Vous êtes sur la page 1sur 4

Support de cours droit du travail RGPD et TIC

Introduction :

• « Informatique doit être au service de chaque citoyen »


-> Article 1er du 6 janvier 1978 « Loi informatique et liberté » : L’informatique ne doit porter
atteinte ni à l’identité humaine ni au droit de l’homme ni à la vie privée.

• Droit du travail -> suit évolution de la société


->Confronté à la rapidité (liée à la crise sanitaire actuelle) du dvpt du --
->numérique
->Impacté par l’ubérisation de la société, des dvpt des plateformes -----
->numériques, instantanéité de la relation contractuelle.

• Dvpt des outils numériques -> modifie perception des salariés sur les conditions de
travail
• Diffusion des TIC -> implique chgt organisationnel dans la perception qu’ont les salariés
sur condition de travail
->Augmentation de l’autonomie/responsabilité des travailleurs
->Facilité de ctrl que peut avoir l’employeur ou le client (évaluation,
note, étoile) sur activités en gnrl de l’entreprise

• Rapport du Sénat du 17 septembre 2020 -> constat des sénateurs qu’il existe fracture
numérique -> proposions pour l’inclusion numérique et lutte conte illectronisme
-> intégré numérique dans la norme ISO26000
norme sur responsabilité environnemental et
sociétale des entreprises
-> considérer information numérique aux salariés
comme investissement et pas une charge.

I. RGPD

RGPD : Règlement général sur la protection des données


➔ Harmoniser l’ensemble des réglementations au niveau européen
➔ Adopté le 27 avril 2016 et applicable depuis le 27 mai 2018
➔ Concerne également les sous-traitant qui traite les données
➔ Établies des règles sur la collecte et utilisation des données
➔ 3 objectifs : 1. Renforcer droit des personnes
2. Responsabiliser acteurs des traitements des données
3. Crédibiliser la réglementation grâce à une coopération
renforcé
• 4 grandes étapes permettant de mettre en action la RGPD :
1. Constituer un registre de traitement des données (article 30 du RGPD)
2. Faire un tri dans les données collectées
3. Respecter le droit des personnes
4. Sécuriser les données

• Champs d’application du RGPD :


➔ Fonctionnel -> RGPD s’adresse à tt structure privée ou public effectuant
collecte de données qlq soit sa taille ou son secteur d’activité (= tte
entreprise qui a des clients ou emplois des salariés)
➔ Territorial -> S’applique à tt organisme établie ds le territoire de l’U.E mais
s’applique aussi à tt organisme implanté hors de l’U.E ms dont les activités
visent directement les résidents de l’U.E

• Qu’est-ce qu’une donnée à caractère personnel ?


➔ Information se rapportant directement ou indirectement à une personne
physique identifié ou identifiable.
(Personne physique = un humain, moi, toi, eux)
(Identifié = Nom, prénom, ex : si on cherche sur internet on peut trouver plusieurs
personnes avec le meme nom et prénom)
(Identifiable = num de sécu social, num de tel -> données propres à chaque personne)
➔ Exemple Identification : adresse mail, num de sécu social, identifiant en
ligne ou psychique ou économique ou culturel ou social…

• Données de déclaration sociale nominatif


➔ Employeur doit envoyer des données social oblgatoire (nom, prénom,
salaire, num de sécu social…) à différents services dont l’URSAF

• Entreprise doit mettre en place un registre unique du personnel pour chaque entrée de
personnel. Doit etre inscrit date entrée en entreprise, num sécu, date de naissance,
nationalité…

• Définition du « Traitement » d’après RGPD :


Toutes opérations ou ensemble d’opération effectué ou non à l’aide de procédé automatisé
et appliquée à des données ou ensemble de données à caractère perso tels que la collecte,
l’enregistrement, l’organisation, la structuration, l’extraction, la conservation, l’adaptation,
la modification, la consultation, l’utilisation, la communication, la transmission, la diffusion,
la limitation, l’effacement ou destructions de ces données.

• Une des Obligation de la RGPD -> constitution d’un registre des données
• Constituions registre des données
• Article 30 du RGPD : définit cette obligation, cmt on la construit
• Doit recencer et analyser le traitement des données,
• doit permettre à l’entreprise d’identifier les parties prenantes :
responsables, sous-traitant, co-responsable qui interviennent dans ds
traitement des données.
• Doit dire utilité et à qui sont adressés les données récoltées, cb de tps
sont-elles conservées et cmt sont-elles sécurisées.
• 8 éléments doivent être inscrit pour chaque opérations/activités :
coordonnées responsables du traitement des données, les finalités-
objectifs du traitements, catégories de personnes concerné (clients,
salariés, étudiant…), catégories de données personnel (diplôme, situation
familiale, permis, données banque…), catégories de destinataire dont les
données vont être destinés, durée de conservations des données,
description des mesures de sécurité permettant de protéger les données

• Tri des données -> données dit « sensible »


• Données relevant du caractère racial ou ethnique
• Opinion politique religieuse ou philo
• Santé et orientation sexuelle
• Données génétique et biométrique
• Infraction et condamnation pénale

II. TIC

• TIC : Technologies d’information et de communication

• Article 9 du code civil -> « chacun a droit au respect de sa vie privée »


• Permis de développer une jurisprudence très favorable à la protection de la vue
privée : sur la dignité, sur le domicile, sur la religion, sur orientation sexuelle, sur
vie sentimentale…
• Employeur a possibilité de contrôler activité du salarié, il dispose du pouvoir de
sanctionner pour un comportement fautif de la part du salarié mais il existe des limites
aux pouvoir disciplinaire de l’employeur. Ces limites permettent de garantir aux salariés
le respect de ces droits fondamentaux.

• Contrôle des accès par des systèmes de badge ou carte à puce magnétique.
• TIC permettent un contrôle facilité des accès mais aussi des horaires -> collection
d’information sur personne concerné -> important de limiter leur utilisation pour
préserver droit et liberté de chacun et pas entraver liberté de circulation de
chaque individu.
• Les communications :
• Téléphoniques :
• Relevé téléphonique :
➔ Employeur peut avoir accès au num de tel apl avec le tel
professionnel (heure d’apl, num apl, durée, cout de l’apl…)
➔ Représentant du personnel (membre du CSE, délégué syndicaux)
protéger par un mandat. L’employeur doit mettre en place un tel
ds lequel il est impossible de regarder l’historique d’apl, pas
d’intercepter les communications (arrêt jurisprudence de 2004)
➔ Collecte de relevé téléphonique reste un moyen licite de collecte
de données personnel.

Vous aimerez peut-être aussi