Accueil université > Intranet > RGPD > Organisation de la conformité UNICAEN


Organisation de la conformité UNICAEN

La mise en conformité de l’université de Caen Normandie avec le RGPD ne va pas se faire du jour au lendemain. Il s’agit d’un projet de grande envergure et de longue haleine car un grand nombre de processus utilisent des données à caractère personnel et seront impactés par la mise en place du RGPD. Il est nécessaire que chacun d’entre nous soit bien conscient des enjeux de ce règlement et que nous sommes toutes et tous concernés.

La première étape a été de désigner un Délégué à la Protection des Données (ou Data Protection Officer DPO). Monsieur François Girault a été désigné DPO de l’université de Caen Normandie le 28 mars 2018 avec prise de fonction le 25 mai 2018.

Pourquoi un réseau de Relais ?

Bien évidement, le DPO seul ne peut rendre l’établissement conforme au RGPD. Le DPO est le chef d’orchestre de la conformité et non l’homme orchestre. Pour cela, deux réseaux de relais informatique et libertés (pour les composantes et les services) et un réseau de DPO (pour les unités de recherche) sont en cours de création.
Liste des RIL (pdf - 135 Ko)


Quel est le rôle du RIL ?

Le RIL est l’interlocuteur privilégié du DPO avec les structures de l’établissement. Son rôle est d’informer le DPO des traitements mis en œuvre au sein du service, de transmettre la culture informatique et libertés au sein du service et de remonter au DPO toute question rencontrée au sein de la structure sur la collecte ou le traitement des données.


Le RIL doit-il aussi s’occuper des projets d’étudiants ?

Il n’est pas rare que dans certaines composantes, les étudiants soient amenés à réaliser des sondages ou des études auprès de la population. Si dans le cadre de ces projets, des données à caractère personnel sont collectées, ces projets doivent être déclarés et conformes au RGPD.

En pratique
Chaque structure a (ou va) désigner un Relais Informatique et Libertés (RIL). Ces relais seront formés par le DPO de l’établissement qui réalisera aussi l’instruction des premiers traitements conjointement avec le RIL afin de lui faciliter sa prise de fonction dans ce nouveau domaine.

Dans les composantes, il convient de distinguer deux types de traitements. D’une part les traitements liés à l’activité administrative de la composante et d’autre part les traitements liés à l’activité pédagogique. À ce titre chaque composante doit nommer deux Relais Informatique et Liberté (RIL), le premier (idéalement un personnel administratif) pour les traitements administratifs et le second (idéalement un enseignant ou enseignant-chercheur) pour la gestion des projets d’étudiants relevant du RGPD.


Les missions du RIL

Les missions principales du Relais Informatique et Libertés sont :
  • participer à la mise en conformité de l’établissement avec le Règlement Général sur la Protection des Données (RGPD) EU-2016/679
  • participer à la création et à la mise en œuvre de procédures adaptées aux traitements spécifiques de la composante
  • veiller à l’application des grands principes du RGPD au sein de la composante
  • veiller à l’application des instructions et recommandations du DPO
  • sensibiliser les utilisateurs au respect du RGPD
  • informer le DPO de toute difficulté rencontrée dans l’exercice de sa mission
  • veiller à la prise en compte du RGPD dans la rédaction des contrats de sous-traitance et les cahiers des charges des applications
  • pré-instruire les traitements de données à caractère personnel réalisés par la composante
  • auditer les traitements de données à caractère personnel réalisés par la composante
  • prendre part au réseau des RIL et rendre compte aux chaînes fonctionnelles
Le Relais Informatique et Libertés informe le directeur de la structure et le DPO de l’université des éventuelles difficultés rencontrées dans cette démarche. Le Relai Informatique et Libertés peut faire appel aux personnes compétentes pour l'assister (DPO, RSSI, …).

Télécharger la page

Dernière modification : 19 juin 2019



UNICAEN
Université de Caen Normandie
Esplanade de la Paix | CS 14032 | 14032 CAEN cedex 5