ÉcoGest Lyon : [TraAM 2020] Comment traiter les données personnelles dans une entreprise ?

Comment traiter les données personnelles dans une entreprise ?

Une expérimentation du groupe TraAM EcoGestion Lyon (2019-20).
Par Anne-Claire Barbet Massin (Lycée St Marc, Lyon 2e)

Résumé

En BTS CI, en partenariat avec une entreprise, les étudiants doivent réaliser une étude de marché à l’export d’un produit. Dans le cadre du cours de prospection, Ils élaborent une base de données prospects avec différents critères en lien avec leur étude.
A partir des informations récoltées, l’activité consiste à mener une réflexion sur le règlement des données. Qu’appelle-t-on « donnée personnelle » ? Comment les données sont-elles traitées dans les entreprises ? comment créer un registre des activités de traitement ?
Les étudiants réalisent un dossier pour présenter le résultat de leur réflexion.

Vidéo résumé : https://youtu.be/FvMt9ikvcFI

Contexte

  • BTS Commerce International

Outils

  • Google drive
  • Internet Site CNIL
  • Teams
  • Word, Excel

Objectifs pédagogiques

  • Analyser une documentation juridique site de la CNIL pour définir les données personnelles et leur traitement
  • Rendre compte du traitement des données dans une entreprise partenaire
  • Rechercher des données sur des prospects et établir une base de données prospects
  • Être capable de créer le registre de traitement des activités correspondant à cette base à partir d’un modèle de la CNIL
  • Travailler en équipe. 2 étudiants par étude de marché
  • Rendre compte de leur réflexion

Éléments transposables / plus-value

  • Collecter des informations sur une réglementation juridique
  • Analyser la mise en place d’un règlement juridique dans une entreprise
  • Comparer la théorie et la pratique et faire éventuellement des propositions

Déroulé

Création d’une base de prospects en lien avec leur étude de marché pour l’entreprise partenaire sur Excel
Recherche juridique : Qu’appelle-t-on « donnée personnelle », leur traitement d’après le RGPD ? utilisation du site de la CNIL
Observation du traitement des données et de l’application du RGPD dans l’entreprise partenaire. Se renseigner auprès de professionnels pour connaitre la mise en place de ces mesures dans le monde professionnel.
Réaliser une proposition de registre des activités de traitement avec les informations de la base de données prospects créée. Si les étudiants n’ont pas la possibilité d’avoir le registre des activités de traitement de leur entreprise partenaire, la CNIL propose un modèle pour aider dans cette démarche

Avantages et Limites

Avantages

  • La recherche d’information sur le site de la CNIL n’a pas posé de difficultés
  • Cette activité permet de faire un lien entre les mesures juridiques et la réalité en entreprise
  • Certaines entreprises partenaires n’ayant pas appliqué les mesures à mettre en place, les étudiants ont du créer leur registre. Ces propositions ont été intéressantes à communiquer aux professionnels.

Limites

  • Certaines entreprises partenaires sont des PME qui n’ont pas de responsable RGPD et n’ont pas encore mis en place les mesures demandées par la CNIL. Elles ne peuvent donc pas aider les étudiants à créer le registre des traitements des données.
  • La base de données prospect créée par les étudiants est fictive et leur registre aussi.