Fiche conseil. 09
À quoi sert la charte informatique ?
La charte informatique, telle que définie dans le cadre des bonnes pratiques de la CNIL, est un document interne qui formalise les règles d’usage des outils numériques mis à disposition des collaborateurs dans une entreprise. Elle précise ce qui est autorisé ou interdit concernant l’utilisation de l’ordinateur, des emails professionnels, de l’accès à Internet, du réseau interne ou encore des données sensibles.
Cette charte vise à protéger à la fois l’entreprise et les salariés en mettant en place un cadre clair, transparent et juridiquement opposable. Elle inclut aussi des éléments relatifs à la protection des données personnelles, à la sécurité des systèmes d’information et aux sanctions applicables en cas de non-respect.
Objectifs de la charte
- Réduire les risques liés aux erreurs humaines
- Assurer une cohérence des pratiques
- Clarifier les responsabilités de chacun
- Se préparer à un éventuwel contrôle CNIL
- Se défendre en cas de contentieux ou de fuite de données
Risques
- Non-respect du principe d’information aux utilisateurs
- Risque d’atteinte à la vie privée des salariés
- Non-conformité en cas d’incident de sécurité
Que dit le RGPD ?
La CNIL recommande fortement de mettre en place ce type de document, bien qu’il ne soit pas obligatoire, car il permet à l’entreprise de démontrer sa conformité au RGPD et de prouver qu’elle prend les mesures nécessaires pour limiter les risques informatiques et juridiques.
Bonnes pratiques
- Définir le périmètre d’application de la charte (salariés, prestataires…) et le contexte ;
- S’inspirer du modèle de charte informatique proposée par la CNIL ;
- Formuler clairement les objectifs de la charte (protéger les données, prévenir les incidents de sécurité) ;
- La charte doit avoir un contenu précis (ce qui est autorisé, toléré ou interdit) et préciser les sanctions ;
- Rédiger la charte en collaboration avec les services RH, le DSI et un juriste ou DPO ;
- Diffuser la charte aux personnes concernées.