{"id":23743977,"date":"2024-11-14T10:00:15","date_gmt":"2024-11-14T08:00:15","guid":{"rendered":"https:\/\/www.ags-recordsmanagement.com\/fr\/?p=23743977"},"modified":"2025-01-23T13:47:30","modified_gmt":"2025-01-23T11:47:30","slug":"rgpd-conformite-rh","status":"publish","type":"post","link":"https:\/\/www.ags-recordsmanagement.com\/fr\/news\/rgpd-conformite-rh\/","title":{"rendered":"Comment le RGPD affecte la conservation des donn\u00e9es des salari\u00e9s ?"},"content":{"rendered":"\n<h2 class=\"wp-block-heading has-text-color has-link-color has-medium-font-size wp-elements-b234fc2670dcd55a267a0df1920ac4d9\" style=\"color:#2279fa\">En Europe, le RGPD oblige les d\u00e9partements RH \u00e0 changer leur fa\u00e7on de g\u00e9rer les donn\u00e9es personnelles.<\/h2>\n\n\n\n<p>Si le r\u00e8glement modifie la vie de l\u2019entreprise, il impacte \u00e9galement la <strong>conservation des donn\u00e9es<\/strong>. L\u2019entr\u00e9e en application du RGPD dans l\u2019Union europ\u00e9enne depuis le 25 mai 2018 est venue bouleverser les services RH des entreprises. Et pour cause : ils <strong>collectent<\/strong> chaque jour des <strong>donn\u00e9es personnelles<\/strong> n\u00e9cessaires au bon fonctionnement de l\u2019entreprise et de la vie professionnelle des collaborateurs.<\/p>\n\n\n\n<p>Les RH commencent \u00e0 accumuler des donn\u00e9es personnelles d\u00e8s qu\u2019un employ\u00e9 potentiel soumet son CV. Ils recueillent d\u2019autres donn\u00e9es au cours du processus de recrutement et encore plus lors de la cr\u00e9ation du contrat de travail \u2013 pensez aux coordonn\u00e9es bancaires et aux copies des dipl\u00f4mes. L\u2019entreprise doit \u00e9galement g\u00e9rer des donn\u00e9es \u00e0 caract\u00e8re personnel telles que des justificatifs m\u00e9dicaux, des bulletins de paie et des frais de d\u00e9placement.<\/p>\n\n\n\n<p>Les d\u00e9partements RH sont donc les premiers concern\u00e9s par ce r\u00e8glement dont l\u2019objectif est d\u2019<strong>encadrer le traitement des donn\u00e9es personnelles<\/strong> et ainsi de respecter le droit des personnes, la confidentialit\u00e9 et la s\u00e9curit\u00e9 des donn\u00e9es.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-f2e44ce90bd00a3b7b17043a9739e180\"><strong>Gestion des donn\u00e9es RH<\/strong><\/h3>\n\n\n\n<p>Afin d\u2019assurer la <a href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/audit-documentaire-conseil-archivage\/audit-rgpd-dpo-externalise\/\" data-type=\"link\" data-id=\"https:\/\/www.ags-recordsmanagement.com\/fr\/audit-documentaire-conseil-archivage\/audit-rgpd-dpo-externalise\/\">mise en conformit\u00e9<\/a> des entreprises, les RH doivent mettre en place des actions en interne. La nomination d&rsquo;un <strong>d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es<\/strong> (DPO) est indispensable pour superviser ces processus. Le&nbsp;RGPD&nbsp;implique de <strong>prot\u00e9ger<\/strong> les donn\u00e9es \u00e0 caract\u00e8re personnel et de mettre en place des <strong>proc\u00e9dures adapt\u00e9es<\/strong> \u00e0 tous les niveaux.<\/p>\n\n\n\n<p>Ainsi, l\u2019acc\u00e8s aux donn\u00e9es personnelles doit \u00eatre ouvert uniquement aux personnes charg\u00e9es du recrutement et de la gestion du personnel. L\u2019objectif est de <strong>garantir la confidentialit\u00e9 et la s\u00e9curit\u00e9<\/strong> absolue des informations telles que les coordonn\u00e9es bancaires ou les num\u00e9ros de s\u00e9curit\u00e9 sociale par exemple. La hi\u00e9rarchie peut consulter sur demande certains documents dans des cas d\u00e9finis. Les d\u00e9l\u00e9gu\u00e9s du personnel ne peuvent acc\u00e9der qu\u2019aux donn\u00e9es contenues dans le registre du personnel.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-335d8f422060c6764e35384295e2e939\"><strong>Une collecte de donn\u00e9es r\u00e9duite au minimum<\/strong><\/h3>\n\n\n\n<p>Les services RH doivent d\u2019ailleurs cr\u00e9er un <strong>registre des traitements<\/strong> et r\u00e9duire au maximum la nature et la quantit\u00e9 de donn\u00e9es personnelles utilis\u00e9es. Les RH doivent se limiter \u00e0 la collecte de donn\u00e9es n\u00e9cessaires et indispensables \u00e0 la finalit\u00e9 en particulier lorsqu\u2019il s\u2019agit de donn\u00e9es sensibles telles que les donn\u00e9es de sant\u00e9.<\/p>\n\n\n\n<p>Les collaborateurs, pour leur part, peuvent demander la copie de toutes leurs donn\u00e9es personnelles, conform\u00e9ment au droit d\u2019acc\u00e8s du RGPD. Ils disposent d\u2019un droit de rectification en cas de donn\u00e9es inexactes. Les RH doivent s\u2019assurer de la mise \u00e0 disposition pour les salari\u00e9s des informations relatives au traitement et \u00e0 l\u2019utilisation de leurs donn\u00e9es personnelles. Tous les traitements doivent \u00eatre divulgu\u00e9s : <strong>la transparence est fondamentale<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full is-resized is-style-default\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"400\" src=\"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2024\/11\/protection-donnees-entreprise.jpg\" alt=\"Meilleures pratiques pour la protection des donn\u00e9es personnelles en entreprise\" class=\"wp-image-987517563\" style=\"width:823px;height:auto\" srcset=\"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2024\/11\/protection-donnees-entreprise.jpg 1024w, https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2024\/11\/protection-donnees-entreprise-980x383.jpg 980w, https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2024\/11\/protection-donnees-entreprise-480x188.jpg 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/figure>\n\n\n\n<p>Les RH doivent instaurer de nouvelles proc\u00e9dures pour pr\u00e9venir toute violation des donn\u00e9es personnelles et informer au mieux les collaborateurs, en les formant et en les tenant au courant des modifications de la charte informatique, par exemple. Elles peuvent recourir \u00e0 une <strong>analyse d\u2019impact<\/strong> relative \u00e0 la protection des donn\u00e9es (AIPD) pour prouver que les traitements \u00e0 risques \u00e9lev\u00e9s r\u00e9pondent aux recommandations du RGPD.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading has-black-color has-text-color has-link-color wp-elements-312728a6d9d7d8ee510072a413d895c0\"><strong>Le respect des dur\u00e9es l\u00e9gales de conservation<\/strong><\/h3>\n\n\n\n<p>Une fois qu\u2019un salari\u00e9 a quitt\u00e9 l\u2019entreprise, les RH doivent supprimer ses donn\u00e9es personnelles et ne pas les <strong>conserver ind\u00e9finiment<\/strong>. Elles doivent respecter la dur\u00e9e de conservation l\u00e9gale en France, qui est de cinq ans pour les bulletins de paie physiques \u00e0 compter du d\u00e9part du salari\u00e9 ou trois ans pour les sanctions disciplinaires. Les bulletins de paie d\u00e9mat\u00e9rialis\u00e9s doivent \u00eatre conserv\u00e9s pendant 50 ans. Pour les donn\u00e9es qui ne rel\u00e8vent pas d\u2019une dur\u00e9e de conservation l\u00e9gale, c\u2019est au DPO de d\u00e9terminer la dur\u00e9e de conservation, en fonction de la finalit\u00e9 du document.&nbsp;\u00c0 la suite d\u2019un recrutement, une entreprise peut conserver les donn\u00e9es des candidats pendant deux ans au maximum, \u00e0 condition que le candidat n\u2019ait pas demand\u00e9 leur suppression. Les RH ne peuvent demander que des informations utiles au regard du poste \u00e0 pourvoir.<\/p>\n\n\n\n<p>En cas de non-respect du RGPD par les services RH, l\u2019entreprise s\u2019expose \u00e0 quatre niveaux de sanction, allant de l\u2019avertissement ou la mise en demeure \u00e0 des sanctions administratives. En cas d\u2019infraction grave, l\u2019amende peut \u00eatre comprise entre 2% et 4% du CA mondial ou atteindre 20 millions d\u2019euros. Des sanctions p\u00e9nales peuvent \u00eatre appliqu\u00e9es, avec des amendes allant jusqu\u2019\u00e0 300 000 euros et une peine d\u2019emprisonnement pouvant aller jusqu\u2019\u00e0 5 ans.<\/p>\n\n\n\n<p><strong>Nos experts vous accompagnent dans votre strat\u00e9gie de gestion des archives conform\u00e9ment aux exigences du RGPD.&nbsp;<a href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/contactez-nous\/\">N\u2019h\u00e9sitez pas \u00e0 nous contacter d\u00e8s aujourd\u2019hui<\/a>&nbsp;!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En Europe, le RGPD oblige les d\u00e9partements RH \u00e0 changer leur fa\u00e7on de g\u00e9rer les donn\u00e9es personnelles. Si le r\u00e8glement modifie la vie de l\u2019entreprise, il impacte \u00e9galement la conservation des donn\u00e9es.<\/p>\n","protected":false},"author":4,"featured_media":987517562,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_et_pb_use_builder":"off","_et_pb_old_content":"<!-- wp:heading {\"style\":{\"elements\":{\"link\":{\"color\":{\"text\":\"#2279fa\"}}},\"color\":{\"text\":\"#2279fa\"}},\"fontSize\":\"medium\"} -->\n<h2 class=\"wp-block-heading has-text-color has-link-color has-medium-font-size\" style=\"color:#2279fa\">En Europe, le RGPD oblige les d\u00e9partements RH \u00e0 changer leur fa\u00e7on de g\u00e9rer les donn\u00e9es personnelles.<\/h2>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Si le r\u00e8glement modifie la vie de l\u2019entreprise, il impacte \u00e9galement la <strong>conservation des donn\u00e9es<\/strong>. L\u2019entr\u00e9e en application du RGPD dans l\u2019Union europ\u00e9enne depuis le 25 mai 2018 est venue bouleverser les services RH des entreprises. Et pour cause : ils <strong>collectent<\/strong> chaque jour des <strong>donn\u00e9es personnelles<\/strong> n\u00e9cessaires au bon fonctionnement de l\u2019entreprise et de la vie professionnelle des collaborateurs.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Les RH commencent \u00e0 accumuler des donn\u00e9es personnelles d\u00e8s qu\u2019un employ\u00e9 potentiel soumet son CV. Ils recueillent d\u2019autres donn\u00e9es au cours du processus de recrutement et encore plus lors de la cr\u00e9ation du contrat de travail \u2013 pensez aux coordonn\u00e9es bancaires et aux copies des dipl\u00f4mes. L\u2019entreprise doit \u00e9galement g\u00e9rer des donn\u00e9es \u00e0 caract\u00e8re personnel telles que des justificatifs m\u00e9dicaux, des bulletins de paie et des frais de d\u00e9placement.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Les d\u00e9partements RH sont donc les premiers concern\u00e9s par ce r\u00e8glement dont l\u2019objectif est d\u2019<strong>encadrer le traitement des donn\u00e9es personnelles<\/strong> et ainsi de respecter le droit des personnes, la confidentialit\u00e9 et la s\u00e9curit\u00e9 des donn\u00e9es.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3,\"style\":{\"elements\":{\"link\":{\"color\":{\"text\":\"var:preset|color|black\"}}}},\"textColor\":\"black\"} -->\n<h3 class=\"wp-block-heading has-black-color has-text-color has-link-color\"><strong>Gestion des donn\u00e9es RH<\/strong><\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Afin d\u2019assurer la <a href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/audit-documentaire-conseil-archivage\/audit-rgpd-dpo-externalise\/\" data-type=\"link\" data-id=\"https:\/\/www.ags-recordsmanagement.com\/fr\/audit-documentaire-conseil-archivage\/audit-rgpd-dpo-externalise\/\">mise en conformit\u00e9<\/a> des entreprises, les RH doivent mettre en place des actions en interne. La nomination d'un <strong>d\u00e9l\u00e9gu\u00e9 \u00e0 la protection des donn\u00e9es<\/strong> (DPO) est indispensable pour superviser ces processus. Le\u00a0RGPD\u00a0implique de <strong>prot\u00e9ger<\/strong> les donn\u00e9es \u00e0 caract\u00e8re personnel et de mettre en place des <strong>proc\u00e9dures adapt\u00e9es<\/strong> \u00e0 tous les niveaux.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Ainsi, l\u2019acc\u00e8s aux donn\u00e9es personnelles doit \u00eatre ouvert uniquement aux personnes charg\u00e9es du recrutement et de la gestion du personnel. L\u2019objectif est de <strong>garantir la confidentialit\u00e9 et la s\u00e9curit\u00e9<\/strong> absolue des informations telles que les coordonn\u00e9es bancaires ou les num\u00e9ros de s\u00e9curit\u00e9 sociale par exemple. La hi\u00e9rarchie peut consulter sur demande certains documents dans des cas d\u00e9finis. Les d\u00e9l\u00e9gu\u00e9s du personnel ne peuvent acc\u00e9der qu\u2019aux donn\u00e9es contenues dans le registre du personnel.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3,\"style\":{\"elements\":{\"link\":{\"color\":{\"text\":\"var:preset|color|black\"}}}},\"textColor\":\"black\"} -->\n<h3 class=\"wp-block-heading has-black-color has-text-color has-link-color\"><strong>Une collecte de donn\u00e9es r\u00e9duite au minimum<\/strong><\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Les services RH doivent d\u2019ailleurs cr\u00e9er un <strong>registre des traitements<\/strong> et r\u00e9duire au maximum la nature et la quantit\u00e9 de donn\u00e9es personnelles utilis\u00e9es. Les RH doivent se limiter \u00e0 la collecte de donn\u00e9es n\u00e9cessaires et indispensables \u00e0 la finalit\u00e9 en particulier lorsqu\u2019il s\u2019agit de donn\u00e9es sensibles telles que les donn\u00e9es de sant\u00e9.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Les collaborateurs, pour leur part, peuvent demander la copie de toutes leurs donn\u00e9es personnelles, conform\u00e9ment au droit d\u2019acc\u00e8s du RGPD. Ils disposent d\u2019un droit de rectification en cas de donn\u00e9es inexactes. Les RH doivent s\u2019assurer de la mise \u00e0 disposition pour les salari\u00e9s des informations relatives au traitement et \u00e0 l\u2019utilisation de leurs donn\u00e9es personnelles. Tous les traitements doivent \u00eatre divulgu\u00e9s : <strong>la transparence est fondamentale<\/strong>.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"lightbox\":{\"enabled\":false},\"id\":987517386,\"width\":\"823px\",\"height\":\"auto\",\"sizeSlug\":\"full\",\"linkDestination\":\"none\",\"className\":\"is-style-default\"} -->\n<figure class=\"wp-block-image size-full is-resized is-style-default\"><img src=\"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-content\/uploads\/sites\/2\/2025\/01\/RGPD-conservation-des-donnees-RH.jpg\" alt=\"Conformit\u00e9 RGPD et donn\u00e9es RH\" class=\"wp-image-987517386\" style=\"width:823px;height:auto\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Les RH doivent instaurer de nouvelles proc\u00e9dures pour pr\u00e9venir toute violation des donn\u00e9es personnelles et informer au mieux les collaborateurs, en les formant et en les tenant au courant des modifications de la charte informatique, par exemple. Elles peuvent recourir \u00e0 une <strong>analyse d\u2019impact<\/strong> relative \u00e0 la protection des donn\u00e9es (AIPD) pour prouver que les traitements \u00e0 risques \u00e9lev\u00e9s r\u00e9pondent aux recommandations du RGPD.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:heading {\"level\":3,\"style\":{\"elements\":{\"link\":{\"color\":{\"text\":\"var:preset|color|black\"}}}},\"textColor\":\"black\"} -->\n<h3 class=\"wp-block-heading has-black-color has-text-color has-link-color\"><strong>Le respect des dur\u00e9es l\u00e9gales de conservation<\/strong><\/h3>\n<!-- \/wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Une fois qu\u2019un salari\u00e9 a quitt\u00e9 l\u2019entreprise, les RH doivent supprimer ses donn\u00e9es personnelles et ne pas les <strong>conserver ind\u00e9finiment<\/strong>. Elles doivent respecter la dur\u00e9e de conservation l\u00e9gale en France, qui est de cinq ans pour les bulletins de paie physiques \u00e0 compter du d\u00e9part du salari\u00e9 ou trois ans pour les sanctions disciplinaires. Les bulletins de paie d\u00e9mat\u00e9rialis\u00e9s doivent \u00eatre conserv\u00e9s pendant 50 ans. Pour les donn\u00e9es qui ne rel\u00e8vent pas d\u2019une dur\u00e9e de conservation l\u00e9gale, c\u2019est au DPO de d\u00e9terminer la dur\u00e9e de conservation, en fonction de la finalit\u00e9 du document.\u00a0\u00c0 la suite d\u2019un recrutement, une entreprise peut conserver les donn\u00e9es des candidats pendant deux ans au maximum, \u00e0 condition que le candidat n\u2019ait pas demand\u00e9 leur suppression. Les RH ne peuvent demander que des informations utiles au regard du poste \u00e0 pourvoir.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>En cas de non-respect du RGPD par les services RH, l\u2019entreprise s\u2019expose \u00e0 quatre niveaux de sanction, allant de l\u2019avertissement ou la mise en demeure \u00e0 des sanctions administratives. En cas d\u2019infraction grave, l\u2019amende peut \u00eatre comprise entre 2% et 4% du CA mondial ou atteindre 20 millions d\u2019euros. Des sanctions p\u00e9nales peuvent \u00eatre appliqu\u00e9es, avec des amendes allant jusqu\u2019\u00e0 300 000 euros et une peine d\u2019emprisonnement pouvant aller jusqu\u2019\u00e0 5 ans.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong>Nos experts vous accompagnent dans votre strat\u00e9gie de gestion des archives conform\u00e9ment aux exigences du RGPD.\u00a0<a href=\"https:\/\/www.ags-recordsmanagement.com\/fr\/contactez-nous\/\">N\u2019h\u00e9sitez pas \u00e0 nous contacter d\u00e8s aujourd\u2019hui<\/a>\u00a0!<\/strong><\/p>\n<!-- \/wp:paragraph -->","_et_gb_content_width":"1080","footnotes":""},"categories":[1139,1107],"tags":[],"subjects":[],"class_list":["post-23743977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-paroles-dexperts","category-rgpd"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/posts\/23743977"}],"collection":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/comments?post=23743977"}],"version-history":[{"count":0,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/posts\/23743977\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/media\/987517562"}],"wp:attachment":[{"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/media?parent=23743977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/categories?post=23743977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/tags?post=23743977"},{"taxonomy":"subjects","embeddable":true,"href":"https:\/\/www.ags-recordsmanagement.com\/fr\/wp-json\/wp\/v2\/subjects?post=23743977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}