-
Notifications
You must be signed in to change notification settings - Fork 49
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Gestion du RGPD #527
Comments
GeoNature-atlas est un outil de diffusion de données. Pour l'anonymisation des données, notamment les observateurs, l'info serait plutôt à stocker et gérer dans la source de données (GeoNature donc). Pour le reste, faire un page statique de contenu, comme les mentions légales, customisables et activables ou non par chacun, avec un lien en pied de page vers celle-ci. |
Mentions RGPD - 10_REG_02 Pour mettre en place un texte d’information sur la réglementation RGPD, le plus simple étant donné l’expression du besoin, est d’utiliser le modèle de templates existant dans GeoNature pour afficher une mention en bas de page. Si l’affichage dans le pied de page de la mention complète semble trop envahissant, il sera être envisagé la mise en place d’une fenêtre modale similaire à l’encart « Mentions légales », permettant d’accéder à des informations détaillées. Ces deux options devront être tranchées par Nantes Métropole selon la préférence. Cet ajout pourrait être effectué spécifiquement pour Nantes Métropole mais Makina Corpus propose plutôt de modifier le modèle par défaut de pied de page pour afficher cette information, affichage conditionné à la présence d’un paramètre dans le fichier de configuration de l’application. Cela permettra de répondre au besoin de la métropole tout en permettant à d’autres territoires qui le souhaitent de bénéficier de cette évolution. Un texte par défaut générique devra être trouvé pour cet encart, surchargeable via la configuration.
2- Affichage du contenu sous forme de fenêtre modale Procédure d’effacement d’un nom - 10_REG_03 Dans le cadre de la mise en conformité RGPD, il est important de pouvoir permettre l’automatisation de l’effacement des données personnelles identifiables. Cet effacement est plutôt une anonymisation des données. Il s’agit d’une procédure simple. Ainsi, à la manière de la commande permettant l’automatisation de l’effacement des emails d’utilisateurs existante dans Geotrek, nous proposons une procédure similaire, permettant via une simple commande d’effectuer l’anonymisation d’une ou plusieurs données. Cette commande pourra prendre au choix les paramètres suivants :
Le script réalisé sera soit ajouté directement dans le code de GeoNature-Atlas soit à minima si ce n’est pas possible autrement contribué dans un ticket publiquement pour que la communauté puisse en bénéficier. Gestion des cookies - 10_REG_04 La présence d’une bannière d’acceptation ou de refus des cookies est obligatoire sous certaines conditions. Ainsi l’utilisateur doit donner un consentement éclaire avant le stockage de cookies sur son poste, considérant par défaut qu’une absence de réponse est un refus. Pour la mise en place d’une bannière de cookies, il est tout à fait possible d’intégrer la solution TarteAuCitron, celle-ci étant libre et opensource. Il conviendra de mettre en place le mécanisme suivant :
Du fait de l’aspect générique des scripts dans GeoNature, et parce que chaque territoire peut choisir d’ajouter les scripts qu’il souhaite, il faudra bien veiller à conserver un mécanisme de configuration adaptable aux différents usages. Cas particulier de gestion de compatibilité avec GoogleAnalytics : actuellement GeoNature permet la configuration de GoogleAnalytics. Il faudra prendre en compte cette configuration particulière pour permettre un mécanisme d’utilisation de scripts plus génériques. Cela impliquera probablement de supprimer l'intégration "en dur" de Google Analytics comme actuellement pour l'intégrer dans les fichiers de scripts additionnels. Nous avons développé cette exacte fonctionnalité dans Geotrek pour permettre aux territoires de déclarer leurs cookies. Nous savons d’expérience qu’intégrer cet usage dans une dimension paramétrable et open-source est plus compliqué qu’il n’y paraît et demande un travail de documentation complet. Nous avons utilisé la solution Orejime (qui pourrait également être utilisée dans GeoNature-Atlas si besoin) pour cela. Pour mieux comprendre la configuration générique associée nous vous invitons à consulter la documentation associée ainsi que le ticket correspondant. |
Pour l'affichage, je préfère clairement un lien dans le footer, avec une modale qui s'ouvre, comme on a pour les mentions légales.
Il semble que le lien et cette page soient à nommer "Vie privée" plutôt que "Données personnelles", mais c'est un détail à voir/confirmer. Sur une instance où cette page n'est pas renseignée, il faut qu'elle puisse être optionnelle, le temps qu'elle soit remplie correctement par l'instance. Pour l'anonymisation des données, je ne suis pas certain que cela soit faisable dans GeoNature-atlas qui ne fait que lire et afficher des données provenant d'une BDD source. Donc c'est plutôt au niveau de la BDD source (GeoNature donc) qu'il faudrait envisager la procédure d'anonymisation, il me semble. Pour la gestion des cookies, en effet il faut trouver un truc assez générique pour s'adapter à différents contextes. GA, Matomo ou autre. |
J'abonde dans le sens de Camille sur la pertinence de l'option 2 (lien "Données personnelles" > modal). L'exigence de la DPO est que le lien vers les données personnelles soit explicite et que ce ne soit pas une obscure section perdue dans les mentions légales. |
Effacement d'un nom
Dans un premier temps le script sera réalisé plutôt en se basant sur la structure GNA sans être intégré à GeoNature "complet". Le script sera contribué dans ce ticket pour pouvoir servir éventuellement plus globalement. Garder une table côté NM avec les noms des personnes anonymisées ? Gestion de cookies
Mentions RGPD
|
Le texte pour la partie a afficher provient de : https://www.cnil.fr/fr/exemples-de-formulaire-de-collecte-de-donnees-caractere-personnel |
Suite aux tests, il manque un bouton pour pouvoir rouvrir la bannière de consentement après le premier choix de l'utilisateur. Petit ajustement à développer. |
PR: #583 |
Suite aux test de la bannière de cookies : |
Mentions RGPD
xxxx INSTITUTION xxxx étant responsable de traitement d’intégration des données, une mention d’information sous les noms
ou pseudos des observateurs est nécessaire. Cette mention est à afficher sur toutes les interfaces où apparaissent des
noms d’observateurs, le pied-de-page étant un emplacement acceptable sous réserves que le lien qui mêne vers le
texte fasse explicitement référence à la protection de la vie privée.
Ce texte doit être paramétrable et ne doit pas faire l’objet d’un développement spécifique.
Exemple de mention :
« Vos données personnelles font l’objet d’un traitement par xxxx INSTITUTION xxxx, en qualité de responsable de traitement,
sur le fondement d’une mission d’intérêt public ayant pour finalité la mise en place d’un portail public d’observatoire de
la biodiversité métropolitaine. Ces données ont été transmises à Nantes métropole par ses partenaires naturalistes.
Vos données sont conservées pour une durée maximum de (la durée de conservation sera précisée par l’acheteur).
Conformément au règlement général européen du 27 avril 2016 relatif à la protection des données à caractère
personnel des personnes physiques (RGPD) et à la loi informatique et libertés du 6 janvier 1978 modifiée, vous
disposez d’un droit d’accès, de rectification, d’effacement, d’opposition, de limitation des données vous concernant ou
de définir le sort de vos données après votre décès. Vous pouvez exercer vos droits auprès de la Déléguée à la
protection des données de Nantes Métropole à [email protected]. Vous pouvez également introduire une
réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), si vous estimez que vos droits
ne sont pas respectés, sur www.cnil.fr. »
Procédure d’effacement d’un nom
Conformément au RGPD, tout contributeur est en droit de demander l’effacement de ses données personnelles.
Nous avons pour obligation de s’y conformer dans un délai maximal de trois mois et d’avertir ses fournisseurs
et consommateurs de données de la nécessité de retirer le nom de la personne (ses observations sont cependant
conservées, sauf demande contraire).
Il est demandé de proposer une fonction ou, à défaut, une requête (SQL...) permettant cet effacement au
profit d’un libellé à définir (« Anonyme », par exemple).
Gestion des cookies
En cas d’utilisation de cookies par la solution, le visiteur doit en être informé ainsi que de l’usage qui en est fait. Si des
cookies supplémentaires sont utilisés, le visiteur doit avoir la possibilité de les refuser. De plus, la solution devra
prendre en compte ce choix et ne pas stocker de cookies indésirés.
Il est proposer l’outil Tarte Au Citron afin d’avoir les interfaces d’acceptation des cookies.
The text was updated successfully, but these errors were encountered: