Ordonnance sur la protection des données personnelles dans le domaine des EPF (OPD-EPF) · RS 172.220.113.42

Chapitre 5 Système d’information pour le contrôle de gestion du personnel

Art. 38 à 42 · 5 articles

En vigueur au 1er septembre 2023Vérifié sur Fedlex le 6 octobre 2026

Art. 38 But

Les deux EPF, les établissements de recherche et le Conseil des EPF gèrent chacun un système d’information pour le contrôle de gestion du personnel.

Art. 39 Contenu

1Le système d’information pour le contrôle de gestion du personnel contient les données personnelles sensibles suivantes:

a.
des données relatives à la santé en lien avec les rapports de travail, notamment absences consécutives à une maladie ou à un accident;
b.
des données relatives aux prestations et aux compétences.

2Les données destinées au système d’information pour le contrôle de gestion du personnel sont reprises de l’IGDP.

3Les données que contient le système d’information pour le contrôle de gestion du personnel sont mentionnées dans le règlement de traitement.

Art. 40 Structure

Le système d’information pour le contrôle de gestion du personnel comprend notamment les modules suivants:

a.
gestion de l’organisation;
b.
administration des données du personnel;
c.
décompte du salaire;
d.
gestion du temps de travail;
e.
gestion des coûts de personnel;
f.
développement du personnel;
g.
décompte des frais de déplacement.

Art. 41 Accès aux données et traitement des données

1Les services du personnel, les services financiers et les services d’assistance technique ont accès au service d’information pour le contrôle de gestion du personnel et traitent les données pour autant que l’exécution de leurs tâches l’exige.

2L’étendue des droits de traitement est définie dans le règlement de traitement (art. 4, al. 2).

Art. 42 Communication des données

Les données, y compris les données sensibles, contenues dans le système d’information pour le contrôle de gestion du personnel peuvent être communiquées à d’autres systèmes d’information:

a.
s’il existe pour l’autre système d’information une base légale pour la communication des données et une base légale formelle pour la communication de données sensibles;
b.
si le système d’information a été annoncé au Préposé fédéral à la protection des données et à la transparence;
c.
s’il existe un règlement de traitement pour ce système d’information, et
d.
s’il n’existe pas d’exigence de sécurité accrue pour les données des collaborateurs.

Besoin d’un accompagnement juridique ?

Avec JuriUp, gagnez du temps et faites des économies : nous vous aidons à créer un dossier complet et clair, pour que l’expert juridique qui vous accompagne puisse se concentrer sur l’essentiel : votre situation.