RGPD et entretiens de départ : le guide de conformité
Comment assurer la conformité RGPD de vos entretiens de départ tout en collectant des feedbacks de qualité.
Les entretiens de départ impliquent le traitement de données personnelles sensibles. Voici comment rester conforme au RGPD tout en tirant le maximum de valeur de ces échanges.
Les données concernées
Un entretien de départ peut collecter plusieurs types de données :
- Données d'identification : nom, poste, département
- Données professionnelles : historique dans l'entreprise, raison du départ
- Opinions et feedbacks : avis sur le management, la culture, les conditions de travail
- Données potentiellement sensibles : mentions de situations de harcèlement, discrimination, problèmes de santé
Base légale du traitement
Pour les entretiens de départ, la base légale la plus appropriée est généralement l'intérêt légitime de l'employeur à améliorer ses pratiques RH, ou le consentement explicite du collaborateur.
Si vous choisissez l'intérêt légitime :
- Documentez votre analyse de balance des intérêts
- Permettez au collaborateur de s'opposer au traitement
- Limitez strictement les données collectées au nécessaire
Si vous choisissez le consentement :
- Le consentement doit être libre, éclairé et spécifique
- Le collaborateur doit pouvoir refuser sans conséquence
- Documentez le recueil du consentement
Principes à respecter
1. Minimisation des données
Collectez uniquement les informations nécessaires à votre objectif d'amélioration. Évitez les questions intrusives sur la vie personnelle.
2. Limitation de la conservation
Définissez une durée de conservation proportionnée. En pratique, 12 à 24 mois pour les données brutes est généralement acceptable.
3. Sécurité des données
- Chiffrement des données au repos et en transit
- Contrôle d'accès strict
- Journalisation des accès
4. Information du collaborateur
Avant l'entretien, informez le collaborateur de :
- L'identité du responsable de traitement
- Les finalités du traitement
- Les destinataires des données
- La durée de conservation
- Ses droits (accès, rectification, effacement, opposition)
Anonymisation et agrégation
Pour les analyses statistiques et le partage avec le management, privilégiez :
- L'anonymisation : suppression de tout élément permettant l'identification
- L'agrégation : regroupement des données pour éviter l'identification indirecte (minimum 5-10 réponses par catégorie)
Droits des collaborateurs
Assurez-vous de pouvoir répondre aux demandes de :
- Droit d'accès : fournir une copie des données collectées
- Droit de rectification : corriger les informations inexactes
- Droit à l'effacement : supprimer les données sur demande
- Droit d'opposition : permettre au collaborateur de s'opposer au traitement
Transferts de données
Si vous utilisez un outil SaaS pour vos entretiens de départ :
- Vérifiez que l'hébergement est en UE ou dans un pays offrant un niveau de protection adéquat
- Signez un DPA (Data Processing Agreement) avec le prestataire
- Assurez-vous que le sous-traitant est conforme au RGPD
Checklist de conformité
- [ ] Base légale définie et documentée
- [ ] Notice d'information fournie avant l'entretien
- [ ] Consentement recueilli si applicable
- [ ] Durée de conservation définie
- [ ] Mesures de sécurité en place
- [ ] Procédure de réponse aux droits des personnes
- [ ] DPA signé avec les sous-traitants
- [ ] Registre des traitements mis à jour
Conclusion
La conformité RGPD n'est pas un obstacle à des entretiens de départ de qualité. Au contraire, une approche respectueuse des données personnelles renforce la confiance des collaborateurs et encourage des feedbacks plus honnêtes.