La demande d'avis

 

Étant donné que votre traitement ne rentre pas dans le cadre d'une dispense (en particulier la dispense n°17) ou d'une norme simplifiée, conformément à  la loi du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, vous êtes tenu de soumettre tout traitement de données à caractère personnel à la CNIL sous forme de déclaration.

En tant que chef d’établissement, vous avez décidé de mettre en place un outil qui nécessite le traitement de données à caractère personnel.

Si ce  traitement a été mise en œuvre par l’Etat ou pour le compte de l’Etat et dont la finalité est un téléservice de l’administration électronique, sûreté de l’Etat, recensement, etc… Alors vous devez effectuer une demande d'avis auprès de la CNIL. 

Afin de vous aider dans cette démarche, nous avons mis en place un tutoriel de demande d’avis.

 

 

 Les étapes de la demande d’avis

 

 

Toutes les étapes de la déclaration CNIL sont obligatoires

Etape 1 : Se rendre sur le site de la CNIL

Le site : http://www.cnil.fr/vos-obligations/declarer-a-la-cnil/

Cliquer sur le lien " Demande d'avis

Vers le haut

Création d'un formulaire électronique

 

Ce formulaire va s’afficher.

 

Conserver précieusement le numéro qui s’affiche. 

Il permettra de retrouver le brouillon de la déclaration avant sa validation finale.

 

  La durée de validité du brouillon est de 6 mois 

Pendant 6 mois, tout changement de donnée est possible si la déclaration n'a pas été au préalablement validé lors de la déclaration. Vous pouvez accéder à votre brouillon CNIL en cliquant sur ce lien en fournissant votre numéro de brouillon.

 

Il est possible d’imprimer cette fenêtre en cliquant sur « imprimer ces indications ».

Vers le haut

Etape 2 : Rubrique "Déclarant"

 

1.    Compléter toutes les parties

 

2.    SIRET,SIREN,NIC,APE

 

Le SIRET comporte 14 chiffres et comprend le SIREN composé de 9 chiffres suivi du numéro interne de classement (NIC) de votre établissement.

Si vous êtes dans un établissement d’enseignement secondaire technique ou professionnel, le code APE ou NAF est 8532Z.

Si vous êtes dans un établissement d’enseignement secondaire général, le code est 8531Z.

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 3 : Rubrique " Service chargé de la mise en oeuvre"

 

      Cocher la case correspondante « le chargé de la mise en œuvre est identique au déclarant ».

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 4 : Rubrique "Finalité"

 

 

La CNIL définie la finalité comme étant « la raison pour laquelle vous collectez les données personnelles, l’objectif qui est poursuivi par le fichier que vous mettez en place ».

 

1.     Indiquer la finalité du traitement

 

Préciser la finalité du traitement et l'objectif du traitement.

Préciser si les personnes peuvent s'opposer au traitement.

Ainsi que le nom du logiciel

 

2.   Indiquez les personnes concernées

  

3.   Technologie particulière utilisée 

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 5 : Rubrique " Données traitées"

 

Compléter toute les catégories de traitement.

 

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 6 : Rubrique " Les données sensibles"

 

A compléter si il y a recueille de données sensibles.

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 7.1: Rubrique "Architecture "

Compléter les parties : 

 

1. Le nom du système ( exemple : Windows ou Linux)

 

2. Le système informatique

 

3. Le logiciel d'application 

 

4. Nature du(des) réseau(x) informatique(s) de l'organisme utilisé(s) pour le traitement

 

 

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 7.2. Rubrique "Sécurité générale"

Compléter les parties :

 

1. Entités et échanges

 

2. Sécurité physique des locaux et des équipements

 

3. Sauvegarde

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 7.3 : Rubrique "Sécurité préventive "

Compléter les parties : 

 

1. Protection contre les intrusions

 

2. Mesures

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 7.4 : Rubrique "Authentification des utilisateurs "

Compléter : 

 

1. Authentification

 

2. Journalisation

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 7.5 : Rubrique " Sécurité - Sécurité cryptographique"

Compléter les parties nécessaires. 

 

 

Cliquer sur Enregistrer puis « étape suivante ».

Etape 8 : Rubrique " Transfert de données hors Union Européenne"

 

Cocher la case correspondante à la situation.

 

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 9 : Rubrique "Interconnexions"

 

Compléter la partie correspondante à la situation.

 

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 10: Rubrique "Droit d'accès"

 

1. Comment informez-vous les personnes concernées par le traitement

 

2.L'organisme chargé du droit d'accès ( en général il est identique au déclarant)

 

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 11: Rubrique "Contact"

Indiquer les coordonnées de la personne qui a complété le formulaire.

 

 

Cliquer sur Enregistrer puis « étape suivante ».

Vers le haut

Etape 12: Rubrique " Engagement du responsable"

 

 Le responsable du traitement est la personne qui signe le formulaire.

 

Cocher la case : " Je m'engage à ce que le traitement décrit par ce formulaire respect les exigences de la loi du 6 janvier 1978 modifiée".

 

Le chef d'établissement est considéré comme étant le responsable du traitement.

 

Compléter donc les champs à son nom.

 

 

Cliquer sur Enregistrer puis aller à l’« étape suivante ».

Vers le haut

Etape 13 : Rubrique " Projet d'acte réglementaire"

 

Mettre en pièce jointe un projet d'acte réglementaire portant création du traitement. 

 

 

Cliquer sur Enregistrer puis aller à l’« étape suivante ».

Vers le haut

Etape 14 : Rubrique " Validation"

Cette partie résume les parties renseignées et renvoie aux parties qui n'ont pas été renseignées. 

 

Cliquer sur " J'envoie à la CNIL"

Vers le haut

Conclusion

 

 Vous voulez modifier vos données saisies

 

Si vous souhaitez revenir à votre déclaration, vous pouvez la modifier tant que vous le souhaitez si vous ne l’avez pas « envoyé ».

 

Aller sur le lien suivant et indiquer le numéro de formulaire électronique dans le champ correspondant.

https://www.declaration.cnil.fr/declarations/declaration/accueil.action

 

 

 

Vous pouvez accéder à ce brouillon pendant une durée de 6 mois.

 

 

     Vous avez cliqué sur l’envoi à la CNIL

 

Après l’envoi à la CNIL, vous allez accuser réception par message électronique dans la journée (avec un PJ votre formulaire complété au format PDF).

 

Dans un délai de 2 mois, la CNIL va vous retourner un courrier vous donnant le feu vert pour votre déclaration.

Si votre dossier est incomplet, vous recevrez une demande de complément.

 

Maintenant vous pouvez mettre en œuvre le traitement sauf contre-indication de la CNIL.

 

 

  

L'application "Catalogue CNIL"

Dès que vous avez déclaré votre application à la CNIL :

 

N'oubliez pas de joindre le récépissé de la déclaration à l'application  Catalogue CNIL ou de nous l'envoyer  à l'adresse mail suivante : rssi@ac-strasbourg.fr

A Savoir

 

En cas de changement de responsable de traitement :

En cas de changement de responsable de traitement, en l’occurrence de chef d'établissement, il est nécessaire d'adresser un courrier à la CNIL (voie postale ou fax) en indiquant le numéro de ladite déclaration et l'identité du nouveau responsable de traitement.

 

Tutoriel pour e-sidoc utilisé hors l'ENT  : Disponible sur ce lien

Tutoriel de demande d'avis

 

Demande d'avis pour E-Sidoc utilisé hors l'ENT 

Demande d'avis pour LaboMEP hors ENT