Cabinet Kohen Avocats · Paris

—

Maître Reda KOHEN intervient en droit immobilier, droit des sociétés et droit des affaires à Paris. Première analyse : 80 € TTC, réponse personnelle sous 24 heures.

100 % confidentiel · Secret professionnel · Sans engagement

Barreau de Paris Immobilier, sociétés, affaires Fiche CNB avocat.fr
Maître Reda KOHEN, avocat au Barreau de Paris
Maître Reda KOHEN
Avocat au Barreau de Paris

Ordinateur professionnel saisi : comment protéger l’entreprise, les données clients et la continuité d’activité ?

Quand un ordinateur professionnel est saisi dans un dossier pénal, l’entreprise ne perd pas seulement un poste de travail. Elle peut perdre un point d’accès à la messagerie, au coffre-fort de mots de passe, à la banque, aux espaces clients, à la comptabilité, à la documentation commerciale, aux outils de signature, aux VPN et à la chronologie même de certaines opérations sensibles. Le risque pénal et le risque d’exploitation se superposent immédiatement.

Il faut donc gérer en parallèle deux urgences : la défense procédurale et la continuité d’activité.

1. Pourquoi l’ordinateur saisi est un risque d’entreprise

Un ordinateur professionnel concentre souvent beaucoup plus qu’un téléphone :

  • archives mail ;
  • documents contractuels ;
  • accès bancaires et comptables ;
  • clés d’authentification ;
  • outils de visio et de signature ;
  • preuves de validation interne ;
  • fichiers clients et tableaux de suivi ;
  • échanges avec l’avocat ou le conseil externe.

Or l’article 56 du code de procédure pénale permet la saisie du support physique ou d’une copie des données utiles à la manifestation de la vérité. L’article 57-1 du code de procédure pénale autorise en outre l’accès, par le système saisi, à d’autres données accessibles depuis ce système.

Pour l’entreprise, cela signifie une chose simple. Le sujet n’est pas seulement le retour du matériel. Le sujet est aussi la cartographie des accès dépendants de cette machine.

2. Les premières heures doivent être documentées, pas improvisées

La réponse utile commence par une photographie exacte de ce qui dépendait de l’ordinateur saisi.

Il faut identifier immédiatement :

  • les boîtes mail ouvertes sur la machine ;
  • les logiciels métiers et accès cloud ;
  • les mots de passe stockés localement ;
  • les doubles facteurs d’authentification ;
  • les espaces clients ou fournisseurs critiques ;
  • les dossiers partagés synchronisés ;
  • les moyens de paiement ou de validation ;
  • les documents sensibles non répliqués ailleurs.

Ensuite, il faut remettre en route l’activité sans créer un risque supplémentaire. La continuité d’activité doit donc être tracée :

  • quel accès a été déplacé ;
  • à quelle heure ;
  • par qui ;
  • vers quel support de secours ;
  • pour quel motif opérationnel.

Cette journalisation est utile pour l’entreprise, mais aussi pour la défense. Elle permet de démontrer que la réaction n’avait pas pour objet de contourner la saisie, mais d’éviter un blocage d’exploitation.

3. Sur le plan pénal, la société ou le dirigeant peut demander la restitution

Pendant l’enquête, l’article 41-4 du code de procédure pénale permet une demande de restitution lorsque la propriété n’est pas sérieusement contestée. En information judiciaire, l’article 99 du code de procédure pénale remet cette décision au juge d’instruction.

Pour un ordinateur d’entreprise, la première question est presque toujours celle du titulaire de droits.

L’appareil appartient-il :

  • à la société ;
  • au dirigeant personnellement ;
  • au salarié ;
  • à une holding ou une structure liée ;
  • à un prestataire qui a mis le matériel à disposition ?

La jurisprudence montre que la propriété ne doit pas être laissée dans le flou. Le 6 janvier 2021, la chambre criminelle a rappelé que la juridiction saisie d’un recours contre une non-restitution doit examiner sérieusement la question de la propriété et, lorsqu’elle est contestée, la trancher si la décision en dépend (Crim., 6 janvier 2021, n° 20-80.128).

Pour une société, cela implique de produire vite les pièces simples : facture, inventaire, charte matériel, attestation interne, numéro de série, preuve d’affectation au salarié ou au dirigeant.

4. Le bon angle n’est pas seulement “rendez l’ordinateur”, mais “le support est-il encore nécessaire ?”

Une entreprise gagne souvent à raisonner de manière plus précise. Si une image ou une copie des données a déjà été réalisée, la question devient : le maintien du support physique est-il encore utile à la manifestation de la vérité ?

La restitution n’est jamais automatique. Mais l’arrêt du 20 janvier 2021 rappelle qu’une restitution peut être admise même pour des matériels présentés comme instruments de l’infraction, à la lumière de la gravité concrète des faits, de la situation du demandeur et de l’atteinte causée par la privation des appareils contenant des données personnelles et familiales (Crim., 20 janvier 2021, n° 20-81.118).

Transposé à l’entreprise, l’argument utile est double :

  • la conservation du support n’est plus nécessaire si les données utiles ont été copiées ;
  • la privation prolongée de la machine désorganise l’exploitation, la gouvernance et la relation client.

Cet argument doit être concret. Il faut expliquer quelles fonctions sont paralysées et pourquoi un simple remplacement improvisé n’efface pas le trouble.

5. Les données copiées et les documents protégés exigent une vigilance propre

La restitution du support ne règle pas, à elle seule, la question des données copiées. Si une image du disque existe déjà, ces données peuvent rester au dossier même après retour du matériel.

Un autre point est souvent négligé : les documents couverts par les droits de la défense ou le secret professionnel.

L’article 56-1-1 du code de procédure pénale ouvre une voie spécifique en cas de découverte d’un document relevant de l’exercice des droits de la défense et du secret du conseil. Le 13 novembre 2024, la chambre criminelle a précisé que le simple étiquetage d’un disque dur comme contenant des communications avocat-client ne suffit pas à déclencher, à lui seul, la procédure spéciale. Mais elle rappelle aussi que les juges doivent répondre précisément aux demandes visant des ordinateurs saisis et contenant potentiellement de tels éléments (Crim., 13 novembre 2024, n° 24-82.222).

Pour une entreprise, ce point compte dès que la machine contient :

  • des consultations juridiques ;
  • des projets de défense ;
  • des échanges avec l’avocat ;
  • des analyses internes préparatoires à un contentieux.

6. Ce qu’il ne faut pas faire

Certaines réactions aggravent le risque.

Il ne faut pas :

  • procéder à un effacement distant ou à une suppression d’accès qui pourrait être analysée comme une altération de preuve ;
  • reconstituer à la hâte un poste de travail sans journaliser les actions ;
  • modifier massivement les accès sans distinguer ce qui relève de la sécurité et ce qui pourrait affecter la preuve ;
  • laisser le sujet au seul service informatique sans coordination avec l’avocat pénaliste.

La bonne méthode consiste à isoler ce qui est indispensable à la continuité d’activité, à tracer chaque mesure de remédiation et à articuler en même temps la demande de restitution, la discussion sur la copie des données et, si nécessaire, les moyens de nullité.

7. La méthode utile pour l’entreprise

Une réponse efficace tient en cinq séquences.

Première séquence : identifier le titulaire de droits sur la machine et les accès critiques qu’elle concentrait.

Deuxième séquence : sécuriser immédiatement les accès vitaux sans effacer l’historique ni détruire de preuve.

Troisième séquence : obtenir les références de scellés, l’inventaire et les procès-verbaux utiles.

Quatrième séquence : préparer la demande de restitution en distinguant clairement le support physique, les données copiées et les documents éventuellement protégés.

Cinquième séquence : recaler la stratégie générale du dossier si la mesure s’inscrit dans une instruction pénale ou en vue d’une audience devant le tribunal correctionnel.

8. Ce qu’il faut retenir

Pour une entreprise, un ordinateur saisi est à la fois un objet de preuve et un point de défaillance opérationnelle. La bonne réponse n’est donc ni purement technique ni purement pénale.

Il faut traiter séparément le support, les données copiées, la preuve de propriété, la continuité d’activité et les éventuels documents couverts par les droits de la défense. C’est cette séparation qui permet de demander utilement la restitution, de protéger les données sensibles et d’éviter qu’une saisie ponctuelle ne devienne une crise durable de gouvernance, de clients et de trésorerie.

Source : Cour de cassation – Base Open Data « Judilibre » & « Légifrance ».