Skip to Main Content

Protection des données

Références

MONDIN, Olivier. RGPD et éducation : les alumni. 7 mail 2018, Linkedin [en ligne] [consulté le 25.01.2019]

RGPD : comment obtenir le consentement de ses alumni ? Blog Datalumni. 4.03.2020 [en ligne] [Consulté le 18.08.2021]

RGPD et réseau alumni : les choses à savoir pour agir en toute légalité. Résumé d'un webinaire Dalalumni donné le 12.07.2021 [en ligne] [Consulté le 18.11.2021]

Les données alumni et le RGPD

- Parmi les bases légales existantes, il y en a deux qui sont applicables aux traitements de données d'alumni : le consentement et l'intérêt légitime.

  • Le consentement implique une information claire, une case à cocher et une conservation des consentements. Pour chaque type d'utilisation des données (= finalité)  il faut un consentement.
  • L'intérêt légitime implique une information claire, une justification approfondie, une notification des droits à la personne concernée et une possibilité de s'opposer au traitement.

Dans le cas des Alumni, ils peuvent légitimement s'attendre à un usage dans ce contexte. Certains ont même choisi les formations en raison de la présence active d'un réseau d'anciens.

- Si c'est l'Institution qui traite directement les données des alumni, elle est le responsable du traitement. Si c'est une association qui traite les données des alumni, le responsable du traitement est l'association pour autant qu'elle soit autonome financièrement.

Quelques questions souvent posées

  • Peut-on contacter les anciens étudiants pour les inviter à rejoindre le réseau d'anciens sans leur consentement ?: on peut considérer que le fait de contacter les anciens étudiants pour rejoindre le réseau fait partie des services proposés et donc utiliser la base légale "intérêt légitime" à condition de respecter les conditions suivantes : transparence sur l'usage des données (description dans la privacy policy), présence d'un lien de désinscription dans les emails, utilisation des données strictement nécessaires, mise en place de la sécurité des données et documentation des traitements (registre).
  • Qui est responsable dans le cas où les données alumni sont sur une plateforme ? L'utilisation d'une plateforme implique que celle-ci est un sous-traitant (=entreprise qui traite les données personnelles pour le compte d'une autre autreprise selon ses instructions). La responsabilité vis-à-vis du respect du RGPD est assumée par le Responsable du traitement qui est responsable de collaborer avec un sous-traitant qui respecte la réglementation. Les rôles et les responsabilités de chacun sont définis dans un contrat.
  • Est-il possible de transmettre une liste d'ancien à des tiers ? à priori non. La bonne pratique est d'envoyer aux anciens un mail pour le compte du tiers en fournissant un lien vers un formulaire situé sur le site du tiers afin que celui-ci récolte les données dont il a besoin ainsi que les consentements.
  • Est-il possible d'aller chercher des informations sur linkedin pour étoffer ou mettre à jour ma base d'anciens ? oui MAIS il s'agit d'une collecte de données indirecte qui implique d'informer les étudiants dans les 30 j. tout en leur donnant la possibilité de s'opposer à cette collecte. Par contre il est interdit de récupérer des informations sur linkedin et de les utiliser pour une finalité qui n'a rien à voir avec le domaine professionnel.