ConformitéPublié le 12 avril 2026· 6 min de lecture

RGPD et données RH : guide de conformité pour les entreprises

HS
Par Hakim Snoussi
Fondateur de RH5, expert SIRH pour PME

Le RGPD appliqué aux données RH


Les données des salariés sont parmi les plus sensibles que gère une entreprise : numéros de sécurité sociale, coordonnées bancaires, salaires, évaluations...


Quelles données RH sont concernées ?


Données sensibles (protection renforcée) :

  • Numéro de sécurité sociale
  • IBAN / RIB bancaire
  • Données de santé (arrêts maladie)
  • Appartenance syndicale

  • Données personnelles (protection standard) :

  • Nom, prénom, adresse, téléphone
  • Salaire et historique de rémunération
  • Évaluations de performance
  • Historique des congés

  • Durées de conservation obligatoires



    Les 5 obligations de l'employeur


    1. Informer les salariés sur les traitements de leurs données

    2. Minimiser la collecte (ne collecter que le nécessaire)

    3. Sécuriser les données (chiffrement, accès restreints)

    4. Respecter les droits des salariés (accès, rectification, effacement)

    5. Tenir un registre des traitements


    Choisir un SIRH conforme RGPD


    Votre logiciel RH doit garantir :

    - Chiffrement des données sensibles (AES-256 minimum)

    - Isolation des données entre entreprises (multi-tenant)

    - Traçabilité des accès (audit logs)

    - Droit à l'effacement technique

    - Sauvegardes chiffrées


    Type de donnéeDuréeBase légale
    Bulletin de paie**5 ans**Art. L3243-4 CT
    Contrat de travail**5 ans** après la fin du contratArt. 2224 CC
    Registre du personnel**5 ans** après le départArt. R1221-26 CT
    Documents relatifs aux charges sociales**3 ans**Art. L244-3 CSS
    Dossier médical**40 ans**Art. R4624-48 CT

    Simplifiez votre gestion RH

    Essayez RH5 gratuitement pendant 30 jours

    Essayer gratuitement