Recrutement et RGPD
Le RGPD ou Règlement général sur la protection des données est un ensemble de règles juridiques que tous les européens doivent suivre en matière de protection des données personnelles, sous peine de très fortes amendes
Tous les sites internet et toutes les applications, tous les traitements d’information doivent respecter ces règles.
Qu’en est-il de l’application du RGPD en matière de recrutement ?
Vos données de candidature
Candidat (e) à un poste, vous avez envoyez votre lettre de candidature en y joignant votre CV.
Celui-ci contient des informations personnelles, à commencer par votre nom et votre prénom, ainsi que vos coordonnées téléphoniques et/ou adresse mail.
Votre CV et la lettre de candidature contiennent aussi d’autres informations confidentielles, comme une photo, des centres d’intérêt, etc.
L’organisme à qui vous transmettez votre CV doit vous demander l’autorisation de conserver vos informations au-delà du processus de recrutement, c’est-à-dire au-delà d’une durée déterminée par la CNIL en France.
La durée de conservation
Cette durée de conservation dépend de votre dossier de candidature.
Un rejet de votre candidature implique une durée de conservation maximale de 2 ans, sauf si vous demandez la destruction ou la restitution de votre dossier avant la fin de ce délai.
Cette demande doit être suivie des faits sans avoir besoin d’être justifiée.
Lorsque vous êtes embauché (e), vos données de candidature sont conservées durant toute votre carrière dans la structure.
Elles doivent être détruites dès la cessation du contrat de travail.
Les autorisations de conservation
Dans une administration, une entreprise ou une association, l’accès à vos données est limité à un petit nombre de personnes. Il s’agit :
- Des personnes impliquées dans le processus de recrutement :
- Chargé (e) du recrutement,
- Responsable RH,
- Chef d’entreprise ou de la structure,
- Le supérieur hiérarchique
- Des personnes responsables de la sécurité des données :
- Le technicien informatique,
- Le Responsable de la sécurité des systèmes d’information,
- Le délégué à la protection des données ou DPO
Philippe Garin, plus de 20 ans de management en entreprise
Pour plus de conseils, contactez-moi : phgarin@gmail.com
Pour en savoir plus :
En complément :
RGPD Le registre des activités de traitement
Ordonnance n° 2011-1022 du 24 août 2011 sur la fuite des données personnelles
Protection renforcée des données personnelles des employés au Canada
Durée d’archivage des documents
CV, lettre de motivation : Le format des pièces jointes
Charte informatique : Le Garant ou Officier de sécurité
Autres Emploi, Juridique, Informatique, Management et Sécurité :
Récapitulatif 19 Emploi
Récapitulatif 19 Informatique
Récapitulatif 19 Juridique
Récapitulatif 19 Management
Récapitulatif 19 Sécurité