Une société condamnée pour surveillance excessive des salariés (télétravail et présentiel)

Flock
Le 04 février à 11h04
2 min
Droit
Droit
Dans un communiqué, la CNIL explique que sa formation restreinte a prononcé une amende de 40 000 euros à une société intervenant dans le secteur immobilier.
Elle « avait installé sur les ordinateurs de certains de ses salariés un logiciel de suivi de leur activité dans le cadre du télétravail » via le logiciel Time Doctor. Elle « avait également recours à un système de vidéosurveillance dans ses locaux [aussi bien espace de travail que de pause, ndlr] pour la prévention des atteintes aux biens (vols) ».
La CNIL a procédé à des contrôles suite à des plaintes. Le résultat est accablant : « la société filmait en permanence ses salariés, en captant l’image et le son, [...] mesurait leur temps de travail et évaluait leur performance de manière très précise par le biais du logiciel installé sur leurs ordinateurs ».
Concernant la mesure du temps de travail, « le logiciel détectait automatiquement, tout au long de la journée, si le salarié n’effectuait aucune frappe sur le clavier ou mouvement de souris sur une durée paramétrée de 3 à 15 minutes. Ces temps "d’inactivité" comptabilisés, à défaut d’être justifiés par les salariés ou rattrapés, pouvaient faire l’objet d’une retenue sur salaire par la société ».
La Commission rappelle que ne pas utiliser son ordinateur peut aussi correspondre à du temps de travail effectif, avec des réunions ou appels téléphoniques par exemple. « Un tel dispositif ne permet pas un décompte fiable des heures de travail, contrairement à sa finalité annoncée. En outre, l’atteinte portée par le dispositif, ainsi paramétré, aux droits des salariés était, en tout état de cause, disproportionnée. Par conséquent, ces traitements ne reposent sur aucune base légale ».
La condamnation a été rendue publique, notamment afin de faire passer le message et « d’informer toute personne soumise à de tels dispositifs ». Compte tenu de sa petite taille et du retrait immédiat du logiciel lors du contrôle, le nom de la société n’a pas été dévoilé. Quant à l’amende, elle est jugée par la CNIL « dissuasive mais proportionnée ».
La délibération avec les explications et justifications de l’entreprise se trouve par là.
Le 04 février à 11h04
Commentaires (24)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 04/02/2025 à 11h18
Le 04/02/2025 à 11h43
Le 04/02/2025 à 13h05
Jean-Michel, élu meilleur employé du mois, 18ème fois de suite, grâce a son travaille acharné 24/7 depuis 1 an et demi. On applaudi tous Jean-Michel 👏🏻 (et prenez s'en de la graine
Modifié le 04/02/2025 à 18h20
Modifié le 04/02/2025 à 14h01
Il y a ça par exemple: Mouse Jiggler et regarde la 4ieme photo avec le gars allongé sur le canapé derrière...
ou bien encore ça, et plus discret Mouse Dongle et en plus ça ne coûte rien, même pas 2€... et "indétectable" d’après le titre du produit.
Toujours la même histoire depuis l'Antiquité du glaive et du bouclier...
Le 04/02/2025 à 16h28
Mais pourquoi ce type de produit ne fait pas partie d'un pack nouvelle embauche ? Au lieu d'un stylo qui n'écrit pas ou d'un mug pourri !
Le 05/02/2025 à 08h36
N'importe quel EDR (ou SIEM avec les logs de la machine) pourra sans mal détecter qu'un tel dispositif est connecté. Référence du hardware, fabriquant, etc. un SOC analyst saura scripter ça en quelques minutes pour trouver les dongles les plus connus. Evidemment il fait que l'entreprise dispose d'un EDR ou d'un SIEM, ça c'est un autre sujet mais c'est détectable.
Modifié le 05/02/2025 à 13h41
Il se s'active qu'après détection de données d'une "vraie" souris.
Au bout de x minutes, il injecte des données de mouvements avec l'identifiant de la vraie souris sur l'USB pour éviter la veille, par exemple.
Ce n'est pas un nouveau périphérique type souris ou jiggler avec un ID et tout.
J'ai déjà vu passer sur le club des testeurs Amazon un modèle tout en un : souris avec jiggler intégré.
Le 04/02/2025 à 16h17
Modifié le 04/02/2025 à 18h09
- " Tu n'as pas assez tapé sur ton clavier durant l’année. "
- " Tu n'as pas assez agité ta souris durant l’année. "
Le 04/02/2025 à 11h29
Modifié le 04/02/2025 à 11h40
- J'ai plusieurs collègues qui prennent des notes sur un carnet, donc il s'utilise sans toucher au PC
- Pour certains documents, la version papier reste parfois plus intuitive à manipuler (surlignage, comparaison de plusieurs pages, etc.)
Par contre la caméra qui monitore en automatique, c'est vraiment abusé. J'ai un patron qui l'a déjà fait de façon artisanale (il nous regardait en direct de son bureau, quoi) et je trouvais déjà ça scandaleux.
On avait retrouvé des captures d'écran d'une fin de journée dans un dossier du NAS, et de toute façon on entendait la caméra tourner dans son dôme pendant qu'on bossait. On a fini par lui dire que ça ne nous convenait pas trop (puis par quitter la boite).
Le 04/02/2025 à 13h47
Le 04/02/2025 à 19h52
L'ironie, c'est que le jour où on s'est vraiment fait cambriolés, elle n'enregistrait pas.
Le 04/02/2025 à 11h44
Le 04/02/2025 à 13h00
Le 04/02/2025 à 13h06
Le 04/02/2025 à 13h52
Modifié le 04/02/2025 à 13h34
Modifié le 04/02/2025 à 18h10
Moi si j'étais employé dans une telle boite, je commencerais rapidement à chercher ailleurs parce qu'avec un tel gros conna... pareil de boss... y'a rien à espérer en terme de management positif et harmonieux dans une entreprise pareille...
Le 04/02/2025 à 16h26
Modifié le 04/02/2025 à 17h49
Le 04/02/2025 à 18h44
Hier à 10h13
Le soft est détendu du RGPD ! https://www.timedoctor.com/features/employee-monitoring ça en est presque comique "Ethical screenshot and screen recording", "View web and app histories", "Prevent burnout and improve engagement", "without feeling like Big Brother"