Obligations De Confidentialité Par Fonction Salariée En France
Famille de fonction | Informations concernées | Niveau d’accès aux informations | Obligations spécifiques | Durée post-contractuelle indicative |
|---|---|---|---|---|
Directeur général | ||||
Direction | Stratégie, budgets, acquisitions, gouvernance, contrats clés. | Stratégique | Ne pas divulguer décisions stratégiques, opérations sensibles ou informations d’actionnaires. | 5 ans ou tant que les informations restent secrètes. |
Directeur des opérations | ||||
Direction | Processus internes, performance sites, fournisseurs critiques, plans de continuité. | Stratégique | Protéger les méthodes opérationnelles, indicateurs et scénarios de crise. | 3 à 5 ans. |
Directeur administratif et financier | ||||
Finance | Comptes, trésorerie, prévisions, dette, audit, fiscalité. | Stratégique | Ne pas communiquer données financières non publiées ou informations d’audit. | 5 ans pour données financières sensibles. |
Responsable comptable | ||||
Finance | Écritures, factures, rapprochements, provisions, clôtures. | Étendu | Limiter l’accès aux pièces comptables et restituer tout export. | 3 à 5 ans. |
Comptable fournisseurs | ||||
Finance | Factures, coordonnées bancaires, conditions fournisseurs, litiges. | Régulier | Ne pas extraire RIB, prix négociés ou historiques de paiement. | 2 à 3 ans. |
Contrôleur de gestion | ||||
Finance | Marges, coûts, budgets, reporting, indicateurs de performance. | Étendu | Ne pas divulguer analyses de marge, prévisions ou modèles de coûts. | 3 ans. |
Trésorier | ||||
Finance | Liquidités, placements, dette, pouvoirs bancaires, prévisions cash. | Étendu | Protéger accès bancaires, signatures et informations de financement. | 3 à 5 ans. |
Auditeur interne | ||||
Finance | Rapports d’audit, risques, fraudes, contrôles, recommandations. | Étendu | Préserver la confidentialité des constats, alertes et plans correctifs. | 5 ans. |
Directeur commercial | ||||
Commercial | Portefeuille clients, prix, remises, pipeline, objectifs, stratégie commerciale. | Stratégique | Ne pas utiliser fichiers clients, tarifs ou plans de conquête après départ. | 2 à 3 ans. |
Commercial terrain | ||||
Commercial | Contacts prospects, historiques clients, conditions commerciales, comptes rendus. | Régulier | Ne pas copier CRM, carnets de commandes ou listes de prospection. | 1 à 2 ans. |
Ingénieur d’affaires | ||||
Commercial | Appels d’offres, offres techniques, marges, négociations, décideurs. | Étendu | Protéger les réponses à appels d’offres et les matrices de prix. | 2 à 3 ans. |
Key account manager | ||||
Commercial | Contrats grands comptes, remises, roadmap client, décideurs, incidents. | Étendu | Ne pas révéler conditions négociées ni cartographie des comptes stratégiques. | 2 à 3 ans. |
Responsable administration des ventes | ||||
Commercial | Commandes, facturation, litiges, données clients, conditions de vente. | Régulier | Confiner données clients et conditions tarifaires aux besoins du service. | 2 ans. |
Assistant commercial | ||||
Commercial | Devis, commandes, contacts clients, plannings, relances. | Régulier | Ne pas transmettre devis, fichiers clients ou accès CRM. | 1 à 2 ans. |
Directeur marketing | ||||
Commercial | Plans marketing, segmentation, budgets, campagnes, données CRM. | Stratégique | Ne pas divulguer lancements, ciblages, budgets média ou analyses CRM. | 2 à 3 ans. |
Chargé de marketing digital | ||||
Commercial | Comptes publicitaires, audiences, tracking, contenus, performances campagnes. | Régulier | Ne pas réutiliser audiences, pixels, mots-clés ou accès plateformes. | 1 à 2 ans. |
Responsable communication | ||||
Commercial | Communiqués non publiés, crise, image, relations presse, événements. | Régulier | Soumettre toute communication externe et protéger les messages de crise. | 1 à 2 ans. |
Directeur des ressources humaines | ||||
Ressources humaines | Rémunérations, dossiers disciplinaires, santé, restructurations, talents. | Stratégique | Protéger dossiers personnels, négociations sociales et projets de réorganisation. | 5 ans pour dossiers sensibles. |
Responsable paie | ||||
Ressources humaines | Bulletins, salaires, absences, IJSS, prélèvements, avantages. | Étendu | Ne pas divulguer rémunérations, identifiants sociaux ou données d’absence. | 5 ans. |
Gestionnaire paie | ||||
Ressources humaines | Paie, DSN, congés, arrêts, coordonnées bancaires, contrats. | Étendu | Restreindre exports paie et conserver la confidentialité des données sociales. | 3 à 5 ans. |
Chargé de recrutement | ||||
Ressources humaines | CV, entretiens, tests, salaires souhaités, références, vivier candidats. | Régulier | Ne pas partager candidatures, notes d’entretien ou bases candidats. | 2 ans pour vivier candidat, sauf accord. |
Responsable formation | ||||
Ressources humaines | Plans de compétences, évaluations, budgets, prestataires, bilans. | Régulier | Confidentialiser évaluations individuelles et besoins de mobilité interne. | 2 à 3 ans. |
Responsable relations sociales | ||||
Ressources humaines | Négociations collectives, contentieux, CSE, grèves, restructurations. | Stratégique | Protéger stratégies de négociation, projets sociaux et dossiers sensibles. | 3 à 5 ans. |
Assistant administratif | ||||
Administratif | Courriers, agendas, dossiers internes, contrats, coordonnées. | Régulier | Ne pas diffuser documents internes, accès partagés ou correspondances. | 1 à 2 ans. |
Office manager | ||||
Administratif | Prestataires, badges, locaux, budgets, événements, documents internes. | Régulier | Protéger accès physiques, listes de contacts et informations d’organisation. | 1 à 2 ans. |
Secrétaire de direction | ||||
Administratif | Agenda dirigeant, correspondances, réunions confidentielles, projets sensibles. | Étendu | Ne pas révéler agendas, comptes rendus ou communications de direction. | 3 ans. |
Juriste d’entreprise | ||||
Administratif | Contrats, contentieux, risques, avis juridiques, négociations. | Étendu | Préserver dossiers contentieux, positions de négociation et analyses juridiques. | 5 ans. |
Contract manager | ||||
Administratif | Clauses contractuelles, pénalités, garanties, échéances, litiges. | Étendu | Ne pas partager contrats, annexes tarifaires ou positions de négociation. | 3 à 5 ans. |
Responsable achats | ||||
Administratif | Prix fournisseurs, appels d’offres, marges, contrats, panels. | Étendu | Protéger conditions négociées, grilles de scoring et stratégies d’achat. | 3 ans. |
Acheteur | ||||
Administratif | Devis, fournisseurs, volumes, remises, cahiers des charges. | Régulier | Ne pas divulguer budgets, consultations ou conditions fournisseurs. | 2 à 3 ans. |
Responsable informatique | ||||
Technique | Architecture SI, comptes admin, sécurité, sauvegardes, incidents. | Stratégique | Ne pas divulguer mots de passe, failles, plans réseau ou procédures de secours. | 5 ans ou jusqu’à obsolescence technique. |
Administrateur systèmes et réseaux | ||||
Technique | Identifiants, configurations, journaux, VPN, pare-feu, sauvegardes. | Étendu | Restituer accès, ne pas conserver clés, scripts ou configurations. | 3 à 5 ans. |
Responsable cybersécurité | ||||
Technique | Vulnérabilités, incidents, audits, procédures SOC, plans de remédiation. | Stratégique | Ne pas révéler failles, méthodes de défense ou résultats de tests. | 5 ans ou jusqu’à correction des vulnérabilités. |
Développeur logiciel | ||||
Technique | Code source, tickets, dépôts Git, API, architecture, secrets techniques. | Étendu | Ne pas copier code, clés API, schémas ou documentation technique. | 3 à 5 ans. |
DevOps | ||||
Technique | CI/CD, cloud, clés, conteneurs, monitoring, infrastructure as code. | Étendu | Révoquer accès et ne conserver aucun secret d’infrastructure. | 3 à 5 ans. |
Data engineer | ||||
Technique | Pipelines, bases, schémas, exports, données clients, logs. | Étendu | Ne pas extraire datasets, identifiants ou modèles de transformation. | 3 ans. |
Data scientist | ||||
Recherche et développement | Modèles, jeux de données, algorithmes, métriques, notebooks. | Étendu | Ne pas réutiliser modèles, features, datasets ou résultats expérimentaux. | 3 à 5 ans. |
Product manager | ||||
Recherche et développement | Roadmap, retours clients, prototypes, priorisation, business cases. | Étendu | Ne pas divulguer roadmap, arbitrages produit ou prototypes non lancés. | 2 à 3 ans. |
UX/UI designer | ||||
Recherche et développement | Maquettes, tests utilisateurs, prototypes, études, parcours clients. | Régulier | Ne pas partager prototypes, résultats de tests ou interfaces inédites. | 1 à 2 ans. |
Ingénieur R&D | ||||
Recherche et développement | Formules, prototypes, essais, brevets, résultats, savoir-faire. | Stratégique | Protéger inventions, cahiers de laboratoire et données de brevetabilité. | 5 ans ou tant que le secret subsiste. |
Technicien laboratoire | ||||
Recherche et développement | Protocoles, échantillons, résultats tests, équipements, contrôles qualité. | Régulier | Ne pas sortir protocoles, résultats bruts ou échantillons confidentiels. | 3 ans. |
Chef de projet industriel | ||||
Technique | Plans, procédés, fournisseurs, coûts, calendriers, risques projet. | Étendu | Confidentialiser plans, procédés, cahiers des charges et arbitrages techniques. | 3 à 5 ans. |
Ingénieur méthodes | ||||
Technique | Procédés, gammes, temps standards, outillages, gains productivité. | Étendu | Ne pas divulguer procédés de fabrication ou standards de productivité. | 3 à 5 ans. |
Technicien maintenance | ||||
Technique | Plans machines, pannes, procédures, fournisseurs, accès atelier. | Régulier | Ne pas partager plans techniques, codes machines ou procédures internes. | 2 à 3 ans. |
Responsable qualité | ||||
Technique | Non-conformités, audits, réclamations, procédures, certifications. | Étendu | Protéger rapports d’audit, causes racines et plans d’action qualité. | 3 à 5 ans. |
Responsable logistique | ||||
Technique | Stocks, flux, transporteurs, coûts, entrepôts, prévisions. | Étendu | Ne pas révéler niveaux de stock, schémas de flux ou coûts transport. | 2 à 3 ans. |
Magasinier | ||||
Technique | Stocks, emplacements, expéditions, inventaires, bons de livraison. | Limité | Ne pas communiquer inventaires, accès entrepôt ou informations d’expédition. | 1 an. |
Responsable support client | ||||
Support client | Tickets, incidents, contrats SLA, données clients, procédures support. | Étendu | Protéger incidents clients, accès outils et procédures d’escalade. | 2 à 3 ans. |
Conseiller clientèle | ||||
Support client | Identité clients, demandes, réclamations, historiques, coordonnées. | Régulier | Ne pas divulguer données clients, tickets ou informations de compte. | 2 ans. |
Technicien support informatique | ||||
Support client | Tickets, postes utilisateurs, accès temporaires, diagnostics, logs. | Régulier | Ne pas conserver mots de passe, captures ou journaux utilisateurs. | 2 à 3 ans. |
Customer success manager | ||||
Support client | Comptes clients, usages produit, renouvellements, risques churn, contacts. | Étendu | Ne pas réutiliser données d’usage, plans de compte ou contacts clients. | 2 à 3 ans. |
Responsable grands incidents | ||||
Support client | Incidents critiques, causes racines, clients touchés, plans correctifs. | Étendu | Confidentialiser analyses post-incident et communications clients sensibles. | 3 ans. |
Délégué à la protection des données | ||||
Administratif | Registres, violations, analyses d’impact, plaintes, données personnelles. | Stratégique | Préserver la confidentialité des signalements, audits et violations de données. | 5 ans pour dossiers sensibles. |
Responsable conformité | ||||
Administratif | Cartographies risques, alertes, contrôles, sanctions, enquêtes internes. | Stratégique | Ne pas divulguer alertes, enquêtes internes ou plans de remédiation. | 5 ans. |
Responsable HSE | ||||
Technique | Accidents, risques, audits, plans d’urgence, données santé-sécurité. | Étendu | Protéger rapports d’accident, constats d’audit et plans d’urgence. | 3 à 5 ans. |
Chef de projet | ||||
Administratif | Planning, budgets, livrables, risques, comptes rendus, arbitrages. | Régulier | Ne pas diffuser documents projet, budgets ou informations client. | 2 à 3 ans. |
Consultant interne | ||||
Administratif | Diagnostics, recommandations, données métiers, processus, benchmarks internes. | Étendu | Confidentialiser missions, diagnostics et informations transverses des services. | 3 ans. |
Responsable innovation | ||||
Recherche et développement | Veille, partenariats, prototypes, brevets, opportunités marché. | Stratégique | Ne pas révéler pistes d’innovation, preuves de concept ou partenariats. | 5 ans ou tant que le secret subsiste. |
Responsable partenariats | ||||
Commercial | Accords partenaires, commissions, négociations, prospects, exclusivités. | Étendu | Protéger conditions partenaires, projets d’alliance et contacts stratégiques. | 2 à 3 ans. |
Responsable e-commerce | ||||
Commercial | Prix, promotions, analytics, fournisseurs, clients, roadmap site. | Étendu | Ne pas divulguer calendriers promotionnels, données analytics ou marges. | 2 ans. |
Analyste business intelligence | ||||
Finance | Tableaux de bord, ventes, marges, données clients, prévisions. | Étendu | Ne pas exporter rapports, jeux de données ou modèles de prévision. | 3 ans. |
Standardiste | ||||
Administratif | Appels, agendas, visiteurs, coordonnées, informations de présence. | Limité | Ne pas révéler présences, coordonnées internes ou appels sensibles. | 1 an. |
Agent d’accueil | ||||
Administratif | Visiteurs, badges, livraisons, rendez-vous, accès locaux. | Limité | Ne pas communiquer listes de visiteurs, badges ou informations d’accès. | 1 an. |
Responsable production | ||||
Technique | Capacités, procédés, rendements, défauts, coûts, plannings. | Étendu | Protéger rendements, procédés, contraintes et plans de production. | 3 à 5 ans. |
Opérateur de production | ||||
Technique | Modes opératoires, cadences, contrôles, défauts, consignes. | Limité | Ne pas divulguer modes opératoires, défauts constatés ou consignes internes. | 1 à 2 ans. |
Responsable export | ||||
Commercial | Distributeurs, prix export, incoterms, marchés, conformité douanière. | Étendu | Ne pas divulguer réseaux de distribution, conditions export ou pays cibles. | 2 à 3 ans. |
Responsable recouvrement | ||||
Finance | Impayés, relances, litiges, solvabilité clients, échéanciers. | Régulier | Protéger informations de solvabilité, litiges et accords de paiement. | 2 à 3 ans. |
Responsable relations investisseurs | ||||
Finance | Résultats non publiés, levées de fonds, actionnaires, valorisation. | Stratégique | Ne pas divulguer informations financières privilégiées ou communications non publiées. | 5 ans. |
Directeur technique | ||||
Direction | Architecture, choix technologiques, roadmap, sécurité, dette technique. | Stratégique | Protéger orientations techniques, vulnérabilités et arbitrages d’architecture. | 5 ans ou jusqu’à obsolescence. |
Directeur juridique | ||||
Direction | Contentieux, contrats sensibles, gouvernance, conformité, M&A. | Stratégique | Confidentialiser stratégies contentieuses, négociations et risques juridiques. | 5 ans. |
Responsable sécurité physique | ||||
Technique | Plans de sûreté, vidéosurveillance, badges, incidents, prestataires. | Étendu | Ne pas divulguer dispositifs de sûreté, angles morts ou procédures d’accès. | 3 à 5 ans. |
Comment Adapter Une Clause De Confidentialité Au Poste Du Salarié En France ?
Les fonctions de direction, finance, ressources humaines, R&D, informatique, juridique et commerciales grands comptes justifient en pratique les obligations les plus détaillées, car elles exposent le salarié à des informations stratégiques : données financières, secrets d’affaires, prix, portefeuille clients, projets d’acquisition, code source ou dossiers disciplinaires. Pour les fonctions à accès limité, la clause doit rester proportionnée et viser surtout les documents internes, mots de passe, données clients ou procédures.
Quelle Durée Post-Contractuelle Prévoir Selon La Fonction ?
La durée utile varie fortement selon la sensibilité des informations : 1 à 2 ans peut suffire pour des informations opérationnelles ou commerciales courantes, tandis que 3 à 5 ans est souvent plus cohérent pour les secrets d’affaires, la stratégie, la R&D, le code source, les fusions-acquisitions ou les données de direction. Une durée indéterminée peut être pertinente uniquement pour les informations qui restent secrètes, non publiques et économiquement sensibles.
Quelles Précautions Prendre Pour Les Données Personnelles ?
Les fonctions RH, paie, support client, santé-sécurité, DPO, marketing CRM et administration des ventes traitent fréquemment des données personnelles. La clause doit donc être articulée avec les règles du RGPD et rappeler l’interdiction de divulguer ou réutiliser les données hors des finalités autorisées, en particulier après le départ du salarié.
Pourquoi Distinguer Confidentialité, Secret Des Affaires Et Loyauté ?
En France, l’obligation de loyauté du salarié découle notamment de l’exécution de bonne foi du contrat de travail, tandis que la protection du secret des affaires vise les informations secrètes ayant une valeur commerciale et faisant l’objet de mesures de protection raisonnables. Une clause efficace doit donc identifier les catégories d’informations par fonction et prévoir des mesures concrètes : accès restreint, non-copie, restitution, effacement et non-usage après le contrat.

FAQs
Vous Pourriez Aussi Être Intéressé Par
