Le Règlement général sur la protection des données (RGPD)
- Les fondamentaux juridiques.
- Historique de la loi informatique et libertés jusqu'au Règlement général sur la protection des données (RGPD).
- Présentation du Règlement général sur la protection des données (RGPD).
Réflexion collective
Réflexion sur l'application du RGPD dans les entreprises des participants. Partage d'expériences sur les défis et solutions liés à cette mise en conformité.
Les données sensibles RH : enjeux et cadre juridique
- Définir les données sensibles en RH.
- Comprendre les enjeux de la protection des données personnelles pour les entreprises et les salariés.
- Appréhender le cadre réglementaire et juridique.
Travaux pratiques
Étude de cas sur les conséquences d'une violation de données sensibles en RH. Les participants discutent des impacts potentiels sur l'entreprise et proposent des mesures préventives.
La gestion et la protection des données sensibles en ressources humaines
- Appliquer les bonnes pratiques pour la collecte des données personnelles des employés.
- Collecter les données médicales et financières en conformité avec les réglementations.
- Gérer les données personnelles des employés en toute confidentialité.
- Protéger la confidentialité des données médicales et financières des employés selon la loi.
- Gérer les autres données sensibles : origine ethnique, croyances religieuses…
Mise en situation
Scénario de simulation dans lequel les participants identifient les données sensibles dans différents cas de figure RH et proposent des mesures de protection adéquates.
Les bonnes pratiques de gestion des données sensibles en ressources humaines
- Collecter, stocker de manière sécurisée, traiter et éliminer les données sensibles.
- Sécuriser les systèmes d'information.
- Gérer les habilitations et les accès aux données.
- Sensibiliser et former des collaborateurs à la protection des données.
- Définir les rôles et responsabilités de chacun dans l'ensemble des processus RH.
Exercice
Exercice de groupe pour élaborer un plan de sensibilisation à la protection des données sensibles en RH incluant des stratégies de communication et de formation. Définir les rôles et responsabilités dans les processus RH, présenter les conclusions.
Gérer les atteintes aux données sensibles en ressources humaines
- Détecter et signaler les violations de données sensibles.
- Élaborer un plan d’action pour gérer de manière efficace les incidents de sécurité.
- Communiquer avec les parties prenantes internes et externes.
- Mettre en place des mesures correctives et préventives.
Mise en situation
Simulation de gestion de crise dans laquelle les participants sont confrontés à une violation de données sensibles et doivent élaborer un plan d'action immédiat et à long terme.