Les managers peuvent-ils accéder aux données salariales de leurs équipes au regard du RGPD ?
Privacité et protection de données

Les managers peuvent-ils accéder aux données salariales de leurs équipes au regard du RGPD ?

01 juillet 2026 · 5 min de lecture

Concilier besoins managériaux et exigences en matière de protection des données

L’accès aux données de rémunération constitue une source récurrente de tension au sein des organisations internationales. Les managers en ont besoin pour piloter leurs équipes et leurs budgets. Les ressources humaines opposent souvent des réserves fondées sur le RGPD.

Une situation fréquente est la suivante : un manager demande à accéder aux informations salariales de ses collaborateurs afin de préparer des revues salariales, des prévisions budgétaires ou des augmentations. Le département des ressources humaines refuse parfois de communiquer ces informations, invoquant des contraintes liées à la protection des données.

Cette situation soulève une question essentielle : comment concilier les responsabilités managériales avec les obligations du RGPD en l’organisant l’organiser de manière conforme, sécurisée et opérationnelle ?

Les données de rémunération sont-elles « sensibles » au sens du RGPD ?

Les données de salaire constituent des données à caractère personnel et sont souvent perçues comme particulièrement sensibles au sein des organisations.

Toutefois, elles ne relèvent pas des catégories particulières de données au sens de l’article 9 du RGPD. Il n’existe donc pas d’interdiction générale de leur partage en interne, à condition de respecter les principes du RGPD.

Dans quels cas un manager peut-il accéder aux données salariales de son équipe ?

Un manager peut accéder aux données de rémunération de son équipe lorsque cela est nécessaire à l’exercice de ses fonctions, notamment pour la gestion des rémunérations, le pilotage budgétaire, l’égalité salariale et la conformité interne.

Pour être licite au regard du RGPD, cet accès doit respecter trois exigences principales.

1. Une finalité clairement définie

Le traitement doit répondre à une finalité spécifique, explicite et légitime. En pratique, l’accès aux données salariales doit être strictement lié à des missions telles que la gestion des rémunérations, les processus d’évaluation ou la garantie de l’équité au sein de l’équipe.

2. Une minimisation stricte des données

Seules les données strictement nécessaires doivent être communiquées.

Les managers n’ont pas besoin d’avoir accès à l’intégralité des dossiers de paie. Le département RH peut par exemple fournir des tableaux structurés ou consolidés (fixe, variable, bonus), des fourchettes salariales ou des grilles de référence, ou des données agrégées ou partiellement anonymisées, si pertinent.

Les informations non pertinentes (coordonnées bancaires, adresse, situation personnelle, etc.) ne doivent pas être partagées.

3. Confidentialité et sécurité

L’accès aux données de rémunération doit être strictement encadré.

Les managers doivent être formellement autorisés à y accéder, être soumis à une obligation de confidentialité, et utiliser ces données uniquement pour la finalité définie.

Des mesures de sécurité appropriées doivent également être mises en place (accès restreint, outils sécurisés, etc.).

Le département RH peut-il refuser de partager ces informations ?

Le département RH ne peut pas refuser de communiquer ces données par principe si cet accès est nécessaire à l’exercice des fonctions du manager.

En revanche, il joue un rôle clé dans la conformité et peut légitimement définir le périmètre des données communiquées, contrôler leur format (tableaux synthétiques plutôt que bulletins de paie), mettre en place des mesures de contrôle et de traçabilité, s’assurer de la cohérence avec la documentation interne de protection des données.

La question n’est donc pas de savoir si les données peuvent être partagées, mais selon quelles modalités.

Mettre en place une approche conforme

Afin de réduire les risques et les incertitudes, les organisations ont intérêt à formaliser des règles internes claires encadrant l’accès aux données des salariés.

Cela inclut notamment :

la définition des niveaux hiérarchiques autorisés, la détermination des finalités admissibles, la standardisation des formats de communication, la mise en place de mesures de sécurité adaptées, la transparence vis-à-vis des salariés via les notices d’information ou politiques internes.

Base légale et transparence

Dans la plupart des cas, le partage interne de données de rémunération repose sur : l’intérêt légitime de l’employeur (gestion des rémunérations, égalité salariale), et l’exécution de la relation de travail.

Les salariés doivent être clairement informés que leurs données peuvent être communiquées à leur hiérarchie à ces fins.

Cohérence avec les politiques internes

Dans de nombreuses organisations, ces traitements sont déjà couverts par les politiques internes, notamment en matière de gestion de la paie et des rémunérations, gestion des carrières, identification des destinataires internes des données, obligations de confidentialité.

Le cas échéant, ces politiques peuvent être précisées pour renforcer la transparence.

Comment nous pouvons vous accompagner

L’accès aux données des salariés se situe au croisement de la conformité réglementaire, de la gouvernance interne et de l’efficacité opérationnelle. C’est dans cette articulation que se crée la valeur.

Notre cabinet accompagne des entreprises et groupes internationaux dans la structuration de dispositifs de gouvernance des données conformes au RGPD. Nous intervenons de manière très opérationnelle pour :

définir et organiser les droits d’accès aux données concevoir et rédiger les politiques et procédures internes structurer des mécanismes de circulation de l’information maîtrisés sécuriser les flux de données sensibles au regard des exigences réglementaires

Notre objectif est de transformer des problématiques sensibles en dispositifs juridiques maîtrisés, opposables et directement opérationnels.

Our objective is clear: to transform sensitive data access issues into controlled, compliant and operationally effective frameworks, enabling our clients to manage their organisations with confidence.

Parlons-en

Construisons ensemble la prochaine étape.

Parlez-nous de votre projet, et nous vous contacterons pour fixer un rendez-vous et répondre à vos questions.