
Option ULTIMATE · nLPD / RGPD
Pilotez la protection des données de votre agence, sans perdre votre historique
Registre de traitement, demandes d'accès, journal des accès, pseudonymisation et coffre scellé : le tableau de bord DPO d'ULTIMATE transforme les obligations de la nLPD en gestes simples, encadrés et tracés.
Pourquoi une option dédiée ?
La nLPD demande des preuves, pas des intentions
Une agence de placement conserve des données personnelles sur des milliers de candidats, d'employés et de contacts clients : identité, n° AVS, IBAN, CV, certificats, permis. La loi fédérale sur la protection des données (nLPD) exige de savoir ce que vous conservez, depuis combien de temps et pourquoi, de répondre à toute personne qui demande ses données sous 30 jours, et de ne rien garder au-delà du nécessaire.
L'option Gestion des données personnelles ajoute à ULTIMATE un menu LPD dédié, pensé pour la personne en charge de la protection des données (DPO) : elle audite, simule, exporte et anonymise depuis cinq écrans, sans jamais toucher à vos statistiques, à votre chiffre d'affaires historique ni à vos décomptes.

Le menu LPD
Cinq écrans pour tenir votre registre, répondre aux demandes et anonymiser proprement
Deux rôles, activation sur demande
Un rôle de consultation pour la personne chargée de la protection des données (elle audite, simule et exporte sans pouvoir détruire) et un rôle d'action, réservé au strict nécessaire, pour lancer une pseudonymisation, supprimer un document ou approuver un descellement. Jamais la même personne pour demander et approuver. L'activation du module et le réglage des durées par catégorie se font sur demande auprès de votre contact ULTIMATE.
Qui fait quoi
Ce que le logiciel prend en charge, ce qui reste votre processus
La nLPD mêle des obligations outillables et des obligations d'organisation. ULTIMATE couvre les premières et vous fournit la matière des secondes : registre, journal, exports, preuves.
Votre agence
Organisation & décisions
- 01
Informer à la collecte
Le devoir d'information au moment de la collecte (art. 19 à 21 nLPD) relève de vos processus. Votre politique de collecte peut être affichée dans le portail Interijob.
- 02
Désigner les rôles
Attribuer le rôle de consultation à la personne chargée de la protection des données et le rôle d'action à une seule personne, depuis l'écran de gestion des utilisateurs.
- 03
Décider des traitements
Lancer les pseudonymisations, choisir ou non le coffre scellé, demander l'activation de la purge automatique et fixer les durées de conservation propres à votre agence.
- 04
Annonce des violations, analyse d'impact
L'annonce d'une violation de données (art. 24) et l'analyse d'impact (art. 22) restent des processus internes ; le journal des accès et les exports vous en fournissent la matière.
ULTIMATE
Outillage & preuves
- 01
Tenir le registre
Compter, classer par ancienneté et signaler ce qui dépasse la durée légale, catégorie par catégorie, avec base légale et finalité.
- 02
Répondre aux demandes
Filtrer le registre sur une personne, exporter son dossier DSAR en JSON structuré, suivre l'échéance de 30 jours de chaque demande.
- 03
Anonymiser sans perdre les statistiques
Pseudonymiser uniquement ce qui a dépassé la rétention, conserver missions, heures, marges et fiches de salaire, sceller si demandé, détruire à l'échéance.
- 04
Prouver
Journal des accès, journal d'audit infalsifiable des pseudonymisations, trace de chaque export et de chaque descellement dans les Opérations.
Ce n'est pas tout !
Comment pouvons-nous continuer à vous aider ?
Vous souhaitez activer l'option Gestion des données personnelles ?
Approfondissez le sujet avec notre livre blanc
Une synthèse claire de notre approche et de nos retours d'expérience, à recevoir directement par email.
Pour votre registre de conformité
À quel article de loi répond chaque fonctionnalité ?
Le repère pour répondre vite en cas de contrôle. Certaines obligations restent hors du logiciel par nature (devoir d'informer à la collecte, annonce des violations, analyse d'impact) : ULTIMATE vous en fournit la matière, pas le processus.
Registre des activités de traitement — art. 12 nLPD (art. 30 RGPD)
L'écran Registre des activités de traitement : une ligne par traitement avec sa finalité, son sous-traitant, sa durée de conservation et son hébergement, préremplie pour les traitements standard, exportable, avec dates de revue.Proportionnalité et durées de conservation — art. 6 nLPD, CO art. 958f, LPP
Les tranches d'ancienneté, les cellules rouges « au-delà de la rétention », la pseudonymisation et la purge automatique optionnelle.Droit d'accès et portabilité — art. 25 et 28 nLPD (art. 15 et 20 RGPD)
Le filtre par personne et l'export DSAR au format JSON structuré, lisible par machine, qui mentionne aussi l'existence éventuelle d'un coffre scellé et sa date de destruction.Réponse gratuite sous 30 jours — art. 32 nLPD
L'écran « Demandes DSAR » : chaque demande saisie porte son échéance à 30 jours, avec alerte visuelle avant et après dépassement.Sécurité et traçabilité des accès — art. 8 nLPD (art. 32 RGPD)
Le journal des accès : qui a consulté, listé, imprimé, téléchargé ou exporté les données de quelle personne, quand et depuis quelle adresse réseau.Données particulièrement sensibles — art. 5 al. 3 nLPD (art. 9 RGPD)
Le badge « Sensible » sur les catégories concernées, par exemple les documents, un dossier pouvant contenir un certificat médical.Preuve des traitements d'effacement — accountability, art. 12 nLPD
Le journal d'audit infalsifiable de chaque pseudonymisation (quoi, quand, par qui, selon quels critères) et la trace de chaque export dans les Opérations.