WhatsApp est pratique, mais pas sur pour les donnees personnelles
C’est un scenario familier : vous dirigez une entreprise de nettoyage, de soins a domicile ou d’installation. Les employes doivent savoir chez quel client ils vont aujourd’hui. Donc vous envoyez rapidement le nom, l’adresse, le numero de telephone et peut-etre un code d’acces via le groupe WhatsApp.
Mais sous le RGPD, c’est un probleme serieux. Vous partagez les donnees personnelles de clients via une plateforme sur laquelle votre organisation n’a aucun controle.
Entreprise de nettoyage finlandaise : sanctionnee pour l’utilisation de WhatsApp
L’autorite de controle finlandaise a traite une affaire contre une entreprise de nettoyage qui utilisait WhatsApp pour partager des missions de travail avec le personnel. Via des groupes WhatsApp, des noms de clients, adresses, numeros de telephone et meme des codes de securite de domiciles etaient partages.
L’autorite finlandaise a juge que l’entreprise avait viole trois obligations du RGPD :
- Integrite et confidentialite (Article 5(1)(f))
- Protection des donnees des la conception (Article 25)
- Mesures de securite (Article 32)
Pourquoi WhatsApp est inadapte pour les donnees professionnelles
Pas de controle sur les donnees. Chaque participant peut transmettre, sauvegarder ou capturer les messages.
Telephones perdus ou voles. Toutes les donnees clients du groupe WhatsApp sont exposees.
Les conditions WhatsApp interdisent l’usage professionnel du partage de donnees de tiers.
Les metadonnees vont a Meta. WhatsApp partage les metadonnees avec sa maison mere Meta.
Pas de piste d’audit. Vous ne pouvez pas demontrer quelles donnees ont ete partagees avec qui.
Quelles alternatives ?
- Plateformes de communication professionnelle comme Microsoft Teams ou Slack
- Signal pour une messagerie simple et chiffree
- Logiciel de planification concu pour les travailleurs de terrain
- Portails securises ou les employes consultent leurs missions
Que faire maintenant ?
- Arretez de partager des donnees personnelles via WhatsApp
- Choisissez une alternative adaptee et documentez votre choix
- Etablissez une politique interne sur les outils de communication autorises
- Formez votre personnel
- Documentez dans votre registre des traitements
GDPRWise vous aide a cartographier les outils de communication et systemes que vous utilisez pour les donnees personnelles.