Mentions légales et protection des données personnelles
Portail intranet du GIP FCIP d'Aquitaine - SRAFPICA site de Bordeaux · Dernière mise à jour : septembre 2026
1. Éditeur du portail
Le portail intranet est édité par le GIP FCIP d'Aquitaine (Groupement d'Intérêt Public — Formation Continue et Insertion Professionnelle).
- Adresse : Rectorat de Bordeaux, 5 rue Joseph de Carayon-Latour, CS 81499, 33060 Bordeaux Cedex
- SIRET : 183 300 417 00015
- Téléphone : 05 40 54 70 38 — Courriel : ce.gip@ac-bordeaux.fr
- Directeur de la publication : la direction du GIP FCIP d'Aquitaine
- Conception et administration technique : Pôle Recherche Développement Ingénierie Innovation de la formation professionnelle RD2I — polerd@ac-bordeaux.fr
2. Hébergement
Le portail et sa base de données sont hébergés par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France (www.ovhcloud.com). Les données sont stockées exclusivement en France, au sein de l'Union européenne. Les sauvegardes sont conservées sur le même hébergement.
3. Finalité du portail
Le portail intranet est un service interne réservé aux agents du GIP FCIP d'Aquitaine - SRAFPICA site de Bordeaux et des structures partenaires autorisées. Il a pour objet :
- l'identification des agents et la gestion de leurs droits d'accès (groupes et rôles) ;
- l'accès centralisé, par un portail à tuiles, aux applications maison (réservation de salles, covoiturage GoGip, etc.), aux plateformes de formation et aux ressources documentaires internes ;
- la connexion unique (SSO) aux applications maison raccordées : après identification sur le portail, l'agent y accède sans nouvelle saisie de mot de passe.
4. Données personnelles traitées
Bases légales : exécution d'une mission d'intérêt public (article 6.1.e du RGPD) pour la gestion des accès des agents ; intérêt légitime de sécurisation du système d'information (article 6.1.f) pour les journaux et l'authentification renforcée.
| Catégorie | Données | Finalité |
|---|---|---|
| Compte | Prénom, nom, service, organisme, adresse(s) de messagerie professionnelle (une principale, d'éventuelles adresses secondaires), empreinte du mot de passe | Création et gestion du compte, identification |
| Demande de compte | Prénom, nom, adresse professionnelle, service, organisme, message éventuel | Instruction de la demande par un administrateur |
| Authentification renforcée | Secret d'application d'authentification (TOTP) et codes de secours des administrateurs ; codes à usage unique envoyés par courriel ; identifiants d'appareils de confiance | Vérification en deux étapes, protection des comptes |
| Droits | Appartenance aux groupes, rôle par application | Autorisation d'accès aux applications et ressources |
| Connexion | Jetons de session, date de dernière connexion, adresse IP, navigateur, tentatives de connexion | Maintien de la session, lutte contre les accès frauduleux |
| Journal d'administration | Date, agent, action, détail, adresse IP des opérations sensibles (création de compte, changement de droits, connexions SSO, sauvegardes…) | Traçabilité et sécurité du système d'information |
Aucune donnée n'est cédée, vendue ni transmise à des tiers. Le portail n'utilise aucun outil de mesure d'audience ni de publicité, et n'effectue aucune géolocalisation. Les adresses de messagerie acceptées sont limitées aux domaines professionnels autorisés par l'administration du portail.
5. Durées de conservation
- Compte : durée de la relation professionnelle ; désactivation au départ de l'agent ou sur demande, puis suppression par un administrateur ;
- Demandes de compte : jusqu'à leur traitement (création ou refus), puis conservées dans l'historique des demandes ;
- Jeton de session : 30 jours glissants après la dernière activité ;
- Appareil de confiance (dispense du code par courriel) : 90 jours ;
- Codes à usage unique envoyés par courriel : 10 minutes ;
- Liens de définition ou de réinitialisation du mot de passe : 1 heure ;
- Jetons d'identité SSO transmis aux applications : 3 minutes ;
- Tentatives de connexion (protection contre la force brute) : 15 minutes ;
- Journal d'administration : conservé sans purge en ligne pendant toute la durée d'exploitation du portail, au titre de la sécurité du système d'information ; exportable par les superadministrateurs ;
- Journaux techniques (envois de courriels, sauvegardes, erreurs) : 12 mois ;
- Sauvegardes : rotation automatique — trois sauvegardes quotidiennes, trois hebdomadaires, trois mensuelles.
6. Destinataires et applications raccordées
Les données sont accessibles aux seuls administrateurs habilités du portail (Pôle RD2I et superadministrateurs désignés), soumis à une authentification en deux étapes.
Lors de l'ouverture d'une application maison depuis le portail, celui-ci lui transmet un jeton d'identité signé, valable trois minutes, contenant uniquement : l'identifiant technique du compte, l'adresse de messagerie principale, le prénom, le nom, le rôle attribué pour cette application et les groupes d'appartenance. Chaque application vérifie la signature du jeton et ouvre ensuite sa propre session ; elle ne dispose d'aucun accès à la base du portail. Les applications concernées sont listées au catalogue du portail et publient leurs propres mentions légales.
7. Sécurité
- Mots de passe stockés sous forme d'empreinte (algorithme bcrypt), jamais en clair ; ils ne sont connus que de leur titulaire — les administrateurs ne peuvent que déclencher l'envoi d'un lien de réinitialisation ;
- Authentification en deux étapes : application d'authentification (TOTP) obligatoire pour les administrateurs, code à usage unique par courriel pour les autres agents lors d'une connexion depuis un appareil inconnu ;
- Limitation des tentatives de connexion et blocage temporaire ;
- Échanges chiffrés (HTTPS) ; cookies protégés (HttpOnly, Secure, SameSite) ;
- Jetons SSO signés par clé asymétrique (RS256) ; la clé privée ne quitte jamais le serveur du portail ;
- Documents du catalogue servis uniquement après vérification de la session et des droits ;
- Sauvegardes automatiques quotidiennes de la base et des documents, journal d'administration non modifiable en ligne.
8. Cookies et stockage local
Le portail ne dépose que des cookies strictement nécessaires à son fonctionnement, exemptés de consentement au sens des recommandations de la CNIL :
| Cookie | Rôle | Durée |
|---|---|---|
intranet_token | Maintien de la connexion au portail | 30 jours glissants |
intranet_appareil | Reconnaissance d'un appareil de confiance (dispense du code par courriel) | 90 jours |
| Cookie de session PHP | Protection des formulaires (jeton anti-CSRF) et messages d'information | Fermeture du navigateur |
Aucun cookie publicitaire, aucun outil tiers de mesure d'audience. La police de caractères et l'ensemble des ressources sont servis depuis l'hébergement du GIP : aucune requête n'est adressée à un service tiers lors de la consultation du portail.
9. Droits des personnes
Conformément au RGPD et à la loi Informatique et Libertés, chaque agent dispose d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur les données qui le concernent. Ces droits s'exercent :
- par courriel à ce.gip@ac-bordeaux.fr (ou auprès du pôle RD2I, administrateur du portail : polerd@ac-bordeaux.fr) ;
- par courrier signé, accompagné de la copie d'une pièce d'identité, à l'adresse du GIP indiquée à la section 1.
Le délégué à la protection des données de l'académie de Bordeaux peut être saisi via le rectorat. En cas de difficulté persistante, une réclamation peut être introduite auprès de la CNIL (www.cnil.fr).
10. Accessibilité
Le portail est conçu pour être utilisable au clavier et avec les technologies d'assistance (contrastes renforcés, libellés de formulaires explicites, zones cliquables de 44 px minimum). Il n'a pas encore fait l'objet d'un audit RGAA complet ; toute difficulté d'accès peut être signalée à polerd@ac-bordeaux.fr.
11. Propriété intellectuelle
Le portail, sa charte graphique et ses contenus sont la propriété du GIP FCIP d'Aquitaine. Toute reproduction ou réutilisation sans autorisation est interdite. La police de caractères Nunito est utilisée sous licence SIL Open Font License 1.1.
Retour au portail