CHARTE INFORMATIQUE JEAN CHEREAU SAS

 
CONTINUER À LIRE
CHARTE INFORMATIQUE
                             JEAN CHEREAU SAS
                               ANNEXE 2 AU REGLEMENT INTERIEUR

Préambule                                                   y compris les mandataires sociaux, salariés,
                                                            intérimaires,        apprentis,       contrats      de
                                                            professionnalisation et stagiaires, ainsi que les
L'entreprise JEAN CHEREAU SAS (ci-après
                                                            employés de sociétés prestataires et les visiteurs
« CHEREAU ») met en œuvre un système
                                                            occasionnels. Elle sera annexée aux contrats de
d'information nécessaire à son activité, comprenant
                                                            prestations.
notamment      un     réseau     informatique    et
                                                            Les utilisateurs veillent à faire accepter valablement
téléphonique, ainsi que des outils mobiles.
                                                            les règles posées dans la présente charte à toute
                                                            personne à laquelle ils permettraient d'accéder au
Les salariés sont les utilisateurs des outils
                                                            système d'information.
informatiques et téléphoniques mis à leur
disposition dans l'exercice de leurs fonctions leur
                                                            Organisation d’utilisateurs
permettant     d’accéder     aux     services    de
communication de CHEREAU. L'utilisation du
système d'information doit se faire exclusivement à         Une organisation RSM/Correspondant Métier a été
des fins professionnelles, sauf exception prévue            mise en place pour assurer la gouvernance du
dans la présente charte.                                    Système d’Information CHEREAU.
                                                            RSM : Référent Système Métier, est le pilote de son
Dans un but de transparence à l'égard des                   organisation. Il assure de ce fait une adéquation
utilisateurs, de promotion d'une utilisation loyale,        entre les besoins fonctionnels et les ressources
responsable et sécurisée du système d'information,          fournies par le Système d’information.
la présente charte pose les règles relatives à              Le Correspondant Métier est le lien entre le RSM et
l'utilisation de ces ressources et définit les outils de    les utilisateurs. Il assure de ce fait le déploiement
contrôle et de surveillance de cette utilisation. Elle      des projets relatifs au Système d’Information en
est mise en place non seulement pour s’assurer de           formant les utilisateurs. Il remonte également les
la bonne exécution du contrat de travail des salariés       besoins des utilisateurs auprès des RSM.
utilisateurs, de la bonne utilisation du système
d'information mais aussi dans le cadre de la                Système d'information
responsabilité pénale et civile de l’employeur. Elle
dispose d’un aspect réglementaire et est annexée au         Le système d'information de CHEREAU est
règlement intérieur de CHEREAU. Elle ne remplace            notamment constitué des éléments suivants,
en aucun cas les lois en vigueur que chacun est             propriété de CHEREAU et mis à la disposition de
censé connaître.                                            l’utilisateur :
                                                                  • ordinateurs (fixes ou portables) ;
1.       Champ d'application                                      • périphériques y compris clés USB fournies
                                                                       par CHEREAU ;
Utilisateurs concernés                                            • réseau informatique (serveurs, éléments
                                                                       actifs et connectique) ;
Sauf mention contraire, la présente charte                        • photocopieurs, télécopieurs, téléphones,
s'applique à l'ensemble des utilisateurs du système                    smartphones, tablettes et boitiers ou cartes
d'information de CHEREAU, quel que soit leur statut,                   GSM ;

1000509466_00                                    JEAN CHEREAU SAS                                               1
•    Progiciels, logiciels, fichiers, données et        avoir une utilisation loyale et professionnelle des
         bases de données ;                                 outils mis à sa disposition. Il doit concourir à la
    •    système de messagerie, connexion                   protection desdites ressources, en faisant preuve de
         internet, extranet, abonnements à des              prudence et de vigilance, tel que défini dans la
         services interactifs.                              présente charte. En particulier, il doit signaler au
                                                            service Informatique toute violation ou tentative de
Autres accords sur l'utilisation du système                 violation de l’intégrité de ces ressources, et, de
d'information                                               manière générale tout dysfonctionnement, incident
                                                            ou anomalie qu’il constate.
La présente charte ne préjuge pas des accords
particuliers pouvant porter sur l'utilisation du            Tout accès au système d’information par tout autre
système d'information par les institutions                  matériel que celui validé par CHEREAU est interdit.
représentatives, l'organisation d'élections par voie
électronique ou le télétravail de salariés utilisateurs,    En cas d'inutilisation, même temporaire, il est
le cas échéant.                                             impératif que l'utilisateur verrouille l'accès au
                                                            matériel qui lui est confié, ou à son propre matériel
2. Responsabilités                                          dès lors que celui-ci contient des informations à
                                                            caractère professionnel.
Rôle du service Informatique
                                                            Il doit régulièrement supprimer les données
                                                            devenues inutiles sur les espaces personnels ou
Le service Informatique de CHEREAU est
                                                            communs du réseau.
responsable de la mise en œuvre et du contrôle du
bon fonctionnement du système d'information au
                                                            L'utilisateur n’est pas autorisé à installer ou à
sein de CHEREAU. Il doit prévoir un plan de sécurité
                                                            supprimer des logiciels sur le matériel qui lui est
et de continuité du service, ainsi qu’une politique de
                                                            confié par CHEREAU. L'utilisateur s’oblige en toutes
sauvegarde des données. Il veille à l'application des
                                                            circonstances à se conformer à la législation, qui
règles de la présente charte. Il est assujetti à une
                                                            protège notamment les droits de propriété
obligation de confidentialité sur les informations
                                                            intellectuelle, le secret des correspondances, les
qu'il est amené à connaître.
                                                            données personnelles, les systèmes de traitement
                                                            automatisé de données, le droit à l'image des
Il lui appartient de définir les règles et de gérer les
                                                            personnes, l'exposition des mineurs aux contenus
accès aux ressources ainsi que d'acquérir les droits
                                                            préjudiciables.
de propriété intellectuelle et les autorisations
nécessaires à l'utilisation des ressources mises à
                                                            L’utilisation du système d'information ne doit en
disposition des utilisateurs.
                                                            aucun cas permettre à l’utilisateur de se livrer à une
                                                            activité concurrente à celle de CHEREAU ou
Le service Informatique est à la disposition des
                                                            susceptible de lui causer un quelconque préjudice.
utilisateurs pour leur fournir toute information
concernant l'utilisation du système d’information,
en particulier sur les procédures de sauvegarde et          3. Sécurité : Confidentialité, Intégrité et
de filtrage. Il les informe régulièrement sur                  Disponibilité relatives au système
l'évolution des limites techniques du système                  d’information
d'information ainsi que sur les menaces susceptibles
de peser sur sa sécurité.                                   CHEREAU met en œuvre les moyens humains et
                                                            techniques appropriés pour assurer la sécurité
Responsabilité de l’utilisateur                             matérielle et logicielle du système d'information. A
                                                            ce titre, elle veille à la confidentialité, l’intégrité et la
L'utilisateur est responsable quant à lui des               disponibilité des données.
ressources qui lui sont confiées dans le cadre de
l'exercice de ses fonctions. L’utilisateur s’engage à

1000509466_00                                    JEAN CHEREAU SAS                                                     2
Paramètres d’accès                                          lieux autres que ceux de CHEREAU (hôtels, lieux
                                                            publics…).
L'accès aux éléments du système d'information
(comme        la   messagerie    électronique    ou         L’utilisateur n’est pas autorisé à copier ou à installer
téléphonique, les sessions sur les postes de travail,       des fichiers susceptibles de créer des risques de
SAP ou les applications ou services interactifs) est        sécurité au sein de CHEREAU. Il ne doit pas non plus
protégé par des paramètres de connexion                     modifier les paramétrages de son poste de travail ou
(identifiant, mot de passe).                                des différents outils mis à sa disposition, ni
                                                            contourner ou tenter de contourner aucun des
Ces paramètres sont personnels à l'utilisateur et           systèmes de sécurité mis en œuvre au sein de
doivent être gardés strictement confidentiels. Ils
                                                            CHEREAU.
permettent en particulier de contrôler l'activité des
utilisateurs.
                                                            Sauvegardes
Ces paramètres doivent être mémorisés par
                                                            Sauf stipulation contraire, les sauvegardes et les
l'utilisateur et ne pas être conservés, sous quelque
                                                            restaurations sont assurées par le service
forme que ce soit, y compris électronique (saisie
                                                            Informatique. L'utilisateur n’a donc aucune action
dans un fichier, …) sauf dans un logiciel ad-hoc (ex. :
                                                            particulière à réaliser hormis le stockage de ses
biométrie). En tout état de cause, ils ne doivent pas
                                                            données dans une application mise à disposition par
être transmis à des tiers ou être aisément
accessibles.                                                l’Entreprise (SAP, …) ou sur un lecteur réseau (G:\,
                                                            U:\, …). Par contre, CHEREAU n’assure aucune
                                                            sauvegarde des données stockées sur un disque non
Les paramètres de connexion sont choisis par
                                                            réseau (ex. : C:\). La sauvegarde et la restauration
l’utilisateur mais doivent respecter un certain degré
de complexité et être modifiés régulièrement selon          sont alors sous l’entière responsabilité de
les consignes de sécurité élaborées et                      l’utilisateur, sans recours possible auprès du service
communiquées par le service Informatique. Les               Informatique.
bonnes pratiques en la matière seront relayées
auprès des utilisateurs par les Super-Utilisateurs.         Dans certains cas (personnes itinérantes, …), le
                                                            service Informatique sera amené à fournir un
Aucun utilisateur ne doit se servir pour accéder au         matériel spécifique accompagné de la procédure
système d’information de CHEREAU d’un autre                 permettant de sauvegarder des données stockées
identifiant que celui qui lui a été attribué. Il ne doit    localement. L’utilisateur doit alors effectuer des
pas non plus déléguer à un collègue les droits              sauvegardes régulières des fichiers dont il dispose
d’utilisation qui lui sont attribués.                       sur le matériel mis à sa disposition par CHEREAU en
                                                            suivant les procédures définies.
Données
                                                            4. Internet
Chaque utilisateur est responsable pour ce qui le
concerne du respect du secret professionnel et de la        Cadre général d’accès aux sites
confidentialité des informations qu’il est amené à
détenir, consulter ou utiliser. Les règles de               Dans le cadre de leur activité, un accès à internet est
confidentialité ou d’autorisation préalable avant           accordé à certains utilisateurs. Les utilisateurs sont
diffusion externe ou publication sont définies par la       informés des règles relatives à l’utilisation
direction de CHEREAU et applicables quel que soit le        d’internet. Pour des raisons de sécurité ou de
support de communication utilisé.                           déontologie, l'accès à certains sites peut être limité
                                                            ou prohibé par CHEREAU. Le service informatique
L’utilisateur doit être particulièrement vigilant sur le    est habilité à imposer des configurations du
risque de divulgation de ces informations dans le           navigateur et à installer des mécanismes de filtrage
cadre      d’utilisation    d’outils   informatiques,       limitant l’accès à certains sites, en fonction du
personnels ou appartenant à CHEREAU, dans des               niveau d’usage des utilisateurs.

1000509466_00                                    JEAN CHEREAU SAS                                                 3
Seule la consultation de sites ayant un rapport avec        adresse de messagerie électronique normalisée
l’activité professionnelle est autorisée.                   attribuée par la hiérarchie. La messagerie est
En particulier, l’utilisation de l’Internet à des fins      accessible aussi bien à partir d’un logiciel de
commerciales personnelles en vue de réaliser des            messagerie qu’à partir d’un navigateur Internet
gains financiers ou de soutenir des activités               grâce à un Webmail.
lucratives est strictement interdite. Il est aussi
prohibé de créer ou mettre à jour au moyen de               Les messages électroniques reçus sur la messagerie
l’infrastructure de CHEREAU tout site Internet,             professionnelle font l'objet d'un contrôle antiviral et
notamment des pages personnelles y compris des              d'un filtrage anti-spam. Ces outils ne peuvent pas
blogs.                                                      garantir un taux de réussite à 100%. Les utilisateurs
                                                            sont donc invités à informer le service Informatique
De plus, il est strictement interdit de se connecter        des dysfonctionnements qu'ils constateraient (faux-
et/ou consulter des sites Internet dont le contenu          positifs, virus, …).
est contraire à l’ordre public, aux bonnes mœurs ou
à l’image de marque de CHEREAU, ainsi qu’à ceux             Consignes d’utilisation
pouvant comporter un risque pour la sécurité du
système d’information de CHEREAU ou l’engageant             L'attention des utilisateurs est attirée sur le fait
financièrement.                                             qu'un message électronique a la même portée
                                                            qu’un courrier postal : il obéit donc aux mêmes
Il est rappelé que les utilisateurs ne doivent en           règles, en particulier en matière d’organisation
aucun cas se livrer sur Internet à une activité illicite    hiérarchique. En cas de doute sur l’expéditeur
ou portant atteinte aux intérêts de CHEREAU.                compétent pour envoyer le message, il convient
                                                            d’en référer préalablement à son supérieur.
Autres utilisations                                         Un message électronique peut être communiqué
                                                            très rapidement à des tiers, il convient donc de
La contribution des utilisateurs à des forums de            prendre garde au respect d'un certain nombre de
discussion, systèmes de discussion instantanée,             principes, afin d'éviter les dysfonctionnements du
chats, blogs n’est autorisée qu’à titre professionnel       système d'information, de limiter l'envoi de
et sur autorisation préalable expresse de la                messages non sollicités et plus généralement,
hiérarchie.                                                 l’utilisateur s’interdit d’engager sa responsabilité
                                                            civile ou pénale ou celle de CHEREAU.
De même, tout téléchargement de fichier, en
particulier de fichier média, ou streaming de               Avant tout envoi, il est impératif de bien vérifier
musique ou de vidéos est prohibé, sauf justification        l'identité des destinataires du message et de leur
professionnelle dûment validée au préalable par la          qualité à recevoir communication des informations
hiérarchie.                                                 transmises. Le destinataire « à », est en action et le
                                                            destinataire « CC » est en copie pour information
Les utilisateurs sont informés que le service               des éléments du mail.
Informatique exerce un contrôle et un suivi des             En cas d'envoi à une pluralité de destinataires,
connexions Internet et que les données issues               l'utilisateur doit vérifier que tous les destinataires
desdits contrôle et suivi pourront être exploitées à        sont bien nécessaires, surtout en interne.
des fins de statistiques anonymes, de contrôle et           Pour les destinataires externes à l’organisation, il
vérification des sites consultés dans les limites           doit également envisager l'opportunité de
prévues par la loi, en particulier en cas de perte          dissimuler certains destinataires, en les mettant en
importante de bande passante sur le réseau de               copie cachée (« Cci »), pour ne pas communiquer
CHEREAU conformément à l’Article 8.                         leur adresse électronique à l'ensemble des autres
                                                            destinataires.
5. Messagerie électronique                                  En cas d'envoi à une liste de diffusion, il est
                                                            important d’en vérifier régulièrement la liste des
                                                            abonnés.
Certains utilisateurs disposent, pour l'exercice de
leur activité professionnelle exclusivement, d'une

1000509466_00                                    JEAN CHEREAU SAS                                                4
Il est rappelé que l’envoi en nombre à des                  lui-même dénommé "Privé" ou "Perso". En cas de
destinataires non expressément demandeurs est               manquement à ces règles, les messages sont
interdit (SPAM).                                            présumés être à caractère professionnel.

Les messages importants doivent être envoyés avec           Toutefois, les utilisateurs sont invités, dans la
un accusé de réception ou signés électroniquement.          mesure du possible, à utiliser leur messagerie
                                                            personnelle via un client en ligne pour l'envoi de
Les utilisateurs doivent veiller au respect des lois et     messages à caractère personnel plutôt que la
règlements, et notamment à la protection des droits         messagerie de CHEREAU.
de propriété intellectuelle et des droits des tiers. Les
correspondances électroniques ne doivent pas                Utilisation de la messagerie par et pour la
comporter d’éléments illicites, tels que des propos         délégation du personnel
diffamatoires,     injurieux,     contrefaisants      ou
susceptibles de constituer des actes de concurrence         Afin d'éviter l'interception de tout message destiné
déloyale ou parasitaire.                                    à une institution représentative du personnel, les
                                                            messages présentant une telle nature doivent être
La forme des messages professionnels doit                   impérativement signalés et classés de la même
respecter les règles définies par le service marketing      manière que les messages à caractère personnel,
pour ce qui concerne la mise en forme et surtout la         mais en utilisant la mention "Délégué" dans leur
signature des messages.                                     objet à l’émission et dans le dossier où ils doivent
                                                            être classés.
En cas d’absence, l’utilisateur doit mettre en place        En revanche, conformément à l’article L2142-6 du
une réponse automatique et en cas d’absence                 Code du Travail, les membres de la délégation du
prolongée, rediriger dans la mesure du possible, ses        personnel ne peuvent en aucun cas utiliser l’outil
messages sur un autre utilisateur.                          de messagerie fourni par CHEREAU pour l’envoi de
                                                            tract ou propagande à l’attention des salariés.
Eléments techniques
                                                            Utilisation de messageries instantanées
La taille des pièces jointes est limitée par le service
Informatique, en accord avec la direction de                Les messageries instantanées que tout utilisateur
CHEREAU afin d’éviter les envois de masse de grosse         peut utiliser sont celles fournies par le service
pièce jointe.                                               informatique, notamment Skype et Microsoft
Il n’y a pas de limite dans le temps à la conservation      Teams. Elles sont soumises aux règles susvisées
des messages. En cas de dépassement de la capacité          concernant la messagerie électronique.
de la boite aux lettres, l’utilisateur est invité à se
rapprocher du service Informatique pour trouver la
solution adéquate.                                          6. Téléphonie

Utilisation personnelle de la messagerie                    Cadre général d’utilisation

Les messages à caractère personnel sont tolérés, à          Pour leur activité professionnelle, les utilisateurs
condition de respecter la législation en vigueur, de        peuvent disposer d’un poste fixe et d’un terminal
ne pas perturber et de respecter les principes posés        mobile, smartphone, tablette ou boitier GSM.
dans la présente charte.
                                                            Lors de l’utilisation des terminaux mobiles pour
Les messages envoyés en dehors du cadre                     accès à des sites Internet ou à la messagerie
professionnel doivent être signalés par la mention          électronique, les règles édictées dans les chapitres
« Privé » ou « Perso » dans leur objet et être classés      précédents s’appliquent de la même manière.
dès l'envoi dans un dossier lui-même dénommé de             L’envoi de SMS répond aux mêmes règles que
la même façon. Les messages reçus doivent être              l’envoi d’un courriel.
également classés, dès réception, dans un dossier

1000509466_00                                    JEAN CHEREAU SAS                                             5
Le service Informatique se réserve le droit de              7.     Procédure applicable lors du
procéder à un suivi et à un contrôle desdites
                                                            départ de l’utilisateur
consommations et connexion afin de s’assurer de
leur bonne utilisation.
                                                            Lors de son départ définitif de CHEREAU, chaque
                                                            utilisateur est tenu de restituer les systèmes
La téléphonie à l’étranger
                                                            d’information mis à sa disposition, et ce, en bon
                                                            état.
Les connexions data (4G, …) depuis l’étranger sont
strictement interdites sauf pour les personnes dont         Il doit préalablement effacer tous les fichiers et les
la fonction exige cet usage. Pour celles-ci, un forfait     données privées qui y sont stockées. Toute copie de
adapté à leur usage est souscrit par le service             documents professionnels est interdite, sauf
Informatique et les règles d’utilisation leur sont          autorisation expresse du responsable hiérarchique.
fournies.                                                   La messagerie des salariés peut être conservée
                                                            pendant un délai raisonnable à compter de leur
Les utilisateurs qui n’ont pas pour mission habituelle      départ pour des raisons de continuité de services.
de se déplacer à l’étranger doivent impérativement          Pendant ce délai, une réponse automatique
déclarer ledit déplacement au service Informatique          informant les expéditeurs du départ du salarié
préalablement à leur départ.                                concerné est mise en œuvre et un système de
                                                            redirection des messages vers une autre adresse
Utilisation personnelle de la téléphonie                    électronique de CHEREAU est mis en place afin de
                                                            ne pas perdre des échanges avec les clients de
L’utilisation à caractère personnel du téléphone,           CHEREAU.
fixe ou mobile, y compris des SMS, est tolérée, à           A l’issue de ce délai, la messagerie du salarié
condition de respecter la législation en vigueur, de        concerné ainsi que son contenu seront supprimés.
rester dans des limites raisonnables en termes tant         Seules sont conservées les données et les fichiers
de temps passé que de quantité d’appels, de ne pas          qui doivent être conservés par CHEREAU (données
perturber et de respecter les principes posés dans          de clients, obligations légales lui incombant en
la présente charte.                                         qualité d’employeur comme la conservation des
Les coûts engendrés par l’utilisation de la téléphonie      bulletins de paie sur support pendant 5 ans).
à des fins personnelles sont monitorés par le service       Les accès aux outils informatiques sont supprimés et
Informatique, ce dernier se réservant, en cas de            l’accès à la messagerie à distance est bloquée après
dépassement manifeste de la consommation, la
                                                            le départ de l’utilisateur.
possibilité de demander à l’utilisateur indélicat le
remboursement des surcoûts générés par son
utilisation abusive, voire de sanctionner de manière        8. Données personnelles
disciplinaire, le cas échéant. Il s’agit tout
particulièrement des appels à des numéros surtaxés          8.1 Dispositions générales
et des appels depuis l’étranger ou à destination de
l’étranger, au sens de la facturation téléphonique.         La loi n° 78-17 du 6 janvier 1978 relative à
                                                            l'informatique, aux fichiers et aux libertés, dans sa
Les utilisateurs sont informés que le service               version modifiée, définit les conditions dans
Informatique monitore leur activité téléphonique,           lesquelles des données personnelles peuvent être
aussi bien sur les postes fixes que sur les mobiles mis     collectées et conservées.
à leur disposition et que ces relevés font état des
numéros détaillés conformément à l’Article 8. Ces           En sa qualité de Responsable du traitement,
traces seront exploitées exclusivement à des fins de        CHEREAU traite les données personnelles des
statistiques, contrôle et vérification dans les limites     utilisateurs dans le cadre des finalités ci-après
prévues par la loi.                                         définies :
                                                             -la gestion du répertoire ;
                                                             -la gestion de la communication ; et
                                                             -la gestion des utilisateurs.

1000509466_00                                    JEAN CHEREAU SAS                                               6
Tout utilisateur dispose également de la possibilité
Les traitements sont fondés sur le respect d’une           d’introduire une réclamation auprès de la
obligation légale, l’exécution du contrat de travail ou    Commission Nationale de l’Informatique et des
le consentement du salarié.                                Libertés (CNIL).

Des traitements de données automatisés et manuels          Pour plus d’information vous êtes invités à vous
sont effectués dans l’entreprise, notamment dans le        reporter à la procédure interne mise en place
cadre des systèmes de contrôle prévus dans la              relative à « l’exercice des droits des personnes »,
présente charte. Ils sont mentionnés dans un               communiquée aux correspondants RGPD.
registre des traitements.

Ces données ne seront conservées que la durée              8.3 Violation des données
nécessaire en fonction des prescriptions
règlementaires ou des contrats.                            En cas de perte ou de vol de matériel ou de données,
                                                           d’usurpation d’identité, de détournement de
Dans le cadre de ces traitements, les données sont         moyen, de réception de messages interdits, de
accessibles en interne, par les personnes habilitées.      fonctionnement anormal ou de façon plus générale
Elles sont également accessibles aux organismes            toute suspicion d’atteinte à la sécurité ou
sociaux et fiscaux notamment.                              manquement substantiel à cette charte doit être
Elles sont transmises à des prestataires dans le cadre     signalé à son responsable hiérarchique et/ou au
des déclarations sociales, de la gestion des risques       DPO à l’adresse suivante : dpo@chereau.com.
professionnels, des solutions de placements                Pour plus d’information vous êtes invités à vous
financiers, à des centres de formation et des
                                                           reporter à la procédure interne mise en place
prestataires en charge de la gestion de la formation.
                                                           relative aux « Violation de données personnelles »,
                                                           communiquée aux correspondants RGPD.
Dans le cadre de ces traitements, les données
personnelles des salariés ne sont pas transférées en
dehors de l’Union européenne.                              9. Contrôle des activités

Les utilisateurs souhaitant réaliser, dans le cadre        Contrôles automatisés
professionnel, des traitements relevant de ladite loi
sont invités à prendre contact avec le service             CHEREAU s’inscrit dans une démarche de
Informatique et/ou le DPO (Délégué à la protection         sécurisation et de qualité de son système
des       données)      avant      d'y    procéder         d’information. Dans ce cadre, un certain nombre de
(dpo@chereau.com).                                         contrôles sont effectués.

8.2 Droits des personnes concernées                        Le système d'information s'appuie sur des fichiers
                                                           journaux ("logs"), créés en grande partie
Tout utilisateur dispose de droits relatifs aux            automatiquement         par      les     équipements
données personnelles le concernant :                       informatiques et de télécommunication paramétrés
 -droit d’accès ;                                          dans ce but. Ces fichiers sont stockés sur les postes
 -droit de rectification ;                                 informatiques et sur le réseau. Ils permettent
 -droit à l’effacement ;                                   d'assurer le bon fonctionnement du système, en
 -droit à la limitation du traitement ;                    protégeant la sécurité des informations de
 -droit d’opposition ; et                                  CHEREAU, en détectant des erreurs matérielles ou
 -droit à la portabilité.                                  logicielles et en contrôlant les accès et l'activité des
                                                           utilisateurs et des tiers accédant au système
Tout utilisateur peut exercer ces droits en adressant      d'information.
un courrier électronique à l’adresse suivante :
dpo@chereau.com                                            Des contrôles automatiques et généralisés sont
                                                           susceptibles d’être effectués pour limiter les

1000509466_00                                   JEAN CHEREAU SAS                                                 7
dysfonctionnements, dans le respect des règles en             En cas de besoin, les utilisateurs pourront être
vigueur et pour monitorer l'activité du système              formés par le service Informatique pour appliquer
d'information, ce dont l’utilisateur est informé.            les règles d'utilisation du système d’information
                                                             prévues.
Sont notamment concernées les données relatives :
-         à l'utilisation des logiciels applicatifs, pour    Le manquement aux règles et mesures de sécurité
contrôler l'accès, les modifications et suppressions         décrites dans la présente charte est susceptible
de données ;                                                 d'engager la responsabilité de l'utilisateur et
-         aux connexions entrantes et sortantes au           d'entraîner à son encontre des sanctions
réseau interne, à la messagerie et à Internet, pour          disciplinaires telles que prévues dans le règlement
détecter les anomalies liées à l'utilisation de la           intérieur, et même des sanctions pécuniaires
messagerie et surveiller les tentatives d'intrusion et       (remboursement des communications au-delà du
les activités, telles que la consultation de sites ou le     forfait mis à la disposition par CHEREAU)
téléchargement de fichiers ;                                 proportionnées à la gravité des faits concernés.
-         aux appels téléphoniques émis ou reçus à           Dans ce dernier cas, les procédures prévues dans le
partir des postes fixes ou mobiles pour monitorer le         règlement intérieur et dans le Code du Travail seront
volume         d’activités     et      détecter       des    applicables.
dysfonctionnements éventuels.

Procédure de contrôle manuel                                 11. Entrée en vigueur

En cas de dysfonctionnement constaté par le service          La présente charte a été soumise à consultation du
Informatique suite à l’exploitation des données              Comité Social et Économique (CSE) de
issues des contrôles automatiques précédemment               Jean Chéreau SAS le 25 juin 2021 et prend effet au
mentionnés, il peut être procédé à un contrôle               jour de la publication du Règlement Intérieur
manuel et à une vérification de toute opération              1000509467_00.
effectuée par un ou plusieurs utilisateurs désignés.
Le contrôle concernant un utilisateur en particulier
peut porter sur les fichiers contenus sur le disque
dur de l’ordinateur ou tout support de sauvegarde
mis à la disposition dudit utilisateur, sur le réseau de
CHEREAU, ou sur la messagerie dudit utilisateur.

Dans ce cadre, sauf risque ou événement particulier,
le service Informatique ne peut ouvrir les fichiers ou
messages spécifiquement identifiés par l’utilisateur
(personnel, délégué ou confidentiel) conformément
aux dispositions de la présente charte, qu'en
présence de l’utilisateur ou celui-ci dûment appelé
et éventuellement représenté par un délégué du
personnel.

10.      Information et sanctions

La présente charte est affichée publiquement en
annexe du Règlement Intérieur 1000509467_00.

Chaque utilisateur doit se conformer aux procédures
et règles de sécurité édictées par le service
Informatique dans le cadre de la présente charte.

1000509466_00                                     JEAN CHEREAU SAS                                              8
Vous pouvez aussi lire