15/03/2018

RGPD (Règlement Général sur la Protection des Données)

RGPD en un mot

A partir du 25 mai 2018, le Règlement Général sur la Protection des Données Européen (ou RGPD ou GDPR en Anglais) sera d’application à toutes les entreprises de l’Espace Economique Européen. Le but de cette directive est d’harmoniser des législations nationales sur le traitement et la protection des données personnelles  dans toute l’Union européenne.

Les états-membres peuvent encore sur certains aspects, dont la relation de travail, apporter des précisions par moyen d’une loi ou une CCT. Jusqu’à présent, le gouvernement belge n’a pas encore pris d’initiative.

Le traitement des données personnelles dans le cadre du RGPD est une notion large et peut se rapporter sur la collection, l’organisation, la structuration, la consultation et l’utilisation de données, aussi bien au traitement automatisé qu’au traitement non-automatisé. Dès que le traitement de données permet l’identification d’une personne, nous parlons de données personnelles et les dispositions du RGPD sont dès lors d’application.

En tant qu’employeur vous êtes responsable du traitement des données personnelles de vos travailleurs. Vous êtes le seul à pouvoir déterminer pourquoi et comment les données sont traitées. De plus, en tant qu’employeur plusieurs de vos sous-traitants traitent des données personnelles de vos travailleurs conformément à vos instructions. Pro-Pay est donc considéré comme un sous-traitant vis-à-vis de ses clients. 

Quels sont les principes de base du RGPD?

Le RGPD est un document volumineux. Vous trouverez ci-dessous les aspects les plus importants à retenir en tant qu’employeur :

Les données personnelles ne peuvent être traitées que sur base de fondements bien spécifiques. Les fondements les plus importants dans un contexte RH sont les suivants:

  • Le consentement: si la personne a donné explicitement son consentement, le traitement sera licite. Il ne saurait y avoir de consentement en cas de silence ou de cases cochées par défaut. La personne concernée a le droit de retirer son consentement à tout moment. 
  • L’exécution d’une convention: plusieurs traitements dans le droit du travail trouvent leur base dans ce fondement, comme par exemple l’administration de salaire et du personnel. Dans le cadre de l’administration salariale, l’employeur traite les données personnelles de l’employé afin de calculer et payer correctement le salaire comme prévu dans le contrat de travail.  
  • L’obligation légale: le traitement de certaines données est légalement obligatoire. Dans le cadre d’un contrat de travail, il est par exemple nécessaire de connaître les données familiales des travailleurs, afin de calculer correctement le salaire.

Il existe une interdiction de principe sur le traitement des données sensibles (l’origine raciale, les convictions réligieuses ou philosophiques, les condamnations criminelles, etc.). Exceptions sur ce principe fondamental sont le consentement explicite de la personne concernée ou la nécessité du traitement pour des raisons légales.

La libre circulation des données personnelles en Belgique et dans l’Espace Economique Européen : en cas de transfert de données personnelles aux pays en dehors de l’Espace Economique Européen, le responsable du traitement devrait s’assurer qu’une protection adéquate des données est garantie (pour certains pays comme le Canada ou la Suisse, le niveau de protection offert est reconnu comme étant adéquat).

Les travailleurs ont pleinement le droit de consulter, demander une copie ou rectifier toutes données à caractère personnel les concernant.

Le droit d’être oublié dans certaines circonstances et le droit de transfert des données. Le droit au transfert signifie que le travailleur a le droit de recevoir les données à caractère personnel le concernant et qu’il a lui-même fourni à l’employeur, dans un format structuré afin de les transmettre à un autre responsable de traitement.

Le droit de s’opposer à un traitement de données à caractère personnel le concernant.

Dans le cadre du RGPD il y a pleins d’obligations que vous devez respecter en tant qu’employeur pour pouvoir être conforme aux principes énoncés ci-dessus. Afin de vous aider, nous avons listé les éventuels traitements de données que vous, en tant qu’employeur, effectuez et les choses auxquelles vous devez penser. Contactez-nous pour recevoir un exemplaire gratuit.

Inge Janssens
Legal advisor
ijanssens@propay.be

Ina Deschouwer
Legal advisor
ideschouwer@propay.be



Retourner précédent | suivant


Rester au courant des dernières nouvelles? Inscrivez-vous à notre lettre d'information:

Prénom (*) Nom de famille (*) E-mail (*)


Accepter les cookies


Pour améliorer votre expérience de navigation, Pro-Pay utilise des cookies. Les cookies fonctionnels sont nécessaires au bon fonctionnement du site. Les cookies analytiques sont utilisés à des fins statistiques et ne sont déposés qu'après votre choix. Plus d'informations

Je suis d'accord
Continuer sans cookies analytiques