Vous êtes sur la page 1sur 4

CYCLE DE VIE DES COLLABORATEURS DANS L'ENTREPRISE

RECRUTEMENT & ENTRETIEN ADMINISTRATION DU PERSONNEL GESTION DES TEMPS & DÉPENSES GESTION DE LA PAIE
(CV, Lettre de motivation, …) (Contrat, Déclaration, Fiche de poste, Visites médicales, …) (Présence / Absence) (Import des données, Primes, Augmentation, Remboursement
(Notes de frais, Habillage, Avantages en Nature, …) des frais, Impression, Contrôle, Destruction / Charges et DSN)

Où sont stockées les données de vos collaborateurs Où sont les versions papiers et digitales ? Où sont les versions papiers et digitales ? Où sont les versions papiers et digitales , qu'en est-il des reçus ?
Où sont les versions papiers et digitales . Qu'en est-il de l'automatisation
et de vos candidats ? de ce processus?

Etes-vous sûr de tous les endroits / systèmes où les données


SÉCURITÉ de vos salariés sont hébergées ? Qu'en est-il des copies
papiers ou sur les serveurs / lecteurs partagés / postes de
travail ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

RH vs recruteurs : que peuvent-ils faire avec ces informations ? Peuvent-ils RH vs recruteurs : que peuvent-ils faire avec ces informations ? Peuvent-ils RH / Service Paie / Managers : que peuvent-ils faire avec ces informations RH/Finance vs Cabinet de conseils : que peuvent-ils faire avec ces
Qui à accès aux données ? imprimer ? Peuvent-ils partager via des emails ? Ce qu'ils font est-il en imprimer ? Peuvent-ils partager via des emails ? Ce qu'ils font est-il en ? Peuvent-ils imprimer ? Peuvent-ils partager via des emails ? Ce qu'ils informations ? Peuvent-ils imprimer ? Peuvent-ils partager via des
conformité avec le RGPD ? conformité avec le RGPD ? font est-il en conformité avec le RGPD ? emails ? Ce qu'ils font est-il en conformité avec le RGPD ?

Lorsque les données sont partagées avec les recruteurs,


SÉCURITÉ qu'advient-il de ces CV ? Restent-ils dans leur boîte de
réception, l'ont-ils imprimé ou partagé ? Etes-vous sûr que
vos collaborateurs sont correctement formés aux normes du
RGPD ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----
Étant donné qu'il y a toujours un aspect physique dans les dépenses, les Pouvez--vous supprimer les données d'un employé sur demande? Compte
La donnée est-elle déjà sécurisée (Réseau spécifique Quelles procédures de sécurité sont en place pour protéger ces données,
telles que le cryptage et l'anonymisation? Même si installé seulement
reçus sont-ils conservés en sécurité? Compte tenu de la nature financière tenu de la loi qui impose à ce que vous ne puissiez pas supprimer ces
RH, des mdp sécurisés, cryptage, …) pour une période transitoire.
de ces informations, avez-vous des dispositifs de sécurité supplémentaires données pendant un certain nombre d'années, pouvez-vous vous assurer
et appropriés en place? de la conformité? anonymiser / crypter?
Avez-vous des procédures de sécurité en place appropriées
SÉCURITÉ pour se conformer à une réglementation plus large en
matière de confidentialité ? Par exemple, une formation sur
le traitement des données ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Pouvez-vous vous assurer que le correct accès est donné aux bonnes Pouvez-vous vous assurer que le correct accès est donné aux bonnes Pouvez-vous vous assurer que le correct accès est donné aux bonnes Pouvez-vous vous assurer que le correct accès est donné aux bonnes
Quelles autorisations avez-vous définies ? personnes, et que ces données ne soient pas utilisées à mauvais escient ou personnes, et que ces données ne soient pas utilisées à mauvais escient ou personnes, et que ces données ne soient pas utilisées à mauvais escient ou personnes, et que ces données ne soient pas utilisées à mauvais escient ou
à d'autres fins pour lesquelles un accord a été donné? à d'autres fins pour lesquelles un accord a été donné? à d'autres fins pour lesquelles un accord a été donné? à d'autres fins pour lesquelles un accord a été donné?

Pouvez-vous vous assurer que les données d'une personne ne


SÉCURITÉ soient utilisées que pour ce qui a été consenti ? Qu'en est-il si
un salarié imprime / partage un document par erreur ? Qu'en
est-il de la façon dont l'information est utilisée ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Comment êtes-vous protégé contre une violation de


données ?

Quelle est la sécurité de l'infrastructure que vous utilisez ?


SÉCURITÉ Savez-vous quel niveau de sécurité est appliqué aux données
administrées par vos fournisseurs tiers ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Dépenses pour certains produits alimentaires / préférences alimentaires /


Quelles données stockez-vous ? S'ils ne réussissent pas vs s'ils réussissent
types de déplacement / certificats maladie / dossiers médicaux
Durée d'emploi du salarié ?

Connaissez-vous le niveau de données que vous détenez sur


CONFORMITÉ vos salariés ? Cela peut inclure des observations des médecins
concernant l'absence maladies, jusqu'à d'autres détails
personnels.

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

1/4
CYCLE DE VIE DES COLLABORATEURS DANS L'ENTREPRISE
RECRUTEMENT & ENTRETIEN ADMINISTRATION DU PERSONNEL GESTION DES TEMPS & DÉPENSES GESTION DE LA PAIE
(CV, Lettre de motivation, …) (Contrat, Déclaration, Fiche de poste, Visites médicales, …) (Présence / Absence) (Import des données, Primes, Augmentation, Remboursement
(Notes de frais, Habillage, Avantages en Nature, …) des frais, Impression, Contrôle, Destruction / Charges et DSN)

Combien de temps ces données sont-elles stockées ? S'ils ne réussissent pas vs s'ils réussissent Durée d'emploi du salarié ? Durée d'emploi du salarié vs cycle des dépenses? Durée d'emploi du salarié ?

Le RGPD vous demande de ne pas stocker les données plus de


CONFORMITÉ temps qu'il ne faut, en fonction du but de chaque traitement.
Avez-vous vérifié la capacité de suppression de toutes les
applications que vous utilisez ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Savez-vous ce qui constitue des données personnelles Photo / nombre de points sur le permis de conduire / le régime Adresse / numéro de sécurité sociale / cotisation retraite / médicale / Conclusions sur les habitudes de dépenses des employés / régime Adresse / numéro de sécurité sociale / cotisation retraite / médicale /
? alimentaires / informations CV soins dentaire alimentaires /préférences soins dentaire

Savez-vous ce qui est considéré comme données à caractère


CONFORMITÉ personnel dans le cadre du RGPD et les conclusions
appliquées par vos systèmes sur les données des
collaborateurs ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Pouvez-vous vous assurer un partage approprié des données entre les Pouvez-vous vous assurer un partage approprié des données entre les Pouvez-vous vous assurer un partage approprié des données entre les Pouvez-vous vous assurer un partage approprié des données entre les
Gérez-vous les données sur plusieurs marchés ? pays? Est-ce que le consentement approprié a été donné? pays? Est-ce que le consentement approprié a été donné? pays? Est-ce que le consentement approprié a été donné? pays? Est-ce que le consentement approprié a été donné?

Avez-vous des procédures appropriées afin de partager les


CONFORMITÉ données sur les salariés à l'intérieur et à l'extérieur de l'UE ?
Ces systèmes sont-ils compatibles et avez-vous des
mécanismes appropriés pour être conforme (par exemple des
règles internes d'entreprise ou BCR) ? Pouvez-vous partager
les données sur les collaborateurs à travers les différents
marchés ? Ces systèmes sont-ils compatibles ? Avez-vous le
consentement adéquat ?
État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----
Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact
Pensez-vous que votre prestataire actuel vous aide à de RGPD sur vos systèmes RH de paie? Autorisent-ils les bonnes de RGPD sur vos systèmes RH de paie? Autorisent-ils les bonnes de RGPD sur vos systèmes RH de paie? Autorisent-ils les bonnes de RGPD sur vos systèmes RH de paie? Autorisent-ils les bonnes
devenir conforme ? permissions aux bonnes personnes, par exemple, qui a le droit permissions aux bonnes personnes, par exemple, qui a le droit permissions aux bonnes personnes, par exemple, qui a le droit permissions aux bonnes personnes, par exemple, qui a le droit
d'imprimer? d'imprimer? d'imprimer? d'imprimer?
Etes-vous confiant sur le fait que votre prestataire fait tout ce
SUPPORT qu'il peut pour vous aider à assurer la conformité de votre
entreprise ? Il est essentiel de savoir comment il vous aidera à
vous préparer au RGPD.

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----
Si un employé demandé à ce que ses données soient supprimées, votre Si un employé demandé à ce que ses données soient supprimées, votre Si un employé demandé à ce que ses données soient supprimées, votre Si un employé demandé à ce que ses données soient supprimées, votre
Comment gérez-vous les demandes des fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD? fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD? fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD? fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD?
Qu'en est-il des autres droits associés à la réglementation? Pouvez-vous Qu'en est-il des autres droits associés à la réglementation? Pouvez-vous Qu'en est-il des autres droits associés à la réglementation? Pouvez-vous Qu'en est-il des autres droits associés à la réglementation? Pouvez-vous
collaborateurs ? fournir une vue unique de vos employés ou vos données sont-elles fournir une vue unique de vos employés ou vos données sont-elles fournir une vue unique de vos employés ou vos données sont-elles fournir une vue unique de vos employés ou vos données sont-elles
capturées sur des systèmes multiples / divers? capturées sur des systèmes multiples / divers? capturées sur des systèmes multiples / divers? capturées sur des systèmes multiples / divers?
Etes-vous confiant sur le fait que votre prestataire fait tout ce
SUPPORT qu'il peut pour vous aider à assurer la conformité de votre
entreprise ? Il est essentiel de savoir comment il vous aidera à
vous préparer au RGPD.

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Avis de non-responsabilité : ce document est à titre indicatif seulement et ne constitue pas un avis juridique. Son but est de vous permettre de commencer à identifier les lacunes dans vos processus actuels afin de travailler avec vos conseillers en confidentialité

2/4
CYCLE DE VIE DES COLLABORATEURS DANS L'ENTREPRISE
GESTION DES COMPÉTENCES FORMATION MOBILITÉ DÉPART
(Analyse de poste, Définition de fonctions, Compétences des (Recueil des besoins, Organisation des formations, Prestataires, (Détachement international, Prêt de MO) (Solde de tout compte, Déclaration, Attestations, …)
salariés, Entretien Individuel, Entretien Professionnel, …) Évaluation à Chaud, Évaluation à Froid, …)

Ces données seront probablement trouvées dans de nombreux systèmes


Où sont stockées les données de vos collaborateurs Où sont les versions papiers et digitales ? Où sont les versions papiers et digitales ?
Copie physique vs numérique / Serveur GB / Serveur EMEA / Copies US /
différents - pouvez-vous rassembler une vue unique? Pouvez-vous vous assurer
et de vos candidats ? ailleurs
que toute information physique en suspens est localisée et sécurisée ?

Etes-vous sûr de tous les endroits / systèmes où les données


SÉCURITÉ de vos salariés sont hébergées ? Qu'en est-il des copies
papiers ou sur les serveurs / lecteurs partagés / postes de
travail ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

RH / Service Paie / Managers / Opérations : que peuvent-ils faire avec ces RH / Managers : que peuvent-ils faire avec ces informations ? Peuvent-ils RH / Service Paie / Managers / Sites multiples : que peuvent-ils faire avec Cela peut potentiellement couvrir toute l'entreprise. Que peuvent-ils faire avec
Qui à accès aux données ? informations ? Peuvent-ils imprimer ? Peuvent-ils partager via des imprimer ? Peuvent-ils partager via des emails ? Ce qu'ils font est-il en ces informations ? Peuvent-ils imprimer ? Peuvent-ils partager via des ces informations ? Peuvent-ils imprimer ? Peuvent-ils partager via des emails ?
emails ? Ce qu'ils font est-il en conformité avec le RGPD ? conformité avec le RGPD ? emails ? Ce qu'ils font est-il en conformité avec le RGPD ? Ce qu'ils font est-il en conformité avec le RGPD ?

Lorsque les données sont partagées avec les recruteurs,


SÉCURITÉ qu'advient-il de ces CV ? Restent-ils dans leur boîte de
réception, l'ont-ils imprimé ou partagé ? Etes-vous sûr que
vos collaborateurs sont correctement formés aux normes du
RGPD ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

La donnée est-elle déjà sécurisée (Réseau spécifique Quelles procédures de sécurité sont en place pour protéger ces données,
telles que le cryptage et l'anonymisation? Même si installé seulement
Quelles procédures de sécurité sont en place pour protéger ces données,
telles que le cryptage et l'anonymisation? Même si installé seulement
Avez-vous des procédures de sécurité appropriées en place pour sécuriser Quelles procédures de sécurité sont en place pour protéger ces données, telles
les données des employés? Est-ce le cas pour toutes les zones que le cryptage et l'anonymisation? Même si installé seulement pour une période
RH, des mdp sécurisés, cryptage, …) pour une période transitoire. pour une période transitoire géographiques? Sont-ils tous conformes? transitoire.

Avez-vous des procédures de sécurité en place appropriées


SÉCURITÉ pour se conformer à une réglementation plus large en
matière de confidentialité ? Par exemple, une formation sur
le traitement des données ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Pouvez-vous vous assurer que le correct accès est donné aux bonnes Pouvez-vous vous assurer que le correct accès est donné aux bonnes Pouvez-vous vous assurer que le correct accès est donné aux bonnes Pouvez-vous vous assurer que le correct accès est donné aux bonnes personnes,
Quelles autorisations avez-vous définies ? personnes, et que ces données ne soient pas utilisées à mauvais escient ou personnes, et que ces données ne soient pas utilisées à mauvais escient ou personnes, et que ces données ne soient pas utilisées à mauvais escient ou et que ces données ne soient pas utilisées à mauvais escient ou à d'autres fins
à d'autres fins pour lesquelles un accord a été donné? à d'autres fins pour lesquelles un accord a été donné? à d'autres fins pour lesquelles un accord a été donné? pour lesquelles un accord a été donné?

Pouvez-vous vous assurer que les données d'une personne ne


SÉCURITÉ soient utilisées que pour ce qui a été consenti ? Qu'en est-il si
un salarié imprime / partage un document par erreur ? Qu'en
est-il de la façon dont l'information est utilisée ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Comment êtes-vous protégé contre une violation de


données ?

Quelle est la sécurité de l'infrastructure que vous utilisez ?


SÉCURITÉ Savez-vous quel niveau de sécurité est appliqué aux données
administrées par vos fournisseurs tiers ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Historique de rémunération (et d'autres sociétés) / dates d'augmentation


Titres de transport/destinations/ informations sur la paie / passeport / Empreinte complète du cycle de vie des employés, y compris toutes les données
Quelles données stockez-vous ? des salaires / indicateurs de performance, par ex. objectifs de vente / Type de formation suivie / résultats des tests / preuve de participation
Visa de travail susmentionnées
services facturables / portefeuille de nouvelles affaires

Connaissez-vous le niveau de données que vous détenez sur


CONFORMITÉ vos salariés ? Cela peut inclure des observations des médecins
concernant l'absence maladies, jusqu'à d'autres détails
personnels.

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

3/4
CYCLE DE VIE DES COLLABORATEURS DANS L'ENTREPRISE
GESTION DES COMPÉTENCES FORMATION MOBILITÉ DÉPART
(Analyse de poste, Définition de fonctions, Compétences des (Recueil des besoins, Organisation des formations, Prestataires, (Détachement international, Prêt de MO) (Solde de tout compte, Déclaration, Attestations, …)
salariés, Entretien Individuel, Entretien Professionnel, …) Évaluation à Chaud, Évaluation à Froid, …)

Si un salarié vous demande de supprimer ses données, pouvez-vous le faire dans


Combien de temps ces données sont-elles stockées ? Durée d'emploi du salarié, peut-être antérieure au contrat actuel Durée d'emploi du salarié / Durée de formation / Revue annuelle Durée d'emploi du salarié, peut-être antérieure au contrat actuel le mois? Si non, pouvez-vous le garder en sécurité et vous assurer qu'il ne soit pas
utilisé à mauvais escient?

Le RGPD vous demande de ne pas stocker les données plus de


CONFORMITÉ temps qu'il ne faut, en fonction du but de chaque traitement.
Avez-vous vérifié la capacité de suppression de toutes les
applications que vous utilisez ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Savez-vous ce qui constitue des données personnelles Résultats des tests / commentaires / qualifications Résultats des tests / commentaires / qualifications
Informations requises pour VISA / formulaires de demande / photos /
Combien de temps conservez--vous les données? Qui y a accès?
? numéro de sécurité sociale, etc.

Savez-vous ce qui est considéré comme données à caractère


CONFORMITÉ personnel dans le cadre du RGPD et les conclusions
appliquées par vos systèmes sur les données des
collaborateurs ?

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

Pouvez-vous vous assurer un partage approprié des données entre les Pouvez-vous vous assurer un partage approprié des données entre les Pouvez-vous vous assurer un partage approprié des données entre les Pouvez-vous vous assurer un partage approprié des données entre les pays? Est-
Gérez-vous les données sur plusieurs marchés ? pays? Est-ce que le consentement approprié a été donné? pays? Est-ce que le consentement approprié a été donné? pays? Est-ce que le consentement approprié a été donné? ce que le consentement approprié a été donné?

Avez-vous des procédures appropriées afin de partager les


CONFORMITÉ données sur les salariés à l'intérieur et à l'extérieur de l'UE ?
Ces systèmes sont-ils compatibles et avez-vous des
mécanismes appropriés pour être conforme (par exemple des
règles internes d'entreprise ou BCR) ? Pouvez-vous partager
les données sur les collaborateurs à travers les différents
marchés ? Ces systèmes sont-ils compatibles ? Avez-vous le
consentement adéquat ?
État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----
Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact
Pensez-vous que votre prestataire actuel vous aide à de RGPD sur vos systèmes RH de paie? Autorisent-ils les bonnes de RGPD sur vos systèmes RH de paie? Autorisent-ils les bonnes de RGPD sur vos systèmes RH de paie? Autorisent-ils les bonnes Dans quelle mesure vos prestataires actuels sont-ils préparés à l'impact de RGPD
sur vos systèmes RH de paie? Autorisent-ils les bonnes permissions aux bonnes
devenir conforme ? permissions aux bonnes personnes, par exemple, qui a le droit permissions aux bonnes personnes, par exemple, qui a le droit permissions aux bonnes personnes, par exemple, qui a le droit
personnes, par exemple, qui a le droit d'imprimer?
d'imprimer? d'imprimer? d'imprimer?
Etes-vous confiant sur le fait que votre prestataire fait tout ce
SUPPORT qu'il peut pour vous aider à assurer la conformité de votre
entreprise ? Il est essentiel de savoir comment il vous aidera à
vous préparer au RGPD.

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----
Si un employé demandé à ce que ses données soient supprimées, votre Si un employé demandé à ce que ses données soient supprimées, votre Si un employé demandé à ce que ses données soient supprimées, votre Si un employé demandé à ce que ses données soient supprimées, votre
Comment gérez-vous les demandes des fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD? fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD? fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD? fournisseur actuel peut-il le faire dans le mois, comme l'impose le RGPD? Qu'en
Qu'en est-il des autres droits associés à la réglementation? Pouvez-vous Qu'en est-il des autres droits associés à la réglementation? Pouvez-vous Qu'en est-il des autres droits associés à la réglementation? Pouvez-vous est-il des autres droits associés à la réglementation? Pouvez-vous fournir une vue
collaborateurs ? fournir une vue unique de vos employés ou vos données sont-elles fournir une vue unique de vos employés ou vos données sont-elles fournir une vue unique de vos employés ou vos données sont-elles unique de vos employés ou vos données sont-elles capturées sur des systèmes
capturées sur des systèmes multiples / divers? capturées sur des systèmes multiples / divers? capturées sur des systèmes multiples / divers? multiples / divers?
Etes-vous confiant sur le fait que votre prestataire fait tout ce
SUPPORT qu'il peut pour vous aider à assurer la conformité de votre
entreprise ? Il est essentiel de savoir comment il vous aidera à
vous préparer au RGPD.

État d'avancement ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut ----- ----- Choisir un Statut -----

ulement et ne constitue pas un avis juridique. Son but est de vous permettre de commencer à identifier les lacunes dans vos processus actuels afin de travailler avec vos conseillers en confidentialité des données en ce qui concerne vos circonstances spécifiques.

4/4

Vous aimerez peut-être aussi