Coronavirus : les rappels de la CNIL sur la collecte de données personnelles
Dans le contexte de crise sanitaire liée au coronavirus, la question des conditions dans lesquelles les données personnelles, notamment de santé, peuvent être collectées et utilisées se pose. La CNIL rappelle quelques principes.
La CNIL reçoit actuellement de nombreuses questions sur les possibilités de collecter, en dehors de toute prise en charge médicale, des données concernant des employés, agents ou visiteurs, afin de déterminer si ces personnes présentent des symptômes du coronavirus, ou des données relatives à des déplacements et évènements pouvant relever de la sphère privée.
1- Ce qu’il ne faut pas faire
Les employeurs ne peuvent pas prendre des mesures susceptibles de porter atteinte au respect de la vie privée des personnes concernées, notamment par la collecte de données de santé qui iraient au-delà de la gestion des suspicions d’exposition au virus : ces données font l’objet d’une protection toute particulière, tant par le RGPD que par les dispositions du Code de la santé publique.
2- Ce qu’il est possible de faire
Il pourra ainsi communiquer aux autorités sanitaires qui le demanderaient les éléments liés à la nature de l’exposition, nécessaires à une éventuelle prise en charge sanitaire ou médicale de la personne exposée.
Les entreprises et administrations peuvent également être amenées à établir un « plan de continuité de l’activité » (PCA), qui a pour objectif de maintenir l’activité essentielle de l’organisation. Ce plan doit notamment prévoir toutes les mesures pour protéger la sécurité des employés, identifier les activités essentielles devant être maintenues et également les personnes nécessaires à la continuité du service.
Chaque employéou agent doit pour sa part mettre en œuvre tous les moyens afin de préserver la santé et la sécurité d'autrui et de lui-même : il doit informer son employeur en cas de suspicion de contact avec le virus.
Enfin, des données de santé peuvent être collectées par les autorités sanitaires, qualifiées pour prendre les mesures adaptées à la situation. L'évaluation et la collecte des informations relatives aux symptômes du coronavirus et des informations sur les mouvements récents de certaines personnes relèvent de la responsabilité de ces autorités publiques.
Si la situation sanitaire exige de l’ensemble des acteurs qu’ils fassent preuve d’une vigilance particulière, la CNIL invite particuliers et professionnels à suivre les recommandations des autorités sanitaires et à effectuer uniquement les collectes de données sur la santé des individus qui auraient été sollicitées par les autorités compétentes.
(source : CNIL, 6 mars 2020)
Retrouvez le fil d'actualité du CNPA