Doctrine relative à l'habilitation d'accès au SI SIAO
Tout nouvel acteur partenaire du SIAO souhaitant accéder au SI SIAO doit remplir un formulaire de demande d'accès, soumis à la validation de la DDETS. Ce formulaire vérifie la légitimité de l'acteur à accéder aux données du SI SIAO et permet de créer son entité gestionnaire.
Naviguer dans l'article :
2. A quels critères les entités gestionnaires doivent-elles répondre pour obtenir une habilitation ?
4. Les profils utilisateurs du SI SIAO et les droits associés
Objet du document
La plateforme SI SIAO assure la coordination d'acteurs d'organisations multiples : SIAO (Services intégrés d'accueil et d'orientation), entités personnes morales ou physiques intervenant auprès de personnes sans domicile, notamment gestionnaires de dispositifs sur le périmètre de la politique publique du Logement d'abord et de l'hébergement, l'administration centrale et services déconcentrés de l’Etat. Elle est utilisée par des types d'utilisateurs distincts appartenant à ces organisations.
La procédure ci-dessous a été établie pour guider les profils administrateurs des services déconcentrés et des SIAO dans l'octroi d'habilitations d'accès au SI SIAO localement, et de définir les bons profils pour chaque usage. Elle rappelle également les règles de gestion des droits attendus des administrateurs et le périmètre d'accès aux données par type de profil. Elle est mise en application dès sa parution, pour toute nouvelle entité gestionnaire entrante dans le SI SIAO. Concernant les entités gestionnaires déjà habilitées, les services de l’Etat se réservent le droit d’engager une révocation de l’habilitation si les conditions détaillées dans la partie 2 ne sont pas remplies.
Retrouvez la doctrine publiée dans notre collection
"Agir contre le sans-abrisme - La protection des données et l'encadrement de l'accès au SI SIAO"
👉Disponible ici
Pour télécharger le formulaire de demande d'habilitation au format excel, à transmettre à la DDETS de votre département
👉 Cliquez ici 👈
1. Les profils administrateurs du SI en charge d'habiliter et le partage des responsabilités entre l'Etat, les SIAO et les gestionnaires
L'octroi d'un compte utilisateur suit une logique de pyramide des droits avec une hiérarchie plaçant respectivement les profils administrateurs de l'Etat, puis administrateurs SIAO, puis gestionnaires d'entité en haut de la pyramide de leurs organisations respectives. Ainsi, les profils Administrateurs (national, départemental, SIAO) et Gestionnaires d'entité ont l'habilitation pour créer tous les types de profils au sein de leur organisation (Etat, SIAO, entité gestionnaire).
1.1 Les profils Etat
Le profil Administrateur associé à l'Etat (national, départemental) peut créer tout type de profils sur son périmètre géographique, soit d'autres profils associés à l'Etat, les profils associés aux SIAO et les profils associés aux entités gestionnaires. A noter que le profil Administrateur départemental peut cumuler plusieurs départements pour correspondre au périmètre d'une région, ou plus. Il peut ainsi créer des comptes sur ce même périmètre. Les administrateurs départementaux en DREETS et en DDETS (ainsi que DRIHL, DEETS, DGCOPOP, DCSTEP) ont la responsabilité d'autoriser les dispositifs et entités gestionnaires à accéder au SI SIAO. En particulier, un compte gestionnaire d'entité est créé par la direction départementale pour toutes les nouvelles entités autorisées.
1.2 Les profils SIAO
Le profil Administrateur SIAO peut créer des profils associés au SIAO (Administrateur SIAO, Opérateur SIAO et Ecoutant 115) et aux entités gestionnaires de son département (Gestionnaire d'entité, Assistant, Responsable de dispositif, Travailleur social). Cela confère au SIAO les droits pour suppléer et administrer ses partenaires localement. Une fois qu’une nouvelle entité est autorisée et créée dans le SI SIAO par la DDETS, les SIAO ont les droits pour autoriser des dispositifs nécessitant une gestion opérationnelle rapide : hôtels, RHVS (résidences hôtelières à vocation sociale), dispositifs d'hébergement classés dans "Autre" (dans la nomenclature de l'offre du SI SIAO, voir infra) pour identifier les dispositifs temporaires mobilisés lors des évènements exceptionnels, ainsi que les dispositifs de veille sociale.
1.3 Les profils Gestionnaires d'entité
Une fois l'habilitation obtenue par les administrateurs Etat ou SIAO, les gestionnaires d'entités peuvent créer d'autres gestionnaires, ainsi que des responsables de dispositifs et des travailleurs sociaux. Le périmètre du gestionnaire d'entité peut être départemental, pour piloter l'activité de tous les dispositifs d'un département, multi-départemental, ou même national pour les entités représentées sur tous les départements.
Les gestionnaires d’entités doivent être identifiés dans le module offre du SI SIAO et rattachés à une entité gestionnaire, définie comme une structure juridique identifiée via un SIREN unique et porteuse de dispositifs. L’appellation dispositif regroupe l’ensemble des structures porteuses d’une offre définie à l’article L. 345-2-6 du code de l'action sociale et des familles et identifiées opérationnellement dans la nomenclature des types de dispositifs du module offre telle que :

Figure 1 – Nomenclature des dispositifs du module offre du SI SIAO
2. A quels critères les entités gestionnaires doivent-elles répondre pour obtenir une habilitation ?
Les personnes physiques pouvant se voir octroyer un accès au SI SIAO sont rattachées à des « dispositifs », eux-mêmes gérés par une « entité gestionnaire ». Pour octroyer l’habilitation au gestionnaire d’entité, les critères suivants - cumulatifs - doivent être vérifiés :
2.1 Les entités gestionnaires doivent être mentionnées à l'article L. 345-2-6 du code de l'action sociale et des familles
Le périmètre des entités habilitées à accéder aux données et qui doivent participer au traitement pour les finalités définies par le responsable de traitement est identifié à l’article L. 345-2-6 du Code de l'Action Sociale et des Familles.
|
L’article L. 345-2-6 du code de l'action sociale et des familles liste les entités suivantes :
Rédaction en date du 18 juin 2026 |
2.2 Les entités gestionnaires doivent justifier la nécessité d'habilitation par des besoins propres à l'exercice de leur métier, dans le cadre de missions conformes aux finalités prévues du SI SIAO
Le traitement de données du SI SIAO a pour finalités, en date de juillet 2026 :
- La coordination des professionnels chargés de l’accompagnement et de la prise en charge des personnes concernées au moyen d’un dossier partagé dans les conditions prévues par l’article L.345-2-10 ;
- L’exercice des missions des SIAO telles que définies à l’article L.345-2-4 du code de l’action sociale et des familles ;
- La gestion et le pilotage de l’activité de la veille sociale, de l'hébergement, du logement d'insertion et de l’accompagnement ;
- L'exploitation des données statistiques à des fins d'observation sociale des personnes concernées.
2.3 Les nouvelles entités identifiées au L345-2-6 du code de l'action sociale et des familles doivent envoyer leur demande d’habilitation à la DDETS et s’engager à un usage conforme du SI SIAO
Un formulaire sera mis en œuvre sur le SI SIAO afin de permettre à la DDETS de valider la création d'une entité gestionnaire, et d’un compte de gestionnaire d’entité associé. La DDETS devra apprécier si les conditions du 1. et du 2. sont remplies. Dans l’attente, un formulaire de demande hors SI SIAO est annexé à la présente doctrine et doit être renvoyé rempli à la DDETS pour validation.
Il matérialise l’engagement du demandeur à respecter :
- Les finalités prévues du SI SIAO ;
- La politique de confidentialité du SI SIAO ;
- La notice d’information aux ménages concernant leurs droits.
Il permet aussi de renseigner précisément les caractéristiques du dispositif, qui seront enregistrés dans le SI SIAO. Les informations obligatoires à renseigner diffèrent en fonction de l’activité du dispositif concerné. Les grandes catégories d’information sont les suivantes :
- Nature du dispositif (Logement adapté, Hébergement, Veille sociale, Accompagnement, Premier accueil) et type
- Informations d’identification (nom, SIRET, FINESS, adresse, contacts et gestionnaires)
- Paramétrage des orientations si concerné (SIAO orienteur(s), caractéristiques du parc, publics accueillis)
Les gestionnaires en services déconcentrés sont fondés à demander, le cas échéant, des précisions complémentaires sur la motivation de la demande qui leur a été transmise.
⚠️En cas de remplissage du formulaire sous format excel, la DDETS, ou le SIAO par délégation une fois l’accord de la DDETS obtenu, doit créer l’entité, le dispositif et les comptes utilisateurs au sein du SI SIAO. Lorsque le formulaire sera dématérialisé et accessible sur la page d’accueil du SI SIAO, ces actions seront réalisées automatiquement.
3. Les Administrateurs Etat, SIAO et Gestionnaires d'entités sont garants de l'application des règles d'usage des comptes utilisateurs de leur périmètre
3.1 Un compte individuel, nominatif et professionnel est requis pour chaque utilisateur
Chaque utilisateur habilité doit disposer d'un accès individuel, basé sur une adresse mail nominative et professionnelle, non partagée avec d'autres membres de son organisation.
Il est responsable du traitement des données qu'il effectue avec son compte sur la plateforme, qui assure par ailleurs une traçabilité de ses actions, en particulier sur le périmètre des données des ménages accompagnés : consultation du dossier d'un ménage, consultation et rédaction des notes sociales, modifications.
L'usage d'un compte utilisateur par une autre personne que celle identifiée sur les informations du compte constitue une violation grave de la Réglementation générale sur la protection des données personnelles (RGPD) et est assimilé à une usurpation d'identité.
3.2 Une revue régulière des comptes est indispensable pour assurer la sécurité des accès
Les administrateurs sur chacun des périmètres sont en charge de gérer les comptes associés à leur organisation. Comme règle minimale, le SI SIAO supprime automatiquement les comptes inutilisés au bout d'un an d'inactivité. Les détenteurs d'un compte Administrateur (national, départemental, SIAO, gestionnaire d'entité) sont chargés de suivre les règles suivantes :
- Gérer au fil de l'eau les accès, retraits d'accès, et faire une revue au moins trimestrielle des comptes utilisateurs pour supprimer les accès obsolètes.
- Quand une personne quitte l'organisation, supprimer son compte sans délai. Aucune réactivation de compte n'est possible pour récupérer un historique. Les données d’un compte supprimé ne sont pas conservées.
- Veiller à ce qu’un utilisateur partageant son travail dans deux entités juridiques distinctes (travailleur social à mi-temps sur deux associations par exemple) dispose de deux comptes associés. Son activité doit pouvoir être suivie en fonction de son organisation de rattachement.
- Quand un utilisateur change d'adresse e-mail, un nouveau compte doit lui être créé par l'Administrateur de proximité.
4. Les profils utilisateurs du SI SIAO et les droits associés
4.1 Synthèse des profils existants
Dans le cadre de la modernisation du SI SIAO conduite par la Dihal, une refonte des profils a été menée pour simplifier la gestion et renforcer la confidentialité. Cette transition est mise en œuvre progressivement via les nouveaux modules du SI SIAO. Cela génère temporairement une juxtaposition des anciens profils et des nouveaux profils dans le SI. Une déduction automatique est assurée pour que l'utilisateur passe d'un profil à un autre de façon transparente lors de sa navigation, en attendant que le périmètre complet du SI ait basculé vers le fonctionnement cible. Les noms des anciens et nouveaux profils ainsi que leurs mises en correspondance sont explicités en annexes.
De 14 anciens profils qui étaient cumulables et associés à un périmètre 115 ou insertion, la Dihal organise le passage à 10 profils uniques. La migration complète sera réalisée lorsque la refonte du SI SIAO sera terminée.

Figure 2 – Profils de l’ancien SI SIAO
Les nouveaux profils sont :
- Administrateur national (Administration centrale)
- Administrateur départemental (Services déconcentrés de l’Etat)
- Administrateur SIAO
- Opérateur SIAO
- Ecoutant 115
- Gestionnaire d’entité
- Responsable de dispositif
- Travailleur social
- Analyste
Des règles de traduction automatiques d'un profil à l'autre sont définies comme telles :

Figure 3 – Règles de passage entre les anciens et les nouveaux profils employées pendant la phase transitoire de mise en œuvre du nouveau SI SIAO
4.2 Périmètre des droits des profils
Les profils administrateurs et gestionnaires d'entité doivent définir le périmètre géographique des utilisateurs. Chaque profil est lié à un ou plusieurs départements permettant de mettre en œuvre des périmètres d'accès différenciés en fonction du critère géographique. Un profil administrateur ou une entité gestionnaire peut créer des profils sur le même périmètre géographique que le sien, ou le restreindre.
Le périmètre auquel un profil utilisateur donne accès est exposé de manière macroscopique via les catégories de données dans le tableau ci-dessous. Les règles d’accès font l’objet d’une évolution régulière par la Dihal au fur et à mesure de la refonte du SI SIAO, avec l’objectif de renforcer la confidentialité et de préciser les règles par type d’utilisateurs.
Le détail des fonctionnalités accessibles à chaque profil utilisateur est disponible sur la base de connaissances du SI SIAO ici ou : https://basedeconnaissances.sisiao.dihal.gouv.fr/support/acc%C3%A8s-aux-fonctionnalit%C3%A9s-par-profil.

Figure 4 - Catégories de données accessibles par profils utilisateurs du SI SIAO