RGPD : Publication de la liste des traitements soumis à l’analyse d’impact

Voltaire Avocats / Actualités en droit social  / RGPD : Publication de la liste des traitements soumis à l’analyse d’impact

RGPD : Publication de la liste des traitements soumis à l’analyse d’impact

Parmi les traitements concernés, figurent :

* les traitements établissant des profils de personnes physiques à des fins de gestion des ressources humaines (exemples : traitement de détection et de gestion de « hauts potentiels », traitement visant à faciliter le recrutement, notamment grâce à un algorithme de sélection, traitement visant à proposer des actions de formations personnalisées grâce à un algorithme, traitement visant à détecter et à prévenir les départs de salariés sur la base de corrélations établies entre divers facteurs) ;

* les traitements ayant pour finalité de surveiller de manière constante l’activité des employés concernés (exemples : vidéosurveillance portant sur les employés manipulant de l’argent, vidéosurveillance d’un entrepôt stockant des biens de valeur au sein duquel travaillent des manutentionnaires, chronotachygraphe des véhicules de transport routier) ;

* les traitements ayant pour finalité la gestion des alertes et des signalements en matière professionnelle (dispositifs de recueil d’alertes professionnelles pour les organismes privés ou publics concernés).

La CNIL insiste sur son site Internet sur le fait que cette liste n’est pas exhaustive « dans la mesure où des traitements qui n’y figurent pas peuvent néanmoins devoir faire l’objet d’une AIPD. C’est le cas des traitements susceptibles d’engendrer un risque élevé pour les droits et libertés des personnes physiques au regard des 9 critères issus des lignes directrices du G29 ».

Il est également précisé que la CNIL adoptera prochainement la liste des traitements pour lesquels aucune analyse d’impact n’est requise.

https://www.cnil.fr/sites/default/files/atoms/files/liste-traitements-avec-aipd-requise.pdf