Alertes professionnelles : le nouveau référentiel de la CNIL

Début juillet 2023, la CNIL a adopté un nouveau référentiel « alertes professionnelles » concernant le traitement des données personnelles pour la mise en œuvre d’un dispositif d’alerte professionnelle, qui remplace celui datant de 2019. Que faut-il en retenir ?

Le référentiel 2019 est mort, vive le référentiel 2023 !

Pour rappel, le lanceur d’alerte est une personne physique qui signale ou divulgue, sans contrepartie financière directe et de bonne foi, des informations portant notamment sur un crime, un délit, etc. À ce titre, il bénéficie d’une protection particulière.

3 types de signalement sont possibles : par voie interne (au sein de l’entreprise), par voie externe (auprès des autorités compétentes) ou public.

Dans les entreprises d’au moins 50 salariés, une procédure de recueil et de traitement des alertes doit être mise en place.

Début juillet 2023, la CNIL a adopté un nouveau référentiel « alertes professionnelles », qui s’adresse :

  • aux organismes privés ou publics qui sont tenus de mettre en place un dispositif de recueil et de gestion interne des alertes professionnelles (DAP) impliquant un traitement de données à caractère personnel, quelle que soit leur taille et qu’ils soient ou non membres d’un groupe de sociétés ;
  • aux organismes privés ou publics qui décideraient de mettre en œuvre ce dispositif ;
  • aux différentes entités tierces proposant des services liés à la réception, au traitement et à la conservation des alertes.

Tout comme le précédent, ce nouveau référentiel n’a pas de valeur contraignante. Néanmoins, les organismes qui choisissent de le respecter bénéficient d’une présomption de conformité de leurs traitements de données relatifs aux alertes professionnelles.

Par conséquent, les organismes qui choisissent de s’en écarter devront justifier et documenter ce choix et les mesures mises en œuvre afin de garantir la conformité des traitements à la réglementation en matière de protection des données à caractère personnel.

Les principales nouveautés de ce référentiel 2023 portent sur :

  • l’ajout de nouvelles finalités de traitement des données collectées dans le cadre du traitement d’une alerte ;
  • l’introduction de l’obligation d’informer le lanceur d’alerte non seulement de la réception de son alerte, mais également des suites réservées à sa démarche ;
  • la possibilité d’externaliser la gestion des alertes internes vers des organismes tiers ;
  • les durées de conservation des données.

Pour en savoir plus, une foire aux questions, mise en ligne par la CNIL est à votre disposition.

Alertes professionnelles : le nouveau référentiel de la CNIL – © Copyright WebLex

Partager cet article
Inscrivez vous à la newsletter
Restez informé à chaque instant
Découvrez nos derniers articles
Actualités

Contrôle fiscal : dépêchez-vous pour négocier !

Au cours d’un contrôle fiscal, vous pouvez, en cas de désaccord persistant avec le vérificateur, exercer un recours hiérarchique après réception de la réponse de l’administration fiscale à vos observations. Cette saisie qui, en l’absence de délai imparti, pouvait être effectuée jusqu’à la mise en recouvrement de l’impôt doit, à l’avenir, intervenir dans un délai strict. Lequel ?

Lire plus »
Actualités

Travaux en zone Natura 2000 = destruction d’habitat d’espèce protégée ?

Pour faire réparer une brèche dans la digue de son étang, la propriétaire fait assécher le point d’eau. Sauf qu’il est situé dans une zone protégée et qu’il sert d’habitat aux tortues « cistudes »… Selon les pouvoirs publics, la propriétaire s’est donc livrée à la destruction de l’habitat d’une espèce protégée… Ce dont elle se défend, estimant avoir, au contraire, participé à leur protection. Qu’en pense le juge ?

Lire plus »
Actualités

Versement mobilité : les taux sont fixés pour 2024 !

Le versement mobilité est une contribution que toutes les entreprises sont susceptibles de payer, dès lors qu’elles emploient au moins 11 salariés et qu’elles exercent leur activité dans une zone où il est instauré. Les taux de versement applicables au 1er janvier 2024 viennent d’être dévoilés…

Lire plus »
Actualités

CNIL : nouvelles précisions sur l’usage des API

Les interfaces de programmation applicatives, plus connues en tant qu’application programming interface (API), sont des outils permettant des échanges de données entre différents systèmes, logiciels ou services en ligne. Si la Commission nationale de l’informatique et des libertés (CNIL) peut encourager leur utilisation, ça n’est pas sans certaines recommandations…

Lire plus »
Actualités

Inégalité de traitement : le syndicat peut-il agir en justice ?

Si une organisation syndicale est fondée à agir en justice pour reconnaître une irrégularité commise par l’employeur qui porte atteinte à l’intérêt collectif de la profession, son action ne peut remplacer celle des salariés lésés. Qu’en est-il alors de l’action intentée par un syndicat tendant à voir reconnaître une inégalité de traitement commise par l’employeur ? Réponse du juge.

Lire plus »