déclaration de conformité à une norme simplifiée Déclaration normale (ex : Cigale et Infirmerie plus) (p3 zone de texte portrait/paysage) Quelles annexes ? Annexe sécurité et échanges de données lorsque vous déclarez une interconnexion de fichiers à finalités particulières et à intérêts publics différents MAP / DGER/ SDSFRD / BDISP
Les déclarations CNIL en EPLEFPA3 A qui envoyer : Télédéclaration (AR électronique) Papier : CNIL 8, rue Vivienne CS 30223 75083 Paris cedex 02 ou dépôt direct (reçu) Questions en cours Champs libres dans LGA Archivage et données anonymées MAP / DGER/ SDSFRD / BDISP
Délibérations à consulter : Sur le site de la CNIL Pour préserver l'anonymat des courriers publicitaires, de l’annuaire inversé, … : listes d’opposition Délibérations à consulter : La dernière : étude d'huissiers de justice dont le fichier des débiteurs comportaient des commentaires : « séropositif depuis 23 ans , ex policier accusé de vol puis relaxé , déprime , opération cancer des intestins , incarcéré Baumettes attend liberté conditionnée , tentative de suicide , odieuse , connasse , méchant imbécile, … » -> 5000 € de sanction pécuniaire A suivre … MAP / DGER/ SDSFRD / BDISP
Liste des télédéclarations simplifiées MAP / DGER/ SDSFRD / BDISP
Liste des télédéclarations à A. U. MAP / DGER/ SDSFRD / BDISP