Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Dimanche 27 septembre 2026
Droit du Travail

Téléphone professionnel : contrôler sans espionner

Téléphone professionnel : organisez un contrôle proportionné des usages et des coûts, avec des accès limités et une information préalable.

L’employeur peut contrôler l’usage d’un téléphone professionnel pour un objectif justifié, avec des moyens proportionnés et annoncés. Une facture élevée autorise à rechercher son origine ; elle ne donne pas accès à toutes les conversations, photos ou positions de l’utilisateur. La propriété de l’appareil ne supprime pas la vie privée du salarié.

La bonne décision consiste à choisir les informations nécessaires à la question posée, puis à arrêter l’examen lorsque cette question est résolue. Pour un dépassement de forfait, commencez par le contrat opérateur et la catégorie de consommation. L’enregistrement des appels ou l’ouverture des messages ne répondent normalement pas à ce besoin.

Distinguer quatre contrôles très différents

Un smartphone regroupe plusieurs outils. Avant d’activer une console d’administration, séparez leurs fonctions : une autorisation pour gérer le matériel ne constitue pas une autorisation générale de surveillance.

Objectif Données pouvant être pertinentes Extension à ne pas faire automatiquement
Comprendre une dépense Forfait, période, catégorie de consommation, montant Lire les conversations pour rechercher un abus
Sécuriser l’appareil Version du système, état de chiffrement, configuration professionnelle Inventorier tous les usages privés sans nécessité
Organiser une intervention Informations de mission ; localisation seulement si justifiée séparément Suivre en permanence tous les déplacements
Assurer la continuité du travail Accès ciblé à un document professionnel nécessaire Copier tout le contenu du téléphone

Le Code du travail impose que les restrictions aux droits et libertés soient justifiées par la tâche et proportionnées au but recherché. La CNIL rappelle en juillet 2026 qu’il faut examiner les moyens moins intrusifs et éviter une surveillance constante excessive. Sources : article L.1121-1 ; CNIL, contrôle de l’activité des personnes employées.

Ce tableau est une méthode de décision. Il ne valide pas tous les outils qui afficheraient les données de la deuxième colonne : la fréquence, les destinataires, les effets et la situation du salarié comptent également.

Informer les salariés et organiser le dialogue social

L’information doit précéder le dispositif. L’article L.1222-4 interdit de collecter des informations personnelles au moyen d’un dispositif qui n’a pas été préalablement porté à la connaissance du salarié. Faire signer une fiche après avoir exploité des relevés cachés ne régularise pas rétroactivement leur collecte. Source : Code du travail, article L.1222-4.

Expliquez les usages permis, les données visibles par l’entreprise, la finalité de chaque fonction et les personnes habilitées. La notice RGPD précise notamment le responsable du traitement, la base légale, les destinataires, la conservation et les droits. Une phrase générale « l’entreprise peut tout contrôler » ne fournit pas cette information. Source : RGPD, Art.13(1) et 13(2).

Dans le champ des attributions du CSE des entreprises d’au moins cinquante salariés, l’article L.2312-38 prévoit son information et sa consultation préalables à la décision de mettre en œuvre les moyens de contrôle de l’activité. Organisez cette consultation du CSE avant le déploiement, et examinez les changements de fonctions d’un outil déjà installé. Source : Code du travail, article L.2312-38.

Dans une entreprise plus petite, l’absence d’application de cette attribution particulière ne supprime ni l’information individuelle ni la proportionnalité. Les règles de remise du matériel professionnel doivent être cohérentes avec les paramètres réellement activés.

Choisir une base légale et des accès limités

Pour une entreprise privée, la maîtrise de dépenses professionnelles peut être examinée au titre de l’intérêt légitime. Il faut établir l’intérêt poursuivi, la nécessité des données et l’équilibre avec les droits du salarié. Ne remplacez pas ce raisonnement par un consentement demandé sous la forme d’une signature obligatoire lors de la remise du téléphone. Source : RGPD, Art.6(1)(f).

La comptabilité peut avoir besoin du montant et du justificatif. Le gestionnaire du parc peut vérifier l’option opérateur. Le manager peut confirmer l’existence d’un déplacement. Aucun de ces rôles n’implique, à lui seul, l’accès permanent à la liste complète des communications.

Utilisez des comptes nominatifs, des droits limités et une traçabilité des consultations sensibles. Évitez qu’un export détaillé soit déposé dans un répertoire partagé par tous les responsables. Ces choix mettent en œuvre une sécurité adaptée au risque ; la loi n’impose pas une console ou un produit déterminé. Source : RGPD, Art.32(1).

Cas complet : une facture de 180 € expliquée sans lire les appels

Prenons un scénario entièrement hypothétique dans une PME de trente-six salariés. Nicolas dispose d’une ligne professionnelle dont le coût habituel est de 40 € par mois. La facture reçue le 3 août 2026 atteint 180 €. Ces montants servent uniquement au cas ; ils ne correspondent pas à une offre commerciale présentée ou testée.

L’entreprise a préalablement informé les salariés de son contrôle des dépenses : montants par ligne, catégories de dépassement et analyse ciblée en cas d’anomalie. Sa notice prévoit les responsables et le traitement des données. La gestion du parc n’autorise ni lecture des messages ni localisation continue.

Julie, responsable administrative, vérifie d’abord la facture et le contrat. Les 140 € supplémentaires correspondent à des données mobiles utilisées hors de la zone incluse dans le forfait, les 28 et 29 juillet. Elle demande au responsable de mission de confirmer le déplacement professionnel, sans lui transmettre un historique complet du téléphone.

Nicolas explique qu’il a utilisé la connexion mobile pour transmettre des documents de travail pendant cette mission. La vérification des options montre que l’adaptation demandée avant le départ n’avait pas été activée. Les dates, le déplacement confirmé et le poste facturé expliquent l’écart. Il n’est pas nécessaire d’identifier ses interlocuteurs ni d’ouvrir les fichiers transmis.

Le 5 août, Julie clôt l’examen : dépense professionnelle liée à une configuration inadaptée, aucune conclusion d’abus personnel. Le gestionnaire du parc prépare une solution pour les prochains déplacements et fait vérifier son activation. Le manager reçoit cette conclusion opérationnelle, pas les données étrangères au besoin.

La fiche de contrôle remplie

Le document ci-dessous conserve le raisonnement du cas et indique où s’arrête l’investigation. C’est une ressource proposée, à adapter aux usages et aux durées justifiées de l’entreprise.

Champ Réponse du dossier TEL-2026-08
Motif Comprendre l’écart de 140 € sur la facture de juillet
Ligne et personne Ligne professionnelle de Nicolas, identifiant interne MOB-017
Données examinées Montant, période, catégorie de dépassement, options du contrat
Accès autorisés Julie pour les coûts ; gestionnaire du parc pour les options
Intervention du manager Confirmation de la mission des 28 et 29 juillet
Explication du salarié Transmission de documents professionnels pendant le déplacement
Cause retenue Option attendue non activée, usage professionnel cohérent avec la mission
Données écartées Contenu des messages, photos, localisation détaillée, liste des correspondants
Décision Clôture le 5 août ; correction du circuit de préparation des déplacements
Sort des copies de travail Suppression prévue le 4 septembre ; facture conservée dans le circuit comptable applicable

Dans ce scénario, trente jours après clôture sont retenus pour supprimer les copies temporaires d’analyse, afin de permettre le rapprochement avec la réponse de l’opérateur. Ce choix n’est pas une durée légale universelle. La facture comptable et un dossier contentieux éventuel suivent des besoins de conservation distincts ; ils ne justifient pas de conserver indéfiniment tous les détails disponibles.

La règle générale reste une durée nécessaire à la finalité, avec des données limitées à ce besoin. Documentez séparément ce qui est conservé, pourquoi, par qui et dans quel espace. Source : RGPD, Art.5(1)(b), 5(1)(c) et 5(1)(e).

Quand un examen plus détaillé paraît nécessaire

Une anomalie peut rester inexpliquée après les premières vérifications. Décrivez alors précisément ce qui manque : déterminer si un poste de coût appartient à la période professionnelle, vérifier une facturation répétée ou comprendre une catégorie de service. Ne passez pas directement à la copie de toutes les communications du mois.

L’ancienne fiche CNIL sur la téléphonie distinguait déjà statistiques, relevés détaillés et enregistrement des conversations, avec un accès hiérarchique exceptionnel aux détails. Elle date de 2012 : ses références antérieures au RGPD ne constituent pas à elles seules le régime actuel. Elle reste utile pour comprendre pourquoi ces degrés d’intrusion ne sont pas interchangeables. Source historique : guide Téléphonie, page 9.

Dans votre procédure, imposez une décision motivée avant une extraction individualisée : période courte, champs nécessaires, personne habilitée et arrêt de l’examen. Lorsque les numéros complets ne sont pas indispensables, demandez une présentation masquée. Pour les communications liées à un mandat représentatif ou syndical, prévoyez des protections spécifiques et ne les intégrez pas à une recherche ordinaire d’abus.

Donnez au salarié la possibilité d’expliquer l’anomalie. Un montant élevé ou une communication longue n’établit pas automatiquement un usage personnel fautif. Si une suite disciplinaire est envisagée, faites examiner séparément la licéité du dispositif, les faits, leur contexte et la procédure applicable.

Administration technique, perte et usage privé

Un outil de gestion mobile peut proposer des fonctions beaucoup plus larges que celles nécessaires au parc. Faites établir la liste des fonctions activées et vérifiez les données réellement remontées, y compris après une mise à jour. La capacité technique d’effacer ou de localiser un appareil ne prouve pas que son usage systématique soit justifié.

En cas de perte, commencez par qualifier le risque : appareil verrouillé, accès professionnels, données présentes et moyens de révocation. Une action ciblée sur le compte professionnel peut répondre au besoin ; un effacement complet peut affecter des données privées. Organisez cette décision à l’avance avec la procédure d’incident, sans promettre qu’une solution technique protège toujours tous les contenus.

Si un usage privé raisonnable est admis, indiquez comment séparer les espaces et récupérer les données privées avant restitution. Le contrôle des coûts ne doit pas devenir une recherche générale d’éléments personnels. Une finalité de sécurité ne doit pas davantage dissimuler un suivi de productivité qui n’aurait pas été présenté aux salariés.

Enfin, le téléphone fourni ne crée pas une disponibilité permanente. Réglez les horaires de sollicitation, les urgences et les éventuelles astreintes avec les règles de temps de travail et le droit à la déconnexion. Une absence de réponse le soir ne doit pas être automatiquement interprétée par une console comme un défaut d’activité.

Ce qu’il faut retenir

  • Définissez l’objectif avant de choisir les données accessibles.
  • Commencez par le forfait et la consommation globale ; arrêtez l’examen dès que l’écart est expliqué.
  • Informez préalablement les salariés et consultez le CSE dans le champ applicable.
  • Séparez facturation, sécurité, localisation et contenu des communications.

FAQ

Le refus de remettre son code personnel prouve-t-il un abus ?

Non. Identifiez d’abord l’action nécessaire et privilégiez un accès d’administration professionnel prévu à cet effet. Demander indistinctement le code ouvrant tous les contenus de l’appareil ne constitue pas une méthode générale de contrôle des factures.

Peut-on enregistrer les appels pour vérifier leur caractère professionnel ?

Le contrôle d’une dépense ne justifie pas, à lui seul, cet enregistrement. Celui-ci poursuit une finalité distincte et exige son analyse propre, notamment sur la nécessité, l’information des personnes et la conservation.

Que faire si l’opérateur transmet trop de détails ?

Limitez les accès au fichier reçu, demandez un format adapté et supprimez les copies inutiles selon votre procédure. Le fait qu’un fournisseur rende des données disponibles ne rend pas toutes leurs utilisations nécessaires ou licites.

Recevez nos analyses pratiques de conformité dans la newsletter.

À propos de l’auteur. Thiébaut Devergranne est docteur en droit privé, titulaire du CAPA et fondateur de Legiscope. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →