Connaître l’environnement juridique
- Comprendre l'évolution juridique de la protection de la vie privée à travers l'histoire.
- Distinguer les notions : vie professionnelle, vie personnelle, vie privée, sphère publique...
- Se repérer dans le cadre législatif international, européen et national.
- Se référer aux principaux articles concernant la vie privée dans le code du travail.
- Comprendre le Règlement général européen sur la protection des données à caractère personnel (RGPD).
Réflexion collective
Échanges sur les situations délicates rencontrées en entreprise.
Définir les limites du pouvoir de l'employeur dans le domaine privé
- Prendre en compte les caractéristiques individuelles et privées dans l'entreprise.
- Comprendre le pouvoir de l'employeur de modifier unilatéralement les conditions de travail.
- Comprendre les limites du pouvoir de surveillance de l'employeur.
- Principe de non utilisation par l'employeur des faits tirés de la vie privée.
- Sanction d'un comportement externe à l'entreprise : le trouble objectif.
Etude de cas
Analyse de situation en sous-groupes suivie d'une restitution en plénière.
Définir les règles d’utilisation des technologies dans l'entreprise
- Respecter le cadre et les limites de la surveillance des salariés : géolocalisation, vidéosurveillance et biométrie.
- Encadrer l'usage des réseaux sociaux dans l'entreprise.
- Identifier les risques et définir les restrictions et les usages liés à la cybersécurité (Shadow IT, BYOD, COPE, CYOD).
- Limiter l’accès et les usages d'un intranet en entreprise.
- Délimiter la frontière entre la vie privée et la vie professionnelle dans l'emploi des outils professionnels.
- Arbitrer entre liberté d'expression individuelle et e-réputation de l'entreprise.
- Utiliser la preuve numérique dans le cadre d’une relation employeur-salarié.
Etude de cas
Analyse de jurisprudences récentes et contextualisation dans les situations rencontrées par les participants.
L'utilisation des données dans la relation employeur/salarié
- Comprendre la nouvelle logique de responsabilisation des acteurs.
- Identifier les informations personnelles concernées.
- Intégrer la notion d'impact dans la protection des données.
- Utiliser des outils "privacy by design" dans l'entreprise.
- Informer les personnes concernées conformément au règlement.
- Appliquer les règles de conservation et de traitement des données des salariés.
- Permettre l'accès et la rectification des données personnelles des salariés.
- Traitement des cas particuliers : sous-traitance, transfert de données extra européen...
Exercice
Retracer, sur une ligne du temps représentant la relation de travail, les différentes obligations et les points de vigilance de l’entreprise en matière de respect de la vie privée du salarié.