Destruction de documents conforme à la protection des données : comment procéder de manière écologique et rapide
La paperasse n’est pas l’activité préférée de beaucoup de personnes – que ce soit dans un foyer privé ou dans sa propre entreprise, de grandes quantités de déchets papier s’accumulent en quelques jours. Pour éviter que le chaos ne devienne encore plus important qu’il ne l’est déjà, il faut régulièrement trier les documents superflus. Dans le secteur commercial, il existe des directives plus précises, mais il est également conseillé de rendre les documents privés aussi illisibles que possible.
Dans cet article, nous vous présentons les bases juridiques et comment une destruction de documents conforme à la protection des données peut fonctionner de manière écologique et rapide !
Bases juridiques de la destruction conforme à la protection des données
Tout d’abord, examinons quelles sont les bases en Allemagne et en Europe pour la destruction des documents et pourquoi elles sont si importantes. Le règlement général sur la protection des données européen régit non seulement la collecte, le stockage et l’utilisation des données personnelles, mais aussi leur destruction. Les entreprises sont tenues de respecter certains principes et règles lors de la destruction conforme à la protection des données, que les données soient sur papier ou sous forme numérique.
La norme DIN 66399 s’applique aux niveaux de sécurité pour la destruction conforme à la protection des données. Elle définit précisément la taille à laquelle les supports de données – comme le papier – doivent être déchiquetés pour être éliminés en toute sécurité. Les différents niveaux de sécurité déterminent donc la taille des morceaux de papier après destruction. Le niveau de sécurité est généralement indiqué sur un destructeur de documents, allant des données générales de niveau un jusqu’aux données hautement sensibles de niveau sept.
Important : Les données personnelles doivent être détruites au minimum au niveau trois. Cela inclut par exemple les adresses ou les numéros de téléphone. Beaucoup de destructeurs de documents bon marché ne répondent qu’aux niveaux un ou deux et ne conviennent donc pas, soyez donc vigilant !
En tant qu’entrepreneur ou entrepreneuse, vous pouvez également effectuer vous-même la destruction conforme à la protection des données. Cependant, les experts TÜV recommandent de confier la destruction à une entreprise externe en cas de volumes de données particulièrement importants, car des erreurs peuvent facilement se glisser autrement.
Pour les données numériques, il est préférable de confier la destruction conforme à la protection des données à des experts – une simple suppression ne suffit pas, les données ne doivent pas être récupérables. Soyez donc prudent et faites appel à une entreprise spécialisée pour effacer les données des disques durs et autres supports.
Voici les bases juridiques pour la destruction conforme à la protection des données selon la norme DIN en vigueur. Dans les paragraphes suivants, nous verrons ce qu’il faut prendre en compte lors de la destruction et comment elle peut être réalisée de manière écologique.
Vous souhaitez en savoir plus sur des sujets passionnants autour du droit du travail ? Alors n’hésitez pas à consulter nos blogs Deskspace – vous y découvrirez par exemple la réglementation concernant un chien au bureau et ce qu’il faut prendre en compte !
Comment fonctionne la destruction conforme à la protection des données
Il n’existe pas de méthode unique pour la destruction conforme à la protection des données applicable à toutes les données. Selon la sensibilité et la valeur de protection des données, elles doivent être détruites selon un niveau de sécurité plus élevé. Plus le niveau de sécurité est élevé, plus il est difficile de restaurer les données après la destruction. Au total, la norme DIN 66399 définit sept niveaux de sécurité pour la destruction des données.
Voici les sept niveaux de sécurité, qui sont toujours indiqués sur un destructeur de documents :
- Niveau 1 : La reproduction est possible sans outils, mais demande un certain temps
- Niveau 2 : La reproduction nécessite certains outils, comme une loupe
- Niveau 3 : Les données sensibles et confidentielles rendent la reproduction très difficile
- Niveau 4 : La reproduction demande un effort important en temps et en personnel
- Niveau 5 : La reproduction n’est possible qu’avec des équipements médico-légaux
- Niveau 6 : Destruction de toutes les données, de sorte qu’elles ne peuvent pas être restaurées même par des méthodes techniques
- Niveau 7 : Rend la reproduction absolument impossible et est utilisé pour des données strictement secrètes
Outre ces niveaux de sécurité pour la destruction, il faut également prendre en compte les classes de protection. Celles-ci se basent sur les règles de protection des données et définissent grossièrement quelles données correspondent à quel niveau de sécurité. Il existe les classes de protection suivantes :
- La classe de protection 1 concerne les données ordinaires nécessitant une protection. En cas de publication, cela aurait peu d’impact négatif ou de dommages, elle s’applique donc surtout aux données normales comme la publicité ou les étiquettes d’adresse
- La classe de protection 2 concerne toutes les données nécessitant une protection accrue. Cela inclut les données accessibles uniquement à certaines personnes, comme les données de candidats, de personnel ou les bulletins de salaire
- La classe de protection 3 doit absolument éviter la publication des données. Cela peut causer des dommages si elles sont rendues publiques ou perdues. Dans le pire des cas, cela peut menacer l’existence même des personnes concernées
La destruction conforme à la protection des données n’est possible que lorsque les délais de conservation des documents concernés sont expirés. Ces délais varient entre six et dix ans selon le type de données. Ce délai commence toujours à l’année civile indiquée sur le support de données correspondant. Par exemple, une lettre rédigée en juillet 2008 ne peut être détruite qu’à partir d’août 2018.
Les petits destructeurs de documents ne répondent généralement pas aux normes requises pour les bureaux ou les cabinets médicaux. Il est conseillé d’utiliser des destructeurs conformes à la protection des données qui respectent également la norme DIN en vigueur.
Comment fonctionne un destructeur de documents
Pour la destruction conforme à la protection des données, un destructeur de documents est indispensable, quelle que soit sa taille. Selon la classe de protection et le niveau de sécurité de vos documents, vous devez vous assurer que le destructeur est bien homologué pour ces documents afin d’éviter des problèmes juridiques.
Un destructeur coupe les papiers en petits morceaux. Soit en bandelettes, en coupe croisée ou en micro-coupe, qui est probablement la plus sûre, où les feuilles sont découpées en particules très fines. La coupe en bandelettes n’est pas très sécurisée et ne respecte les règles de protection des données que dans très peu de cas, elle est principalement utilisée dans le secteur privé. La coupe croisée est un peu plus sûre et est également utilisée dans de nombreuses destructions commerciales. Les destructeurs haut de gamme pressent même les données déchiquetées à travers un tamis métallique, comme c’est le cas pour les documents gouvernementaux.
La destruction de documents est un sujet sensible qui doit être pris très au sérieux, surtout dans les grandes entreprises. Le délégué à la protection des données de chaque entreprise est responsable du respect et du maintien de ces règles. Si vous avez des doutes concernant la destruction conforme à la protection des données, il est préférable de faire appel à une entreprise externe.
Dans un bureau performant, de nombreux aspects comptent – y compris un poste de travail saine et ergonomique. Chez Deskspace, nous nous sommes donné pour mission d’équiper chaque entreprise avec du mobilier de bureau de haute qualité, par exemple avec nos bureaux réglables en hauteur. N’hésitez pas à visiter notre site web pour en savoir plus sur tous nos produits !