{"id":3768,"date":"2023-01-04T07:55:00","date_gmt":"2023-01-04T06:55:00","guid":{"rendered":"http:\/\/foastek.fr\/?p=3768"},"modified":"2023-04-16T09:38:10","modified_gmt":"2023-04-16T08:38:10","slug":"la-collecte-des-donnees-personnelles-de-la-salariee-et-du-salarie-partie-2","status":"publish","type":"post","link":"https:\/\/foastek.fr\/?p=3768","title":{"rendered":"La collecte des donn\u00e9es personnelles de la salari\u00e9e et du salari\u00e9 (partie 2)"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"https:\/\/i0.wp.com\/foastek.fr\/wp-content\/uploads\/2023\/01\/obligations-donnees-personnelles.jpg\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"686\" height=\"300\" data-attachment-id=\"3777\" data-permalink=\"https:\/\/foastek.fr\/?attachment_id=3777\" data-orig-file=\"https:\/\/i0.wp.com\/foastek.fr\/wp-content\/uploads\/2023\/01\/obligations-donnees-personnelles.jpg?fit=686%2C300&amp;ssl=1\" data-orig-size=\"686,300\" data-comments-opened=\"1\" data-image-meta=\"{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}\" data-image-title=\"obligations-donnees-personnelles\" data-image-description=\"\" data-image-caption=\"\" data-large-file=\"https:\/\/i0.wp.com\/foastek.fr\/wp-content\/uploads\/2023\/01\/obligations-donnees-personnelles.jpg?fit=686%2C300&amp;ssl=1\" src=\"https:\/\/i0.wp.com\/foastek.fr\/wp-content\/uploads\/2023\/01\/obligations-donnees-personnelles.jpg?resize=686%2C300\" alt=\"\" class=\"wp-image-3777\" srcset=\"https:\/\/i0.wp.com\/foastek.fr\/wp-content\/uploads\/2023\/01\/obligations-donnees-personnelles.jpg?w=686&amp;ssl=1 686w, https:\/\/i0.wp.com\/foastek.fr\/wp-content\/uploads\/2023\/01\/obligations-donnees-personnelles.jpg?resize=300%2C131&amp;ssl=1 300w\" sizes=\"auto, (max-width: 686px) 100vw, 686px\" \/><\/a><\/figure>\n<\/div>\n\n\n<p><strong>LES OBLIGATIONS DE L&rsquo;EMPLOYEUR<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-justify\">Constitue des \u00abdonn\u00e9es \u00e0 caract\u00e8re personnel\u00bb, toute information se rapportant \u00e0 une personne physique identifi\u00e9e ou identifiable ; est r\u00e9put\u00e9e \u00eatre une \u00abpersonne physique identifiable\u00bb une personne physique qui peut \u00eatre identifi\u00e9e, directement ou indirectement, notamment par r\u00e9f\u00e9rence \u00e0 un identifiant, tel qu\u2019un nom, un num\u00e9ro d\u2019identification, des donn\u00e9es de localisation, un identifiant en ligne, ou \u00e0 un ou plusieurs \u00e9l\u00e9ments sp\u00e9cifiques propres \u00e0 son identit\u00e9 physique, physiologique, g\u00e9n\u00e9tique, psychique, \u00e9conomique, culturelle ou sociale.<\/p>\n\n\n\n<p class=\"has-text-align-justify\">On entend par \u00abtraitement\u00bb, toute op\u00e9ration ou tout ensemble d\u2019op\u00e9rations effectu\u00e9es ou non \u00e0 l\u2019aide de proc\u00e9d\u00e9s automatis\u00e9s et appliqu\u00e9es \u00e0 des donn\u00e9es ou des ensembles de donn\u00e9es \u00e0 caract\u00e8re personnel, telles que la collecte, l\u2019enregistrement, l\u2019organisation, la structuration, la conservation, l\u2019adaptation ou la modification, l\u2019extraction, la consultation, l\u2019utilisation, la communication par transmission, la diffusion ou toute autre forme de mise \u00e0 disposition, le rapprochement ou l\u2019interconnexion, la limitation, l\u2019effacement ou la destruction.<\/p>\n\n\n\n<p><strong>Quelles sont les obligations de l\u2019employeur en mati\u00e8re de collecte de donn\u00e9es personnelles ?<\/strong><\/p>\n\n\n\n<!--more-->\n\n\n\n<p><strong>\u27a2 Une collecte licite (article 6 RGPD)<\/strong><\/p>\n\n\n\n<p>Le traitement n\u2019est licite que si, et dans la mesure o\u00f9, au moins une des conditions suivantes est remplie :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>la personne concern\u00e9e a consenti au traitement de ses donn\u00e9es \u00e0 caract\u00e8re personnel pour une ou plusieurs finalit\u00e9s sp\u00e9cifiques ;<\/li>\n\n\n\n<li>le traitement est n\u00e9cessaire \u00e0 l\u2019ex\u00e9cution d\u2019un contrat auquel la personne concern\u00e9e est partie ou \u00e0 l\u2019ex\u00e9cution de mesures pr\u00e9contractuelles prises \u00e0 la demande de celle-ci ;<\/li>\n\n\n\n<li>le traitement est n\u00e9cessaire au respect d\u2019une obligation l\u00e9gale \u00e0 laquelle le responsable du traitement est soumis ;<\/li>\n\n\n\n<li>le traitement est n\u00e9cessaire \u00e0 la sauvegarde des int\u00e9r\u00eats vitaux de la personne concern\u00e9e ou d\u2019une autre personne physique ;<\/li>\n\n\n\n<li>le traitement est n\u00e9cessaire \u00e0 l\u2019ex\u00e9cution d\u2019une mission d\u2019int\u00e9r\u00eat public ou relevant de l\u2019exercice de l\u2019autorit\u00e9 publique dont est investi le responsable du traitement ;<\/li>\n\n\n\n<li>le traitement est n\u00e9cessaire aux fins des int\u00e9r\u00eats l\u00e9gitimes poursuivis par le responsable du traitement ou par un tiers, \u00e0 moins que ne pr\u00e9valent les int\u00e9r\u00eats ou les libert\u00e9s et droits fondamentaux de la personne concern\u00e9e qui exigent une protection des donn\u00e9es \u00e0 caract\u00e8re personnel, notamment lorsque la personne concern\u00e9e est un enfant.<\/li>\n<\/ol>\n\n\n\n<p><strong>\u27a2 Une collecte loyale :<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-justify\">La loyaut\u00e9 passe par l\u2019information du salari\u00e9 quant \u00e0 la collecte de ses donn\u00e9es personnelles ainsi que sur la finalit\u00e9 poursuivie. Il s\u2019agit donc d\u2019un principe de transparence.<\/p>\n\n\n\n<p class=\"has-text-align-justify\">La loyaut\u00e9 sera aussi synonyme de proportionnalit\u00e9, l\u2019employeur ne peut r\u00e9colter que le strict n\u00e9cessaire. De plus on va regarder s\u2019il s\u2019agit d\u2019un traitement \u00e0 grande \u00e9chelle ou si un seul salari\u00e9 est concern\u00e9. On va se poser la question de savoir si l\u2019employeur pourrait subir un pr\u00e9judice s\u2019il ne collecte ces donn\u00e9es personnelles.<\/p>\n\n\n\n<p class=\"has-text-align-justify\">Le crit\u00e8re de la lic\u00e9it\u00e9 et de la loyaut\u00e9 sont cumulatifs. Un traitement doit \u00eatre licite et loyal.<\/p>\n\n\n\n<p class=\"has-text-align-justify\"><em>A noter : les donn\u00e9es sensibles (art 9 RGPD) comme les donn\u00e9es d\u2019opinion religieuse, d\u2019appartenance syndicale, des donn\u00e9es biom\u00e9triques, de sant\u00e9, d\u2019orientation sexuelle etc\u2026en principe ne peuvent \u00eatre collect\u00e9es. N\u00e9anmoins, il existe des exceptions telles que la sauvegarde des int\u00e9r\u00eats vitaux, les obligations dites l\u00e9gales ou d\u2019ordre public, les donn\u00e9es sensibles n\u00e9cessaires \u00e0 l\u2019ex\u00e9cution du contrat de travail.<\/em><\/p>\n\n\n\n<p><strong>\u27a2 La mise en place d\u2019un registre de traitement des donn\u00e9es (art 30 RGPD)<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-justify\">Il s\u2019agit d\u2019un document de recensement et d\u2019analyse refl\u00e9tant la r\u00e9alit\u00e9 des traitements de donn\u00e9es personnelles d\u2019une entreprise. L\u2019obligation de tenir un registre des traitements concerne tous les organismes, publics comme priv\u00e9s et quelle que soit leur taille, d\u00e8s lors qu\u2019ils traitent des donn\u00e9es personnelles. Les entreprises de moins de 250 salari\u00e9s b\u00e9n\u00e9ficient d\u2019une d\u00e9rogation en ce qui concerne la tenue de registres. Ils doivent inscrire au registre les seuls traitements de donn\u00e9es suivants :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Les traitements non occasionnels (exemple : gestion de la paie, gestion des clients\/prospects et des fournisseurs, etc.) ;<\/li>\n\n\n\n<li>Les traitements susceptibles de comporter un risque pour les droits et libert\u00e9s des personnes (exemple : syst\u00e8mes de g\u00e9olocalisation, de vid\u00e9osurveillance, etc.) ;<\/li>\n\n\n\n<li>Les traitements qui portent sur des donn\u00e9es sensibles (exemple : donn\u00e9es de sant\u00e9, infractions, etc.).<\/li>\n<\/ul>\n\n\n\n<p class=\"has-text-align-justify\">Le registre doit \u00eatre tenu par les responsables de traitement ou les sous-traitants eux-m\u00eames. Ils peuvent ainsi disposer d\u2019une vue d\u2019ensemble de toutes les activit\u00e9s de traitement de donn\u00e9es \u00e0 caract\u00e8re personnel qu\u2019ils effectuent.<\/p>\n\n\n\n<p><strong>\u27a2 La d\u00e9signation du d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es.<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-justify\">Le d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es (DPO) est charg\u00e9 de mettre en \u0153uvre la conformit\u00e9 au r\u00e8glement europ\u00e9en sur la protection des donn\u00e9es au sein de l\u2019organisme qui l\u2019a d\u00e9sign\u00e9 s\u2019agissant de l\u2019ensemble des traitements mis en \u0153uvre par cet organisme. Selon l\u2019article 37 (1) du r\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD), la d\u00e9signation d\u2019un DPO est obligatoire dans trois cas sp\u00e9cifiques :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Lorsque le traitement est mis en \u0153uvre par une autorit\u00e9 ou un organisme public ;<\/li>\n\n\n\n<li>Lorsque les activit\u00e9s de base du responsable de traitement ou du sous-traitant sont des op\u00e9rations de traitement qui, du fait de leur nature, impliquent un contr\u00f4le r\u00e9gulier et syst\u00e9matique des personnes concern\u00e9es \u00e0 grande \u00e9chelle ;<\/li>\n\n\n\n<li>Lorsque les activit\u00e9s de base du responsable de traitement ou du sous-traitant consistent \u00e0 traiter \u00e0 grande \u00e9chelle des cat\u00e9gories particuli\u00e8res de donn\u00e9es ou de donn\u00e9es \u00e0 caract\u00e8re personnel relatives \u00e0 des condamnations et des infractions p\u00e9nales.<\/li>\n<\/ul>\n\n\n\n<p><strong>\u27a2 La r\u00e9alisation de l\u2019analyse d\u2019impact sur la protection des donn\u00e9es (art 35 et 36 RGPD)<\/strong><\/p>\n\n\n\n<p class=\"has-text-align-justify\">L\u2019AIPD est un outil important pour la responsabilisation des organismes : elle les aide non seulement \u00e0 construire des traitements de donn\u00e9es respectueux de la vie priv\u00e9e, mais aussi \u00e0 d\u00e9montrer leur conformit\u00e9 au R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD). Elle est obligatoire pour les traitements susceptibles d\u2019engendrer des risques \u00e9lev\u00e9s.<\/p>\n\n\n\n<p class=\"has-text-align-justify\">L\u2019analyse permet d\u2019\u00e9valuer les risques. Si au terme de l\u2019analyse des risques trop importants n\u2019ont pas \u00e9t\u00e9 r\u00e9duits, il faudra pr\u00e9venir la CNIL.<\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>LES OBLIGATIONS DE L&rsquo;EMPLOYEUR Constitue des \u00abdonn\u00e9es \u00e0 caract\u00e8re personnel\u00bb, toute information se rapportant \u00e0 une personne physique identifi\u00e9e ou identifiable ; est r\u00e9put\u00e9e \u00eatre <a class=\"mh-excerpt-more\" href=\"https:\/\/foastek.fr\/?p=3768\" title=\"La collecte des donn\u00e9es personnelles de la salari\u00e9e et du salari\u00e9 (partie 2)\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":4370,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"h5ap_radio_sources":[],"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[2,10],"tags":[177],"class_list":["post-3768","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-accueil","category-vos-droits","tag-rgpd"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/foastek.fr\/wp-content\/uploads\/2023\/01\/rgpd-521895192.jpg?fit=1250%2C833&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p77E1E-YM","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/foastek.fr\/index.php?rest_route=\/wp\/v2\/posts\/3768","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/foastek.fr\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/foastek.fr\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/foastek.fr\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/foastek.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3768"}],"version-history":[{"count":7,"href":"https:\/\/foastek.fr\/index.php?rest_route=\/wp\/v2\/posts\/3768\/revisions"}],"predecessor-version":[{"id":4371,"href":"https:\/\/foastek.fr\/index.php?rest_route=\/wp\/v2\/posts\/3768\/revisions\/4371"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/foastek.fr\/index.php?rest_route=\/wp\/v2\/media\/4370"}],"wp:attachment":[{"href":"https:\/\/foastek.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3768"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/foastek.fr\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3768"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/foastek.fr\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3768"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}