meta données pour cette page
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| certif:charteinformatique [2025/07/15 11:53] – créée - modification externe 127.0.0.1 | certif:charteinformatique [2026/10/01 15:45] (Version actuelle) – nicolas | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Charte informatique logeas informatique ====== | + | |{{:undo-2.svg?30|}} [[certif: |
| - | ===== INTRODUCTION ===== | + | |{{:connexe.jpg?40|}} **Sujets connexes**|[[certif: |
| - | //LOGEAS INFORMATIQUE// | + | ====== Proc#134 - Charte |
| - | La présente charte définit les conditions | + | |
| + | ===== Informations qualité ===== | ||
| - | ===== PROTECTION DES DONNÉES A CARACTÈRE PERSONNEL ===== | + | ^Suivi des modifications majeures^^^ |
| - | La loi n°78-17 du 6 janvier 1978 modifiée en 2004 relative à l’informatique, aux fichiers | + | ^Date^Auteur^Modifications^ |
| + | |12 décembre 2017|Nicolas MARCHAND|Création| | ||
| + | |1er octobre 2026|Nicolas MARCHAND\ Alexia LABARTHE|Refonte : rôles renvoyés aux fonctions de l' | ||
| - | //LOGEAS INFORMATIQUE/ | + | |**Suivi des approbations** |[[https://cartographie-fonctionnelle.logeas-web.fr/UniversProcedure? |
| + | |**Objet** |Définir les règles d' | ||
| + | |**Destinataires** |**- Validation des modifications :** Gérant \\ **- Approbation | ||
| + | |**Origine** |Ce document remplace la charte du 12 décembre 2017 (PROC-NFlog-46).| | ||
| - | Il recense dans un registre la liste de l’ensemble des traitements de données à caractère personnel de //LOGEAS INFORMATIQUE //au fur et à mesure de leur mise en œuvre. Cette liste est tenue à disposition de toute personne en faisant la demande. Elle est également diffusée sur l’intranet de //LOGEAS INFORMATIQUE.// | + | \\ |
| - | Le correspondant veille au respect des droits des personnes (droit d’accès, de rectification | + | ===== 1. Objet et valeur |
| + | Logeas Informatique met à disposition de ses collaborateurs les outils informatiques et de communication nécessaires à son activité. La présente charte fixe les règles d' | ||
| - | ===== LE CHAMP D’APPLICATION DE LA CHARTE | + | La charte |
| - | La présente | + | |
| - | La charte est diffusée à l’ensemble des utilisateurs par note de service et, à ce titre, mise à disposition sur l’intranet de //LOGEAS INFORMATIQUE// | + | ===== 2. Définitions ===== |
| - | Des actions | + | ^ Terme ^ Sens dans la charte ^ |
| + | | **Utilisateur** | Toute personne autorisée à utiliser les outils | ||
| + | | **Outils** | Équipements informatiques, | ||
| + | | **Données de l' | ||
| + | | **Données sensibles** | Parmi les données de l' | ||
| + | | **Terminal personnel** | Téléphone, | ||
| - | ==== | + | ===== 3. Rôles ===== |
| - | On désignera sous le terme **« utilisateur »** toute personne autorisée à accéder aux outils informatiques et aux moyens de communication de //LOGEAS INFORMATIQUE// | + | |
| - | Les termes " | + | Les rôles sont des fonctions |
| - | ===== LES RÈGLES D’UTILISATION DU SYSTÈME D’INFORMATION DE | + | ^ Rôle ^ Ce que la charte lui confie ^ |
| + | | **Gérant** | Autorisations : logiciels hors liste, copie de données sur un support externe, usage d'un terminal personnel ; réception des signalements d' | ||
| + | | **Correspondant infogérance** | Installation et maintenance des postes et du réseau, ouverture et fermeture des accès, accès des visiteurs, journaux techniques. | | ||
| + | | **Correspondant RGPD** | Registre des traitements et respect des droits des personnes ([[certif: | ||
| - | Chaque utilisateur accède aux outils informatiques nécessaires à l’exercice de son activité professionnelle dans les conditions définies par //LOGEAS INFORMATIQUE// | + | ===== 4. Protection des données personnelles ===== |
| + | Le règlement (UE) 2016/679 (RGPD) et la loi n°78-17 du 6 janvier 1978 modifiée encadrent les traitements de données personnelles. | ||
| - | ==== 1)Les modalités d’intervention du service de l’informatique interne | + | Le Correspondant RGPD tient le registre des traitements de Logeas Informatique ; ce registre est communiqué à toute personne qui en fait la demande. Il veille au respect |
| - | L’ensemble du personnel assure conjointement | + | |
| - | Tous ont accès à l’ensemble des données techniques mais s’engagent à respecter les règles de confidentialité applicables aux contenus des documents. | + | ===== 5. Accès et authentification ===== |
| - | Tous sont assujettis au devoir | + | - **5.1** Chaque utilisateur reçoit des accès personnels à son arrivée. Ses droits |
| + | - **5.2** Les identifiants et mots de passe sont personnels | ||
| + | - **5.3** Les mots de passe professionnels | ||
| + | - **5.4** Un mot de passe est changé immédiatement en cas de doute sur sa confidentialité. Il n'y a pas de renouvellement périodique imposé. | ||
| + | - **5.5** La double authentification est activée sur la messagerie et la kSuite, sur Proton, sur GitLab et sur les applications LoGeAs qui la proposent. | ||
| - | ==== 2) L’authentification | + | ===== 6. Règles de sécurité ===== |
| - | L' | + | |
| - | Les moyens d’authentification sont personnels et confidentiels. | + | |
| - | Actuellement, | + | |
| - | ==== 3)Les règles de sécurité | + | Tout utilisateur s'engage à : |
| - | Tout utilisateur s’engage à respecter | + | - **6.1** signaler sans délai au gérant toute compromission, |
| + | - **6.2** ne pas masquer son identité ni usurper celle d' | ||
| + | - **6.3** ne pas accéder ou tenter d' | ||
| + | - **6.4** ne pas copier, modifier ou détruire | ||
| + | - **6.5** verrouiller sa session dès qu'il quitte son poste ; | ||
| + | - **6.6** ne copier des données de l' | ||
| + | - **6.7** ne pas transférer de messages ou de documents professionnels vers une messagerie ou un stockage personnels. | ||
| - | * Signaler | + | Les visiteurs n' |
| - | * Ne jamais confier son identifiant/ | + | |
| - | * Ne jamais demander son identifiant/ | + | |
| - | * Ne pas masquer sa véritable identité. | + | |
| - | * Ne pas usurper | + | |
| - | * Ne pas modifier les paramétrages | + | |
| - | * Ne pas installer de logiciels sans autorisation. | + | |
| - | * Ne pas copier, modifier, détruire | + | |
| - | * Verrouiller son ordinateur dès qu’il quitte son poste de travail. | + | |
| - | * Ne pas accéder, tenter d' | + | |
| - | * Toute copie de données sur un support externe est soumise à l’accord du supérieur hiérarchique et doit respecter les règles définies par //LOGEAS INFORMATIQUE// | + | |
| - | En outre, il convient | + | ===== 7. Poste de travail ===== |
| - | Les intervenants extérieurs doivent s'engager à faire respecter la présente charte par leurs propres salariés et éventuelles entreprises sous-traitantes. Dès lors, les contrats signés entre //LOGEAS INFORMATIQUE// | + | Le poste est installé selon [[certif: |
| + | | ||
| + | - **7.2** peut installer | ||
| + | - **7.3** ne connecte pas au réseau de l' | ||
| + | - **7.4** ne déplace pas le matériel fixe ; il garde sous sa responsabilité le matériel nomade qui lui est confié (portable, téléphone, | ||
| + | - **7.5** restitue le matériel de l' | ||
| - | ==== LES MOYENS INFORMATIQUES | + | Le Correspondant infogérance peut intervenir à distance sur un poste pour la maintenance. Il prévient l' |
| - | ==== Configuration du poste de travail | + | ===== 8. Internet, messagerie, téléphone ===== |
| - | //LOGEAS INFORMATIQUE// | + | ==== 8.1 Internet ==== |
| + | L'usage d' | ||
| - | * Modifier ces équipements et leur fonctionnement, | + | ==== 8.2 Messagerie ==== |
| - | * Connecter ou déconnecter du réseau les outils informatiques et de communications sans y avoir été autorisé par l’équipe informatique interne. | + | * La messagerie est professionnelle ; un usage personnel raisonnable est toléré. |
| - | * Déplacer l’équipement informatique (sauf s’il s’agit d’un « équipement nomade | + | * Un message ou un dossier est **personnel** |
| - | * Nuire au fonctionnement des outils informatiques et de communications. | + | * En cas d' |
| - | * Toute installation | + | * En cas d' |
| + | * **Au départ**, la boîte est redirigée vers contact@logeas.fr avec une réponse automatique | ||
| + | * La messagerie instantanée de l' | ||
| + | ==== 8.3 Téléphone ==== | ||
| + | L' | ||
| - | ==== 2) Équipements nomades et procédures spécifiques aux matériels de prêt. ==== | + | ===== 9. Données de l' |
| - | === Équipements nomades | + | |
| - | On entend par « **équipements nomades** » tous les moyens techniques mobiles | + | |
| + | - **9.3** Tout support contenant des données sensibles est chiffré. La solution de l' | ||
| + | - **9.4** Une base client n'est copiée sur un poste que pour une assistance | ||
| + | - **9.5** Hors des locaux, l' | ||
| + | - **9.6** Les documents imprimés contenant des données sensibles sont détruits après usage. | ||
| - | Quand cela est techniquement possible, ils doivent faire l’objet d’une sécurisation particulière, | + | ===== 10. Télétravail et mobilité ===== |
| - | L’utilisation de smartphones ou Blackberry pour relever automatiquement la messagerie électronique comporte des risques particuliers pour la confidentialité des messages, notamment | + | Ces règles s' |
| - | === Procédures spécifiques | + | - **10.1** Le télétravail se fait avec le matériel fourni par l' |
| + | - **10.2** L' | ||
| + | - **10.3** Sur un Wi-Fi public (gare, hôtel), l' | ||
| + | - **10.4** L' | ||
| + | - **10.5** Les jours et horaires de télétravail sont ceux de l' | ||
| - | L’utilisateur d’un équipement nomade, en assure la garde et la responsabilité et doit informer le géranten cas d’incident (perte, vol, dégradation) afin qu’il soit// //procédé aux démarches telles que la déclaration de vol ou de plainte. Il est garant de la sécurité des équipements qui lui sont remis et ne doit pas contourner la politique de sécurité mise en place sur ces mêmes équipements. | + | ===== 11. Téléphones professionnels et terminaux personnels ===== |
| - | ==== 3) Internet | + | |
| - | Les utilisateurs peuvent consulter les sites internet présentant un lien direct et nécessaire avec l'activité professionnelle, | + | ==== 11.1 Téléphone fourni par l'entreprise ==== |
| + | Il est protégé en permanence par un code ou un moyen biométrique ; ses mises à jour de sécurité sont appliquées dès leur disponibilité ; seules des applications utiles au travail y sont installées. | ||
| - | Toutefois, une utilisation | + | ==== 11.2 Terminal personnel : principe ==== |
| + | L'utilisation | ||
| - | ==== 4)Messagerie électronique | + | Elle est soumise à l' |
| - | __**Conditions d’utilisation**__ | + | Cet usage ne donne lieu à aucune indemnité. <WRAP important> |
| - | La messagerie mise à disposition des utilisateurs est destinée à un usage professionnel. L'utilisation | + | ==== 11.3 Vie privée ==== |
| + | L'entreprise n' | ||
| - | Tout message qui comportera la mention expresse ou manifeste | + | ==== 11.4 Engagements |
| + | * Maintenir le système | ||
| + | * N' | ||
| + | * Signaler sans délai au gérant la perte, le vol ou la compromission de l' | ||
| + | * Ne pas enregistrer de données sensibles sur l' | ||
| - | //LOGEAS INFORMATIQUE// | + | ==== 11.5 Fin de l'usage ou départ ==== |
| + | Au plus tard à son **dernier jour de travail**, l' | ||
| - | Le transfert de messages, ainsi que leurs pièces jointes, à caractère professionnel sur des messageries personnelles est soumis aux mêmes règles que les copies | + | De son côté, l' |
| - | Les agents peuvent consulter leur messagerie à distance, à l’aide | + | ===== 12. Administration du système |
| - | __**Consultation | + | - **12.1 Filtrage** : des filtres limitent les courriels non sollicités, |
| + | - **12.2 Journaux** : les connexions et tentatives | ||
| + | - **12.3 Interventions** : le Correspondant infogérance mène sans avertissement les investigations nécessaires à la résolution d'un incident. Aucun contrôle individuel de l' | ||
| - | En cas d'absence d'un agent et afin de ne pas interrompre le fonctionnement du service, le gérant | + | ===== 13. Départ de l'utilisateur ===== |
| - | Le supérieur hiérarchique n'a pas accès aux autres messages | + | Le départ suit [[certif: |
| + | * restituer le matériel | ||
| + | * avant de rendre son matériel, retirer ses fichiers et messages | ||
| + | * ne conserver aucune copie des données de l' | ||
| + | * pour un terminal personnel, appliquer l' | ||
| - | En cas d’absence de plus de 3 jours, l’agent met en place un message indiquant à son correspondant son absence et l’adresse d’un collègue (ou de la fil contact) pour permettre à celui-ci | + | L' |
| - | En cas d’absence prolongée d’un agent (longue maladie, | + | L' |
| - | __**Courriel non sollicité**__ | + | ===== 14. Responsabilités et sanctions ===== |
| - | //LOGEAS INFORMATIQUE// | + | Le non-respect |
| - | ==== 5)Téléphone | + | Le non-respect des textes de l' |
| - | //LOGEAS INFORMATIQUE// | + | Après la fin du contrat, seules les actions prévues par la loi restent possibles, notamment au titre de l' |
| - | L’utilisation du téléphone | + | ===== 15. Entrée en vigueur et mises à jour ===== |
| - | Des restrictions d’utilisation par les agents des téléphones fixes pourront être mises en place en tenant compte | + | La charte est un document permanent : elle s' |
| - | //LOGEAS INFORMATIQUE// s’interdit | + | Chaque version suit la maîtrise documentaire ([[certif: |
| - | //LOGEAS INFORMATIQUE// | + | Une version entre en vigueur à la date de sa validation par le gérant. Elle s' |
| - | ===== Données sensibles | + | Une modification de forme ne donne pas lieu à une nouvelle approbation. Une modification des règles fait l' |
| - | Les informations sensibles, et notamment les données confiés par les clients, doivent être sécurisées en termes de : | + | |
| - | * **confidentialité** : l’utilisateur chiffrera ces données (fichiers, disques, etc.) avec un logiciel de chiffrement validé par l’Entreprise, | + | ===== Annexe 1 - Textes applicables ===== |
| - | * **disponibilité** : l’utilisateur s’assurera que les données sensibles sont sauvegardées avec le même niveau de confidentialité. | + | |
| - | Lorsqu’il accède à des données | + | * Règlement (UE) 2016/679 du 27 avril 2016, règlement général sur la protection |
| + | * Loi n°78-17 du 6 janvier 1978 relative | ||
| + | * Code pénal, articles 226-16 à 226-24 | ||
| + | * Code pénal, articles 323-1 à 323-8 (atteintes aux systèmes de traitement automatisé | ||
| + | * Loi n°2004-575 du 21 juin 2004 pour la confiance | ||
| + | * Code de la propriété intellectuelle, articles L.335-2 et suivants (contrefaçon, | ||
| + | * Code du travail, article L.1121-1, et Code civil, article 9 (respect de la vie privée). | ||
| - | Le stockage d’information sensible sur les postes | + | ===== Annexe 2 - Attestation |
| - | ===== L’ADMINISTRATION DU SYSTÈME D’INFORMATION | + | Je soussigné(e) ………………………………………, |
| - | Afin de surveiller le fonctionnement | + | * avoir désinstallé |
| + | * avoir supprimé les fichiers, courriels, contacts | ||
| + | * ne conserver aucune copie de ces données. | ||
| - | ==== 1)Les systèmes automatiques de filtrage | + | J'ai été informé(e) que Logeas Informatique ne dispose |
| - | A titre préventif, des systèmes automatiques de filtrage permettant de diminuer les flux d'information pour //LOGEAS INFORMATIQUE// | + | |
| - | ==== 2)Les systèmes automatiques de traçabilité | + | Fait à ……………………, le ……/……/………… |
| - | Les agents de //LOGEAS INFORMATIQUE// | + | |
| - | + | ||
| - | Ils s’appuient pour ce faire, sur des fichiers de journalisation (fichiers « logs ») qui recensent toutes les connexions et tentatives de connexions au système d' | + | |
| - | + | ||
| - | Les agents techniques sont les seuls utilisateurs de ces informations qui sont effacées à l’expiration d’un délai de trois mois. | + | |
| - | + | ||
| - | ==== 3)Gestion du poste de travail | + | |
| - | A des fins de maintenance informatique, | + | |
| - | Dans le cadre de mises à jour et évolutions du système d’information, | + | |
| - | + | ||
| - | ===== PROCÉDURE APPLICABLE LORS DU DÉPART DE L’UTILISATEUR | + | |
| - | Lors de son départ, l’utilisateur doit restituer au service de l’informatique interne les matériels mis à sa disposition. | + | |
| - | Il doit préalablement effacer ses fichiers et données privées. Toute copie de documents professionnels doit être autorisée par le chef de service. | + | |
| - | Les comptes et les données personnelles de l’utilisateur sont, en tout état de cause, supprimés dans un délai maximum d’un mois après son départ. | + | |
| - | + | ||
| - | ===== RESPONSABILITÉS- SANCTIONS | + | |
| - | Le manquement aux règles et mesures de sécurité et de confidentialité définies par la présente charte est susceptible d’engager la responsabilité de l’utilisateur et d’entraîner des sanctions à son encontre. | + | |
| - | + | ||
| - | Des sanctions en interne peuvent être prononcées, | + | |
| - | * dans un premier temps, en un rappel à l’ordre émanant du gérant, en cas de non-respect des règles énoncées par la charte ; | + | |
| - | * dans un second temps, et en cas de renouvellement, | + | |
| - | + | ||
| - | Le non-respect des lois et textes applicables en matière de sécurité des systèmes d’information ( cf. liste des textes en annexe) est susceptible de sanctions pénales prévues par la loi. | + | |
| - | + | ||
| - | ===== ENTRÉE EN VIGUEUR DE LA CHARTE ===== | + | |
| - | + | ||
| - | La présente charte a été adoptée après information et consultation des salariés. | + | |
| - | + | ||
| - | Elle est applicable à compter du 01 janvier 2018 | + | |
| - | + | ||
| - | ===== | + | |
| - | + | ||
| - | **DISPOSITIONS LEGALES APPLICABLES** | + | |
| - | + | ||
| - | Directive 95/46/CE du 24 octobre 1995 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données. | + | |
| - | + | ||
| - | Loi n°78 -17 du 6 janvier 1978 relative à l’informatique, | + | |
| - | + | ||
| - | Dispositions Pénales : | + | |
| - | + | ||
| - | * Code Pénal (partie législative) : art 226-16 à 226-24 | + | |
| - | * Code Pénal (partie réglementaire) : art R. 625-10 à R. 625-13 | + | |
| - | + | ||
| - | Loi n°88-19 du 5 janvier 1988 relative à la fraude informatique dite loi Godfrain. Dispositions pénales : art 323-1 à 323-3 du Code pénal. Loi n°2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique (LCEN) Loi n°94-361 du 10 mai 1994 sur la propriété intellectuelle des logiciels. Disposition pénale : art L.335-2 du Code pénal. Le règlement n° 2016/679, dit règlement général sur la protection des données (RGPD), adopté par le Parlement européen le 14 avril 2016 | + | |
| + | Signature, précédée de la mention « Lu et approuvé » : | ||