Manumericus Posté(e) le 7 novembre 2018 Share Posté(e) le 7 novembre 2018 Bonjour, Pour consulter des documents patrimoniaux à la Médiathèque de Moulins Communauté, nous demandons aux usagers d'être inscrits (inscription gratuite = attestation sur l'honneur de domicile + présentation d'une pièce d'identité). Ils peuvent alors faire une demande de communication et consulter sur place sous certaines conditions. En revanche, pour une personne de passage, on lui demande de s'inscrire comme tout un chacun mais on scanne la pièce d'identité. Une personne qui ne voudrait pas s'inscrire peut aussi consulter mais là aussi on scanne la pièce d'identité. C'est là que les choses me semble assez peu cohérente : On fait une différence de pratiques J'avais en mémoire qu'il n'était pas très légal de numériser et conserver la numérisation d'une pièce d'identité Or, sur ce second point je ne parviens pas à trouver des sources fiables et cohérentes. Est-ce que quelqu'un aurait du solide sur la question s'il vous plaît ? Nous avons récemment reçu des recommandations du SLL afin de prévenir contre le vol. Il était noté: "Demander au lecteur qu'il remette une pièce d'identité, avec photographie, pour toute demande de consultation." Mais que fait-on de ce fichier de pièces d'identité vis à vis de la CNIL, RGPD, etc? Combien de temps de conserver et sous quelles conditions ? Merci pour vos lumières Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
B. Majour Posté(e) le 7 novembre 2018 Share Posté(e) le 7 novembre 2018 Bonjour Tu as cet article http://www.cil.cnrs.fr/CIL/spip.php?article1800 Collecte et conservation de la copie de la carte d’identité Page publiée le 2 octobre 2012, mise à jour le 20 avril 2017 question : Un service Ressources Humaines (RH) peut-il collecter et conserver, au titre de justificatif indispensable pour la gestion du dossier RH et paie, la photocopie de la carte d’identité des personnels entrants ? Source Supcil et CNIL Réponse : Concernant les copies de la carte d’identité, elles constituent les justificatifs de données personnelles explicitement autorisées par la norme simplifiée N°46 et par la dispense N°1. Les copies de la carte d’identité étant par essence sensibles, puisque pouvant servir à des usurpations d’identité, ne doivent pas être conservées, sauf en cas de nécessité particulière qu’il faut alors justifier. Donc, à part si vous pouvez justifier de la nécessité de les conserver, c'est clair que vous prenez de très gros risques. (*) Et de même au niveau du RGPD, une fois la consultation terminée, vous ne devriez pas conserver le scan des cartes d'identité. Surtout que vous avez déjà un numéro de carte de bibliothèque pour faire le lien (puisque inscription obligatoire). Le but d'une carte d'identité, c'est de s'assurer de visu qu'il s'agit bien de la bonne personne. Dans l'article que vous avez signalé, on trouve cette référence ici 4 – Un organisme peut-il conserver une copie d’un document d’identité ? Une simple présentation du document d’identité et sa vérification de visu suffit pour s’assurer de l’identité d’une personne. La conservation d’une copie du document n’apparaît pas, d’une manière générale, justifiée. [1] Autre point à prendre en compte. Vu la sensibilité des données, il vaut mieux demander une autorisation auprès de la CNIL en indiquant ce que vous faites et pourquoi vous le faites. Si vous obtenez l'accord de la CNIL, vous serez couverts, sinon vous aurez directement votre réponse. Et là, avec les cartes d'identité, vous avez vraiment intérêt à vous couvrir. (*) Car, attention, si une personne voit son identité usurpée, elle peut tout à fait dire que cette usurpation vient de la bibliothèque. Et ce sera à vous de prouver que ce n'est pas le cas, que vous avez pris toutes les précautions nécessaires (surtout au niveau informatique). Même si l'usurpation a eu lieu ailleurs, elle peut vous accuser et vous mettre dans un sacré merdier. Posez la question à la CNIL. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Manumericus Posté(e) le 8 novembre 2018 Auteur Share Posté(e) le 8 novembre 2018 Bonjour, En effet, j'avais lu cet article qui n'est pas d'une grande clareté puisque des éléments se contredisent. Et en plus, chose malheureusement courante, ils ne cites pas précisément leurs sources. En tout cas, un grand merci pour cette réponse qui confirme bien mes inquiétudes. Je vais me rapprocher de la CNIL et je ferais un retour sur ce forum. ça pourra servir A bientôt, Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
B. Majour Posté(e) le 8 novembre 2018 Share Posté(e) le 8 novembre 2018 Il y a 2 heures, Manumericus a dit : Je vais me rapprocher de la CNIL Temps de réponse entre 3 et 8 jours. J'ai testé. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Manumericus Posté(e) le 8 novembre 2018 Auteur Share Posté(e) le 8 novembre 2018 Cool, parce que sur le site il est annoncé... 40 jours ! Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.