Pour encadrer les habilitations et les accès aux dossiers RH en conformité avec le RGPD, vous devez veiller à ce que chaque personne n’accède qu’aux données strictement nécessaires à ses missions. Cela passe par une cartographie des dossiers RH, des profils d’accès adaptés selon les fonctions — RH, paie, managers, direction ou prestataires — et des habilitations nominatives, formalisées et validées.
Les droits d’accès doivent préciser les données et opérations autorisées, puis être modifiés ou retirés sans délai en cas de départ, de changement de poste ou d’évolution des missions. Vous devez tracer les consultations et opérations sensibles de manière proportionnée, notamment pour les dossiers de paie, disciplinaires, de santé ou archivés. Les habilitations sont revues régulièrement, au moins lors de tout changement de fonction, et les journaux d’accès sont conservés pendant une durée définie et limitée.
Cet article complète le guide pilier sur la mise en conformité RGPD des données RH. Les accès doivent suivre les traitements du registre RH et les mesures de sécurité documentées dans les procédures de sécurisation.
Cartographier les dossiers RH et appliquer le besoin d’en connaître
- Listez vos grands dossiers : administratif, paie, temps de travail, disciplinaire/contentieux, santé au travail et archives d’anciens salariés.
- Pour chaque catégorie, notez la finalité : gestion du contrat, paie, disciplinaire, suivi des préconisations médicales ou contentieux.
- Associez à chaque catégorie les rôles autorisés — RH, paie, managers, direction, DPO ou prestataires — en limitant les accès aux seules données nécessaires à la mission de chacun.
- Vérifiez que les managers n’accèdent qu’aux informations utiles à l’encadrement de leur équipe, telles que les objectifs ou les absences nécessaires à l’organisation du service, et non aux données médicales, à la paie détaillée ou au dossier disciplinaire complet sans motif établi.
- Contrôlez que les accès aux dossiers RH sont attribués nominativement, limités au besoin d’en connaître, revus régulièrement et retirés ou adaptés en cas de mobilité, de changement de fonction ou de départ. Les archives doivent être séparées des dossiers actifs et accessibles uniquement aux personnes ayant à traiter une obligation de conservation, un contrôle ou un contentieux.
- Formalisez cette cartographie dans un tableau ou registre sécurisé indiquant, pour chaque type de dossier, les données principales, les finalités, les rôles habilités et les limites d’accès.
Définir des habilitations nominatives et formalisées
Les accès aux dossiers et outils RH doivent être attribués individuellement, au moyen d’un identifiant personnel. Les comptes partagés sont à proscrire, sauf nécessité technique exceptionnelle, documentée, limitée dans le temps et assortie d’une traçabilité permettant d’identifier chaque utilisateur.
Chaque fiche d’habilitation précise, pour une personne donnée :
- le périmètre des dossiers et applications accessibles ;
- les catégories de données concernées : données administratives, paie, temps de travail, disciplinaire ou données de santé accessibles dans les seules limites autorisées ;
- les opérations autorisées : consultation, modification, export, suppression ou impression ;
- le motif de l’accès, lié aux fonctions ou à une mission précise ;
- la durée de l’habilitation, avec sa date de début, sa date de fin éventuelle et une révision lors d’un changement de poste, de mission ou d’un départ ;
- le circuit de validation, incluant la demande, l’accord d’un responsable désigné et le retrait documenté des droits à la fin de l’habilitation.
La fiche et son historique de modification sont conservés sous format papier ou numérique sécurisé. Les droits doivent être effectivement retirés ou adaptés dès qu’ils ne correspondent plus aux missions de la personne concernée.
Cette organisation rejoint le cadre applicable aux dossiers individuels dématérialisés des agents publics : les habilitations y précisent les documents accessibles, les opérations autorisées et leur durée (art. R. 137-12 du code général de la fonction publique). Ce régime ne s’applique pas directement ici, mais fournit un repère utile pour structurer les habilitations internes.
Régler les niveaux d’accès selon la sensibilité des données
Appuyez-vous sur une grille simple : plus la donnée est sensible, plus l’accès est limité aux personnes dont les fonctions le justifient. Les accès aux données sensibles doivent être attribués nominativement, revus régulièrement et assortis d’une traçabilité adaptée aux risques.
| Type de données | Rôles habituellement autorisés | Restrictions usuelles |
|---|---|---|
| Données courantes : identité, contrat, poste, organisation, absences nécessaires à la gestion du service, temps de travail | RH généralistes, managers de proximité pour leur équipe, direction selon ses attributions, paie | Les managers n’accèdent qu’aux données utiles à l’encadrement de leur équipe. Aucun accès transversal ni export massif sans besoin identifié. Les motifs d’absence sensibles ne doivent pas être visibles. |
| Données financières : rémunération, primes, avantages, coordonnées bancaires | RH paie, RH administration du personnel, direction pour une décision ou un contrôle identifié, prestataire paie habilité | Les coordonnées bancaires sont réservées aux personnes chargées de la paie. Les managers n’accèdent pas aux détails de paie. L’accès de la direction est limité aux informations nécessaires à une validation de paie, un arbitrage salarial, un contrôle budgétaire ou un litige. |
| Données disciplinaires : avertissements, sanctions, signalements, enquêtes internes, contentieux | RH relations sociales, RH habilités, direction et service juridique selon le dossier | Les managers reçoivent les seules informations nécessaires à l’exercice de leurs responsabilités et à l’application d’une mesure concernant leur équipe. Ils n’accèdent pas par défaut à l’historique disciplinaire complet, aux signalements non établis ni aux dossiers d’autres équipes. |
| Santé, accidents du travail et maladies professionnelles : avis d’aptitude, restrictions, préconisations d’aménagement, arrêts, éléments nécessaires à la paie et aux déclarations | Service de prévention et de santé au travail pour le dossier médical ; RH habilités et paie pour les seules données de gestion nécessaires ; managers pour les mesures d’organisation ou d’aménagement à mettre en œuvre | Le dossier médical en santé au travail est inaccessible aux RH, managers et direction. Il relève du service de prévention et de santé au travail et comprend notamment les données de santé et d’exposition professionnelle (art. R.4624-45-4 du Code du travail). Les motifs médicaux ne doivent pas être communiqués ; seules les conséquences pratiques utiles peuvent l’être : aptitude, restrictions ou aménagements. |
| Action sociale : aides, accompagnement individuel, difficultés personnelles ou financières | Personnes chargées du dispositif social ou RH spécialement habilités | Les données sont limitées à l’instruction et au suivi du dispositif concerné. Les managers et la direction n’y accèdent que si une information est strictement nécessaire à une décision relevant de leurs fonctions, sans détail sur la situation personnelle. |
| Recrutement et évaluation : CV, candidatures, entretiens, objectifs, performance | RH recrutement, managers concernés, direction pour les arbitrages relevant de ses fonctions | Les managers n’accèdent qu’aux candidatures et dossiers des salariés qu’ils ont à suivre. Les anciens dossiers de recrutement ne doivent pas être réutilisés pour une autre finalité sans vérification préalable. |
| Données relatives aux représentants du personnel et au dialogue social | RH relations sociales, direction et personnes chargées de la gestion des mandats ou des élections | Les informations relatives aux mandats, réunions ou échanges syndicaux sont limitées aux personnes qui en ont besoin. Le CSE n’a pas d’accès général aux dossiers individuels des salariés ; il reçoit uniquement les informations prévues par les textes ou nécessaires à l’exercice de ses attributions. |
| Archives d’anciens salariés et dossiers contentieux | RH habilités, paie si nécessaire, direction ou service juridique en cas de contrôle, contentieux ou obligation de conservation | Les archives doivent être séparées des dossiers actifs. Leur accès est limité aux obligations de conservation, aux contrôles, à la défense des droits de l’organisation ou au traitement d’un contentieux identifié. |
Les accès doivent être adaptés dès qu’une personne change de poste, de mission ou quitte l’organisation. Les journaux de connexion et de consultation doivent être conservés selon une durée proportionnée à leur finalité : le référentiel interne prévoit généralement de 6 mois à 1 an pour les traces liées à la sécurité, et 3 mois pour les journaux de contrôle des accès aux locaux, sauf finalité particulière ou procédure en cours.


