Au 6 octobre 2026, aucune nouveauté vérifiée n’est établie ici. Nous vous proposons donc un décryptage pratique, fondé sur le cadre officiel et les repères utiles aux consultants en portage salarial.

Le règlement européen n° 2016/679, ou RGPD, s’applique depuis le 25 mai 2018. Il encadre le traitement des données personnelles, qu’elles concernent votre prospection, vos missions ou vos échanges sur une plateforme. Une gestion claire aide à protéger vos informations et à renforcer la sécurité.

Un article d’EAPORTAGE, publié le 2 décembre 2025, peut servir de point de départ. Toutefois, vérifiez ses affirmations récentes auprès de sources officielles à jour. Ce guide distingue règles établies, rappels pratiques, prévisions et projets non adoptés. Une protection bien pensée soutient la transparence et la confiance entre vous, votre société de portage et l’entreprise cliente.

Pour mieux situer votre projet, vous pouvez aussi consulter le simulateur de portage salarial. Son résultat reste une estimation indicative, non une garantie.

Table of Contents

Points clés à retenir

  • Le RGPD s’applique depuis le 25 mai 2018.
  • Repérez quelles données circulent pendant vos missions et votre prospection.
  • Vérifiez les informations récentes auprès de sources officielles.
  • Ce dossier sépare règles établies, conseils, prévisions et projets non adoptés.
  • Le simulateur fournit une estimation indicative, sans garantie.

Données personnelles des salariés portés : les précautions à prendre avec les plateformes en ligne

A contemporary digital workspace illustrating the theme of personal data protection on an online platform. In the foreground, a diverse group of professional individuals, dressed in business attire, intently engaging with modern devices such as laptops and tablets displaying security interfaces. In the middle ground, a large screen shows icons symbolizing data privacy, like locks and shields, emanating a reassuring blue glow. The background features a sleek office setting with soft ambient lighting, creating a focused yet calm atmosphere. The words "UMALIS GROUP" subtly integrated into the design. The angle comes from a slightly elevated perspective, capturing both the individuals and the digital elements, highlighting the seriousness and importance of safeguarding personal data in a professional context.

Un nom révèle directement une identité. Un identifiant de connexion ou une adresse IP peut aussi désigner une personne, de façon indirecte. Pour renforcer la protection des données, examinez chaque champ d’un CRM, formulaire ou outil de mission.

Repérer les éléments qui identifient une personne

Un fichier de travail banal peut contenir plusieurs informations liées à un consultant ou à un client. Par exemple, un compte rendu peut associer un nom, une fonction et un identifiant. Ces éléments peuvent être combinés : limitez leur collecte et protégez leur accès.

Reconnaître les informations sensibles

La CNIL cite notamment les coordonnées bancaires utiles à la paie et le numéro de sécurité sociale pour les déclarations sociales. La santé, l’activité syndicale, les opinions politiques, la religion et l’origine ethnique relèvent aussi de catégories sensibles. Leur traitement exige une vigilance adaptée ; la présence d’une plateforme ne vaut ni autorisation ni interdiction automatique.

Au 6 octobre 2026, consultez les références à jour de la CNIL et de Légifrance avant tout traitement de ce type. La CNIL rappelle que seuls les collaborateurs habilités doivent accéder aux informations du personnel. Cette gestion réduit les risques d’accès non autorisés et soutient la sécurité.

Exemple Contexte Repère pratique
Nom ou adresse IP Identification directe ou indirecte Repérer dans chaque outil
Coordonnées bancaires Paie Limiter l’accès aux personnes habilitées
Information de santé Catégorie sensible Vérifier les règles officielles applicables

Comprendre les rôles de la société de portage, du consultant et du client

A professional business scene illustrating the roles and data protection in portage salarial. In the foreground, a diverse group of three professionals in business attire (a consultant, a client representative, and a portage company representative) are engaged in a discussion around a sleek conference table with laptops open. In the middle ground, information flow visuals such as data streams and locks represent data protection. The background features a modern office setting with large windows, softly diffused natural light creating a warm atmosphere. The mood is focused and collaborative, emphasizing the importance of data privacy in business relationships. The brand name "UMALIS GROUP" is subtly integrated into the design of the conference table.

Une même mission fait circuler plusieurs catégories d’informations. Pour clarifier leur protection, examinez qui décide de chaque usage et qui en fixe les moyens. Le rôle de chaque acteur dépend du traitement concerné, pas seulement de son titre.

Qualifier les responsabilités selon chaque traitement

Le règlement européen n° 2016/679 invite à analyser les faits. La société de portage peut gérer le contrat de travail et la paie. Le client peut décider des finalités liées à son système d’information. Ces exemples, présentés par EAPORTAGE, ne valent pas qualification automatique.

Vérifiez les textes officiels applicables au 6 octobre 2026, puis comparez-les aux clauses en vigueur. Une analyse écrite aide à répartir clairement obligations, gestion et sécurité.

Encadrer les échanges dans la relation tripartite

La relation réunit société de portage, consultant et entreprise cliente. Le contrat de travail et le contrat de prestation encadrent des échanges distincts. Consultez aussi les documents de mission : ils précisent les instructions, les destinataires et la charge de chacun.

EAPORTAGE a publié son analyse le 2 décembre 2025. Comme toute source secondaire, elle mérite une vérification auprès des sources originales. Cartographiez les données de paie séparément des informations confiées pour le travail. Cette organisation renforce la confiance et évite tout réemploi hors finalité.

Cartographier les données qui transitent par les plateformes

Avant une mission, dessinez le trajet de chaque information. Un inventaire simple montre où commencent les échanges, qui intervient et quel outil sert au transfert.

Dans son article du 2 décembre 2025, EAPORTAGE cite CRM, tableurs, outils d’emailing, formulaires de contact et fichiers transmis par une entreprise cliente. Ces exemples offrent un point de départ pratique, sans remplacer une source juridique officielle.

Pour chaque mission, notez outils, fichiers reçus, espaces partagés et destinataires. Repérez quelles données personnelles circulent, qui consulte chaque élément, où elles sont hébergées et dans quel but.

Exemple : l’entreprise cliente transmet un fichier au consultant. Celui-ci le dépose dans un espace partagé, puis l’utilise dans un outil métier. Suivez chaque transfert, pas seulement le point d’arrivée.

Gardez séparés votre prospection et le contenu confié par votre client. La gestion des données gagne en clarté lorsque ces activités restent distinctes. Actualisez votre schéma si vous changez d’outil, ajoutez un prestataire ou modifiez un destinataire. Pour vérifier une règle, consultez la CNIL ou Légifrance et datez votre recherche : 6 octobre 2026.

Étape Contrôle à noter Exemple de repère
Réception Origine et contenu Fichier transmis par le client
Utilisation Accès, outil et finalité Espace partagé de mission
Évolution Changement de flux Nouvel outil ou destinataire

Définir une finalité et une base légale pour chaque traitement

Avant toute collecte, formulez le but précis de l’usage. Le règlement (UE) 2016/679 exige une finalité déterminée, explicite et légitime. Cette étape guide la gestion données et clarifie la mise en œuvre de chaque choix.

Un exemple : vous consultez un CRM pour exécuter une mission, puis gérez un fichier de prospects pour développer votre activité. Ces usages ont des objectifs distincts. Ne reprenez pas les coordonnées du système client pour votre prospection sans fondement adapté.

« Un usage distinct appelle une finalité distincte. »

Distinguer données de mission et fichiers de prospection

EAPORTAGE cite le contrat, l’obligation légale, l’intérêt légitime et le consentement comme bases possibles. Leur pertinence dépend du contexte : vérifiez chaque option dans les textes et recommandations officiels en vigueur au 6 octobre 2026. Une relation commerciale ou un contrat ne suffit pas, à lui seul, à justifier tout usage.

Pour chaque traitement, consignez finalité, personnes concernées, catégories d’informations, destinataires et durée envisagée. Réexaminez cette fiche lors d’un changement d’usage. Une gestion claire protège votre activité et celle de l’entreprise.

Le consentement ne constitue pas une réponse automatique : contrôlez ses conditions auprès de la CNIL ou de Légifrance.

Limiter la collecte aux informations réellement nécessaires

La minimisation consiste à recueillir uniquement ce qui sert au travail demandé. La CNIL recommande de demander aux employés uniquement les informations utiles à leurs missions. Ce principe convient aussi au consultant en portage salarial : chaque champ d’un outil doit répondre à un besoin précis. Une collecte sobre facilite la gestion et réduit l’exposition de données.

Exemple : pour ouvrir un accès à un espace client, gardez le nom, l’adresse professionnelle et le rôle requis. Retirez toute question sans lien avec cet accès. Certains champs peuvent être retirés si le service fonctionne sans eux. La CNIL précise qu’au recrutement, le numéro de sécurité sociale d’un candidat n’est pas nécessaire à ce stade. Cette donnée pourra être demandée plus tard si une démarche le justifie.

Dans vos fichiers, supprimez doublons et éléments obsolètes plutôt que de les garder « au cas où ». Pour chaque champ, posez-vous trois questions : quelle finalité sert-il, qui l’utilise, et peut-on obtenir le même résultat avec moins de données ?

  • Notez la finalité de chaque collecte.
  • Vérifiez qui consulte chaque champ.
  • Fixez une durée selon l’usage, puis contrôlez les références officielles applicables au 6 octobre 2026.

Moins d’informations bien choisies rendent vos outils plus simples à maîtriser.

Informer les personnes avec transparence

Quand vous demandez une information, précisez son but, ses destinataires et le contact utile. Expliquez pourquoi vous collectez ces données personnelles et comment exercer les droits applicables.

La CNIL recommande d’informer les collaborateurs chaque fois qu’une donnée leur est demandée, par exemple lors d’une mise à jour administrative ou d’une inscription en formation. Pour un candidat, elle cite notamment l’accès, la rectification et la suppression.

« Une notice utile se trouve au moment où l’information est demandée. »

Préciser le but, les destinataires et l’exercice des droits

Pour un formulaire de mission, une newsletter ou une demande de rendez-vous, adaptez la notice à l’usage réel. Une version courte peut renvoyer vers un texte complet, accessible au moment de la saisie. Indiquez qui reçoit les informations, le responsable du traitement et le canal pour transmettre une demande d’accès ou d’opposition, si ce droit s’applique.

Adapter l’information à chaque formulaire

Coordonnez le point de contact selon le rôle du consultant, de la société de portage et de l’entreprise cliente. Au 6 octobre 2026, vérifiez les obligations en vigueur auprès de la CNIL et de Légifrance. Les règles peuvent varier selon l’usage.

Situation Information à fournir Contact possible
Mission de travail But, destinataires, traitement Client ou société de portage
Formation des salariés Motif et droits applicables Référent du personnel
Candidature Accès, rectification, suppression Contact précisé dans la notice

Restreindre les accès aux seules personnes habilitées

Sur une plateforme, chaque compte doit répondre à une tâche réelle. La CNIL rappelle que seules les personnes habilitées peuvent consulter certaines informations relatives au personnel. Attribuez un profil selon le rôle : lecture, modification ou administration. Évitez tout compte commun, même au sein d’une petite organisation. Cette règle renforce la protection des données sans freiner le travail utile.

Pour soutenir la sécurité, activez une trace des opérations. Elle indique qui se connecte, quelle ressource est consultée, quand et quelle action est effectuée. La CNIL recommande ce suivi. Il aide à repérer un accès non autorisé et facilite le contrôle, sans surveiller chaque geste en continu.

Exemple : dans un CRM, retirez les droits d’accès d’une personne qui change de mission ou de rôle. Avant l’envoi d’un fichier professionnel, vérifiez comptes actifs, droits d’administration et liens de partage.

  • Clarifiez avec la société de portage et le client qui valide chaque habilitation.
  • Réservez chaque profil aux collaborateurs qui en ont besoin.
  • Supprimez rapidement tout droit devenu inutile.

Une mise en place simple réduit les accès non autorisés sans bloquer l’activité. Vérifiez toute règle nouvelle ou spécifique auprès de la CNIL et de Légifrance, selon la date d’arrêt du dossier.

Sécuriser les comptes et les fichiers professionnels

Un poste bien tenu limite l’exposition de vos informations et soutient la protection des données. Pour votre activité de travail, adoptez une checklist simple. Chaque mesure doit répondre aux risques réels et aux consignes du client.

Protéger les identifiants et verrouiller les appareils

  • Utilisez un identifiant personnel pour chaque compte et choisissez un mot de passe robuste.
  • Verrouillez votre poste dès que vous quittez votre espace de travail.
  • Contrôlez les liens de partage et les appareils connectés, puis fermez tout accès inutile.

Prévoir sauvegardes, mises à jour et stockage adapté

La CNIL recommande des sauvegardes régulières et déconseille le stockage de documents professionnels sur un outil personnel. Au 6 octobre 2026, vérifiez ses recommandations en vigueur. Maintenez aussi vos appareils et logiciels à jour : une mise à jour réduit certains risques de sécurité.

Exemple : vous enregistrez un fichier client sur un appareil professionnel, puis le sauvegardez dans un espace maîtrisé. Vérifiez qui dispose d’un accès. Cette organisation réduit le risque de fuite de données et renforce la sécurité.

EAPORTAGE cite le chiffrement, le VPN, l’antivirus et le pare-feu parmi les mesures possibles. Évaluez leur pertinence selon le contexte. Une bonne protection des données se met en place selon les risques et les règles du client.

Fixer des durées de conservation adaptées à chaque usage

Une politique de conservation bien réglée évite l’oubli comme le stockage sans fin. Pour chaque usage, définissez une durée justifiée par un objectif précis ou une obligation vérifiée. Cette gestion rend le tri plus simple et renforce la protection.

Réexaminer les données de prospects inactifs

Réexaminez les données de prospection après le dernier contact pertinent. EAPORTAGE évoque trois ans, mais ce chiffre issu d’une source secondaire ne constitue pas ici une règle actuelle. Vérifiez les références de la CNIL ou de Légifrance au 6 octobre 2026. La CNIL mentionne un vivier de candidatures pouvant être conservé jusqu’à deux ans, sous réserve d’accord. Ce repère concerne le recrutement, pas automatiquement la prospection.

Distinguer suppression, archivage et conservation légale

La conservation active sert un besoin courant. L’archivage restreint l’accès lorsqu’un motif le justifie. La suppression ou l’anonymisation intervient quand la finalité prend fin, après contrôle des droits des personnes et de toute obligation légale.

Exemple : retirez un prospect inactif selon votre règle vérifiée, gardez une facture selon le délai légal applicable, puis supprimez un fichier de mission arrivé à échéance si aucun motif ne justifie son maintien.

  • Notez la date du dernier contact utile.
  • Révisez périodiquement dossiers et fichiers.
  • Limitez l’accès aux archives et vérifiez le contrat concerné.

Un tri régulier évite de conserver des informations plus longtemps que nécessaire.

Vérifier les engagements des plateformes et des prestataires

L’article 28 du RGPD encadre la relation entre responsable de traitement et sous-traitant. Le contrat doit décrire concrètement le traitement et les obligations du prestataire. La CNIL propose des fiches pratiques pour préparer cette relation.

Examinez les conditions contractuelles, les instructions reçues, les mesures annoncées et la procédure prévue en cas d’incident. Vérifiez aussi le lieu d’hébergement. Cette donnée doit être analysée au regard des règles applicables : une localisation, à elle seule, ne prouve pas la conformité. Un examen documenté aide votre entreprise à mieux évaluer ses risques.

Gardez une trace de votre contrôle, datée du 6 octobre 2026, par exemple :

  • le lien vers la documentation du fournisseur et la date de consultation ;
  • ses réponses sur les accès, la sécurité et la gestion d’incident ;
  • la durée prévue pour conserver vos données et les mesures de protection décrites.

En matière de vérification, la CNIL constitue une référence française pour le contrôle du RGPD. Consultez aussi les textes officiels afin de confirmer vos obligations et celles des entreprises concernées. Ne déduisez aucun label ni garantie d’une promesse commerciale : demandez un document vérifiable et daté, puis examinez l’ensemble des engagements.

Encadrer la mission par des clauses de protection des données

Des clauses claires aident à définir le cadre de votre mission et à prévenir tout usage imprévu. Elles précisent qui donne les instructions, quelles informations vous pouvez consulter et quelles tâches vous confie l’entreprise cliente.

Préciser les instructions et obligations du sous-traitant

L’article 28 du RGPD encadre la relation entre responsable de traitement et sous-traitant. Le contrat doit décrire concrètement le traitement et les obligations du prestataire. La CNIL propose des fiches pratiques pour préparer cette relation.

  • L’objet, la durée, la nature et la finalité du traitement ;
  • les types de données concernés et les catégories de personnes visées ;
  • les instructions, interlocuteurs et tâches confiées pendant la mission.

Par exemple, une clause peut interdire de réutiliser un CRM client pour votre prospection. Lisez ensemble le contrat de travail et le contrat de prestation : vous repérerez mieux les procédures et la répartition des obligations dans cette relation tripartite.

Adaptez chaque clause au traitement réellement confié. Un modèle standard ne suffit pas toujours. Des consignes écrites et des accès bien définis soutiennent la sécurité, sans ajouter de charge inutile.

Organiser les demandes de droits et la réponse aux incidents

Une demande reçue pendant une mission appelle un tri simple : quel droit est invoqué, quel traitement est visé, et qui peut répondre ? Notez le canal et la date. Cette transparence facilite l’orientation vers le bon interlocuteur.

Orienter chaque demande vers le bon contact

Repérez s’il s’agit d’un accès, d’une rectification, d’une opposition ou d’un autre droit. La CNIL cite notamment les bulletins de paie, relevés de badgeuse et messages professionnels parmi les informations qu’un salarié peut demander. Pour une candidature, elle mentionne aussi l’accès, la rectification et la suppression. EAPORTAGE cite également portabilité et effacement. Consultez le repère officiel sur vos droits.

Si vous recevez une demande liée à la paie, transmettez-la au contact désigné par la société de portage. Si elle vise un outil client, adressez-la au référent prévu dans vos consignes de mission.

Réagir vite en cas d’incident

En cas de perte ou d’envoi erroné, conservez les éléments utiles et avertissez sans délai opérationnel votre interlocuteur désigné. Au 6 octobre 2026, vérifiez auprès de la CNIL et dans les textes officiels les obligations et délais applicables. N’utilisez aucun chiffre non confirmé.

Situation Action du consultant Contact à solliciter
Demande de droit Qualifier le motif et transmettre Société de portage ou client
Incident de sécurité Préserver les éléments et signaler vite Interlocuteur désigné en mission
Délai incertain Contrôler les sources officielles à jour CNIL et référent compétent

Contrôler l’activité sans instaurer de surveillance disproportionnée

Un suivi de l’activité doit répondre à un intérêt légitime et respecter la vie privée au travail. La CNIL recommande la transparence : informez chaque personne du but et du périmètre du dispositif. Si une instance représentative existe, consultez-la selon les règles applicables dans votre organisation. Vérifiez ces obligations selon l’outil réellement utilisé.

Informer chaque salarié et consulter les instances concernées

Expliquez le fonctionnement du contrôle avant sa mise en place. La géolocalisation, l’écoute ou l’enregistrement téléphonique demandent un examen au cas par cas. Les règles ne sont pas forcément identiques d’un outil à l’autre.

Éviter le suivi permanent et les usages cachés

Selon la CNIL, un contrôle ne doit pas devenir permanent, ni servir un objectif caché. Protéger un local ne justifie pas de filmer sans cesse une personne à son poste. De même, un outil de géolocalisation prévu pour organiser une tournée ne doit pas servir au suivi de la vitesse en temps réel.

Pour un repère pratique, consultez la surveillance en télétravail. La fiche CNIL sur le travail et la protection des données détaille ces principes. Datez votre consultation et vérifiez les règles en vigueur. Un contrôle proportionné soutient la sécurité sans effacer le droit au respect de la vie privée.

Protéger les dossiers de paie et les informations du personnel

Les fichiers de paie contiennent parfois des données personnelles liées aux virements et aux déclarations. La CNIL cite les coordonnées bancaires et le numéro de sécurité sociale parmi les éléments à protéger.

Distinguez ces pièces administratives d’autres informations utiles au travail. La rémunération, les déclarations sociales obligatoires et le registre unique du personnel répondent à des besoins de gestion des salariés. Chaque usage doit rester limité aux collaborateurs autorisés.

Par exemple, un bulletin de paie envoyé dans un espace partagé peut être vu par une personne non habilitée. Réservez ces dossiers aux accès prévus. Le consultant ne doit ni ouvrir ni partager un fichier hors de son rôle. En cas de demande ou d’anomalie, identifiez le responsable du traitement et contactez l’interlocuteur indiqué par la société de portage ou le client.

Vérifiez les obligations et la durée de conservation propres à chaque pièce. Service-Public.gouv.fr, Légifrance, Urssaf/BOSS et impots.gouv.fr permettent de contrôler les règles applicables. N’appliquez pas un délai unique à tous les documents. Une gestion des données rigoureuse protège le personnel sans compliquer la mission.

Type de document Usage Vérification utile
Coordonnées bancaires Versement de la paie Accès réservé aux personnes habilitées
Numéro de sécurité sociale Déclarations sociales Consulter les sources officielles
Bulletin de paie Suivi de rémunération Vérifier la durée applicable

Exemple hypothétique : sécuriser un CRM utilisé pendant une mission

Imaginons un consultant en portage qui accède au CRM d’une entreprise cliente pour une mission définie. Ce cas est hypothétique : il ne rapporte aucun témoignage ni résultat réel.

EAPORTAGE cite le CRM parmi les outils pouvant contenir des données personnelles. Le règlement européen n° 2016/679 encadre leur traitement par un organisme public ou privé. Avant usage, le consultant vérifie son contrat, les consignes, les informations accessibles et la règle de sécurité prévue par l’entreprise.

« Un accès utile ne donne pas droit à un usage libre. »

Sa checklist couvre les habilitations, tout export de fichiers, les liens de partage, la conservation locale et la fermeture du compte en fin de mission. Cette gestion limite le risque et clarifie la relation avec le client.

  • Consulter uniquement les champs nécessaires.
  • Éviter tout export non validé.
  • Ne pas réutiliser un contact du CRM pour sa prospection sans base et accord adaptés, vérifiés au préalable.

Exemple pratique : en cas de doute, suspendre l’export et demander une consigne écrite au référent client.

Pour estimer un revenu potentiel, utilisez le simulateur de portage salarial. Il fournit une estimation indicative, sans lien avec ce cas de conformité.

Point de contrôle Action pendant la mission Fin de mission
Accès Vérifier chaque habilitation Faire fermer le compte
Fichiers et liens Limiter export et partage Retirer toute copie locale

Vérifier les pratiques à l’aide d’une checklist et de sources officielles

Un contrôle régulier aide à garder un cadre clair pour chaque mission. Utilisez cette checklist, puis confirmez chaque point auprès d’une source fiable. Le dossier s’arrête au 6 octobre 2026.

Contrôler les règles en vigueur et dater les sources consultées

Notez outils, finalités, base légale, accès, durée de conservation et clauses. Vérifiez aussi la gestion des données, les droits des personnes et le droit d’opposition. Chaque choix doit correspondre au cas traité par votre entreprise.

Consultez le RGPD sur EUR-Lex et la fiche CNIL sur travail et vie privée. Pour chaque référence, notez l’organisme éditeur et la date de consultation, au plus tard le 6 octobre 2026. Selon le sujet, croisez aussi Service-Public.gouv.fr, Urssaf/BOSS, economie.gouv.fr, impots.gouv.fr, France Travail, Apec et PEPS.

Distinguer nouveauté vérifiée, rappel pratique et projet non adopté

Une nouveauté est vérifiée seulement après examen d’un texte ou avis officiel. Présentez tout projet non voté ou toute prévision comme tel. L’article EAPORTAGE du 2 décembre 2025 reste une source secondaire. Vérifiez chaque taux et condition ; omettez tout chiffre incertain. En matière de portage salarial, cette méthode aide aussi à considérer l’ensemble des entreprises concernées.

Point de contrôle Source ou action Repère
Règles et droits EUR-Lex et CNIL Date de consultation notée
Taux et conditions Source officielle du sujet Chiffre confirmé ou omis
Projet ou nouveauté Texte officiel ou publication Statut indiqué sans ambiguïté

Conclusion

Pour un consultant en portage salarial, une gestion fiable commence par un but clair, une collecte limitée et des rôles définis entre vous, le client et la société de portage. Chaque flux de données mérite un examen adapté. Cette approche renforce la protection sans alourdir votre mission.

Sécurisez vos accès, limitez les habilitations et vérifiez régulièrement fichiers et plateformes. Contrôlez les durées de conservation et obligations selon chaque usage, auprès de sources officielles. Informez les salariés et les personnes concernées. Un canal clair pour traiter demandes et incidents contribue à préserver la confiance.

Ce dossier est arrêté au 6 octobre 2026. Toute évolution postérieure devra être vérifiée avant une mise à jour. Pour évaluer un revenu potentiel, consultez le simulateur de portage salarial : son résultat reste une estimation indicative, sans promesse ni droit automatique.

Des règles claires et des vérifications régulières vous aident à exercer votre activité avec sérénité.

FAQ

Quelles informations peuvent identifier un salarié porté ?

Un nom ou des coordonnées identifient directement une personne. Un identifiant client, un intitulé de mission ou un parcours peuvent aussi permettre de la reconnaître indirectement. La société de portage doit repérer ces éléments dans chaque outil utilisé.

Qui est responsable du traitement entre société de portage, consultant et client ?

Le rôle dépend de qui décide des objectifs et des moyens de chaque traitement. La société de portage gère souvent le contrat de travail et la paie. Le client peut encadrer l’usage d’un outil lié à la mission. Il faut clarifier ces rôles et consigner les consignes par écrit.

Quelles informations peut-on saisir dans un CRM de mission ?

Saisissez seulement ce qui sert à la mission, comme un contact professionnel et le suivi des échanges. Évitez toute information privée ou sensible sans nécessité ni base légale. Vérifiez aussi qui peut consulter la fiche et combien de temps elle reste utile.

Comment informer les personnes sur l’usage de leurs informations ?

Présentez une notice claire au moment de la collecte. Elle précise la finalité, la base légale, les destinataires, la durée de conservation et les modalités d’exercice des droits. Adaptez cette information aux formulaires et à chaque outil utilisé.

Qui peut accéder aux fichiers professionnels ?

Seules les personnes habilitées pour leur travail doivent y accéder. Attribuez des droits selon les fonctions, retirez-les dès qu’ils ne sont plus utiles et contrôlez régulièrement la liste. Cette organisation réduit les risques de consultation ou de partage non autorisés.

Comment sécuriser un compte ou un appareil utilisé en mission ?

Choisissez un mot de passe unique et activez l’authentification à plusieurs facteurs. Verrouillez vos appareils, installez les mises à jour et stockez les fichiers dans un espace professionnel adapté. Prévoyez aussi des sauvegardes protégées.

Combien de temps conserver un dossier ou un contact inactif ?

Fixez une durée selon l’usage et les obligations légales applicables. Réexaminez régulièrement les contacts sans activité. À la fin de la durée prévue, supprimez l’information ou archivez-la si une obligation l’exige, en limitant alors son accès.

Que faire si une personne demande l’accès ou s’oppose à un usage ?

Orientez rapidement sa demande vers l’interlocuteur chargé des droits. La personne peut notamment demander l’accès, la rectification ou, selon le contexte, s’opposer au traitement. En règle générale, une réponse est attendue sous un mois.

Que faire en cas de perte d’un appareil ou de fuite d’informations ?

Prévenez sans délai votre référent ou la société responsable du traitement. Elle évalue le risque et, si nécessaire, avertit la CNIL sous 72 heures après en avoir pris connaissance. Si le risque est élevé, les personnes concernées doivent aussi recevoir une information rapide.

Comment vérifier les engagements d’une plateforme en ligne ?

Vérifiez les mesures de sécurité, les lieux d’hébergement, les sous-traitants et les règles de suppression. Le contrat doit préciser les instructions, les obligations de confidentialité et l’aide prévue en cas d’incident. Consultez les sources officielles, comme la CNIL, et notez leur date de mise à jour.

Pour approfondir : références officielles et professionnelles

Pour comparer vos hypothèses de mission, utilisez le simulateur de portage salarial. Les estimations sont indicatives et ne remplacent pas une étude personnalisée.