Au-delà du poste de travail

La Cour de cassation vient de se prononcer sur le droit, pour l’employeur, de vérifier la clé USB personnelle d’une salariée sur son lieu de travail.

Publié et mis à jour le 29 mai 20133 min de lecture
Au-delà du poste de travail

Au-delà du poste de travail

[caption id="attachment_2987" align="alignleft" width="178"]

Au-delà du poste de travail

Au-delà du poste de travail

Olivier Iteanu, Avocat à la Cour, chargé d'enseignement à l'université Paris I - Sorbonne[/caption]

La Cour de cassation vient de se prononcer sur le droit, pour l’employeur, de vérifier la clé USB personnelle d’une salariée sur son lieu de travail.

Le 12 février 2013, la Cour de cassation a pris sa première décision touchant au Byod (Bring your own device), phénomène qui consiste pour les salariés à utiliser, sur leur lieu de travail, leur équipement informatique personnel, smartphones et tablettes principalement. Dans la mesure où ces équipements sont la propriété du salarié et, qu’à l’inverse, ils peuvent stocker des documents, des informations, éventuellement confidentielles, appartenant à l’entreprise, comment l’employeur peut, le cas échéant, y accéder si nécessaire ?

Dans notre cas, l’employeur a licencié pour faute grave la salariée et prouve la faute par des pièces collectées sur sa clé USB trouvée sur le lieu de travail. La cour d’appel de Rouen refusait à l’employeur cet accès à la clé USB en l’absence de l’employée. La Cour de cassation prend la position inverse.

Pour elle, même si la clé appartient, à titre personnel, au salarié, le simple fait qu’elle se trouve connectée au système d’information de l’entreprise la fait présumer « utilisée à des fins professionnelles » et, dans ces conditions, « l’employeur peut avoir accès aux fichiers non identifiés comme personnels qu’elle contient, hors de la présence du salarié ». Un coût de balancier vers l’employeur qui va faire couler beaucoup d’encre. Depuis l’ouverture du système d’information de l’entreprise sur l’extérieur, au milieu des années 1990, avec l’avènement d’Internet (Web et courriels), la question de l’usage en entreprise des équipements de communication par les salariés a occupé la jurisprudence. Par un premier arrêt dit Nikon, du 2 octobre 2001, la plus haute juridiction affirmait que les utilisateurs salariés ont droit « même au temps et au lieu de travail au respect de l’intimité de leur vie privée ». En clair, la Cour posait le principe que l’employeur ne pouvait accéder au poste de travail du salarié, en l’occurrence sa messagerie, sans violer son intimité.

La position étant sans doute excessive, en 2005, la même Cour l’infléchissait en posant que « l’employeur ne peut ouvrir les fichiers identifiés par le salarié comme personnels, contenus sur le disque dur de l’ordinateur mis à sa disposition, qu’en présence de celui-ci ou celui-ci dûment appelé », reconnaissant à l’inverse que cette ouverture est possible pour les fichiers qui ne sont pas identifiés « personnels ».

Puis, en octobre 2006, elle basculait en posant que « les dossiers et fichiers créés par un salarié, grâce à l’outil informatique mis à sa disposition par son employeur pour l’exécution de son travail, sont présumés, sauf si le salarié les identifie comme étant personnels, avoir un caractère professionnel… ». Il y a donc une présomption que les outils mis à disposition par l’entreprise sont professionnels et que l’employeur peut y accéder comme bon lui semble. Seule limite, si les répertoires, fichiers sont clairement identifiés comme « personnels ». Mais rien n’avait été décidé jusqu’alors pour les équipements et supports apportés en entreprise par le salarié.

Cet article est extrait du n°3 d’Alliancy le mag – Découvrir l’intégralité du magazine

Autres articles

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau

Risques cyber

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau 

Comment faire évoluer la protection DDoS d'un sujet technique vers un véritable levier de continuité d'activité ? C'est la question qui a réuni, chez Alliancy, un peu plus d'une dizaine de responsables cybersécurité issus de secteurs régulés.

Copilot ravive la crise silencieuse de la gouvernance des données

passif numérique

Copilot ravive la crise silencieuse de la gouvernance des données 

Selon CoreView, 67 % des entreprises repoussent Microsoft Copilot par crainte d'une exposition de données SharePoint. L'IA révèle surtout des failles anciennes de gouvernance. 

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Chronique

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Dans la première d'une série de quatre chroniques, Jacky Galicher s'appuie sur son expérience au sein de l'Éducation nationale, pour analyser le récent rapport du Conseil de l'IA et du Numérique sur les dépendances numériques.

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

 GreenTech Forum 2026

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

Comment le numérique responsable peut-il aider les organisations à renforcer leur résilience et leur autonomie numérique en maîtrisant mieux leurs dépendances critiques ?

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla

Le Retour de l'ours

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla 

Le 13 juillet 2026, Paris attribue au FSB des cyberattaques menées depuis les années 2010 contre le ministère des Armées, l'ambassade à Moscou et des entreprises françaises. 


Préférences de consentement