Accord d'entreprise CNR CONSTRUCTION

Charte informatique

Application de l'accord
Début : 01/02/2024
Fin : 01/01/2999

2 accords de la société CNR CONSTRUCTION

Le 15/12/2023


Charte informatique


CNR Construction met en œuvre un système d'information et de communication nécessaire à ses activités et celles de l’entreprise, qui comprend notamment un réseau informatique et téléphonique.

Dans l'exercice de leurs fonctions, les salariés sont conduits à accéder et à utiliser les moyens de communication mis à leur disposition.

L'utilisation du système d'information et de communication doit être effectuée exclusivement à des fins professionnelles, sauf exception prévue dans la présente charte.

La présente charte pose les règles relatives à l'utilisation de ces ressources, dans un but de transparence à l'égard des utilisateurs et de promotion d'une utilisation loyale, responsable et sécurisée du système d'information.

Article 1 – Champ d’application


  • Article 1.1 : Utilisateurs concernés :


Les conditions arrêtées par cette charte s’appliquent pour tous les collaborateurs de l’entreprise CNR Construction utilisant des outils informatiques mis à disposition par l’entreprise (Ordinateur, tablette, téléphone etc….). Tout salarié reçoit à son entrée dans la société un exemplaire de cette charte informatique.

Sauf mention contraire, la présente charte s'applique à l'ensemble des utilisateurs du système d'information et de l’entreprise CNR Construction, quel que soit leur statut, la durée de leur contrat ou de leur mission.

Les stagiaires, le personnel intérimaire intervenant au sein de l’entreprise ou mis à disposition par des tiers et les salariés des entreprises extérieures, étudiants et visiteurs occasionnels, sans que cette liste ne soit exhaustive, doivent respecter les mesures de confidentialité et de protection des données personnelles en vigueur dans la société et se conformer aux dispositions générales de cette charte dès lors qu'elles peuvent les concerner.

L’entreprise CNR Construction et ses salariés s’engagent mutuellement à respecter les obligations mises à leur charge ainsi qu’à veiller à faire accepter valablement les règles posées dans la présente charte informatique à toute personne à laquelle ils permettraient d'accéder au système d'information et de communication dans le respect de la réglementation en vigueur.

  • Article 1.2 : Système d’information et de communication :

Le système d'information et de communication de l'entreprise est notamment constitué des éléments suivants : ordinateurs (fixes ou portables), périphériques, réseau informatique (serveurs, routeurs et connectique), photocopieurs, téléphones, logiciels, fichiers, données et bases de données, système de messagerie, intranet et abonnements à des services cloud, sans que cette liste ne soit exhaustive.

Le système d’information peut être amené à évoluer en fonction des activités de l’entreprise CNR CONSTRUCTION.

Pour des raisons de sécurité, dans le but de limiter les risques d’attaques ou de failles émanant d’appareils ne respectant pas les critères de sécurité imposés par le RSI. L’autorisation d’accès au réseau et à certaines ressources du système d’information à partir d’équipements personnels (ex : Smartphones, clé usb, webmail, WIFI téléphone perso, VPN) n’est pas autorisé.

  • Article 1.3 : Autres accords sur l’utilisation du système d’information


La présente charte est sans préjudice des accords particuliers pouvant porter sur l'utilisation du système d'information et de communication par les institutions représentatives, l'organisation d'élections par voie électronique ou la mise en télétravail.

Article 2 – Confidentialité des paramètres d’accès


L'accès à certains éléments du système d'information (comme la messagerie électronique ou téléphonique, les sessions sur les postes de travail, le réseau, certaines applications ou services interactifs) est protégé par des paramètres de connexion (identifiants, mots de passe et double authentification pour Office 365).
Ces paramètres sont personnels à l'utilisateur et doivent être gardés confidentiels. Ils permettent en particulier de contrôler l'activité des utilisateurs.

Lors de son arrivée au sein de l'entreprise, le collaborateur se voit transmettre ses identifiants et mots de passe de ses accès au système d’information et de communication.

Dans la mesure du possible, ces paramètres doivent être mémorisés par l'utilisateur et ne pas être conservés, sous quelque forme que ce soit. En tout état de cause, ils ne doivent pas être transmis à des tiers ou aisément accessibles. Ils doivent être saisis par l'utilisateur à chaque accès et ne pas être conservés en mémoire dans le système d'information.

Lorsqu'ils sont choisis par l'utilisateur, les paramètres doivent respecter un certain degré de complexité et être modifiés régulièrement. Des consignes de sécurité sont élaborées par le RSI afin de recommander les bonnes pratiques en la matière.

Par ailleurs, l’utilisateur doit veiller à ne communiquer ni ses identifiants, ni les mots de passe associés et s’engage à signaler au RSI toute violation ou tentative de violation suspectée de son compte informatique et, de manière générale, de tout dysfonctionnement.

Article 3 – Protection des ressources sous la responsabilité de l’utilisateur

L’entreprise CNR CONSTRUCTION met en œuvre les moyens humains et techniques appropriés pour assurer la sécurité matérielle et logicielle du système d'information et de communication. À ce titre, il lui appartient de limiter les accès aux ressources sensibles et d'acquérir les droits de propriété intellectuelle ou d'obtenir les autorisations nécessaires à l'utilisation des ressources mises à disposition des utilisateurs.

Le RSI est responsable du contrôle du bon fonctionnement du système d'information et de communication. Il veille à l'application des règles de la présente charte en concertation avec la direction. Le(s) membre(s) du SI de CNR CONSTRUCTION sont assujetti(s) à une obligation de confidentialité sur les informations qu'il(s) sont amené(s) à connaître.

L'utilisateur est responsable, quant à lui, des ressources qui lui sont confiées dans le cadre de l'exercice de ses fonctions. Il doit concourir à la protection des dites ressources, en faisant preuve de prudence et s’engage à ne pas accéder, tenter d’accéder ou de supprimer des informations si cela ne relève pas des tâches lui incombant.
En cas d'absence, même temporaire, il est impératif que l'utilisateur verrouille l'accès au matériel qui lui est confié ou à son propre matériel, dès lors que celui-ci contient des informations à caractère professionnel.


CNR CONSTRUCTION met à disposition des espaces de stockage sur serveur avec limitation et contrôle d’accès. Les accès aux données peuvent évoluer à la demande de l’utilisateur, sous réserve de l’approbation de la direction, ou à la demande de la direction elle-même. Les accès aux données sont propres à chacun. Par un message, l’utilisateur peut se voir refuser l’accès à une ressource dont il n’a pas les droits.
CNR CONSTRUCTION s’engage à sauvegarder automatiquement et régulièrement les espaces de stockage mis à disposition, mais ne peut s’engager à ce que le système de sauvegarde où les plans de sauvegarde configurés sur ce dernier soient opérationnels en continu. Le RSI s’engage à un contrôle régulier et à des alertes auprès de la direction en cas de panne ou d’erreur prolongée du système de sauvegarde.
Comme indiqué précédemment l'utilisateur doit éviter d'installer ou détruire des logiciels, de copier ou d'installer des fichiers susceptibles de créer des risques de sécurité au sein de l'entreprise. Il doit dans tous les cas en alerter le RSI de CNR CONSTRUCTION.

L'utilisateur veille au respect de la confidentialité des informations en sa possession. Il doit en toutes circonstances veiller au respect de la législation, qui protège notamment les droits de propriété intellectuelle, le secret des correspondances, les données personnelles, les systèmes de traitement automatisé de données, le droit à l'image des personnes, l'exposition des mineurs aux contenus préjudiciables, sans que cette liste ne soit exhaustive. Il ne doit en aucun cas se livrer à une activité concurrente à celle de l'entreprise ou susceptible de lui causer un quelconque préjudice en utilisant le système d'information et de communication.

L’utilisateur devra restituer tout document quel qu’il soit lors de son départ de la Société sans en avoir conservé de copies.

Article 4 – Accès à Internet

Dans le cadre de leur activité, les utilisateurs ont accès à Internet. Pour des raisons de sécurité, l'accès à certains sites peut être limité ou prohibé par le RSI de CNR CONSTRUCTION. Celui-ci est habilité à imposer des configurations du navigateur et à restreindre le téléchargement de certains fichiers.

La contribution des utilisateurs à des forums de discussion, systèmes de discussion instantanée, blogs, ou sites, est autorisée si elle est en lien avec l’activité professionnelle. Un tel mode d'expression est susceptible d'engager la responsabilité de l'entreprise, une vigilance renforcée des utilisateurs est donc indispensable.

Il est rappelé que les utilisateurs ne doivent en aucun cas se livrer à une activité illicite ou portant atteinte aux intérêts de l'entreprise, y compris sur Internet.

Article 4 – Messagerie électronique

La messagerie électronique est un moyen d'amélioration de la communication au sein des entreprises et avec les tiers. Chaque salarié concerné dispose, pour l'exercice de son activité professionnelle, d'une adresse de messagerie électronique attribuée par le RSI de CNR CONSTRUCTION.
  • Article 4.1 : Conseils généraux :

L'attention des utilisateurs est attirée sur le fait qu'un message électronique a la même portée qu'un courrier manuscrit et peut rapidement être communiqué à des tiers. Afin d'éviter les dysfonctionnements du système d'information, il convient de prendre garde au respect d'un certain nombre de principes, de limiter l'envoi de messages non sollicités et de ne pas engager la responsabilité civile ou pénale de l'entreprise et/ou de l'utilisateur.
L'envoi de messages électroniques à des tiers obéit aux mêmes règles que l'envoi de correspondances postales, en particulier en termes d'organisation hiérarchique. En cas de doute sur l'expéditeur compétent pour envoyer le message, il convient d'en référer à son responsable.

Avant tout envoi, il est impératif de vérifier l'identité des destinataires du message et de leur qualité à recevoir la communication des informations transmises.

En cas d'envoi à une pluralité de destinataires, l'utilisateur doit respecter les dispositions relatives à la lutte contre l'envoi en masse de courriers non sollicités. Il doit également envisager l'opportunité de dissimuler certains destinataires, en les mettant en copie cachée, pour ne pas communiquer leur adresse électronique à l'ensemble des destinataires.

En cas d'envoi à une liste de diffusion, il est important de vérifier la liste des abonnés à celle- ci, l'existence d'archives accessibles par le public et les modalités d'abonnement.

Le risque de retard, de non remise et de suppression automatique des messages électroniques doit être pris en considération pour l'envoi de correspondances importantes. Les messages importants sont envoyés avec un accusé de réception.

Les utilisateurs doivent veiller au respect des lois et règlements, et notamment à la protection des droits de propriété intellectuelle et des droits des tiers. Les correspondances électroniques ne doivent comporter aucun élément illicite, tel que des propos diffamatoires, injurieux, contrefaisants ou susceptibles de constituer des actes de concurrence déloyale ou parasitaire.

La forme des messages professionnels doit respecter les règles définies par le RSI, notamment en ce qui concerne la signature des messages.

A compter d’une journée d’absence, l’utilisateur doit mettre en place un message de réponse automatique d’absence.



  • Article 4.2 : Limites techniques

Pour des raisons techniques, la taille, le nombre et le type des pièces jointes peuvent être limités par le fournisseur de service de messagerie pour éviter l'engorgement de ce dernier.

Les messages électroniques supprimés involontairement ou placé dans la corbeille n’ont pas de rétention, ils sont automatiquement non pris en charge pendant la sauvegarde quotidienne.

  • Article 4.3 : Utilisation personnelle de la messagerie

Les messages à caractère personnel sont tolérés, à condition de respecter la législation en vigueur et de ne pas perturber et de respecter les principes posés dans la présente charte.

Les messages envoyés doivent être signalés par la mention « [Privé] » ou « [Personnel] » dans leur objet et être classés dès l'envoi dans un dossier lui-même dénommé « [Privé] » ou « [Personnel] ». Les messages reçus doivent être également classés, dès réception, dans un dossier lui-même dénommé « [Privé] » ou « [Personnel] » En cas de manquement à ces règles, les messages sont présumés être à caractère professionnel.

Les utilisateurs sont invités, dans la mesure du possible, à utiliser leur messagerie personnelle via leur fournisseur pour l'envoi de message à caractère personnel.

Article 5 – Données personnelles

La loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, définit les conditions dans lesquelles des traitements de données personnels peuvent être opérés. Elle s'institue au profit des personnes concernées par les traitements des droits que la présente invite à respecter, tant à l'égard des utilisateurs que des tiers.

Des traitements de données automatisés et manuels sont effectués dans le cadre des systèmes de contrôle prévus dans la présente charte.
Il est rappelé aux utilisateurs que les traitements de données à caractère personnel doivent être déclarés à la Commission nationale de l'informatique et des libertés, en vertu de la loi n° 78- 17 du 6 janvier 1978. Les utilisateurs souhaitant réaliser des traitements relevant de ladite loi sont invités à prendre contact avec le Délégué à la Protection des Données avant d'y procéder.


Étant ici rappelé que, conformément aux articles 34 et 35 de la loi du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés, ainsi qu’aux dispositions des articles 32 à 35 du Règlement Général sur la Protection des Données (dit RGPD) du 27 avril 2016, chaque collaborateur s’engage à prendre toutes les précautions qui s’imposent afin de protéger la confidentialité des informations auxquelles il a accès, et d’empêcher toute communication à des personnes non expressément autorisées à recevoir ces informations.
Toute violation de ces engagements expose le collaborateur à des sanctions disciplinaires et pénales, conformément à la réglementation en vigueur.

CNR CONSTRUCTION, quant à lui, s’engage, à minimiser les risques de pertes de données ou de piratage par la mise en place de plusieurs actions pour la sécurisation des données personnelles de ses collaborateurs.

Article 6 – Contrôle des activités

  • Article 6.1 : Contrôles automatisés

Le système d'information et de communication s'appuie sur des fichiers journaux (« logs »), créés en grande partie automatiquement par les équipements informatiques et de télécommunication. Ces fichiers sont stockés sur les postes informatiques et sur le réseau. Ils permettent d'assurer le bon fonctionnement du système, en protégeant la sécurité des informations de l'entreprise, en détectant des erreurs matérielles ou logicielles et en contrôlant les accès et l'activité des utilisateurs et des tiers accédant au système d'information.

Les utilisateurs sont informés que de multiples traitements sont réalisés afin de surveiller l'activité du système d'information et de communication. Sont notamment surveillées et conservées les données relatives :
  • À l'utilisation des logiciels applicatifs, pour contrôler l'accès, les modifications suppression de fichiers ;
  • Aux connexions entrantes et sortantes au réseau interne, à la messagerie et à Internet, pour détecter les anomalies liées à l'utilisation de la messagerie et surveiller les tentatives d'intrusion et les activités, telles que la consultation de sites web ou le téléchargement de fichiers.

L'attention des utilisateurs est attirée sur le fait qu'il est ainsi possible de contrôler leurs activités et leurs échanges. Des contrôles automatiques et généralisés sont susceptibles d'être effectués pour limiter les dysfonctionnements, dans le respect des règles en vigueur.

  • Article 6.2 : Procédure de contrôle manuel

En cas de dysfonctionnement constaté par le RSI de CNR CONSTRUCTION, il peut être procédé à un contrôle manuel et à une vérification de toute opération effectuée par un ou plusieurs utilisateurs.

Lorsque le contrôle porte sur les fichiers d'un utilisateur et sauf risque ou événement particulier, le RSI de CNR CONSTRUCTION ne peut ouvrir les fichiers identifiés par le salarié comme personnels contenus sur le disque dur de l'ordinateur mis à sa disposition qu'en présence de ce dernier ou celui-ci dûment appelé.

Le salarié se verra alors notifié oralement ou par email de la nécessité de sa présence lors de la vérification de ses données à caractère personnel. Dans le cadre d’une vérification avec « prise de main à distance », il appartient au salarié d’être présent devant son écran durant la procédure.

Le contenu des messages à caractère personnel des utilisateurs (tels que définis à l'article 4 des présentes), ne peut en aucun cas être contrôlé par le RSI de CNR CONSTRUCTION.

Pour des raisons professionnelles, certains collaborateurs possèdent un accès à la boite email d’un ou des collègues et peu en cas d'absence de ce dernier consulter le contenu de la boite dans le seul but de répondre à une problématique bloquante.

Article 7 – Sanction

Le manquement aux règles et mesures de sécurité de la présente charte est susceptible d'engager la responsabilité de l'utilisateur et d'entraîner à son encontre des avertissements, des limitations ou suspensions d'utiliser tout ou partie du système d'information et de communication, voire des sanctions disciplinaires proportionnées à la gravité des faits concernés.

Dès lors qu'une sanction disciplinaire est susceptible d'être prononcée à l'encontre d'un salarié, celui-ci est informé dans un bref délai des faits qui lui sont reprochés, sauf risque ou événement particulier.

Article 8 – Information et formation des salariés

La présente charte est affichée publiquement en annexe du règlement intérieur. Elle est communiquée individuellement à chaque salarié.

Le RSI de CNR CONSTRUCTION est à la disposition des salariés pour leur fournir toute information concernant l'utilisation des Nouvelles Technologies de l’Information et de la Communication. Ils informent les utilisateurs régulièrement sur l'évolution des limites techniques du système d'information et sur les menaces susceptibles de peser sur sa sécurité.

La présente charte et l'ensemble des règles techniques sont disponibles sur l'intranet de CNR CONSTRUCTION.
Des opérations de communication internes seront organisées, de manière régulière, afin d'informer les salariés sur les pratiques d'utilisation des Nouvelles Technologies de l’Information et de la Communication recommandées.
Il convient au RSI de CNR CONSTRUCTION ainsi qu’à chaque utilisateur, toute proportion gardée, de s'informer sur les techniques de sécurité et veiller à maintenir son niveau de connaissance en fonction de l'évolution technologique.

Les salariés seront formés pour appliquer les règles d'utilisation prévues par la présente charte. Ils trouveront notamment une liste de tutoriaux en ligne sur l'intranet régulièrement mis à jour, ainsi que des communications régulières sur le sujet.

Article 9 – Entrée en vigueur


La présente charte entre en vigueur le 01/02/2024.

Les règles définies dans la présente Charte ont été fixées par la Direction dans le respect des dispositions législatives et règlementaires applicables, et soumises à la discussion des salariés réunis en groupe de travail.

La présente charte est portée, par tout moyen, à la connaissance des personnes ayant accès aux lieux de travail et aux locaux où se fait l’embauche.

Elle est également transmise en deux exemplaires à l’inspection du travail et au secrétariat greffe du conseil de prud’hommes de RENNES (35).




Fait à PLEUMELEUC

Président

Le 15/12/2023

Mise à jour : 2024-01-05

Source : DILA

DILA

https://www.data.gouv.fr/fr/datasets/acco-accords-dentreprise/

Trouvez l'avocat expert qu'il vous faut
Sécurité juridique
Trouvez l'avocat expert qu'il vous faut

Trouvez l'avocat expert qu'il vous faut

Faites le premier pas