RGPD & Enseignement supérieur : comment gérer vos données ?
Depuis son entrée en application en 2018, le Règlement Général sur la Protection des Données (RGPD) a profondément transformé la façon dont les établissements d’enseignement supérieur collectent, stockent et exploitent les données à caractère personnel. Car les écoles, universités, CFA ou IAE traitent quotidiennement une grande quantité d’informations sensibles : étudiants, candidats, alumni, entreprises partenaires, prescripteurs, etc.
Or, mal gérée, cette base de données peut être source de risque juridique, financier... et réputationnel. Voici les bonnes pratiques à adopter pour garantir la conformité RGPD dans votre CRM, avec un focus sur OSCAR CRM.1. Comprendre les enjeux du RGPD dans l'enseignement supérieur
Les établissements d’enseignement supérieur sont soumis aux mêmes obligations que les entreprises privées : consentement clair, information des personnes, droit à l’oubli, minimisation des données, documentation des traitements, etc. Mais le volume de données traitées, la durée des cycles de recrutement, et la multiplicité des profils (lycéens, parents, étudiants, alumni, entreprises) rendent la mise en conformité plus complexe. C'est pourquoi l'utilisation d'un CRM adapté au secteur est essentielle.2. La durée de conservation : un point clé (et souvent oublié)
Selon la CNIL, les données personnelles doivent être conservées pendant une durée "proportionnée à la finalité du traitement". Pour les contacts commerciaux inactifs, la durée recommandée est de 3 ans maximum. Dans l’enseignement supérieur, cela signifie qu’un prospect n’ayant plus interagi avec l’établissement depuis 3 ans doit être :- supprimé de la base,
- ou archivé s’il existe un intérêt légitime clairement documenté (ex : contrôle de la DGCCRF ou de l’éducation nationale).
