Dernière vérification juridique : octobre 2026. La loi n'est pas encore votée — voir notre suivi en temps réel.
L'affaire des 45 000 €
Le 6 septembre 2024, la chambre contentieuse de l'Autorité de protection des données a rendu sa décision n° 114/2024. Un employeur belge y écope d'une amende administrative de 45 000 euros pour avoir enregistré le temps de travail de son personnel au moyen d'empreintes digitales.
L'entreprise n'avait rien d'un cas caricatural. Elle invoquait trois motifs parfaitement ordinaires : enregistrer les heures pour payer les salaires, éviter que quelqu'un pointe à la place d'un collègue, et sécuriser l'accès aux locaux. Trois raisons que n'importe quel patron comprendrait — et aucune n'a suffi.
L'Autorité a retenu, pour l'essentiel, quatre reproches :
- Le consentement des travailleurs n'était pas libre. Dans une relation de subordination, refuser a un coût ; l'Autorité considère qu'il est peu probable qu'un salarié puisse dire non sans craindre de conséquences.
- Le traitement était disproportionné. Des moyens moins intrusifs existaient pour atteindre le même résultat.
- Les données biométriques appartiennent à une catégorie particulière, dont le traitement est interdit par principe et n'est admis que dans des cas étroits.
- Le dossier était incomplet : documentation insuffisante, pas d'analyse d'impact relative à la protection des données.
Ce dernier point est celui qu'on oublie. Même dans le cas rarissime où la biométrie serait défendable, l'absence d'AIPD suffit à faire tomber le dossier.
Pourquoi le RGPD bloque (presque toujours) la biométrie au travail
Trois mécanismes se cumulent, et c'est leur addition qui rend la marche haute.
Une donnée biométrique n'est pas une donnée comme les autres. L'article 9 du RGPD range les données biométriques utilisées pour identifier une personne parmi les catégories particulières, aux côtés des données de santé ou des convictions religieuses. Le principe est l'interdiction ; les exceptions sont limitativement énumérées.
Le consentement ne fonctionne pas entre employeur et salarié. Un consentement valable doit être libre. Dans un lien de subordination, l'autorité de contrôle belge — comme le Comité européen de la protection des données — considère qu'il ne l'est pratiquement jamais. C'est contre-intuitif : faire signer un formulaire à toute l'équipe ne règle rien, et peut même aggraver le dossier en montrant que l'employeur savait qu'une base légale était nécessaire.
La proportionnalité tranche le reste. Le test est simple à formuler : existe-t-il un moyen moins intrusif d'atteindre le même but ? Pour enregistrer des heures de travail, la réponse est toujours oui — un badge, un code, une application. Le doigt du salarié n'apporte qu'un confort : plus de badge à perdre, plus de badge à prêter. Le confort n'a jamais fait le poids face à une donnée irrévocable.
Car c'est là le fond de l'affaire : on change un badge perdu, un mot de passe volé. Une empreinte digitale, non. C'est pour cette asymétrie-là que le droit se montre strict.
Le guide Pointage 2027, à jour à chaque étape de la loi
17 pages en langage clair : qui est concerné, le test de votre système, les modèles prêts à l'emploi. Chaque nouvelle édition vous est envoyée.
Les exceptions théoriques (et pourquoi elles ne vous concernent probablement pas)
Le RGPD prévoit des portes de sortie. Elles existent vraiment, et il faut les connaître pour comprendre à quel point elles sont étroites.
| Exception invoquée | Ce qu'elle exige réellement | Verdict pour le pointage |
|---|---|---|
| Consentement explicite (art. 9.2.a) | Un consentement libre, spécifique, éclairé et révocable sans conséquence | Écarté en relation de travail : la subordination empêche la liberté du choix |
| Motif d'intérêt public important (art. 9.2.g) | Une base dans le droit de l'Union ou le droit belge, proportionnée et assortie de garanties | Aucune base de ce type pour l'enregistrement du temps de travail |
| Sécurité d'installations sensibles | Un risque objectivement élevé (nucléaire, laboratoires de niveau supérieur, zones à accès très restreint) | Concerne le contrôle d'accès, pas le calcul des heures |
| Nécessité pour l'exécution du contrat de travail | Un lien de stricte nécessité, pas de simple commodité | Le pointage se fait sans biométrie : la nécessité n'existe pas |
La ligne de partage est celle-ci : la biométrie peut se discuter pour protéger un accès dangereux, jamais pour compter des heures. Et quand une entreprise dispose réellement d'une zone à haut risque, elle sépare les deux systèmes — la porte d'un côté, le pointage de l'autre.
J'ai déjà une pointeuse biométrique : que faire ?
C'est la situation la plus fréquente, et la moins traitée. Un plan de sortie tient en quatre étapes, dans cet ordre.
1. Basculez le mode d'identification, pas forcément l'appareil. La plupart des boîtiers biométriques du marché acceptent aussi un badge, une carte ou un code PIN. Avant de racheter du matériel, ouvrez le manuel : la désactivation du lecteur d'empreintes se fait souvent dans les réglages. Vous réglez le problème juridique sans jeter l'investissement.
2. Supprimez les gabarits déjà enregistrés, et écrivez-le. Les empreintes stockées restent un traitement en cours tant qu'elles existent. Effacez-les de l'appareil et du logiciel associé, puis consignez la date, la personne qui a procédé et ce qui a été supprimé. Un régulateur qui constate une régularisation documentée ne lit pas le dossier de la même manière qu'une infraction qui dure.
3. Informez votre équipe. Deux lignes suffisent : ce qui était enregistré, ce qui l'est désormais, ce qui a été effacé. Ce n'est pas seulement une obligation de transparence, c'est aussi la meilleure façon d'éviter la plainte — la plupart des dossiers de l'Autorité démarrent par un signalement d'un travailleur.
4. Faites valider par votre secrétariat social ou votre DPO. Selon votre commission paritaire et votre situation, des documents internes peuvent devoir être adaptés. Nous ne donnons pas de conseil juridique individualisé ; votre conseiller connaît votre dossier.
Une remarque de calendrier, tant qu'on y est : l'obligation d'enregistrement du temps de travail prévue pour le 1er janvier 2027 ne change rien à ce raisonnement. Elle ajoute une exigence — enregistrer —, elle ne lève aucune protection du RGPD.
Les alternatives, au même niveau de sécurité
L'argument commercial de la biométrie est le pointage de complaisance : un collègue qui badge pour un autre. Voici ce que les autres solutions opposent à ce risque.
| Solution | Ce qui identifie le travailleur | Risque de pointage pour autrui | Coût |
|---|---|---|---|
| Badge ou carte | Un objet remis au travailleur | Réel, mais traçable : un badge prêté laisse une trace horaire | Achat du lecteur et des badges |
| Code personnel | Un secret connu du seul travailleur | Réel, comparable au badge | Aucun matériel |
| Application mobile | Le téléphone du travailleur, appairé à son compte | Faible : il faudrait prêter son téléphone déverrouillé | Aucun matériel |
| Écran partagé | Un choix de nom sur une tablette, sous les regards | Modéré, tempéré par le contrôle social de l'équipe | Une tablette |
| Biométrie | Le corps du travailleur | Quasi nul | L'appareil le plus cher, plus le risque juridique |
L'écart réel entre ces solutions est plus mince qu'annoncé. Un enregistrement horodaté que personne ne peut modifier sans laisser de trace protège bien mieux l'employeur qu'une empreinte : en cas de litige sur des heures, c'est le journal des corrections qui est produit, pas le doigt.
Les types de matériel, leurs prix relevés en août 2026 et le calcul sur trois ans sont détaillés dans notre guide d'achat d'une pointeuse, et les trois familles d'appareils connectés dans pointeuse digitale : c'est quoi, combien ça coûte.
Ce que la loi de 2027 demande vraiment
Selon l'avant-projet de loi, l'enregistrement du temps de travail deviendrait obligatoire au 1er janvier 2027, avec une période transitoire jusqu'au 31 mars, pour tous les employeurs dès le premier travailleur. Le texte n'est pas encore voté — nous suivons chaque étape sur la page où en est la loi ?.
Ce qui est exigé, ce sont trois qualités reprises de l'arrêt de la Cour de justice de l'Union européenne de 2019 : un système objectif, fiable et accessible. Nulle part il n'est question d'identifier le travailleur par son corps. Le cadre complet — qui est concerné, quelles exemptions, quel calendrier — est dans le guide du pointage obligatoire 2027.
Autrement dit, la pointeuse biométrique est la seule option qui puisse vous mettre en règle avec la loi de 2027 tout en vous mettant en défaut sur le RGPD. C'est un choix qui achète un problème pour en résoudre un autre.
Un logiciel de pointage conforme aux critères 2027 atteint le même résultat avec un code, un téléphone ou un écran partagé — sans donnée sensible, sans analyse d'impact, sans matériel.
Avant d'acheter quoi que ce soit, le quiz vous dit en trente secondes si l'obligation vous vise, et le guide complet part en PDF dans votre boîte.
Questions fréquentes
Une pointeuse biométrique est-elle interdite en Belgique ?
Le consentement de mes employés suffit-il ?
Et la reconnaissance faciale, est-ce différent de l'empreinte ?
J'ai déjà installé une pointeuse biométrique : que dois-je faire ?
Le pointage biométrique est-il obligatoire pour être en règle en 2027 ?
Guide gratuit
Le guide Pointage 2027, à jour à chaque étape de la loi
17 pages en langage clair : qui est concerné, le test de votre système actuel, les modèles prêts à l'emploi (mail à l'équipe, clause de règlement de travail). Réédité à chaque avancée de la loi — vous recevez chaque nouvelle édition.
Sources
- APD/GBA — décision 114/2024 : 45 000 € pour un enregistrement du temps par empreintes digitales (via Securex)
- GDPR Belgium (Claeys & Engels) — traitement des données biométriques au travail
- Lydian via LegalNews — enregistrement du temps par empreinte digitale : la position de l'APD
- Arrêt CJUE C-55/18
