Conditions générales d'utilisation
En vigueur au 16/09/2024
1. Identification des parties
Partie | Détails |
---|---|
DNUM | Direction du numérique du pôle ministériel écologie |
Administrateur | Toute personne habilitée à se connecter/gérer l'instance de datavisualisation |
Utilisateur | Toute personne habilitée à se connecter/utiliser l'offre de datavisualisation |
Bénéficiaires | Regroupe les administrateurs et utilisateurs de l'offre |
2. Objet
Les présentes conditions générales d'utilisation (dites « CGU ») ont pour objet l'encadrement juridique des modalités de mise à disposition des instances Superset par la DNUM et de définir les conditions d’accès et d’utilisation des services par les bénéficiaires.
La documentation de l'offre de datavisualisation est consultable depuis Internet sur le site https://snum.gitlab-pages.din.developpement-durable.gouv.fr/ds/gd3ia/offre-dataviz-documentation
Les présentes CGU sont accessibles sur le site https://snum.gitlab-pages.din.developpement-durable.gouv.fr/ds/gd3ia/offre-dataviz-documentation/cgu
3. Les mentions légales
L'hébergeur des instances Superset est la Direction du numérique (DNUM).
4. Accès aux sites
Les instances Superset offrent aux bénéficiaires un accès au service de datavisualisation via le Réseau Interministériel de l'État (RIE) ou depuis Internet si l'instance est exposée. Tous les frais supportés pour accéder au service (matériel informatique, logiciels, connexion Internet, etc.) sont à la charge des bénéficiaires.
L’homologation sécurité de la plateforme Superset a été prononcée le 26 septembre 2024 pour une durée de 3 ans, sur la base d’un besoin de sécurité exprimé selon les critères DICT (disponibilité, intégrité, confidentialité, traçabilité) de 2232.
5. Collecte des données
Les sites assurent aux bénéficiaires une collecte et un traitement d'informations personnelles dans le respect de la vie privée conformément à la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.
En vertu de la loi Informatique et Libertés, en date du 6 janvier 1978, les bénéficiaires disposent d'un droit d'accès, de rectification, de suppression et d'opposition de ses données personnelles. L'exercice de ce droit est à réaliser auprès des administrateurs de l'instance concernée.
6. Responsabilités de l'hébergeur
L'hébergeur assure :
- la disponibilité des sites,
- le paramétrage des serveurs (exemple : déploiement d'un tocken Mapbox),
- la sauvegarde des données référentielles propres au fonctionnement de Superset.
L'hébergeur ne peut être tenu responsable de l’utilisation et de l’interprétation de l’information contenue au sein des sites.
7. Responsabilités des administrateurs
Les administrateurs des instances Superset s'engagent à respecter les règles suivantes :
- Gestion des utilisateurs
- Revue périodique des comptes et des habilitations
- Désactivation des comptes devenus inutiles
- Gestion des rôles
- Les rôles par défaut (Admin, Alpha, Gamma, Public) ne doivent pas être modifiés
- La gestion de droits personnalisés doit être réalisée uniquement via de nouveaux rôles créés spécifiquement (possiblement dupliqués à partir des rôles par défaut)
- Application du principe de moindre privilège
- pour les fonctions
- pour la visibilité des données
- Gestion des mots de passe : ne pas divulguer les identifiants du compte API propres à chaque instance
- Gestion des connexions à des bases de données
- Utilisation d’un rôle de connexion à la base de données spécifiquement mis en œuvre pour l'exposition des données via Superset, ayant uniquement accès aux données ayant vocation à être présentées via Superset, et en lecture seule.
- Non utilisation de l’option DML (inactive par défaut) car elle donne la possibilité d’utiliser des requêtes de modifications (ajout, mise à jour, suppression sur les enregistrements/tables).
- Activiation uniquement si nécessaire de la fonction d'import de données (CSV, colonnes, Excel) pour éviter tout risque d’écrasement de données
Les communications concernant l'offre de datavisualisation sont réalisées via Tchap,les administrateurs doivent rejoindre le salon tchap pour être informés (montées de version, veille sécurité, etc.).
Les administrateurs sont informés que des revues périodiques des droits des administrateurs sont réalisées par la DNUM.
8. Responsabilités des bénéficiaires
Les informations diffusées par les instances Superset sont sous la responsabilité des bénéficiaires de l'instance, notament concernant la sensibilité et la diffusion. Aucune donnée classifiée ou à caractère personnel sensible ne doit être accessible au travers de l'instance Superset. Le produit offre la possibilité de mettre en place des tableaux de bord publics, aucune authentification n'est alors nécessaire pour les visualiser. Dans ce cas, les données accessibles doivent être publiques.
9. Assistance
Les demandes d'assistance sont à formuler via :
10. Liens hypertextes
Des liens hypertextes peuvent être présents sur le site. Les bénéficiaires sont informés qu’en cliquant sur ces liens, il sortira des sites. Ces derniers n’ont pas de contrôle sur les pages web sur lesquelles aboutissent ces liens et ne sauraient, en aucun cas, être responsables de leur contenu.
11. Cookies
Les bénéficiaires sont informés que lors de ses visites sur le site, un cookie peut s’installer automatiquement sur son logiciel de navigation.
Les cookies sont de petits fichiers stockés temporairement sur le disque dur de l’ordinateur du bénéficiaire par votre navigateur et qui sont nécessaires à l’utilisation des instances Superset. Les cookies ne contiennent pas d’information personnelle et ne peuvent pas être utilisés pour identifier quelqu’un. Un cookie contient un identifiant unique, généré aléatoirement et donc anonyme. Certains cookies expirent à la fin de la visite du bénéficiaire, d’autres restent.
L’information contenue dans les cookies est utilisée pour améliorer les sites (exemple connexion automatique avec Cerbère).
En naviguant sur les sites, le bénéficiaire les accepte. Le bénéficiaire pourra désactiver ces cookies par l’intermédiaire des paramètres figurant au sein de son logiciel de navigation.