Affichage des articles dont le libellé est Identité. Afficher tous les articles
Affichage des articles dont le libellé est Identité. Afficher tous les articles

22 mars 2012

France: protection de l'identité ... devant le Conseil constitutionnel

Suite à l'adoption de loi sur la protection de l'identité (billet), plus de 110 sénateurs et 115 députés ont saisi le Conseil constitutionnel sur la conformité des articles 5 et 10 de cette loi au regard de la Constitution. 

Dans la décision n°2012-652 DC en date du 22 mars 2012 (pdf), le Conseil constitutionnel déclare ces articles contraires à la Constitution: 
"[...] eu égard à la nature des données enregistrées, à l’ampleur de ce traitement, à ses caractéristiques techniques et aux conditions de sa consultation, les dispositions de l’article 5 portent au droit au respect de la vie privée une atteinte qui ne peut être regardée comme proportionnée au but poursuivi ; que, par suite, les articles 5 et 10 de la loi doivent être déclarés contraires à la Constitution [...]"
(Source: Décision n°2012-652 DC, considérant n°11)
Voici le communiqué publié sur le site du Conseil constitutionnel: 
"Par sa décision n° 2012-652 DC du 22 mars 2012, le Conseil constitutionnel s'est prononcé sur la loi relative à la protection de l'identité dont il avait été saisi par plus de soixante députés et plus de soixante sénateurs.
L'article 5 de cette loi prévoyait la création d'un traitement de données à caractère personnel facilitant le recueil et la conservation des données requises pour la délivrance du passeport français et de la carte nationale d'identité. Parmi celles-ci, figurent, outre l'état civil et le domicile du titulaire, sa taille, la couleur de ses yeux, deux empreintes digitales et sa photographie. L'article 10 permettait aux agents des services de police et de gendarmerie nationales d'avoir accès à ce traitement de données à caractère personnel, pour les besoins de la prévention et de la répression de diverses infractions, notamment celles liées au terrorisme.
D'une part, le Conseil constitutionnel a jugé que la création d'un traitement de données à caractère personnel destiné à préserver l'intégrité des données nécessaires à la délivrance des titres d'identité et de voyage permet de sécuriser la délivrance de ces titres et d'améliorer l'efficacité de la lutte contre la fraude. Elle est ainsi justifiée par un motif d'intérêt général.
D'autre part, le Conseil constitutionnel a examiné l'ensemble des caractéristiques du fichier. En premier lieu, il est destiné à recueillir des données relatives à la quasi-totalité de la population française. En deuxième lieu, parmi les données enregistrées dans ce fichier, les données biométriques, notamment les empreintes digitales, sont particulièrement sensibles. En troisième lieu, les caractéristiques techniques de ce fichier permettent son interrogation à d'autres fins que la vérification de l'identité d'une personne. En quatrième lieu, la loi déférée autorise la consultation ou l'interrogation de ce fichier non seulement aux fins de délivrance ou de renouvellement des titres d'identité et de voyage et de vérification de l'identité du possesseur d'un tel titre, mais également à d'autres fins de police administrative ou judiciaire.
Eu égard à la nature des données enregistrées, à l'ampleur de ce traitement, à ses caractéristiques techniques et aux conditions de sa consultation, le Conseil constitutionnel a jugé que l'article 5 de la loi déférée a porté au droit au respect de la vie privée une atteinte qui ne peut être regardée comme proportionnée au but poursuivi. Il a en conséquence censuré les articles 5 et 10 de la loi déférée et par voie de conséquence, le troisième alinéa de l'article 6, l'article 7 et la seconde phrase de l'article 8.
Par ailleurs, le Conseil constitutionnel a examiné l'article 3 de la loi qui conférait une fonctionnalité nouvelle à la carte nationale d'identité. Cet article ouvrait la possibilité que cette carte contienne des « données » permettant à son titulaire de mettre en oeuvre sa signature électronique, ce qui la transformait en outil de transaction commerciale. Le Conseil a relevé que la loi déférée ne précisait ni la nature des « données » au moyen desquelles ces fonctions pouvaient être mises en oeuvre ni les garanties assurant l'intégrité et la confidentialité de ces données. La loi ne définissait pas davantage les conditions d'authentification des personnes mettant en oeuvre ces fonctions, notamment pour les mineurs. Le Conseil a en conséquence jugé que la loi, faute de ces précisions, avait méconnu l'étendue de sa compétence. Il a censuré l'article 3 de la loi."
Pour aller plus loin: 

7 mars 2012

France: protection de l'identité ... lecture définitive

Suite à l'adoption avec modification en novembre dernier de la proposition de loi sur la protection de l'identité par le Sénat (billet), le texte a été examiné en commission mixte paritaire, son article 5 demeurant un sujet de discussion entre les deux chambres.

Le 10 janvier 2012, la commission a proposé le texte suivant: 
"Art. 5: Afin de préserver l'intégrité des données requises pour la délivrance du passeport français et de la carte nationale d'identité, l'État crée, dans les conditions prévues par la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, un traitement de données à caractère personnel facilitant leur recueil et leur conservation.
Ce traitement de données, mis en oeuvre par le ministère de l'intérieur, permet l'établissement et la vérification des titres d'identité ou de voyage dans des conditions garantissant l'intégrité et la confidentialité des données à caractère personnel ainsi que la traçabilité des consultations et des modifications effectuées par les personnes y ayant accès.
L'enregistrement des empreintes digitales et de l'image numérisée du visage du demandeur est réalisé de manière telle qu'aucun lien univoque ne soit établi entre elles, ni avec les données mentionnées aux 1° à 4° de l'article 2, et que l'identification de l'intéressé à partir de l'un ou l'autre de ces éléments biométriques ne soit pas possible.
La vérification de l'identité du demandeur s'opère par la mise en relation de l'identité alléguée et des autres données mentionnées aux 1° à 6° de l'article 2.
Le traitement ne comporte pas de dispositif de reconnaissance faciale à partir des images numérisées du visage qui y sont enregistrées."
(Source: CMP)
L'Assemblée nationale l'a adopté le 12 janvier 2012. Le Sénat l'a rejeté le 26 janvier 2012.

La proposition de loi a donc été soumis pour nouvelle lecture aux deux chambres: à l'Assemblée nationale le 1er février 2012 et au Sénat le 21 février 2012 sans parvenir à un accord. 

Le texte a donc été transmis à l'Assemblée nationale pour lecture définitive et adopté le 6 mars dernier par 285 "pour" contre 173 "contre" et une abstention. 

En attendant la promulgation de la loi ou la saisine du Conseil constitutionnel, voici certains articles publiés suite à l'adoption de cette proposition de loi sur la protection de l'identité: 
[08-03-2012] Selon le Huffington Post, le Conseil constitutionnel a été saisi par "plus de 110 sénateurs et 115 députés socialistes, communistes et écologistes". Le texte de la saisine constitutionnelle y est reproduite.   

30 octobre 2011

France: protection de l'identité ... devant le Sénat

Le 3 novembre prochain, le Sénat examinera en deuxième lecture la proposition de loi relative à la protection de l'identité numérique (billet). À cette occasion, la Commission nationale de l'informatique et des libertés rend publique une note d'observations sur cette proposition.

Dans cette note, on peut lire que
  • "les données biométriques ne sont pas des données à caractère personnel "comme les autres"", "elle est produite par le corps lui-même et le désigne ou le représente, lui et nul autre, de façon immuable" ... il est donc nécessaire de porter une attention particulière aux empreintes digitales, aux caractéristiques du visage (i.e. reconnaissance faciale) et d'accroître le niveau d'exigence quant à leur utilisation (i.e. finalité et proportionnalité) (p. 2-3); 
  • la CNIL a eu à se prononcer "sur des projets de traitements biométriques mis en oeuvre dans le cadre de la délivrance de titres d'identité ou de voyages" ... si elle considère que "l'introduction dans les titres d'identité et de voyage d'un composant électronique contenant des données biométriques est proportionnée par rapport à l'objectif de renforcement de la sécurité de l'établissement et de la vérification des titres" (p. 3-4); 
  • la CNIL émet des réserves quant à "la création de la base de données biométriques centralisée" et "si une telle base centralisée de données biométriques était néanmoins envisagée, des garanties supplémentaires de nature à assurer la protection des données personnelles des citoyens français devraient être introduites" (i.e. limitation des empreintes enregistrées, absence de liens avec les données de l'état civil) (p. 4, 7);
  • la CNIL "considère que la mise en oeuvre par l'État de dispositifs de reconnaissance faciale des personnes présente des risques importants pour les libertés individuelles", elle "exprime [donc] sa plus grande réserve sur la possibilité, ouverte par la proposition de loi, de recourir à de telles fonctionnalités dans le cadre des demandes de titres d'identité et de voyage" (p. 7); 
  • la CNIL estime que des garanties doivent accompagnées les "nouvelles fonctionnalités de la carte nationale d'identité qui permettra de s'authentifier en ligne et de signer électroniquement" afin d'éviter que celles-ci ne permettent "le suivi des personnes sur internet ou l'exploitation par l'État d'informations sur les transactions privées effectuées par les citoyens" (p. 8).
À suivre donc.
(05-11-2011)  Comme indiqué sur le site du Sénat, ce dernier a adopté avec modifications la proposition de loi relative à la protection de l'identité. Les modifications sont relatives à la base de données biométriques centralisée: 
"Lors de sa première lecture, le 1er juin, le Sénat, sous l'impulsion du rapporteur François Pillet (ratt. UMP, Cher), avait modifié le texte d'origine afin d'apporter une garantie matérielle rendant impossible l'identification d'une personne à partir de ses seules empreintes biométriques enregistrées dans la base. Il s'agit du système des fichiers dits à "liens faibles".
Dans ce cas, les empreintes du titulaire de la carte d'identité sont stockées dans un grand dossier informatique et distinguées par un numéro spécifique. Lors d'une vérification d'identité, la base indique seulement si cette identité correspond à une empreinte du dossier sans la désigner.
Les députés, lors de l'examen du texte, le 7 juillet, ont supprimé cette garantie, revenant au projet d'origine qui prévoyait l'identification sur la base de l'empreinte.
La commission des Lois du Sénat, saisie pour la deuxième lecture, a donc rétabli cette technique du "lien faible" pour le fichier." 
(05-11-2011) Laurence NEUER, "Protection de l'identité: les sénateurs défendent les libertés publiques", Le Point, 03 novembre 2011. L'auteure indique qu'en ce qui concerne la création d'une base de données biométriques centralisée, 
"la position de la Haute Assemblée se rallie à celle de la Cnil qui, dans une note du 27 octobre, avait estimé que la "proportionnalité de la conservation sous forme centralisée de données biométriques au regard de l'objectif légitime de lutte contre la fraude documentaire n'est à ce jour pas démontrée". Il existe, selon la Cnil, des modalités de lutte contre la fraude qui apparaissent aussi efficaces et plus respectueuses de la vie privée des personnes.
"
L'article mentionne également que 
"allant jusqu'au bout de leur logique, les sénateurs ont par ailleurs interdit le recours au dispositif de reconnaissance faciale à partir des images numérisées des visages contenues dans la nouvelle carte d'identité et enregistrés dans le fichier, conformément à l'avis de la Cnil, mais pas à celui des députés. Ces derniers devraient de nouveau examiner le texte dans les prochaines semaines."
À suivre donc. 

    9 juillet 2011

    France: protection de l'identité

    Tout comme le Sénat en mai 2011, l'Assemblée nationale a adopté, le 7 juillet 2011, la proposition de loi relative à la protection de l'identité qui 
    "a pour objet de garantir une fiabilité maximale aux passeports et aux cartes nationales d'identité, afin de lutter contre les délits liés à l'usurpation d'identité et à la fraude documentaire. Elle propose de sécuriser la procédure de délivrance de ces titres et de sécuriser les transactions, en introduisant une carte d'identité où figureront les informations biométriques du titulaire, soit sa photographie et ses empreintes digitales numérisées." 
    Le texte adopté par l'Assemblée nationale a été transmis au Sénat pour une 2° lecture. À suivre donc. 

    Pour aller plus loin, 

    19 juin 2011

    Europe: enquête sur la protection des données et l'identité numérique

    La Commission européenne vient de publier les résultats de l'enquête Eurobaromètre sur la protection des données et l'identité numérique. On peut lire, dans le communiqué de presse, par exemple que
    • "trois européens sur quatre acceptent que la divulgation de données à caractère personnel soit désormais monnaie courante, mais se disent également inquiets de la manière dont les entreprises - y compris les moteurs de recherche et les réseaux sociaux - utilisent les informations qui les concernent" ; 
    • "cinquante-huit pour cent des internautes lisent les déclarations de confidentialité en ligne, sans pour autant tous les comprendre. Globalement, 62% des utilisateurs ne comprennent pas ces déclarations, ou ne les lisent pas, ou ne les trouvent pas, ou encore les ignorent. Lorsqu'ils les lisent effectivement, ils se montrent plus prudents en ce qui concerne leurs données. La réforme de la protection des données a pour but principal de renforcer les règles, de sorte que les prestataires de services rendent plus transparent le fonctionnement de leurs services (quelles données sont recueillies et ensuite traitées, à quelles fins, où et comment sont-elles conservées ?), et de garantir l'application de mesures de sécurité idoines".
    Pour plus de détails sur cette enquête, voir: 
    (27/08/2011)