Databack - Récupération de données
Demander un devis
LE BLOG

Départ d’un salarié : comment ne pas perdre les données de son poste

Au départ d’un salarié, c’est souvent l’entreprise elle-même qui détruit le plus de données, par simple routine : on réinstalle le poste pour le remplaçant, on supprime le compte devenu inutile. Personne n’a décidé « on supprime ces données », et pourtant elles disparaissent, parfois définitivement.

Un départ pose en réalité deux questions en même temps : ai-je le droit d’accéder à ce que le salarié laisse, et comment ne pas le perdre avant d’avoir pu le récupérer. Cet article répond aux deux, dans l’ordre où se les pose celui qui gère le départ.

L’essentiel en 30 secondes
  • ✓Les fichiers créés sur le poste professionnel sont présumés professionnels : l’employeur peut y accéder, sauf ceux marqués « personnel ».
  • ✓Les données ne sont pas que sur le PC : disque local, compte cloud, messagerie, supports annexes.
  • ✓Les pertes viennent surtout de la routine : poste réinstallé, compte supprimé, clé de chiffrement jamais centralisée.
  • ✓Sur Microsoft 365, la suppression du compte lance un compte à rebours : 30 jours, puis 93 jours avant l’effacement définitif.
  • ✓Le meilleur réflexe : geler le compte plutôt que le supprimer, et garder le poste quelques semaines avant de le réinstaller.

Avez-vous le droit d’accéder à ses fichiers ?

La crainte de mal faire pousse parfois à ne rien toucher, parfois à l’inverse à tout ouvrir. Le cadre est pourtant posé depuis longtemps. Les dossiers et fichiers créés par un salarié sur l’outil professionnel sont présumés professionnels, et l’employeur peut y accéder hors de sa présence (Cass. soc., 18 octobre 2006, n° 04-48025). L’exception vise les fichiers que le salarié a pris soin d’identifier comme personnels : ceux-là ne s’ouvrent qu’en sa présence, ou après l’avoir dûment appelé, sauf risque ou événement particulier (Cass. soc., 17 mai 2005, n° 03-40017). Un simple mot de passe ne suffit pas à rendre un fichier personnel, encore faut-il qu’il soit explicitement marqué comme tel.

Accès libre
Fichiers professionnels
Tout ce qui est créé sur l’outil de travail est présumé professionnel. L’employeur peut l’ouvrir hors de la présence du salarié.
Cass. soc., 18 octobre 2006, n° 04-48025
Sous conditions
Fichiers « personnels »
Explicitement identifiés comme tels, ils ne s’ouvrent qu’en présence du salarié ou après l’avoir dûment appelé. Un mot de passe seul ne suffit pas.
Cass. soc., 17 mai 2005, n° 03-40017

La messagerie suit la même logique, avec une prudence supplémentaire : les messages identifiés comme personnels relèvent du secret des correspondances, que l’employeur ne lève pas de son propre chef, comme le rappelle la CNIL. Pour les situations litigieuses, un juriste reste le bon interlocuteur. L’objet de cet article commence après, du côté des données.

Où vivent réellement ses données ?

Disque dur d'un poste de travail : au départ d'un salarié, ses fichiers restent sur le disque local tant que le poste n'est pas réinstallé
Le disque local du poste contient souvent des fichiers jamais remontés sur le serveur.

Le réflexe est de penser « son ordinateur ». La réalité est plus dispersée, et c’est cette dispersion qui fait perdre des données, parce qu’on sécurise un support en oubliant les autres.

Le disque local du poste est souvent plus rempli qu’on ne l’imagine, chargé de fichiers jamais remontés sur le serveur. À côté, le compte cloud et la messagerie concentrent une part croissante du travail, sur Microsoft 365, Google Workspace ou OneDrive, et ne vivent plus sur la machine physique. Restent les supports annexes qu’on ne pense pas à réclamer : un disque externe de sauvegarde, une clé USB oubliée dans un tiroir, parfois un espace réservé sur le NAS de service.

Préserver les données d’un salarié parti suppose d’abord de savoir où elles se trouvent, avant d’en effacer la moindre trace.

01
Le disque local
Fichiers de travail jamais remontés sur le serveur, bureau, téléchargements.
02
Le cloud et la messagerie
Microsoft 365, Google Workspace, OneDrive : liés au compte, pas à la machine.
03
Les supports annexes
Disque externe, clé USB oubliée dans un tiroir, espace réservé sur le NAS.

Comment les données disparaissent au moment du départ

C’est le moment critique, et le plus mal géré, parce que la perte y prend des formes qu’on ne reconnaît pas comme des suppressions.

Le poste réinstallé pour le remplaçant

La cause la plus fréquente, de loin. Le poste est rendu, on le remet à neuf pour le prochain arrivant, et tout ce qui n’avait pas été sauvegardé ailleurs part avec l’installation. Ce qui reste récupérable dépend ensuite de ce qui a déjà été réécrit par-dessus, et du type de disque. Sur un disque dur classique, les anciennes données subsistent souvent un moment. Sur un SSD, le mécanisme de TRIM purge rapidement les blocs libérés, ce qui raccourcit nettement la fenêtre, et c’est pourquoi la récupération de données sur SSD se joue dans un délai bien plus serré. Plus la réinstallation est récente, plus il reste de chances.

Disque dur
Fenêtre plus large
Les anciennes données subsistent souvent un moment après la réinstallation, tant qu’elles ne sont pas réécrites.
SSD
Fenêtre très courte
Le TRIM purge rapidement les blocs libérés : chaque jour d’utilisation réduit les chances de récupération.

Le compte supprimé

Supprimer le compte d’un salarié parti ne vide pas ses données sur-le-champ, mais déclenche un compte à rebours. Chez Microsoft 365, par exemple, le compte supprimé reste récupérable 30 jours par défaut, et le OneDrive associé est conservé lui aussi pendant cette période. La fenêtre ne se ferme pas d’un coup au terme des 30 jours : le OneDrive bascule ensuite dans la corbeille de la collection de sites, où il reste 93 jours de plus, restaurable par l’administrateur via PowerShell. Au-delà, la suppression devient définitive.

Microsoft 365 : le compte à rebours
Jour 0
Suppression dans Entra ID
Le compte à rebours démarre.
30 jours
Compte récupérable
Le compte et son OneDrive se restaurent depuis l’administration.
+ 93 jours
Corbeille de la collection de sites
Le OneDrive reste restaurable par l’administrateur via PowerShell.
Au-delà
Suppression définitive
Plus aucune restauration possible côté Microsoft.

Un détail change tout sur le calendrier : ce compte à rebours ne démarre qu’à la suppression du compte dans l’annuaire Entra ID. Tant que le compte n’est pas supprimé, bloquer simplement la connexion du salarié ne déclenche rien, à condition toutefois de lui laisser sa licence, car un OneDrive dont la licence a été retirée finit par être archivé automatiquement.

Le poste chiffré

Un poste chiffré par BitLocker ou FileVault, dont seul le salarié connaissait le mot de passe, peut devenir inaccessible du jour au lendemain. Tout tient à un point : la clé de récupération a-t-elle été centralisée dans l’annuaire de l’entreprise ? Si oui, l’accès se rétablit sans difficulté. Sinon, le disque reste chiffré, et aucun laboratoire ne le déchiffrera, car sans la clé il n’y a rien à faire d’un support par ailleurs en parfait état. C’est le principe même du chiffrement, que détaille notre article sur le chiffrement automatique de Windows. Le laboratoire intervient dans un autre cas de figure : quand la clé existe mais que le support, lui, est défaillant. La récupération d’un support chiffré endommagé consiste alors à rétablir un accès matériel au disque, puis à appliquer la clé sur des données redevenues lisibles.

La clé de récupération est-elle dans l’annuaire ?
Oui
Accès rétabli
L’administrateur déverrouille le poste sans difficulté.
Non
Données inaccessibles
Sans la clé, aucun laboratoire ne déchiffrera le disque.
Clé présente, disque en panne
Le laboratoire intervient
Accès matériel rétabli, puis la clé est appliquée aux données.

Le salarié qui efface avant de partir

Cas plus rare, mais lourd de conséquences : le salarié qui, avant de rendre son poste, supprime ou formate volontairement ses fichiers. Sur le plan technique, la nouvelle est plutôt bonne, avec une réserve selon le disque. Une suppression ou un formatage n’effacent pas réellement les données tant que rien n’a été réécrit par-dessus. Sur un disque dur, une grande partie se récupère souvent ; sur un SSD, le TRIM évoqué plus haut referme vite la fenêtre et réduit nettement les chances. Dans les deux cas, il ne faut pas refermer cette fenêtre soi-même.

Le réflexe
décisif
Garder le poste en l’état, sans le rallumer pour « voir », sans rien y réinstaller. C’est ce qui préserve à la fois les chances de récupération et, si l’affaire prend un tour contentieux, les éléments qui pourront être constatés par la suite.

Si les données semblent déjà perdues

Carte électronique d'un disque dur : les données d'un poste réinstallé ou effacé restent récupérables tant qu'elles ne sont pas réécrites
Tant qu’aucune écriture ne les a recouvertes, les données effacées restent inscrites sur le disque.

Quand le mal est fait, poste réinstallé ou fichiers effacés, la pire réaction est de continuer à se servir de la machine. Plus le poste tourne, plus le système écrit sur le disque, et ces écritures recouvrent peu à peu les données qu’on espérait encore récupérer.

Mettez le poste de côté, interrompez l’installation du remplaçant, et faites établir un diagnostic. Les secteurs déjà réécrits ne reviendront pas ; mais un disque réinstallé ou des fichiers effacés ne sont presque jamais aussi vides qu’ils en ont l’air, car leurs données restent inscrites tant qu’une écriture ne les a pas recouvertes.

À faire
  • ✓Éteindre le poste et le mettre de côté
  • ✓Interrompre l’installation du remplaçant
  • ✓Faire établir un diagnostic
À éviter
  • ✕Continuer à utiliser la machine
  • ✕Le rallumer « pour voir »
  • ✕Lancer un logiciel de récupération sur le disque

La procédure de sortie qui évite d’en arriver là

Tout cela s’évite avec une procédure de sortie, même légère. Avant la restitution du poste, un inventaire rapide repère ce qui ne vit que sur la machine. Les fichiers utiles sont transférés vers un espace partagé, à l’abri d’une suppression de compte. Les clés de chiffrement rejoignent l’annuaire de l’entreprise plutôt que la seule mémoire du salarié. Le poste, lui, est mis de côté un temps avant d’être réinstallé, le temps d’être certain que rien ne manque. Et le compte est de préférence gelé plutôt que supprimé dans un premier temps.

La procédure de sortie en 5 étapes
  1. 1Inventorier ce qui ne vit que sur la machine, avant la restitution du poste
  2. 2Transférer les fichiers utiles vers un espace partagé, à l’abri d’une suppression de compte
  3. 3Centraliser les clés de chiffrement dans l’annuaire de l’entreprise
  4. 4Geler le compte plutôt que le supprimer, en conservant sa licence
  5. 5Mettre le poste de côté quelques semaines avant de le réinstaller

L’intérêt est très concret sur Microsoft 365 : puisque le compte à rebours de rétention ne s’enclenche qu’à la suppression dans Entra ID, un compte simplement désactivé ferme la porte au salarié tout en gardant ses données accessibles le temps nécessaire. Une réserve toutefois, il faut lui conserver sa licence pendant ce délai, car retirer la licence déclenche de son côté l’archivage automatique du OneDrive.

Garder le poste quelques semaines

Une habitude résume tout le reste : conserver le poste d’un salarié parti quelques semaines avant de le réinstaller. Cela ne coûte presque rien, un tiroir et un peu de patience, et c’est souvent ce qui fait la différence entre une donnée qu’on récupère et une donnée qu’on ne revoit jamais.

Poste réinstallé ou fichiers effacés ?

Éteignez la machine et confiez-la à DATABACK : diagnostic, devis gratuit et récupération des données en laboratoire.

Article rédigé par

5 octobre 2026
RESTONS EN CONTACT
S'INSCRIRE À LA NEWSLETTER
En renseignant votre adresse email, vous acceptez de recevoir la newsletter de Databack. Vous pouvez vous désinscrire à tout moment grâce aux liens de désinscription présents en bas des contenus diffusés. Vous pouvez consulter notre politique de confidentialité dédiée pour en savoir plus.
Databack Linkedin