Internet au travail : Contrôler les surfs des salariés sans déraper
10 septembre 2013
Un employeur peut fixer les conditions et limites d’utilisation d’Internet durant le temps de travail par ses salariés. La surveillance est soumise au respect de contraintes dictées par le droit du travail et par la protection des données personnelles.
1) L’employeur peut-il interdire tout accès Internet non professionnel ?
L’interdiction pure et simple de toute utilisation personnelle d’Internet par le salarié sur le lieu de travail n’est pas une solution.
En premier lieu, une interdiction totale risque fort de caractériser une restriction disproportionnée aux libertés du salarié et donc une mesure nulle en application de l’article L1121-1 du code du travail.
En second lieu, la CNIL dans ses rapports du 28 mars 2001 et du 5 février 2002 relatifs à la cyber surveillance sur les lieux de travail avait déjà considéré qu’une interdiction totale ne paraissait pas réaliste dans une société de l’information et qu’il existait en la matière des « usages généralement et socialement admis ». Même si la portée juridique de ces observations est limitée, elles traduisaient déjà bien les attentes des salariés. Depuis 2002, le développement de l’informatique n’a fait que renforcer ces attentes.
En tout état de cause, même une interdiction totale ne règle pas la question des moyens de contrôle à mettre en œuvre pour s’assurer du respect de cette interdiction. Certains dispositifs de cyber surveillance particulièrement intrusifs, tels les « Keyloggers », logiciels permettant d’enregistrer à leur insu l’ensemble des actions effectuées par les salariés sur leur poste informatique, et notamment l’ensemble des frappes sur le clavier de l’individu, sont en toute hypothèse proscrits. Autorisant une surveillance constante et permanente de l’activité de l’individu, ils portent une atteinte excessive à la vie privée des salariés concernés et sont illicites au regard de la loi « Informatique et Libertés ».
2) Quelles procédures pour un contrôle valable ?
La Cour de cassation dans deux décisions du 9 juillet 2008 et du 9 février 2010 a précisé que les connexions établies sur Internet durant le temps de travail, aux moyens des ordinateurs fournis par l’employeur, sont présumées avoir un caractère professionnel de sorte que l’employeur peut les identifier et les rechercher hors la présence du salarié concerné.
Nonobstant ces arrêts trois procédures s’imposent :
- la consultation préalable du comité d’entreprise. Dans la mesure où le traçage des connexions Internet a pour objet le contrôle de l’activité des salariés, le comité d’entreprise doit être consulté en application de l’article L2323-32 du code du travail. Cette consultation pourra être spécifique au logiciel de traçage ou plus générale, en cas d’introduction d’une charte Internet précisant les modalités de traçage.
L’ information individuelle de chaque salarié s’impose également. Cette information, qui découle de l’article L1222-4 du code du travail, devra pouvoir être prouvée. L’envoi d’un mail nominatif avec accusé de réception ou une remise contre décharge semblent prudents.
- Il convient de déclarer à la CNIL les traitements de données personnelles mis en œuvre par le biais des logiciels de suivi traçant les connexions individuelles. La CNIL précise à cet égard qu’une conservation des données durant 6 mois ne parait pas excessive.
- Enfin, les employeurs dont certains salariés travaillent à l’étranger ou dans des établissements établis hors de France devront vérifier si les règlementations des Etats concernés n’imposent pas des exigences différentes, les règlementations en la matière étant comparables sans toutefois être identiques, même au sein de l’Europe.
Le non respect des ces règles expose l’employeur à des sanctions pénales et à l’inopposabilité des informations recueillies. En pratique, par voie de conséquence, les licenciements fondés sur ces informations seraient dépourvus de cause réelle et sérieuse.
3) Les limites à ne pas dépasser par les salariés
Même si les connexions personnelles sont autorisées, dans les limites raisonnables habituelles, le salarié doit néanmoins s’abstenir de :
- passer de nombreuses heures de travail à surfer à des fins personnelles. En effet tout abus commis par un salarié relevant d’un décompte horaire du temps de travail, le conduit à ne pas réaliser le temps de travail effectif convenu avec l’employeur et l’expose à un licenciement disciplinaire.
- surfer sur des sites pénalement prohibés. De telles connexions peuvent également conduire au licenciement des intéressés. Pour limiter ce risque, l’employeur peut envisager de bloquer l’accès à certains sites.
A propos de
Alain Herrmann, avocat associé. Il intervient en droit social, en matière de restructurations nationales et internationales (notamment franco-allemandes), plans de sauvegarde de l’emploi, négociations collective d’entreprise, gestion de la mobilité nationale et internationale des salariés et contentieux sécurité sociale.
Anne-Laure Villedieu, avocat associée. Elle intervient en matière de conseils, contentieux, rédactions d’actes et négociations notamment dans les domaines suivants : droit d’auteur, droit de la propriété industrielle (marques, brevets, dessins et modèles) et droit de l’informatique, des communications électroniques et protection des données personnelles.
Article paru dans Les Echos Business du 9 septembre 2013
A lire également
Adresses IP dynamiques et données à caractère personnel... 8 février 2017 | CMS FL
La vente d’un lecteur multimédia en streaming constitue une communication au ... 27 juillet 2017 | CMS FL
E-réputation : responsabilité de l’exploitant d’un portail Interne... 16 novembre 2015 | CMS FL
Google condamné à supprimer les coordonnées d’un professionnel libéral... 21 août 2018 | CMS FL
Application de la licence légale aux web radios : validation par le Conseil con... 12 décembre 2017 | CMS FL
Le droit à rémunération supplémentaire en cas d’invention brevetée mais n... 31 mai 2016 | CMS FL
Les transferts de données personnelles vers les Etats Unis menacés... 1 octobre 2015 | CMS FL
Anticorruption : quand la prévention devient obligation... 17 mai 2016 | CMS FL
Articles récents
- La convention d’assurance chômage est agréée
- Sécurité sociale : quelles perspectives pour 2025 ?
- L’intérêt à agir exclut la possibilité pour un syndicat professionnel de demander la régularisation de situations individuelles de salariés
- Présomption de démission en cas d’abandon de poste : les précisions du Conseil d’Etat sur le contenu de la mise en demeure
- Quel budget pour la sécurité sociale en 2025 ?
- Syntec : quelles actualités ?
- Modification du taux horaire minimum de l’allocation d’activité partielle et de l’APLD
- Congés payés acquis et accident du travail antérieurs à la loi : premier éclairage de la Cour de cassation
- Télétravail à l’étranger et possible caractérisation d’une faute grave
- La « charte IA » : un outil de contrôle et de conformité désormais incontournable
Soumettre un commentaire