La frontière entre vie professionnelle et vie personnelle s'est brouillée avec le télétravail — et avec elle, la question de la surveillance mobile. Votre employeur peut-il voir vos messages WhatsApp? Peut-il activer votre caméra à distance? Peut-il suivre votre position GPS quand vous êtes en télétravail?

La réponse dépend d'un facteur central : à qui appartient le téléphone? Et si c'est le vôtre, est-ce qu'un profil MDM d'entreprise y est installé?

📌 Ce guide couvre les téléphones mobiles spécifiquement Pour la surveillance des ordinateurs portables, des écrans et du trafic réseau en télétravail, consultez notre article dédié : Surveillance des employés en télétravail au Québec — ce que l'employeur peut et ne peut pas faire.

Sur le téléphone de l'employeur — MDM : l'employeur voit (presque) tout

Si votre employeur vous fournit un téléphone, il peut y installer un MDM (Mobile Device Management) — un logiciel de gestion centralisée des appareils mobiles. Microsoft Intune, Jamf, VMware Workspace ONE, Apple Business Manager — ces outils sont standard dans les entreprises d'une certaine taille.

Sur un appareil de l'employeur géré par un MDM, l'employeur peut légalement :

⚠️ Ce que l'employeur ne peut pas voir même sur son propre téléphone Vos SMS personnels et messages dans des applications chiffrées (iMessage, Signal, WhatsApp) ne sont généralement pas accessibles via MDM — le chiffrement de bout en bout protège le contenu. Votre historique de navigation personnel (hors réseau d'entreprise) n'est pas visible si vous utilisez les données cellulaires plutôt que le WiFi d'entreprise.

La règle de base : un appareil appartenant à votre employeur est un outil de travail. En l'utilisant à des fins personnelles, vous acceptez implicitement que cette utilisation puisse être visible. Ne stockez rien de personnel sur un téléphone d'entreprise que vous ne souhaiteriez pas que votre employeur voie potentiellement.

Email professionnel sur téléphone personnel — où est la ligne?

Beaucoup d'employés configurent leur email professionnel (Office 365, Google Workspace) sur leur téléphone personnel sans installer de profil MDM complet. Que peut voir l'employeur dans ce cas?

Sans MDM, votre employeur peut voir :

Ce qu'il ne peut pas voir sans MDM :

BYOD — Bring Your Own Device : profil MDM sur téléphone personnel

De nombreuses entreprises ont des politiques BYOD (Bring Your Own Device) — elles demandent aux employés d'installer un profil MDM d'entreprise sur leur téléphone personnel pour accéder aux ressources d'entreprise (email Exchange, VPN d'entreprise, applications internes).

Quand vous installez un profil MDM d'entreprise sur votre téléphone personnel, il se crée un espace de travail conteneurisé (containerisé) — une partition isolée sur votre appareil pour les données professionnelles. Apple l'appelle « Gestion des appareils ». Android l'appelle « Profil professionnel ».

MDM supervisé iOS

Contrôle maximal

  • Possible sur iPhone appartenant à l'employeur
  • Accès au numéro IMEI, toutes les apps
  • Peut effacer à distance
  • Peut activer/désactiver la caméra
  • ⚠️ Ne pas utiliser pour usage personnel
Profil MDM sur iPhone personnel

Espace de travail isolé

  • L'employeur voit : apps installées, numéro série
  • Gère uniquement les apps professionnelles
  • Ne voit pas photos, SMS, browsing perso
  • Peut effacer uniquement les données d'entreprise
  • ✓ Acceptable pour un usage BYOD
Profil professionnel Android

Conteneur séparé

  • Icônes d'entreprise avec badge distinct
  • Données personnelles inaccessibles au MDM
  • Apps d'entreprise dans un espace cloisonné
  • Effacement sélectif possible (données pro uniquement)
  • ✓ Acceptable — mais vérifiez votre contrat
Email pro uniquement, sans MDM

Contrôle minimal

  • Seuls les emails professionnels visibles
  • L'employeur voit les appareils connectés
  • Aucun accès aux données personnelles
  • Peut révoquer l'accès au compte pro
  • ✓ Option la moins intrusive

La question clé : qu'est-ce que le MDM peut voir sur votre téléphone personnel?

Sur un iPhone personnel avec profil MDM d'entreprise (non supervisé) :

Au Québec, deux textes fondamentaux protègent la vie privée des employés :

La Charte québécoise des droits et libertés de la personne

L'article 5 de la Charte garantit à toute personne le droit « au respect de sa vie privée ». Les tribunaux québécois ont reconnu que ce droit s'applique dans le cadre du travail — un employé conserve une attente raisonnable de vie privée même au travail, en particulier sur ses appareils personnels.

Le standard est encore plus élevé pour les appareils personnels : votre téléphone personnel chez vous pendant le télétravail bénéficie d'une protection plus forte qu'un ordinateur de bureau sur le réseau de l'employeur.

La Loi 25 (LPRPDE pour les entreprises fédérales)

La Loi 25 protège les renseignements personnels des employés de la même façon qu'elle protège ceux des clients. Votre employeur ne peut collecter que les données personnelles nécessaires aux fins légitimes de l'emploi. La collecte doit être proportionnée, et vous devez être informé de la nature de la surveillance.

⚖️ Ce que les tribunaux ont dit La jurisprudence québécoise (et canadienne) établit qu'un employeur doit informer ses employés de toute forme de surveillance, que celle-ci doit être justifiée par un objectif légitime, et que la méthode doit être proportionnée à cet objectif. Une surveillance cachée du téléphone personnel d'un employé est généralement illégale, même si le téléphone est celui de l'employeur.

Comment vérifier si un profil MDM est installé sur votre téléphone

🔍 Vérification en 30 secondes

iPhone (iOS) :

Allez dans Réglages → Général → Gestion des appareils

Si un profil de gestion y apparaît, un MDM est installé. Tapez sur le profil pour voir le nom de l'organisation qui le contrôle et les autorisations accordées.

Si « Gestion des appareils » n'apparaît pas dans le menu Général, aucun profil MDM n'est installé.

Android (Samsung, Pixel, etc.) :

Allez dans Réglages → Sécurité → Applications d'administration de l'appareil

(Sur certains Android : Paramètres → Gestion des appareils, ou Paramètres → Comptes → Profil professionnel)

Si des applications d'administration sont listées (Microsoft Intune, Jamf, etc.), un MDM est actif.

Profil professionnel Android :

Si vous avez un profil professionnel Android, vous verrez un onglet « Travail » distinct dans votre liste d'applications, et les applications de travail auront un badge (mallette ou point coloré) sur leur icône.

⚠️ Profil MDM sans votre connaissance? Si vous découvrez un profil MDM que vous n'avez pas installé vous-même, c'est une situation sérieuse. Sur un téléphone personnel, un MDM ne peut pas être installé sans que vous l'ayez accepté manuellement (en iOS, vous devez passer par un processus d'enrôlement explicite). Si vous ne vous souvenez pas d'avoir installé un tel profil, vérifiez avec votre service informatique — ou consultez un avocat en droit du travail.

Quoi faire si vous pensez être surveillé illégalement

Démarche à suivre

1
Documentez la situation Prenez des captures d'écran du profil MDM installé, notez la date à laquelle vous l'avez découvert, conservez toute communication avec votre employeur au sujet de la politique d'utilisation des appareils.
2
Vérifiez votre contrat d'emploi et les politiques internes Y a-t-il une clause sur la surveillance des appareils? Une politique BYOD signée? Si vous n'en avez jamais été informé, c'est un argument important — la Loi 25 exige que vous soyez informé de la collecte de données.
3
Contactez la Commission d'accès à l'information (CAI) La CAI traite les plaintes liées à la vie privée en milieu de travail. Vous pouvez déposer une plainte sur cai.gouv.qc.ca. La CAI peut enquêter et ordonner des correctifs.
4
Consultez un avocat en droit du travail Pour les situations impliquant un potentiel congédiement déguisé ou une surveillance manifeste, une consultation juridique est recommandée. Si votre budget est limité, l'aide juridique du Québec peut couvrir une consultation initiale selon votre revenu (csj.qc.ca, 1-800-842-2213).

Questions fréquentes

Mon employeur peut-il voir mes messages textes personnels sur mon téléphone professionnel?

Sur un téléphone appartenant à l'employeur géré par un MDM, votre employeur peut en théorie voir beaucoup — applications installées, trafic réseau d'entreprise, emails professionnels. Les SMS personnels et les messages dans des apps chiffrées (iMessage, Signal) sont généralement hors de portée du MDM, mais cela dépend de la configuration. Considérez que tout ce que vous faites sur un appareil de l'employeur peut potentiellement être visible.

Si j'installe un profil MDM d'entreprise sur mon téléphone personnel, que peut voir mon employeur?

Sur iOS, un profil MDM installé sur un iPhone personnel peut voir : les applications installées, le numéro de série, la version iOS, et gérer uniquement l'espace de travail professionnel (applications et données d'entreprise). Il ne peut pas voir vos photos, messages personnels, historique de navigation personnel ou localisation GPS (si vous n'avez pas accordé cette permission). Sur Android avec profil professionnel, la séparation est similaire.

Mon employeur peut-il suivre ma position GPS via mon téléphone?

Sur un téléphone personnel, votre employeur ne peut accéder à votre position GPS que si vous avez explicitement accordé cette permission à une application d'entreprise. Sur un téléphone appartenant à l'employeur avec MDM, la localisation peut être activée — vérifiez votre contrat d'emploi et la politique d'utilisation des appareils. Au Québec, la surveillance géographique des employés hors du temps de travail est illégale même sur un appareil d'entreprise.

Mon employeur peut-il activer mon microphone ou ma caméra à distance?

Non — ni iOS ni Android ne permettent à un MDM d'entreprise d'activer le microphone ou la caméra à distance sans interaction de l'utilisateur. C'est une limite technologique des systèmes d'exploitation modernes, pas seulement une limite légale. Sur iOS, tout accès au microphone ou à la caméra déclenche un indicateur visuel (point orange ou vert en haut de l'écran).

Puis-je refuser d'installer un profil MDM sur mon téléphone personnel?

Oui — vous pouvez légalement refuser d'installer un logiciel de surveillance sur votre téléphone personnel. Votre employeur peut alors vous imposer d'utiliser un téléphone d'entreprise, ou refuser l'accès aux ressources d'entreprise via votre téléphone personnel. Il ne peut pas vous forcer à installer un logiciel sur un appareil qui vous appartient sans votre consentement.

La surveillance est-elle différente dans les syndicats?

Si vous êtes couvert par une convention collective, celle-ci peut inclure des clauses spécifiques sur la surveillance électronique. Les conventions modernes (post-2020) incluent souvent des protections renforcées pour le télétravail et les appareils personnels. Consultez votre délégué syndical si vous avez des questions sur la surveillance dans votre milieu de travail.


Aller plus loin