L’ESSENTIEL DE L’ÉCONOMIE NUMÉRIQUERégion Alsace

Explorez le réseau des CCI

Données personnelles et traitement

Mots clés :
  • #données personnelles
  • #données sensibles
  • #CNIL
  • #NIR
Données personnelles et traitement

Toute entreprise, quelle que soit sa taille, collecte des données relatives à ses salariés, clients ou encore fournisseurs. La plupart de ces données sont personnelles.

 

En France, la loi « Informatique et Libertés » pose des grands principes de la protection des données personnelles en cas de traitement automatisé de celles-ci.

 

L'autorité chargée de veiller au bon respect de l’application de la "Loi Informatique et Libertés" (LIL) est la Commission Nationale de l’Informatique et des Libertés (CNIL).

 

Le respect de cette loi implique l'accomplissement d’un certain nombre d’obligations et de formalités au sein de l’entreprise et auprès de la CNIL.

Données personnelles

Est considérée comme une donnée personnelle toute information qui permet d’identifier directement ou indirectement une personne physique (art.2, al.2 LIL). 

 

Liste non exhaustive des données personnelles : nom, prénom, numéro de sécurité sociale, adresse postale, adresse électronique, photographie, numéro de carte bancaire, plaque d’immatriculation, etc.

 

Une adresse électronique professionnelle qui comporte le nom et prénom de la personne est une  donnée personnelle parce qu'elle permet d'identifier la personne titulaire de la messagerie.

Traitement des données personnelles

La notion de traitement des données personnelles est définie par la loi Informatique et Libertés au sens large, comme toute opération portant sur une donnée personnelle (art.2, al.3).

 

Liste non exhaustive des traitements des données personnelles : collecte, enregistrement, modification, conservation, destruction, communication, etc.

 

Certains traitements de données personnelles sont  soumis à l’accomplissement des formalités préalables auprès de la CNIL.

 

Attention aux données de santé, origines raciales, croyances religieuses, appartenance syndicale. Ces données sont dites "sensibles". En principe leur traitement est interdit.

 

Numéro de Sécurité Sociale

 

Le numéro d’inscription au Répertoire National d’Identité (NIR), communément appelé numéro de sécurité sociale, est une donnée particulière et son traitement est très encadré.

 

Le NIR permet de révéler certaines informations personnelles telles que le sexe de la personne, ses mois et année de naissance, parfois même le département de naissance ou pays (naissance à l’étranger).

C’est un numéro unique, géré par l’INSEE et certifié par ce dernier, à partir des informations d’état civil fournies par les mairies.

 

C’est pourquoi le traitement du numéro de sécurité sociale est strictement encadré et autorisé dans certains cas seulement, par exemple pour l’établissement des bulletins de paie et des différentes déclarations sociales obligatoires.