Biométrie : un nouveau cadre pour le contrôle d’accès biométrique sur les lieux de travail
La CNIL fait évoluer sa doctrine pour mieux prendre en compte les évolutions techniques et limiter les risques pour la vie privée générés par les dispositifs biométriques au travail.
Jusqu’à présent, la doctrine de la CNIL en matière de biométrie élaborée à partir de 2006 se basait sur la distinction entre des caractéristiques biométriques dites « à traces » et « sans traces ». En fonction du type de biométrie utilisé, des exigences plus ou moins fortes s’appliquaient aux dispositifs mis en œuvre.
Mais le perfectionnement des outils de captation accessibles à bas coût, permettant de collecter les images du visage, de la voix et même du réseau veineux, a conduit la CNIL a constater que désormais, toutes les biométries doivent être considérées comme laissant des traces sur le passage des personnes. La distinction « traces » / « sans traces » n’est donc plus pertinente contrairement à celle reposant sur le type de stockage (dispositifs biométriques permettant aux personnes de garder la maîtrise de leur gabarit biométrique ou non).
Le 30 juin 2016, la CNIL a adopté deux autorisations uniques qui encadrent désormais l’ensemble des dispositifs de contrôle d’accès biométrique sur les lieux de travail, quels que soient les types de biométries utilisées.
Elles distinguent :
- les dispositifs biométriques permettant aux personnes de garder la maîtrise de leur gabarit biométrique (AU-052)
- les dispositifs biométriques ne garantissant pas cette maîtrise (AU-053).
Avant de mettre en place un contrôle d’accès, les organismes devront réfléchir à la pertinence du recours à un traitement biométrique.
Les organismes devront privilégier les dispositifs garantissant par défaut et dès leur conception, le contrôle de la personne concernée sur son gabarit.
Les responsables de traitements qui avaient effectué un engagement de conformité à ces autorisations uniques doivent vérifier si leur traitement répond aux exigences des nouvelles autorisations uniques AU-052 ou AU-053 et réaliser dans un délai de deux ans, s’ils sont conformes, un nouvel engagement de conformité.
Voir les 2 délibérations du 30 juin 2016:
Source:
Lire l'article complet sur le site de la CNIL.
Virginie MEREGHETTI-FILLIEUX
Cet article n'engage que son auteur.
Historique
-
Marque Mac : victoire de McDonald's
Publié le : 14/10/2016 14 octobre oct. 10 2016Entreprises / Marketing et ventes / Marques et brevetsLe tribunal de l’UE (TUE) considère que les marques de McDonald’s ont une renommée pour les services de restauration rapide. Elles peuvent ainsi invalider d’...
-
Séparation, divorce, garde des enfants, pension alimentaire : Quels sont vos droits ? Quels sont vos devoirs ?
Publié le : 14/10/2016 14 octobre oct. 10 2016Particuliers / Famille / DivorcesUn mariage sur 2 se termine par un divorce en région parisienne: quels sont vos droits et devoirs en cas de séparation? Patrick LEPELLETIER répond aux questi...
-
Biométrie : un nouveau cadre pour le contrôle d’accès biométrique sur les lieux de travail
Publié le : 13/10/2016 13 octobre oct. 10 2016Entreprises / Gestion de l'entreprise / Gestion des risques et sécuritéLa CNIL fait évoluer sa doctrine pour mieux prendre en compte les évolutions techniques et limiter les risques pour la vie privée générés par les dispositifs...
-
Indemnités minimales des maires
Publié le : 13/10/2016 13 octobre oct. 10 2016Collectivités / Services publics / Fonction publique / Personnel administratifLa question juridique est simple, mais les enjeux sont complexes, ce que confirment les nombreuses questions ministérielles posées à l’Assemblée Nationale et...
-
La stratégie digitale des entreprises à l'aube du web 4.0
Publié le : 12/10/2016 12 octobre oct. 10 2016Entreprises / Marketing et ventes / Publicité/ marketingIl y a quelques années seulement, la stratégie d’entreprise était l’apanage du seul dirigeant qui en confiait la communication au service marketing, le suivi...
-
Marque et forclusion par tolérance: connaissance de l'usage et détermination des produits pour lesquels la marque postérieure a été utilisée
Publié le : 11/10/2016 11 octobre oct. 10 2016Entreprises / Marketing et ventes / Marques et brevetsLe titulaire d'une marque communautaire qui a toléré pendant cinq années consécutives l'usage d'une marque communautaire postérieure dans la Communauté en co...
-
Bienvenue aux 5 nouvelles études d'huissiers
Publié le : 07/10/2016 07 octobre oct. 10 2016Actualités EUROJURISLe Réseau EUROJURIS est heureux d'accueillir les 5 nouvelles études d'huissiers suivantes: L'étude d'huissiers Laure REGINA et Stéphane KUBAS à Orléans...