Données: Difference between revisions

From Documentation de la solution web de gestion OpenFlyers
Jump to navigation Jump to search
imported>Claratte
 
(34 intermediate revisions by 2 users not shown)
Line 1: Line 1:
=Présentation=
=Présentation=
L'objet de cette page est de regrouper les informations concernant le module de gestion des données dans OpenFlyers.
L'objet de cette page est de regrouper les informations concernant le module de gestion des données d'OpenFlyers. Ce module aide les gestionnaires de structures à être en conformité avec le [[Règlement Général sur la Protection des Données|Règlement Général sur la Protection des Données (RGPD)]]. En effet il permet :
 
*de définir les durées de conservations ;
Le module de gestion des données aide le gestionnaire d'une structure à être en conformité avec le [[Règlement Général sur la Protection des Données|Règlement Général sur la Protection des Données (RGPD)]].
*de supprimer les données obsolètes de la base de données ;
 
*de servir de [[Règlement-Général-sur-la-Protection-des-Données#Registre-de-traitement-des-données|registre de traitement des données]].
 
Ce module permet de gérer ces durées de conservations et de supprimer toutes données obsolètes au sein de la base de données. Il permet également de générer le registre de traitement des données.


==Affichage==
==Affichage==
Line 11: Line 9:


Avec pour chaque catégorie les éléments suivants :
Avec pour chaque catégorie les éléments suivants :
*[[#Catégorie-de-données|Catégorie]]
*Traitement effectué
*Traitement effectué
*[[Règlement-Général-sur-la-Protection-des-Données#Base-légale|Base légale]]
*Finalité
*Finalité
*Type de données
*Type de données
Line 30: Line 30:
*Supprimer les données obsolètes (pictogramme corbeille)
*Supprimer les données obsolètes (pictogramme corbeille)


Le tableau d'affichage peut constituer en tant que tel un [[Règlement Général sur la Protection des Données#Registre de traitement des données|registre de traitement des données]].
Ce tableau peut être utilisé tel quel comme [[Règlement Général sur la Protection des Données#Registre de traitement des données|registre de traitement des données]].


==Catégorie de données==
==Catégorie de données==
Les catégories de données représentent les différents types de traitement proposés par la solution OpenFlyers.


Les catégories de données représentent les différents types de traitement effectuées au sein de la plateforme OpenFlyers.
Les catégories existentes sont les suivantes :
 
Les catégories d'Openflyers sont les suivantes :
*Activités ''(ne comprend pas les vols de formation)''.  
*Activités ''(ne comprend pas les vols de formation)''.  
*Comptabilité : deux traitements possibles :
*Comptabilité : deux traitements possibles :
Line 84: Line 83:
=Utilisation=
=Utilisation=


==Accéder à l'interface==
==Accéder au tableau de conservation des données==
;Prérequis
*Disposer du droit [[Gestion-des-profils#Gestion-du-paramétrage|Gestion du paramétrage]]
 
;Procédure
*'''Admin > Structure > Données > Conservation des données'''
*'''Admin > Structure > Données > Conservation des données'''


==Modifier les durées de conservation==
==Modifier la base légale d'un traitement==
*[[#Accéder-à-l'interface|Aller vers l'interface de gestion de données]]
;Prérequis
*Cliquer sur l'icone représentant un crayon  
*Disposer du droit [[Gestion-des-profils#Gestion-du-paramétrage|Gestion du paramétrage]]
*Entrer la nouvelle durée de conservation voulue en jours
 
*Valider
;Procédure
*'''Admin > Structure > Données > Conservation des données'''
*Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
*Dans le champ '''Base légale''', choisir le nom de la base légale parmi les [[Règlement-Général-sur-la-Protection-des-Données#Base-légale|6 choix définis par le RGPD]].
*Cliquer sur le bouton '''Enregistrer'''


Attention, certaines durées ont un minimum pour des raisons légales.
==Modifier la durée de conservation d'un traitement==
;Prérequis
*Disposer du droit [[Gestion-des-profils#Gestion-du-paramétrage|Gestion du paramétrage]]
 
;Procédure
*'''Admin > Structure > Données > Conservation des données'''
*Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
*Dans le champ '''Durée de conservation*''', indiquer la durée de conservation souhaitée en jours
*Cliquer sur le bouton '''Enregistrer'''
 
'''/!\''' pour certains traitement il existe une durée minimale indiquée dans '''Valeur minimale'''
 
==Modifier le responsable d'un traitement==
;Prérequis
*Disposer du droit [[Gestion-des-profils#Gestion-du-paramétrage|Gestion du paramétrage]]
 
;Procédure
*'''Admin > Structure > Données > Conservation des données'''
*Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
*Dans le champ '''Responsable du traitement''', indiquer le nom du responsable parmi les noms des gestionnaires proposés
*Cliquer sur le bouton '''Enregistrer'''


==Supprimer des données==
==Supprimer des données==
'''/!\ La suppression des données est une action irréversible''' : les données supprimées le sont définitivement et ne peuvent donc être récupérées. Aussi, il est recommandé de tester la fonctionnalité de suppression des données sur une [[Compte-client-OpenFlyers-et-modèle-commercial#Plateforme-supplémentaire-de-test|plateforme de test]].
'''/!\ La suppression des données est une action irréversible''' : les données supprimées le sont définitivement et ne peuvent donc être récupérées. Aussi, il est recommandé de tester la fonctionnalité de suppression des données sur une [[Compte-client-OpenFlyers-et-modèle-commercial#Plateforme-supplémentaire-de-test|plateforme de test]].


La procédure suivante décrit la suppression des données pour un traitement. La suppression ne se fait que pour les données obsolètes supprimables c'est à dire les données qui n'ont pas [[#Contraintes-d'obsolescence|de contraintes]] avec d'autres données. Seules les données obsolètes supprimables sont supprimées.
;Prérequis
*Disposer du droit [[Gestion-des-profils#Gestion-du-paramétrage|Gestion du paramétrage]]
*Avoir [[Données#Modifier-la-durée-de-conservation-d'un-traitement|défini la durée de conservation souhaitée]]
*Avoir des '''données obsolètes supprimables'''
;Procédure
*Dans le cas d'une première suppression, il est recommandé de tester la fonctionnalité sur une [[Compte-client-OpenFlyers-et-modèle-commercial#Plateforme-supplémentaire-de-test|plateforme de test]]. Dans ce cas, il faut aller sur la plateforme de test ou en [[Compte-client-OpenFlyers-et-modèle-commercial#Plateforme-supplémentaire-de-test|créer une]]
*'''Admin > Structure > Données > Conservation des données'''
*'''Admin > Structure > Données > Conservation des données'''
*Cliquer sur le pictogramme symbolisant une poubelle liée à la catégorie à supprimer
*Noter les :
*Vérifier que la suppression s'est correctement faite
**'''Nombre de données non obsolètes'''
*Répéter l'opération sur la plateforme
**'''Nombre de données obsolètes non supprimables'''
*Cliquer sur le pictogramme symbolisant une poubelle liée au traitement pour lequel il faut supprimer des données
*Cliquer sur le bouton '''OK''' pour confirmer la demande de suppression
*Vérifier que la suppression s'est correctement faite :
**Vérifier que le '''Nombre de données obsolètes supprimables''' est passé à 0
**Vérifier que le '''Nombre de données non obsolètes''' et le '''Nombre de données obsolètes non supprimables''' n'ont pas changé
**Effectuer un sondage pour vérifier que les données antérieures à la date de suppression sont toujours présentes
*Après vérification, répéter l'opération sur la plateforme de production
 
==Transmettre les données personnelles d'un utilisateur==
Conformément au [[Règlement-Général-sur-la-Protection-des-Données#Droit-d'accès|Droit d'accès]] du RGPD un utilisateur doit pouvoir accéder à ses données personnelles. Le délai légal ([https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre3#Article12 RGPD, Art. 12.3]) pour répondre à une demande d'exercice de droit d'accès/portabilité est de 1 mois (prolongeable de 2 mois si la demande est complexe).
 
Chaque structure doit pouvoir proposer une solution d'accès. Par défaut, la solution d'accès est tout simplement de laisser l'utilisateur accéder lui-même à ses données personnelles via son accès personnel en lui indiquant où il peut retrouver les données personnelles qui le concerne à savoir :
*Nom, prénom, adresse, numéros de téléphones, adresse email : Planning › Données › Personnelles › Affichage et fiche personnelle
*Validités qui le concernent : Planning › Données › Personnelles › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
*Réservations qui le concernent : Planning › Planning › Réservations
*Activités/vols qui le concernent : Planning › Activités › Activités › Carnet de vol
*Facturations/encaissements : Planning › Comptes › Utilisateurs › Extrait de compte › Nom du ou des comptes
Si l'utilisateur ne peut se connecter à la plateforme OpenFlyers, il faut alors lui transmettre les informations qu'il souhaite obtenir. Celles-ci sont disponibles pour les gestionnaires depuis les menus suivants :
*Nom, prénom, adresse, numéros de téléphones, adresse email : Gestion › Utilisateurs › Utilisateurs › Actifs
*Validités qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
*Réservations qui concernent l'utilisateur : Planning › Planning › Réservations
*Activités/vols qui concernent l'utilisateur : Planning › Activités › Activités › Carnet de vol
*Facturations/encaissements qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Actifs puis cliquer sur le ou les soldes de comptes de l'utilisateur concerné
 
A noter qu'OpenFlyers ne dispose que d'une interface permettant d'accéder à l'historisation des modifications des validités. Les autres données ne sont pas historisées dans un but d'exploitation. Cela est conforme au principe de frugalité du stockage dans une logique de limitation des impacts de l'informatique sur le changement climatique. Ce point est repris dans le réglement RGPD en tant que principe de minimisation des données ([https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre2#Article5|Art. 5.1.c du RGPD]).
 
L'export des données peut se faire en faisant une impression PDF. Cela permet de répondre à l'obligation de consultation des données.


La suppression ne se fait que pour la catégorie de données correspondantes selon [[#Contraintes-d'obsolescence|les contraintes associées]].
S'il y a également un besoin de portabilité des données, le plus simple est de faire un copier/coller des tableaux dans un tableur puis ensuite d'effectuer une sauvegarde au format .csv.

Latest revision as of 09:46, 12 August 2026

Présentation

L'objet de cette page est de regrouper les informations concernant le module de gestion des données d'OpenFlyers. Ce module aide les gestionnaires de structures à être en conformité avec le Règlement Général sur la Protection des Données (RGPD). En effet il permet :

Affichage

L'interface de la gestion des données se présente sous la forme d'un tableau contenant une ligne par catégorie de données :

Avec pour chaque catégorie les éléments suivants :

  • Catégorie
  • Traitement effectué
  • Base légale
  • Finalité
  • Type de données
  • Modalité de collecte (Si elle est manuelle ou automatique)
  • Espace de stockage
  • Responsable du traitement
  • Profils habilités à consulter avec le nombre de personnes concernées
  • Profils habilités à modifier avec le nombre de personnes concernées
  • Utilisateurs concernés
  • Durée de conservation en jours
  • Date la plus ancienne
  • Nombre de données obsolètes
  • Nombre de données non obsolètes

Pour chaque catégorie, il est possible de :

  • Modifier les durées de conservation (pictogramme crayon)
  • Modifier le responsable de traitement (pictogramme crayon)
  • Supprimer les données obsolètes (pictogramme corbeille)

Ce tableau peut être utilisé tel quel comme registre de traitement des données.

Catégorie de données

Les catégories de données représentent les différents types de traitement proposés par la solution OpenFlyers.

Les catégories existentes sont les suivantes :

  • Activités (ne comprend pas les vols de formation).
  • Comptabilité : deux traitements possibles :
    • Les entrées comptables
    • Les comptes utilisateurs
  • Formations (centré autour des activités d'instruction)
  • Utilisateurs
  • Réservations
  • Validités

Contraintes d'obsolescence

Afin de déterminer si une donnée est obsolète, chaque catégorie possède ses propres contraintes.

Pour qu'une donnée obsolète soit supprimable, certaines catégories ont des contraintes supplémentaires.

Activités
  • La date de l'activité doit être antérieure à la durée de conservation
  • Supprimable : Aucune entrée comptable ne doit y être associée
Comptes
  • Le compte doit être désactivé
  • Supprimable : Aucune entrée comptable ne doit y être associée
Entrées comptables
  • L'entrée comptable doit dépasser la durée de conservation
  • Le compte associé doit avoir une balance dont la date doit être postérieure à celle de l'entrée comptable

Lors de la suppression des données obsolètes, les données comptables d'une année entière sont supprimées

Formations
  • La date de l'activité associée doit dépasser la durée de conservation
  • Supprimable : Aucune entrée comptable ne doit y être associée
Réservations
  • La date de la réservation doit dépasser la durée de conservation
  • Supprimable : Aucune entrée comptable ne doit y être associée
Utilisateurs
  • L'utilisateur doit être désactivé
  • Supprimable : Il ne doit pas exister de donnée liée:
    • Aucun compte bancaire
    • Aucune réservation
    • Aucun vol et formation
Validités
  • La date d'expiration doit dépasser la durée de conservation

Utilisation

Accéder au tableau de conservation des données

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données

Modifier la base légale d'un traitement

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données
  • Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
  • Dans le champ Base légale, choisir le nom de la base légale parmi les 6 choix définis par le RGPD.
  • Cliquer sur le bouton Enregistrer

Modifier la durée de conservation d'un traitement

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données
  • Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
  • Dans le champ Durée de conservation*, indiquer la durée de conservation souhaitée en jours
  • Cliquer sur le bouton Enregistrer

/!\ pour certains traitement il existe une durée minimale indiquée dans Valeur minimale

Modifier le responsable d'un traitement

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données
  • Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
  • Dans le champ Responsable du traitement, indiquer le nom du responsable parmi les noms des gestionnaires proposés
  • Cliquer sur le bouton Enregistrer

Supprimer des données

/!\ La suppression des données est une action irréversible : les données supprimées le sont définitivement et ne peuvent donc être récupérées. Aussi, il est recommandé de tester la fonctionnalité de suppression des données sur une plateforme de test.

La procédure suivante décrit la suppression des données pour un traitement. La suppression ne se fait que pour les données obsolètes supprimables c'est à dire les données qui n'ont pas de contraintes avec d'autres données. Seules les données obsolètes supprimables sont supprimées.

Prérequis
Procédure
  • Dans le cas d'une première suppression, il est recommandé de tester la fonctionnalité sur une plateforme de test. Dans ce cas, il faut aller sur la plateforme de test ou en créer une
  • Admin > Structure > Données > Conservation des données
  • Noter les :
    • Nombre de données non obsolètes
    • Nombre de données obsolètes non supprimables
  • Cliquer sur le pictogramme symbolisant une poubelle liée au traitement pour lequel il faut supprimer des données
  • Cliquer sur le bouton OK pour confirmer la demande de suppression
  • Vérifier que la suppression s'est correctement faite :
    • Vérifier que le Nombre de données obsolètes supprimables est passé à 0
    • Vérifier que le Nombre de données non obsolètes et le Nombre de données obsolètes non supprimables n'ont pas changé
    • Effectuer un sondage pour vérifier que les données antérieures à la date de suppression sont toujours présentes
  • Après vérification, répéter l'opération sur la plateforme de production

Transmettre les données personnelles d'un utilisateur

Conformément au Droit d'accès du RGPD un utilisateur doit pouvoir accéder à ses données personnelles. Le délai légal (RGPD, Art. 12.3) pour répondre à une demande d'exercice de droit d'accès/portabilité est de 1 mois (prolongeable de 2 mois si la demande est complexe).

Chaque structure doit pouvoir proposer une solution d'accès. Par défaut, la solution d'accès est tout simplement de laisser l'utilisateur accéder lui-même à ses données personnelles via son accès personnel en lui indiquant où il peut retrouver les données personnelles qui le concerne à savoir :

  • Nom, prénom, adresse, numéros de téléphones, adresse email : Planning › Données › Personnelles › Affichage et fiche personnelle
  • Validités qui le concernent : Planning › Données › Personnelles › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
  • Réservations qui le concernent : Planning › Planning › Réservations
  • Activités/vols qui le concernent : Planning › Activités › Activités › Carnet de vol
  • Facturations/encaissements : Planning › Comptes › Utilisateurs › Extrait de compte › Nom du ou des comptes

Si l'utilisateur ne peut se connecter à la plateforme OpenFlyers, il faut alors lui transmettre les informations qu'il souhaite obtenir. Celles-ci sont disponibles pour les gestionnaires depuis les menus suivants :

  • Nom, prénom, adresse, numéros de téléphones, adresse email : Gestion › Utilisateurs › Utilisateurs › Actifs
  • Validités qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
  • Réservations qui concernent l'utilisateur : Planning › Planning › Réservations
  • Activités/vols qui concernent l'utilisateur : Planning › Activités › Activités › Carnet de vol
  • Facturations/encaissements qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Actifs puis cliquer sur le ou les soldes de comptes de l'utilisateur concerné

A noter qu'OpenFlyers ne dispose que d'une interface permettant d'accéder à l'historisation des modifications des validités. Les autres données ne sont pas historisées dans un but d'exploitation. Cela est conforme au principe de frugalité du stockage dans une logique de limitation des impacts de l'informatique sur le changement climatique. Ce point est repris dans le réglement RGPD en tant que principe de minimisation des données (5.1.c du RGPD).

L'export des données peut se faire en faisant une impression PDF. Cela permet de répondre à l'obligation de consultation des données.

S'il y a également un besoin de portabilité des données, le plus simple est de faire un copier/coller des tableaux dans un tableur puis ensuite d'effectuer une sauvegarde au format .csv.