惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
I
InfoQ
The Register - Security
The Register - Security
L
LangChain Blog
H
Help Net Security
The GitHub Blog
The GitHub Blog
S
Schneier on Security
博客园 - 【当耐特】
W
WeLiveSecurity
Attack and Defense Labs
Attack and Defense Labs
IT之家
IT之家
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Google DeepMind News
Google DeepMind News
The Cloudflare Blog
H
Heimdal Security Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Y
Y Combinator Blog
雷峰网
雷峰网
N
Netflix TechBlog - Medium
Security Archives - TechRepublic
Security Archives - TechRepublic
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
L
Lohrmann on Cybersecurity
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
T
The Exploit Database - CXSecurity.com
P
Privacy & Cybersecurity Law Blog
G
GRAHAM CLULEY
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
V
Visual Studio Blog
博客园 - 聂微东
PCI Perspectives
PCI Perspectives
Last Week in AI
Last Week in AI
A
Arctic Wolf
宝玉的分享
宝玉的分享
T
The Blog of Author Tim Ferriss
S
Secure Thoughts
T
Threat Research - Cisco Blogs
GbyAI
GbyAI
云风的 BLOG
云风的 BLOG
D
Darknet – Hacking Tools, Hacker News & Cyber Security
S
SegmentFault 最新的问题
SecWiki News
SecWiki News
月光博客
月光博客
大猫的无限游戏
大猫的无限游戏
Schneier on Security
Schneier on Security
P
Proofpoint News Feed
博客园 - Franky
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
AI
AI
Engineering at Meta
Engineering at Meta

RSS - Actualités CNIL

Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ? La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée Le métier de DPO à l’heure de l’intelligence artificielle : publication des résultats de l’enquête Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs Ordre du jour de la séance plénière du 2 juillet 2026 Véhicules connectés : dans quelles conditions vos données de localisation peuvent être utilisées ? Véhicules connectés : la CNIL publie sa recommandation sur l’utilisation des données de localisation Technologies émergentes et protection des mineurs : les autorités de protection des données du G7 s’accordent sur des principes clés Victimes de violations de données : restez vigilants face aux offres d’accompagnement Quatre auteurs reçoivent le deuxième prix CNIL/EHESS pour leur recherche sur la réception du règlement IA par les citoyens européens Informations publiques Remise du prix « Protection de la vie privée » 2026 par la CNIL et l’Inria Élections professionnelles dans la fonction publique et vote électronique : comment transmettre les rapports d’expertise à la CNIL ? Sécurité des données : les règles essentielles pour protéger les données et votre activité Ordre du jour de la séance plénière du 18 juin 2026 Nomination de Jean-Michel FIETIER au poste de directeur administratif et financier de la CNIL Revoir le webinaire - Pixels de suivi dans les courriels : présentation des recommandations de la CNIL Le CEPD rencontre le commissaire européen McGrath et adopte un modèle commun de notification des violations de données Communications par voie électronique aux prospects et clients : quelles règles respecter ? Ordre du jour de la séance plénière du 4 juin 2026 Quelles qualifications pour les acteurs de l’informatique en nuage (cloud) ? Données de santé : sanction de 5 millions d’euros à l’encontre de la société IQVIA Ordre du jour de la séance plénière du 28 mai 2026 « IA générative et vie privée » : une affiche coproduite par la PIPC et la CNIL pour sensibiliser les utilisateurs d’IA à la protection de leurs données Cyberattaque : le sous-traitant au centre de la crise Recherche en santé : la CNIL met à jour et élargit le champ des méthodologies de référence 001 et 003 Ordre du jour de la séance plénière du 21 mai 2026 Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025 Confidentialité de l’euro numérique : où en sommes-nous ? Les lunettes connectées : la CNIL appelle à la vigilance Demandes de crédit : comprendre l’utilisation de vos données et vos droits Octroi de crédit : la CNIL publie sa recommandation sur l’utilisation de données personnelles pour l’évaluation de la solvabilité Privacy Research Day : participez à la journée dédiée à la recherche sur la vie privée Les membres et les résultats Médiathèque G7 2026 : la CNIL accueille à Paris la Table ronde des autorités de protection des données et de la vie privée Vue d’ensemble Ordre du jour de la séance plénière du 5 mai 2026 IA conversationnelle et santé mentale des jeunes : résultats de l’enquête européenne Revoir le webinaire - Usages numériques des enfants : comment sensibiliser les parents-salariés ? Commerce de détail : la CNIL approuve le code de conduite porté par l’Alliance du Commerce Le rapport d’activité du DPO : piloter la conformité et valoriser ses actions Vote par correspondance électronique : la CNIL met à jour sa recommandation Lignes directrices pour la recherche scientifique et certification : les derniers documents adoptés par le CEPD Revoir le webinaire - Élections municipales 2026 : quelles sont les nouvelles règles de ciblage électoral ? AIPD : le CEPD lance une consultation publique sur un modèle européen Ordre du jour de la séance plénière du 16 avril 2026 Les sanctions prononcées par la CNIL Pixels de suivi dans les courriers électroniques : vous devez être mieux informés Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée Municipales 2026 : le bilan de l’observatoire des élections de la CNIL Outil PIA : téléchargez et installez le logiciel de la CNIL Accompagnement des professionnels : le programme de travail de la CNIL pour 2026 Les webinaires de la CNIL Désigner un délégué à la protection des données (DPO) ou modifier une désignation Les contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives Ordre du jour de la séance plénière du 2 avril 2026 Revoir le webinaire - Développement d’un système IA, webscraping : comment mobiliser la base légale de l’intérêt légitime ? Données post mortem : publication du cahier air2025 sur l’éthique des traces numériques
Gestion des ressources humaines : la CNIL publie un référentiel de durées de conservation
2026-04-02 · via RSS - Actualités CNIL

La CNIL publie un référentiel pour aider les à identifier les durées de conservation pour leurs activités de gestion du personnel.

Un référentiel pour définir les durées de conservation des activités « ressources humaines »

Le référentiel de la CNIL a pour objectif de guider, de manière opérationnelle, les organismes dans l’identification et la détermination des durées de conservation pertinentes pour les traitements de gestion de leurs personnels.

Soucieuse de proposer un outil qui réponde aux besoins des acteurs concernés, la CNIL a associé de grands réseaux et des associations de professionnels de différents secteurs (public et privé) dans l’élaboration de ce référentiel.

À qui s’adresse ce référentiel « durées de conservation » ?

Ce référentiel s’adresse à tous les organismes-employeurs privés ou publics quelle que soit leur forme juridique, dont les personnels sont soumis au droit du travail français.

Ce référentiel ne couvre pas les durées de conservation des documents présents dans le dossier individuel des agents publics. Dans ce cas, les durées sont fixées par l’arrêté du 21 décembre 2012 relatif à la composition du dossier individuel des agents publics géré sur support électronique.

Ce document est particulièrement utile pour les délégués à la protection des données, les référents RGPD mais aussi pour les personnels travaillant au sein des services des ressources humaines ou encore pour la direction des systèmes d’information.

Quelles sont les activités concernées ?

Le référentiel couvre les traitements les plus fréquents dans le cadre de la gestion des ressources humaines.

Ce référentiel est organisé par activités de traitement et comprend :

  • le recrutement ;
  • la gestion administrative du personnel ;
  • la gestion des rémunérations ;
  • la sécurisation des biens et des personnes ;
  • la gestion des véhicules professionnels ;
  • l’écoute et l’enregistrement des conversations téléphoniques sur le lieu de travail ;
  • la gestion des relations collectives de travail ;
  • la gestion des accidents du travail ;
  • la gestion du contentieux et du précontentieux ;
  • la gestion des .

Le « référentiel durées » vient en complément des autres référentiels et guides publiés par la CNIL tels que le guide du recrutement, le référentiel relatif à la gestion des ressources humaines et les autres contenus spécifiques de la rubrique travail du site de la CNIL.

Ce référentiel est-il obligatoire ?

En tant que production de « droit souple », le respect du référentiel n’est pas obligatoire. Il vise à proposer un document auquel les peuvent se référer pour faciliter et accélérer la recherche de la durée pertinente pour leurs traitements.

En revanche, certaines durées recensées sont obligatoires car prévues par des textes législatifs ou réglementaires : le responsable de traitement ne peut donc pas y déroger.

Le référentiel n’est pas exhaustif : indépendamment des obligations posées par le code du travail ou le code de la sécurité sociale, des dispositions spécifiques obligatoires peuvent, dans d’autres secteurs, trouver à s’appliquer (code général des impôts, code de la route, code de la sécurité intérieure, etc.).

Les dispositions législatives et réglementaires recensées dans ce référentiel ne concernent que le droit national. Par conséquent, une société établie dans plusieurs États devra vérifier si d’autres législations nationales lui sont applicables.

Comment utiliser le référentiel ?

Une fois la durée identifiée, il est important de consulter systématiquement le texte de référence ou le fondement juridique mentionné afin de vous assurer qu’il correspond bien à votre situation spécifique.

En fonction des précisions apportées par les textes, plusieurs durées de conservation peuvent être indiquées (c’est le cas par exemple pour la conservation des bulletins de paie).

Les durées de conservations sont précisées en mois dans le référentiel pour correspondre aux formulations prévues par les textes. Il est toutefois possible de les traduire en jour dans les logiciels applicatifs.

Pour aller plus loin

Le guide pratique sur les durées de conservation des données a vocation à répondre aux questions les plus fréquentes des professionnels sur le principe de limitation de la conservation des données. Il détaille les éléments clés de cette obligation et apporte des conseils pratiques pour faciliter sa mise en œuvre au sein des organismes publics ou privés.

L’Atelier RGPD est une formation en ligne, gratuite, et accessible à tous (MOOC). L’atelier est composé de vidéos, de textes, d’illustrations, et de mises en situation tirées de contextes professionnels variés.

  • Des informations sur les durées de conservation sont à retrouver dans le module 2 (unité 6).
  • Un module spécifique à la gestion des ressources humaines est également disponible (module 6).