Guides sectoriels26 mars 2026
Meidy Baffou·LazyPDF

Responsable RH : comment gérer les dossiers salariés en PDF dans le respect du RGPD

Le dossier individuel du salarié est l'un des traitements de données personnelles les plus sensibles dans une entreprise. Il rassemble des informations couvrant toute la vie professionnelle d'un collaborateur : contrat de travail, avenants, fiches de paie, évaluations annuelles, formations suivies, absences médicales, mesures disciplinaires, et parfois des informations sur la situation familiale pour le calcul des avantages sociaux. En format numérique, ces dossiers sont majoritairement gérés en PDF, que ce soit par les SIRH (Systèmes d'Information des Ressources Humaines) ou par les cabinets externalisés. Le RGPD impose des obligations précises aux responsables RH en tant que responsables de traitement : durées de conservation différenciées selon la nature des documents, droits des salariés (accès, rectification, portabilité), sécurisation des fichiers, et documentation dans le registre des traitements. La CNIL a publié des recommandations spécifiques pour les données RH qui précisent ces obligations dans le contexte du droit du travail français. Ce guide propose un cadre pratique pour gérer des dossiers salariés en PDF conformes, en utilisant des outils accessibles sans budget SIRH important.

Organiser les dossiers salariés PDF selon les durées de conservation RGPD

La durée de conservation des documents RH varie considérablement selon leur nature juridique. Un contrat de travail doit être conservé jusqu'à cinq ans après la fin du contrat. Les bulletins de paie sont à conserver pendant 50 ans ou jusqu'aux 75 ans du salarié (depuis la loi El Khomri de 2016 qui a créé le bulletin de paie électronique). Les documents médicaux transmis par le médecin du travail ont des règles spécifiques et ne doivent jamais être conservés dans le dossier RH général. Les documents de formation ont une durée de 5 ans après la fin de la relation de travail. Pour gérer ces durées différenciées, il est conseillé d'organiser chaque dossier salarié en PDF structurés par catégorie, avec une date de purge prévue dans le nom du fichier ou dans un tableau de bord RH. LazyPDF Split permet d'extraire les catégories de documents à conserver d'un dossier global pour les archiver séparément selon leur durée légale. LazyPDF Merge constitue le dossier complet en fusionnant les pièces lors du recrutement ou de l'intégration d'un nouveau collaborateur.

  1. 1Étape 1 : Définissez votre tableau de durées de conservation RH selon les catégories documentaires (contrats, paie, évaluations, formation, santé au travail) et documentez-le dans votre registre RGPD.
  2. 2Étape 2 : Créez un PDF d'intégration complet pour chaque nouveau salarié en fusionnant les pièces de recrutement (CV, diplômes, contrat signé, formulaires d'affiliation mutuelle/prévoyance) via LazyPDF Merge.
  3. 3Étape 3 : Sécurisez chaque dossier individuel avec LazyPDF Protect (chiffrement AES 256 bits) et organisez les droits d'accès selon la règle du moindre privilège — seul le gestionnaire RH du salarié doit pouvoir ouvrir son dossier.
  4. 4Étape 4 : Planifiez une revue annuelle pour identifier et supprimer les documents dont la durée de conservation est expirée, conformément à votre tableau RGPD.

Sécuriser les données sensibles des salariés selon les catégories RGPD

Certaines données RH relèvent des catégories spéciales du RGPD (article 9) et nécessitent des mesures de sécurité renforcées : les données de santé transmises dans le cadre des arrêts maladie ou des aménagements de poste, les données relatives à l'appartenance syndicale ou aux mandats de représentation du personnel, et les données relatives aux condamnations pénales pour certains postes à responsabilité. Ces catégories spéciales ne doivent jamais être intégrées dans le dossier RH standard du salarié. En pratique, les avis d'aptitude ou d'inaptitude du médecin du travail (qui ne contiennent aucune information médicale selon la loi) peuvent être conservés dans le dossier RH, mais pas les arrêts maladie détaillés ou les comptes rendus médicaux. Pour les données syndicales, les listes d'appartenance aux instances représentatives sont séparées du dossier individuel. LazyPDF Protect appliqué aux fichiers contenant ces données sensibles, avec un mot de passe distinct communiqué uniquement aux responsables autorisés, constitue une première couche de sécurité efficace et simple à mettre en œuvre.

Répondre aux droits des salariés sur leurs données PDF

Le RGPD donne aux salariés un droit d'accès à leurs données personnelles (article 15), un droit de rectification (article 16) et, dans certains cas, un droit à la portabilité (article 20). En pratique, cela signifie que lorsqu'un salarié demande l'accès à son dossier RH, vous devez être en mesure de lui transmettre une copie de ses données personnelles dans un délai d'un mois. Si le dossier contient des évaluations écrites par des tiers (appréciations de managers, notes d'entretiens de recrutement), vous pouvez être amené à caviardage certaines parties avant communication. LazyPDF Split est l'outil idéal pour extraire les pages du dossier salarié à communiquer, en excluant les informations qui ne sont pas des données personnelles du salarié lui-même (informations sur les collègues mentionnées dans des rapports, stratégies managériales confidentielles). Pour les demandes de portabilité, vous devez fournir les données dans un format structuré et lisible par machine ; un PDF est acceptable mais des formats comme CSV ou XML sont préférables pour les données structurées comme les informations de paie.

Gérer le dossier de licenciement et les documents post-contractuels

La fin du contrat de travail génère un volume important de documents PDF : lettre de licenciement ou de démission, solde de tout compte, certificat de travail, attestation France Travail (ex-Pôle Emploi), documents de portabilité mutuelle/prévoyance. Ces documents sont soumis à des durées de conservation spécifiques — le certificat de travail et l'attestation France Travail doivent être conservés 5 ans après la fin du contrat — et peuvent faire l'objet de recours prud'homaux dans les délais de prescription applicables (généralement 2 ans pour les litiges individuels liés à la rupture). La constitution d'un dossier PDF de clôture de contrat comprenant tous ces documents — fusionnés dans l'ordre chronologique avec LazyPDF Merge et numérotés avec LazyPDF Page Numbers — est une bonne pratique qui sécurise le cabinet RH en cas de contentieux. Ce dossier de clôture, protégé par chiffrement et archivé séparément du dossier actif, doit être conservable selon les prescriptions légales applicables aux risques prud'homaux de l'entreprise.

Questions fréquentes

Combien de temps conserver les bulletins de paie en PDF selon la loi française ?

Depuis la loi Travail de 2016, les bulletins de paie électroniques doivent être accessibles au salarié pendant 50 ans ou jusqu'à ses 75 ans, via son compte personnel sur Mon Compte Formation ou le coffre-fort numérique de l'employeur. Pour l'employeur, l'obligation de conservation est de 5 ans pour les bulletins de paie (délai de prescription sociale) mais il est fortement recommandé de les archiver jusqu'à la liquidation des droits à la retraite du salarié pour éviter tout litige. LazyPDF Compress peut réduire la taille des archives de paie annuelles pour faciliter leur stockage à long terme.

Un salarié peut-il demander la suppression de son dossier RH en PDF après son départ ?

Le droit à l'effacement (article 17 RGPD) ne s'applique pas lorsque la conservation des données est nécessaire pour respecter une obligation légale. Or, la conservation des dossiers salariés est souvent une obligation légale (code du travail, prescriptions sociales et fiscales). Un ancien salarié ne peut donc généralement pas obtenir la suppression immédiate de son dossier RH. Il peut en revanche demander l'accès à ses données, leur rectification si elles sont inexactes, et leur limitation si la conservation n'est plus justifiée. Votre registre RGPD doit documenter les bases légales de conservation pour pouvoir répondre précisément à ces demandes.

Comment transmettre le dossier d'un salarié à un nouveau prestataire RH en changeant d'ADP, Silae ou Cegid ?

La transmission d'un dossier RH à un nouveau prestataire ou logiciel constitue un transfert de données personnelles qui doit être encadré par un accord de traitement sous-traitant (DPA) conforme au RGPD. Sur le plan technique, vous pouvez utiliser LazyPDF Compress pour optimiser les dossiers PDF avant export, et LazyPDF Protect pour chiffrer les archives pendant le transit. La transmission elle-même doit se faire via un canal sécurisé (SFTP chiffré, service de partage sécurisé certifié) et non par email non sécurisé, même si les fichiers sont protégés par mot de passe.

Organisez et sécurisez vos dossiers salariés PDF conformément au RGPD. LazyPDF Protect chiffre vos fichiers RH sensibles sans envoyer aucune donnée sur Internet.

Sécuriser mes dossiers RH

Articles similaires