Aller au contenu principal
Certyneo

Modèle de politique d'utilisation acceptable gratuit

Gratuit
Modifiable
Signature électronique

Présentation

La politique d'utilisation acceptable (Acceptable Use Policy, AUP), aussi appelée charte informatique, est le document par lequel l'employeur définit les règles d'usage des ressources informatiques et de communication qu'il met à la disposition des salariés — postes de travail, messagerie professionnelle, accès internet, réseau, outils SaaS, équipements mobiles. Elle encadre à la fois les usages autorisés et interdits, et informe les salariés des modalités de contrôle et de surveillance éventuellement mises en œuvre par l'employeur. Articulation avec le règlement intérieur : lorsqu'elle comporte des dispositions à caractère obligatoire assorties de sanctions disciplinaires, la charte informatique doit, en droit français, être annexée au règlement intérieur de l'entreprise (lorsque celui-ci est obligatoire, c'est-à-dire dans les entreprises d'au moins 50 salariés) et suivre la même procédure d'élaboration : consultation du comité social et économique (CSE), transmission à l'inspection du travail, dépôt au greffe du conseil de prud'hommes, et information des salariés selon les modalités prévues par le code du travail. Une charte diffusée sans respecter cette procédure ne peut pas fonder valablement une sanction disciplinaire à l'encontre d'un salarié. Contenu : les usages autorisés et interdits des ressources informatiques (messagerie, internet, réseaux sociaux, supports amovibles, outils cloud non validés par l'entreprise) ; les règles de sécurité applicables (mots de passe, verrouillage de session, signalement d'incident) ; les modalités et finalités d'un éventuel contrôle ou surveillance de l'usage des ressources informatiques par l'employeur, dans le respect du principe de proportionnalité et de l'obligation d'information préalable des salariés (article L.1222-4 du code du travail) ; le traitement distinct réservé aux messages et fichiers identifiés comme personnels ; et les sanctions disciplinaires encourues en cas de manquement. Quand l'utiliser : toute organisation qui met des ressources informatiques à la disposition de ses salariés, stagiaires ou prestataires devrait formaliser une politique d'utilisation acceptable, indépendamment de sa taille — l'absence de charte prive l'employeur de tout moyen de preuve opposable en cas d'usage abusif constaté, et l'expose à une contestation de la licéité de ses contrôles. Erreurs à éviter : mettre en œuvre une surveillance des échanges ou des connexions sans information préalable des utilisateurs, ce qui rend cette surveillance illicite et les preuves recueillies inopposables au salarié ; consulter le contenu de messages ou fichiers explicitement identifiés comme « personnels » par le salarié, hors procédure judiciaire ou risque grave justifiant la présence du salarié ou son appel ; omettre la procédure de consultation du CSE et de dépôt lorsque la charte a valeur disciplinaire ; et rédiger une charte qui interdit purement et simplement tout usage personnel raisonnable des outils professionnels, une position que la jurisprudence tempère généralement au profit d'une tolérance encadrée.

Informations à personnaliser

  • Nom ou raison sociale de l'entreprise

  • Contact du service informatique / DSI

  • Ressources informatiques concernées

    Ex. : postes de travail, messagerie, internet, réseau, outils SaaS, équipements mobiles fournis.

  • Usages explicitement interdits

    Ex. : installation de logiciels non autorisés, contournement des dispositifs de sécurité, usage à des fins illicites.

  • Règles de sécurité applicables

    Ex. : politique de mots de passe, verrouillage de session, interdiction de supports amovibles non validés.

  • Modalités et finalités du contrôle par l'employeur

    Ex. : journalisation des connexions, filtrage internet, finalité de sécurité du système d'information.

  • La charte est-elle annexée au règlement intérieur ?

    Oui / Non — détermine si la procédure CSE et dépôt s'applique.

  • Date d'entrée en vigueur de la charte

Personnalisez votre modèle

Ex. : postes de travail, messagerie, internet, réseau, outils SaaS, équipements mobiles fournis.

Ex. : installation de logiciels non autorisés, contournement des dispositifs de sécurité, usage à des fins illicites.

Ex. : politique de mots de passe, verrouillage de session, interdiction de supports amovibles non validés.

Ex. : journalisation des connexions, filtrage internet, finalité de sécurité du système d'information.

Oui / Non — détermine si la procédure CSE et dépôt s'applique.

Destinataire de la signature

Questions fréquentes

Une charte informatique doit-elle obligatoirement être annexée au règlement intérieur ?
Ce n'est obligatoire que si l'entreprise souhaite que la charte puisse fonder des sanctions disciplinaires. Dans ce cas, elle doit suivre la même procédure que le règlement intérieur : consultation du CSE, transmission à l'inspection du travail, dépôt au greffe. Une charte purement informative peut être diffusée sans cette procédure, mais n'aura alors pas de valeur disciplinaire autonome.
L'employeur peut-il consulter les emails professionnels d'un salarié ?
Oui, en principe, les messages échangés via la messagerie professionnelle sont présumés avoir un caractère professionnel et peuvent être consultés par l'employeur dans le cadre de son pouvoir de contrôle. Les messages explicitement identifiés comme « personnels » bénéficient en revanche d'une protection renforcée et ne peuvent être ouverts qu'en présence du salarié, sauf risque particulier ou procédure judiciaire.
Faut-il informer les salariés avant de mettre en place un dispositif de contrôle informatique ?
Oui, l'article L.1222-4 du code du travail impose une information préalable des salariés avant la mise en place de tout dispositif de contrôle de leur activité. À défaut, les éléments de preuve recueillis via ce dispositif peuvent être jugés inopposables au salarié dans le cadre d'un contentieux.
Un usage personnel raisonnable des outils professionnels est-il toléré ?
La jurisprudence tempère généralement les chartes qui interdisent tout usage personnel : un usage personnel raisonnable, n'affectant ni la sécurité ni l'activité de l'entreprise, est en pratique toléré, même en l'absence de mention explicite dans la charte.
La charte s'applique-t-elle aux stagiaires et prestataires externes ?
Oui, dès lors qu'ils utilisent les ressources informatiques de l'entreprise. Il est recommandé d'étendre explicitement le champ d'application de la charte à toute personne ayant accès au système d'information, quel que soit son statut contractuel.
Que risque un salarié qui contrevient à la charte informatique ?
Si la charte a été régulièrement annexée au règlement intérieur, un manquement peut donner lieu à une sanction disciplinaire proportionnée à la gravité des faits, pouvant aller de l'avertissement au licenciement pour faute selon les circonstances. Si la charte n'a pas cette valeur disciplinaire, elle reste un document de référence pour définir les bonnes pratiques attendues.

Modèles associés

Informations sur ce modèle

Dernière mise à jour
29 août 2026
Pays
FR
Mention légale
Ce modèle est fourni à titre indicatif et doit être adapté à votre situation. Il ne constitue pas un conseil juridique personnalisé.