Guide de protection des données
Comment protéger les données des élèves, familles et employés ?
Des principes pratiques pour limiter l’accès, isoler les établissements, protéger les comptes et séparer production et test.
- Rédaction
- Équipe éditoriale Raqeem
- Relecture fonctionnelle
- Équipe produit Raqeem
Réponse directe
La protection ne repose pas sur le mot sécurisé. Elle commence par l’isolation de l’établissement, le moindre privilège, l’affichage des données sensibles uniquement en cas de besoin, la révision des comptes lors des changements et l’usage de données fictives pour les tests.
Méthode et limites du guide
Ce guide s’appuie sur les fonctions contrôlées dans Raqeem à la date de révision. Il distingue les capacités disponibles des fonctions prévues et n’attribue aucune certification, intégration ou synchronisation externe sans preuve publiée.
Limiter l’accès au besoin réel
Un enseignant n’a pas besoin de toutes les données financières et un parent ne voit que ses enfants.
Les restrictions doivent protéger l’action et les données, pas seulement masquer un élément de l’interface.
Protéger comptes et fichiers
Les mots de passe et codes ne sont pas partagés, et les accès sont retirés lorsqu’un employé change de responsabilité ou quitte l’établissement.
Les pièces jointes suivent le même périmètre d’accès que les autres données.
Séparer production et test
Les démonstrations et essais utilisent des données fictives clairement identifiées.
Un incident ou un accès suspect doit être documenté, examiné et traité selon son impact.
Liste de protection
- Moindre privilège par rôle.
- Isolation des données par établissement.
- Révision des comptes lors des changements.
- Restriction des fichiers et champs sensibles.
- Données fictives pour les tests.
Questions associées
Tous les employés voient-ils les mêmes données ?
Non. L’accès dépend du rôle, de la capacité, du périmètre et du besoin réel.
Peut-on utiliser des données réelles en démonstration ?
La règle est d’utiliser des données de test sans informations réelles sur une école ou une personne.
Autres guides sur la gouvernance et la sécurité
Des guides sur l’isolation des données, les droits, la protection de l’information et les conflits d’emploi du temps.
Comment Raqeem isole-t-il les données de chaque établissement ?
Une explication claire de la séparation entre établissements, des droits et de l’absence de transfert de pratiques d’une école à une autre.
Qui peut faire quoi ? Rôles, droits et opérations sensibles
Comprendre la différence entre rôle, capacité et périmètre, puis contrôler lecture, création, modification, suppression, révision et validation.
Comment préparer l’emploi du temps et contrôler les conflits avant publication ?
Un parcours de la configuration et du brouillon au contrôle enseignant, classe et salle, puis à la validation et publication.
