Alertes professionnelles : le nouveau référentiel de la CNIL

Publié le 11 septembre 2023 - LES ACTUALITES

Début juillet 2023, la CNIL a adopté un nouveau référentiel « alertes professionnelles » concernant le traitement des données personnelles pour la mise en œuvre d’un dispositif d’alerte professionnelle, qui remplace celui datant de 2019. Que faut-il en retenir ?

Le référentiel 2019 est mort, vive le référentiel 2023 !

Pour rappel, le lanceur d’alerte est une personne physique qui signale ou divulgue, sans contrepartie financière directe et de bonne foi, des informations portant notamment sur un crime, un délit, etc. À ce titre, il bénéficie d’une protection particulière.

3 types de signalement sont possibles : par voie interne (au sein de l’entreprise), par voie externe (auprès des autorités compétentes) ou public.

Dans les entreprises d’au moins 50 salariés, une procédure de recueil et de traitement des alertes doit être mise en place.

Début juillet 2023, la CNIL a adopté un nouveau référentiel « alertes professionnelles », qui s’adresse :

  • aux organismes privés ou publics qui sont tenus de mettre en place un dispositif de recueil et de gestion interne des alertes professionnelles (DAP) impliquant un traitement de données à caractère personnel, quelle que soit leur taille et qu’ils soient ou non membres d’un groupe de sociétés ;
  • aux organismes privés ou publics qui décideraient de mettre en œuvre ce dispositif ;
  • aux différentes entités tierces proposant des services liés à la réception, au traitement et à la conservation des alertes.

Tout comme le précédent, ce nouveau référentiel n’a pas de valeur contraignante. Néanmoins, les organismes qui choisissent de le respecter bénéficient d’une présomption de conformité de leurs traitements de données relatifs aux alertes professionnelles.

Par conséquent, les organismes qui choisissent de s’en écarter devront justifier et documenter ce choix et les mesures mises en œuvre afin de garantir la conformité des traitements à la réglementation en matière de protection des données à caractère personnel.

Les principales nouveautés de ce référentiel 2023 portent sur :

  • l’ajout de nouvelles finalités de traitement des données collectées dans le cadre du traitement d’une alerte ;
  • l’introduction de l’obligation d’informer le lanceur d’alerte non seulement de la réception de son alerte, mais également des suites réservées à sa démarche ;
  • la possibilité d’externaliser la gestion des alertes internes vers des organismes tiers ;
  • les durées de conservation des données.

Pour en savoir plus, une foire aux questions, mise en ligne par la CNIL est à votre disposition.

Alertes professionnelles : le nouveau référentiel de la CNIL – © Copyright WebLex

Publié le 11 septembre 2023 - LES ACTUALITES

Ces articles pourraient vous intéresser

  • Année 2024 - Indices, taux, barèmes juridiques 25 janvier 2024
    Indice du climat des affaires dans les activités immobilières (référence 100 en 1976) Période Indice Décembre 2024 Novembre 2024 Octobre 2024 Septembre 2024 Août 2024 Juillet 2024 Juin 2024 Mai 2024 Avril 2024 Mars 2024 Février 2024 Janvier 2024 91 Source :  Indice du climat des affaires da...
  • Année 2024 - Indices, taux, barèmes juridiques 13 mai 2024
    Indice de la production des services aux ménages (référence 100 en 2015) Période Indice Variation mensuelle Janvier 2024 152,3 + 1,6 % Février 2024 154,4 + 1,4 % Mars 2024 Avril 2024 Mai 2024 Juin 2024 Juillet 2024 Août 2024 Septembre 2024 Octobre 2024 Novembre 2024 Décembre 2024 Source :  I...
  • https://www.emargence.fr/wp-content/uploads/2023/08/location2023_0.jpg
    Actualités 24 août 2023

    Dans le cadre d’un contrat de bail, le locataire peut demander au propriétaire de mettre en conformité le logement s’il ne répond pas au niveau de performance énergétique minimal requis. En cas de refus, le juge peut ordonner la réalisation de travaux. Mais des exceptions subsistent…...

Contactez-nous pour obtenir une offre personnalisée

Nous contacter