Données: Difference between revisions

From Documentation de la solution web de gestion OpenFlyers
Jump to navigation Jump to search
imported>Claratte
 
(9 intermediate revisions by 2 users not shown)
Line 30: Line 30:
*Supprimer les données obsolètes (pictogramme corbeille)
*Supprimer les données obsolètes (pictogramme corbeille)


Le tableau d'affichage peut constituer en tant que tel un [[Règlement Général sur la Protection des Données#Registre de traitement des données|registre de traitement des données]].
Ce tableau peut être utilisé tel quel comme [[Règlement Général sur la Protection des Données#Registre de traitement des données|registre de traitement des données]].


==Catégorie de données==
==Catégorie de données==
Line 133: Line 133:


;Procédure
;Procédure
*Aller sur la plateforme de test ou en [[Compte-client-OpenFlyers-et-modèle-commercial#Plateforme-supplémentaire-de-test|créer une]]
*Dans le cas d'une première suppression, il est recommandé de tester la fonctionnalité sur une [[Compte-client-OpenFlyers-et-modèle-commercial#Plateforme-supplémentaire-de-test|plateforme de test]]. Dans ce cas, il faut aller sur la plateforme de test ou en [[Compte-client-OpenFlyers-et-modèle-commercial#Plateforme-supplémentaire-de-test|créer une]]
*'''Admin > Structure > Données > Conservation des données'''
*'''Admin > Structure > Données > Conservation des données'''
*Noter les :
*Noter les :
Line 145: Line 145:
**Effectuer un sondage pour vérifier que les données antérieures à la date de suppression sont toujours présentes
**Effectuer un sondage pour vérifier que les données antérieures à la date de suppression sont toujours présentes
*Après vérification, répéter l'opération sur la plateforme de production
*Après vérification, répéter l'opération sur la plateforme de production
==Transmettre les données personnelles d'un utilisateur==
Conformément au [[Règlement-Général-sur-la-Protection-des-Données#Droit-d'accès|Droit d'accès]] du RGPD un utilisateur doit pouvoir accéder à ses données personnelles. Le délai légal ([https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre3#Article12 RGPD, Art. 12.3]) pour répondre à une demande d'exercice de droit d'accès/portabilité est de 1 mois (prolongeable de 2 mois si la demande est complexe).
Chaque structure doit pouvoir proposer une solution d'accès. Par défaut, la solution d'accès est tout simplement de laisser l'utilisateur accéder lui-même à ses données personnelles via son accès personnel en lui indiquant où il peut retrouver les données personnelles qui le concerne à savoir :
*Nom, prénom, adresse, numéros de téléphones, adresse email : Planning › Données › Personnelles › Affichage et fiche personnelle
*Validités qui le concernent : Planning › Données › Personnelles › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
*Réservations qui le concernent : Planning › Planning › Réservations
*Activités/vols qui le concernent : Planning › Activités › Activités › Carnet de vol
*Facturations/encaissements : Planning › Comptes › Utilisateurs › Extrait de compte › Nom du ou des comptes
Si l'utilisateur ne peut se connecter à la plateforme OpenFlyers, il faut alors lui transmettre les informations qu'il souhaite obtenir. Celles-ci sont disponibles pour les gestionnaires depuis les menus suivants :
*Nom, prénom, adresse, numéros de téléphones, adresse email : Gestion › Utilisateurs › Utilisateurs › Actifs
*Validités qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
*Réservations qui concernent l'utilisateur : Planning › Planning › Réservations
*Activités/vols qui concernent l'utilisateur : Planning › Activités › Activités › Carnet de vol
*Facturations/encaissements qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Actifs puis cliquer sur le ou les soldes de comptes de l'utilisateur concerné
A noter qu'OpenFlyers ne dispose que d'une interface permettant d'accéder à l'historisation des modifications des validités. Les autres données ne sont pas historisées dans un but d'exploitation. Cela est conforme au principe de frugalité du stockage dans une logique de limitation des impacts de l'informatique sur le changement climatique. Ce point est repris dans le réglement RGPD en tant que principe de minimisation des données ([https://www.cnil.fr/fr/reglement-europeen-protection-donnees/chapitre2#Article5|Art. 5.1.c du RGPD]).
L'export des données peut se faire en faisant une impression PDF. Cela permet de répondre à l'obligation de consultation des données.
S'il y a également un besoin de portabilité des données, le plus simple est de faire un copier/coller des tableaux dans un tableur puis ensuite d'effectuer une sauvegarde au format .csv.

Latest revision as of 09:46, 12 August 2026

Présentation

L'objet de cette page est de regrouper les informations concernant le module de gestion des données d'OpenFlyers. Ce module aide les gestionnaires de structures à être en conformité avec le Règlement Général sur la Protection des Données (RGPD). En effet il permet :

Affichage

L'interface de la gestion des données se présente sous la forme d'un tableau contenant une ligne par catégorie de données :

Avec pour chaque catégorie les éléments suivants :

  • Catégorie
  • Traitement effectué
  • Base légale
  • Finalité
  • Type de données
  • Modalité de collecte (Si elle est manuelle ou automatique)
  • Espace de stockage
  • Responsable du traitement
  • Profils habilités à consulter avec le nombre de personnes concernées
  • Profils habilités à modifier avec le nombre de personnes concernées
  • Utilisateurs concernés
  • Durée de conservation en jours
  • Date la plus ancienne
  • Nombre de données obsolètes
  • Nombre de données non obsolètes

Pour chaque catégorie, il est possible de :

  • Modifier les durées de conservation (pictogramme crayon)
  • Modifier le responsable de traitement (pictogramme crayon)
  • Supprimer les données obsolètes (pictogramme corbeille)

Ce tableau peut être utilisé tel quel comme registre de traitement des données.

Catégorie de données

Les catégories de données représentent les différents types de traitement proposés par la solution OpenFlyers.

Les catégories existentes sont les suivantes :

  • Activités (ne comprend pas les vols de formation).
  • Comptabilité : deux traitements possibles :
    • Les entrées comptables
    • Les comptes utilisateurs
  • Formations (centré autour des activités d'instruction)
  • Utilisateurs
  • Réservations
  • Validités

Contraintes d'obsolescence

Afin de déterminer si une donnée est obsolète, chaque catégorie possède ses propres contraintes.

Pour qu'une donnée obsolète soit supprimable, certaines catégories ont des contraintes supplémentaires.

Activités
  • La date de l'activité doit être antérieure à la durée de conservation
  • Supprimable : Aucune entrée comptable ne doit y être associée
Comptes
  • Le compte doit être désactivé
  • Supprimable : Aucune entrée comptable ne doit y être associée
Entrées comptables
  • L'entrée comptable doit dépasser la durée de conservation
  • Le compte associé doit avoir une balance dont la date doit être postérieure à celle de l'entrée comptable

Lors de la suppression des données obsolètes, les données comptables d'une année entière sont supprimées

Formations
  • La date de l'activité associée doit dépasser la durée de conservation
  • Supprimable : Aucune entrée comptable ne doit y être associée
Réservations
  • La date de la réservation doit dépasser la durée de conservation
  • Supprimable : Aucune entrée comptable ne doit y être associée
Utilisateurs
  • L'utilisateur doit être désactivé
  • Supprimable : Il ne doit pas exister de donnée liée:
    • Aucun compte bancaire
    • Aucune réservation
    • Aucun vol et formation
Validités
  • La date d'expiration doit dépasser la durée de conservation

Utilisation

Accéder au tableau de conservation des données

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données

Modifier la base légale d'un traitement

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données
  • Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
  • Dans le champ Base légale, choisir le nom de la base légale parmi les 6 choix définis par le RGPD.
  • Cliquer sur le bouton Enregistrer

Modifier la durée de conservation d'un traitement

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données
  • Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
  • Dans le champ Durée de conservation*, indiquer la durée de conservation souhaitée en jours
  • Cliquer sur le bouton Enregistrer

/!\ pour certains traitement il existe une durée minimale indiquée dans Valeur minimale

Modifier le responsable d'un traitement

Prérequis
Procédure
  • Admin > Structure > Données > Conservation des données
  • Cliquer sur l’icône symbolisant un crayon pour la ligne du traitement concerné
  • Dans le champ Responsable du traitement, indiquer le nom du responsable parmi les noms des gestionnaires proposés
  • Cliquer sur le bouton Enregistrer

Supprimer des données

/!\ La suppression des données est une action irréversible : les données supprimées le sont définitivement et ne peuvent donc être récupérées. Aussi, il est recommandé de tester la fonctionnalité de suppression des données sur une plateforme de test.

La procédure suivante décrit la suppression des données pour un traitement. La suppression ne se fait que pour les données obsolètes supprimables c'est à dire les données qui n'ont pas de contraintes avec d'autres données. Seules les données obsolètes supprimables sont supprimées.

Prérequis
Procédure
  • Dans le cas d'une première suppression, il est recommandé de tester la fonctionnalité sur une plateforme de test. Dans ce cas, il faut aller sur la plateforme de test ou en créer une
  • Admin > Structure > Données > Conservation des données
  • Noter les :
    • Nombre de données non obsolètes
    • Nombre de données obsolètes non supprimables
  • Cliquer sur le pictogramme symbolisant une poubelle liée au traitement pour lequel il faut supprimer des données
  • Cliquer sur le bouton OK pour confirmer la demande de suppression
  • Vérifier que la suppression s'est correctement faite :
    • Vérifier que le Nombre de données obsolètes supprimables est passé à 0
    • Vérifier que le Nombre de données non obsolètes et le Nombre de données obsolètes non supprimables n'ont pas changé
    • Effectuer un sondage pour vérifier que les données antérieures à la date de suppression sont toujours présentes
  • Après vérification, répéter l'opération sur la plateforme de production

Transmettre les données personnelles d'un utilisateur

Conformément au Droit d'accès du RGPD un utilisateur doit pouvoir accéder à ses données personnelles. Le délai légal (RGPD, Art. 12.3) pour répondre à une demande d'exercice de droit d'accès/portabilité est de 1 mois (prolongeable de 2 mois si la demande est complexe).

Chaque structure doit pouvoir proposer une solution d'accès. Par défaut, la solution d'accès est tout simplement de laisser l'utilisateur accéder lui-même à ses données personnelles via son accès personnel en lui indiquant où il peut retrouver les données personnelles qui le concerne à savoir :

  • Nom, prénom, adresse, numéros de téléphones, adresse email : Planning › Données › Personnelles › Affichage et fiche personnelle
  • Validités qui le concernent : Planning › Données › Personnelles › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
  • Réservations qui le concernent : Planning › Planning › Réservations
  • Activités/vols qui le concernent : Planning › Activités › Activités › Carnet de vol
  • Facturations/encaissements : Planning › Comptes › Utilisateurs › Extrait de compte › Nom du ou des comptes

Si l'utilisateur ne peut se connecter à la plateforme OpenFlyers, il faut alors lui transmettre les informations qu'il souhaite obtenir. Celles-ci sont disponibles pour les gestionnaires depuis les menus suivants :

  • Nom, prénom, adresse, numéros de téléphones, adresse email : Gestion › Utilisateurs › Utilisateurs › Actifs
  • Validités qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Validités. L'accès à l'historique des modifications est disponible en cliquant sur le bouton "historique de la validité" associé à chaque validité.
  • Réservations qui concernent l'utilisateur : Planning › Planning › Réservations
  • Activités/vols qui concernent l'utilisateur : Planning › Activités › Activités › Carnet de vol
  • Facturations/encaissements qui concernent l'utilisateur : Gestion › Utilisateurs › Utilisateurs › Actifs puis cliquer sur le ou les soldes de comptes de l'utilisateur concerné

A noter qu'OpenFlyers ne dispose que d'une interface permettant d'accéder à l'historisation des modifications des validités. Les autres données ne sont pas historisées dans un but d'exploitation. Cela est conforme au principe de frugalité du stockage dans une logique de limitation des impacts de l'informatique sur le changement climatique. Ce point est repris dans le réglement RGPD en tant que principe de minimisation des données (5.1.c du RGPD).

L'export des données peut se faire en faisant une impression PDF. Cela permet de répondre à l'obligation de consultation des données.

S'il y a également un besoin de portabilité des données, le plus simple est de faire un copier/coller des tableaux dans un tableur puis ensuite d'effectuer une sauvegarde au format .csv.