đŸ§© RGPD au quotidien : ce que vous faites (souvent) mal sans le savoir

Le RGPD, ce n’est pas juste une histoire de cookies ou de politique de confidentialitĂ©. C’est aussi — et surtout — une question de pratiques quotidiennes : au bureau, dans les mails, Ă  la RH, Ă  la paie… et mĂȘme Ă  la machine Ă  cafĂ© si on Ă©coute bien.

☕ Commençons par une scùne (presque) banale

📎 Â«Â Tu peux me scanner la carte d’identitĂ© de Jean-Michel pour son badge d’accĂšs ? »

📂 Â«Â Oui, je la stocke dans le dossier partagĂ© \COMMUN\RH avec les autres, c’est plus simple. »

📬 Â«Â Et n’oublie pas de transfĂ©rer le bulletin de paie de Julie au chef d’équipe, il veut vĂ©rifier ses heures sup’. »

âžĄïž Trois violations RGPD. En moins de 10 minutes.

đŸ‘©â€đŸ’Œ DonnĂ©es perso : ce que ça implique en entreprise

Le RGPD ne concerne pas que les DSI ou les sites web. Il touche toutes les fonctions : RH, finance, juridique, logistique
 dĂšs qu’il y a manipulation de donnĂ©es personnelles.

📌 Quelques cas concrets (et rĂ©alistes)

📂 Situation❌ Ce qui ne va pas✅ Bonne pratique
RH scanne la carte d’identitĂ© et la stocke sur un partage rĂ©seau communPas de restriction d’accĂšs, durĂ©e de conservation floueRĂ©pertoire sĂ©curisĂ©, accĂšs limitĂ©, suppression aprĂšs usage
Envoi d’un bulletin de paie par mail sans chiffrementRisque de fuite, erreur de destinataireEnvoi via portail sĂ©curisĂ© ou zip chiffrĂ© avec mot de passe
Affichage dans le couloir des objectifs commerciaux avec les nomsIdentification directe de personnes = donnée personnelleAfficher les résultats par équipe ou avec des pseudonymes
Responsable qui garde un fichier Excel des arrĂȘts maladie dans sa boĂźte mailConservation excessive, mauvaise protectionFichier dans un dossier sĂ©curisĂ© avec durĂ©e de rĂ©tention
CV imprimé laissé sur un bureau en open spaceDonnée exposée à tousCollecte centralisée, destruction aprÚs traitement

😅 Et non, « tout le monde fait ça » n’est pas une base lĂ©gale RGPD.

👼 RGPD : un rĂ©flexe de tous les instants

✔ À intĂ©grer dans vos pratiques :

  • VĂ©rifiez si une info est une donnĂ©e personnelle
  • Ne conservez que ce qui est nĂ©cessaire, et pas plus longtemps que nĂ©cessaire
  • Encadrez les accĂšs (pas de dossier « RH_COMMUN_LIBRE_ACCÈS » )
  • Sensibilisez vos collĂšgues, surtout ceux qui manipulent des infos sensibles (RH, managers, chefs d’équipe)
  • Documentez (mĂȘme une simple procĂ©dure de suppression automatique dans Outlook, ça compte)

🧠 Quelques erreurs classiques (et Ă©vitables)

On évitera :

  1. Copier le CV d’un candidat dans un mail pour le forwarder au manager
    • ❌ Non autorisĂ© sans son accord explicite
  2. Envoyer des convocations à l’entretien disciplinaire à toute la DRH
    • ❌ Non pertinent, donnĂ©es sensibles, violation potentielle
  3. Partager un fichier Excel des salariés avec leur statut médical (RQTH)
    • ⚠ DonnĂ©es de santĂ© = donnĂ©es particuliĂšrement sensibles → encadrement strict
  4. Conserver indéfiniment les justificatifs de domicile
    • ❌ En gĂ©nĂ©ral, durĂ©e max de conservation = 1 an

🧰 Comment se mettre en conformitĂ© (progressivement)

ÉtapeAction
1ïžâƒŁFaire un mini audit des donnĂ©es manipulĂ©es dans chaque service
2ïžâƒŁIdentifier les traitements inutiles ou disproportionnĂ©s
3ïžâƒŁMettre en place des process simples mais clairs : suppression, archivage, chiffrement
4ïžâƒŁUtiliser des outils sĂ©curisĂ©s : coffre-fort numĂ©rique, partage chiffrĂ©, mots de passe
5ïžâƒŁSensibiliser tous les collaborateurs via des exemples concrets comme ceux ci-dessus

💡 Tu veux faire peur utilement ? Parle d’amende de 4% du CA. En gĂ©nĂ©ral, ça calme tout le monde.

🎯 Le mot de la fin

La mise en conformitĂ© RGPD ne se rĂ©sume pas Ă  un document de 40 pages rĂ©digĂ© par un juriste. Elle commence dans les gestes simples du quotidien : ce que l’on partage, Ă  qui, comment, et pourquoi.

Et surtout : si on n’a pas de raison valable de conserver une donnĂ©e, on la supprime.
(Oui, mĂȘme si elle est bien rangĂ©e dans un beau dossier « à traiter plus tard ».)

đŸ§© RGPD au quotidien : ce que vous faites (souvent) mal sans le savoir
Partager cet article : Twitter LinkedIn WhatsApp

đŸ–‹ïž PubliĂ© sur SecuSlice.com

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut