Faits
Une assistante médicale employée par un service de prévention et de santé au travail avait consulté, sans motif professionnel, plusieurs dossiers médicaux de personnes que son équipe ne suivait pas. Pour ouvrir ces dossiers, elle avait renseigné un motif fictif. Licenciée pour faute grave après la découverte des accès par l’administrateur du logiciel, elle contestait notamment la prescription des faits et la gravité de la sanction.
Solution
La cour d’appel infirme le jugement prud’homal et juge le licenciement fondé sur une faute grave. Elle retient que l’employeur n’avait eu connaissance des consultations que le 4 mai 2022, moins de deux mois avant l’engagement de la procédure. La salariée connaissait l’interdiction d’accéder aux dossiers hors de son équipe et l’avait contournée en saisissant un faux motif. Compte tenu de la confidentialité des données, ces faits rendaient impossible son maintien pendant le préavis. La cour précise que le grief ne portait pas sur une divulgation d’informations ni sur une violation du secret médical.
Portée pratique
Pour soutenir une sanction disciplinaire liée à des accès informatiques, l’employeur doit établir la date de découverte des faits, les traces d’accès, le périmètre des habilitations et la connaissance des règles par le salarié. Cet arrêt d’appel ne rend pas toute consultation irrégulière automatiquement constitutive d’une faute grave : la solution repose ici sur des accès répétés à des données de santé, sans motif professionnel, au moyen d’un motif fictif et malgré une interdiction connue.