12.07.2015 Views

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

a un eventuel controle sur place de la cnil - L'Afcdp

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>de</strong>s données, du caractère obligatoire ou facultatif <strong>de</strong>s réponses et <strong>de</strong>s modalités d’exercice <strong>de</strong>s droits d’accès, <strong>de</strong>rectification et d’opposition.Les me<strong>sur</strong>es prisesA l’issue du contrôle, <strong>la</strong> CNIL a pris contact avec <strong>la</strong> société éditrice du logiciel hôtelier, qui l’a modifié <strong>de</strong>manière à chiffrer les données clientèles et bancaires. Cette société a également informé l’ensemble <strong>de</strong> ses clients<strong>sur</strong> leurs obligations légales en matière <strong>de</strong> protection <strong>de</strong>s données personnelles.18.6. Défaut d’information et listes noiresPlusieurs hypermarchés mis en <strong>de</strong>meure pour <strong>de</strong>s dispositifs <strong>de</strong> contrôle <strong>de</strong>s paiements par chèques (publié le 30octobre 2006 <strong>sur</strong> le site Web <strong>de</strong> <strong>la</strong> CNIL).Les faitsA l’occasion <strong>de</strong> plusieurs contrôles <strong>sur</strong> <strong>p<strong>la</strong>ce</strong>, <strong>la</strong> CNIL a relevé plusieurs infractions ; manquement à l’obligationd’information, établissement <strong>de</strong> listes noires sans auc<strong>un</strong>e autorisation <strong>de</strong> <strong>la</strong> Commission, non respect du droit àl’oubli.Les manquements relevésA l’occasion <strong>de</strong> plusieurs contrôles <strong>sur</strong> <strong>p<strong>la</strong>ce</strong>, <strong>la</strong> CNIL a constaté que les caisses <strong>de</strong> nombreux hypermarchés sontéquipées d’<strong>un</strong> dispositif permettant <strong>de</strong> contrôler <strong>la</strong> régu<strong>la</strong>rité <strong>de</strong>s chèques présentés en paiement par <strong>la</strong>clientèle grâce à <strong>la</strong> consultation du fichier national <strong>de</strong>s chèques irréguliers (FNCI) mis en œuvre par <strong>la</strong> Banque<strong>de</strong> France. Or, auc<strong>un</strong>e mention d’information ne figurait aux caisses concernant l’utilisation <strong>de</strong> ce dispositif.La CNIL a également relevé l’existence, au sein <strong>de</strong> ces hypermarchés, <strong>de</strong> listes noires <strong>de</strong> mauvais payeursdirectement accessibles par les différentes caisses <strong>de</strong>s magasins sans autorisation préa<strong>la</strong>ble <strong>de</strong> <strong>la</strong> CNIL niinformation <strong>de</strong>s clients.L’article 25 <strong>de</strong> <strong>la</strong> loi du 6 janvier 1978 soumet pourtant à l’autorisation préa<strong>la</strong>ble <strong>de</strong> <strong>la</strong> CNIL <strong>la</strong> mise en œuvre <strong>de</strong>telles listes noires qui, bien que légitimes, sont néanmoins susceptibles, <strong>de</strong> par leur portée ou leur finalité,d’exclure les personnes du bénéfice d’<strong>un</strong> contrat. De même, l’article 32 <strong>de</strong> <strong>la</strong> loi fait obligation à toutresponsable <strong>de</strong> traitement d’informer les clients, par exemple par voie d’affichage aux caisses du magasin, <strong>de</strong>sdispositifs <strong>de</strong> contrôle mis en œuvre.La CNIL a par ailleurs rappelé que, s’il est possible au commerçant consultant le FNCI, via le service « Résist »,<strong>de</strong> conserver <strong>la</strong> trace <strong>de</strong> l’interrogation du fichier, en revanche, l’information re<strong>la</strong>tive à <strong>la</strong> situation d’interdictionbancaire d’<strong>un</strong> client (« Resist rouge ») ne peut être mémorisée. Le FNCI est en effet <strong>un</strong> fichier mis à jour enpermanence et <strong>la</strong> régu<strong>la</strong>risation <strong>de</strong>s impayés imputables à <strong>un</strong>e personne a pour conséquence son effacementimmédiat du fichier. Cette mémorisation est, par conséquent, contraire aux dispositions <strong>de</strong> l’article 6 <strong>de</strong> <strong>la</strong> loiinformatique et libertés, qui pose le principe du droit à l’oubli. Cette mémorisation fait obstacle à l’ensemble <strong>de</strong>sgaranties prévues par <strong>la</strong> loi concernant <strong>la</strong> mise en œuvre du FNCI.Les me<strong>sur</strong>es prisesLors <strong>de</strong> <strong>la</strong> séance du 21 septembre 2006, <strong>la</strong> formation restreinte <strong>de</strong> <strong>la</strong> CNIL a mis en <strong>de</strong>meure plusieurshypermarchés <strong>de</strong> modifier leurs dispositifs <strong>de</strong> contrôle <strong>de</strong>s paiements par chèques qui avaient été installés sansautorisation préa<strong>la</strong>ble <strong>de</strong> <strong>la</strong> CNIL ni information <strong>de</strong> <strong>la</strong> clientèle.Les hypermarchés contrôlés ont donc été mis en <strong>de</strong>meure <strong>de</strong> faire cesser ces différents manquements constatésdans <strong>un</strong> dé<strong>la</strong>i d’<strong>un</strong> mois. A l’issue <strong>de</strong> ce dé<strong>la</strong>i, <strong>un</strong>e procédure <strong>de</strong> sanction péc<strong>un</strong>iaire aurait pu être engagée si leshypermarchés ne s’étaient pas mis en conformité aux termes <strong>de</strong> <strong>la</strong> mise en <strong>de</strong>meurePage 74 <strong>sur</strong> 82AFCDP, Association Française <strong>de</strong>s Correspondants à <strong>la</strong> protection <strong>de</strong>s Données à caractère Personnelwww.afcdp.net

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!