Par délibération du 21 novembre 2019, la CNIL a adopté un référentiel propre à la gestion du personnel.

Ce référentiel a été publié au Journal Officiel en date du 15 avril 2020.

Il a pour objet de permettre à tout employeur d’assurer la conformité au RGPD des traitements de données personnelles mis en œuvre pour gérer le recrutement, le personnel et la paie.

Ce référentiel, qui n’a pas force obligatoire mais constitue un outil extrêmement utile pour les employeurs, précise et illustre les différentes problématiques devant être traitées au titre du RGPD à savoir les finalités permettant la mise en place d’un traitement de données à caractère personnel, les bases légales pouvant justifier ce traitement, les données personnelles concernées, les accès aux données pouvant être octroyées, l’information devant être délivrée au salarié concerné, les droits des salariés et, enfin, les mesures de sécurité devant être mises en œuvre.

 

Me Sophie WATTEL, avocat spécialiste en droit du travail