Intranet GIP FCIP Aquitaine

Mentions légales et protection des données personnelles

Portail intranet du GIP FCIP d'Aquitaine - SRAFPICA site de Bordeaux · Dernière mise à jour : septembre 2026

1. Éditeur du portail

Le portail intranet est édité par le GIP FCIP d'Aquitaine (Groupement d'Intérêt Public — Formation Continue et Insertion Professionnelle).

2. Hébergement

Le portail et sa base de données sont hébergés par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France (www.ovhcloud.com). Les données sont stockées exclusivement en France, au sein de l'Union européenne. Les sauvegardes sont conservées sur le même hébergement.

3. Finalité du portail

Le portail intranet est un service interne réservé aux agents du GIP FCIP d'Aquitaine - SRAFPICA site de Bordeaux et des structures partenaires autorisées. Il a pour objet :

4. Données personnelles traitées

Bases légales : exécution d'une mission d'intérêt public (article 6.1.e du RGPD) pour la gestion des accès des agents ; intérêt légitime de sécurisation du système d'information (article 6.1.f) pour les journaux et l'authentification renforcée.

CatégorieDonnéesFinalité
ComptePrénom, nom, service, organisme, adresse(s) de messagerie professionnelle (une principale, d'éventuelles adresses secondaires), empreinte du mot de passeCréation et gestion du compte, identification
Demande de comptePrénom, nom, adresse professionnelle, service, organisme, message éventuelInstruction de la demande par un administrateur
Authentification renforcéeSecret d'application d'authentification (TOTP) et codes de secours des administrateurs ; codes à usage unique envoyés par courriel ; identifiants d'appareils de confianceVérification en deux étapes, protection des comptes
DroitsAppartenance aux groupes, rôle par applicationAutorisation d'accès aux applications et ressources
ConnexionJetons de session, date de dernière connexion, adresse IP, navigateur, tentatives de connexionMaintien de la session, lutte contre les accès frauduleux
Journal d'administrationDate, agent, action, détail, adresse IP des opérations sensibles (création de compte, changement de droits, connexions SSO, sauvegardes…)Traçabilité et sécurité du système d'information

Aucune donnée n'est cédée, vendue ni transmise à des tiers. Le portail n'utilise aucun outil de mesure d'audience ni de publicité, et n'effectue aucune géolocalisation. Les adresses de messagerie acceptées sont limitées aux domaines professionnels autorisés par l'administration du portail.

5. Durées de conservation

6. Destinataires et applications raccordées

Les données sont accessibles aux seuls administrateurs habilités du portail (Pôle RD2I et superadministrateurs désignés), soumis à une authentification en deux étapes.

Lors de l'ouverture d'une application maison depuis le portail, celui-ci lui transmet un jeton d'identité signé, valable trois minutes, contenant uniquement : l'identifiant technique du compte, l'adresse de messagerie principale, le prénom, le nom, le rôle attribué pour cette application et les groupes d'appartenance. Chaque application vérifie la signature du jeton et ouvre ensuite sa propre session ; elle ne dispose d'aucun accès à la base du portail. Les applications concernées sont listées au catalogue du portail et publient leurs propres mentions légales.

7. Sécurité

8. Cookies et stockage local

Le portail ne dépose que des cookies strictement nécessaires à son fonctionnement, exemptés de consentement au sens des recommandations de la CNIL :

CookieRôleDurée
intranet_tokenMaintien de la connexion au portail30 jours glissants
intranet_appareilReconnaissance d'un appareil de confiance (dispense du code par courriel)90 jours
Cookie de session PHPProtection des formulaires (jeton anti-CSRF) et messages d'informationFermeture du navigateur

Aucun cookie publicitaire, aucun outil tiers de mesure d'audience. La police de caractères et l'ensemble des ressources sont servis depuis l'hébergement du GIP : aucune requête n'est adressée à un service tiers lors de la consultation du portail.

9. Droits des personnes

Conformément au RGPD et à la loi Informatique et Libertés, chaque agent dispose d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition sur les données qui le concernent. Ces droits s'exercent :

Le délégué à la protection des données de l'académie de Bordeaux peut être saisi via le rectorat. En cas de difficulté persistante, une réclamation peut être introduite auprès de la CNIL (www.cnil.fr).

10. Accessibilité

Le portail est conçu pour être utilisable au clavier et avec les technologies d'assistance (contrastes renforcés, libellés de formulaires explicites, zones cliquables de 44 px minimum). Il n'a pas encore fait l'objet d'un audit RGAA complet ; toute difficulté d'accès peut être signalée à polerd@ac-bordeaux.fr.

11. Propriété intellectuelle

Le portail, sa charte graphique et ses contenus sont la propriété du GIP FCIP d'Aquitaine. Toute reproduction ou réutilisation sans autorisation est interdite. La police de caractères Nunito est utilisée sous licence SIL Open Font License 1.1.

Retour au portail