Empreintes digitales - Forme de la main - Visage - Iris - Rétine - Voix - Réseau veineux - Signature dynamique - Frappe au clavier ...

Evènements  

SDW 2013
Mar Mai 21, 2013
Jeu Mai 23, 2013
Istanbul Biometrics Conference
Mer Mai 29, 2013
Jeu Mai 30, 2013
Biometrics Institute Asia-Pacific Conference 2013
Jeu Mai 30, 2013
Ven Mai 31, 2013
ICB-2013
Mar Jui 04, 2013
Ven Jui 07, 2013
Biometrics & Biostatistics 2013
Lun Jui 10, 2013
Mer Jui 12, 2013
IAPR/IEEE Int.l Summer School
Lun Jui 10, 2013
Sam Jui 15, 2013
Biometric Security Forum Asia
Mar Jui 18, 2013
Mer Jui 19, 2013
Securing Asia
Mar Jui 18, 2013
Mer Jui 19, 2013
NOLISP 2013
Mer Jui 19, 2013
Ven Jui 21, 2013
Combatting Fraud in Financial Services Seminar
Mer Jui 26, 2013
Mer Jui 26, 2013
Technology Showcase Europe 2013
Jeu Jui 27, 2013
Jeu Jui 27, 2013
Border Management and Technologies Summit
Mar Juil 02, 2013
Ven Juil 05, 2013
ESM
Mer Juil 03, 2013
Jeu Juil 04, 2013
ICB-2013
Jeu Juil 04, 2013
Dim Juil 07, 2013
Technology Against Crime Forum
Lun Juil 08, 2013
Mar Juil 09, 2013
8th Future Security
Mar Sep 17, 2013
Jeu Sep 19, 2013
BTAS 2013
Dim Sep 29, 2013
Mer Oct 02, 2013
IFSEC Istanbul
Lun Sep 30, 2013
Mer Oct 02, 2013
Forensic Research and Technology
Lun Oct 07, 2013
Mer Oct 09, 2013
Identities at the Borders Seminar
Lun Oct 07, 2013
Lun Oct 07, 2013
   
   

Network  

Le réseau social
de la biométrie

Cliquez ici pour
linkedin_119x32
devenir membre du groupe.

   

Flux RSS  

   

Législation de la biométrie

La C.N.I.L.

L'autorisation de la CNIL est obligatoire

(La biométrie sur le site internet de la CNIL)

L'utilisation d'un dispositif biométrique est soumis à autorisation préalable,sauf pour l'Etat qui se contente de demander un avis publié mais non contraignant. Tout organisme qui souhaite installer un dispositif biométrique doit adresser par courrier à la CNIL une demande d'autorisation (remplir le formulaire de déclaration accompagné des annexes nécessaires et de tout élément justifiant la mise en place d'un dispositif biométrique).

Aux termes de la loi informatique et libertés de 2004, la CNIL dispose d'un pouvoir d'autorisation expresse des dispositifs biométriques. Elle a souhaité préciser, dans un guide rendu public les principaux critères sur lesquels elle se fonde pour autoriser ou refuser le recours à des dispositifs reposant sur la reconnaissance des empreintes digitales avec un stockage sur un terminal de lecture-comparaison ou sur un serveur.

C'est en 1997 que la CNIL a examiné son premier dispositif biométrique avec enregistrement des empreintes digitales dans une base de données. Depuis, le nombre de demandes d'autorisation pour de tels systèmes ne cesse de croître. Sur 602 traitements biométriques examinés par la Commission en 2007, 53 reposaient sur la reconnaissance des empreintes digitales avec enregistrement de celles-ci dans une base de données : 21 ont été refusés, 32 autorisés (les 549 autres traitements concernaient essentiellement des systèmes de reconnaissance du contour de la main). Plus d'une centaine de dossiers sont toujours en cours d'instruction.

En 2009, la Cnil a avalisé 800 demandes d'installation de tels systèmes, contre moins de 700 en 2008. Plébiscitées pour assurer les contrôles d'accès aux tarmacs des aéroports ou aux laboratoires de produits dangereux, ces techniques se justifient toutefois beaucoup moins lorsqu'il s'agit simplement de remplacer la célèbre pointeuse.

L'analyse de la Commission repose sur le constat que :

l'empreinte digitale est une biométrie à « trace ». Chacun laisse des traces de ses empreintes digitales, plus ou moins facilement exploitables, dans beaucoup de circonstances de la vie courante (sur un verre ou une poignée de porte etc.) ; ces « traces » peuvent être capturées à l'insu des personnes et être utilisées notamment pour usurper leur identité.

La Commission tient à clarifier et à préciser sa position : ces dispositifs ne sont justifiés que s'ils sont fondés sur un fort impératif de sécurité et satisfont aux quatre exigences suivantes :

  1. la finalité du dispositif : elle doit être limitée au contrôle de l'accès d'un nombre limité de personnes à une zone bien déterminée, représentant ou contenant un enjeu majeur dépassant l'intérêt strict de l'organisme tel que la protection de l'intégrité physique des personnes, de celle des biens et des installations ou encore de celles de certaines informations (ex : accès à une centrale nucléaire, à une cellule de production de vaccins ou à un site Seveso II) ;
  2. la proportionnalité : le système proposé est-il bien adapté à la finalité préalablement définie eu égard aux risques qu'il comporte en matière de protection des données à caractère personnel ?
  3. la sécurité : le dispositif doit permettre à la fois une authentification et/ou une identification fiable des personnes et comporter toutes garanties de sécurité pour éviter la divulgation des données ;
  4. l'information des personnes concernées : elle doit être réalisée dans le respect de la loi « informatique et libertés » et, le cas échéant, du Code du travail.

Biométrie sans trace ou à trace

La Cnil considère que la technologie utilsant les réseaux veineux ne présente pas les mêmes risques que celle qui repose sur les relevés d'empreintes digitales ou la photographie du visage. Il s'agit d'une "biométrie sans trace" qui suppose de comparer l'image de l'entrelacement des vaisseaux sanguins, par hypothèse "cachés", avec le gabarit stocké. Ne pouvant être capté à distance, il échappe aux fraudes tendant à le copier en vue d'une usurpation d'identité, ce qui n'est pas le cas des empreintes digitales, qui se trouvent partout, sur un verre ou une poignée de porte, et qui peuvent donc facilement être capturées. Cette "biométrie à trace" est donc particulièrement encadrée par la Cnil. La Commission exige, lorsqu'elle autorise un tel système, que les données soient stockées sur des supports individuels (badges...) et non dans des bases centralisées.

Réseau veineux des doigts de la main

Concernant la technologie du réseau veineux de la paume ou du doigt. L'objectif est de contrôler l'accès des salariés dans l'entreprise. La Cnil, à laquelle est obligatoirement soumis ce genre d'initiative, a rappelé, dans une délibération du 7 mai 2009, que les salariés soumis à ces dispositifs devaient toujours être individuellement informés des modalités de leur mise en oeuvre. Par ailleurs, le responsable du traitement doit prendre "toutes les précautions utiles pour préserver la sécurité et la confidentialité des données traitées, et notamment pour empêcher qu'elles soient déformées, endommagées ou que des tiers non autorisés puissent en prendre connaissance". Compte tenu des risques limités attachés à un tel système, une procédure simplifiée d'autorisation dite "unique" consiste en une déclaration du système sur son site.

Aucun produit biométrique ne possède un « Label CNIL » ou un « Agrément CNIL »

Certains systèmes pour certaines applications bénéficient de formalités allégées (autorisations uniques)

cnil

  • Les dispositifs de reconnaissance du contour de la main et ayant pour finalité l'accès au restaurant scolaire
  • Les dispositifs reposant sur la reconnaissance de l'empreinte digitale exclusivement enregistrée sur un support individuel détenu par la personne concernée et ayant pour finalité le contrôle de l'accès aux locaux sur les lieux de travail
  • Les dispositifs reposant sur la reconnaissance du contour de la main et ayant pour finalités le contrôle d'accès ainsi que la gestion des horaires et de la restauration sur les lieux de travail.

Si le traitement est conforme à l'une des décisions cadres (autorisations uniques), établies par la CNIL une simple déclaration de conformité suffit. Cette démarche peut être réalisée en ligne sur le site de la CNIL.

D'une manière générale, la CNIL n'autorise que les dispositifs où l'empreinte digitale est enregistrée exclusivement sur un support individuel (carte à puce, clé USB), et non dans une base centralisée.

Les personnes doivent toujours être individuellement informées des modalités de mis en œuvre de ces dispositifs. Le responsable de traitement de données biométriques doit permettre aux personnes concernées par des informations qu'il détient d'exercer pleinement leurs droits. Cette information se fait lors de la mise en place du dispositif.

Le non-accomplissement des formalités auprès de la CNIL est passible de 5 ans d'emprisonnement et 300.000 € d'amende. La CNIL peut mettre en demeure une société ayant mis en œuvre un dispositif de contrôle d'accès sans son autorisation préalable.

Un document de la CNIL : « Communication

de la CNIL relative à la mise en oeuvre de dispositifs de

reconnaissance par empreintes digitales avec stockage dans une base de

données ».

Les principaux principes de la CNIL

  1. Finalité :

    déterminée, pertinente et légitime correspondant aux missions de l’organisme. Tout détournement de finalité est passible de sanctions pénales (art. 226.21 c. pénal). L'avancée de la biométrie multiplie les fichiers dangereux et les possibilités de les constituer avec des traces corporelles.
  2. Pertinence :

    Les données doivent être adéquates, pertinentes et non excessives par rapport à la finalité du traitement.
  3. Droit à l'oubli :
    une durée de conservation limitée en adéquation avec la finalité poursuivie par le traitement.
  4. Communication :

    se limite à des destinataires légitimes, dont l'activité justifie cet accès. Cette disposition ne doit pas être confondue avec celle des "tiers autorisés", dont la police qui garde un droit d'accès à toutes les données de façon ponctuelle et motivée.
  5. Sécurité :

    obligation de moyen portant sur la sécurité des locaux et des réseaux informatiques.
  6. Droits des personnes :

    • droit à l'information sur la collecte, les finalités et les destinataires des données
    • droit d'accès et de rectification
    • droit d'opposition pour motifs légitimes : automatique en matière commerciale mais pas vis-à-vis des services de l'Etat.

Exemples d'avis favorables prononcés par la C.N.I.L.

  • Expérimentation de vote électronique par carte à puce comportant le gabarit de l’empreinte digitale de son titulaire (14-03-2002).
  • Contrôle d’accès et horaire par le contour de la main du personnel de nettoyage du musée du Louvre (25-01-2001).
  • Contrôle horaire par le contour de la main du personnel de nettoyage centre commercial à La Défense.
  • Contrôle d’accès avec base de données d’empreintes digitales à des zones hautement sécurisées de la Banque de France (10-06-1997).
  • Contrôle d’accès avec base de données d’empreintes digitales à des bâtiments de stockage de plutonium de la COGEMA à La Hague (17-11-2000).
  • Contrôle d’accès avec base de données d’empreintes digitales à des zones de fabrication de cartes à puce chez SAGEM (25-04-2002).
  • Contrôle d’accès par reconnaissance du contour de la main à une cantine scolaire du Collège Joliot-Curie situé à Carqueiranne (15-10-2002).

Exemples d'avis défavorables prononcés par la C.N.I.L.

  • Contrôle d’accès par l’empreinte digitale à la cantine du collège Jean Rostand de Nice (21-03-2000).
  • Contrôle d’accès par l’empreinte digitale à tous les locaux de la cité académique de Lille (16-11-2000).
  • Contrôle du temps de travail par l’empreinte digitale dans la préfecture de l’Hérault (16-11-2000).
  • Contrôle du temps de travail par l’empreinte digitale dans une compagnie aérienne.
  • Contrôle du temps de travail par l’empreinte digitale dans une mairie (23-04-2002).

Les diverses décisions déjà prises par la CNIL sur la protection des données personnelles laissent entrevoir une règle, qui peut à ce jour se résumer ainsi.

  1. Les technologies de reconnaissance biométrique ne reposant pas sur le stockage des gabarits dans une base de données ne soulèvent pas de difficulté particulière en termes « informatique et libertés », dès lors que le gabarit est conservé sur soi (une carte à puce) ou sur un appareil dont on a l’usage exclusif (un téléphone portable, un ordinateur, etc.) et nulle part ailleurs.
  2. En revanche, lorsqu’une base de données est constituée dans le cadre d’un dispositif d’identification biométrique, l’élément biométrique retenu peut avoir une incidence sur nos libertés et notre vie privée ; tel est le cas lorsque l’élément biométrique retenu « laisse des traces » dans notre vie quotidienne (ADN, empreinte digitale). Dans un tel cas, un impératif particulier de sécurité peut conduire à accepter la mise en œuvre de telles bases de données.
  3. À défaut d’une telle justification particulière, et lorsqu’une base de données de gabarits est constituée, le choix d’un élément biométrique « ne laissant pas de trace », tel que le contour de la main, la rétine, la reconnaissance vocale, etc. devrait être préféré à la prolifération de fichiers d’ADN ou d’empreintes digitales.

Fiche pratique sur le site internet de la CNIL : Biométrie : quelle déclaration pour quel fichier ?

Jurisprudence

  • Par jugement du 19 avril 2005, le Tribunal de Grande Instance de Paris interdit à une société de Services la mise en place d’un système de contrôle du temps de travail de ses salariés utilisant leurs empreintes digitales (Liaisons sociales, Bref social n°14356 du 22 avril 2005 )

    Précisant que « l’empreinte digitale, même partielle, constitue une donnée biométrique morphologique qui permet d’identifier les traits physiques spécifiques qui sont uniques et permanents pour chaque individu », le Président Bernard Valette a jugé que « son utilisation, qui met en cause le corps humain et porte ainsi atteinte aux libertés individuelles, peut cependant se justifier lorsqu’elle a une finalité sécuritaire ou protectrice de l’activité exercée dans des locaux identifiés ». Cependant, le magistrat relève qu’en l’espèce, « l’objectif poursuivi (à savoir le contrôle des horaires de travail) n’est pas de nature à justifier la constitution d’une base de données d’empreintes digitales des personnels […], le traitement pris dans son ensemble n’apparaissant ni adapté ni proportionné au but recherché ».

Au-delà d’une application pertinente du nouveau texte de la loi informatique et libertés du 6 août 2004, cette décision confirme la position de la Commission Nationale Informatique et Libertés qui avait, dans sa délibération n°04-018 du 8 avril 2004, émis un avis défavorable à la mise en œuvre d’un dispositif de reconnaissance de l’empreinte digitale ayant pour finalité la gestion du temps de travail des salariés. Saisie par un Centre Hospitalier d’une demande relative à l’utilisation de la biométrie afin de renforcer l’identification des agents hospitaliers au moment des pointages, la Commission avait considéré que « seul un impératif particulier de sécurité » était susceptible de justifier le recours à une telle technologie.

Les news de la CNIL

L'actualité de la CNIL concernant la biométrie

28-07-11 Biométrie comportementale : la reconnaissance de la frappe au clavier autorisée dans le cadre de démonstrations

Biometrie comportementale : la reconnaissance de la frappe au ... du 23 juin 2011, la CNIL a examine un nouveau type de biometrie reposant sur la reconnaissance de la frappe au ... de demonstration aupres de clients potentiels. La biometrie comportementale permet d'identifier un individu en ... de l'utilisateur. Contrairement a d'autres types de e l'utilisateur. Contrairement a d'autres types de...

7-11-10 Biométrie : de nouvelles technologies expertisées

Biometrie : de nouvelles technologies expertisees , , Pour la premiere fois, ... de la voix et du reseau veineux du doigt. Il s'agit de biometries jusqu'a present peu repandues et qui ont necessite un travail ... pas possible, avec les moyens actuels, de capturer et copier cette biometrie a l'insu de la personne. A l'issue d'une expertise technique, la CNIL a considere que le reseau veineux, en l'etat actuel de la technique, est une

Ajouter un Commentaire

Vous pouvez laisser un commentaire afin d'enrichir cet article. Un langage peu convenable ne sera pas accepté. Les commentaires doivent être validés par un modérateur avant d'être publiés. Merci de ne pas utiliser ce formulaire de commentaire pour contacter le webmaster de ce site


Code de sécurité
Rafraîchir

   

   

Actualités - Annonces - Communiqués de presse

  • RATP - Reconnaissance faciale +

    RATP - Reconnaissance faciale La RATP a lancé un appel à compétences, pour trouver une entreprise capable de lui proposer un système d'identification des visages qui permettrait de facturer automatiquement les usagers identifiés par les caméras du métro, et de repérer les fraudeurs. Le projet pourrait être achevé dès la fin Lire la suite...
  • La reconnaissance faciale en temps réel sur une vidéo est désormais possible +

    La reconnaissance faciale en temps réel sur une vidéo est désormais possible La solution de reconnaissance faciale BioSurveillance Next, conçue par Herta Security, pourra désormais traiter en temps réel un enregistrement ou une vidéo au débit de 150 images par seconde. Au lieu d'utiliser un microprocesseur classique, Herta Security a Lire la suite...
  • [these] Reconnaissance du locuteur en milieu bruité, Université d'Avignon +

    [these] Reconnaissance du locuteur en milieu bruité, Université d'Avignon Nous disposons d'une possibilité de bourse ministrielle pour une thèse dans le domaine de la reconnaissance du locuteur en mileu bruité. Les personnes intéressées doivent m'envoyer leur CV le plus rapidement possible. Nous avons atteint ces dernières années de très bonnes Lire la suite...
  • Cross Match Introduces New SEEK Avenger Handheld +

    Cross Match Introduces New SEEK Avenger Handheld State-of-the-art self-contained biometric capture and credential reading solution. London, England – May 21, 2013 Cross Match Technologies, Inc., a leading global provider of biometric identity management solutions, announced the launch of the new SEEK Avenger < http://www.crossmatch.com/seek-avenger.php> mobile handheld today at the Security Document World Lire la suite...
  • Chat with Acuity Market Intelligence Principal, C. Maxine Most +

    Chat with Acuity Market Intelligence Principal, C. Maxine Most           Your Invited to "chat" with Acuity Market Intelligence Principal, C. Maxine Most, courtesy of M2SYS. When: May 23, 2013 11:00 am EST, 8:00 am PST, 16:00 pm BST, 17:00 pm (CEST), 23:00 pm (SGT), 0:00 (JST) Lire la suite...
  • Forensics Europe Expo Delivered Over 3000 Attendees +

    Forensics Europe Expo Delivered Over 3000 Attendees Inaugural Forensics Europe Expo Delivered Over 3000 attendees London, 17 May 2013 Clarion Events today announced the successful launch of Forensics Europe Expo which took place 24-25 April 2013 at Olympia, London which received 3,239 attendees and 70 exhibiting companies to this inaugural event. Forensics Lire la suite...
  • DERMALOG reçoit le prix de la Biométrie mondiale et du contrôle aux frontières +

    DERMALOG reçoit le prix de la Biométrie mondiale et du contrôle aux frontières Le cabinet de conseil Frost & Sullivan a décerné mardi son Prix de l'amélioration de la valeur client à DERMALOG Identification Systems, le plus grand fabricant de systèmes biométriques d'Allemagne, pour son exceptionnel système biométrique de contrôle Lire la suite...
  • Your latest issue of Border Security Matters - May 2013 +

    Your latest issue of Border Security Matters - May 2013 The newsletter of BORDERPOL, the World Border Organization. Click here to download your latest May 2013 issue... As the international association for the border policing and border management community, BORDERPOL aims to promote international borders that enhance human mobility whilst ensuring Lire la suite...
  • Transport Security Expo announces line-up of innovative new features +

    Transport Security Expo announces line-up of innovative new features World-class annual event delivers an expanded programme of fresh thinking in the transportation security arena. London, 26 April 2013 – Transport Security Expo, the globally renowned exhibition and conference event specifically developed to address challenges within the transportation security arena and identify Lire la suite...
  • Credoc étude sur la biométrie +

    Attitude des français face à la biométrie Le CREDOC présente les résultats de ses travaux de recherche sur les attitudes de la population française quant à l'usage des technologies biométriques. Les Français réservés sur l'usage de la biométrie dans la vie quotidienne Un usage limité aux objectifs de sécurité des Lire la suite...
  • Le paiement biométrique accepté par ses utilisateurs +

    Le paiement biométrique accepté par les utilisateurs après 6 mois de test PARIS, 14 mai 2013 - Au terme d'une expérimentation de six mois dans certains commerces d'un nouveau mode de paiement biométrique, Natural Security, la start-up qui développe cette technologie, indique que plus de 9 testeurs sur 10 sont prêts Lire la suite...
  • Arme avec empreintes digitales +

    Activer une arme par les empreintes digitales Une entreprise a conçu un système biométrique utilisant les empreintes digitales, permettant de déterminer qui peut activer une arme à feu : son ou ses propriétaire, les soldats d'un groupe donné... L'entreprise américaine Safe Gun Technology (SGT) a mis au point des moyens d'empêcher Lire la suite...
  • Secure Identity Alliance +

    Création du groupement « Secure Identity Alliance » 3M, Gemalto, Morpho (Safran) et Oberthur Technologies créent le groupement « Secure Identity Alliance » Une association ouverte couvrant l'ensemble du secteur et destinée à promouvoir des services d'identité numérique sécurisés et des documents électroniques plus sûrs et interopérables. Lire la suite...
  • Secutech 2013 attracts 25,807 visitors from 100 countries and regions +

    Secutech 2013 attracts 25,807 visitors from 100 countries and regions Diverse fringe programmes add to exhibiting and visiting experience The 16th edition of Secutech was held from 24 – 26 April 2013 at Taipei Nangang Exhibition Center, Taiwan and attracted 25,807 visitors from 100 countries and regions. Organised by Messe Frankfurt Lire la suite...
  • Biometric Security Forum Asia 2013 - Newsletter +

    Thank you for taking the time to read our special Biometric Security Forum Asia newsletter. We have the pleasure of inviting you to our upcoming Forum: Biometric Security Forum Asia: The Future of Border Control, taking place 18-19 June at the Mandarin Orchard Hotel in Singapore. Network Don’t miss the Lire la suite...
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
   
© Didier Guillerm - 1997-2012

Faire un don

Biometrie-Online.Net a besoin de votre aide pour continuer à vous informer sur la biométrie.

Merci d'avance pour votre participation.

Vous pouvez faire un don par CB, via Paypal.