Copies de pièces d'identité : limiter leur exposition
Limiter les risques des copies de pièces d’identité : nécessité, collecte ciblée, accès, transmission et suppression des justificatifs.
Une copie de pièce d’identité arrive dans un dossier, puis circule entre le support, le contrôle et une messagerie partagée. Elle peut exposer beaucoup plus d’informations que le besoin initial. L’organisme doit d’abord justifier sa collecte, puis organiser un parcours qui limite les copies et les personnes autorisées à la consulter.
Ce qu’il faut retenir
- Vérifier une identité ne nécessite pas toujours de conserver une copie intégrale du document.
- La règle dépend du motif et, le cas échéant, du secteur concerné.
- Le masquage doit rester compatible avec les informations réellement nécessaires et les obligations applicables.
- Une copie reçue ne doit pas rester indéfiniment dans les outils de réception et les pièces jointes.
Distinguer consultation, preuve et conservation
Demandez ce que l’organisme doit établir : identité, qualité de représentant, âge ou autre condition déterminée. Une vérification ponctuelle peut parfois laisser une trace limitée du contrôle plutôt qu’une copie complète. Dans d’autres cas, une règle sectorielle peut imposer des pièces ou une durée spécifiques ; il faut la vérifier pour l’activité concernée.
Les articles 5(1)(c) et 5(1)(e) du RGPD imposent minimisation et conservation limitée. L’article 6(1) exige une base légale. Ces exigences ne créent pas une autorisation générale de demander une pièce d’identité à tout usager. Texte du RGPD.
Pour les demandes de droits, l’article 12(6) permet de demander les informations supplémentaires nécessaires à la confirmation de l’identité en cas de doutes raisonnables. Le guide du compte inaccessible détaille cette situation particulière.
Construire une matrice des besoins
| Usage envisagé | Question préalable | Mesure à organiser |
|---|---|---|
| Vérification ponctuelle | Une consultation suffit-elle ? | Trace limitée du contrôle si adaptée |
| Conservation imposée | Quel texte et quelles pièces sont requis ? | Périmètre et durée documentés |
| Représentation | Faut-il aussi vérifier la qualité du demandeur ? | Preuve adaptée du mandat ou du pouvoir |
| Transmission à un prestataire | A-t-il besoin du document complet ? | Instructions, accès et canal maîtrisés |
| Pièce reçue spontanément | Est-elle nécessaire au dossier ? | Tri et suppression des éléments inutiles |
Exemple hypothétique : un usager joint une pièce d’identité à une simple demande technique qui ne la nécessite pas. L’équipe doit éviter de la recopier dans chaque réponse et déterminer rapidement son sort, plutôt que de la conserver par défaut dans le ticket.
Réduire les informations et les copies
Si un masquage est approprié, définissez les éléments qui peuvent être retirés sans empêcher la vérification ou méconnaître une obligation spécifique. N’appliquez pas une consigne universelle de masquer tel champ à tous les secteurs.
Une version expurgée doit l’être effectivement : une forme posée sur un document peut parfois laisser les données sous-jacentes récupérables. Vérifiez le fichier destiné à la consultation ou à la transmission. Un filigrane peut contribuer à signaler un usage attendu, sans garantir à lui seul la confidentialité ou empêcher toute réutilisation.
Les mandataires appellent une vérification distincte de leurs pouvoirs ; la gestion des demandes par mandataire évite de confondre identité et autorisation de recevoir les données.
Organiser l’accès et la suppression
L’article 32(1) demande des mesures adaptées aux risques. Limitez la consultation aux personnes qui en ont besoin, maîtrisez les téléchargements et évitez les liens ouverts. La CNIL recommande des protections pour les échanges sensibles et les dépôts temporaires. CNIL, sécuriser les échanges.
Repérez les copies de réception, fichiers temporaires, espaces du prestataire et archives de messagerie. Définissez une échéance pour chaque conservation justifiée, ainsi que le responsable de son exécution. La fermeture du dossier ne prouve pas que les pièces jointes ont disparu.
La preuve d’effacement proportionnée doit montrer l’action sans conserver la pièce supprimée comme justificatif. En cas d’exposition, analysez les faits et les risques liés à l’identité afin de déterminer les obligations relatives aux violations de données.
FAQ
Une pièce d’identité est-elle toujours une donnée sensible au sens de l’article 9 ?
La qualification de catégorie particulière dépend du contenu et du traitement. Le risque élevé d’une copie ne signifie pas automatiquement que tout document d’identité relève de l’article 9 dans tous ses usages.
Peut-on demander une copie pour toute demande d’accès ?
Non. L’article 12(6) vise les doutes raisonnables sur l’identité et les informations supplémentaires nécessaires pour les lever. La demande doit être proportionnée au cas concret.
Un dossier chiffré peut-il être conservé sans limite ?
Non. Le chiffrement protège la confidentialité, mais ne remplace pas la justification de la conservation et de sa durée.
Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.
Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.