Services RH, êtes-vous en conformité avec le RGPD ?
Les RH sont en première ligne en matière d’application du Règlement Global sur la Protection des Données (RGPD). En effet, à chaque étape de la vie des salariés : recrutement, gestion administrative, gestion des carrières et mobilité, formation… Ce sont des milliers d’informations personnelles qui transitent par le service RH (voir la norme simplifiée n°46 éditée par la CNIL) Or, la CNIL a annoncé qu'elle allait accentuer en 2019 le contrôle des données personnelles RH, et notamment celles liées au recrutement. « Des contrôles permettront notamment de vérifier les moyens déployés pour l'identification des candidats, les outils utilisés par les équipes RH pour leur évaluation, les critères de sélection et les conditions de traitement des données », précise la commission sur son site. Et ce n'est pas un hasard si la CNIL cible les RH ! Certaines entreprises recueillent et conservent des données personnelles comme les numéros de sécurité sociale... ou apportent des commentaires sur des aspects privés liés aux candidats, alors que ces données ne devraient pas être conservées plus de 2 ans après le dernier contact. Pour éviter les mauvaises surprises (les sanctions pécuniaires de la CNIL sont souvent publiques et peuvent atteindre 10 millions d'euros ou 2% du CA de l'entreprise coupable !), anticipez ! En participant à cette formation d’une journée, vous aurez toutes les cartes en mains pour répondre aux exigences de la protection des données RH. Vous connaitrez tous les points de vigilance : durée de conservation des données personnelles traitées, information des salariés des traitements mis en œuvre, gestion des relations avec les partenaires extérieurs des RH (prestataires de paie, cabinets de recrutement, etc.) qui doivent également être impliqués dans ce processus de conformité, sécurisation des données RH. Vous pourrez aussi rédiger les documents RH attestant de votre conformité au RGPD.
Objectifs pédagogiques
- Appliquer la nouvelle réglementation en matière de protection des données en accord avec le RGPD dans le cadre de la politique RH, depuis l'embauche jusqu'à la rupture du contrat.
- Rédiger les documents RH attestant de la conformité au RGPD.
Programme de la formation
Les grands principes du RGPD
- Évolution législative de la protection des données
- Contexte, objectifs principaux du RGPD, entrée en vigueur et sanctions encourues - Mission de la CNIL
- Les concepts à maîtriser en matière de protection des données à caractère personnel
- données personnelles et données sensibles
- nécessité ou pas d'obtenir le consentement
- personnes concernées et responsable de traitement
Appliquer | Cas pratique sur le consentement
Appliquer | Cas pratique sur l'application du RGPD
- Les différents droits accordés aux individus
Quels impacts pour les services ressources humaines ?
- L'application du RGPD aux différents stades de la gestion RH : comprendre et prévenir les risques
- la phase de recrutement : comment traiter les données collectées ?
- la conclusion du contrat de travail
- la vie du salarié dans l'entreprise : paie, arrêts maladies, prélèvement à la source, géolocalisation...
- la fin du contrat de travail et ses conséquences sur les données personnelles
Appliquer | Étude de cas : l'entretien annuel et le RGPD
- RH et sous traitants : s'assurer du respect de la réglementation
- interactions et responsabilités en matière de protection des données
- la révision des contrats avec les sous-traitants en vue de la mise en conformité
- le cas des sous-traitants domiciliés hors de l’Union européenne
Appliquer | Cas pratique : les clauses à insérer au contrat de sous traitance
- Organisation et mode de travail des collaborateurs du service RH : les bonnes pratiques pour mieux traiter les données
- Droit d’accès aux données personnelles : comment gérer les sollicitations des salariés ?
Documenter la conformité au RGPD de la fonction RH
- Le principe d'accountability, à la base de la nécessité de documentation
- L'élément central : mettre en œuvre le registre des traitements
- déterminer pour chaque traitement : l'objectif suivi, les intervenants, les flux de traitements
- les questions à se poser
Appliquer | Cas pratique : rédiger la partie RH du registre des traitements
- Les autres documents
Comprendre | Analyser l'impact du RGPD sur le règlement intérieur
Évaluer | Synthèse : établir sa feuille de route pour être en conformité

Proposé par
GERESO
"« Évoluer aujourd’hui vers l’excellence de demain »"

Proposé par
GERESO
