Article publié le 22-09-2026
Le RGPD ne concerne pas que le service juridique ou informatique. Chaque salarié qui manipule un fichier clients, un CV ou une adresse mail traite des données personnelles. Voici les notions essentielles et les réflexes simples à adopter au quotidien pour protéger ces données, et votre entreprise.
Le Règlement général sur la protection des données (RGPD) est un règlement européen, applicable depuis le 25 mai 2018. Il encadre la façon dont les organisations collectent, utilisent, conservent et partagent les données personnelles. En France, c’est la CNIL (Commission nationale de l’informatique et des libertés) qui veille à son application.
Une donnée personnelle est toute information qui permet d’identifier une personne, directement ou indirectement :
Certaines données sont dites sensibles et bénéficient d’une protection renforcée : santé, opinions politiques, convictions religieuses, appartenance syndicale, origine, orientation sexuelle, données biométriques ou génétiques. Leur traitement est en principe interdit, sauf exceptions prévues par le texte.
Le RGPD s’applique aussi bien aux données des clients et prospects qu’à celles des salariés, candidats, fournisseurs et partenaires.
C’est l’entreprise, en tant que responsable de traitement, qui porte juridiquement la conformité. Mais dans les faits, ce sont les salariés qui manipulent les données chaque jour. Un simple geste peut suffire à provoquer un incident :
Ces situations peuvent porter atteinte aux personnes concernées, exposer l’entreprise à des sanctions de la CNIL et abîmer durablement sa réputation. C’est pourquoi la sensibilisation des équipes fait partie des mesures attendues pour démontrer la conformité.
Certains métiers sont particulièrement exposés : ressources humaines, recrutement, relation client, commercial, marketing, comptabilité, santé, informatique. Ils méritent une formation plus approfondie que la simple sensibilisation.
Le RGPD repose sur quelques principes simples, que chacun peut appliquer à son niveau :
| Principe | Ce que cela veut dire au quotidien |
|---|---|
| Finalité | On collecte une donnée pour un objectif précis et légitime, et on ne la réutilise pas pour autre chose sans raison. |
| Minimisation | On ne demande que les informations vraiment nécessaires. Inutile de noter la situation familiale d’un prospect. |
| Exactitude | On tient les données à jour et on corrige les erreurs. |
| Durée de conservation limitée | On ne garde pas les données indéfiniment : on supprime ou on archive selon les règles définies par l’entreprise. |
| Sécurité et confidentialité | Seules les personnes qui en ont besoin accèdent aux données, qui sont protégées contre la perte et le piratage. |
| Transparence | Les personnes sont informées de l’utilisation de leurs données, dans un langage clair. |
Chaque traitement doit aussi reposer sur une base légale (par exemple le contrat, une obligation légale, le consentement ou l’intérêt légitime). Ce choix relève de l’entreprise et de son délégué à la protection des données (DPO) quand elle en a un, mais il est utile d’en connaître l’existence.
Le RGPD donne aux personnes plusieurs droits sur leurs données :
L’entreprise doit répondre dans des délais encadrés, en principe un mois. En pratique, une demande peut arriver par n’importe quel canal : mail au service client, appel, courrier, message sur un réseau social. Le bon réflexe du salarié : ne pas l’ignorer, ne pas y répondre seul s’il n’en a pas la charge, et la transmettre immédiatement à la personne désignée (DPO, référent RGPD, service juridique ou responsable).
Pourquoi signaler vite ? En cas de violation de données présentant un risque pour les personnes, l’entreprise doit la notifier à la CNIL, en principe dans les 72 heures après en avoir pris connaissance. Chaque heure compte : un salarié qui signale tout de suite une erreur rend service à tout le monde.
Pour être efficace, la sensibilisation RGPD doit être adaptée aux métiers et régulièrement rafraîchie. Une démarche type :
Conservez la trace de ces actions (feuilles d’émargement, attestations) : elles font partie des éléments qui permettent à l’entreprise de démontrer sa démarche de conformité.
NAPSIA, organisme de formation certifié Qualiopi et cabinet de recrutement à Toulouse, manipule lui-même au quotidien des données de candidats et de stagiaires. Nous connaissons donc les enjeux de terrain. Nous vous proposons :
Découvrez l’ensemble de nos solutions pour les entreprises et parlons de votre projet.
Tests gratuits · résultat immédiat
Où en êtes-vous ? Faites le test avant de choisir votre formation.
Oui. Le RGPD protège toutes les personnes dont l’entreprise traite les données : clients et prospects, mais aussi salariés, candidats, fournisseurs et partenaires.
C’est toute information permettant d’identifier une personne, directement ou indirectement : nom, adresse mail nominative, téléphone, photo, numéro de client ou de salarié, adresse IP, données de localisation…
Prévenez immédiatement votre responsable ou le référent RGPD de l’entreprise. En cas de violation présentant un risque pour les personnes, l’entreprise doit la notifier à la CNIL, en principe dans les 72 heures.
Le RGPD impose à l’entreprise de prendre des mesures adaptées pour protéger les données et de pouvoir le démontrer. La sensibilisation des salariés fait partie des mesures attendues, en particulier pour les métiers qui manipulent beaucoup de données.
Formation · Toulouse, à distance ou dans vos locaux
Vous voulez sensibiliser vos équipes au RGPD ? Parlons de votre besoin.
Posez votre question : un conseiller vous rappelle sous 48 h ouvrées pour étudier votre projet, les dates et le financement (CPF, employeur / OPCO, France Travail).