Culture numérique - Le référentiel CNIL de formation des élèves à la protection des données personnelles Pourquoi un référentiel international de formation à la protection des données ? À l'ère numérique, l'éducation à un usage citoyen, responsable et éthique des nouvelles technologies constitue une priorité d'action, tout particulièrement auprès des jeunes en âge scolaire.La protection des données et de la vie privée constitue un volet clé de l'éducation au numérique. En ce sens, les personnels éducatifs ont un rôle essentiel à jouer dans cette éducation citoyenne au numérique.Acquérir une connaissance et une compréhension critiques de droits et responsabilités numériques, développer auprès des jeunes une démarche réflexive sur les usages qui sont faits des données personnelles, sensibiliser sur les risques et enseigner les pratiques permettant de se mouvoir dans l'environnement numérique avec confiance, lucidité et dans le respect des droits de chacun : tels sont en effet les objectifs de formation à atteindre. Pourquoi ? À propos du référentiel Les 9 domaines structurants
La CNIL lance sa formation en ligne sur le RGPD ouverte à tous Cet outil de formation gratuit est accessible à tous. Une fois son compte créé, l’utilisateur progresse à son rythme. Une attestation de suivi sera délivrée dans le Mooc à tout participant ayant parcouru la totalité des contenus et ayant répondu correctement à 80 % des questions par module. Ce Mooc s’adresse principalement aux Délégués à la Protection des données (DPO) et futurs délégués et aux professionnels voulant appréhender le sujet RGPD. Ce Mooc a été élaboré par les juristes et experts de la CNIL. Module 1 : le RGPD et ses notions clés Module 2 : les principes de la protection des données Module 3 : les responsabilités des acteurs Module 4 : le DPO et les outils de la conformité En cas de problème technique, un forum est à disposition ainsi qu’une FAQ.
Apprentissage par essai-erreur : libérez le potentiel du feedback Face à l’apprentissage, nos réflexes spontanés sont rarement les bons. Pourtant, les sciences cognitives nous enseignent que notre cerveau a des besoins élémentaires pour développer une nouvelle compétence, et que certaines conditions doivent impérativement être réunies pour devenir capable de traiter correctement une tâche, d’une part, puis d’en faire un automatisme, d’autre part. Des résultats de la recherche les plus solides et consensuels en la matière, nous avons extraits 8 principes fondamentaux, 8 piliers de l’apprentissage durable. Vous devez expliquer à votre nouveau collègue comment fonctionne le système informatique de votre boîte. Pour vaincre l’illusion de maîtrise, le cerveau a un besoin fondamental : se confronter à un retour d’expérience. Apprendre par essai et erreur consiste à manipuler dans votre tête l’information que vous venez de recevoir, à mettre votre cerveau en situation de test, puis à vous corriger. D’où vient l’efficacité de cette méthode ?
Une belle synthèse sur la question du RGPD dans le cadre scolaire Qu’est-ce que le RGPD ? Le Règlement général sur la protection des données (RGPD), en vigueur depuis le 25 mai 2018, est le nouveau cadre juridique de l’Union européenne qui gouverne la collecte et le traitement des données à caractère personnel. Il a pour objectifs de : Donner aux citoyens de l’Union Européenne plus de visibilité et de contrôle sur leurs données à caractère personnel ; Permettre à « l’administration » de maîtriser le cycle de vie des données et de pouvoir les transmettre sur simple demande. Le RGPD concerne les entreprises, les associations, les collectivités locales et toutes les entités du service public. Les services de l’éducation nationale ainsi que les écoles, collèges et lycées, les universités… doivent l’appliquer. Les écoles, les collèges et les lycées doivent être capables de garantir et de prouver que leurs traitements de données à caractère personnel sont conformes et sécurisés. Qu’est-ce qu’un traitement de données à caractère personnel ? Les ressources
La lettre cauchemar... « Cher monsieur/madame : Je m’adresse à vous en votre qualité de responsable de la protection des données pour votre entreprise. En tant que client, et à la lumière des récents événements, je sollicite l’accès à mes données personnelles conformément à l’article 15 du Règlement Général sur la Protection des Données. Je m’inquiète du fait que les pratiques de votre entreprise en matière de sécurité fassent courir à mes informations personnelles un risque injustifié, voire qu’elles soient en infraction avec vos obligations. Vous trouverez ci-joint les documents de nature à prouver mon identité. Pour toute information complémentaire, vous pouvez me contacter à l’adresse ci-dessus. Conformément à l’article 12, j’attends de votre part une réponse à ma demande dans un délai d’un mois, faute de quoi je transmettrai celle-ci à la CNIL. Mes demandes sont les suivantes : 1. a. b. c. 2. 3. a. b. c. 4. 5. 6. 7. a. i. ii. iii. iv. v. vi. vii. viii. ix. b. i. ii. iii. iv. 8. a. b. i. ii. iii. iv. v. 9.
Une cartographie des outils et pratiques de protection de la vie privée Comment promouvoir des technologies protectrices de la vie privée, en s'adressant au plus grand nombre, tout en respectant les pratiques et sensibilités de chacun ? Pour répondre à cette question, LINC a choisi de tracer une cartographie des « pratiques de protection de la vie privée », pour rendre compte de la diversité des approches et des outils, sans labelliser tel ou tel produit ou service. Répondre à la mission de promotion des technologies protectrices de la vie privée La loi pour une République Numérique affirme la mission de la CNIL de "promotion de l’utilisation des technologies protectrices de la vie privée, notamment les technologies de chiffrement des données". Mode d’emploi Sur le modèle de la cartographie du design de la privacy, nous avons choisi de symboliser des usages par des verbes, découpés en actions et des sous-actions.
Quand les étudiants demandent qu’on leur donne du « sens » A l’heure de la montée en puissance de l’intelligence artificielle (IA), alors que les entreprises veulent recruter des diplômés prêts à s’investir dans des projets et ouverts sur le monde, comment doivent-elles se comporter avec des jeunes recrues qui demandent d’abord qu’on donne du sens à leur vie ? Et comment les établissements d’enseignement supérieur peuvent contribuer à cette quête de sens ? Autant de questions posées lors du dernier congrès de la Conférence des grandes écoles consacré aux « Grandes écoles et transformations sociétales », qui se tenait à Lille début octobre. « Il y a un besoin de changement de management dans les grandes entreprises et les jeunes diplômés nous y poussent. Une bibliothèque de Paris-Nanterre Comment donner du sens à sa vie ? Lire aussi Les étudiants en commerce séduits par l’entrepreneuriat social A Nanterre tout cela semble naturel. Un salle de cours de l’Edhec Des expériences humaines. Le pôle Léonard De Vinci à Paris
Règlement général sur la Protection des données (RGPD) Depuis l’entrée en vigueur du RGPD en mai 2018, les traitements de données personnelles (élèves, parents...) doivent être recensés dans chaque établissement scolaire, et être inscrits sur un registre des activités de traitement des données. Responsable de traitement et délégué à la protection des données (DPD) Le responsable de traitement est le chef d’établissement. Il est en charge du registre des activités de traitement des données. Le délégué à la protection des données (DPD) est désigné par le responsable de traitement. Ses principales missions sont de veiller au respect du cadre légal, d’informer et conseiller les établissements et personnels sur les obligations du RGPD ou encore de contrôle le degré de conformité au RGPD et d’alerter le responsable de traitement si besoin. Obligations des personnels de l’établissement, et donc des professeurs documentalistes
Les risques de la collecte de données personnelles d’enfants montrés du doigt « En moyenne, à l’âge de treize ans, les parents ont publié 1 300 photos et vidéos de leur enfant sur les réseaux sociaux. » Ce chiffre, issu d’une étude publiée au printemps par la banque Barclays, a été repris, jeudi 8 novembre, par la commission britannique de protection de l’enfance (Children’s Commissioner), dans un rapport alarmant sur les risques liés à la collecte des données en ligne concernant les enfants. Même si ces derniers n’ont pas encore de comptes sur les grandes plates-formes numériques. « Nous produisons de plus en plus de données personnelles », note dans le rapport Anne Longfield, à la tête de l’organisme, qui a réalisé son rapport à partir d’échanges avec des représentants du monde de l’entreprise, de la recherche et des autorités. « C’est vrai pour chacun d’entre nous. Les données produites explosent quand l’enfant se met lui aussi à fréquenter les réseaux sociaux : le rapport évoque 70 000 publications cumulées par personne en moyenne à l’âge de 18 ans. Le Monde
RGPD Comme vous devez maintenant le savoir, le RGPD se met progressivement en place dans nos établissements.Depuis le 30 novembre dernier, des précisions sur le sujet apparaissent sur la plateforme académique IDEAL. " Il ressort qu’il s’agit d’un sujet à la fois complexe, pour partie nouveau et qui s’impose à nous puisque ce règlement européen est entré en vigueur le 25 mai 2018. Si à cette date, peu de choses ont été mises en place, ce n’est plus le cas depuis la rentrée scolaire. En effet, un délégué à la protection des données a été nommé au niveau national et également en académie. Jusqu’à présent Canopé était le vecteur essentiel d’information sur ce sujet et leurs différentes ressources (2) semblent être une base solide pour être plus à l’aise face à ce règlement. La DPD nous dirige vers les informations publiées dans l’intranet ideal. 1- Les informations de la DPD académique sur la plateforme Ideal Que s’est-il passé depuis le 25 mai 2018 ? Au niveau national Au niveau de notre académie
Les compétences transversales qui permettent de se projeter dans des apprentissages et une vie qui ont du sens De 2010 à 2016, j’ai conçu et animé un dispositif d’aide à la réussite à destination des étudiants de première année d’une université (vous pouvez retrouver le fruit de ce travail sur le site ateliers.donnezdusens.fr). Mes travaux m’ont conduite à me concentrer sur les quatre ensembles de compétences suivants : apprendre à apprendre, s’organiser, se motiver et s’orienter (tout au long de la vie). Mais j’ai considéré ensuite que d’autres compétences avaient assurément autant d’importance, même si elles n’étaient pas nécessairement mises au premier plan de nos préoccupations dans le cadre scolaire, ou ne donnaient pas lieu à des enseignements spécifiques à moins de s’engager dans une filière spécialisée. J’ai donc conçu le schéma suivant (vous pouvez l’afficher et le télécharger au format PDF) : Je vais travailler cette année avec deux universités sur le thème de l’aide à la réussite universitaire.
RGPD : quel impact sur les établissements scolaires ? Si le RGPD change la donne pour bon nombre d'acteurs, l'environnement pédagogique avait déjà sa propre réglementation en matière de digital. En effet, l'arrêté du 30 novembre 2006, modifié par l'arrêté du 13 octobre 2017, définit l'acte règlementaire unique RU-003 destiné à régir la mise en place et l'exploitation des Espaces Numériques de Travail dans l'ensemble de l'écosystème scolaire, des établissements publics aux établissements privés, et de l'Éducation Nationale à l'enseignement supérieur. Ainsi, le RU-003 définit quelles données peuvent être enregistrées, à qui elles peuvent être destinées, combien de temps elles peuvent être conservées et garantit également un certain nombre de droits aux utilisateurs. L'ensemble des ENT et des établissements, sont donc tenus de respecter ce règlement. Pour cela, le chef d'établissement, l'inspecteur ou le recteur académique doivent déclarer les données de leurs élèves auprès de la CNIL.
Les fiches pratiques du CECIL pour réduire les risques liés à la surveillance | CECIL Les multiples révélations d’Edward Snowden concernant les dérives des programmes de surveillance de la NSA ont bien montré que les États-Unis et leurs alliés (mais ce ne sont malheureusement pas les seuls) écoutent et traitent massivement les informations de gouvernements étrangers, d’entreprises et d'individus (majoritairement non américains) souvent par l’intermédiaire de compagnies telles que Microsoft, Yahoo, Google, Facebook, AOL, Apple… En plus de cette surveillance étatique, une personne peut aussi être la cible d’entreprises commerciales et de pirates informatiques mal intentionnés. Conformément à son objet social de protection des individus face aux risques de l’informatique, le CECIL propose un recueil de fiches pratiques pour découvrir, pas à pas, des outils visant à mieux maitriser les informations exposées, protéger la vie privée et les libertés fondamentales.