Direction des Affaires Juridiques
Aspects Administration, Formation ou Recherche (volet administratif)
daj-rgpd%40u-bordeaux.fr
Organisez vos favoris à l’aide du menu “Modifier mes applications favorites” disponible depuis un ordinateur.
Vous n'avez pas d'applications favorites.
Pour en ajouter, utilisez le menu “Modifier mes applications favorites”.
Mise à jour le :
Cette page présente les principes fondamentaux du RGPD, les notions clés à connaître, ainsi que les obligations de l’établissement en matière de traitement des données personnelles. Vous y trouverez également les contacts dédiés pour vous accompagner dans vos démarches, les documents obligatoires à remplir (fiche de traitement, notice d’information, etc.), ainsi que des recommandations pratiques pour la mise en conformité de vos sites, enquêtes et évènements.
Depuis 2018, toute structure (publique ou privée) a l’obligation de respecter la réglementation en matière de données à caractère personnel.
Il s’agit notamment du règlement (UE) 2016-679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données abrogeant la directive 95/46/CE, plus connu sous le nom du Règlement Général sur la Protection des Données, ou plus simplement « RGPD ».
En cas de manquements à cette règlementation, l’université de Bordeaux risque des sanctions, comme :
Aspects Administration, Formation ou Recherche (volet administratif)
daj-rgpd%40u-bordeaux.fr
Aspects Instruction RGPD des projets de recherche
rgpd-recherche%40u-bordeaux.fr
Le Règlement général sur la protection des données à caractère personnel, plus communément appelé « RGPD », est une réglementation européenne qui redonne aux individus la maîtrise de l’utilisation de leurs données à caractère personnel et qui vient donc encadrer toutes les opérations réalisées avec des données à caractère personnel. Désormais, il faut garantir la protection des données des personnes en mettant en place les mesures organisationnelles et techniques adéquates.
Le traitement de ces données est en principe interdit sauf dans des cas bien spécifiques (consentement exprès de la personne, mission d’intérêt public…). Avant toute démarche, consultez la Direction des affaires juridiques pour la mise en conformité de votre traitement et de votre projet.
Ce sont deux mesures de sécurité différentes.
Si vous appliquez la pseudonymisation, le RGPD s’appliquera car il y a toujours la possibilité de réidentifier les personnes dont les données ont été traitées. Il est possible de réidentifier la personne si un tableau recensant les identités des personnes avec leur numéro séquentiels est toujours en votre possession par exemple.
A contrario, dès lors que vous anonymisez vos données à caractère personnel, il n’y a aucune possibilité de réidentifier la personne dont les données ont été traitées.
Pour la sécurité des données, ces mesures doivent être mises en place dès que la conservation des données nominatives n’est plus nécessaire dans la réalisation de vos missions quotidiennes.
Ces documents sont obligatoires pour n’importe quel traitement faisant appel à des données à caractère personnel.
Ce document permet de déclarer votre traitement mais également de le recenser dans le registre de traitement de l’université de Bordeaux. Au sein de cet Excel, vous devrez indiquer : les acteurs du traitement, les données collectées, les mesures de sécurité mises en œuvre ainsi que les personnes concernées par votre traitement.
NB. Une foire aux questions (FAQ) pour vous aider à remplir votre fiche est en cours d'élaboration.
En cas de difficultés, l’équipe RGPD de la Direction des affaires juridiques est à votre disposition pour vous aider à remplir ce document.
Ce document doit être envoyé à l’adresse daj-rgpd@u-bordeaux.fr
Cette notice s’inscrit dans le cadre de l’obligation de transparence de l’université de Bordeaux.
Ce document permet avant tout :
Au sein de ce document vous devrez indiquer :
Un modèle de notice type est disponible sur demande auprès de la Direction des affaires juridiques.
daj-rgpd%40u-bordeaux.fr
Trouvez ci-dessous les recommandations à mettre en œuvre et les documents obligatoires.
Qu’est-ce qu’un cookie/traceur ? C’est un petit fichier stocké par un serveur dans le terminal (ordinateur, téléphone, etc.) d’un utilisateur dès la consultation d’un site web/application.
Deux types de cookies doivent être distingués :
Attention ⚠️ ! Depuis 2023, Il est interdit d’utiliser désormais Google Analytics pour la création de son site internet ou de son application.
Quel bandeau cookie doit-on mettre en place ?
Nous vous recommandons d’utiliser le bandeau ci-contre. L’utilisateur pourra ainsi choisir les cookies dont il autorise le dépôt sur son terminal.
Ce document permet aux internautes d’identifier la structure et les différents acteurs en charge de la mise en œuvre du site/application.
Vous devez remplir les documents suivants :
Dans ce cas, vous devez publier les conditions générales de vente (CGV). Pour cela, veuillez vous adresser au service Conseils et conventions de la Direction des affaires juridiques.
NB. En cas de sous-traitance, un contrat avec le prestataire doit être mis en place obligatoirement. Si vous avez des interrogations à ce sujet, veuillez contacter l’équipe RGPD de la direction des affaires juridiques à l’adresse suivante : daj-rgpd@u-bordeaux.fr
Vous désirez mettre en place une enquête (exemples : enquête portant sur le devenir professionnel des anciens étudiants, enquête portant sur la satisfaction des agents de l’université).
⚠️Cette partie vous concerne uniquement si vous devez collecter des données à caractère personnel pour l’organisation de votre évènement.
Si la collecte de données à caractère personnel est nécessaire pour l’organisation de votre évènement (notamment via la mise en place d’un formulaire d’inscription ou d’un questionnaire), vous devez remplir les documents suivants :