Géolocalisation smart city : les règles applicables

By e news

Dans une ville intelligente, la géolocalisation peut aider à calculer un itinéraire, suivre un véhicule de service ou repérer une place disponible. Mais la position d’un téléphone peut aussi révéler le domicile, les habitudes et les déplacements d’une personne.

Les collectivités et les entreprises qui conçoivent ces services doivent donc encadrer la collecte, l’accès et la conservation des données de localisation. Le RGPD, les règles relatives aux communications électroniques et les recommandations de la CNIL imposent des exigences qui varient selon l’usage envisagé.

À retenir :

  • Finalité précise et collecte limitée aux besoins du service
  • Information compréhensible avant l’activation de la localisation
  • Consentement lorsque l’usage dépasse le service demandé
  • Accès restreints, conservation maîtrisée et partenaires contrôlés

Géolocalisation dans une ville intelligente : quelles données sont concernées ?

Dans une ville intelligente, les services numériques peuvent combiner les signaux GPS, les réseaux Wi-Fi, les antennes mobiles ou le Bluetooth. Selon la CNIL, ces informations constituent des données personnelles dès lors qu’elles permettent d’identifier directement ou indirectement une personne.

Des déplacements révélateurs de la vie privée

Une position isolée peut sembler anodine, mais un historique répété dessine des habitudes. Il peut faire apparaître un domicile, un lieu de travail, des visites médicales ou la fréquentation régulière de certains lieux.

La précision et la durée de collecte augmentent les risques, même lorsque les données portent un identifiant technique plutôt qu’un nom. Des points récurrents comme le domicile et le bureau peuvent contribuer à réidentifier une personne.

A lire également :  Le Social Selling transforme LinkedIn en levier de vente.

Des usages urbains aux niveaux de risque différents

Une application de stationnement peut demander la position au moment de rechercher une place, tandis qu’un service de flotte peut suivre un véhicule pendant une mission. Ces besoins ne justifient pas automatiquement une surveillance permanente.

Une collectivité qui planifie les transports peut parfois travailler sur des données agrégées, sans conserver les trajectoires individuelles. Le choix de données moins précises réduit l’exposition tout en répondant à l’objectif opérationnel.

Les usages urbains doivent être définis avant le choix des outils techniques.

RGPD et réglementation : les obligations des acteurs

Une fois l’usage défini, le responsable du traitement doit démontrer pourquoi il collecte ces informations et comment il les protège. Selon la CNIL, les principes de licéité, de transparence, de minimisation et de sécurité s’appliquent aux données de localisation comme aux autres données personnelles.

Choisir une base légale adaptée au service

Lorsque la position est indispensable à une fonction demandée, l’exécution du contrat peut constituer une base légale pertinente. Une application d’itinéraire a, par exemple, besoin de la position pour calculer un trajet en temps réel.

En revanche, le ciblage publicitaire ou la transmission à des partenaires marketing ne sont généralement pas nécessaires à cette fonction. Selon la CNIL, ces usages requièrent un consentement libre, spécifique, éclairé et univoque lorsque le consentement est la base retenue.

La permission accordée dans les réglages du téléphone ne remplace pas automatiquement le consentement exigé par le RGPD. L’application doit expliquer séparément les finalités et permettre un choix réel, sans bloquer des fonctions qui ne nécessitent pas la position.

Les repères suivants aident à distinguer les traitements selon leur objectif :

Usage envisagé Besoin de localisation Point de vigilance
Calcul d’itinéraire demandé Position pendant le trajet Limiter la collecte à la fonction utile
Recherche d’un service proche Position au moment de la recherche Proposer une saisie manuelle si possible
Publicité géolocalisée Position pour personnaliser les annonces Consentement distinct et refus possible
Analyse des flux urbains Données agrégées ou moins précises Réduire l’identification des personnes

La base légale n’est qu’une partie du dispositif : l’information doit aussi arriver au bon moment.

A lire également :  Application GPS pour camping-car : les meilleures

Information, consentement et droits des habitants

Une explication lisible permet à l’habitant de comprendre ce qui se passe avant d’activer la géolocalisation. Pour un service municipal, une notice accessible dans l’application doit préciser l’objectif, les destinataires, la durée de conservation et les droits ouverts aux personnes.

Présenter clairement les finalités

Les usages nécessaires au service et les usages secondaires doivent être distingués. Une application de mobilité peut utiliser la position pour afficher un arrêt proche, mais ne devrait pas laisser entendre que cette fonction implique aussi un partage publicitaire.

Selon la CNIL, l’information doit être accessible et compréhensible au moment où elle est utile. Les personnes doivent notamment pouvoir connaître le responsable du traitement, les catégories de destinataires et les modalités d’exercice de leurs droits.

Pour rendre l’information concrète, les collectivités peuvent expliciter ces éléments :

  • Finalité opérationnelle de la collecte
  • Moment et précision du relevé de position
  • Destinataires, prestataires et partenaires concernés
  • Durée de conservation et modalités de suppression

Donner un choix véritable aux utilisateurs

Le refus de partager sa position ne devrait pas empêcher l’accès aux fonctions qui n’en dépendent pas. Une personne qui refuse la localisation peut, par exemple, saisir manuellement une adresse pour consulter un service à proximité.

Les droits d’accès, de rectification, d’effacement ou d’opposition doivent être expliqués selon le traitement concerné. Un canal de contact identifiable aide les habitants à exercer leurs droits sans devoir chercher dans plusieurs interfaces.

Une information claire doit se prolonger par des choix simples et réversibles.

Sécurité des données de localisation et gestion des partenaires

Après l’information et le choix, la protection dépend aussi des mesures techniques et de l’organisation des accès. Une fuite d’historique de déplacements pourrait exposer les habitudes d’une personne ou faciliter une surveillance malveillante.

A lire également :  La puce NPU optimise le traitement local de l'IA sur smartphone.

Réduire les données collectées et conservées

La meilleure protection consiste d’abord à ne pas conserver ce qui n’est pas nécessaire. Une position approximative ou un calcul effectué directement sur le téléphone peut suffire, selon le service proposé.

Les accès doivent être limités aux personnes et systèmes qui en ont besoin. Le chiffrement, la journalisation, les tests de sécurité et une durée de conservation définie réduisent les conséquences d’un incident.

Dans la pratique, une équipe projet peut vérifier plusieurs points avant la mise en service :

  • Collecte limitée à la précision nécessaire
  • Traitement local lorsque cela répond au besoin
  • Accès séparés selon les fonctions des équipes
  • Suppression planifiée des historiques devenus inutiles

Encadrer les fournisseurs et les outils intégrés

Cartographie, hébergement, mesure d’audience et publicité peuvent faire intervenir plusieurs prestataires. La collectivité ou l’éditeur doit identifier les données transmises, les rôles de chaque acteur et les garanties prévues dans les contrats.

Le tableau ci-dessous distingue les contrôles utiles selon les composants mobilisés. Il ne remplace pas l’analyse des responsabilités propres à chaque projet.

Composant Contrôle à effectuer Risque à réduire
Service cartographique Examiner les données envoyées au fournisseur Transmission excessive de positions
Outil de mesure d’audience Vérifier la nécessité et les réglages Collecte secondaire non comprise
Bibliothèque publicitaire Contrôler les finalités et le consentement Partage avec des tiers non attendu
Hébergement infonuagique Encadrer les accès et la sécurité contractuelle Consultation ou transfert non maîtrisé

Une gouvernance suivie aide à maintenir la sécurité des données quand les fonctionnalités ou les prestataires évoluent.

Mettre en conformité un service de géolocalisation urbaine

Les règles prennent toute leur portée dès la conception d’un service, avant le lancement de l’application ou du capteur. L’équipe doit documenter la finalité, choisir la base légale et vérifier si une collecte moins précise répond au même besoin.

Évaluer les risques avant le lancement

Un service qui suit continuellement des personnes, croise plusieurs sources ou concerne des publics vulnérables mérite une analyse attentive des risques. Selon la nature du traitement, une analyse d’impact relative à la protection des données peut être nécessaire.

Cette démarche examine les effets possibles sur les personnes et les mesures destinées à les réduire. Elle permet aussi de repérer tôt les fonctions superflues, comme la conservation systématique d’un trajet après la réalisation du service.

Organiser les responsabilités dans la durée

La conformité ne s’arrête pas à la publication de l’application. Les équipes doivent réexaminer les permissions, les durées de conservation, les contrats de sous-traitance et les notices lorsque les fonctions ou les partenaires changent.

Une fiche de suivi par traitement peut réunir les éléments essentiels et faciliter les contrôles internes :

  • Objectif documenté et base légale retenue
  • Écrans d’information et choix proposés aux habitants
  • Flux transmis aux prestataires et mesures de sécurité
  • Calendrier de conservation et procédure d’effacement

Cette organisation rend les services urbains plus lisibles pour les habitants et plus faciles à maintenir pour leurs responsables.

Source : CNIL, « Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? ».

Laisser un commentaire