惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
小众软件
小众软件
博客园_首页
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
IT之家
IT之家
D
Docker
A
About on SuperTechFans
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
人人都是产品经理
人人都是产品经理
Attack and Defense Labs
Attack and Defense Labs
雷峰网
雷峰网
V
V2EX
Google DeepMind News
Google DeepMind News
N
News and Events Feed by Topic
有赞技术团队
有赞技术团队
W
WeLiveSecurity
Help Net Security
Help Net Security
Schneier on Security
Schneier on Security
GbyAI
GbyAI
宝玉的分享
宝玉的分享
AI
AI
Recent Announcements
Recent Announcements
Forbes - Security
Forbes - Security
Security Archives - TechRepublic
Security Archives - TechRepublic
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
T
Threat Research - Cisco Blogs
C
CXSECURITY Database RSS Feed - CXSecurity.com
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
The Cloudflare Blog
MongoDB | Blog
MongoDB | Blog
Blog — PlanetScale
Blog — PlanetScale
C
Cisco Blogs
T
Troy Hunt's Blog
NISL@THU
NISL@THU
P
Privacy & Cybersecurity Law Blog
T
The Exploit Database - CXSecurity.com
V
Visual Studio Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
U
Unit 42
博客园 - 司徒正美
T
The Blog of Author Tim Ferriss
AWS News Blog
AWS News Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
N
News | PayPal Newsroom
WordPress大学
WordPress大学
L
LangChain Blog
量子位
Jina AI
Jina AI
P
Proofpoint News Feed
www.infosecurity-magazine.com
www.infosecurity-magazine.com

RSS - Actualités CNIL

Revoir le webinaire - Fournisseurs et prestataires de l’écosystème « pixels » : comment implémenter la recommandation CNIL ? Questions-réponses - recommandation relative aux pixels dans les courriers électroniques de la CNIL Ordre du jour de la séance plénière du 21 juillet 2026 Le CEPD demande une base juridique pour le partage d’informations interréglementaire IA agentique et données personnelles : la CNIL et le Conseil de l’IA et du Numérique publient une note exploratoire Le CEPD demande une base légale pour le partage d’informations entre régulateurs Ordre du jour de la séance plénière du 16 juillet 2026 Revoir le webinaire : Nouveau téléservice santé et recherche, ce qui change pour vos demandes d’autorisation Travail, ressources humaines : le contrôle de l’activité des personnes employées Le CEPD met en lumière l’anonymisation et le moissonnage pour l’IA générative et adopte la version finale des lignes directrices sur la chaîne de blocs Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ? Géolocalisation et applications mobiles : comment protéger vos données ? La CNIL a prononcé 23 nouvelles sanctions depuis janvier au titre de la procédure simplifiée Le métier de DPO à l’heure de l’intelligence artificielle : publication des résultats de l’enquête Jeux d’argent et de hasard : appliquer le RGPD aux traitements de données des joueurs Ordre du jour de la séance plénière du 2 juillet 2026 Véhicules connectés : dans quelles conditions vos données de localisation peuvent être utilisées ? Technologies émergentes et protection des mineurs : les autorités de protection des données du G7 s’accordent sur des principes clés Victimes de violations de données : restez vigilants face aux offres d’accompagnement Quatre auteurs reçoivent le deuxième prix CNIL/EHESS pour leur recherche sur la réception du règlement IA par les citoyens européens Informations publiques Remise du prix « Protection de la vie privée » 2026 par la CNIL et l’Inria Élections professionnelles dans la fonction publique et vote électronique : comment transmettre les rapports d’expertise à la CNIL ? Sécurité des données : les règles essentielles pour protéger les données et votre activité Ordre du jour de la séance plénière du 18 juin 2026 Nomination de Jean-Michel FIETIER au poste de directeur administratif et financier de la CNIL Revoir le webinaire - Pixels de suivi dans les courriels : présentation des recommandations de la CNIL Le CEPD rencontre le commissaire européen McGrath et adopte un modèle commun de notification des violations de données Communications par voie électronique aux prospects et clients : quelles règles respecter ? Ordre du jour de la séance plénière du 4 juin 2026 Quelles qualifications pour les acteurs de l’informatique en nuage (cloud) ? Données de santé : sanction de 5 millions d’euros à l’encontre de la société IQVIA Ordre du jour de la séance plénière du 28 mai 2026 « IA générative et vie privée » : une affiche coproduite par la PIPC et la CNIL pour sensibiliser les utilisateurs d’IA à la protection de leurs données Cyberattaque : le sous-traitant au centre de la crise Recherche en santé : la CNIL met à jour et élargit le champ des méthodologies de référence 001 et 003 Ordre du jour de la séance plénière du 21 mai 2026 Rapport annuel : le bilan et les actions marquantes de la CNIL en 2025 Confidentialité de l’euro numérique : où en sommes-nous ? Les lunettes connectées : la CNIL appelle à la vigilance Demandes de crédit : comprendre l’utilisation de vos données et vos droits Octroi de crédit : la CNIL publie sa recommandation sur l’utilisation de données personnelles pour l’évaluation de la solvabilité Privacy Research Day : participez à la journée dédiée à la recherche sur la vie privée Les membres et les résultats Médiathèque G7 2026 : la CNIL accueille à Paris la Table ronde des autorités de protection des données et de la vie privée Vue d’ensemble Ordre du jour de la séance plénière du 5 mai 2026 IA conversationnelle et santé mentale des jeunes : résultats de l’enquête européenne Revoir le webinaire - Usages numériques des enfants : comment sensibiliser les parents-salariés ? Commerce de détail : la CNIL approuve le code de conduite porté par l’Alliance du Commerce Le rapport d’activité du DPO : piloter la conformité et valoriser ses actions Vote par correspondance électronique : la CNIL met à jour sa recommandation Lignes directrices pour la recherche scientifique et certification : les derniers documents adoptés par le CEPD Revoir le webinaire - Élections municipales 2026 : quelles sont les nouvelles règles de ciblage électoral ? AIPD : le CEPD lance une consultation publique sur un modèle européen Ordre du jour de la séance plénière du 16 avril 2026 Les sanctions prononcées par la CNIL Pixels de suivi dans les courriers électroniques : vous devez être mieux informés Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée Municipales 2026 : le bilan de l’observatoire des élections de la CNIL Outil PIA : téléchargez et installez le logiciel de la CNIL Accompagnement des professionnels : le programme de travail de la CNIL pour 2026 Les webinaires de la CNIL Désigner un délégué à la protection des données (DPO) ou modifier une désignation Les contrôles en 2026 : recrutement, répertoire électoral unique et fédérations sportives Ordre du jour de la séance plénière du 2 avril 2026 Gestion des ressources humaines : la CNIL publie un référentiel de durées de conservation Revoir le webinaire - Développement d’un système IA, webscraping : comment mobiliser la base légale de l’intérêt légitime ? Données post mortem : publication du cahier air2025 sur l’éthique des traces numériques
Véhicules connectés : la CNIL publie sa recommandation sur l’utilisation des données de localisation
CNIL · 2026-06-30 · via RSS - Actualités CNIL

À l’issue d’une consultation publique, la CNIL publie ses recommandations sur l’utilisation par les professionnels des données de localisation des véhicules connectés (voitures, cycles, scooters, etc.). Objectif : renforcer la sécurité juridique et donner plus de transparence aux utilisateurs.

Des enjeux importants autour de l’usage des données de localisation des véhicules connectés

Les données de localisation des véhicules connectés sont au cœur de nombreux usages : leur exploitation permet de proposer ou d’optimiser des services (gestion d’une flotte commerciale, aide à la navigation, infodivertissement, maintenance, etc.), des gains de sécurité (assistance et dépannage, etc.).

Or, les données de localisation sont considérées comme des , particulièrement intrusives pour la vie privée des personnes, puisqu’elles sont susceptibles de révéler leurs déplacements, leurs lieux de fréquentation ou encore, leurs centres d’intérêts.

Par ailleurs, l’actualité confirme régulièrement l’importance d’apporter une vigilance particulière au traitement de ces données : ces dernières années, la presse a révélé d’importantes fuites de données (notamment de localisation) touchant les propriétaires de véhicules électriques de plusieurs marques.

L’objectif est de fournir un cadre clair et actualisé pour accompagner les acteurs et renforcer la transparence, la et la sécurité des traitements de données personnelles mis en œuvre, dans le respect des droits des personnes concernées.

Des recommandations pour une meilleure conformité à la règlementation

Les objectifs de la recommandation

Le projet de recommandation se concentre sur les usages de véhicules connectés par des particuliers, en tant que propriétaires ou locataires. L’utilisation de véhicules de fonction mis à disposition de salariés par leur employeur, pour laquelle la CNIL a déjà émis des préconisations, n’est donc pas couverte par la recommandation.

La recommandation de la CNIL s’adresse à l’ensemble des acteurs du véhicule connecté, et plus particulièrement :

  • aux constructeurs ;
  • aux gestionnaires de flotte, privés ou publics, qui louent des véhicules ;
  • aux fournisseurs d’outils de télématiques (tels que des boîtiers) installés dans les véhicules ;
  • aux agrégateurs et intégrateurs de données qui peuvent notamment intervenir comme intermédiaires entre les constructeurs de véhicules et d’autres acteurs afin d’organiser la transmission des données liées aux véhicules.

Les recommandations de la CNIL rappellent les obligations légales sur la collecte et l’utilisation de données personnelles et ont un rôle de guide pratique ayant pour objectif d’éclairer les acteurs concernés sur les règles applicables.

Clarifier l’application de la directive ePrivacy aux véhicules connectés

La recommandation aide les acteurs à identifier les finalités nécessitant un consentement de l’utilisateur et celles qui en sont exemptées conformément à l’article 82 de la loi Informatique et Libertés qui transpose, en droit français, la directive 2002/58/CE (la directive « vie privée et communications électroniques » ou « ePrivacy »).

Concrètement, le consentement de l’utilisateur à l’utilisation de données de localisation sera obligatoire, sauf si ces données sont nécessaires à un service expressément demandé par l’utilisateur.

Encadrer l’exercice des droits dans un environnement multi-utilisateur

La recommandation apporte des précisions sur la gestion de l’exercice des droits des personnes sur leurs données personnelles, notamment du droit d’accès, dans un contexte où différentes personnes sont susceptibles d’utiliser un même véhicule, que ce soit en présence de profils authentifiés ou non.

Apporter des recommandations concrètes sur les usages les plus fréquents des données de localisation

La recommandation propose des éclairages pour les usages les plus fréquents des données de localisation : l’assistance aux personnes et le dépannage du véhicule loué en cas de panne ou d’accident, l’assistance aux personnes en cas d’accident, la gestion de flotte par les loueurs, la prévention des abus de confiance et la lutte contre le vol, l’optimisation et l’amélioration des produits et services.

Elle aide notamment les acteurs à s’assurer du respect des principes clés du RGPD et de la loi Informatique et Libertés comme l’identification d’une base légale valide, la minimisation des données et la limitation de leur durée de conservation ou encore la sécurité des données.   

Lire la recommandation

Des recommandations enrichies par une consultation publique

Des contributions d’acteurs variés

La CNIL a conduit une concertation avec les principales associations et acteurs du secteur des transports concernées au sein du « club conformité » sur les véhicules connectés et la mobilité.

Le projet de recommandation issu de ces échanges a ensuite été soumis à consultation publique en mars 2025, pour recueillir les avis de l’ensemble des parties prenantes, qu’elles soient issues du secteur associatif, du grand public ou des milieux professionnels.

La CNIL a ainsi reçu des contributions émanant de constructeurs automobiles, de gestionnaires de flottes, d’opérateurs de transport, de fournisseurs de services télématiques, d’opérateur de système d’exploitation, de fournisseurs de solutions numériques, d’associations, d’acteurs publics ou encore d’un consommateur.

Un projet amélioré par la consultation publique

Les contributions reçues lors de la consultation publique ont permis de faire évoluer la compréhension de la CNIL et d’enrichir sa recommandation.

Ainsi, la CNIL a fait évoluer sa recommandation et apporté plusieurs clarifications :

  • La version définitive du document recommande désormais le recours à des systèmes de gestion authentifiés de profils, permettant aux différents utilisateurs d’un même véhicule de se connecter aux profils qu’ils ont créés lorsqu’ils conduisent le véhicule. Le recours à de tels systèmes doit faciliter l’information des utilisateurs, la gestion de leurs choix concernant les traitements liés aux services connectés du véhicule et l’exercice de leurs droits en vertu du RGPD.
     
  • La CNIL apporte des précisions sur la gestion des droits, notamment du droit d’accès, dans un contexte « multi-utilisateurs » c’est-à-dire où plusieurs personnes sont susceptibles d’utiliser un même véhicule, que ce soit en présence de profils authentifiés ou non.
     
  • Elle considère que le consentement, au sens de l’article 82 de la loi Informatique et Libertés, n’est pas nécessaire pour collecter les données de localisation pour prévenir un abus de confiance, lorsque la non-restitution du véhicule affecterait la disponibilité du service de location. En cas de vol du véhicule par un tiers, ce même dispositif de localisation pourra continuer à être utilisé pour faciliter la recherche du véhicule.
     
  • Elle recommande désormais, lorsqu’il est possible de connecter le véhicule à un compte personnel à distance, de permettre aux utilisateurs de déconnecter celui-ci à distance.
     
  • Enfin, elle propose des bonnes pratiques concrètes pour limiter le risque que des tiers (employés de la société de location, nouveaux locataires du véhicule) puissent accéder aux données stockées sur le tableau de bord du véhicule et qui n’auraient pas été supprimées par le dernier utilisateur.

Les prochaines étapes

La CNIL accompagnera ces prochains mois les associations professionnelles du « club conformité » sur les véhicules connectés et la mobilité. L’objectif est que les professionnels s’approprient au mieux les règles et garanties précisées dans la recommandation et qu’ils puissent mettre en œuvre les mesures nécessaires pour assurer leur respect effectif.