From 172e4e8bad3f47378aa433de360d48940e051ab1 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Herv=C3=A9=20Saulignac?= Date: Thu, 29 Jan 2026 12:00:00 +0200 Subject: [PATCH] =?UTF-8?q?Amendement=2021=20=E2=80=94=20art.=20unique?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Dispositif : Après l'alinéa 16, insérer les alinéas suivants : « Les données à caractère personnel issues des traitements mis en œuvre en application du présent article sont exclusivement stockées, hébergées et traitées en France, au moyen de systèmes d'information internes placés sous le contrôle direct, permanent et effectif du responsable du traitement. « Par dérogation, le recours à un prestataire tiers pour l'hébergement ou le traitement de tout ou partie de ces données ne peut être autorisé qu'à titre exceptionnel, lorsqu'il est strictement indispensable pour prévenir un risque grave et imminent d'atteinte à la sécurité des systèmes d'information ou pour assurer la continuité du service, et à condition qu'aucune solution interne ne permette d'atteindre un niveau de sécurité équivalent. « Dans ce cas, le prestataire ne peut agir que sur instruction documentée du responsable du traitement, sans accès autonome aux données, lesquelles demeurent placées sous le contrôle exclusif de ce dernier. « Tout transfert, direct ou indirect, de ces données vers un État non membre de l'Union européenne est interdit. « Les conditions d'application des huitième, neuvième, dixième et onzième alinéas du présent VII sont précisées par décret en Conseil d'État pris après avis public et motivé de la Commission nationale de l'informatique et des libertés. » Exposé sommaire : Le présent amendement vise à sécuriser le régime de protection applicable aux données issues des technologies de vidéosurveillance algorithmique, compte tenu de la sensibilité particulière de ces traitements et des risques élevés qu'ils font peser sur le droit au respect de la vie privée. Le principe d'un stockage, d'un hébergement et d'un traitement exclusivement internes garantit une maîtrise complète de la chaîne de traitement, une traçabilité intégrale des accès et une responsabilisation accrue des responsables de traitement, réduisant ainsi significativement les risques de fuite, de détournement ou d'usage abusif des données. L'ouverture d'une dérogation strictement exceptionnelle, limitée aux seules hypothèses de risque grave et imminent pour la sécurité des systèmes d'information ou la continuité du service, permet de préserver tant la constitutionnalité que la conventionnalité du dispositif et de concilier la nécessité d'une protection accrue de ces données à l'opérabilité du déploiement de ces technologies. Sort : Rejeté | Déposé le 29/01/2026 Source : https://www.assemblee-nationale.fr/dyn/opendata/AMANR5L17PO838901BTC2400P0D1N000021.xml Co-authored-by: Marie-José Allemand Co-authored-by: Joël Aviragnet Co-authored-by: Christian Baptiste Co-authored-by: Fabrice Barusseau Co-authored-by: Marie-Noëlle Battistel Co-authored-by: Laurent Baumel Co-authored-by: Belkhir Belhaddad Co-authored-by: Béatrice Bellay Co-authored-by: Karim Benbrahim Co-authored-by: Mickaël Bouloux Co-authored-by: Philippe Brun Co-authored-by: Elie Califer Co-authored-by: Colette Capdevielle Co-authored-by: Paul Christophle Co-authored-by: Pierrick Courbon Co-authored-by: Alain David Co-authored-by: Arthur Delaporte Co-authored-by: Stéphane Delautrette Co-authored-by: Dieynaba Diop Co-authored-by: Fanny Dombre Coste Co-authored-by: Peio Dufau Co-authored-by: Iñaki Echaniz Co-authored-by: Romain Eskenazi Co-authored-by: Olivier Faure Co-authored-by: Martine Froger Co-authored-by: Denis Fégné Co-authored-by: Guillaume Garot Co-authored-by: Océane Godard Co-authored-by: Député PA841539 Co-authored-by: Pascale Got Co-authored-by: Député PA840171 Co-authored-by: Jérôme Guedj Co-authored-by: Stéphane Hablot Co-authored-by: Ayda Hadizadeh Co-authored-by: Florence Herouin-Léautey Co-authored-by: Céline Hervieu Co-authored-by: François Hollande Co-authored-by: Sacha Houlié Co-authored-by: Chantal Jourdan Co-authored-by: Marietta Karamanli Co-authored-by: Fatiha Keloua Hachi Co-authored-by: Gérard Leseul Co-authored-by: Laurent Lhardit Co-authored-by: Estelle Mercier Co-authored-by: Philippe Naillet Co-authored-by: Jacques Oberti Co-authored-by: Sophie Pantel Co-authored-by: Marc Pena Co-authored-by: Anna Pic Co-authored-by: Christine Pirès Beaune Co-authored-by: Dominique Potier Co-authored-by: Pierre Pribetich Co-authored-by: Christophe Proença Co-authored-by: Valérie Rossi Co-authored-by: Claudia Rouaux Co-authored-by: Aurélien Rousseau Co-authored-by: Fabrice Roussel Co-authored-by: Sandrine Runel Co-authored-by: Marie Récalde Co-authored-by: Sébastien Saint-Pasteur Co-authored-by: Isabelle Santiago Co-authored-by: Arnaud Simion Co-authored-by: Thierry Sother Co-authored-by: Céline Thiébault-Martinez Co-authored-by: Mélanie Thomin Co-authored-by: Boris Vallaud Co-authored-by: Roger Vicot Co-authored-by: Jiovanny William Groupe: SOC Angit-Diff: auto --- articles/article-unique.md | 2 ++ 1 file changed, 2 insertions(+) diff --git a/articles/article-unique.md b/articles/article-unique.md index f76366f..f09c79a 100644 --- a/articles/article-unique.md +++ b/articles/article-unique.md @@ -32,6 +32,8 @@ VII (nouveau). – Le traitement algorithmique doit satisfaire aux exigences sui Lorsque le traitement est développé ou fourni par un tiers, celui-ci fournit une documentation technique complète et présente des garanties de compétence, de continuité, d'assistance et de contrôle humain en vue notamment de procéder à la correction d'erreurs ou de biais éventuels lors de sa mise en œuvre et de prévenir leur réitération. +Les données à caractère personnel issues des traitements mis en œuvre en application du présent article sont exclusivement stockées, hébergées et traitées en France, au moyen de systèmes d'information internes placés sous le contrôle direct, permanent et effectif du responsable du traitement. « Par dérogation, le recours à un prestataire tiers pour l'hébergement ou le traitement de tout ou partie de ces données ne peut être autorisé qu'à titre exceptionnel, lorsqu'il est strictement indispensable pour prévenir un risque grave et imminent d'atteinte à la sécurité des systèmes d'information ou pour assurer la continuité du service, et à condition qu'aucune solution interne ne permette d'atteindre un niveau de sécurité équivalent. « Dans ce cas, le prestataire ne peut agir que sur instruction documentée du responsable du traitement, sans accès autonome aux données, lesquelles demeurent placées sous le contrôle exclusif de ce dernier. « Tout transfert, direct ou indirect, de ces données vers un État non membre de l'Union européenne est interdit. « Les conditions d'application des huitième, neuvième, dixième et onzième alinéas du présent VII sont précisées par décret en Conseil d'État pris après avis public et motivé de la Commission nationale de l'informatique et des libertés. » + Le respect des exigences énoncées au présent VII fait l'objet d'une attestation de conformité établie par l'autorité administrative compétente. Cette attestation est publiée avant que le traitement soit mis à la disposition des services mentionnés au II qui demandent l'autorisation de l'utiliser dans les conditions prévues au VIII. VIII (nouveau). – Toute demande d'emploi du traitement doit être accompagnée d'une analyse d'impact relative à la protection des données personnelles, qui expose :