Rôle de Délégué à la Protection des Données

Rôle de Délégué à la Protection des Données

par Jean-Marc Doucet,
Nombre de réponses : 8
Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Titulaires du Moodle Course Creator Certificate Avatar Traducteurs

Bonjour,

j'ai pris la liberté d'ajouter le rôle de Délégué à la Protection des Données dans la page Création de rôles personnalisés et vous pouvez télécharger ce rôle ICI 

La doc https://docs.moodle.org/34/en/Data_Protection_Officer_role

J'espère ne pas avoir fait d'erreur clin d’œil


Moyenne des évaluations Utile (2)
En réponse à Jean-Marc Doucet

Re: Rôle de Délégué à la Protection des Données

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Merci Jean-Marc,

Il faut préciser que si l'entreprise ne stocke pas de données sensibles (telles que opinions politiques, religieuses, documents médicaux...) et seulement des données de base, ce rôle n'est pas obligatoire au sein de l'entreprise.

Ainsi, puisqu'on parle ici de "Moodle encore Moodle et toujours Moodle " pour paraphraser Joseph clin d’œil...dans un usage normal aucun des éléments du profil ne contient ce genre d'information sauf si on a ajouté de nouveaux champs "sensibles" ou des documents et questionnaires de ce type.

A surveiller toutefois que ces éléments sensibles ne soient pas intégrés sous forme de ressource ou d'activité.

AMHA, la plupart d'entre-nous ne sont donc pas concernés par cette fonction de DPO.

Je vais néanmoins prévenir mes quelques clients du domaine médical (Quelques individuels du monde de la santé, ainsi que deux cliniques et une école d’ostéopathie) afin que leur Moodle ne traite pas les dossiers médicaux. Sinon ce rôle devra être créé.

En réponse à Daniel Méthot

Re: Rôle de Délégué à la Protection des Données

par Jean-Marc Doucet,
Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Titulaires du Moodle Course Creator Certificate Avatar Traducteurs

Daniel, même si il n'est pas obligatoire de signer un DPO le droit à la portabilité est applicable (par exemple clin d’œil ). Données  sensibles ou pas.

De plus ces données ne se limitent pas aux champs de profil. Il est question de tout ce qui permet d'identifier une personne : notes, logs, messages etc...

Si tes clients traitent leurs données médicales sur ton Moodle tu va devoir te conformer au Code de la Santé en plus clin d’œil


En réponse à Jean-Marc Doucet

Re: Rôle de Délégué à la Protection des Données

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour Jean-Marc,

Certains de mes clients traitent de données médicales en effet.

Mais ce n'est pas sur l'un de mes Moodle, mais sur le Moodle que je leur ai installé.

Généralement chez le même hébergeur que moi ou exceptionnellement chez un autre qui offre les mêmes services "pour les nuls".

En réponse à Jean-Marc Doucet

Re: Rôle de Délégué à la Protection des Données

par Jean-Louis Martinez,

Bonjour Jean-Marc, 

Comme promis voici le test que j'ai effectué concernant la mise en place du rôle dpo et de son usage : 

1/ Contexte : création d'un moodle 3.4.2 pour l'occasion dans une logique de bac à sable

2/ installation du plugin data privacy

3/ Création de 4 utilisateurs et d'un cours

4/ J'ai suivi tes indications (celles de la page https://docs.moodle.org/34/en/Data_Protection_Officer_role

Remarques : 

- le point 7, après installation et vérification toutes les fonctionnalités de ce point sont autorisées par défaut dans le cadre de ce rôle alors que la formulation laisse penser qu'il y a un choix à faire.

- En fait, j'ai suivi totalement tes indications pour le rôle DPO à partir de la structure du rôle GUEST. Par contre j'ai fait la même chose à partir de la structure du rôle STUDENT, ainsi je me retrouve avec 2 rôles DPO construits à partir de structures différentes.

5/ J'ai attribué ces deux rôles à deux utilisateurs différents (U2 et U3, U1 étant l'admin, reste U4)

6/ Dans  "Privacy Setting"

a/ j'ai activé "Contact Data Protection Officer" en cochant la case pour faire apparaître dans le profil l'élément "Privacy and Policy" donnant accès :

- à un formulaire de contact pour le DPO "Contact DPO"

- à un formulaire de requêtes "Data requests" comprenant deux catégories soit (une demande de récupération de mes données soit une demande de suppression de mes données)

b/ Puis j'ai identifié les deux rôles DPO "GUEST" et "STUDENT" dans "Data Protection Officer role mapping" comme étant des rôles DPO

7/ Avec U4 j'ai fait une triple demandes fictives aux DPO soit :

a/ une demande directe avec le formulaire de contact

b/ une demande d'exportation de mes données avec le formulaire de requêtes

c/ une demande de suppression de mes données avec le même formulaires de requêtes (que celui du point b)

8/ Quand j'accède aux comptes utilisateurs DPO de :

-U2 (j'adore le groupe grand sourire), j'ai bien les trois demandes de U4 cool

-U3, j'ai bien les trois demandes de U4 cool

9/ De plus les DPO (les deux) n'ont pas accès aux paramétrages de "Préférences de notifications"

Chapeau bas pour ce travail Jean-Marc

Bien cordialement

Jean-Louis

En réponse à Jean-Louis Martinez

Re: Rôle de Délégué à la Protection des Données

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour Jean-Louis,

As-tu réussi à télécharger les données suite à une demande d'exportation de données?

Car le courriel reçu par l'utilisateur demandeur propose un lien qui chez moi ne fonctionne pas.

Il pointe vers un dossier interne de mon logiciel Thunderbird.

J'ai posté sur ce sujet ICI sans réponse pour l'instant.

En réponse à Daniel Méthot

Re: Rôle de Délégué à la Protection des Données

par Jean-Louis Martinez,

Bonjour Daniel,

Je t'avoue que dans un premier temps je n'ai pas cherché à le faire ensuite j'ai regardé et comme toi je n'ai pas réussi. Je t'ai répondu aussi dans ton post dans "Assistance Technique".

Jean-Louis

En réponse à Jean-Louis Martinez

Re: Rôle de Délégué à la Protection des Données

par Daniel Méthot,
Avatar Moodleurs particulièrement utiles

Bonjour Jean Louis,

Peut-être la mise à jour vers 3.5 réglera ce "détail"?

Je continue à expérimenter le fonctionnement de ces deux plugins:

plugins

Qui produisent ces liens nouveaux dans l'administration:

liens

En attendant de passer à 3.5.