Pour gérer vos consentements :

Voiture connectée : la CNIL veut protéger les données dès la conception

Après deux mois de concertation avec la filière automobile, la Commission nationale informatique et libertés (CNIL) publie son pack de conformité « véhicule connecté et données personnelles ».

Ce document de 36 pages oriente l’industrie vers une « utilisation responsable » des données issues de capteurs, d’applications et de systèmes embarqués.

Les discussions à ce sujet ont débuté au printemps 2016. Constructeurs, équipementiers, professionnels de l’assurance et des télécoms, régulateurs y ont participé…

Malgré des intérêts divergents et des inquiétudes concernant la sécurité juridique des uns et des autres, la CNIL a ciblé le consensus et publié son référentiel de bonnes pratiques.

Trois hypothèses sont envisagées :

Dans le premier cas, les données collectées localement restent dans le véhicule, sans transmission externe.

Ce scénario offre le plus de garanties aux usagers en matière de protection de la vie privée, observe la CNIL. Et, pour les responsables de traitement, les obligations sont « allégées ». Mais ce scénario n’est pas le plus profitable pour le marché…

Dans la deuxième hypothèse, les données sont transmises à des fournisseurs qui proposeront leurs services aux usagers.

Dans le troisième cas, les données sont également transmises à l’extérieur « pour déclencher une action automatique dans le véhicule. »

« Privacy by design »

Pour la CNIL, quelle que soit l’option, « toutes les données qui peuvent être rattachées à une personne physique identifiée ou identifiable, notamment via le numéro de la plaque d’immatriculation ou le numéro de série du véhicule sont des données à caractère personnel. »

Elles sont « protégées » par la loi informatique et libertés française et par le Règlement général sur la protection des données (RGPD) européen.

Les données collectées seront donc sécurisées et leur durée de conservation limitée. La collecte elle-même doit se faire dans une « finalité » précise.

Les usagers du véhicule doivent, a minima, être informés de la collecte, voire donner leur consentement. Et pouvoir accéder aux informations les concernant.

La CNIL, enfin, encourage les parties prenantes à privilégier une approche de la protection des données dès la conception (« privacy by design ») des technologies de traitement.

Il reste à savoir quelles seront les orientations privilégiées par la filière.

Le cadre promu par la CNIL est évolutif. Il sera porté par la France au niveau européen et mis à jour après l’entrée en vigueur du RGPD  le 25 mai 2018.

Lire également :

La voiture connectée de PSA roule vers la 5G

IoT : constructeurs et acteurs IT s’unissent dans la voiture connectée

crédit photo © syda production-Shutterstock

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

3 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

6 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

7 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

7 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

8 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago