Exemple d’information en cas d'accès à des locaux professionnels par badge


Cas pratique : l’entreprise ABCD se dote d’un système non biométrique d’accès par badge afin de permettre le contrôle des personnes qui entrent dans ses locaux (salariés et visiteurs).

Pour vous aider à informer les personnes de la mise en place de votre dispositif d’accès aux locaux, la CNIL vous propose un exemple pratique avec le cas d’une entreprise fictive ABCD. Il s’agit d’une illustration, qu’il vous appartient d’adapter ou de compléter, et non d’un modèle de mention valable dans toutes les hypothèses.

 

Pour se conformer au RGPD, la société ABCD doit informer ses salariés et les visiteurs.

  1. Information des visiteurs

La société ABCD peut informer les visiteurs en utilisant deux niveaux d’information.

  • Le niveau 1 est diffusé sur un panneau d’information affiché à proximité du dispositif de contrôle d’accès aux locaux de la société ABCD
  • Pour le niveau 2, une notice d’information plus complète relative à la gestion des données personnelles et aux droits des personnes doit être mise à la disposition des visiteurs lors de la délivrance de leur badge.

Si la société ABCD adresse des consignes d’accès aux visiteurs avant leur venue, cette notice peut également être envoyée en amont, par courriel, à cette occasion.

Vous recevez ce message électronique du candidat Jean VIZAGE, dont le siège est situé à CONFIANCE (96 000), rue de la Transparence car vous êtes enregistré dans un fichier de prospection constitué par la société Z et vous avez donné votre accord pour être contacté par des partis politiques. Vos coordonnées seront utilisées pour vous informer tout au long de la campagne pour les élections municipales 2020, sauf opposition de votre part.

Si vous ne souhaitez pas recevoir de telles sollicitations, cochez la case ci-dessous :

Je refuse que le candidat Jean VIZAGE utilise mes données à des fins de prospection politique.

Si vous souhaitez recevoir de telles sollicitations et/ou vous inscrire à la lettre d’information relative au candidat Jean VIZAGE, vous devez cocher les cases ci-dessous :

J’accepte que mes données soient utilisées par le candidat Jean VIZAGE à des fins de prospection politique.

Je souhaite m’inscrire à la lettre d’information relative au candidat Jean VIZAGE et accepte que mes données soient utilisées à cette fin.

À tout moment, si vous ne voulez plus recevoir de messages de notre part, vous pouvez répondre STOP à stop(@)candidatJeanVIZAGE.fr.

► En savoir plus sur la gestion de vos données et vos droits (lien vers le niveau 2 de l’information)

Objet du traitement (finalités et base légale)

Le candidat Jean VIZAGE, dont le siège est situé à CONFIANCE (96 000), rue de la Transparence, dispose d’un site internet présentant ses activités ainsi que son programme politique pour les prochaines élections municipales. Ce site permet aussi de recevoir les coordonnées de personnes souhaitant être informées du programme politique présenté ainsi que des activités menées en vue des élections municipales de 2020. Les données collectées à cette occasion peuvent également être enregistrées et traitées dans un fichier de prospection.

La base légale du traitement est le consentement des personnes concernées.

Ce fichier permet de :

  • gérer les demandes d’abonnement à la lettre d’information concernant le candidat Jean VIZAGE ;
  • mener des opérations de prospection politique concernant la candidature de Jean VIZAGE ;
  • adresser des informations relatives au candidat Jean VIZAGE auprès des électeurs qui l’ont accepté ou qui ne s’y sont pas opposés.

Catégories de données collectées

  • identité : civilité, nom, prénom(s), adresse électronique ;
  • données nécessaires à la réalisation de la lettre d’information ;
  • données relatives à l’enregistrement sur des listes d’opposition.

Destinataires des données

Seuls les personnels en charge de la prospection politique pour le candidat Jean VIZAGE pourront se voir communiquer les données collectées et accéder au fichier de prospection.

Durée de conservation des données

Les données sont conservées pendant la durée des élections municipales 2020 et seront supprimées à l’issue de celles-ci.

Vos droits

Vous pouvez accéder aux données vous concernant, les rectifier, demander leur effacement ou vous opposer à leur traitement. Vous pouvez retirer à tout moment votre consentement au traitement de vos données. Si vous ne voulez plus recevoir de messages de notre part, répondez STOP à stop(@)candidatJeanVIZAGE.fr.

Vous disposez également d’un droit à la portabilité et d’un droit à la limitation du traitement de vos données. Consultez le site https://www.cnil.fr/ pour plus d’informations sur vos droits.

Pour exercer ces droits ou pour toute question sur le traitement de vos données dans ce dispositif, vous pouvez nous contacter :

  • par voie électronique : JeanVIZAGE(@)candidat.fr ;
  • par voie postale : Jean VIZAGE, Rue de la Transparence, 96 000 CONFIANCE. 

Si vous estimez, après nous avoir contactés, que vos droits « Informatique et Libertés » ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

  1. Information des salariés

La société ABCD peut informer ses salariés sur un support unique.

Par exemple :

  • par un courriel à l’attention de l’ensemble du personnel ;
  • sur une notice, fournie systématiquement à l’embauche du salarié lors de la signature de son contrat de travail.

Cette information devrait également figurer de manière permanente sur son intranet / règlement intérieur à la rubrique « Politique de protection des données » - Onglet « Accès par badge », pour permettre aux salariés d’exercer leurs droits. A défaut d’un intranet ou de l’existence d’un règlement intérieur, cette information doit pouvoir être fournie, à tout moment, sur demande des salariés adressée à dpo@abcd.fr (ou à securite@abcd.fr en l’absence d’un DPO)

 

Objet du traitement (finalité et base légale) :

La société ABCD a mis en place un système non biométrique d’accès par badge afin de contrôler l’accès à ses locaux.

La base légale du traitement est l’intérêt légitime (cf. article 6.1.f) du Règlement européen sur la protection des données).

Données enregistrées sur les employés de la société ABCD :

  • Identité : nom, prénom, numéro de matricule interne, service, photographie.
  • Badge : numéro du badge, date de validité.
  • Date et heures d'entrée et de sortie.

Destinataires des données :

  • Les personnes habilitées du service du personnel.
  • Les personnes habilitées du service gérant la sécurité des locaux.

Durée de conservation des données : 3 mois.

Droits des personnes :

Vous pouvez accéder aux données vous concernant ou demander leur effacement. Vous disposez également d'un droit d’opposition, d’un droit de rectification et d’un droit à la limitation du traitement de vos données (cf. cnil.fr pour plus d’informations sur vos droits).

Pour exercer ces droits ou pour toute question sur le traitement de vos données dans ce dispositif, vous pouvez contacter notre délégué à la protection des données (DPO).

  • Contacter notre DPO par voie électronique : dpo@abcd.fr
  • Contacter notre DPO par courrier postal :
    Le délégué à la protection des données
    Société ABCD
    Rue la Transparence
    96 000 CONFIANCE

[NB : si vous n’avez pas de DPO, indiquez des coordonnées précises où exercer ces droits dans l’entreprise]

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés ou que le dispositif de contrôle d’accès n’est pas conforme aux règles de protection des données, vous pouvez adresser une réclamation en ligne à la CNIL ou par voie postale.