RGPD et données RH : guide de conformité pour les entreprises
Le RGPD appliqué aux données RH
Les données des salariés sont parmi les plus sensibles que gère une entreprise : numéros de sécurité sociale, coordonnées bancaires, salaires, évaluations...
Quelles données RH sont concernées ?
Données sensibles (protection renforcée) :
Données personnelles (protection standard) :
Durées de conservation obligatoires
Les 5 obligations de l'employeur
1. Informer les salariés sur les traitements de leurs données
2. Minimiser la collecte (ne collecter que le nécessaire)
3. Sécuriser les données (chiffrement, accès restreints)
4. Respecter les droits des salariés (accès, rectification, effacement)
5. Tenir un registre des traitements
Choisir un SIRH conforme RGPD
Votre logiciel RH doit garantir :
- Chiffrement des données sensibles (AES-256 minimum)
- Isolation des données entre entreprises (multi-tenant)
- Traçabilité des accès (audit logs)
- Droit à l'effacement technique
- Sauvegardes chiffrées
| Type de donnée | Durée | Base légale |
|---|---|---|
| Bulletin de paie | **5 ans** | Art. L3243-4 CT |
| Contrat de travail | **5 ans** après la fin du contrat | Art. 2224 CC |
| Registre du personnel | **5 ans** après le départ | Art. R1221-26 CT |
| Documents relatifs aux charges sociales | **3 ans** | Art. L244-3 CSS |
| Dossier médical | **40 ans** | Art. R4624-48 CT |