Affichage des articles dont le libellé est #Conditions de Travail #CHSCT #RGPD #Protection des données. Afficher tous les articles
Affichage des articles dont le libellé est #Conditions de Travail #CHSCT #RGPD #Protection des données. Afficher tous les articles

mardi 13 novembre 2018

#RGPD - Actualité Traitement des données

Série de plaintes contre des entreprises collectant des données en ligne

De grandes sociétés de la publicité en ligne ou de la gestion de données sont visées par des plaintes de l’ONG Privacy International.


Le RGPD c'est quoi?   



Les noms de ces entreprises sont peu connus du grand public. On y trouve des « data brokers », qui collectent, stockent et revendent des données ou l’accès à des données personnelles, comme Acxiom ou Oracle. Des entreprises de publicité en ligne, comme le français Criteo ou Quantcast, et des sociétés spécialisées dans l’évaluation du risque, très utilisées outre-Manche et outre-Atlantique par les banques pour décider si elles peuvent ou non accorder un prêt. Au total, c’est contre sept sociétés que l’association Privacy International, sise à Londres et qui défend le droit à la vie privée, a déposé des recours auprès des régulateurs de la vie privée anglais, irlandais et français.
Selon l’association, ces entreprises, qui gèrent des millions de données personnelles pour la plupart collectées en ligne, ne respectent pas le règlement européen sur la protection des données (RGPD), entré en vigueur en mai, sur plusieurs points. L’association épingle notamment l’absence de transparence des collectes de données faites par ces sociétés.

« La manière dont ces entreprises collectent des données est opaque », écrit Privacy International. « Elles amassent de gigantesques quantités de données sur des millions d’individus, les analysent pour créer des profils (exacts ou erronés) de ces mêmes individus, et partagent ces données avec une multitude d’autres acteurs dans des dizaines de buts différents. »

Consentement « libre, spécifique, éclairé et univoque »

Le point-clé sur lequel se base l’association pour contester les pratiques de ces entreprises est celui du consentement. Le règlement européen insiste fortement sur cette notion : il doit être « libre, spécifique, éclairé et univoque ». Or, selon Privacy International, aucune de ces entreprises n’a « apporté la preuve que la manière dont elles collectent les données se faisait avec ce consentement libre, spécifique, éclairé et univoque ». Dans la majorité des cas, elles ont recours à des formulaires génériques qui s’affichent à la première consultation d’un site utilisant leurs services – de très nombreux sites français ont notamment recours aux outils de Quantcast.
Depuis l’entrée en vigueur du RGPD, le nombre de plaintes contre les collectes de données sur des sites français est en forte hausse. La Commission nationale de l’informatique et des libertés, le régulateur français de la vie privée, a reçu entre la fin de mai et le début de juillet 2 770 plaintes, contre 1 780 sur la même période en 2017 – qui était déjà une année record.

Le nouveau règlement européen sur les données personnelles (RGPD) est entré en vigueur le 25 mai dernier. Depuis, le nombre de plaintes reçues par la Commission nationale de l’informatique et des libertés (CNIL), le gendarme français de la vie privée, a considérablement augmenté, selon les informations du site spécialisé Next INpact confirmées par Le Monde auprès de la CNIL. Ainsi, 2 770 plaintes ont été reçues par la Commission depuis ce nouveau règlement contre 1 780 sur la même période en 2017, ce qui constituait déjà une année record.

Le RGPD renforce les obligations des entreprises concernant le traitement des données personnelles et fait planer sur elles le risque d’une sanction de 4 % de leur chiffre d’affaires en cas de non-respect. La forte médiatisation de ce nouveau règlement, mais aussi les polémiques liées aux données personnelles ces derniers mois (notamment le scandale Facebook-Cambridge Analytica) font partie, selon la CNIL, des raisons pouvant expliquer l’explosion du nombre de plaintes.

 
A savoir donc car plus que jamais le respect des données collectées par les employeurs ne doivent pas circuler.
 
Et vous savez-vous ce que deviennent et par qui sont traitée vos données ou autres sondages dont vous avez toutes libertés de répondre ou non ? 
 
Bonne Journée 


 Source: le monde - 2018/11

vendredi 26 octobre 2018

#Gestion des données et autre cloud Attention

Dossier du vendredi - Le contrôle des données numériques personnelles est un enjeu de liberté collective - RGPD
 

RGPD




Analyse. C’est une litanie. Facebook a admis, vendredi 12 octobre, que des données personnelles de 29 millions d’internautes avaient été subtilisées par des pirates informatiques. Quatre jours auparavant, son concurrent Google confiait qu’une faille avait exposé un demi-million d’utilisateurs de Google+.
Il ne s’agit-là que des exemples les plus récents. Mais chaque jour, chaque mois, chaque année charrie son lot ininterrompu de piratages et de fuites de données. De l’entreprise de crédit américaine Equifax au grand groupe Yahoo!, en passant par Target, British Airways, Uber, Adidas, Exactis ou Ashley Madison.


Les révélations des failles de sécurité touchant des services en ligne s’accumulent. Et la collecte de nos données fait peser un risque collectif d’envergure

Personne ne bouge, ou à de rares exceptions

L’affaire est simple : si vous avez utilisé Internet ces dix dernières années, une partie de votre intimité est accessible en ligne. En premier lieu, pour les entreprises et les applications dont vous utilisez les services. Au-delà des failles et des hacks (« piratage »), les données personnelles sont devenues le carburant de la société du XXIe siècle. Toutes nos actions numériques sont captées, mesurées, identifiées, analysées, sauvegardé, alors que les services en ligne ne cessent de se multiplier, depuis l’apparition des ordinateurs jusqu’aux smartphones en passant désormais par vos télévisions, fours micro-ondes et voitures connectés.

Mais les données des utilisateurs sont aussi, parfois, accessibles à des malfaiteurs ou à des services tiers. Ils arrivent à contourner la sécurité des entreprises et des applications en question, ou à en explorer les limites, pour en tirer toujours plus d’informations.


L’affaire Cambridge Analytica n’a pas eu le moindre impact pour Facebook
 
Malgré les scandales à répétition et les intrusions toujours plus systématiques dans la vie des citoyens, face à ce constat personne ne bronche, ou à de rares exceptions, sauf des militants des libertés numériques ou quelques individus gênés par ce système intrusif. En mars, l’affaire Cambridge Analytica – qui a participé à la campagne électorale de Donald Trump – dévoilait que l’entreprise avait eu accès aux informations privées de 87 millions d’utilisateurs. A part une violente tempête politique, l’affaire n’a pas eu le moindre impact pour Facebook. Six mois ont passé et les utilisateurs y sont toujours d’une fidélité à toute épreuve. Ils sont toujours, chaque jour, 1,47 milliard à se connecter au réseau social.


Il serait commode de penser que l’humain du XXIe siècle a renoncé à sa vie privée. Mais il ne s’agit pourtant pas d’indifférence. Les sondages montrent avec insistance et sans ambiguïté que les internautes la chérissent encore à l’heure des réseaux sociaux et des smartphones. Comment, alors, expliquer cette apathie ? Très souvent, parler de la vie privée évoque l’image du héros du film La Vie des autres (2007), de Florian Henckel von Donnersmarck. On imagine cet agent de la police politique est-allemande, un casque vissé sur la tête, écouter avec soin les moindres soubresauts de la vie de ses voisins du dessous.

Or, pour l’immense majorité d’entre nous, il n’y a pas d’agent des services secrets derrière l’écran de notre smartphone. Personne, que ce soit chez Google, Facebook ou toute autre entreprise du numérique, ne va éplucher avec délectation le détail de nos déplacements, l’historique de nos recherches ou nos dernières photos de vacances. Même les pirates de Google ou de Facebook n’avaient sans doute que faire de l’intimité individuelle de leurs cibles.

 

L’invraisemblable machine à cibler

Pendant des décennies, à raison, défendre la vie privée revenait à protéger l’individu. Aujourd’hui encore, on s’obstine à rechercher et mesurer les conséquences individuelles de cette collecte effrénée de données personnelles et de ces piratages à répétition. Mais le paradigme a changé : la question des données personnelle n’est pas un problème d’intimité. C’est un enjeu de liberté collective.

Prenez l’affaire Cambridge Analytica : le problème n’est pas que Donald Trump et son équipe de campagne ont consulté méthodiquement la liste d’amis de 87 millions d’utilisateurs de Facebook (dont plus de 200 000 Français). Mais qu’ils aient pu utiliser ces informations, agrégées à des millions d’autres, pour mener une campagne politique extrêmement personnalisée, quasi individualisée, en utilisant à plein l’invraisemblable machine à cibler des messages proposée par Facebook. L’impact de cette fuite de données personnelles n’est plus individuel, il est collectif. Il ne s’agit pas de l’intimité de son existence vis-à-vis d’une organisation politique, mais de la liberté collégiale de choisir en conscience son dirigeant politique ou ses conditions de vie commune.


Les algorithmes nous disent quoi acheter, qui rencontrer, quel article de presse lire…  
Les algorithmes enserrent nos vies : ils nous disent quoi acheter, où partir en vacances, qui rencontrer, quel article de presse lire, comment nous déplacer, décident ce que nous pouvons écrire. Cette trame nouée autour de nos vies est tissée de nos données personnelles. Pas seulement des nôtres, individu connecté, mais de toutes les autres : les algorithmes ne fonctionnent qu’assis sur des masses de données. C’est la somme, l’agrégat et la combinaison des données à l’échelle de milliers, voire de millions d’êtres humains, qui font leur puissance.

Les facteurs qui poussent une entreprise à orienter nos choix, en analysant nos données et celles des autres, seront perpétuellement obscurs. Au bout du compte et si rien ne change, alors que ces entreprises s’immisceront de plus en plus dans nos activités quotidiennes, passant peu à peu de la « suggestion » à l’« injonction », nous serons sans doute pris au piège des données personnelles. On décidera à notre place, d’une manière qu’on nous présentera comme optimale puisque conçue sur l’analyse de données de millions de personnes dont la vie nous est similaire, et en nous confisquant une part de notre libre arbitre. Il ne s’agit pas d’intimité vis-à-vis d’une quelconque entreprise de la Silicon Valley, mais de liberté individuelle.

 

Une urgence comparable à celle du climat

La seule solution est de limiter la dissémination aux quatre vents de nos données personnelles. Mais comment le faire sans se retirer des connexions, sociales et professionnelles, d’une société désormais numérisée ? Comment renoncer à tous ces avantages ? La solution se trouve quelque part entre le collectif (des règles politiques pour limiter la collecte et l’exploitation des données) et l’individuel (le recours à une technologie plus frugale et plus décentralisée).

Ces questions ne vous rappellent rien ? La question de la vie privée se rapproche d’un autre problème aux sources individuelles et aux conséquences collectives : la pollution. Une photo postée sur Facebook ou un achat sur Amazon n’ébranle pas la démocratie ; pas plus qu’un unique trajet en voiture ne met, à lui seul, la planète en péril. C’est lorsqu’on les agrège et qu’on les combine que les dégâts deviennent apparents et évidents.

Bien sûr, l’urgence climatique dépasse de loin les enjeux des données personnelles. Mais la comparaison montre l’ampleur du changement de modèle qui sera nécessaire pour défaire le piège que la collecte de données personnelles fait peser sur la démocratie.



A une période ou l'on nous parle de cloud de données en ligne , QUID des données que l'on nous demande de mettre en ligne et du suivi de ces données dont personnes ne sait réellement comment et par qui elles seront visibles et accessibles ! 
Les données d'entreprise sont sensibles toutes comme les données personnelles a l'époque ou l'on parles de "cloud " ou "nuage" est-il judicieux de laisser ces données être hébergés dans des systèmes dont personnes dans l'entreprise ne maitrise les accès car gérés par des sociétés dites du GAFA ? 

Une question qui doit faire réfléchir tous les acteurs de ce système, un simple exemple le répertoire personnel partagé pour les salariés que l'ont demande de mettre dans le cloud ....

Le but de cet article n'est pas de faire peur, mais bien de rappeler que la gestion de ces données est une obligation et le fait de tout dématérialiser dans des environnements sensibles gérés par des tiers n'est pas la meilleure des solutions et ceci pour les salariés comme pour l'entreprise dans lequel on parle de RGPD et pour lequel l'employeur a une responsabilité importante.

De plus rappelons-nous que rien n'est jamais gratuit, même si l'on vous informe du contraire ! (réseaux sociaux ou hébergements des données par exemple).

Bonne fin de journée et bon Week-end !



lundi 24 septembre 2018

#Entreprise Libérée - La cage de verre

Améliorer l’engagement, le bien-être et l’autonomie du salarié, tout en boostant l’attractivité de l’entreprise… Voilà les promesses de l’entreprise libérée. Mais derrière ces objectifs, que se cache-t-il vraiment ? Les salariés sont-ils réellement plus heureux ? Est-ce forcément un gage de rentabilité et d’efficacité ?




Rendre l’entreprise plus productive par l’autonomie des collaborateurs. C’est ainsi que l’on pourrait résumer le principal objectif des dirigeants qui se lancent dans la libération de leur organisation. Si l’idée n’est pas nouvelle, elle a fait des émules en France depuis la publication en 2009 de l’ouvrage d’Isaac Getz et de Brian Carney, Liberté et Cie. “L’entreprise libérée c’est une combinaison de choses existantes et qui implique que l’on cherche à donner plus d’autonomie et de responsabilités aux collaborateurs. Avec le sous-entendu que cela favorisera forcément leur engagement et donc la productivité de l’entreprise”, analyse François Geuze, ancien DRH et consultant pour le cabinet E-consulting RH.

Ainsi, ce nouveau mode d’organisation répondrait aux attentes des collaborateurs qui se sentent, il est vrai, de moins en moins impliqués dans leur entreprise. En témoigne l’étude réalisée conjointement par Steelcase et Ipsos en 2016. Les résultats, à l’époque, étaient sans appel et démontraient que seuls 5 % des salariés français estimaient être très engagés dans leur travail et très satisfaits de leur entreprise. Un chiffre bien en dessous de la moyenne mondiale qui atteignait 13 %. A contrario, ils étaient 18 % à se déclarer désengagés de leurs missions quotidiennes, soit 7 points de plus que la moyenne mondiale (11 %). Dans ce contexte, pas étonnant que les entreprises cherchent des solutions pour inverser la tendance et rendre ainsi leurs organisations plus productives.


Dégraissage d’effectifs

Mais derrière la présentation idéale souvent faite de ce nouveau mode d’organisation, se cachent un certain nombre d’écueils voire de dangers dans lesquels il est difficile de ne pas tomber. Le premier étant de penser l’entreprise libérée comme un moyen de faire des économies structurelles. “C’est souvent ce qui est valorisé quand on parle d’entreprise libérée, c’est-à-dire que la décision devenant collective, on va réduire le nombre de procédures, de reporting voire de managers. Tout ce qui peut avoir un impact sur la productivité. Mais si l’on pense de cette façon-là, on oublie qu’on cherche l’implication et l’engagement des collaborateurs”, détaille Henri Sendros-Mila, président de la Chambre professionnelle de la médiation et de la négociation.

Auchan figure parmi les sociétés qui ont tenté l’expérience avant de rebrousser chemin. L’enseigne, qui a testé ce nouveau modèle de management dans l’un de ses magasins à Saint-Quentin en 2015, a été accusée d’avoir misé sur l’entreprise libérée pour dégraisser ses effectifs. “Ce thème n’est plus d’actualité. Nous ne reviendrons pas dessus, nous précise-t-on. Nous avons eu des expérimentations en ce sens, mais aujourd’hui, la notion d’entreprise libérée n’est plus au cœur de notre démarche managériale et de notre projet humain.” Bien souvent, il est vrai, quand une entreprise libère son organisation, cela est interprété et analysé par le spectre de la réduction d’effectifs. Que ce soit une volonté ou non des dirigeants…

Mais l’entreprise libérée poserait d’autres problèmes. Parmi eux, le fait qu’au final les décisions stratégiques importantes ne sont pas laissées aux mains des collaborateurs. “Les responsabilités qui étaient celles des managers ne sont pas données aux équipes mais reviennent à la direction”, affirme François Geuze. Surtout, c’est la façon dont est présenté le concept qui est dérangeant, laissant croire que la prise de décisions peut se faire simplement et collectivement. “Or les entreprises qui adoptent le principe de libération veulent être plus rapides dans leur prise de décisions. Il faut être lucide, à un moment donné, cela ne peut pas se faire à 50 personnes”, assure Pascal Grémiaux, fondateur d’Eurécia, logiciel de GRH.


« La libération de l’organisation c’est d’abord l’occasion de se séparer de l’encadrement intermédiaire »


Concentration de pouvoirs

Les défenseurs de l’entreprise libérée l’assurent toutefois : les managers n’ont pas disparu et les choix importants sont effectués par des personnes volontaires, dans la majorité des cas cooptées par les autres collaborateurs. “Penser que l’entreprise libérée supprime les managers, c’est une grosse erreur et surtout un raccourci, estime Damien Richard, enseignant-chercheur à l’Inseec Business School. La différence c’est qu’ils voient leur rôle évoluer et deviennent des coachs accompagnant la prise de décision. Bien souvent, ils sont élus par leurs pairs, les autres salariés de l’entreprise.”
Choisir qui sera son manager, c’est ce qu’il se passe depuis 2009 chez Chrono Flex, spécialisé dans le dépannage de flexibles hydrauliques. “Chaque équipe élit son ‘team leader’, pour 3 ans. Avec lui, les employés s’auto-organisent et construisent leur projet chaque année. Attention, cela ne se fait pas n’importe comment mais selon la vision de l’entreprise, explique Alexandre Gérard, président de Chrono Flex. Ce sont eux qui sont mis à contribution pour acter des choix importants et stratégiques, avec l’aide de leurs équipes. Le pouvoir collectif ne veut pas dire que l’on sera 150 à décider de la couleur du papier peint, au contraire.”

Chacun pourra se faire son avis mais force est de constater qu'il faut analyser ,ce qui semble d'un premier abord comme une évolution positive et attendue par les salariés !

Cet article a été initialement publié dans le n°114 de Courrier Cadres (avril-mai 2018)


lundi 28 mai 2018

RGPD: qu'est ce que cela doit changer en entreprise

Ce que le RGPD va changer pour les salariés et la protection de leurs données



 


A SAVOIR:

Le RGPD, le Réglement général sur la protection des données est entrée en vigueur ce vendredi 25 mai. Une règlementation européenne qui vise à mieux protéger les données personnelles. Concrètement, pour les salariés qu'est-ce que ça change ? Se sentent-ils concernés ?

Le Réglement général sur la protection des données, le RGPD, entre en vigueur ce vendredi 25 mai. Il est adopté également par le monde du travail. Selon un sondage Viavoice HEC So&So et franceinfo, seulement 45% des cadres, pourtant censés être les plus au courant, savent précisément de quoi il s'agit. Pour autant, le RGPD ne les inquiète pas. Les deux-tiers d'entre eux, 65%, voient même d'un bon oeil l'arrivée de cette nouvelle réglementation. 

Transparence renforcée pour les salariés
Avec cette nouvelle règlementatiobn, les salariés vont pouvoir mieux connaître ce que leur entreprise sait d'eux. Notamment au moment où ils la quittent. Vous allez pouvoir demander à votre employeur de vous communiquer toutes les données personnelles qu'il détient sur vous. L'état civil, le numéro de sécurité sociale évidemment, mais aussi des données plus sensibles comme les connexions à internet, les absences, les déplacements. Le RGPD apporte plus de transparence. Si on s'aperçoit que l'entreprise en savait trop, avec par exemple des données sur l'orientation sexuelle, on va pouvoir saisir la Cnil, la Commission nationale de l'informatique et des libertés. Et la Cnil va pouvoir, grâce au RGPD, mener plus facilement l'enquête. Et sanctionner le cas échéant.

Les entreprises ne pourront pas garder ces données
L'entreprise brasse beaucoup de données personnelles. Rien que sur les candidats à l'embauche. Ils passent souvent des tests d'évaluation, par exemple. La possibilité pour une entreprise de conserver ces données est désormais limitée dans le temps. Il y a différents délais selon la nature des informations, mais ça ne dépasse jamais cinq ans. L'historique des connexions internet, par exemple, c'est six mois maximum.

Le RGPD, ce sont aussi de nouvelles obligations pour les entreprises. Toutes les entreprises de plus de 250 salariés vont devoir tenir un registre des traitements des données. Ce sont toutes les données, les personnes, les mesures de protection qui vont figurer dans ce document. C'est lourd. Mais la Cnil met à disposition des entreprises des modèles de ces registres. Et puis les entreprises vont devoir mieux informer leurs salariés sur leurs droits : droit à l'accès aux données, droit à la modification de ces données et droit à l'oubli.
Les entreprises devront nommer un responsable des données
On l'appelle déjà le DPO. Le "délégué à la protection des données personnelles". Il devra s'assurer que la collecte, le traitement et la conservation des données sont bien conformes à la nouvelle réglementation européenne. Mais nous n'y sommes pas encore. En avril dernier, les deux-tiers des entreprises européennes estimaient qu'elles n'étaient pas prêtes pour l'arrivée du RGPD.

Nous vous confirmons que pour le moment rien n'est dans les échangent avec vos IRP qui sont censés être les premiers informés et pouvoir échanger et rappeler les obligations, par contre des communications sont déja en cours pour les salariés via notamment des economiseurs d'écrans par exemple....

Source: franceinfo

A Suivre donc car cela aura un impact réel,  

Un sujet d'importance qui arrive mais dont nous ne connaissons pas  comment cela sera appliqué ; en effet  avant application il faut connaitre les le contenu de ce que constitue cette nouvelle obligation  et  quelle en sera son utilisation  avec quels outils dans notre entreprise.

Bonne Journée