Fil d'actualité Protection des données personnelles

Protection des données personnelles

Centre national de la recherche scientifique

Accueil du siteDéclaration au CIL (archive avant mai 2018)Fiches pratiquesGestion du personnel

Gestion du personnel

Page publiée le 17 novembre 2011

De nombreux traitements dans le cadre de la gestion du personnel bénéficient d’une déclaration simplifiée s’ils sont conformes à la norme simplifiée N°46.
Domaines couverts :

  • La gestion administrative des personnels
  • La mise à disposition des personnels d’outils informatiques
  • L’organisation du travail
  • La gestion des carrières et de la mobilité
  • La formation des personnels

Extraits de la norme simplifiée N° 46

 1. Les finalités suivantes :

La gestion administrative des personnels :

  • gestion du dossier professionnel des employés, tenu conformément aux dispositions législatives et réglementaires, ainsi qu’aux dispositions statutaires, conventionnelles ou contractuelles qui régissent les intéressés ;
  • réalisation d’états statistiques ou de listes d’employés pour répondre à des besoins de gestion administrative ;
  • gestion des annuaires internes et des organigrammes ;
  • gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement ;
  • gestion des élections professionnelles (délibération n°2005-277 du 17 novembre 2005) à l’exclusion du cas où est utilisé un dispositif de vote électronique ;
  • gestion des réunions des instances représentatives du personnel ;
  • gestion de l’action sociale et culturelle directement mise en œuvre par l’employeur, à l’exclusion des activités de médecine du travail, de service social ou de soutien psychologique ;

    La mise à disposition des personnels d’outils informatiques :

  • suivi et maintenance du parc informatique ;
  • gestion des annuaires informatiques permettant de définir les autorisations d’accès aux applications et aux réseaux ;
  • mise en œuvre de dispositifs destinés à assurer la sécurité et le bon fonctionnement des applications informatiques et des réseaux, à l’exclusion de tout traitement permettant le contrôle individuel de l’activité des employés ;
  • gestion de la messagerie électronique professionnelle, à l’exclusion de tout traitement permettant le contrôle individuel de l’activité des employés ;
  • réseaux privés virtuels internes à l’organisme permettant la diffusion ou la collecte de données de gestion administrative des personnels (intranet) ;

    L’organisation du travail :

  • gestion des agendas professionnels ;
  • gestion des tâches des personnels, à l’exclusion de tout traitement permettant un contrôle individuel de leur productivité ;

    La gestion des carrières et de la mobilité :

  • évaluation professionnelle des personnels, dans le respect des dispositions législatives, réglementaires ou conventionnelles qui la régissent, à l’exclusion des dispositifs ayant pour objet l’établissement du profil psychologique des employés ;
  • gestion des compétences professionnelles internes ;
  • validation des acquis de l’expérience professionnelle ;
  • simulation de carrière ;
  • gestion de la mobilité professionnelle ;

    La formation des personnels :

  • suivi des demandes de formation et des périodes de formation effectuées ;
  • organisation des sessions de formation ;
  • évaluation des connaissances et des formations. Les fonctionnalités de gestion informatisée des courriers et d’archivage électronique des documents produits dans le cadre des finalités précédemment décrites sont couvertes par la présente norme.

 2. Les données traitées

Pour l’identification de l’employé :

  • identité : nom, prénom, photographie (facultatif), sexe, date et lieu de naissance, nationalité, coordonnées professionnelles, coordonnées personnelles (facultatif), matricule interne, références du passeport (uniquement pour les personnels amenés à se déplacer à l’étranger) ;
  • type, numéro d’ordre et copie du titre valant autorisation de travail pour les employés étrangers en application de l’article R.620-3 du code du travail ;
  • le cas échéant, coordonnées des personnes à prévenir en cas d’urgence ;
  • distinctions honorifiques (facultatif) ;

    Pour la gestion administrative de l’employé :

  • gestion de la carrière de l’employé : date et conditions d’embauche ou de recrutement, date, objet et motif des modifications apportées à la situation professionnelle de l’employé, simulation de carrière, desiderata de l’employé en termes d’emploi, sanctions disciplinaires à l’exclusion de celles consécutives à des faits amnistiés ;
  • gestion des déclarations d’accident du travail et de maladie professionnelle : coordonnées du médecin du travail, date de l’accident ou de la première constatation médicale de la maladie professionnelle, date du dernier jour de travail, date de reprise, motif de l’arrêt (accident du travail ou maladie professionnelle), travail non repris à ce jour ;
  • évaluation professionnelle de l’employé : dates des entretiens d’évaluation, identité de l’évaluateur, compétences professionnelles de l’employé, objectifs assignés, résultats obtenus, appréciation des aptitudes professionnelles sur la base de critères objectifs et présentant un lien direct et nécessaire avec l’emploi occupé, observations et souhaits formulés par l’employé, prévisions d’évolution de carrière ;
  • validation des acquis de l’expérience : date de la demande de validation, diplôme, titre ou certificat de qualification concerné, expériences professionnelles soumises à validation, validation (oui/non), date de la décision ;
  • formation : diplômes, certificats et attestations, langues étrangères pratiquées, suivi des demandes de formation professionnelle et des périodes de formation effectuées, organisation des sessions de formation, évaluation des connaissances et des formations
  • suivi administratif des visites médicales des employés : dates des visites, aptitude au poste de travail (apte ou inapte, propositions d’adaptation du poste de travail ou d’affectation à un autre poste de travail formulées par le médecin du travail) ;
  • type de permis de conduire détenu par l’employé ;
  • sujétions particulières ouvrant droit à congés spéciaux ou à un crédit d’heures de délégation (telles que l’exercice d’un mandat électif ou représentatif syndical, la participation à la réserve opérationnelle ou aux missions de sapeur-pompier volontaire) ;

    Pour l’organisation du travail :

  • annuaires internes et organigrammes : nom, prénom, photographie (facultatif), fonction, coordonnées professionnelles, le cas échéant, formation et réalisations professionnelles ;
  • agendas professionnels : dates, lieux et heures des rendez-vous professionnels, objet, personnes présentes ;
  • tâches des personnels : identification des personnels concernés, répartition des tâches ;
  • gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement : gestion des demandes, nature de la dotation, dates de dotation, de maintenance et de retrait, affectations budgétaires ;
  • annuaires informatiques permettant de définir les autorisations d’accès aux applications et aux réseaux ;
  • données de connexion enregistrées pour assurer la sécurité et le bon fonctionnement des applications et des réseaux informatiques, à l’exclusion de tout traitement permettant le contrôle individuel de l’activité des employés ;
  • messagerie électronique : carnet d’adresses, comptes individuels, à l’exclusion de toute donnée relative au contrôle individuel des communications électroniques émises ou reçues par les employés ;
  • réseaux privés virtuels de diffusion ou de collecte de données de gestion administrative des personnels (intranet) : formulaires administratifs internes, organigrammes, espaces de discussion, espaces d’information ;

    Pour l’action sociale et la représentation du personnel :

  • gestion des activités sociales et culturelles mises en œuvre par l’employeur : identité de l’employé et de ses ayants droit ou ouvrants droit, revenus, avantages et prestations demandés et servis ;
  • élections professionnelles : établissement de la liste électorale (identité des électeurs, âge, ancienneté, collège), gestion des candidatures (identité, nature du mandat sollicité, éléments permettant de vérifier le respect des conditions d’éligibilité, le cas échéant appartenance syndicale déclarée par les candidats) et publication des résultats (identité des candidats, mandats concernés, nombre et pourcentage de suffrages obtenus, identité des personnels élus et, le cas échéant, appartenance syndicale des élus) ;
  • gestion des réunions des instances représentatives du personnel : convocations, documents préparatoires, procès-verbaux.

 3. Les destinataires suivants :

  • les personnes habilitées chargées de la gestion du personnel ;
  • les supérieurs hiérarchiques des employés concernés, à l’exclusion des données relatives à l’action sociale directement mise en œuvre par l’employeur ;
  • les instances représentatives du personnel : après recueil de l’accord exprès des intéressés, coordonnées professionnelles des employés et données strictement nécessaires à leur représentation ;
  • les délégués syndicaux : coordonnées professionnelles des employés après accord formalisé avec l’employeur et recueil de l’accord exprès des intéressés, et données strictement nécessaires à la défense des intérêts des employés.

    Ces destinataires assurent la stricte confidentialité des données personnelles en leur possession.