DAJI - DPO - Déléguée à la protection des données

Le RGPD (règlement européen sur la protection des données) a imposé dans les établissements publics la désignation d'un DPD/DPO prenant la suite des CIL (Correspondant Informatique et Libertés)

La protection des données personnelles à l’université

Que signifie la protection des données ? 
La protection des données personnelles est un droit fondamental qui vise à garantir le respect de la vie privée et des libertés individuelles, en particulier dans un environnement de plus en plus numérisé. Elle encadre la manière dont les organisations et les personnes collectent, utilisent, stockent et partagent des informations personnelles, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés. 

La Déléguée à la protection des données pour vous accompagner : 
Conformément aux dispositions des articles 38 et 39 du RGPD, la DPO a pour principales fonctions d’informer et de conseiller les responsables de traitements sur les obligations qui leur incombent en matière de protection des données personnelles. Elle veille également au respect de la réglementation au sein de l’établissement en toute indépendance. 

A ce titre, la DPO de l’université vous accompagne pour toute activité incluant un traitement de données personnelles, que vous soyez membre du personnel administratif, enseignant, chercheur, étudiant ou doctorant. 
La DPO peut aussi être saisie par les usagers, personnels, ou toute personne ayant interagi avec l’établissement, de toute question relative au traitement de leurs données et pour l’exercice des droits que leur confère le RGPD.

Concepts clés 

Qu’est-ce qu’un traitement de données ? 
Un traitement de données personnelles correspond à toute opération ou ensemble d’opérations portant sur des données personnelles, quel que soit le procédé ou le support utilisé, et qui caractérise le “cycle de vie” de la donnée. 

Exemples de traitements : 

  • collecte

  • enregistrement, stockage

  • organisation, structuration, adaptation, modification 

  • consultation, utilisation, 

  • diffusion, mise à disposition 

  • transfert à un tiers 

  • archivage, anonymisation, effacement, destruction 


Qu’est-ce qu’une donnée à caractère personnel ? 
Une donnée à caractère personnel correspond à toute information se rapportant à une personne physique identifiée ou identifiable, directement (nom, prénom, photo), ou indirectement (numéro étudiant, adresse IP, numéro de téléphone, etc.). L’identification peut résulter d’une seule donnée ou du recoupement de plusieurs informations. 

Qu’est-ce qu’une donnée sensible ? 
Les données dites sensibles sont énumérées à l’article 9 du RGPD. Il s’agit des données qui révèlent l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l’appartenance syndicale, ainsi que les données génétiques, biométriques, les données concernant la santé, l’orientation sexuelle ou la vie sexuelle d’une personne physique. 

Leur traitement est par principe interdit, sauf exceptions strictement encadrées par la réglementation, sous réserve notamment de l’obtention du consentement explicite, ou pour une mission de recherche, sous conditions. 

Qui est le responsable de traitement ? 
Le responsable de traitement est la personne physique ou morale, qui détermine les finalités (“pourquoi ?”) et les moyens essentiels (“comment ?”) du traitement de données personnelles. 

A l’université, il s’agit généralement de l’établissement lui-même, représenté par sa présidence. Il incombe de ce fait à l’établissement, notamment à travers la DPO, de vérifier la conformité de tout traitement de données effectué en son sein (recherches, travaux pédagogiques, enquêtes, etc.). 

Selon les cas, la responsabilité de traitement peut être conjointe, lorsqu’un traitement est décidé et mis en œuvre avec un autre organisme (par exemple dans le cadre d’un projet de recherche partenarial). 
Le responsable de traitement peut aussi faire appel à des sous-traitants (prestataires de services, hébergeurs, éditeurs de logiciels) qui traitent des données pour son compte et selon ses instructions.

Pour exercer vos droits sur vos données personnelles

Conformément au RGPD, vous disposez de plusieurs droits sur vos données personnelles : 

  • Droit d’information : être informé de manière claire et transparente sur les traitements qui vous concernent.

  • Droit d’accès : obtenir la confirmation qu’un traitement existe et en recevoir une copie, dans les limites prévues par la loi.

  • Droit de rectification : demander la correction de données inexactes ou incomplètes.

  • Droit d’effacement (droit à l’oubli) : dans certains cas, demander la suppression de vos données.

  • Droit de limitation : demander la suspension temporaire du traitement dans certaines situations.

  • Droit d’opposition : vous opposer, pour des raisons tenant à votre situation particulière, à certains traitements, sauf motifs légitimes et impérieux du responsable de traitement.

  • Droit à la portabilité : pour certains traitements, recevoir les données dans un format structuré et les transmettre à un autre responsable de traitement.

Pour exercer vos droits relatifs aux données traitées par l’université, vous pouvez contacter la DPO à l’adresse suivante : dpo@parisnanterre.fr.

Dans votre demande, précisez l’objet de votre requête et le contexte du traitement (par exemple : inscription, recherche, scolarité). 

Violation ou suspicion de violation de données

On parle de violation de données personnelles lorsqu’il y a destruction, perte, altération, divulgation non autorisée ou accès non autorisé à des données personnelles, de manière accidentelle ou illicite (par exemple : envoi d’un fichier à de mauvais destinataires, perte d’une clé USB non chiffrée, piratage de compte, publication non autorisée de données).

Si vous suspectez une violation de données personnelles vous concernant ou concernant des tiers (étudiants, collègues, usagers, partenaires) :

  • Ne tentez pas de corriger la situation seul si cela risque d’aggraver la fuite ou la perte.

  • Conservez tous les éléments utiles (captures d’écran, messages d’erreur, courriels) permettant de comprendre la situation.

  • Signalez immédiatement l’incident selon la procédure interne de l’université :

  • Alerte auprès de la DPO (dpo@parisnanterre.fr)

  • Alerte auprès des services compétents en sécurité des systèmes d’information (RSSI, DSI)

  • Suivez les consignes qui vous seront données (changement de mots de passe, retrait de contenus en ligne, notification à la CNIL si nécessaire).

Discrimination, cyberharcèlement

Si vous êtes victime de cyberviolence ou de harcèlement en ligne (insultes, diffusion non consentie de photos ou de vidéos, usurpation d’identité, menaces, etc.), notamment de violences à caractère sexiste et sexuel, vous pouvez demander de l’aide. L’université met à votre disposition des dispositifs d’écoute, d’accompagnement et de signalement :

Se former

L’université encourage l’ensemble de la communauté (étudiants, enseignants, chercheurs, personnels administratifs) à se former aux enjeux de la protection des données personnelles et de la sécurité numérique.

Parmi les ressources proposées ou recommandées :

Vous traitez des données personnelles

Pour aller plus loin

Pour approfondir vos connaissances et développer une culture de la protection des données au sein de la communauté universitaire :

  • RGPD

  • Loi Informatique et Libertés 

  • Site de la CNIL : https://www.cnil.fr

  • Site du Comité européen de la protection des données (CEPD) : https://edpb.europa.eu

  • MOOC et modules de formation en ligne sur le RGPD et la cybersécurité :

  • MOOC CNIL, MOOC ANSSI

  • Charte éthique

  • Charte IA 

Mis à jour le 10 septembre 2026