Pourquoi un code de conduite ?
Vous pouvez avoir les meilleurs systèmes et politiques, mais ce sont vos employés qui traitent des données personnelles chaque jour. Ils répondent aux emails, appellent des clients, partagent des fichiers. Dans toutes ces situations, ils font des choix qui affectent la vie privée des personnes concernées.
Un code de conduite traduit le RGPD en règles concrètes pour le travail quotidien.
Que doit-il contenir ?
Traitement des données personnelles
- Ne collectez que les données vraiment nécessaires
- Ne conservez pas les données plus longtemps que nécessaire
- Ne stockez pas de données personnelles sur des clés USB ou des outils non approuvés
- Supprimez les données dont vous n’avez plus besoin
Email et communication
- Évitez d’envoyer des données personnelles par email non sécurisé
- Vérifiez le destinataire avant d’envoyer, surtout pour les informations sensibles
- Utilisez le BCC pour les envois à plusieurs clients
- Soyez prudent avec le transfert d’emails contenant des données personnelles
Téléphone et conversations
- Ne discutez pas de données personnelles dans des espaces publics
- Vérifiez l’identité de l’appelant avant de partager des données
- Ne laissez pas traîner de notes contenant des données personnelles
Visiteurs et lieu de travail
- Ne laissez pas de visiteurs sans surveillance là où des données sont accessibles
- Tournez votre écran lorsque des informations sensibles sont affichées
- Rangez vos documents quand vous quittez votre poste
Réseaux sociaux
- Ne partagez pas de données de clients ou collègues sur les réseaux sociaux
- Demandez la permission avant de publier des photos de collègues ou clients
Incidents et erreurs
- Signalez immédiatement tout soupçon de violation de données, même si vous en êtes la cause
- Le signalement des erreurs est encouragé, pas sanctionné
- Plus vite vous signalez, mieux nous pouvons réagir
Conseils pour la mise en œuvre
Restez concis
Maximum 2 pages. Un code que personne ne lit n’a aucune valeur.
Utilisez des exemples
Au lieu de “traitez les données avec soin”, écrivez : “quand un client appelle au sujet de sa commande, vérifiez d’abord son identité en demandant le numéro de commande.”
Discutez-en en équipe
Ne vous contentez pas d’envoyer le code par email. Prenez 30 minutes en réunion pour parcourir les points clés.
Répétez chaque année
La sensibilisation à la vie privée s’estompe si elle n’est pas entretenue. Planifiez un rappel annuel.
GDPRWise vous aide avec les documents, les dossiers, mais aussi la sensibilisation. Lancez votre scan gratuit et decouvrez ou vous en etes.