Politique de confidentialité
(Règlement Général sur la Protection des Données)
A destination des candidat.es et des élèves
Document actualisé par la Déléguée à la protection des données le 31 juillet 2026
Consulter ou télécharger la politique de confidentialité de l’ESIEA au format PDF.
A destination des candidats et des apprenants
La présente politique a pour objet de définir la manière dont l’ESIEA recueille, utilise et protège les données à caractère personnel conformément au Règlement Général européen sur la Protection des Données (le RGPD) adopté le 14 avril 2016 et entré en vigueur le 25 mai 2018, et à la loi informatique et libertés du 6 janvier 1978 modifiée.
Le « responsable du traitement » des données à caractère personnel est le directeur général de l’ESIEA, Loïc Roussel (loic.roussel@esiea.fr). La déléguée à la protection des données est Catherine Teinturier (dpo@esiea.fr).
1. Portée
La présente politique de protection des données à caractère personnel a vocation à s’appliquer aux différents traitements des données à caractère personnel des élèves de l’ESIEA et des candidat.es.
La présente politique ne concerne que les traitements gérés directement par l’ESIEA ou par le biais d’un sous-traitant spécifiquement désigné par l’ESIEA.
Cette politique est indépendante de tout autre document pouvant s’appliquer au sein de l’ESIEA, notamment les chartes des systèmes d’information.
2. Finalités du traitement
Les données à caractère personnel recueillies par l’ESIEA sont nécessaires à la gestion administrative de la scolarité des élèves, au transfert du dossier de l’élève entre établissements d’enseignement supérieur (par exemple dans le cadre d’échanges ERASMUS), à l’amélioration de services et de l’offre de formation. Les différents traitements ont donc pour finalité de :
- Permettre la sélection des candidat.es ayant postulé auprès de l’ESIEA par l’intermédiaire de Parcoursup ou de tout autre moyen ;
- Permettre l’inscription des candidat.es retenus et la réinscription des élèves en cours de formation ;
- Permettre l’exécution des obligations financières découlant de l’inscription ou de la réinscription ;
- Permettre le suivi technique, administratif et pédagogique des élèves ;
- Garantir l’identification certaine de l’élève dans la gestion de son dossier et permettre l’établissement des documents officiels le concernant (diplômes, certificats, attestations…) ; assurer l’ESIEA de pouvoir contacter l’élève avec certitude dans le cadre de ses relations avec l’ESIEA ;
- Etablir des documents officiels relatifs au parcours de l’élève (diplômes, rendez-vous officiels obligatoires, carte étudiante et tout autre document officiel) ;
- Organiser le programme éducatif annuel, les sessions d’examen des élèves et organiser les jurys ;
- Permettre à l’élève de créer un compte utilisateur en vue d’accéder aux outils informatiques mis à sa disposition (plateforme pédagogique, intranet, accès aux ordinateurs des salles, au réseau wifi, …) ;
- Mettre à la disposition des élèves des contenus éducatifs et pédagogiques, des informations administratives relatives à la vie scolaire, aux enseignements et au fonctionnement de l’établissement ainsi que de la documentation en ligne via un ENT (Environnement Numérique de Travail) ;
- Permettre aux élèves de se renseigner via un chatbot, utilisant l’intelligence artificielle générative, qui répond à leurs questions concernant leur scolarité ;
- Analyser les usages faits de l’ENT afin de développer de nouveaux outils pédagogiques sur support numérique ;
- Permettre la sauvegarde de documents et travaux de l’élève via l’ENT et/ou l’intranet ; permettre la consultation du dossier pédagogique de l’élève (agenda, notes, résultats examens, contacts professeurs, …) ;
- Proposer des offres de stage, d’emploi ou débouchés professionnels en rapport avec les parcours des élèves ;
- Assister l’élève dans la procédure d’octroi d’une bourse d’étude et suivre son dossier ;
- Fournir à l’élève une carte multiservices lui permettant d’accéder à plusieurs des services mis en œuvre par l’ESIEA où ses partenaires ;
- Administrer un réseau des anciens permettant aux élèves actuels de bénéficier des avantages octroyés par la communication avec d’anciens élèves ;
- Réaliser des états statistiques permettant à l’ESIEA de répondre à ses engagements en matière de certifications et d’accréditation, ou tout autre enquête demandée par les autorités (MESRI, CTI, CROUS, France Compétences…) ;
- Contrôler l’accès des élèves aux locaux de l’ESIEA par l’intermédiaire de badges d’accès ;
- Opérer une vidéosurveillance des abords de l’établissement afin de lutter contre les dégradations à l’extérieur de l’établissement ou à toutes tentatives d’intrusion dans ce dernier par des personnes non autorisées ;
- Opérer une vidéosurveillance de certaines zones au sein de l’établissement à des fins de sécurité des élèves et des biens et afin d’identifier les auteurs de vols, dégradations ou agressions éventuelles.
Comme le demande l’article 13 du RGPD, voici les bases légales de chaque traitement énoncé ci-dessus :
| Traitement | Base légale |
|---|---|
| Gestion de la scolarité | Exécution du contrat |
| Diplômes et relevés de notes | Obligation légale |
| Statistiques CTI / HCERES | Obligation légale ou mission d’intérêt public |
| Contrôle d’accès | Intérêt légitime |
| Vidéosurveillance | Intérêt légitime |
| Réseau des anciens | Intérêt légitime ou consentement |
| Newsletter candidats | Consentement |
| Chatbot IA | Intérêt légitime ou exécution du contrat |
3. Destinataire des données – habilitations & traçabilité
L’ESIEA s’assure que les données ne soient accessibles qu’à des destinataires internes ou externes autorisés.
Les destinataires de ces données sont soumis à une obligation de confidentialité spécifique. L’ESIEA décide quel destinataire pourra avoir accès à quelle donnée selon une politique d’habilitation définie.
Pourront notamment être destinataires de ces données à caractère personnel :
- Les partenaires académiques de l’ESIEA situés dans ou hors de l’Union Européenne.
- Les éditeurs de contenus ou de services pédagogiques liés à l’ESIEA ou accessible via les ENT ;
- Les associations étudiantes internes à l’ESIEA ;
- Les autorités de tutelles (MESRI, CTI, HCERES, France Compétences)
- Les organismes liés à la vie étudiante tels que le CNOUS, le CROUS, etc…
Par ailleurs, les données à caractère personnel pourront être communiquées à toute autorité légalement habilitée à en faire la demande. Dans ce cas, l’ESIEA n’est pas responsable des conditions dans lesquelles les personnels de ces autorités ont accès et exploitent les données.
L’ESIEA n’est en aucun cas responsable des dommages de toute nature qui peuvent résulter d’un accès illicite aux données à caractère personnel.
4. Durée de conservation
La durée de conservation des données est définie par l’ESIEA au regard des contraintes légales et contractuelles qui pèsent sur elle et à défaut en fonction de ses besoins.
| Traitement concerné | Durée de conservation des données collectées |
|---|---|
| Dossiers d’inscription (fiches individuelles de renseignements, copies des diplômes, titres et travaux, etc…) de l’élève | 8 ans à compter de la dernière inscription annuelle |
| Les notes, diplômes et résultats obtenus | 50 ans après l’épreuve ou l’obtention en application des recommandations de la CTI |
| Documents produits par l’Élève, rapports de stages et copies d’épreuves | 1 an à compter de la fin des épreuves |
| Mémoire de l’élève | 5 ans |
| Données financières | 5 ans à compter de la fin de l’engagement d’inscription annuel pouvant être prolongé en cas de litige jusqu’à l’épuisement des voies de recours et délai de prescription |
| Pièce d’identité communiquée dans le cadre du droit d’accès, de modification et de suppression | 1 an à compter de la date de réception |
| Données concernant un candidat ne devenant pas élève de l’ESIEA | 3 ans à compter de la date de communication de la donnée |
| Données issues de la vidéosurveillance | Données conservées 1 mois |
| Questions posées au chatbot | Données conservées 1 mois |
Passés les délais fixés, les données sont soit supprimées, soit conservées après avoir été anonymisées, notamment pour des raisons d’usages statistiques.
5. Droit de confirmation et droit d’accès
L’élève ou candidat.e dispose d’un droit de demander à l’ESIEA la confirmation que des données le concernant sont ou non traitées ainsi que d’un droit d’accès.
Le droit d’accès ne doit pas être exercé de manière abusive, c’est-à-dire réalisé de manière régulière dans le seul but de déstabiliser le service concerné.
6. Droit de rectification
L’élève ou candidat.e dispose également d’un droit à la rectification de ses données.
Ce droit vise des modifications substantielles telles que l’état civil, l’identité et les coordonnées de l’élève.
7. Droit à l’effacement
Le droit à l’effacement de l’élève ou candidat.e ne sera pas applicable dans les cas où le traitement est mis en œuvre pour répondre à une obligation légale.
En dehors de cette situation, l’élève ou candidat.e pourra demander l’effacement de ses données dans les cas limitatifs suivants :
- Les données à caractère personnel ont fait l’objet d’un traitement illicite ;
- Les données à caractère personnel doivent être effacées pour respecter une obligation légale qui est prévue par le droit de l’union ou par le droit de l’état membre auquel l’ESIEA est soumis.
- Certaines données ne pourront être supprimées lorsque leur conservation est nécessaire au respect d’une obligation légale ou à l’exécution du contrat de scolarité.
- L’exercice de ce droit est subordonné à l’absence de créance de l’élève et/ou de son répondant financier envers l’ESIEA ou de tout litige déclaré.
8. Droit à la limitation et d’opposition
L’élève est informé qu’il ne dispose pas du droit à la limitation du traitement de ses données à caractère personnel dans la mesure où les traitements opérés par l’ESIEA sont licites et que toutes les données à caractère personnel collectées sont nécessaires à l’exécution de la relation contractuelle entre l’ESIEA et les élèves.
Conformément à l’article 21 du Règlement Général sur la Protection des Données (RGPD), l’élève ou candidat.e dispose du droit de s’opposer, à tout moment, pour des raisons tenant à sa situation particulière, à un traitement de ses données à caractère personnel lorsque celui-ci est fondé sur l’intérêt légitime de l’ESIEA ou sur l’exécution d’une mission d’intérêt public.
En cas d’exercice de ce droit, l’ESIEA cessera le traitement concerné, sauf si elle démontre qu’il existe des motifs légitimes et impérieux justifiant la poursuite du traitement ou lorsque celui-ci est nécessaire à la constatation, l’exercice ou la défense de droits en justice.
Lorsque les données à caractère personnel sont traitées à des fins de prospection ou de communication non strictement nécessaires à la gestion de la scolarité, l’élève ou candidat.e peut s’y opposer à tout moment, sans avoir à justifier sa demande.
Le droit d’opposition ne s’applique pas lorsque le traitement est nécessaire au respect d’une obligation légale ou à l’exécution du contrat de scolarité conclu avec l’ESIEA.
Voici quelques exemples de traitements pouvant faire l’objet d’une opposition :
- certaines communications institutionnelles non obligatoires ;
- l’annuaire des élèves lorsqu’il n’est pas nécessaire au fonctionnement de l’établissement ;
- le réseau des anciens élèves ;
- certaines analyses statistiques reposant sur l’intérêt légitime de l’ESIEA ;
- les traitements liés à la personnalisation de services numériques lorsqu’ils ne sont pas nécessaires à la scolarité.
9. Droit à la portabilité
Avant son départ de l’ESIEA, l’élève pourra, sur demande, exercer son droit à la portabilité sur les seules données qu’il a lui-même communiqué à l’ESIEA. Ces données lui seront communiquées dans un format structuré, couramment utilisé et lisible par une machine.
10. Mise en œuvre
L’exercice des droits détaillés aux articles 5 à 9 est conditionné au respect des règles suivantes :
- La demande émane de la personne elle-même et est accompagnée d’une copie d’un titre d’identité ;
- Etre formulée par mail (CNI en pièce jointe) auprès de la Déléguée à la protection des données dpo@esiea.fr
11. Caractère obligatoire des réponses – Mise à jour
L’élève ou candidat.e est informé.e que l’admission à l’ESIEA est conditionnée à la transmission par celui-ci d’un certain nombre de données à caractère personnel dont certaines revêtent un caractère obligatoire. Le caractère obligatoire ou non de ces données sera matérialisé sur chacun des différents formulaires de collecte par un astérisque.
Afin de permettre une mise à jour des données obligatoires, l’ESIEA pourra solliciter l’élève qui aura alors obligation de satisfaire à cette demande. Le refus de mettre à jour des données obligatoires implique une renonciation pure et simple de l’élève à sa scolarité et entrainera l’exigibilité immédiate des éventuelles sommes restant à devoir.
12. Données issues des réseaux sociaux
L’ESIEA s’interdit d’exploiter, sans l’accord préalable de l’élève ou candidat.e, les données et les informations d’ordre privée, même si elles sont rendues publiques et diffusées par ce dernier sur les réseaux sociaux.
13. Sous-traitance
L’ESIEA pourra faire intervenir tout sous-traitant de son choix dans le cadre du traitement de ses données à caractère personnel. L’ESIEA s’assurera alors que le sous-traitant gère ces informations personnelles en conformité avec les lois applicables à la protection des données personnelles (RGPD).
14. Origine des données collectées
Les données collectées par l’ESIEA sont soit collectées directement par elle, soit collectées de manière indirecte.
a. Données collectées directement auprès de l’élève
La collecte directe des données prend différentes formes :
- Données collectées dans la préinscription ou l’inscription d’un.e candidat.e auprès de l’ESIEA ou de l’inscription ou la réinscription administrative de l’élève auprès de l’ESIEA ;
- Données collectées lors de l’inscription à une newsletter ;
- Données collectées par envoi ou remise d’une donnée personnelle par l’élève ou candidat.e ;
- Données collectées par l’usage des outils informatiques mis à la disposition de l’élève (plateforme pédagogique de l’ENT et/ou l’intranet de l’ESIEA, Chatbot).
b. Données collectées de manière indirecte
La collecte indirecte des données prend différentes formes :
- Données collectées par le CNOUS afin de payer les services de restauration du CROUS de manière dématérialisée ;
- Données collectées par les administrations et rectorat ;
- Données collectées via d’autres universités ou écoles tierces à l’ESIEA ; données collectées via la plateforme Parcoursup dans l’hypothèse des candidatures auprès de l’ESIEA.
15. Sécurité
L’ESIEA définira et mettra en œuvre les mesures techniques de sécurité, physique ou logique, qu’elle estimera appropriées pour lutter contre la destruction, la perte, l’altération ou la divulgation non autorisée des données de manière accidentelle ou illicite.
A cet effet, l’ESIEA peut se faire assister de tout tiers de son choix pour procéder, aux fréquences qu’elle estimera nécessaire, à des audits de vulnérabilité ou des tests d’intrusion.
En cas de sous-traitance d’une partie ou de la totalité d’un traitement de données à caractère personnel, l’ESIEA exigera de ses sous-traitants des garanties de sécurité par le biais de mesures techniques de protection de ces données et les moyens humains appropriés.
En tout état de cause, l’ESIEA s’engage, à ce qu’aucune évolution technique ne conduise à une régression du niveau de sécurité.
16. Violation de données
En cas de violation de données à caractère personnel, l’ESIEA s’engage à en notifier à la CNIL (Commission Nationale Informatique et Libertés) dans les conditions prescrites par le RGPD.
Si ladite violation fait porter un risque élevé pour les élèves et que les données n’ont pas été protégées, l’ESIEA :
- En avisera les élèves concernés ;
- Communiquera aux élèves concernés les informations et recommandations nécessaires.
17. Déléguée à la protection des données
L’ESIEA a désigné une déléguée à la protection des données, Catherine TEINTURIER, qui pourra être contactée :
- par écrit à l’adresse suivante : ESIEA – Déléguée à la Protection des Données, 4 Allée Katherine Johnson – 94200 IVRY-SUR-SEINE
- par téléphone : 01.43.90.21.61
- par mail : dpo@esiea.fr
18. Droit d’introduire une réclamation auprès de la CNIL
L’élève ou candidat.e concerné.e par le traitement de ses données à caractère personnel est informé.e de son droit d’introduire une plainte auprès d’une autorité de contrôle, à savoir la CNIL, si celle-ci estime que le traitement de données à caractère personnel le concernant n’est pas conforme à la règlementation européenne de protection des données, par courrier à l’adresse suivante :
Cnil – Service des plaintes
3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
Tél : 01 53 73 22 22
Ou via leur service en ligne : https://www.cnil.fr/fr/plaintes
19. Evolution
La présente politique peut être modifiée ou aménagée à tout moment en cas d’évolution légale, jurisprudentielle, des décisions et recommandations de la CNIL ou des usages.
Toute nouvelle version de la présente politique sera portée à la connaissance des élèves et candidat.es par tout moyen défini par l’ESIEA, y compris la voie électronique (diffusion par courrier électronique ou en ligne par exemple).
20. L’IA générative et les outils numériques intelligents
Afin d’améliorer l’accès à l’information et l’accompagnement des élèves, l’ESIEA met à disposition un assistant conversationnel reposant sur des technologies d’intelligence artificielle générative (ci-après « le chatbot »). Ce service permet notamment de répondre aux questions relatives à la scolarité, aux enseignements, aux procédures administratives, à la vie étudiante et au fonctionnement de l’établissement.
Dans le cadre de l’utilisation de ce service, l’ESIEA peut être amenée à traiter les données communiquées volontairement par les utilisateurs au sein des conversations. Les utilisateurs sont invités à ne communiquer que les informations strictement nécessaires à leur demande et à ne pas divulguer de données sensibles au sens du RGPD, de mots de passe, de données bancaires ou de toute information confidentielle qui ne serait pas nécessaire au traitement de leur requête.
Les conversations sont utilisées exclusivement pour fournir le service demandé, assurer son bon fonctionnement, garantir sa sécurité et, le cas échéant, améliorer la qualité des réponses apportées par le système. Elles ne font l’objet d’aucune décision automatisée produisant des effets juridiques ou affectant significativement les personnes concernées. Les décisions relatives à la scolarité, à l’admission, à l’évaluation, à la diplomation ou à toute autre procédure administrative demeurent prises sous contrôle humain.
Lorsque le chatbot repose sur une solution fournie par un prestataire externe, ce dernier intervient en qualité de sous-traitant ou de responsable de traitement distinct selon les traitements réalisés. Les garanties appropriées prévues par le RGPD sont alors mises en œuvre afin d’assurer la protection des données personnelles traitées.
Les échanges réalisés avec le chatbot sont conservés pendant une durée maximale d’un mois, sauf nécessité de conservation plus longue imposée par une obligation légale ou requise dans le cadre de la gestion d’un incident de sécurité.
Les utilisateurs disposent des droits prévus par le RGPD dans les conditions décrites dans la présente politique de protection des données.
Informations spécifiques relatives au chatbot :
Les réponses fournies par le chatbot sont générées automatiquement à l’aide d’un système d’intelligence artificielle et sont susceptibles de comporter des erreurs, imprécisions ou omissions. Elles ont une vocation informative et ne remplacent ni les règlements de scolarité, ni les informations communiquées officiellement par l’ESIEA, ni l’intervention des personnels administratifs ou pédagogiques de l’établissement.
En cas de doute, l’utilisateur.ice est invité.e à contacter les services compétents de l’ESIEA.
21. Pour plus d’informations
Pour toutes informations complémentaires, vous pouvez contacter :
ESIEA
Catherine Teinturier, Déléguée à la Protection des Données
4 Allée Katherine Johnson – 94200 IVRY-SUR-SEINE
dpo@esiea.fr
Pour toute autre information plus générale sur la protection des données personnelles, vous pouvez consulter le site de la CNIL : www.cnil.fr
Informations relatives au site web esiea.fr
Identification de l’éditeur
Association Groupe ESIEA
Établissement d’Enseignement Supérieur Privé d’Intérêt Général reconnu par l’État.
Association régie par la loi 1901 – SIRET 311-349-138 00017 – code APE 8542Z
Directeur de la publication
Au sens de l’article 93-2 de la loi n° 82-652 du 29 juillet 1982 :
Loïc Roussel,
Directeur Général du Groupe ESIEA
Prestataire d’hébergement
Naitways SAS
Adresse :
10, rue Mercoeur – 75011 PARIS
Contacts
Siège social :
9, rue Vésale, 75005 Paris
Mail :
contact@esiea.fr
Standard :
01 55 43 21 21
Traitement des données à caractère personnel
RGPD
Conformément au RGPD vous disposez d’un droit à l’information, c’est à dire le droit d’être tenu informé dès lors qu’il y a collecte de données même si celles-ci ont été obtenus auprès d’une tierce personne.
– Le droit d’accès, qui stipule qu’une personne à le droit d’obtenir une confirmation quant à l’état de ses données (sont elles ou non traitées ?) et une copie de ses données.
– Le droit de rectification. Droit qui permet de demander à compléter ou à rectifier ses données.
– Le droit d’opposition, qui consiste à pouvoir dire non à un traitement de données à caractère personnel, à tout moment. Ou à s’opposer à l’utilisation marketing de ses données.
– Le droit à la communication d’une violation de données à caractère personnel. Droit qui oblige le responsable de traitement à prévenir toute personne dont les données auraient été violées.
CNIL
Conformément aux articles 15 et 16 de la loi 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, les traitements automatisés mis en oeuvre dans le cadre du site Internet esiea.fr ont été déclarés à la Commission Nationale de l’Informatique et des Libertés (CNIL), sous le numéro 749465.
– La liste de diffusion du Groupe ESIEA est absolument confidentielle.
– Si vous y êtes inscrit, en aucun cas votre adresse ne sera diffusée à des tiers.
– Vous pouvez à tout moment rectifier l’adresse que vous nous avez transmise ou vous désinscrire de la liste.
Utilisation des cookies
Comme le recommande la CNIL, le Groupe ESIEA vous informe qu’un « cookie » est implanté dans votre ordinateur quand vous naviguez sur notre site Internet. Il ne permet pas de vous identifier.
En revanche il enregistre des informations relatives à la navigation de votre ordinateur sur notre site (les pages que vous avez consultées, la date et l’heure de consultation, etc.) que nous pourrons lire lors de vos visites ultérieures.
Vous pouvez vous opposer à l’enregistrement de « cookies » en configurant votre navigateur.
Liens hypertextes (responsabilité)
Les sites extérieurs à celui de l’ESIEA ayant un lien hypertexte avec le présent site ne sont pas sous contrôle de l’ESIEA, qui décline par conséquent toute responsabilité quant à leur contenu.
© GROUPE ESIEA – Tous droits réservés. GROUPE ESIEA, ESIEA, sont des marques déposées. Les contenus de ce site sont la propriété du Groupe ESIEA.
Google Recaptcha
Ce site est protégé par reCAPTCHA et Google, politique de confidentialité Google.