Accéder aux données personnelles des étudiants #842

Closed
opened 2024-01-10 17:46:28 +01:00 by viennet · 0 comments
Owner

Nouvelle permission ScoDoc permettant de contrôler l'accès aux données personnelles "sensibles" des étudiants.

Ce n'est pas à strictement parler nécessaire pour le respect RGPD, mais certains établissements sont demandeurs.

Champs concernés

  • adresse postale
  • adresse e-mail personnelle
  • numéro de téléphone
  • statut boursier ou pas
  • données d'admission (hors bac/spécialité)
  • fichiers associés (sur la fiche étudiant)

Pour accéder à ces données, il faudra la permission (ViewEtudData) pour le département de rattachement de l'étudiant.

Pages (vues) à protéger

  • ficheEtud fiche_etud
  • form_change_coordonnees
  • etudident_edit_form
  • formsemestre_etuds_lycees
  • Inscriptions / Exporter table des étudiants (groups_view/allxls)
  • groups_view : options "statut boursier", "fichiers archivés"
  • groups_view : colonne mail perso
  • groups_export_annotations

Routes API à protéger

  • Toutes les routes retournant des étudiants "longs": /etudiants/courants, /departement/<string:dept>/etudiants, ...

Notes

Attention: des données perso peuvent figurer sur les PV et bulletins avec des paramétrages ad-hoc. Ces paramétrages étant propres aux départements, on ne les bloque pas (ce qui serait techniquement possible mais assez coûteux en dev.)

Nouvelle permission ScoDoc permettant de contrôler l'accès aux données personnelles "sensibles" des étudiants. Ce n'est pas à strictement parler nécessaire pour le respect RGPD, mais certains établissements sont demandeurs. ### Champs concernés - adresse postale - adresse e-mail personnelle - numéro de téléphone - statut boursier ou pas - données d'admission (hors bac/spécialité) - fichiers associés (sur la fiche étudiant) Pour accéder à ces données, il faudra la permission (`ViewEtudData`) pour le département de rattachement de l'étudiant. ### Pages (vues) à protéger - [X] ~~ficheEtud~~ fiche_etud - [X] form_change_coordonnees - [X] etudident_edit_form - [X] formsemestre_etuds_lycees - [X] Inscriptions / Exporter table des étudiants (`groups_view/allxls`) - [X] `groups_view` : options "statut boursier", "fichiers archivés" - [X] `groups_view` : colonne mail perso - [X] groups_export_annotations ### Routes API à protéger - Toutes les routes retournant des étudiants "longs": `/etudiants/courants`, `/departement/<string:dept>/etudiants`, ... ### Notes Attention: des données perso peuvent figurer sur les PV et bulletins avec des paramétrages ad-hoc. Ces paramétrages étant propres aux départements, on ne les bloque pas (ce qui serait techniquement possible mais assez coûteux en dev.)
viennet added this to the ScoDoc 9.7 milestone 2024-01-10 17:46:28 +01:00
viennet added the
enhancement
API
RGPD
labels 2024-01-10 17:46:28 +01:00
viennet modified the milestone from ScoDoc 9.7 to ScoDoc 9.6 2024-01-20 16:52:31 +01:00
Sign in to join this conversation.
No Milestone
No project
No Assignees
1 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: ScoDoc/ScoDoc#842
No description provided.