Mise en place du RGPD dans les entreprises à partir du 25 mai 2018
Publié le :
24/05/2018
24
mai
mai
05
2018
Avec l’entrée en application, le 25 mai 2018, du règlement général relatif à la protection des données (RGPD), quels sont les conséquences pour les entreprises concernées ?
Ce nouveau règlement a été mis en place pour remplacer la directive de 1995, adoptée avant la création des réseaux sociaux, du Cloud du Big Data ou encore des objets connectés qui sont aujourd’hui omniprésents dans la vie quotidienne. Ainsi, cette directive des années 90 était devenue complètement désuète aux vues des évolutions technologiques.
Le RGPD vient réguler un monde où les données personnelles font l’objet d’un business florissant et où une protection des droits des citoyens devient plus une nécessité et surtout une demande en forte croissance.
Après plus de 4 ans de négociations, le nouveau règlement sur la protection des données a été adopté par le Parlement européen le 14 avril 2016. Les dispositions qu’il contient sont directement applicables dans tous les états membres de l’Union Européenne à partir du 25 mai 2018.
Sa mise en place marque une volonté de réformer les règles de la protection des données par la mise à jour et la modernisation des normes existantes. Mais surtout, ce nouveau règlement vise à redonner aux citoyens le plein contrôle sur leurs données personnelles, tout en essayant de ne pas limiter le développement des entreprises par une règlementation trop lourde à appliquer.
Le RGPD s’applique à toutes les entités qui dans le cadre de leur activité récoltent des données personnelles de citoyens.
Pour rappel, une donnée personnelle est toute information permettant d’identifier directement (nom, prénom…) ou indirectement (numéro client, numéro de téléphone…).
Ce nouveau règlement ne concerne pas seulement les clients de l’entreprise, il aura également d’importantes répercussions sur les ressources humaines et la gestion du personnel.
En effet, dans la pratique, les entreprises détiennent de nombreuses données personnelles sur leurs salariés et le RGPD invite les entreprises à se poser des questions sur la gouvernance de ces données.
Plusieurs principes sont posés par le RGPD qui précise que les données à caractère personnel doivent être traitées de manière licite, loyale et transparente au regard de la personne concernée.
Elles doivent être collectées pour des finalités déterminées et ne pas être traitées ultérieurement d’une manière incompatible avec ces finalités.
Elles doivent être adéquates, pertinentes et limitées à ce qui est nécessaire pour atteindre les finalités, tout en étant exactes et tenues à jour.
Enfin, elles doivent être conservées sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités.
Pour se mettre en conformité avec le RGPD et les obligations posées par ce dernier, il est nécessaire pour les entreprises de mettre en place plusieurs actions pour se conformer aux obligations du RGPD :
- Désignation d’un délégué à la protection des données qui est obligatoire pour les organismes publics et les entreprises dont l’activité de base amène à réaliser un suivi régulier et systématique des personnes à grande échelle ou à traiter à grande échelle des données dites sensibles ou relatives à des condamnations pénales. Il est recommandé de désigner dans toutes les entreprises un délégué à la protection des données pour s’assurer de la mise en conformité avec le RGPD. Le délégué peut être désigné en interne, avec la nomination d’un salarié, mais aussi en externe, en ayant recours à la sous-traitance.
- Le recensement des fichiers, avec l’obligation de tenir un registre des traitements de données personnelles dans les entreprises d’au moins 250 salariés.
- Repérer les traitements à risque, avec pour chaque traitement l’obligation de vérifier les circonstances de la collecte des données, la nature des données ou encore les personnes habilitées à avoir accès à ces données.
- Respecter le droit des personnes, en assurant un droit d’accès, de rectification, d’opposition, d’effacement, de portabilité ou encore en assurant la limitation du traitement.
- Sécuriser les données, en prenant des mesures, qui peuvent être informatiques ou physiques. Mesures qui doivent être adaptées à la sensibilité des données traitées.
- S’assurer en cas de sous-traitance que, le prestataire respecte le RGPD.
Historique
-
Les règles applicables en matière de congés payés
Publié le : 27/06/2018 27 juin juin 06 2018Code du travailPour les salariés, le droit à congé s’exerce chaque année. Le code du travai...
-
Mise en place du RGPD dans les entreprises à partir du 25 mai 2018
Publié le : 24/05/2018 24 mai mai 05 2018Reforme du Droit du TravailAvec l’entrée en application, le 25 mai 2018, du règlement général relatif à...
-
Pour le reclassement du salarié inapte, il est obligatoire de consulter le Comité Social Economique (CSE) !
Publié le : 24/04/2018 24 avril avr. 04 2018Maladie et accident du travailLorsqu’un salarié est déclaré inapte par le médecin du travail, l’employeur s...
-
Les obligations qui pèsent sur l’employeur à l’occasion des jours fériés
Publié le : 17/04/2018 17 avril avr. 04 2018Code du travailIl convient de faire une distinction entre les jours fériés obligatoire (1er...
-
Interdiction d’exercer une activité sportive pendant un arrêt de travail
Publié le : 12/04/2018 12 avril avr. 04 2018Maladie et accident du travailUn arrêt de travail ne peut pas s’assimiler à un jour de congé ou à une RTT. ...
-
Zoom sur l’intéressement et la participation pour les travailleurs saisonniers
Publié le : 06/04/2018 06 avril avr. 04 2018RémunérationL’intéressement est un dispositif d’épargne salariale facultatif, qui peut êt...
-
Grève : Comment gérer les absences des salariés liées aux difficultés de transport
Publié le : 04/04/2018 04 avril avr. 04 2018Code du travailService réduit dans les transports en commun, manifestations qui perturbent l...
-
La reconduction du contrat saisonnier
Publié le : 27/03/2018 27 mars mars 03 2018Code du travailD’une saison sur l’autre, il n’est pas rare que ce soient les mêmes salariés...
-
Formation sur la nouvelle représentation du personnel à la Maison de l'Avocat de Grenoble
Publié le : 27/03/2018 27 mars mars 03 2018Reforme du Droit du TravailL'ordonnance n°2017-1386 du 22 septembre 2017 relative à la nouvelle organisa...
-
Zoom sur les heures supplémentaires
Publié le : 20/03/2018 20 mars mars 03 2018Heures supplémentairesLes heures supplémentaires sont les heures effectuées au-delà de la durée lég...
-
Comment bien négocier une rupture conventionnelle :
Publié le : 26/02/2018 26 février févr. 02 2018Rupture conventionnellePour conclure une rupture conventionnelle, certaines formalités doivent être...
-
Zoom sur le Contrat de Travail saisonnier
Publié le : 23/01/2018 23 janvier janv. 01 2018Code du travailLe contrat de travail saisonnier est un contrat à durée déterminée, dont l’ex...
-
Guide pratique du fait religieux dans les entreprises privées
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travailLe ministère du travail a dévoilé lundi 7 novembre 2016 un « guide pratique d...
-
Le congé sabbatique du salarié
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travailLe congé sabbatique est un congé pour convenance personnelle qui suspend le c...
-
Il est possible de payer ses salariés différemment selon le coût de la vie entre l’Ile-de-France et la Province !
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travailLes salariés exerçant un travail identique ou de valeur égale doivent en prin...
-
Un salarié a t-il le droit de jouer à Pokémon GO pendant son temps de travail?
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travailPokémon Go est depuis quelques semaines un phénomène mondial. Le jeu sur smar...
-
En cas de retrait de permis, le salarié ne peut pas être licencié s’il est en mesure de travailler
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travailUne sanction disciplinaire pouvant aller jusqu’au licenciement pour faute gra...
-
Une convention collective ne peut pas modifier le contenu du contrat de travail
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travailLa Cour de Cassation confirme qu’en l’absence de dispositions légales contrai...
-
Le Cabinet CDMF-AVOCATS vous informe de l’intégration du Cabinet DERRIDA
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travail
-
Information des salariés en cas de vente de leur entreprise
Publié le : 05/10/2017 05 octobre oct. 10 2017Code du travailAux termes de l’article 204 de la loi Macron n° 2015-990 du 6 août 2015 (V. n...