Aller au contenu

🧰 Atelier de consolidation — données personnelles et traces

Objectifs pédagogiques

  • Reformuler sans support les droits qu'un usager peut exercer sur ses données
  • Distinguer données courantes et données sensibles dans une situation professionnelle inédite
  • Paramétrer concrètement la confidentialité d'au moins un compte personnel et en garder la preuve

Contexte

Les règles de protection des données ne s'appliquent pas seulement aux dossiers des usagers : elles valent aussi pour tes propres comptes. Un agent qui laisse son profil personnel entièrement public, ou qui accepte tous les paramètres par défaut d'une application, applique difficilement au travail des règles qu'il n'a jamais appliquées pour lui-même.

Cet atelier n'introduit aucune notion nouvelle : il sert à reprendre ce qui reste flou sur les droits RGPD, le tri des données sensibles et le paramétrage concret de la confidentialité.

Ton rôle : tu es agent d'une structure d'accueil. Ta responsable te libère une séance pour consolider ce que tu devras appliquer chaque jour au guichet — et d'abord sur tes propres comptes.

Problématique

« Qu'est-ce que je sais réellement faire en matière de protection des données — et qu'est-ce que je crois seulement savoir ? »

Mission

A — Se tester avant de réviser

Mesurer l'écart entre ce qu'on croit savoir et ce qu'on sait

  1. Sans rouvrir aucune ressource, écrire dans OneNote tous les droits RGPD dont tu te souviens, avec une phrase d'exemple chacun.
  2. Rouvrir ensuite la page de la CNIL Les droits pour maîtriser vos données personnelles et compléter ta liste d'une autre couleur.
  3. Compter les droits oubliés : ce sont eux qui déterminent le parcours à traiter en priorité en partie B.

B — Traiter deux parcours au choix

Parcours 1 — Les droits, jusqu'à savoir les expliquer

  1. Reprendre les droits oubliés à l'étape A et écrire pour chacun une situation concrète au guichet d'un CCAS.
  2. Utiliser la version facile à lire et à comprendre de la CNIL pour reformuler chaque droit en une phrase compréhensible par un usager.
  3. Ouvrir un modèle de courrier CNIL et relever les 4 informations que l'usager doit y faire figurer.
  4. Rédiger la réponse type que tu donnerais au guichet à quelqu'un qui demande « qu'est-ce que vous faites de mes informations ? ».

Parcours 2 — Trier des données dans une situation inédite

  1. Choisir une situation professionnelle SAPAT différente du CCAS : accueil périscolaire, EHPAD, service d'aide à domicile.
  2. Lister 8 informations réellement collectées dans cette situation, puis les classer en courante / sensible.
  3. Pour chaque donnée sensible, écrire qui y a accès, où elle est stockée et ce qu'il ne faut jamais en faire.
  4. Formuler la règle de minimisation appliquée à ce cas : ce qu'on pourrait cesser de collecter sans nuire au service.

Parcours 3 — Paramétrer ses propres comptes

  1. Ouvrir les paramètres de confidentialité d'un compte personnel (réseau social, compte Google, compte de jeu) et repérer qui peut voir tes publications, ta liste d'amis et tes informations de profil.
  2. Restreindre au moins deux réglages et noter lesquels, avant/après.
  3. Rechercher ton propre prénom et nom dans un moteur de recherche et noter ce qui apparaît publiquement — sans rien publier ni commenter.
  4. Écrire en 3 lignes ce que cette recherche apprendrait à un employeur potentiel.

🆘 Coup de pouce

Si tu ne sais pas par où commencer, prends le parcours 1 et traite un seul droit à fond : le droit d'accès. Savoir expliquer un droit clairement vaut mieux que savoir en réciter huit approximativement.

⭐ Pour aller plus loin

Rédige un mini-quiz de 5 questions (avec réponses) sur les droits RGPD, utilisable par la classe. Les questions doivent porter sur des situations, pas sur des définitions : « Une usagère veut que son ancienne adresse disparaisse du fichier : quel droit ? » plutôt que « qu'est-ce que le droit d'effacement ? ».

C — Garder une preuve de ce qui est acquis

Vérifier plutôt que déclarer

  1. Produire la preuve correspondant à chaque parcours traité : liste complétée, tableau de tri, captures avant/après des réglages de confidentialité (sans données personnelles d'autrui visibles).
  2. Reprendre ton autodiagnostic CRCN et mettre à jour la ligne de la compétence 4.2, en gardant l'ancienne évaluation visible.
  3. Écrire en 2 lignes le réglage ou le droit que tu appliqueras concrètement dès cette semaine.

Questions de synthèse

  • Combien de droits avais-tu retrouvés de mémoire, et combien en compte la liste de la CNIL ?
  • Cite une donnée sensible de la situation que tu as choisie et la précaution qui s'y applique.
  • Quel réglage de confidentialité as-tu modifié, et qu'est-ce que cela change ?
Vérifier mes réponses
  • Une comparaison chiffrée honnête entre ta liste écrite de mémoire et la liste officielle de la CNIL.
  • Une donnée de santé, de situation sociale ou de handicap, avec un accès restreint aux seules personnes habilitées.
  • Un réglage précis (et non vague), avec l'effet concret sur la visibilité de tes informations.

Où répondre ?

Dépose ta liste complétée, tes productions de parcours et tes captures avant/après dans ton bloc-notes OneNote, section EG4 — Vivre et agir ensemble, page Consolidation — données personnelles.

Ressources et outils

  • CNIL — Les droits pour maîtriser vos données personnelles : liste officielle des droits RGPD — cnil.fr.
  • CNIL — version « facile à lire et à comprendre » : reformulation simple des mêmes droits — cnil.fr/fr/falc-quels-sont-vos-droits.
  • CNIL — Modèles de courrier : lettres types d'exercice des droits — cnil.fr/fr/modeles/courrier.
  • CNIL — Enfants et ados : fiches pratiques sur les usages personnels et les réglages de confidentialité — cnil.fr/fr/thematiques/enfants-et-ados.
  • Ton autodiagnostic CRCN : à mettre à jour en fin de séance — page OneNote Environnement numérique.

CRCN / Pix

  • CRCN 4.2 — Protéger les données personnelles et la vie privée
  • CRCN 4.1 — Sécuriser l'environnement numérique

Ce qu'il faut retenir

  • Autoévaluation des droits RGPD connus de mémoire, comparée à la liste officielle de la CNIL pour cibler les lacunes
  • Traitement d'un parcours au choix : reformulation des droits, tri de données sensibles dans une situation SAPAT, ou paramétrage de la confidentialité d'un compte personnel
  • Modification d'au moins deux réglages de confidentialité sur un compte personnel, avec preuve avant/après
  • Mise à jour de l'autodiagnostic CRCN 4.2 en conservant l'ancienne évaluation visible

Grille d'évaluation

CRCN 4.2 / 4.1 — Consolidation

Production attendue : deux productions de parcours et un autodiagnostic CRCN mis à jour, déposés dans OneNote et consultables par ta responsable de service.

Critère Indicateurs observables Niveau
Test initial et recul Liste écrite de mémoire puis complétée, écart mesuré honnêtement ; preuves déposées, autodiagnostic mis à jour, action concrète annoncée -- / - / + / ++
Réalisation des parcours Étapes effectuées complètement, productions concrètes et non recopiées -- / - / + / ++
Transfert Les droits ou règles sont formulés dans une situation professionnelle précise, pas en général -- / - / + / ++