La CNIL précise les fichiers utilisés pour contrôler les professionnels (et bénévoles) du sport

La CNIL précise les fichiers utilisés pour contrôler les professionnels (et bénévoles) du sport

Cartons CNIL

Avatar de l'auteur

Jean-Marc Manach

Publié dansDroit

13/11/2023
6
La CNIL précise les fichiers utilisés pour contrôler les professionnels (et bénévoles) du sport

« Afin d’accompagner l’ensemble des acteurs de l’écosystème du sport dans leur mise en conformité », la CNIL vient de publier « deux premières fiches » de sensibilisation au règlement général sur la protection des données (RGPD). D’autres suivront, « au fur et à mesure de l’avancée des travaux avec les autres organismes et institutions ».

La CNIL explique avoir préparé ces fiches « en étroite collaboration » avec le ministère des sports et des Jeux olympiques et paralympiques, le Comité national olympique et sportif français (CNOSF) et l’équipe en charge du Sport Data Hub (SDH), et bénéficié de l’appui du Comité Paralympique et Sportif Français (CPSF), du service interministériel des Archives de France et d’ « autres acteurs du secteur sportif ».

Qui, pour combien de temps et pourquoi

En août de l’année dernière, la Commission nationale de l'informatique et des libertés avait déjà publié des outils pédagogiques sur le sport amateur (hors contrat) et le RGPD. Le but était d’aider les professionnels (salariés, bénévoles) à respecter la protection des données personnelles.

La CNIL rappelle aujourd’hui que « la loi contient peu de dispositions fixant la durée de conservation des données personnelles collectées sur les sportifs ». Elle ajoute que, « pour autant, les données collectées ne doivent pas être conservées indéfiniment ». La Commission parle d’une « durée limitée », définie en fonction de l’objectif poursuivi par la collecte des données. Elles doivent ensuite être « supprimées ou anonymisées ».

La fiche consacrée au contrôle des antécédents judiciaires – ou « contrôle d’honorabilité » – des personnes gravitant autour des structures sportives détaille par le menu la (longue) liste des personnes concernées, qu'ils soient professionnels, bénévoles ou amateurs.

Outre les « éducateurs, sportifs, encadrement médical, juges et arbitres, parents accompagnateurs, etc. », peuvent en effet également être concernés, et donc contrôlés, « les personnels de service ou les parents accompagnateurs s’engageant auprès d’un club à accompagner régulièrement des mineurs ».

Quid des personnes condamnées ?

La CNIL rappelle à ce titre que « les personnes condamnées pour crime ou délit ne peuvent pas travailler, être bénévoles ou intervenir dans les structures sportives », dans deux cas : 

  • « si une condamnation a été prononcée pour un crime ou pour certains délits tels que les violences, les menaces, le harcèlement, les agressions sexuelles, l’usage illicite de stupéfiants ;
  • si une mesure administrative d’interdiction ou de suspension d’exercer certaines fonctions (éducateur sportif, arbitre, etc.) a été prononcée par le préfet. »

La CNIL précise pour autant que « le contrôle systématique et automatisé des antécédents judiciaires ne concerne pas tous les intervenants exerçant auprès d’une structure au sein de laquelle des activités sportives sont pratiquées » : 

« Par exemple, les éducateurs sportifs bénévoles intervenant au sein d’une association sportive non rattachée à une fédération ne sont pas assujettis à un contrôle systématique de leur honorabilité ; seul un contrôle aléatoire s’effectuant de manière manuelle sera réalisé lors d’une visite de contrôle déclenchée par les services départementaux. »

Casier judiciaire et contrôle d’honorabilité

En tout état de cause, « chacune de ces fédérations doit informer les personnes concernées au moment de leur demande de licence qu’il est procédé à un contrôle d’honorabilité ». Et l'« incapacité d’exercer » notifiée par le préfet de département à l’intéressé ainsi qu’à la structure sportive au sein de laquelle l’intéressé évolue ou a vocation à évoluer « est susceptible de recours ».

La CNIL précise en outre que, « sauf exception prévue par un texte spécifique », il est interdit de demander le bulletin n° 3 du casier judiciaire national des gardiens de stade, parents accompagnateurs et autres sportifs licenciés : 

« Dans le code du sport, seul est prévu le contrôle des antécédents judiciaires d’un nombre très limité d’intervenants. Ce contrôle s’effectue selon des modalités très précises, strictement définies. »

12 questions à se poser

La CNIL dresse en outre 12 « questions à se poser » pour évaluer la conformité de ces contrôles. Elles commencent par une question qu’on devrait toujours se poser – « A-t-on vraiment besoin » de ces données – et se terminent par le sujet du piratage et/ou de la perte :

  • A-t-on vraiment besoin des données pour atteindre l’objectif fixé ?
  • Si oui, la durée de conservation envisagée est-elle adaptée au regard de l’objet de la collecte des données personnelles ?
  • Existe-t-il des obligations légales de conserver les données pendant un certain temps ?
  • Est-il nécessaire de conserver certaines données en vue de se protéger contre un éventuel contentieux ? Lesquelles ?
  • La réflexion menée pour justifier la durée de conservation définie est-elle bien justifiée et documentée ?
  • Des mesures techniques ou organisationnelles ont-elles été définies pour supprimer régulièrement les données personnelles à l’expiration des durées de conservation retenues ?
  • Si un délégué à la protection des données a été désigné, celui-ci a-t-il été sollicité pour échanger sur la durée de conservation des informations ?
  • La durée de conservation est-elle inscrite au sein du registre des activités de traitement ?
  • La durée de conservation a-t-elle été précisée dans les mentions d’information communiquées aux personnes concernées (ex. : salariés, sportifs, dirigeants de clubs, etc.) ?
  • La séparation entre la « base active » et la « base d’archivage intermédiaire » a-t-elle été opérée (par voie technique ou via le dispositif de gestion des habilitations et des accès) ?
  • Des mesures de sécurité ont-elles été prévues pour protéger les informations (destruction, perte, altération, diffusion ou accès non autorisés) ?
  • La destruction des informations ou leur anonymisation est-elle réalisée une fois que la durée de conservation ou la durée d’archivage intermédiaire fixée est atteinte ?
6
Avatar de l'auteur

Écrit par Jean-Marc Manach

Tiens, en parlant de ça :

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

C’est comme CVSS 5.0 mais en moins bien

18:17 Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Géotechnopolitique

16:37 Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

Il faudrait déjà généraliser la fibre

16:03 HardWeb 20

Sommaire de l'article

Introduction

Qui, pour combien de temps et pourquoi

Quid des personnes condamnées ?

Casier judiciaire et contrôle d’honorabilité

12 questions à se poser

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 1
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 19
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 20
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 7
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 7
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 5
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (6)


white_tentacle Abonné
Il y a 3 semaines

Merci pour cet article, très complet, et qui synthétise bien les infos parfois pas faciles à trouver :yes:


fred42 Abonné
Il y a 2 semaines

C’est la CNIL qu’il faut remercier. :D
Mais l’article est bien fait aussi.


Gamble
Il y a 2 semaines

Le titre me semble un peu trompeur, car les professionels du sports habilités ne peuvent pas consulter les fichiers, mais uniquement voir un extrait de données provenant des différents fichiers



“Seuls les agents habilités par la direction des sports, à raison de leurs attributions et dans la limite du besoin d’en connaître, accèdent aux informations contenues dans le portail « SI Retour ». Les fédérations n’accèdent pas directement au FIJAISV et au bulletin n° 2 du CJN, compte tenu de la sensibilité des données y figurant. Elles n’accèdent donc pas aux informations déposées dans le « SI Retour » du « SI Honorabilité ».”


manhack Abonné
Il y a 2 semaines

Vous avez raison, le raccourci était erroné, et le titre a été corrigé


gilluc
Il y a 2 semaines

impossible de trouver l’origine des 12 questions à se poser!