Pour gérer vos consentements :
Categories: Régulations

Biométrie : l’aval de la CNIL est une obligation!

Dans un communiqué en date du 5 janvier 2007, la commission nationale de l’informatique et des libertés (CNIL) rappelle que : « Tous les traitements comportant des données biométriques doivent faire l’objet d’une autorisation préalable de la CNIL. Aucun dispositif biométrique n’a fait l’objet d’un « label CNIL » ou d’un agrément a priori. »

Depuis un certain temps, des entreprises commercialisent des dispositifs de reconnaissance des empreintes digitales sous le « label »ou » l’agrément » de la CNIL. Seulement, il y a comme anguille sous roche et face à ces pratiques la CNIL rappelle aux responsables de traitement de données biométriques et aux éditeurs de solutions de reconnaissance biométrique qu’elle n’a à ce jour agréé ou labellisé aucun dispositif biométrique.

« Tout organisme qui souhaite installer un dispositif biométrique doit adresser par courrier à la CNIL une demande d’autorisation (remplir le formulaire de déclaration accompagné des annexes nécessaires.[lien vers annexe sécurité] et de tout élément justifiant la mise en place d’un dispositif biometrique) » peut-on lire sur le site de la commission.

D’une manière générale, la CNIL n’autorise que les dispositifs où l’empreinte digitale est enregistrée exclusivement sur un support individuel (carte à puce, clé USB), et non dans une base centralisée.

Certains dispositifs bénéficient de formalités allégées

-Des dispositifs de reconnaissance du contour de la main et ayant pour finalité l’accès au restaurant scolaire.

-Des dispositifs reposant sur la reconnaissance de l’empreinte digitale exclusivement enregistrée sur un support individuel détenu par la personne concernée et ayant pour finalité le contrôle de l’accès aux locaux sur les lieux de travail.

-Des dispositifs reposant sur la reconnaissance du contour de la main et ayant pour finalités le contrôle d’accès ainsi que la gestion des horaires et de la restauration sur les lieux de travail.

Si le traitement est conforme à l’une des décisions cadres (autorisations uniques), établies par la CNIL une simple déclaration de conformité suffit. Cette démarche peut être réalisée en ligne sur le site de la CNIL. Les personnes doivent toujours être individuellement informées des modalités de mis en ?uvre de ces dispositifs.

Enfin, la CNIL souligne que le responsable de traitement de données biométriques doit permettre aux personnes concernées par des informations qu’il détient d’exercer pleinement leurs droits. Cette information se fait lors de la mise en place du dispositif.

Recent Posts

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

1 jour ago

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

1 jour ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

2 jours ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

2 jours ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

2 jours ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

3 jours ago