📌 ArrĂȘt Cass. Soc., 18 juin 2025, n°23-19.022 – RGPD & accĂšs aux emails professionnels

La Cour de cassation vient de trancher :
👉 Les emails professionnels (envoyĂ©s/reçus) sont des donnĂ©es personnelles au sens du RGPD (art. 4).
👉 Le salariĂ© peut y accĂ©der via son droit d’accĂšs (art. 15).
👉 L’employeur doit transmettre le contenu ET les mĂ©tadonnĂ©es (horodatage, destinataires)
 sauf atteinte aux droits d’autrui.

🔍 Le droit d’accùs :
Le salarié peut demander, sans motif :
1ïžâƒŁ La confirmation du traitement de ses donnĂ©es personnelles (identitĂ©, badge, biomĂ©trie, etc.)
2ïžâƒŁ L’accĂšs aux donnĂ©es (RH, paie, gĂ©oloc, emails, enquĂȘtes internes
)
3ïžâƒŁ Les informations clĂ©s : finalitĂ©s, catĂ©gories, destinataires, voies de recours CNIL.
👉 Ce droit est exercĂ© sans motif, mĂȘme en litige prud’homal, pour obtenir preuves (enquĂȘtes internes, emails).​

đŸ› ïž ProcĂ©dure RH pratique (rĂ©fĂ©rentiel CNIL)
Étape 1 — Accuser rĂ©ception
⏱ 1 mois pour rĂ©pondre (prolongeable 2 mois).
Étape 2 — Trier/anonymiser tiers (pas obligatoire si salariĂ© connaissait dĂ©jĂ ). Refus motivĂ© si impossible.
Étape 3 — RĂ©pondre ou motiver le refus
⚠ Transmettre des emails sans mĂ©tadonnĂ©es = manquement.
Exceptions : secret médical, vie privée, secret des affaires, données de tiers (art 15).

🔐 ConformitĂ© & bonnes pratiques 2025
✔ Registre + politique d’archivage limitĂ©e (minimisation)
✔ DPO impliquĂ© & gouvernance claire
✔ Charte usage pro/perso + tagging interne
✔ Coordination RH – Juridique – IT & traçabilitĂ© intĂ©grale

🎯 Enjeu : sĂ©curiser les pratiques internes et anticiper les demandes d’accĂšs aux emails, dĂ©sormais pleinement reconnues comme donnĂ©es personnelles.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut