Charte informatique¶
Lycée Xavier Grall · Loudéac (Côtes-d'Armor) — enseignement agricole privé, réseau CNEAP, sous tutelle du Ministère de l'Agriculture et de la Souveraineté Alimentaire (MASA)
Document annexé au règlement intérieur — opposable dès diffusion.
I. Objet et fondements légaux¶
Le lycée Xavier Grall met à disposition de sa communauté éducative un système d'information : réseaux filaires et Wi-Fi, postes de travail, périphériques, équipements numériques mobiles et services en ligne, au service exclusif de ses missions pédagogiques, de formation et administratives (code rural et de la pêche maritime, art. L.811-1).
Cette charte précise les conditions d'accès et d'usage de ces ressources, rappelle le cadre légal applicable et fixe les règles relatives au matériel, aux données personnelles, à la sécurité du réseau et à l'intégrité des systèmes. Son acceptation conditionne l'ouverture et le maintien de tout accès.
Fondements légaux principaux :
- Loi n° 78-17 du 6 janvier 1978 « Informatique et Libertés » modifiée, et règlement (UE) 2016/679 (RGPD)
- Loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN)
- Loi n° 88-19 du 5 janvier 1988 relative à la fraude informatique, codifiée aux art. 323-1 à 323-7 du code pénal
- Loi n° 92-597 du 1er juillet 1992 — code de la propriété intellectuelle
- Loi n° 2018-698 du 3 août 2018 sur l'encadrement de l'usage du téléphone portable dans les établissements scolaires
- Code pénal, art. 222-33-2-2 (cyberharcèlement) et art. 226-4-1 (usurpation d'identité)
- Code civil, art. 1240 et 1242 (responsabilité civile)
II. Champ d'application¶
La charte s'applique sans exception à toute personne utilisant les ressources informatiques du lycée Xavier Grall, en présentiel ou à distance, avec un équipement de l'établissement ou personnel connecté au réseau.
| Personnes concernées | Ressources couvertes |
|---|---|
| Élèves et apprentis : 4e/3e POP, CAPa SAPVER (1 et 2), Bac Pro SAPAT, CAP AEPE, Titre ADVF | Réseau filaire et Wi-Fi pédagogique |
| Enseignants et formateurs | Postes fixes, imprimantes, vidéoprojecteurs, tableaux numériques |
| Personnel administratif, de direction et d'éducation | Équipements prêtés : tablettes, PC portables, chargeurs, housses |
| Intervenants extérieurs, stagiaires, vacataires | ENT · EcoleDirecte · Microsoft 365 Education |
III. Comptes et accès¶
- Le compte est nominatif, personnel et incessible, créé et clôturé par l'administrateur système à la durée de la scolarité ou de la fonction.
- L'utilisateur est responsable de toute action effectuée depuis son compte. Prêter ou emprunter un compte est interdit.
- Le mot de passe est confidentiel, jamais communiqué à quiconque : 8 caractères minimum, majuscules, minuscules, chiffres et un caractère spécial (12 caractères recommandés en l'absence de double authentification — CNIL, mots de passe).
- Il est changé sans délai en cas de doute ou de suspicion de compromission, et signalé au référent numérique.
- Le Wi-Fi pédagogique est réservé aux activités d'enseignement. Toute connexion d'un équipement personnel au réseau nécessite l'accord du référent numérique et un équipement à jour, protégé par un antivirus. L'usage de VPN pour contourner le filtrage est interdit.
IV. Usages autorisés et interdits¶
Autorisés :
- Activités pédagogiques et travaux scolaires.
- Usage professionnel des outils administratifs dans leur finalité prévue.
- Communication via la messagerie scolaire attribuée.
- Consultation de sites à vocation éducative, culturelle ou professionnelle.
- Stockage des travaux sur les espaces dédiés (OneDrive scolaire, lecteurs réseau).
- Usage personnel raisonnable et ponctuel, sans nuire aux activités pédagogiques.
Interdits :
- Accéder sans autorisation à un compte, un serveur ou une ressource réseau tiers.
- Installer, télécharger ou exécuter un logiciel sans autorisation.
- Télécharger ou diffuser des contenus illicites (piratés, pornographiques, haineux, violents).
- Diffuser des propos faux, diffamatoires ou portant atteinte à la vie privée d'autrui.
- Utiliser les ressources à des fins commerciales, partisanes ou étrangères à la mission éducative.
- Contourner les dispositifs de filtrage ou de sécurité (VPN non autorisé, proxy anonymisant).
- Saturer volontairement le réseau (téléchargement massif, streaming intensif).
- Débrancher, démonter ou modifier un équipement sans autorisation.
- Brancher un téléphone portable sur une prise ou un port USB des postes.
- Déplacer le matériel entre postes ou quitter un poste sans verrouiller sa session.
Téléphones portables
L'usage du téléphone par les élèves relève du règlement intérieur. Dans le cadre d'un usage pédagogique autorisé par l'enseignant, les règles de cette charte s'appliquent à tout équipement personnel connecté au réseau. Charger un téléphone sur les équipements de l'établissement est interdit.
V. Salles informatiques et postes¶
- L'accès aux salles est réservé aux activités encadrées ; l'accès libre hors cours nécessite une autorisation.
- Nourriture, boissons et affaires personnelles sont interdites sur les équipements.
- Chacun s'installe au poste attribué et ne déplace pas le matériel sans autorisation.
- En quittant la salle : fermer sa session, ranger clavier/souris/chaise, signaler tout dysfonctionnement.
- Impression : aperçu systématique, pages strictement nécessaires ; la couleur requiert un accord préalable. Toute impression non récupérée sous 24 h peut être supprimée.
- Les travaux sont sauvegardés sur les espaces réseau de l'établissement, jamais uniquement en local : les données locales ne sont pas sauvegardées par l'établissement et peuvent être perdues.
VI. Matériel prêté¶
Le prêt d'équipements (tablettes, PC portables, chargeurs, accessoires) engage la responsabilité civile de l'emprunteur, qui en devient gardien pendant la durée du prêt (code civil, art. 1242). La famille est solidairement responsable pour un emprunteur mineur. L'usure normale n'entraîne pas d'indemnisation.
| Situation | À faire | Conséquence si non-respect |
|---|---|---|
| Remise du matériel | Vérifier l'état, signer le bon de remise, conserver les accessoires | Prêt impossible sans signature |
| Pendant le prêt | Usage pédagogique ou personnel raisonnable ; matériel chargé et surveillé ; signaler tout problème sans délai | Responsabilité civile engagée en cas de négligence |
| Casse ou dégradation | Signaler immédiatement ; rapport écrit sous 24 h | Prise en charge proportionnelle aux dommages |
| Vol ou perte | Dépôt de plainte sous 24 h, copie transmise à la direction | Mise en demeure de restitution ou remboursement |
| Restitution | Rendre l'ensemble du matériel dans l'état de remise ; récupérer ses documents avant restitution (réinitialisation) | Blocage administratif si non-restitution |
Le matériel prêté reste la propriété de l'établissement pendant la durée du prêt. Il est interdit de le prêter à un tiers ou d'y installer un logiciel non autorisé.
Dégradations volontaires
Toute dégradation volontaire du matériel (poste, équipement prêté, câblage, mobilier) engage la responsabilité pénale (code pénal, art. 322-1) et civile de son auteur, avec réparation à la charge de la famille et procédure disciplinaire pouvant aller jusqu'à l'exclusion.
VII. Données personnelles (RGPD)¶
L'établissement s'engage à :
- collecter uniquement les données nécessaires à sa mission (minimisation) ;
- définir des durées de conservation limitées et supprimer les données à leur expiration ;
- ne transférer aucune donnée à des tiers sans base légale ni garantie de protection adéquate ;
- associer le délégué à la protection des données (DPD) compétent (MASA/DGER) à tout projet numérique concerné ;
- garantir les droits d'accès, de rectification, d'opposition, d'effacement et de portabilité (RGPD, art. 15 à 22) ;
- ne procéder à aucune surveillance individuelle sans motif légitime, traçable et proportionné.
Chaque utilisateur s'engage à :
- ne jamais saisir de données personnelles d'élèves ou de personnels dans un outil non validé par l'établissement ;
- ne pas photographier ou filmer une personne dans l'établissement sans son consentement ;
- respecter le droit à l'image et à la vie privée de chaque membre de la communauté éducative ;
- signaler sans délai au référent numérique ou à la direction toute violation ou suspicion de violation de données ;
- ne pas publier de photo ou d'information identifiant un mineur sans l'accord des parents.
Données sensibles
Notes, appréciations, données de santé, situations familiales : ces données sont protégées, certaines relevant des catégories « sensibles » (RGPD, art. 9). Leur traitement sans base légale est passible de sanctions administratives pouvant atteindre 20 000 000 € ou 4 % du chiffre d'affaires mondial, et d'un signalement à la CNIL en cas de manquement grave.
VIII. Sécurité du système d'information¶
L'établissement assure la sécurité de son système d'information, conformément à la LCEN et aux recommandations de l'ANSSI :
- filtrage des accès internet, protégeant notamment les mineurs des contenus illicites ;
- journalisation des connexions, conservée pour une durée proportionnée et limitée aux nécessités de sécurité ;
- sauvegardes régulières, mises à jour et correctifs de sécurité ;
- supervision possible des postes en salle informatique (logiciel de gestion de classe), à des fins pédagogiques et non de surveillance individuelle systématique.
Bons réflexes attendus de chacun :
- verrouiller sa session avant toute absence, même brève ;
- ne jamais laisser un poste connecté sans surveillance ;
- signaler sans délai tout comportement anormal (message suspect, ralentissement, fenêtre surgissante) ;
- ne pas ouvrir de pièce jointe ni cliquer sur un lien d'un expéditeur inconnu ;
- ne pas connecter de support de stockage externe sans vérification préalable ;
- stocker les documents sur les espaces réseau validés, pas uniquement en local ;
- ne pas utiliser le compte ou les identifiants d'autrui, même avec son accord.
IX. Propriété intellectuelle¶
Toute reproduction, diffusion ou modification d'un contenu protégé (texte, image, musique, vidéo, logiciel) sans autorisation est illicite. Le téléchargement ou le partage de contenus via des plateformes non autorisées est interdit. Tout logiciel installé doit disposer d'une licence détenue par l'établissement. Les productions des élèves et enseignants sont protégées dès leur création et ne peuvent être réutilisées sans leur accord.
X. Sanctions¶
Tout manquement peut entraîner des mesures proportionnées à sa gravité, sans préjudice de poursuites pénales ou civiles. La suspension immédiate d'accès peut être prononcée par la direction ou le référent numérique dans l'attente d'une décision disciplinaire.
| Manquement | Conséquence possible | Cadre légal |
|---|---|---|
| Accès non autorisé à un compte ou serveur tiers | Suspension d'accès, sanction disciplinaire | Code pénal, art. 323-1 à 323-7 |
| Dégradation volontaire du matériel | Réparation à charge de la famille, sanction disciplinaire | Code civil, art. 1240 |
| Dégradation involontaire ou négligence | Responsabilité civile engagée, réparation proportionnelle | Code civil, art. 1242 |
| Non-restitution d'un équipement prêté | Blocage administratif, mise en demeure | Code civil, art. 1352-8 ; code pénal, art. 314-1 |
| Téléchargement ou contenu illicite | Coupure d'accès immédiate, sanction disciplinaire, signalement aux autorités | Code de la propriété intellectuelle, art. L.122-4 |
| Violation RGPD (données dans un outil non validé) | Avertissement écrit, saisine du DPD, signalement CNIL si grave | RGPD, art. 83 |
| Cyberharcèlement, diffamation, usurpation d'identité | Sanction disciplinaire, dépôt de plainte | Code pénal, art. 222-33-2-2 et 226-4-1 |
| Installation non autorisée / contournement du filtrage | Suppression immédiate, avertissement | LCEN, loi n° 2004-575 |
| Manquement mineur ou première occurrence | Avertissement oral ou écrit, information des parents si mineur | Règlement intérieur |
XI. Contacts et recours¶
- Difficulté technique ou incident de sécurité : prévenir le référent numérique.
- Question RGPD ou exercice d'un droit sur ses données : s'adresser à la direction, responsable de traitement, puis au DPD compétent (MASA/DGER) si nécessaire.
- Recours possible auprès de la CNIL en l'absence de réponse satisfaisante sous un mois (RGPD, art. 77).
- Incident de cybersécurité grave : cybermalveillance.gouv.fr.
XII. Révision et signature¶
Cette charte entre en vigueur dès sa diffusion. Elle est révisable à tout moment par décision de la direction, notamment en cas d'évolution du cadre légal ou technique, avec une révision annuelle prévue en début d'année scolaire. La version en vigueur est disponible sur ce site et affichée dans les salles informatiques.
La signature ci-dessous atteste la prise de connaissance de cette charte et l'engagement à en respecter les dispositions. Pour un élève ou apprenti mineur, la signature des parents ou tuteurs légaux est requise en plus de la sienne.
Charte adoptée le : _ / / ____ — Révision prévue : rentrée 2027-2028.