Aller au contenu principal
shield_lockProtection des données

Application collaborateur conforme RGPDRecommandations CNIL incluses

teamly est conçu pour le cadre réglementaire français : recommandations CNIL sur la surveillance des salariés, hébergement UE, contrat de sous-traitance complet, modèle d'AIPD. Le DPO valide en lecture, pas en réécriture.

Made in GermanyCentres de données ISO 27001RGPD
Les trois piliers

Ce qui rend une application collaborateur conforme RGPD

01

Base légale

Le traitement des données salariées nécessite une base légale (art. 6 RGPD), généralement l'exécution du contrat ou l'intérêt légitime. Pour les données sensibles, une base art. 9 est requise. À documenter par écrit.

02

Contrat de sous-traitance art. 28

Toute application SaaS traitant des données personnelles nécessite un contrat de sous-traitance. teamly fournit un contrat standard prêt à signer, avec annexe TOM et liste publique des sous-traitants, sans CCT car hébergement UE exclusif.

03

Mesures techniques et organisationnelles

Chiffrement en transit et au repos, contrôles d'accès, sauvegardes, plan de réponse incidents, sensibilisation. Les centres de données de teamly sont certifiés ISO 27001 et cette certification est utilisée comme preuve des TOM auprès de votre DPO.

Recommandations CNIL

Comment teamly applique les recommandations CNIL

La CNIL attend transparence, proportionnalité et base légale claire. teamly est conçu autour de ces principes, conformément aux fiches sectorielles publiées depuis 2024.

  • Politique de confidentialité salarié transparente, modèle inclus dans l'onboarding
  • Accusés de lecture disponibles pour les consignes de sécurité, jamais utilisés pour évaluer la performance individuelle
  • Aucune fonction intrusive (pas de GPS, pas de scoring de productivité)
  • Seuil k-anonymity de 5+ appliqué techniquement à tous les rapports de sondages
  • Plages de notifications configurables pour honorer le droit à la déconnexion
  • Modèle d'AIPD aligné CNIL, pré-rempli et mis à jour à chaque release
  • Liste publique des sous-traitants avec préavis de 30 jours en cas de changement
  • Notification d'incident sous 24 heures à votre équipe, bien en deçà des 72 heures RGPD
FAQ

Questions fréquentes RGPD et application collaborateur

Ce que la direction, la DSI et le DPO demandent le plus souvent.

Quelle est la base légale du traitement ?
L'intérêt légitime de l'employeur pour la communication interne (art. 6.1.f RGPD), avec information préalable des salariés et possibilité d'opposition. Pour les données de santé ou les sondages, une base spécifique (art. 9 RGPD) est nécessaire. teamly documente la base légale dans le dossier remis au CSE.
Les salariés sont-ils obligés d'installer l'application ?
Non. La CNIL exige une alternative non-numérique pour les informations essentielles (panneau d'affichage, intranet partagé). teamly fonctionne aussi en kiosque sur ordinateur partagé et sur tablette en pause-déjeuner.
teamly est-il enregistré comme sous-traitant au sens du RGPD ?
Oui. Un contrat de sous-traitance (art. 28 RGPD) est signé avec chaque client, listant les traitements, sous-traitants, mesures techniques et organisationnelles et durées de conservation.
Que se passe-t-il en cas de violation de données ?
Notification à votre équipe sous 24 heures (bien en deçà des 72 heures du RGPD), accompagnée d'une qualification de la violation et de l'analyse d'impact. Plan de réponse incidents documenté, testé annuellement.
Direct, personnel, sans script.

teamly convient-il à votre entreprise ?

30 minutes, votre secteur, vos vraies questions. Alexander, Maximilian ou Michael écoutent d'abord. Si cela correspond, la démo avec tous vos décideurs suit.

scheduleRendez-vous de 30 minutesblockAucune pression commercialeverifiedMade in Germany