Afin de réaliser des statistiques d'audience anonymes, la CNIL souhaite implanter un cookie sur votre ordinateur.
Vous pourrez le supprimer à tout moment ou obtenir plus d'informations en consultant la rubrique statistiques.


allo CNIL tél : 01 53 73 22 22
lettre info CNIL je m’inscris
Gestion du personnel, ressources humaines, Gestion du personnel, ressources humaines, Gestion du personnel, ressources humaines, Gestion du personnel, ressources humaines, Gestion du personnel, ressources humaines, Gestion du personnel, ressources humaines, Gestion du personnel, ressources humaines
L’autorisation unique n° 7 concerne les dispositifs biométriques utilisant la technologie de la reconnaissance du contour de la main pour des systèmes de contrôle d’accès, de gestion d’horaires, de restauration sur les lieux de travail ou de contrôle d’accès des visiteurs.
Les données enregistrées sont limitativement énumérées par l’autorisation unique. Seul le gabarit du contour de la main peut être enregistré. Les destinataires de ces données sont également limitativement fixés, en fonction des finalités poursuivies par le traitement. Les durées de conservation sont également définies de façon très précises, et ne peuvent en tous cas excéder 5 ans (et 3 mois s’agissant du déplacement des personnes, de la restauration et des visiteurs).
Les représentants du personnel doivent être consultés préalablement à la mise en œuvre de tels dispositifs et les employés doivent être individuellement informés par la diffusion d’une note explicative.
Traitement de données concernant des mineurs au sein d'un établissement accueillant.
S’agissant des visiteurs, outre les catégories de données relatives à l’identité et au déplacement des personnes, l’indication de la société d’appartenance et du nom de l’employé accueillant le visiteur peut être traitée, les éléments techniques pris en compte doivent reposer exclusivement sur la géométrie de la main, seul le gabarit du contour de la main, résultat du traitement des mesures par un algorithme, est enregistré dans une base de données où il peut être associé à un numéro d’authentification de la personne.
A l'exception du gabarit du contour de la main et du code d'authentification associé qui doivent être supprimés dès le départ de l'employé, les catégories de données relatives à l'identité, à la vie professionnelle et à la gestion du parking peuvent, au maximum, être conservés 5 ans après le départ de l'employé. Lorsque le dispositif a exclusivement pour objet de contrôler l'accès à certaines zones des locaux, la durée de conservation du gabarit du contour de la main et du code d'authentification associé est égale au temps pendant lequel la personne concernée est habilitée à pénétrer dans lesdites zones. Les éléments relatifs aux déplacements des personnes ne doivent pas être conservés plus de 3 mois. Toutefois, les catégories de données relatives aux déplacements des personnes et aux temps de présence des employés peuvent être conservées pendant 5 ans lorsque le traitement a pour finalité le contrôle du temps de travail. La conservation des données relatives aux motifs d'absence est limitée à une durée de 5 ans sauf dispositions législatives contraires. En cas de paiement direct ou de pré-paiement des repas, les données monétiques ne peuvent être conservées plus de 3 mois. En cas de paiement par retenue sur le salaire, la durée de conservation est de 5 ans. S'agissant des visiteurs, les catégories de données relatives à l'identité, à la vie professionnelle et à la gestion du parking peuvent, au maximum, être conservés 3 mois à compter de la date de la dernière visite.
Lorsqu’un accord sur le temps de travail le prévoit et dans la limite des dispositions légales et conventionnelles applicables, certains employés protégés peuvent être destinataires des informations relatives aux heures d’arrivée et de départ des personnes.
Les personnes habilitées du service du personnel ou du service gérant la sécurité ne peuvent avoir accès au gabarit du contour de la main que de façon temporaire et pour les stricts besoins de son inscription dans la base de données ou de sa suppression.
Lors de la collecte des données, le responsable du traitement doit informer les personnes :
de son identité, de la finalité du traitement, du caractère obligatoire ou facultatif des informations qu’il collecte, des destinataires de ces informations, de l’existence de droits pour les personnes fichées et du service auprès duquel les faire valoir, des transmissions envisagées.
Les mentions d’information doivent figurer sur les formulaires utilisés pour collecter les données (cf. article 32 de la loi informatique et libertés).
Information et consultation des instances représentatives du personnel Information préalable des employés effectuée par remise d'une notice explicative.
Toutes mesures de sécurité utile pour préserver la sécurité et la confidentialité des données, accès individuels par mot identifiant et mot de passe régulièrement renouvelés ou par tout autre moyen d'authentification.
NON
AU-007
Au moment où vous collectez des données (par exemple, au moyen d'un formulaire) vous devez informer les personnes concernées de leurs droits par des mentions précises.
En cliquant sur « ajouter à ma sélection», vous allez effectuer une déclaration de conformité au texte dont vous avez pris connaissance.
Par cette déclaration, vous vous engagez à respecter les conditions établies par ce texte.