Politique de protection des données
Les systèmes d'information sont aujourd’hui essentiels aux processus traitant les données des élèves, étudiants, enseignants, chercheurs, personnels au cœur de nos activités. Ces systèmes, toujours plus complexes et ouverts, peuvent être des facteurs de risques pour les droits et les libertés des personnes.
Nos engagements
L’École prend donc les engagements suivants afin de protéger les données des personnes :
L’implication de tous : renforcer et maintenir la protection des données dans la durée est l’affaire de tous.
La Présidence, les Directions et les services, les départements d'enseignement et de recherche (DER) et les laboratoires connaissent les enjeux et travaillent régulièrement avec le Délégué à la protection des données (DPD). Les utilisateurs du système d'information sont sensibilisés au sujet, formés aux "bons réflexes" de la protection des données. Cette dynamique de protection s'étend aux partenaires et à l'écosystème de l'École.
Une communication transparente
Chaque traitement de données mis en œuvre fait l’objet d’une information compréhensible et précise : objectifs, catégories de données traitées, destinataires, durée de conservation, sécurité, etc.
Au-delà de ce devoir d’information, l’École s’engage à répondre à toutes vos questions au sujet de la protection de vos données via dpd [at] ens-paris-saclay.fr (le mail du Délégué à la perotection des données (DPD)), à favoriser votre contrôle et l'exercice de vos droits, à respecter votre consentement lorsqu'il est requis.
La maîtrise du risque
La Direction des systèmes d'information (DSI), la Responsable de la sécurité des systèmes d'Information (RSSI), le Délégué à la protection des données (DPD) et les directions de toutes les entités de l’école analysent et évaluent le risque pour les droits et les libertés des personnes, définissent des mesures de réduction de ce risque au niveau interne comme au niveau des sous-traitants de l’École, contrôlent l'efficacité de ces mesures.
Ainsi, tout nouveau projet et toute réorganisation de processus internes minimisent les utilisateurs pouvant accéder aux données, le volume des données accessibles et la durée de vie de ces données.
Une mise en conformité "permanente"
L’École applique un cycle d'amélioration continue de sa conformité au Règlement général de protection des données (RGPD), en documentant ses traitements de données, les écarts de conformité, ses actions et ses progrès.
Dans le respect du RGPD, de la doctrine de la Commission Nationale de l'Informatique et des Libertés (CNIL) et des autres textes applicables, si vous désirez exercer vos droits, obtenir des informations complémentaires sur la présente Politique, ou signaler toute difficulté, n’hésitez pas à contacter dpd [at] ens-paris-saclay.fr (par mail le Délégué à la perotection des données (DPD)).