RGPD : des outils simples Ă  mettre en place dans les entreprises du BTP

Publié le 23/05/2018 à 08:42·Modifié le 20/07/2018 à 13:49
·

Temps de lecture : 4 min

Attention

La réglementation a pu évoluer depuis la publication de cet article. Pensez à vérifier les textes en vigueur.

Le nouveau règlement européen sur la protection des données individuelles (RGPD) est entré en vigueur le 25 mai 2018. Vous trouverez ci-après des mesures simples pouvant être mises en place dans les entreprises du BTP pour être en conformité avec le RGPD.

RGPD : cartographier vos traitements de données personnelles

Afin de vous mettre en conformité avec le nouveau RGPD, la première étape consiste tout d’abord à recenser de façon précise les traitements de données personnelles que vous mettez en œuvre au sein de votre entreprise. Pour ce faire, la CNIL propose un modèle de registre que vous pouvez utiliser.

Dans le secteur du BTP, 2 types de données personnelles sont généralement collectées :

  • les donnĂ©es relatives au personnel salariĂ© de la sociĂ©tĂ© pour le traitement de la paie et la gestion du personnel ;
  • les donnĂ©es relatives aux fichiers clients (prospects et clients) et fournisseurs (fournisseurs inhĂ©rents Ă  l’activitĂ© de la sociĂ©tĂ© mais aussi tous les autres prestataires : fournisseur de logiciel, fournisseur qui sĂ©curise les locaux, etc.).

RGPD : définissez les actions à mettre en place

Une fois la cartographie de vos données personnelles effectuée, vous devez vous assurer que ce traitement est justifié mais aussi que les règles juridiques de mise en place sont bien respectées. A titre d’exemple, voici les questions que vous êtes amenés à vous poser :

  • le dispositif de gĂ©olocalisation mis en place dans les vĂ©hicules de la sociĂ©tĂ© a-t-il fait l’objet d’une dĂ©claration auprès de la CNIL ?
  • vos conditions gĂ©nĂ©rales de vente informent-elles vos prospects clients que leurs donnĂ©es personnelles sont collectĂ©es par votre sociĂ©tĂ© ?
  • disposez-vous d’un support qui est remis Ă  vos salariĂ©s prĂ©cisant que certaines de leurs donnĂ©es personnelles sont collectĂ©es, notamment pour le traitement de la paie ?

RGPD : évaluer les risques

Si vous avez détecté des traitements de données personnelles, vous devez mettre en place des mesures organisationnelles permettant d’assurer leur protection. Ces mesures peuvent prendre différentes formes :

1. la rédaction d’une charte informatique qui sera le cas échéant annexée au règlement intérieur de la société ;

Notez-le
Pour rappel, toutes les entreprises de 20 salariés et plus ont l’obligation de mettre en place un règlement intérieur. Même si la charte informatique n’est pas obligatoirement annexée au règlement intérieur, la CNIL conseille de l’annexer à celui-ci afin de lui donner une force contraignante.

2. prévoir une clause de confidentialité dans les contrats de travail des salariés ayant accès aux données personnelles faisant l’objet d’un traitement au sein de votre société ;

Dans le BTP, les principaux salariés en contact avec les données personnelles sont les services comptables qui assurent la gestion du personnel et le traitement de la paie, mais surtout les chargés d’affaire et conducteurs de travaux qui peuvent avoir accès au fichier des prospects et clients de la société. Il est donc conseillé pour ces 2 catégories de personnel d’insérer une clause de confidentialité dans leur contrat de travail. A ce titre, la CNIL vous propose également un modèle de clause de confidentialité.

3. gérer la sous-traitance.

En effet, lorsque des données sont transmises ou gérées par des sous-traitants, ceux-ci doivent bénéficier de garanties suffisantes. Vous devez notamment demander à votre sous-traitant que celui-ci vous communique sa politique de sécurité des systèmes d’information. Vous devez également prendre et documenter les moyens permettant d’assurer l’effectivité des garanties offertes par le sous-traitant en matière de données personnelles.
Afin de ne manquer aucune étape de la mise en conformité avec le RGPD, les Editions Tissot vous proposent leur livre blanc : « Données personnelles (RGPD) : l’impact pour les RH ».

Commander le dossier

Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données
https://www.cnil.fr/fr/rgpd-par-ou-commencer

Les meilleures ventes

TEST PB realistic 2000x1200 V2
Responsable et Gestionnaire Paie BTP
Disposez de toutes les informations pratiques, intégrant les spécificités du secteur.
Bulletins commentés
ESSAI GRATUIT
À partir de426 €HT/an
En ligne
Papier
AFF021 realistic
Affichages obligatoires du Code du travail
Affichez toutes les informations que le Code du travail vous impose de diffuser.
À partir de44,99 €HT
LTA realistic
Tissot Social Entreprise ACTIV
Maîtrisez les enjeux de droit social de manière approfondie et pratique.
GuideInteractif
ESSAI GRATUIT
À partir de848 €HT/an
En ligne
Papier