Visibilité des profils utilisateurs et vie privée
Microsoft 365 Education offre la possibilité de renseigner un certain nombre de données concernant vos utilisateurs.
Mais quelles informations peuvent consulter les autres sur vous ??
Informations de contacts
Dans le profil de ceux-ci, vous trouvez les fameuses « informations de contact »
Des informations, qui en entreprises sont certes très utiles, mais en milieu scolaire peuvent devenir un problème pour votre RGPD et surtout pour la vie privée de vos utilisateurs
Dans la fiche contact de cet élève, l’administrateur a trouvé judicieux d’y renseigner les coordonnées personnelles de l’élève. Téléphone Mobile, Adresse postale, Ville et Code Postal.
Mais qui peut consulter ces données ?
Console Azure AD
Cette console accessible à tous, permet de visualiser les données de vos utilisateurs : https://aad.portal.azure.com/
Concernant notre élève, on trouve ceci
Petit conseil, je vous invite, à limiter l’accès au portail AD Azure aux seuls administrateurs de votre établissement
Sur la page d’accueil de de Microsoft 365, vous trouvez une zone de recherche qui permet de trouver le profil de tous vos utilisateurs, élèves, enseignants, etc …
Les informations de contact, comme le numéro de portable est donc visible de tous !
Donc attention, aux informations que vous mettez dans le profil de vos utilisateurs, celles-ci sont publiques au sein de votre tenant Microsoft 365 Education.
Attributs Education
Si vous souhaitez mettre des données concernant le profil de vos élèves, je vous invite à utiliser les attributs éducation !
Dans un tenant Microsoft 365 Education, il existe certains attributs « cachés » non publiques
- Le rôle de l’utilisateur : Etudiant, Professeur, Administratif, etc
- L’adresse de résidence et l’adresse postale
- Année du diplôme
- Grade
- Genre
- Date de naissance
- Sexe
- Matricule
- Contacts de relation (parents, médecins, tuteurs, etc)
Toutes ces informations ne sont pas consultables au travers des outils et applications Microsoft 365 Education.
Elles sont consultables qu’au travers d’outils spécifiques accessible qu’à des utilisateurs ayant les droits nécessaires.
Delve et mes informations personnelles
L’outil Delve, permet à chacun de mettre à jour son profil numérique au sein du tenant Microsoft 365 Education.
Je vais pouvoir renseigner, mon numéro privé, mon portable privé, ma date d’anniversaire !
Attention que les informations que je renseigne deviennent aussi publiques ! Sauf si je stipule le contraire.
Mais je vais aussi pouvoir renseigner d’autres données
Delve, est en résumé un réseau de style LinkedIn mais interne.
Même si ces données sont renseignées volontairement par vos élèves et autres utilisateurs, en tant qu’établissement scolaire, ces données à caractères personnelles doivent être prises en compte dans votre inventaire RGPD.