Données personnelles dans le cadre des projets de recherche

Projet : « Étude et classification de mail de phishing »

Les informations recueillies vous concernant vont faire l'objet d'un traitement dans le cadre du projet « Étude et classification de mail de phishing » piloté par Vincent Nicomette.

Le responsable de traitement est Mohamed KÂANICHE – Directeur du LAAS-CNRS - 7 avenue du Colonel Roche - BP 54200 - 31031 TOULOUSE

I. Description du projet et du traitement

Le projet a pour objet de : Comprendre les techniques de manipulation psychologique pour améliorer la sensibilisation des utilisateurs aux courriels d'hameçonnage.

La base légale du traitement est l’exécution d’une mission d'intérêt public, à des fins de recherche scientifique (article 6, 1. e) du RGPD).

Le traitement de données concerne des internautes inscrits à l'association Signal Spam, qui signalent ce qu'ils considèrent être un spam dans leur messagerie.

II. Collecte des données, destinataires et conservation

  • Données d'identification : Nom, Prénom
  • Données relatives à la vie personnelle : Adresse de messagerie personnelle
  • Données relatives à la vie professionnelle : Adresse de messagerie professionnelle
  • Données de connexion : En-tête de mail (expéditeur, destinataire(s), Date, Objet, etc.)

Ces informations sont recueillies auprès de l'association « Signal Spam ». Ces données pourront faire l’objet d'une réutilisation à des fins ultérieures de recherche.

Le destinataire de ces données est le chercheur en charge de l'étude Vincent Nicomette et l'équipe projet directement concernée.

Les données seront pseudonymisées avant publication des résultats de la recherche.

Aucun transfert de données hors de l'Union européenne n'est réalisé.

Les données sont conservées en base active jusqu'en décembre 2028 puis définitivement archivées.

III. Participation libre

Votre participation à ce projet est entièrement libre et volontaire.

IV. Mesures de sécurité

Afin de garantir la confidentialité de vos données et éviter leur divulgation, toutes les mesures de sécurité, tant physique que logique, ont été prises.

V. Exercice de vos droits

Vous pouvez accéder et obtenir copie des données vous concernant, vous opposer au traitement de ces données ou les faire rectifier. Vous disposez également d'un droit à la limitation du traitement de vos données.

Vous pouvez exercer ces droits en vous adressant à :

LAAS-CNRS

Service informatique IDEA – responsable RGPD

7 avenue du Colonel Roche

31031 Toulouse Cedex 4

Vous pouvez contacter également la Déléguée à la Protection des Données (DPD) du CNRS à l'adresse suivante :

CNRS – SPD

Site Jean Zay – Bât Ariane

2 rue Jean Zay

54500 VANDOEUVRE LES NANCY

Retenez toutefois que l'exercice du droit à l'effacement (article 17 du RGPD) pourrait être empêché du fait que ce traitement de données poursuit une mission d'intérêt public. Il en va de même pour l'exercice du droit à la portabilité (article 20 du RGPD).

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous avez la possibilité d'introduire une réclamation auprès de la CNIL.