{"id":1139,"date":"2025-02-10T09:26:38","date_gmt":"2025-02-10T08:26:38","guid":{"rendered":"https:\/\/nouvelhorizonconseil.com\/?p=1139"},"modified":"2026-08-12T14:51:28","modified_gmt":"2026-08-12T12:51:28","slug":"rgpd-gestion-des-donnees-rh","status":"publish","type":"post","link":"https:\/\/nouvelhorizonconseil.com\/?p=1139","title":{"rendered":"Le RGPD et la gestion des donn\u00e9es RH"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/02\/RGPD-gestion-des-donnees-RH--300x187.jpg\" alt=\"RGPD gestion des donn\u00e9es personnelles RH Ressources humaines DPO\" width=\"788\" height=\"491\" class=\" wp-image-1141 alignleft\" srcset=\"https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/02\/RGPD-gestion-des-donnees-RH--300x187.jpg 300w, https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/02\/RGPD-gestion-des-donnees-RH--1024x638.jpg 1024w, https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/02\/RGPD-gestion-des-donnees-RH--768x478.jpg 768w, https:\/\/nouvelhorizonconseil.com\/wp-content\/uploads\/2025\/02\/RGPD-gestion-des-donnees-RH-.jpg 1280w\" sizes=\"auto, (max-width: 788px) 100vw, 788px\" \/><\/p>\r\n<p>&nbsp;<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>Le R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) constitue la pierre angulaire de la protection de la vie priv\u00e9e depuis son entr\u00e9e en vigueur le 25 mai 2018 sur le territoire de l\u2019Espace \u00e9conomique europ\u00e9en. Dans le domaine des <strong>ressources humaines<\/strong>, il est crucial : en effet, les employeurs traitent des informations relatives \u00e0 leurs salari\u00e9s hautement personnelles (par exemple, donn\u00e9es bancaires, NIR, donn\u00e9es relatives aux infractions, condamnations et mesures de suret\u00e9, etc.), voire sensibles (par exemple, donn\u00e9es de sant\u00e9, etc.). Ils doivent donc assurer une gestion responsable, transparente et s\u00e9curis\u00e9e de ces donn\u00e9es. En effet, au-del\u00e0 d\u2019un imp\u00e9ratif l\u00e9gal, le RGPD favorise la confiance au sein de l\u2019organisation.<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>Pour relever ces d\u00e9fis et se doter d\u2019une expertise solide, de nombreuses entreprises choisissent de s\u2019appuyer sur un <a href=\"https:\/\/nouvelhorizonconseil.com\/info\/dpo-externe-paris\/\">DPO externe<\/a> tel que Nouvel Horizon Conseil, qui les accompagne dans la <a href=\"https:\/\/nouvelhorizonconseil.com\/info\/mise-en-conformite-rgpd-service-rh\/\">mise en conformit\u00e9 du service RH<\/a>, la formation des \u00e9quipes et le suivi continu des bonnes pratiques.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h2>D\u00e9finition et importance du RGPD dans le contexte RH<\/h2>\r\n<p>Le RGPD pose des principes fondamentaux, tels que la<strong> lic\u00e9it\u00e9<\/strong>, la<strong> loyaut\u00e9 <\/strong>et la<strong> transparence<\/strong> (<a href=\"https:\/\/www.cnil.fr\/fr\/reglement-europeen-protection-donnees\/chapitre2#Article5\">article 5 du RGPD<\/a>), la<strong> limitation des finalit\u00e9s<\/strong>, la<strong> minimisation des donn\u00e9es<\/strong>,<strong> l\u2019exactitude des informations collect\u00e9es<\/strong>, la<strong> limitation de la conservation <\/strong>et la <strong>s\u00e9curit\u00e9 des donn\u00e9es<\/strong>.<\/p>\r\n<p>En RH, ces principes prennent une <strong>dimension particuli\u00e8re<\/strong>. Les <strong>services RH<\/strong> manipulent des donn\u00e9es tr\u00e8s vari\u00e9es\u2009: donn\u00e9es d\u2019identit\u00e9 et d\u2019\u00e9tat civil, coordonn\u00e9es, donn\u00e9es bancaires, informations relatives \u00e0 l\u2019\u00e9tat de sant\u00e9 dans le cadre des visites m\u00e9dicales, donn\u00e9es pr\u00e9sentes sur le contrat de travail, etc. Les risques de divulgation non autoris\u00e9e, de piratage ou de partage ill\u00e9gitime sont donc <strong>r\u00e9els<\/strong>. Et, lorsque les donn\u00e9es manipul\u00e9es par les services RH sont sensibles (article 9 du RGPD), les employeurs sont soumis \u00e0 des conditions de traitement plus strictes afin de prot\u00e9ger au mieux la vie priv\u00e9e des salari\u00e9s.<\/p>\r\n<p>En somme, le RGPD, loin d\u2019\u00eatre une simple contrainte administrative, constitue un levier d\u2019am\u00e9lioration pour la gestion des ressources humaines. Il oblige les employeurs \u00e0 mettre en place une politique interne claire, s\u00e9curis\u00e9e et respectueuse de la vie priv\u00e9e, tout en soutenant la confiance et la satisfaction des collaborateurs \u00e0 l\u2019\u00e9gard de leur entreprise.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h2>Types de donn\u00e9es personnelles collect\u00e9es par les services RH<\/h2>\r\n<p>Les d\u00e9partements RH traitent quotidiennement une large gamme de donn\u00e9es personnelles, souvent r\u00e9parties dans diff\u00e9rentes cat\u00e9gories\u2009:<\/p>\r\n<ol>\r\n\t<li><strong>Donn\u00e9es d\u2019identification<\/strong> : nom, pr\u00e9nom, date de naissance, adresse, coordonn\u00e9es bancaires, num\u00e9ro de S\u00e9curit\u00e9 sociale, etc.<\/li>\r\n\t<li><strong>Donn\u00e9es contractuelles<\/strong> : contrat de travail, avenants, clauses sp\u00e9cifiques li\u00e9es \u00e0 l\u2019emploi, historique des missions, etc.<\/li>\r\n\t<li><strong>Donn\u00e9es sensibles<\/strong> : selon <a href=\"https:\/\/www.cnil.fr\/fr\/reglement-europeen-protection-donnees\/chapitre2#Article9\">l\u2019article 9 du RGPD<\/a>, il s\u2019agit notamment des informations de sant\u00e9 (arr\u00eats maladie, restrictions m\u00e9dicales, vaccination, handicap), de l\u2019origine raciale ou ethnique, des opinions politiques, des convictions religieuses ou philosophiques, de l\u2019appartenance syndicale, ou encore des donn\u00e9es biom\u00e9triques utilis\u00e9es \u00e0 des fins d\u2019identification. Le traitement de ces donn\u00e9es est strictement encadr\u00e9 et requiert des bases l\u00e9gales solides (ex. obligation l\u00e9gale, <a href=\"https:\/\/nouvelhorizonconseil.com\/2023\/09\/13\/bonnes-pratiques-recueil-de-consentement-conforme-rgpd\/\">recueil de consentement<\/a> explicite dans certains cas).<\/li>\r\n\t<li><strong>Donn\u00e9es li\u00e9es \u00e0 la paie et \u00e0 la gestion administrative<\/strong> : bulletins de salaire, relev\u00e9s d\u2019heures, informations pour les d\u00e9clarations sociales, etc.<\/li>\r\n\t<li><strong>Donn\u00e9es relatives \u00e0 la gestion de carri\u00e8re<\/strong> : \u00e9valuation professionnelle, plans de formation, mobilit\u00e9, entretiens annuels, gestion des performances.<\/li>\r\n\t<li><strong>Donn\u00e9es issues des processus de recrutement<\/strong> : CV, lettres de motivation, comptes rendus d\u2019entretien, tests de personnalit\u00e9 ou de comp\u00e9tences, etc.<\/li>\r\n<\/ol>\r\n<p>Compte tenu de la vari\u00e9t\u00e9 de ces donn\u00e9es, leur traitement et sa s\u00e9curisation doivent faire l\u2019objet d\u2019une attention particuli\u00e8re. La moindre erreur de manipulation ou de stockage peut entra\u00eener une violation de confidentialit\u00e9, se traduire par une atteinte \u00e0 la vie priv\u00e9e des collaborateurs ou des candidats et, dans les cas les plus graves, d\u00e9boucher sur des proc\u00e9dures disciplinaires et\/ou judiciaires.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h2>Quelles sont les obligations l\u00e9gales des employeurs ?<\/h2>\r\n<p>Conform\u00e9ment au RGPD, les employeurs sont consid\u00e9r\u00e9s comme responsables de traitement lorsqu\u2019ils d\u00e9terminent les finalit\u00e9s et les moyens du <strong>traitement des donn\u00e9es RH<\/strong>. Plusieurs obligations l\u00e9gales incombent alors \u00e0 ces \u00ab\u202fresponsables de traitement\u202f\u00bb\u202f:<\/p>\r\n<ol>\r\n\t<li><strong>Lic\u00e9it\u00e9, loyaut\u00e9 et transparence du traitement<\/strong> :\r\n\r\n<ul>\r\n\t<li>Les donn\u00e9es doivent \u00eatre collect\u00e9es pour une finalit\u00e9 d\u00e9termin\u00e9e, explicite et l\u00e9gitime\u00a0: par exemple, la gestion administrative ou la paie.<\/li>\r\n\t<li>Les salari\u00e9s et candidats doivent \u00eatre inform\u00e9s de mani\u00e8re claire et accessible sur l\u2019utilisation qui sera faite de leurs donn\u00e9es (finalit\u00e9s, dur\u00e9e de conservation, destinataires, etc.).<\/li>\r\n<\/ul>\r\n<\/li>\r\n\t<li><strong>Base l\u00e9gale du traitement<\/strong> :\r\n\r\n<ul>\r\n\t<li>Le traitement doit reposer sur l\u2019un des fondements juridiques pr\u00e9vus par la loi\u2009: par exemple, une obligation l\u00e9gale, l\u2019ex\u00e9cution d\u2019un contrat de travail, le consentement, l\u2019int\u00e9r\u00eat l\u00e9gitime du responsable de traitement, etc.<\/li>\r\n\t<li>Pour les donn\u00e9es sensibles (sant\u00e9, opinions, biom\u00e9trie, etc.), des bases l\u00e9gales sp\u00e9cifiques sont requises (article 9 du RGPD), comme par exemple, le consentement explicite de la personne ou la protection de ses int\u00e9r\u00eats vitaux dans des situations exceptionnelles.<\/li>\r\n<\/ul>\r\n<\/li>\r\n\t<li><strong>S\u00e9curit\u00e9 des donn\u00e9es<\/strong> :\r\n\r\n<ul>\r\n\t<li>Les employeurs doivent mettre en place des mesures techniques et organisationnelles afin de prot\u00e9ger les donn\u00e9es contre toute perte, divulgation ou acc\u00e8s non autoris\u00e9\u00a0: par exemple, par un contr\u00f4le d\u2019acc\u00e8s, un chiffrement ou une pseudonymisation des donn\u00e9es, des formations du personnel, etc.<\/li>\r\n<\/ul>\r\n<\/li>\r\n\t<li><strong>Limitation de la conservation<\/strong> :\r\n\r\n<ul>\r\n\t<li>Les donn\u00e9es RH ne peuvent \u00eatre conserv\u00e9es ind\u00e9finiment\u2009: il convient de d\u00e9terminer une dur\u00e9e de conservation proportionn\u00e9e aux finalit\u00e9s comme par exemple, une dur\u00e9e raisonnable de conservation des dossiers de candidatures non retenues, souvent 2 ans au maximum\u2009etc.<\/li>\r\n<\/ul>\r\n<\/li>\r\n\t<li><strong>Droits des personnes concern\u00e9es<\/strong> (articles 12 \u00e0 23 du RGPD) :\r\n\r\n<ul>\r\n\t<li>Les employeurs sont tenus de faciliter et r\u00e9pondre aux demandes d\u2019acc\u00e8s, de rectification, d\u2019effacement ou de limitation du traitement formul\u00e9es par leurs collaborateurs.<\/li>\r\n\t<li>Ils doivent \u00e9galement pr\u00e9voir des proc\u00e9dures internes pour r\u00e9pondre efficacement et dans les d\u00e9lais r\u00e9glementaires (g\u00e9n\u00e9ralement un mois) \u00e0 ces demandes.<\/li>\r\n<\/ul>\r\n<\/li>\r\n\t<li><strong>Tenue d\u2019un registre des traitements<\/strong> (article 30 du RGPD) :\r\n\r\n<ul>\r\n\t<li>Les employeurs doivent \u00e9tablir et conserver un registre d\u00e9crivant les traitements de donn\u00e9es effectu\u00e9s, notamment leur finalit\u00e9, la cat\u00e9gorie de donn\u00e9es, la dur\u00e9e de conservation, les mesures de s\u00e9curit\u00e9, etc.<\/li>\r\n<\/ul>\r\n<\/li>\r\n\t<li><strong>Notification des violations de donn\u00e9es<\/strong> (articles 33 et 34 du RGPD) :\r\n\r\n<ul>\r\n\t<li>En cas de violation de donn\u00e9es (piratage, perte, divulgation non autoris\u00e9e), les entreprises doivent notifier l\u2019autorit\u00e9 de contr\u00f4le comp\u00e9tente (la CNIL en France) dans les 72 heures suivant la d\u00e9couverte de l\u2019incident, et informer les personnes concern\u00e9es si la violation pr\u00e9sente un risque \u00e9lev\u00e9 pour leurs droits et libert\u00e9s.<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ol>\r\n<p>&nbsp;<\/p>\r\n<h2>Quelles sont les bonnes pratiques pour garantir la conformit\u00e9\u00a0?<\/h2>\r\n<h3>Politique interne de protection des donn\u00e9es<\/h3>\r\n<p>La premi\u00e8re \u00e9tape pour <strong>garantir la s\u00e9curit\u00e9 des donn\u00e9es en mati\u00e8re RH<\/strong> est l\u2019\u00e9laboration d\u2019une politique interne de protection des donn\u00e9es claire, coh\u00e9rente et \u00e9non\u00e7ant les engagements de l\u2019entreprise en mati\u00e8re de protection des donn\u00e9es. Cette politique doit mentionner\u202f:<\/p>\r\n<ul>\r\n\t<li>Les finalit\u00e9s de la collecte de donn\u00e9es (recrutement, paie, gestion des carri\u00e8res, etc.).<\/li>\r\n\t<li>Les dur\u00e9es de conservation.<\/li>\r\n\t<li>Les mesures de s\u00e9curit\u00e9 adopt\u00e9es.<\/li>\r\n\t<li>Les droits des employ\u00e9s et la mani\u00e8re de les exercer.<\/li>\r\n<\/ul>\r\n<p>Elle doit \u00eatre facilement accessible aux collaborateurs, par exemple via l\u2019intranet de l\u2019entreprise ou un document remis lors de l\u2019embauche.<\/p>\r\n<h3>Minimisation des donn\u00e9es<\/h3>\r\n<p>Le principe de minimisation exige de ne collecter que les informations strictement n\u00e9cessaires aux finalit\u00e9s poursuivies. Par exemple, dans le cadre d\u2019un recrutement, \u00e9viter de demander des renseignements sans rapport direct avec les comp\u00e9tences ou l\u2019aptitude n\u00e9cessaires au poste, telles que la situation familiale, l\u2019origine ethnique, etc.<\/p>\r\n<h3>Mesures techniques et organisationnelles<\/h3>\r\n<ul>\r\n\t<li><strong>Contr\u00f4le d\u2019acc\u00e8s<\/strong> : limiter l\u2019acc\u00e8s aux donn\u00e9es RH aux seules personnes habilit\u00e9es \u00e0 en conna\u00eetre (services RH, managers directement concern\u00e9s, etc.).<\/li>\r\n\t<li><strong>Chiffrement<\/strong> : chiffrer les fichiers les plus sensibles et mettre en place des mots de passe robustes.<\/li>\r\n\t<li><strong>Pseudonymisation<\/strong> : dans la mesure du possible, remplacer les donn\u00e9es directement identifiantes (nom, pr\u00e9nom) par des identifiants internes, afin de r\u00e9duire le risque de r\u00e9identification suite \u00e0 une fuite de donn\u00e9es.<\/li>\r\n\t<li><strong>Sauvegarde r\u00e9guli\u00e8re<\/strong> : pr\u00e9voir des sauvegardes sur des serveurs s\u00e9curis\u00e9s et dans la mesure du possible les r\u00e9pliquer pour \u00e9viter la perte irr\u00e9versible de donn\u00e9es.<\/li>\r\n<\/ul>\r\n<h3>Formation et sensibilisation du personnel<\/h3>\r\n<p>Les collaborateurs des services RH, et plus largement tous les salari\u00e9s amen\u00e9s \u00e0 manipuler des donn\u00e9es personnelles, doivent \u00eatre r\u00e9guli\u00e8rement form\u00e9s et sensibilis\u00e9s aux exigences du RGPD. Les bonnes pratiques en mati\u00e8re de s\u00e9curit\u00e9 informatique (e-mails de phishing, partage de mots de passe, utilisation de messageries s\u00e9curis\u00e9es, etc.) doivent faire l\u2019objet d\u2019une attention continue.<\/p>\r\n<h3>Respect des droits des collaborateurs<\/h3>\r\n<p>Les processus internes doivent permettre\u202f:<\/p>\r\n<ul>\r\n\t<li>La consultation des dossiers personnels sur simple demande du salari\u00e9.<\/li>\r\n\t<li>La mise \u00e0 jour des informations en cas d\u2019inexactitude.<\/li>\r\n\t<li>La suppression ou la limitation de l\u2019acc\u00e8s \u00e0 des donn\u00e9es obsol\u00e8tes ou non n\u00e9cessaires.<\/li>\r\n<\/ul>\r\n<h3>Contrats de sous-traitance<\/h3>\r\n<p>Lorsque des prestataires ext\u00e9rieurs interviennent (recrutement, solution de paie, gestion de la mutuelle, etc.), il est crucial de mettre en place des <a href=\"https:\/\/nouvelhorizonconseil.com\/info\/audit-rgpd-des-sous-traitants\/\">contrats de sous-traitance conformes<\/a> (article 28 du RGPD). Ces contrats doivent pr\u00e9ciser\u202f:<\/p>\r\n<ul>\r\n\t<li>Les obligations et responsabilit\u00e9s de chaque partie\u2009: respect des principes RGPD, s\u00e9curit\u00e9, dur\u00e9e de conservation des donn\u00e9es, etc.<\/li>\r\n\t<li>Les sanctions ou recours possibles en cas de manquement.<\/li>\r\n<\/ul>\r\n<p>&nbsp;<\/p>\r\n<h2>Quelles sont les cons\u00e9quences en cas de non-conformit\u00e9\u00a0?<\/h2>\r\n<p>Le non-respect des obligations RGPD expose l\u2019entreprise \u00e0 plusieurs risques\u202f:<\/p>\r\n<ol>\r\n\t<li><strong>Sanctions administratives<\/strong> : en France, la CNIL peut infliger des amendes allant jusqu\u2019\u00e0 20 millions d\u2019euros ou 4\u202f% du chiffre d\u2019affaires annuel mondial de l\u2019entreprise, selon la gravit\u00e9 des manquements.<\/li>\r\n\t<li><strong>Actions en justice<\/strong> : les salari\u00e9s ou candidats concern\u00e9s peuvent engager la responsabilit\u00e9 civile de l\u2019entreprise en r\u00e9clamant des dommages et int\u00e9r\u00eats pour pr\u00e9judice moral ou financier subi (perte d\u2019opportunit\u00e9, discrimination, etc.).<\/li>\r\n\t<li><strong>Risques r\u00e9putationnels<\/strong> : une violation de donn\u00e9es RH peut entacher la r\u00e9putation de l\u2019entreprise, fragiliser la relation de confiance avec les employ\u00e9s et affecter l\u2019attractivit\u00e9 pour de futurs talents.<\/li>\r\n\t<li><strong>P\u00e9nalit\u00e9s internes<\/strong> : dans certains cas, les dirigeants ou responsables peuvent \u00e9galement \u00eatre sanctionn\u00e9s sur le plan disciplinaire ou p\u00e9nal en cas de n\u00e9gligence grave.<\/li>\r\n<\/ol>\r\n<p>Le co\u00fbt global d\u2019une non-conformit\u00e9 va donc bien au-del\u00e0 des seules sanctions financi\u00e8res\u2009: la cr\u00e9dibilit\u00e9 de l\u2019entreprise en tant qu\u2019employeur et prestataire de services peut \u00eatre en effet, durablement mise \u00e0 mal.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h2>Exemples concrets ou \u00e9tudes de cas<\/h2>\r\n<h3>Cas d\u2019un recrutement non conforme<\/h3>\r\n<p>Lors de ses processus de recrutement, une entreprise collecte syst\u00e9matiquement certaines informations sans rapport direct avec l\u2019emploi, telles que les origines culturelles, les convictions religieuses, l\u2019\u00e9tat de sant\u00e9 d\u00e9taill\u00e9, des informations relatives aux conjoints et membres de la famille etc. En cas de contr\u00f4le, la CNIL pourrait estimer que cette pratique outrepasse le principe de minimisation des donn\u00e9es pr\u00e9vu par le RGPD et infliger une sanction. Pour \u00e9viter cela, l\u2019entreprise doit restreindre le recueil d\u2019informations \u00e0 ce qui est <strong>strictement n\u00e9cessaire pour \u00e9valuer la candidature<\/strong>.<\/p>\r\n<h3>Violation de donn\u00e9es due \u00e0 une mauvaise s\u00e9curisation<\/h3>\r\n<p>Un employeur conserve sur un serveur non chiffr\u00e9 et accessible \u00e0 l\u2019ensemble du personnel l\u2019int\u00e9gralit\u00e9 des dossiers de sant\u00e9 de ses salari\u00e9s (arr\u00eats de travail, comptes rendus m\u00e9dicaux). Par manque de politique de droits d\u2019acc\u00e8s, l\u2019information se retrouve potentiellement visible par des tiers non autoris\u00e9s, ce qui repr\u00e9sente une violation du RGPD. L\u2019entreprise risque alors une sanction et doit\u202f:<\/p>\r\n<ul>\r\n\t<li>Notifier la CNIL dans les 72\u202fheures.<\/li>\r\n\t<li>Informer les personnes concern\u00e9es si le risque pour leurs droits et libert\u00e9s est jug\u00e9 \u00e9lev\u00e9.<\/li>\r\n\t<li>Mettre en place imm\u00e9diatement des mesures correctives (chiffrement, acc\u00e8s restreint, etc.).<\/li>\r\n<\/ul>\r\n<h3>Utilisation d\u2019outils de gestion des talents<\/h3>\r\n<p>Dans le cadre de la gestion de carri\u00e8re, certaines organisations mettent en place des outils num\u00e9riques pour automatiser l\u2019\u00e9valuation des performances ou la mobilit\u00e9 interne. Si ces outils traitent des donn\u00e9es sensibles (par exemple, par des \u00e9valuations psychologiques), il est primordial de\u202f:<\/p>\r\n<ul>\r\n\t<li>V\u00e9rifier la base l\u00e9gale du traitement (le consentement explicite, par exemple).<\/li>\r\n\t<li>S\u00e9curiser la transmission et le stockage.<\/li>\r\n\t<li><a href=\"https:\/\/nouvelhorizonconseil.com\/info\/sensibilisation-rgpd-salaries\/\">Informer clairement les salari\u00e9s<\/a> sur l\u2019objectif de ces \u00e9valuations et la mani\u00e8re dont elles sont utilis\u00e9es.<\/li>\r\n<\/ul>\r\n<p>En illustrant nos propos par de tels sc\u00e9narios, nous esp\u00e9rons que les entreprises prennent conscience des nombreuses situations de la vie quotidienne o\u00f9 le traitement des donn\u00e9es RH se doit d\u2019\u00eatre scrupuleusement encadr\u00e9.<\/p>","protected":false},"excerpt":{"rendered":"&nbsp; &nbsp; &nbsp; Le R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (RGPD) constitue la pierre angulaire de la protection de la vie priv\u00e9e depuis son entr\u00e9e en vigueur le 25 mai 2018 sur le territoire de l\u2019Espace \u00e9conomique europ\u00e9en. Dans le domaine des ressources humaines, il est crucial : en effet, les employeurs traitent des [&#8230;]<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"https:\/\/nouvelhorizonconseil.com\/?p=1139\">Lire la suite\u2026<span class=\"screen-reader-text\"> from Le RGPD et la gestion des donn\u00e9es RH<\/span><\/a><\/p>","protected":false},"author":3,"featured_media":1141,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3],"tags":[13,12],"class_list":["post-1139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-ressources-humaines-et-donnees-personnelles","tag-rgpd-et-rh"],"acf":[],"_links":{"self":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1139"}],"version-history":[{"count":3,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1139\/revisions"}],"predecessor-version":[{"id":1170,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/posts\/1139\/revisions\/1170"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=\/wp\/v2\/media\/1141"}],"wp:attachment":[{"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nouvelhorizonconseil.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}