Pour gérer vos consentements :
Categories: Régulations

Vie privée : la CNIL veut approfondir la question du sans contact

La généralisation des technologies sans contact (RFID, pour ‘Radio-frequency identification’) interpelle la CNIL, qui redoute des implications sur la protection des données à caractère personnel et le respect de la vie privée.

Faisant suite à un avis rendu sur cette question par les États membres de l’UE, la Commission suggère de réaliser une évaluation d’impact en vue de déterminer s’il existe effectivement des zones grises.

S’appuyant sur une recommandation européenne du 12 mai 2009, elle en appelle au volontarisme des exploitants de dispositifs RFID pour prendre part à ces démarches, en prenant en compte les principes fondamentaux de la protection des données : finalité, proportionnalité, sécurité.

La CNIL émet d’autant plus d’autant de réserves que les technologies RFID sont aujourd’hui omniprésentes.

Utilisées pour identifier et localiser des objets ou des personnes, on les trouve dans les transports, le commerce, la logistique, l’automobile… mais aussi aux poignets des nouveau-nés dans les maternités.

Or, ce volume contraste avec une information souvent insuffisante du grand public. L’utilisateur est notamment tenu de savoir, grâce à une politique « concise, précise et aisément compréhensible », si les puces en sa possession sont actives et comment les désactiver en cas de besoin.

Autres contrariétés potentielles : la discrétion desdites puces (la CNIL évoque une ‘quasi-invisibilité’) et leur variété : passives ou actives, disposant ou non de capacités de traitement, de chiffrement, de communication avec certains dispositifs.

Or, si un tag RFID n’est pas chiffré, n’importe quel individu possédant un lecteur adéquat peut accéder à son contenu… et identifier, à distance, le porteur.

Selon la CNIL, si ces puces venaient à se trouver implémentées sur chaque objet de notre vie quotidienne, le recoupage d’informations pourrait, à terme, permettre un traçage continu des utilisateurs.

Dans l’état actuel, cette surveillance de tous les instants n’est pas possible. Illustration sur le réseau RATP avec le passe Navigo, dont l’historique se limite aux trois dernières stations dans lesquelles son détenteur a validé.

—— A voir aussi ——
Quiz ITespresso.fr : êtes-vous au point sur la réalité augmentée ?

Crédit photo : Fotosenmeer – Shutterstock.com

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago