Réforme du stationnement au 1er janvier 2018 : la CNIL formule ses recommandations

 

 

A compter du 1er janvier 2018, la loi « MAPTAM » dépénalise certaines infractions liées au stationnement payant : l’absence et l’insuffisance de paiement du stationnement ne constitueront plus des infractions pénales. L’amende actuelle va disparaître au profit d’un forfait de post-stationnement (FPS). Cette dépénalisation concerne uniquement le stationnement payant.

La gestion du stationnement payant relèvera intégralement des collectivités territoriales qui auront désormais compétence pour déterminer le montant des FPS. Le produit de ces FPS reviendra directement aux collectivités et contribuera à financer la mobilité durable, par le biais des établissements publics de coopération intercommunale.

Les collectivités pourront par ailleurs confier le contrôle du paiement des redevances de stationnement et la notification des forfaits de post-stationnement à un prestataire.

Dans ce contexte, la CNIL vient de présenter ses recommandations à destination des collectivités et de leurs prestataires pour une mise en œuvre respectueuse du droit de la protection des données personnelles.

Stationnement - crédits istock

 

Citons la problématique telle que résumée par la CNIL :

La réforme est l’occasion pour de nombreuses collectivités de mettre en œuvre de nouveaux dispositifs visant à améliorer la capacité de contrôle du paiement du stationnement, mais également de proposer de nouveaux services aux usagers.

En particulier, certaines collectivités ont fait part de leur volonté de recourir à des dispositifs de lecture automatisée de plaques d’immatriculation (LAPI) pour accroître l’efficacité de leurs procédures de contrôle du paiement du stationnement.

L’utilisation de la LAPI aux fins de vérification de l’absence et de l’insuffisance de paiement est possible dans le cadre de cette réforme, dès lors que les dispositions de la loi « Informatique et Libertés » sont respectées.

[…] La loi « MAPTAM » prévoit la dépénalisation et la décentralisation du stationnement payant sur voirie. Il en résulte que  les traitements mis en œuvre dans ce cadre sur la base de dispositifs LAPI ne relèveront plus de l’autorisation par acte règlementaire pris après avis de la CNIL comme c’est le cas aujourd’hui, mais du régime de la simple déclaration. Dès lors qu’ils seront mis en œuvre dans des conditions conformes aux règles tenant à la protection des données personnelles, ils pourront donc être utilisés par les collectivités pour le contrôle du paiement du stationnement.

Attention : cette possibilité est cantonnée au seul domaine du stationnement payant (absence et insuffisance de paiement) ; toute utilisation de la LAPI pour constater les faits restant dans le champ infractionnel (stationnements gênants, très gênants, interdits, abusifs ou dangereux) continue de relever du régime de l’autorisation par acte réglementaire et nécessite donc un arrêté du ministre de l’intérieur.L’entrée en application du règlement européen sur la protection des données personnel, qui interviendra en mai 2018, va faire peser de nouvelles obligations sur les collectivités qui recourent à la LAPI, ainsi que sur les prestataires proposant ce type de dispositif.[…]

Au-delà de l’utilisation de la LAPI, la réforme est l’occasion pour les collectivités de développer des services nouveaux à destination des usagers. Ainsi, elles peuvent mettre en œuvre un système de tickets électroniques. D’autres souhaitent proposer aux conducteurs une application mobile, qui leur permet de gérer le paiement de leur stationnement à distance, ou encore des téléservicesà cet effet. D’autres encore mettent en place des tarifs spéciaux (abonnés, résidents, temps limité gratuit, tarifs professionnels, etc.), qui vont nécessiter l’utilisation de fichiers particuliers.

[…]

L’ensemble de ces dispositifs sont susceptibles de porter atteinte à la vie privée des individus et doivent dès lors être encadrés.

En particulier, le contrôle par LAPI ou la mise en place d’un système de tickets électroniques conduisent à une collecte quasi-systématique du numéro de plaque d’immatriculation des véhicules en stationnement. Celui-ci est associé à des données de géolocalisation et à un horodatage, permettant ainsi à chaque collectivité de disposer d’un recensement de l’ensemble des véhicules stationnés sur son territoire à un instant T. Ces systèmes ont ainsi pour conséquences l’identification obligatoire de l’ensemble des conducteurs souhaitant stationner sur la voie publique, ainsi que, dans le cadre du contrôle par LAPI, la collecte indifférenciée de l’ensemble des plaques d’immatriculation des véhicules stationnés.

Ils reposent dès lors sur une collecte d’un grand nombre de données personnelles, susceptibles de révéler des informations détaillées de la vie privée des individus, et remettent en cause la possibilité offerte aux citoyens, sauf justification particulière, de circuler dans l’espace public de manière anonyme.

C’est pourquoi il est indispensable de mettre en œuvre de tels dispositifs dans des conditions de nature à garantir un équilibre entre le respect de la vie privée des riverains, des passants et des usagers, d’une part, et l’objectif légitime poursuivi par les collectivités d’optimiser l’utilisation de l’espace public, d’autre part.

La CNIL souhaite préciser les règles applicables en des termes clairs et synthétiques.

Sollicitée par des collectivités mais également par des sociétés prestataires fournissant ces dispositifs innovants, elle a mené des travaux et consultations qui la conduisent à formuler un certain nombre de recommandations à destination des collectivités et des prestataires de solutions techniques afin de les accompagner au mieux dans cette réforme d’ampleur à l’aune de l’entrée en application prochaine du règlement européen.

 

D’où les recommandations que voici formulées par la CNIL, sur cette page dédiée, richement fournie, de leur site :

https://www.cnil.fr/fr/reforme-du-stationnement-payant-les-recommandations-de-la-cnil

 

 

Les principes clés sont sans surprise :

LES PRINCIPES CLÉS

Les collectivités doivent tenir compte des 5 principes clés fixés par la loi « Informatique et Libertés » lors de la mise en œuvre ou de l’évolution des traitements portant sur la gestion du stationnement payant :

  • Les données sont collectées pour un but bien déterminé et légitime et ne peuvent être utilisées ultérieurement de façon incompatible avec cet objectif initial.
  • Seules les données strictement nécessaires à la réalisation de l’objectif poursuivi doivent être collectées.
  • Les données ne doivent être conservées que le temps nécessaire à la réalisation de l’objectif poursuivi.
  • Le responsable de traitement doit prendre toutes les mesures utiles pour garantir l’intégrité et la confidentialité des données. Le sous-traitant doit présenter des garanties suffisantes pour assurer la mise en œuvre des mesures de sécurité et de confidentialité que le responsable de traitement doit prendre.
  • Les personnes concernées par les traitements doivent conserver la maitrise des données qui les concernent. Ainsi, la loi prévoit qu’elles doivent avoir été informées du traitement qui est fait de leurs données, ainsi que des droits d’accès, de rectification et d’opposition, pour motifs légitimes, qu’elles détiennent de la loi.

 

Mais la déclinaison de ces questions en certains domaines, comme la conservation des photographies des véhicules, la sécurité des données traitées, ou la lecture automatisée des plaques d’immatriculation, donnent lieu à des réflexions stimulantes… à lire sur ce site.

 

 

 

city-1487891_1920

 

 

 

 

Sources iconographiques : CNIL pour la photographie au milieu du texte ; https://pixabay.com/fr/users/harutmovsisyan-2839589/ pour l’image de une ci-dessus également reproduite (et qui, oui, ne porte pas sur le stationnement sur voirie mais elle représente bien d’autres enjeux dudit stationnement face à l’être humain dans son individualité).