RGPD et Droit Social

Le RGPD vise à prendre des mesures permettant de protéger les personnes à l’égard du traitement des données à caractère personnel ainsi que des règles relatives à la liberté de circulation des données à caractère personnel.

Les données à caractère personnel font référence aux informations suivantes :

  • nom, prénom ;
  • numéro d’identification ;
  • numéro de sécurité sociale ;
  • données de localisation ;
  • identifiant en ligne…

Cela est énuméré par l’article 4 du règlement du Parlement européen n°2016/679.

Les adresses IP sont également considérées comme étant des données personnelles – (Cass. 1ère civile 3 novembre 2016 n°15-22.595).

 

Les acteurs concernés par le RGPD

Ce dispositif concerne tant les organisations publiques que privées qu’importe leur taille. Le RGPD s’applique à toute organisation traitant des données personnelles dès lors que l’activité cible de manière directe les résidents européens et qu’elle est établie au sein du territoire de l’UE.

Les sous-traitants sont également concernés par le RGPD car ces derniers manipulent des données personnelles pour le compte d’autres organismes tels que les entreprises donneuses d’ordres.

Les sous-traitants doivent aider les responsables de traitement dans leur démarche permanente de  mise en conformité de leurs traitements.

 

Mise en conformité avec le RGPD

Conformément à l’article 5.1 du Règlement du Parlement européen les données à caractère personnel doivent être :

  • licite ;
  • loyale ;
  • transparente à l’égard des personnes concernées.

De plus, ces données doivent être :

  • collectées pour des finalités déterminées, explicites et légitimes ;
  • adéquates, pertinentes et limités ;
  • exactes et actualisées ;
  • conservées sous une forme permettant l’identification des personnes ;
  • traitées de façon à garantir une sécurité appropriée des données.

Afin de se conformer aux règles, plusieurs actions doivent être mises en place:

  • la désignation d’un délégué de protection des données article 37 ;
  • le recensement des fichiers ;
  • la récupération des traitements à risques ;
  • le respect du droit des personnes – article 40 ;
  • la sécurisation des données – article 32 ;
  • l’assurance que le prestataire se conforme aux dispositifs du RGPD.

 

Contrôle de l’autorité

La CNIL peut procéder :

  • au contrôle en ligne conformément à l’article 33 du décret n°2019-536 du 29 mai 2019 ;
  • ou encore via une audition sur convocation selon l’article 34 du décret.

 

Les sanctions prévues en cas de transgression

Les responsables de traitement ainsi que les sous-traitants peuvent être sujets à des sanctions administratives en cas de méconnaissance des dispositions prévues par le Règlement.

Les sanctions peuvent être graduelles, elles s’évaluent en fonction du degré de gravité, la plus faible sanction est l’avertissement tandis que la plus sévère est la sanction administrative.

Bon à savoir : L’article 83 du Règlement fixe les conditions générales permettant à la CNIL d’imposer des sanctions administratives aux organismes transgressant les dispositions du RGPD.

Il est prévu au présent article que le non-respect d’une injonction émise par l’autorité de contrôle (CNIL en France) est passible d’une amende administrative de 20 millions d’euros ou s’il s’agit d’une entreprise la sanction s’élève jusqu’à 4% du chiffre d’affaires annuel mondial, le montant le plus élevé retenu.

 

Fascicule mis à jour le 23 juillet 2019.

Tous droits réservés.

-

ATTENTION ! Cet article est un extrait.

Abonnez-vous pour accéder à l'intégralité du contenu.

Ces offres peuvent vous intéresser

Maitre Data

Trouvez l'avocat expert qu'il vous faut
Sécurité juridique
Trouvez l'avocat expert qu'il vous faut

Trouvez l'avocat qu'il vous faut

Commencer

Abonnez-vous !

Manuel Social

Trouvez la réponse à toutes vos questions en Droit Social

Offre spéciale
Le Manuel Social
Abonnez-vous !

Actualité

  • Journal Officiel04 mars 2026

    17 Arrêté du 5 février 2026 complétant l'arrêté du 27 octobre 2025 portant approbation du programme d'enquêtes statistiques d'initiative nationale ou régionale des services publics pour 2026 (enquêtes auprès des entreprises et des exploitations agricoles)

  • Bonus-malus sur la contribution assurance chômage : les nouveaux taux modulés 2026 sont disponibles !

    Net Entreprise27 février 2026

    La mise à disposition des taux modulés de contribution assurance chômagea été réalisée le 26 février 2026 via les comptes rendus métier DSN « Bonus-Malus » n°117. Les notifications effectuées par l'Urssaf […]

  • Journal Officiel26 février 2026

    17 Décret n° 2026-126 du 24 février 2026 définissant les conditions d'éligibilité au compte personnel de formation des bilans de compétences mentionnés au 2° de l'article L. 6313-1 du code du travail

  • Journal Officiel26 février 2026

    18 Décret n° 2026-127 du 24 février 2026 relatif aux conditions d'éligibilité au compte personnel de formation et au plafonnement de prise en charge par ce compte de certaines actions de formation

  • Journal Officiel20 février 2026

    2 Décision n° 2026-901 DC du 19 février 2026

Recherche

Recevoir la newsletter

Gérer vos Cookies

Nous utilisons les cookies sur notre site.

Ces cookies permettent de mesurer le trafic du site et de personnaliser votre expérience

Accepter Continuer sans accepter

Voir la politique de confidentialité