Internet au travail : Contrôler les surfs des salariés sans déraper
10 septembre 2013
Un employeur peut fixer les conditions et limites d’utilisation d’Internet durant le temps de travail par ses salariés. La surveillance est soumise au respect de contraintes dictées par le droit du travail et par la protection des données personnelles.
1) L’employeur peut-il interdire tout accès Internet non professionnel ?
L’interdiction pure et simple de toute utilisation personnelle d’Internet par le salarié sur le lieu de travail n’est pas une solution.
En premier lieu, une interdiction totale risque fort de caractériser une restriction disproportionnée aux libertés du salarié et donc une mesure nulle en application de l’article L1121-1 du code du travail.
En second lieu, la CNIL dans ses rapports du 28 mars 2001 et du 5 février 2002 relatifs à la cyber surveillance sur les lieux de travail avait déjà considéré qu’une interdiction totale ne paraissait pas réaliste dans une société de l’information et qu’il existait en la matière des « usages généralement et socialement admis ». Même si la portée juridique de ces observations est limitée, elles traduisaient déjà bien les attentes des salariés. Depuis 2002, le développement de l’informatique n’a fait que renforcer ces attentes.
En tout état de cause, même une interdiction totale ne règle pas la question des moyens de contrôle à mettre en œuvre pour s’assurer du respect de cette interdiction. Certains dispositifs de cyber surveillance particulièrement intrusifs, tels les « Keyloggers », logiciels permettant d’enregistrer à leur insu l’ensemble des actions effectuées par les salariés sur leur poste informatique, et notamment l’ensemble des frappes sur le clavier de l’individu, sont en toute hypothèse proscrits. Autorisant une surveillance constante et permanente de l’activité de l’individu, ils portent une atteinte excessive à la vie privée des salariés concernés et sont illicites au regard de la loi « Informatique et Libertés ».
2) Quelles procédures pour un contrôle valable ?
La Cour de cassation dans deux décisions du 9 juillet 2008 et du 9 février 2010 a précisé que les connexions établies sur Internet durant le temps de travail, aux moyens des ordinateurs fournis par l’employeur, sont présumées avoir un caractère professionnel de sorte que l’employeur peut les identifier et les rechercher hors la présence du salarié concerné.
Nonobstant ces arrêts trois procédures s’imposent :
- la consultation préalable du comité d’entreprise. Dans la mesure où le traçage des connexions Internet a pour objet le contrôle de l’activité des salariés, le comité d’entreprise doit être consulté en application de l’article L2323-32 du code du travail. Cette consultation pourra être spécifique au logiciel de traçage ou plus générale, en cas d’introduction d’une charte Internet précisant les modalités de traçage.
L’ information individuelle de chaque salarié s’impose également. Cette information, qui découle de l’article L1222-4 du code du travail, devra pouvoir être prouvée. L’envoi d’un mail nominatif avec accusé de réception ou une remise contre décharge semblent prudents.
- Il convient de déclarer à la CNIL les traitements de données personnelles mis en œuvre par le biais des logiciels de suivi traçant les connexions individuelles. La CNIL précise à cet égard qu’une conservation des données durant 6 mois ne parait pas excessive.
- Enfin, les employeurs dont certains salariés travaillent à l’étranger ou dans des établissements établis hors de France devront vérifier si les règlementations des Etats concernés n’imposent pas des exigences différentes, les règlementations en la matière étant comparables sans toutefois être identiques, même au sein de l’Europe.
Le non respect des ces règles expose l’employeur à des sanctions pénales et à l’inopposabilité des informations recueillies. En pratique, par voie de conséquence, les licenciements fondés sur ces informations seraient dépourvus de cause réelle et sérieuse.
3) Les limites à ne pas dépasser par les salariés
Même si les connexions personnelles sont autorisées, dans les limites raisonnables habituelles, le salarié doit néanmoins s’abstenir de :
- passer de nombreuses heures de travail à surfer à des fins personnelles. En effet tout abus commis par un salarié relevant d’un décompte horaire du temps de travail, le conduit à ne pas réaliser le temps de travail effectif convenu avec l’employeur et l’expose à un licenciement disciplinaire.
- surfer sur des sites pénalement prohibés. De telles connexions peuvent également conduire au licenciement des intéressés. Pour limiter ce risque, l’employeur peut envisager de bloquer l’accès à certains sites.
A propos de
Alain Herrmann, avocat associé. Il intervient en droit social, en matière de restructurations nationales et internationales (notamment franco-allemandes), plans de sauvegarde de l’emploi, négociations collective d’entreprise, gestion de la mobilité nationale et internationale des salariés et contentieux sécurité sociale.
Anne-Laure Villedieu, avocat associée. Elle intervient en matière de conseils, contentieux, rédactions d’actes et négociations notamment dans les domaines suivants : droit d’auteur, droit de la propriété industrielle (marques, brevets, dessins et modèles) et droit de l’informatique, des communications électroniques et protection des données personnelles.
Article paru dans Les Echos Business du 9 septembre 2013
A lire également
Portée de l’absence d’information des IRP en cas de désignation d’un man... 16 janvier 2020 | CMS FL Social
Illicéité d’un lien hypertexte vers une œuvre contrefaisante : l’appréci... 28 septembre 2016 | CMS FL
Equipements radioélectriques : nouvelles règles de mise sur le marché... 1 août 2017 | CMS FL
Présomption de professionnalité des SMS émis ou reçus d’un téléphone pro... 19 mars 2015 | CMS FL
Mise à disposition du public d’un réseau wi-fi : l’exploitant peut être e... 14 février 2017 | CMS FL
Le droit à rémunération supplémentaire en cas d’invention brevetée mais n... 31 mai 2016 | CMS FL
Franchise : confirmation du principe selon lequel l’insuffisance du docume... 24 décembre 2014 | CMS FL
Sécurité des mots de passe : de nouvelles recommandations de la CNIL... 27 février 2017 | CMS FL
Articles récents
- L’action en nullité d’un accord collectif est ouverte au CSE
- Complémentaire santé : vigilance sur la rédaction des dispenses d’adhésion
- Précisions récentes sur la portée de l’obligation de sécurité de l’employeur dans un contexte de harcèlement
- La jurisprudence pragmatique du Conseil d’Etat en matière de PSE unilatéral : Délimitation du périmètre du groupe (Partie I)
- Détachement, expatriation, pluriactivité : quelques nouveautés en matière de mobilité internationale
- Avenant de révision-extinction d’un accord collectif : « Ce que les parties ont fait, elles peuvent le défaire »
- Dialogue social et environnement : la prise en compte des enjeux environnementaux à l’occasion des négociations collectives d’entreprise
- L’accès de l’expert-comptable du CSE aux informations individuelles relatives aux salariés lors de la consultation sur la politique sociale de l’entreprise
- Conférence : Sécuriser vos pratiques pour limiter les risques juridiques dans l’entreprise (risque pénal, congés payés, RPS)
- Le recours à un client mystère : une méthode de contrôle loyale à condition d’être transparente
Soumettre un commentaire