ESPACE DE CONFORMITÉ AU RÈGLEMENT GÉNÉRAL SUR LA PROTECTION DES DONNÉES (RGPD)

Présentation:

Le Règlement européen sur la protection des données (RGPD) protège les droits fondamentaux des personnes concernées au sein de l'Union européenne en matière de respect de confidentialité et de protection des données personnelles. Il intègre des exigences très strictes qui améliorent et uniformisent les normes de protection, de sécurité et de conformité des données.

La plateforme Camp'Num d'OCAPIAT utilise les technologies logicielles Formaveo, propriété de la société éponyme FORMAVEO SAS, qui en assure la gestion fonctionnelle, la maintenance technique et l'hébergement, agissant en qualité de Sous-traitant Saas (Software as a service).

Définition d'un traitement de données à caractère personnel sous Formaveo :
Il doit être clairement compris que l'utilisation par un quelconque organisme de la suite logicielle Formaveo afin de collecter, mesurer, apprécier, évaluer ou simplement consulter les interactions d'une personne physique identifiée ou identifiable avec un contenu vidéo constitue un traitement de données à caractère personnel soumis au Règlement général sur la protection des données (RGPD).

Chaque traitement opéré via la suite logicielle Formaveo dans le cadre d'une vidéo interactive est potentiellement spécifiqueen raison de sa finalité propre, de ses destinataires particuliers, des types de données collectées à travers les interactions ..., que ce soit une vidéo interactive isolée ou un groupe de vidéos interactives rassemblées dans un parcours pédagogique qui partagent les mêmes caractéristiques de traitement et peuvent donc être considérées comme relevant d'un seul et même traitement de données. Chacun de ces traitements doit se voir attribuer un Responsable de traitement à même d'assumer les obligations réglementaires prévues au titre du RGPD.


Détermination du Responsable de traitement sous Formaveo :

La règle veut qu'un traitement de données à caractère personnel soit, sauf désignation expresse prévue par les dispositions législatives ou réglementaires relatives à ce traitement, "la personne physique ou morale, l'autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement (RGPD, Art 4.7)". En pratique, il s'agit de la personne morale incarnée par son représentant légal.

Dans ces conditions, appliquées à l'usage de la suite logicielle Formaveo, la responsabilité de traitement est présumée échoir à l'organisation qui décide, ou dont des personnes sous son contrôle et agissant en son nom décident, de l'opportunité de permettre à une sélection de son fait de personnes physiques identifiées ou identifiables (des "apprenants" par exemple),sous son contrôle ou non, d'interagir avec un contenu Formaveo spécifique de son choix, et pour lequel elle dispose de droits d'accès aux données d'activité individualisées générées par les personnes concernées.

En conséquence de quoi, et compte tenu des droits et privilèges accordés selon les différents statuts d'utilisateur possibles de la suite logicielle Formaveo sur la plateforme Camp'Num, tous les utilisateurs légaux agissant sous un compte "Client Pro" sont considérés comme les Responsables présomptifs des traitements de données à caractère personnel précédemment décrits et réalisés au sein de leur "Espace Privé" respectif. Cette responsabilité s'étend également aux utilisateurs "Managers" désignés par les Clients Pro pour agir en leur nom et pour leur compte. Elle se limite au périmètre des contenus et des activités que représente l'Espace Privé du Client Pro.


Les outils et ressources du Client Pro dans l'exercice de sa responsabilité de traitement au sein de son Espace Privé :

Avant toute chose, la création d'un compte "Client Pro" est soumis à l'acceptation par celui-ci du Contrat d'Utilisation de la suite logicielle Formaveo et de l'Accord de traitement qui lui est annexé. L'entreprise adhérente d'OCAPIAT ou l'organisme de formation souhaitant devenir Client Pro est ainsi averti(e) de son rôle de Responsable de traitement et donc des obligations de conformité afférentes quant à son usage de la suite logicielle Formaveo. La société FORMAVEO SAS est alors contractuellement considérée comme Sous-traitant technique du Client Pro dans ses traitements de données via les applications Formaveo.

Outre sa propre conformité, FORMAVEO SAS s'engage à fournir aux Clients Pro les informations, services et ressources nécessaires au respect des exigences RGPD susceptibles de s'appliquer à leurs activités.

Liste des ressources:

  • Contrat d'Utilisation de la suite logicielle Formaveo
  • Accord de traitement sur les données personnelles
  • Recueil du consentement des apprenants
  • Cycle de vie des données
  • Outils de registre des activités de traitement
  • Information sur la sous-traitance ultérieure
  • Sécurité des traitements
  • Notification des violations de données
  • Exercice des droits des personnes concernées