Recrutement
Recrutement et protection des données en Suisse : ce que dit la LPD
L'art. 328b CO dispose que l'employeur ne traite les données du travailleur que si elles portent sur ses aptitudes à remplir l'emploi ou sont nécessaires à l'exécution du contrat.
Principes fondamentaux : LPD et CO 328b
L'art. 328b CO dispose que l'employeur ne traite les données du travailleur que si elles portent sur ses aptitudes à remplir l'emploi ou sont nécessaires à l'exécution du contrat. Ce principe s'applique dès la phase précontractuelle.
La LPD complète l'art. 328b CO. Les infractions peuvent entraîner des amendes jusqu'à 250 000 CHF.
Seules les données strictement nécessaires à l'évaluation des aptitudes professionnelles sont autorisées. Le traitement doit être proportionné, licite et directement lié au poste.
Données autorisées et proportionnalité
L'employeur peut exiger les documents établissant la capacité du candidat à remplir les exigences du poste : CV, copies de diplômes, certificats de travail.
Le principe de proportionnalité interdit de demander des informations sans lien direct avec le poste. Pour un poste de caissier, l'employeur peut s'enquérir d'une condamnation pour abus de confiance, mais pas d'un casier judiciaire systématique.
Le CV anonyme (sans nom, âge, sexe, photo, nationalité, adresse) est possible mais encore peu courant en Suisse. La loi ne l'exige pas.
Données autorisées lors du recrutement
- CVOui
- Copies de diplômesOui
- Certificats de travailOui
- Casier judiciaire completNon (seulement si lié au poste)
- Photo ou nom dans le CVNon (sauf si nécessaire)
Avantages et risques du CV anonyme
- Pro : Réduction du biais de sélectionOui
- Con : Peu courant en Suisse, pas obligatoireOui
Questions d’entretien et enquêtes admissibles
Les questions sur la formation, le parcours professionnel et les perspectives sont généralement autorisées. En revanche, les questions sur le revenu, l'endettement, les maladies existantes ou une grossesse en cours ne sont admises que si des raisons particulières liées au poste le justifient.
Les questions sur l'origine, l'appartenance syndicale, la religion, les convictions politiques ou philosophiques ne sont autorisées que si elles s'imposent au regard de l'« idéologie » de l'entreprise.
Si l'employeur souhaite prendre des références auprès de l'actuel ou de l'ancien employeur, il doit obtenir le consentement préalable du candidat. Les renseignements doivent exclusivement porter sur les prestations et le comportement au travail.
La consultation des profils privés sur les réseaux sociaux à des fins de screening est interdite. Les candidats peuvent mentir en réponse à des questions non admissibles sans risque de licenciement.
Questions admissibles vs. inadmissibles en entretien
- Admissible
- Formation, parcours professionnel, perspectives
- Inadmissible sans justification
- Revenu, endettement, grossesse, maladies existantes
- Interdit
- Origine, religion, convictions politiques, appartenance syndicale
- Interdit
- Consultation des profils privés sur réseaux sociaux
Conservation, suppression et droits des candidats
Les données des candidats non retenus doivent généralement être supprimées dans un délai de 4 mois après le refus.
L'employeur doit détruire les dossiers de candidature après cette période, qu'ils soient numériques ou papier.
Les candidats disposent d'un droit d'accès et d'information sur leurs données traitées, conformément à la LPD. L'employeur doit les informer sur le traitement et leurs droits, par exemple via une déclaration de confidentialité.
Étapes clés du traitement des données pendant le recrutement
- Collecte des données nécessaires
- Consentement explicite pour les références
- Suppression des dossiers après 4 mois
- Information du candidat sur ses droits
Mesures de sécurité et responsabilités de l’employeur
L'employeur doit prendre des mesures techniques et organisationnelles appropriées pour protéger les données des candidats contre tout accès non autorisé.
Seules les personnes impliquées dans le recrutement (RH, supérieurs hiérarchiques) doivent avoir accès aux dossiers.
Lorsque l'employeur fait appel à des prestataires externes (agences de recrutement, plateformes de e-recrutement), il doit s'assurer par contrat que ceux-ci respectent la confidentialité et la sécurité des données. Les données peuvent être traitées à l'étranger si une protection adéquate est garantie.
L'utilisateur reste responsable du respect de la LPD lorsqu'il copie, imprime ou transmet des données depuis un outil de gestion des candidatures.
Responsabilités de l’employeur en matière de sécurité des données
- Mettre en place des mesures techniques et organisationnelles
- Restreindre l'accès aux seuls acteurs du recrutement
- S'assurer que les prestataires externes respectent la LPD
- Garantir une protection adéquate pour les transferts à l'étranger


