Fichage de supporters : le PSG écope d’une mise en demeure de la CNIL

Fichage de supporters : le PSG écope d’une mise en demeure de la CNIL

Gazon Maudit

Avatar de l'auteur

Xavier Berne

Publié dansDroit

17/09/2013
17
Fichage de supporters : le PSG écope d’une mise en demeure de la CNIL

Au travers d’une décision prise le 29 août dernier - mais publiée hier, la CNIL a donné un délai d’un mois au Paris Saint-Germain (PSG) pour se mettre en conformité avec la législation relative aux données personnelles. En cause : le traitement d’informations portant sur des supporters du célèbre club.

psg réservation

 

En novembre 2012, la Commission nationale de l’informatique et des libertés (CNIL) effectuait différents contrôles au sein des locaux du PSG. Dans le collimateur de l’institution, un fichier de supporters, décrié durant l’été dans la presse et ayant également fait l’objet de plaintes de particuliers. La gardienne des données personnelles a ainsi pu se pencher sur un logiciel de gestion de billetterie du club, « Rodrigue », lequel s’accompagnait alors d’une base de données relative à près de 800 000 personnes. Parmi celles-ci, se trouvaient des individus interdits de stade par la justice, et d’autres acheteurs considérés comme « suspendus » par le PSG du fait de leur comportement.

 

Sauf que ce traitement n’est pas en conformité avec la législation relative aux données personnelles. C’est en tout cas la conclusion qu’en a tirée la CNIL, dans la mesure où le PSG n’avait pas demandé d’autorisation pour collecter ces informations sur des individus faisant l’objet de condamnations et de mesures de sûreté, ainsi que celles portant sur ceux jugés indésirables en raison d’un « comportement non conforme aux valeurs du club PSG ».

Communication de données à un tiers non-autorisé

Au-delà de ce non-respect de formalités administratives, le club parisien s’est fait sanctionner pour avoir manqué à son obligation d’assurer la sécurité et la confidentialité des données utilisées via ce logiciel. « En l’absence de tout cadre légal, le PSG Football porte à la connaissance de Paris Handball [le « PSG Handball Club », ndlr] les identités des personnes ayant fait l’objet de mesures d’interdictions de stade prononcées par l’autorité administrative et/ou judiciaire dont il est le destinataire, ainsi que les personnes ayant adopté un "comportement non conforme aux valeurs du club PSG" » a ainsi observé la CNIL. En fait, le club parisien partageait ses informations relatives aux individus indésirables, avec pour conséquence d’empêcher la vente de billets aux personnes déjà mises à l’index dans les fichiers du PSG. Sauf qu’aux yeux de la CNIL, le Paris Handball Club représente tout simplement un tiers non-autorisé à accéder à ces données.

 

Dès lors, la gardienne des données personnelles a laissé au PSG jusqu’à la fin du mois pour se mettre en règle. Pour ce faire, le club doit obtenir deux autorisations : une pour traiter des données sur les personnes interdites de stade par la justice, l’autre pour celles qu’il juge indésirables en raison de leur comportement. Le PSG est également sommé de cesser de transmettre des informations sur ces personnes au PSG Handball Club. Néanmoins, le PSG ne semble guère enclin à procéder à ces modifications, comme il le laisse clairement entendre dans un communiqué. Le club indique d'ailleurs qu'il va « contester les fondements de cette mise en demeure, et se réserve la possibilité de saisir le Conseil d’État ». Mais s'il ne se plie pas aux ordres de la CNIL, le PSG pourrait s'exposer à une sanction plus importante, d’un montant maximum de 150 000 euros. Une somme qui semble ridicule à côté de celles que débourse le club pour certains de ses transferts de joueurs par exemple. 

17
Avatar de l'auteur

Écrit par Xavier Berne

Tiens, en parlant de ça :

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 15
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

CSIRT vs ENISA, égalité balle au centre

08:27 DroitSécu 3

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 21

Sommaire de l'article

Introduction

Communication de données à un tiers non-autorisé

Trois consoles portables en quelques semaines

Hard 15
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 21
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 18
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 19
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 39
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Hubble mission maintenance

Il y a 30 ans, Hubble recevait sa première mission de maintenance

Science 12

Des menottes autour d'un rouleau de billets de banque

Les deux principaux responsables de l’agence de cybersécurité ukrainienne accusés de corruption

DroitÉcoSécu 7

Google Messages

Sur Android, Messages fête son milliard d’utilisateurs, de nouvelles fonctions en approche

WebSoft 11

Une femme en blouse blanche et portant des lunettes adaptées utilise un séquenceur à ADN

Tests ADN : 23andMe avoue que les infos d’un « nombre significatif » d’utilisateurs ont fuité

Sécu 6

Commentaires (17)


feuille_de_lune
Il y a 10 ans

en lisant le sous-titre, ça me rappelle les raillerie de certaines personnes disant que le foot est un sport de tap**** <img data-src=" />


gastaman
Il y a 10 ans

Au vu de là loi, c’est normal que le PSG se fasse épingler pour le fichier. En revanche pour le partage, je ne suis pas convaincu de là nécessité d une nouvelle autorisation. Pour moi seule une déclaration dû destinataire dans là section idoine aurait suffit.


StackOverflowError
Il y a 10 ans


le club qatari



le club parisien


Faudrait savoir. Ou alors Paris est au Qatar.


Toorist
Il y a 10 ans


le club qatari

nan sérieusement …
autant lire ca sur les forum de troll du genre sport365 ou eurosport ca a fini de me choquer mais la faut s’arréter…
une entreprise/association n’a jamais changé de nationnalité en fonction de son président / actionnaires, ca reste une association Francaise. On pas trollé sur Paris club Américain quand ils étaient sous controle de Colony capital.

Et en plus c’est pas les Qatari c’est Quatarien, Qatari c’est le peuple alors que Qatarien c’est les habitants du Qatar (et therme officiel en France)


misterB
Il y a 10 ans

il faudrait en effet un fichier national géré par l’état pour ces gens là, ça éviterit qu’ils viennent pourrir d’autres tribunes <img data-src=" />


Xavier.B
Il y a 10 ans






kvasir a écrit :

Faudrait savoir. Ou alors Paris est au Qatar.



Club parisien, on est bien d’accords ;) Je viens de rectifier, merci d’avoir souligné ce petit égarement <img data-src=" />



yeagermach1
Il y a 10 ans






gastaman a écrit :

Au vu de là loi, c’est normal que le PSG se fasse épingler pour le fichier. En revanche pour le partage, je ne suis pas convaincu de là nécessité d une nouvelle autorisation. Pour moi seule une déclaration dû destinataire dans là section idoine aurait suffit.


Ben vu qu’ils l’avaient pas déclaré … La revendre ou mettre a disposition a autrui est bien une autre infraction.



JohnCaffey
Il y a 10 ans






Toorist a écrit :

nan sérieusement …
autant lire ca sur les forum de troll du genre sport365 ou eurosport ca a fini de me choquer mais la faut s’arréter…
une entreprise/association n’a jamais changé de nationnalité en fonction de son président / actionnaires, ca reste une association Francaise.


+1


Toorist a écrit :

On pas trollé sur Paris club Américain quand ils étaient sous controle de Colony capital.


+2


Toorist a écrit :

Et en plus c’est pas les Qatari c’est Quatarien, Qatari c’est le peuple alors que Qatarien c’est les habitants du Qatar (et terme officiel en France)


+3



himself
Il y a 10 ans






misterB a écrit :

il faudrait en effet un fichier national géré par l’état pour ces gens là, ça éviterit qu’ils viennent pourrir d’autres tribunes <img data-src=" />



Si tu parles des hooligans déclarés coupables par la justice, pourquoi pas.
Mais la, les interdits de stade sont en quasi totalité des personnes déclarées coupables administrativement, voire même désignées uniquement par le PSG.
Sans parler que le fichier communiqué par le PSG concerne les données de tous ces clients, soit 800 000 personnes selon l’article. Donc à vu de nez, 799 500 qui n’ont strictement jamais rien fait de mal dans l’enceinte d’un stade.



JohnCaffey
Il y a 10 ans






himself a écrit :

Si tu parles des hooligans déclarés coupables par la justice, pourquoi pas.
Mais la, les interdits de stade sont en quasi totalité des personnes déclarées coupables administrativement, voire même désignées uniquement par le PSG.
Sans parler que le fichier communiqué par le PSG concerne les données de tous ces clients, soit 800 000 personnes selon l’article. Donc à vu de nez, 799 500 qui n’ont strictement jamais rien fait de mal dans l’enceinte d’un stade.


La majorité paye pour une minorité. C’est moche mais on ne serait pas arrivé à une telle extrémité si les anciens dirigeants avaient des corones et s’étaient sorti les doigts du fondement au lieu de laisser pourrir la situation bien crade des tribunes…



AxS
Il y a 10 ans

Heu, ça va changer quoi d’obtenir l’accord de la CNIL sur leur fichier ?

Parce que bon, ils ont *besoin* de partager la liste d’interdits entre foot et handball, donc ils vont le faire.
Quel impact aura l’autorisation de la CNIL sur leur logiciel ?


yeagermach1
Il y a 10 ans






Natsume a écrit :

Heu, ça va changer quoi d’obtenir l’accord de la CNIL sur leur fichier ?

Parce que bon, ils ont *besoin* de partager la liste d’interdits entre foot et handball, donc ils vont le faire.
Quel impact aura l’autorisation de la CNIL sur leur logiciel ?


Ils seront obligé de la mettre a jour, tu auras un droit de rectification et de consultation, …



anonyme_751eb151a3e6ce065481d43bf0d18298
Il y a 10 ans






Toorist a écrit :

Et en plus c’est pas les Qatari c’est Quatarien, Qatari c’est le peuple alors que Qatarien c’est les habitants du Qatar (et therme officiel en France)


L’eau est bonne au Qatarien ? <img data-src=" />



Toorist
Il y a 10 ans






ActionFighter a écrit :

L’eau est bonne au Qatarien ? <img data-src=" />


j’vais te noyer toi <img data-src=" />



fwak
Il y a 10 ans






JohnCaffey a écrit :

La majorité paye pour une minorité. C’est moche mais on ne serait pas arrivé à une telle extrémité si les anciens dirigeants avaient des corones et s’étaient sorti les doigts du fondement au lieu de laisser pourrir la situation bien crade des tribunes…


Wop, wop, wop, ils n’ont qu’un statut d’hébergeur <img data-src=" /> Neutralité, tout ça <img data-src=" />



adrieng
Il y a 10 ans






Natsume a écrit :

Heu, ça va changer quoi d’obtenir l’accord de la CNIL sur leur fichier ?

Parce que bon, ils ont *besoin* de partager la liste d’interdits entre foot et handball, donc ils vont le faire.
Quel impact aura l’autorisation de la CNIL sur leur logiciel ?



Pour que ça soit conforme à la CNIL il faut globalement :
– que les gens sachent à quoi et à qui sont destinés les données
– que les gens connaissent la durée de rétention des données
– que la collecte soit en accord avec le but recherché (pas demander n’importe quoi, mais juste le nécessaire)
– que les gens sachent les conséquences d’un refus de la collecte de données.

Il faut donc que les gens sache quelles données seront transmises au PSG Handball club, la durée de rétention, et à quoi elles serviront.

C’est pas grand chose à faire, mais c’est important si tu veux rester un peu maître de tes données.



aureus
Il y a 10 ans

Tant qu’il y’a gazon, y’a match