848. Un règlement européen établit des règles relatives à la protection des personnes physiques à l’égard du traitement des données à caractère personnel 2947. Ces règles ont été reprises par la loi Informatique et libertés qui comporte notamment les dispositions relatives aux « marges de manœuvre nationales » autorisées par le règlement général sur la protection des données (RGPD). Ces textes contraignent les entités qui utilisent des informations personnelles à garantir la protection et le contrôle de ces données 2948.
Le comité social et économique doit se conformer à ces dispositions :
s’il recueille un certain nombre d’informations et de données relatives à la vie privée des salariés dans le cadre de la gestion des activités sociales et culturelles (dates de naissance, coordonnées personnelles, avis d’imposition, coordonnées bancaires, etc.) ;
s’il communique avec les salariés dans le cadre de ses attributions en matière économique et de santé au travail par le biais de leur messagerie professionnelle ou personnelle ;
s’il emploie des salariés ce qui l’amène à traiter certaines données (coordonnées bancaires, numéro de Sécurité sociale, taux d’imposition, arrêt de travail, etc.).
Ni le fait que ce soit l’employeur qui ait transmis l’intégralité des données personnelles des salariés pour les besoins de la gestion des activités sociales