L’arrêt maladie ne suspend pas le contrat de travail, il fige vos pouvoirs de contrôle
On croit souvent que l’arrêt maladie place le salarié dans une bulle intouchable. C’est faux. Le contrat de travail est simplement suspendu : le salarié n’est plus tenu de travailler, mais il reste lié par certaines obligations fondamentales, comme la loyauté ou la non-divulgation d’informations sensibles. En contrepartie, votre pouvoir de direction est gelé. Vous ne pouvez pas donner d’ordres, exiger un reporting ou imposer une réunion. Mais vous conservez un droit de surveillance limité, et surtout un devoir de protection des actifs de l’entreprise.
Le piège classique : confondre la suspension du contrat et la suspension des obligations de loyauté
Le salarié en arrêt maladie n’est pas en vacances. Il doit respecter une obligation de non-concurrence si elle est prévue au contrat, et il ne peut pas travailler pour un concurrent. Mais votre droit de donner des ordres est gelé. Concrètement, vous ne pouvez pas lui demander de répondre à un client urgent ou de transmettre un dossier avant son retour. En revanche, vous pouvez parfaitement protéger vos données, vos serveurs et vos accès, sans que cela soit considéré comme une ingérence dans sa vie professionnelle. Le piège juridique survient lorsque vous mélangez les deux : si vous coupez l’accès pour sanctionner un comportement, vous tombez dans la faute. Si vous le faites pour sécuriser le système, vous êtes dans votre droit.
Couper l’accès au réseau et aux serveurs : la décision presque toujours légitime
Vous pouvez désactiver les accès à votre réseau interne, aux serveurs de fichiers, aux applications métiers et aux bases de données. C’est une décision de sécurité informatique, pas une sanction. Elle se justifie par la nécessaire protection de vos données clients, de votre propriété intellectuelle et de vos outils de production. Si un salarié est absent plusieurs semaines, laisser son compte actif représente un risque : tentative d’intrusion, usage frauduleux, ou simplement oubli de sa part. Vous n’avez pas besoin d’attendre une faute pour agir.
La protection de mes données clients et de ma propriété intellectuelle passe avant tout
Votre priorité est de protéger la donnée, pas de punir le salarié. En arrêt maladie, le collaborateur n’a plus besoin d’accéder aux fichiers sensibles. Vous devez donc bloquer son compte tant que dure l’absence. C’est une mesure conservatoire, comparable au fait de retirer les clés d’un bureau quand un employé est en congé longue durée. La jurisprudence admet cette pratique, à condition qu’elle soit justifiée par un motif légitime et non par une volonté de nuire.
La question du poste nomade et du télétravail
Si votre salarié dispose d’un ordinateur portable et d’un accès VPN, vous devez désactiver cette session VPN et changer le mot de passe du compte principal. Vous pouvez aussi révoquer les certificats ou les jetons d’authentification. Parlez en termes de gestion des identités et de provisioning : c’est une opération technique courante, qui ne nécessite aucun préavis. En pratique, je vous conseille de rédiger une note interne précisant que toute suspension d’accès en cas d’arrêt maladie est automatique, par mesure de sécurité. Ainsi, vous ne prenez pas une décision au cas par cas, vous appliquez une politique claire.
Le vrai risque : la boîte mail professionnelle ou l’accès aux fichiers nominatifs
C’est ici que la plupart des dirigeants se trompent. Couper l’accès au réseau est simple et légal. En revanche, ouvrir la boîte mail du salarié ou consulter ses fichiers personnels est très encadré. Vous ne pouvez pas lire ses emails, même si vous pensez qu’ils contiennent des informations professionnelles, sans son accord ou sans une décision de justice. La jurisprudence est constante : le salarié a droit au respect de sa vie privée, même dans un outil professionnel, s’il a clairement identifié des messages comme personnels.
Ce que je peux faire sans risque : le transfert d’emails et le blocage de la boîte
Vous pouvez bloquer l’envoi et la réception de nouveaux emails, et mettre en place une réponse automatique d’absence. Vous pouvez aussi rediriger les emails entrants vers un collègue, si la boîte est partagée ou si une règle de gestion des absences existe. L’important est de ne pas ouvrir les messages déjà reçus. Vous pouvez paramétrer le serveur pour qu’il ne livre plus les nouveaux messages à la boîte primaire, sans les lire. C’est une opération de maintenance, pas une inspection.
La ligne rouge : la lecture des emails personnels ou des fichiers non professionnels
Vous ne devez jamais ouvrir un fichier ou un email qui présente un caractère personnel. Si vous tombez dessus par hasard, en cherchant un document professionnel, vous devez vous arrêter immédiatement et faire constater la situation par un huissier de justice. La jurisprudence exige que la présence de fichiers personnels soit avérée pour que vous puissiez les consulter. En clair : vous avez le droit de chercher un document professionnel dans un dossier « Clients », mais pas dans un sous-dossier « vacances ». Si vous ouvrez ce dernier, vous commettez une violation de la vie privée.
Ma procédure pas à pas pour une coupure sans risque en période de maladie
Pour agir sereinement, suivez ces étapes simples. Elles vous protègent en cas de contentieux aux prud’hommes.
Étape 1 : La traçabilité de la décision et l’information du salarié
Avant de couper l’accès, envoyez un email à l’adresse personnelle du salarié, pas à sa boîte professionnelle. Vous l’informez que, pour des raisons de sécurité, son accès aux outils informatiques est suspendu jusqu’à son retour, et que vous restez à sa disposition pour toute question. Sans jugement, sans accusation. Cette simple information démontre votre bonne foi et évite tout malentendu. Conservez une trace de cet envoi.
Étape 2 : La sauvegarde des mots de passe et la reprise des outils métiers (comptabilité, CRM)
Avant de couper, vérifiez que le salarié n’est pas le seul détenteur des accès à un outil critique : logiciel de paie, gestion de stock, CRM. Si c’est le cas, organisez une passation avec un collègue avant de bloquer. Ne laissez jamais un accès unique dans une PME, c’est une bombe à retardement. Vous pouvez demander à un autre membre de l’équipe de récupérer les identifiants depuis le gestionnaire de mots de passe central, si vous en avez un. Sinon, vous devrez contacter le prestataire pour réinitialiser. Pensez-y à l’avance.
Le cas litigieux : si vous suspectez une activité de travail pour un concurrent
Vous avez des soupçons, mais pas de preuves. Vous pouvez couper l’accès, c’est votre droit. Mais ne qualifiez jamais cette coupure de sanction dans un écrit. Utilisez le terme de mesure conservatoire. Vous protégez les actifs numériques, vous ne punissez pas un comportement.
La différence entre « suspension préventive » et « sanction »
La suspension préventive est une décision de gestion, révocable à tout moment. La sanction est une punition, soumise à la procédure disciplinaire. Si vous écrivez « je vous coupe l’accès parce que vous travaillez pour un concurrent », vous transformez une mesure de sécurité en licenciement déguisé. Vous vous exposez à des dommages et intérêts pour procédure irrégulière. Restez factuel : « votre accès est suspendu pendant votre absence pour des raisons de sécurité informatique ». C’est tout.
Que faire si le salarié vous attaque pour entrave ?
Si le salarié vous reproche de l’avoir empêché de travailler pendant son arrêt, votre défense est simple : vous n’avez pas entravé son activité, vous avez protégé les actifs numériques de l’entreprise. Vous pouvez expliquer que son contrat est suspendu, donc qu’il n’avait pas à travailler. Vous ajoutez que la mesure était temporaire et proportionnée. Le vocabulaire exact à employer dans votre réponse : « mesure conservatoire », « protection des données », « sécurité des systèmes d’information ». Si vous avez suivi la procédure décrite plus haut, vous êtes serein.
Le piège de l’outil collaboratif (Slack, Teams, Notion) : les traces que vous n’effacerez jamais
Les outils collaboratifs conservent tout : historiques de conversation, versions de documents, horodatages. C’est une mine d’or en cas de litige, mais aussi un piège si vous tentez de nettoyer. Résistez à la tentation de supprimer des messages ou de modifier des fichiers.
Mon conseil anti-consensus : ne touchez pas aux historiques, archivez-les
Si vous suspectez un problème, que ce soit une surcharge de travail, un harcèlement ou une activité parallèle, les traces numériques sont vos meilleures preuves. Ne les effacez pas. Archivez-les dans un dossier sécurisé, avec une copie horodatée. En cas de procédure, vous pourrez les produire devant le juge. À l’inverse, toute modification de l’historique vous ferait passer pour le fautif. Laissez les logs tranquilles, ils parlent pour vous.
En résumé, couper l’accès informatique d’un salarié en arrêt maladie est une mesure légitime, à condition de bien distinguer la sécurité des systèmes et la fouille des contenus. Protégez vos données, informez le salarié, conservez les preuves. Vous éviterez le prud’homme, et vous dormirez mieux.
