Introduction
Noethys, ce n'est pas qu'un simple outil informatique, c'est également une communauté très active qui donne bénévolement de son temps et de son énergie pour vous accompagner au quotidien dans l'appréhension du logiciel.
Si vous recevez en général une réponse à votre question dans la journée, c'est grâce au formidable travail des autres utilisateurs de Noethys ! Pour remercier ces contributeurs et témoigner de votre reconnaissance, vous pouvez simplement cliquer sur le bouton 'Remerciements' de la discussion.
Et peut-être souhaiterez-vous également partager à votre tour vos connaissances auprès des nouveaux utilisateurs ? Car ceux qui donnent vie à Noethys, c'est vous...
GDPR déclaration données
- chorierberriat
-
- Hors Ligne
- Membre senior
-
J'ai relevé, en parcourant la plateforme FUN, l'ouverture prochaine d'un mooc portant justement sur le RGPD .
Pour tout savoir sur le sujet.
Cordialement.
Connexion ou Créer un compte pour participer à la conversation.
- clemoan
-
- Hors Ligne
- Membre senior
-
je peux en parler un peu bien que je ne sois pas spécialiste. Je travaille dans un service informatique du service public. La nouvelle réglementation est très contraignante et s'applique à tout le monde : entreprises, organismes publics, associations traitant des données personnelles. Il n'y a plus besoin de faire de déclaration à la CNIL mais chaque organisme doit être en mesure de présenter un registre des traitements des données personnelles collectées et détenues. La détention et le traitement d'une donnée doit être justifiée (par ex. justifier la nécessité de traiter la donnée "profession d'un parent"). Le registre est très détaillé, la CNIL propose un outil pour gérer le registre. Chaque applicatif utilisé pour traiter des données doit répondre à certains critères de sécurisation et de localisation. Un usager doit pouvoir demander à ce que ses données soient supprimées. Donc les applications doivent être en mesure de supprimer à la demande les personnes et leurs données.
Le règlement entre en vigueur le 25 mai mais les organisations privées comme publiques ne sont pas prêtes, la CNIL devrait laisser environ un à deux ans pour se mettre en conformité.
Un point important : chaque organisation a l'obligation de signaler à l'ensemble des personnes concernées le vol de leurs données, lors d'un piratage par exemple. Les sanctions peuvent être très importantes.
La CNIL donne plein d'informations : https://www.cnil.fr/fr/principes-cles/rgpd-se-preparer-en-6-etapes
Voilà, ce que j'en sais et c'est bien incomplet. Concernant Noethys, il faudra certainement mettre un focus sur la sécurité et la suppression des données à la demande.
Kenavo !
Connexion ou Créer un compte pour participer à la conversation.
- Jakes
-
- Hors Ligne
- Modérateur
-
J'avoue que j'y vais en traînant les pieds...mais il va bien falloir que je m'y mette.
A moins que je profite de ces deux ans de "souplesse" pour ne rien faire et attendre le contre-ordre car n'en doutons pas cela va évoluer...mais dans quel sens ?
Pour une aide sur le paramétrage, poster le fichier que vous avez déjà créé en pièce jointe= Paramétrage/Activités/ bouton d'export sur la droite
Génération d'un fichier .nxa à joindre au message = Action/Répondre/Pièces jointes/Ajouter des fichiers/Insérer/Soumettre
Connexion ou Créer un compte pour participer à la conversation.
- mairiedecoulogne
-
Auteur du sujet
- Hors Ligne
- Membre premium
-
- Messages : 157
- Remerciements reçus 5
J'ai trouver un modèle de fichier sur le site de la cnil mais la feuille liste je comprend pas à quoi elle sert.
lien vers le fichier excel
J'ai vu une formation passer sur dunkerque au mois de juin sur le RGPD, mais je n'ai pas encore eu la date.
Connexion ou Créer un compte pour participer à la conversation.
- Jakes
-
- Hors Ligne
- Modérateur
-
Mais faut que j'attende le carnaval en février ! :woohoo:
Pour une aide sur le paramétrage, poster le fichier que vous avez déjà créé en pièce jointe= Paramétrage/Activités/ bouton d'export sur la droite
Génération d'un fichier .nxa à joindre au message = Action/Répondre/Pièces jointes/Ajouter des fichiers/Insérer/Soumettre
Connexion ou Créer un compte pour participer à la conversation.
- Jakes
-
- Hors Ligne
- Modérateur
-
Il sont investis dans notre souci et voici un avis intéressant:
https://www.assoconnect.com/articles/22226-rgpd-ce-que-ca-change-pour-les-associations#rgpd-associations-qui
Pour une aide sur le paramétrage, poster le fichier que vous avez déjà créé en pièce jointe= Paramétrage/Activités/ bouton d'export sur la droite
Génération d'un fichier .nxa à joindre au message = Action/Répondre/Pièces jointes/Ajouter des fichiers/Insérer/Soumettre
Connexion ou Créer un compte pour participer à la conversation.
- Ivan
-
- Hors Ligne
- Administrateur
-
- Messages : 4016
- Remerciements reçus 574
Je reprends le fil pour faire un point sur le RGPD.
Il y a 2 sujets : Noethys et Connecthys.
Noethys : La première évolution était l'export des données personnelles. C'est chose faite, la version Beta propose déjà d'exporter les données d'une famille au format XML. Viendra ensuite la question de la suppression ou de l'anonymisation des données. Mais je dois me renseigner sur nos obligations de conservation des données vis-à-vis des institutions (données de fréquentation, factures, etc...). Si vous avez des infos, n'hésitez pas.
Connecthys : Selon moi, deux évolutions sont nécessaires. La première est déjà codée : la prochaine version de Connecthys chiffrera toutes les données personnelles dans la base de données. Cela vient compléter déjà le chiffrement lors de la synchronisation + le transfert sécurisé SSH/SFTP proposée aux bénéficiaires de l'offre Connecthys Easy. Il y a donc un triple chiffrement lors des transferts, c'est déjà ça. La 2ème évolution interviendra sur les mois à venir : l'obligation pour les usagers de modifier eux-mêmes leur mot de passe à la première utilisation du portail.
Avez-vous d'autres idées, suggestions ou remarques ?
Merci pour votre participation,
Ivan
Connexion ou Créer un compte pour participer à la conversation.
- cantine.saffre
-
- Hors Ligne
- Membre junior
-
- Messages : 29
- Remerciements reçus 1
Attention a ne pas polluer les listes de recherche ou écran d’accueil avec des personnes anonymiser.
Pour connecthys, en complément du mot de passe modifiable la première fois, il faudrait aussi prévoir "mot de passe oublié".
Merci Ivan.
Connexion ou Créer un compte pour participer à la conversation.
- mairiedecoulogne
-
Auteur du sujet
- Hors Ligne
- Membre premium
-
- Messages : 157
- Remerciements reçus 5
Un peu comme pour un individu ou on doit indiquer si l'individu ne fréquente plus l'activité.
Pourquoi ne pas avoir dans la fiche famille et individu une case archivés ? Les individus ou famille n’apparaîtrait plus il faudrait aller dans le filtre pour les voire.
Je pense que nous devons conserver un certains temps les données. Au moins 1 an (avec le crédit d'impôt sur la garderie). Une fois 1 an d'archive un message d'alerte indiquant la fin de période et qu'il faut supprimer l'individu ou famille ?
Connexion ou Créer un compte pour participer à la conversation.