Pourquoi la protection des données concerne les AM
En tant qu'assistante maternelle, vous manipulez quotidiennement des données sensibles : noms des enfants, adresses, numéros de téléphone, informations médicales (allergies, traitements), photos. Le RGPD (Règlement Général sur la Protection des Données) s'applique dès que vous traitez des données personnelles, même en tant que particulier employé.
Les données que vous traitez
Données des enfants
- Prénom, nom, date de naissance
- Informations médicales (allergies, vaccinations, PAI)
- Photos et vidéos d'activités
Données des parents
- Coordonnées (adresse, téléphone, email)
- Informations financières (revenus pour le CMG)
- Numéro Pajemploi / URSSAF
Documents contractuels
- Contrat de travail signé
- Bulletins de paie
- Avenants, certificats médicaux
Bonnes pratiques de sécurité
Stockage numérique
- Mot de passe fort sur votre téléphone et vos applications (minimum 8 caractères, mélange lettres/chiffres/symboles)
- Ne pas stocker les documents sensibles dans des dossiers non protégés (Bureau, galerie photo accessible à tous)
- Sauvegardes régulières sur un support sécurisé
- Verrouillage automatique du téléphone (30 secondes d'inactivité)
Photos des enfants
- Accord écrit des parents avant toute photo (clause dans le contrat ou autorisation séparée)
- Ne jamais publier sur les réseaux sociaux sans accord explicite
- Supprimer les photos à la fin du contrat (sauf accord contraire)
- Flouter les visages si envoi à des tiers (formation, portfolio)
Communication numérique
- Messagerie sécurisée plutôt que SMS pour les informations sensibles
- Ne pas transmettre de données médicales par email non chiffré
- Vérifier le destinataire avant tout envoi (erreur de numéro fréquente)
Vos obligations légales
Droit d'accès des parents
Les parents peuvent vous demander quelles données vous détenez sur leur enfant. Vous devez pouvoir répondre dans un délai d'un mois.
Droit à l'effacement
À la fin du contrat, les parents peuvent demander la suppression de toutes les données personnelles. Conservez uniquement ce qui est légalement requis (bulletins de paie : 5 ans, contrat : 5 ans après la fin).
Durées de conservation
| Document | Durée |
|---|---|
| Contrat de travail | 5 ans après fin |
| Bulletins de paie | 5 ans |
| Documents médicaux (PAI) | Fin du contrat |
| Photos des enfants | Fin du contrat (sauf accord) |
| Échanges messagerie | 1 an après fin |
En MAM : responsabilité partagée
En Maison d'Assistantes Maternelles, chaque AM est responsable des données des enfants qu'elle accueille. Mais les données partagées (planning commun, photos de groupe) nécessitent l'accord de tous les parents concernés.
Référence CCN — art. RGPD art. 6
Le traitement des données personnelles n'est licite que si la personne concernée a consenti, ou si le traitement est nécessaire à l'exécution du contrat de travail.
Tiwii et la sécurité
Tiwii chiffre toutes les données en transit et au repos. Les photos du journal de bord sont accessibles uniquement aux parents de l'enfant concerné. En cas de fin de contrat, les données sont archivées conformément aux obligations légales puis supprimées automatiquement.