La CNIL et la gestion des données

La Cnil clôture les mises en demeure d’Engie et EDF après des corrections

DONNÉES PERSONNELLES En février 2020, la Cnil avait mis EDF et Engie en demeure concernant la gestion des données personnelles de leurs clients

20 Minutes avec agences

La Cnil a annoncé ce jeudi la clôture d’une mise en demeure visant Engie. Le gendarme français de la protection des données estime que les manquements concernant la gestion des données personnelles collectées par les compteurs Linky « ont cessé ».

Une décision similaire concernant EDF avait été prise en février dernier. Début 2020, la Cnil avait pointé des manquements dans la manière dont Engie et EDF recueillaient le consentement des consommateurs concernant la collecte de leurs données de consommation par les compteurs Linky. La commission dénonçait aussi une « durée de conservation excessive » de ces données.

Des manquements corrigés par les deux sociétés

Ces données peuvent donner des informations sur la vie privée des habitants : heures de lever et de coucher, périodes d’absence, nombre de personnes présentes… Désormais, la Cnil considère que « les éléments de réponse apportés par la société ont permis de démontrer que les manquements constatés lors du contrôle ont depuis cessé ».

Engie a « mis en ligne un nouveau parcours de consentement » permettant au client de « consentir au suivi de sa consommation quotidienne sans devoir également consentir au suivi de sa consommation à la demi-heure », indique la Cnil. Une nouvelle politique de conservation des données a aussi été mise en place pour en limiter la durée.

La commission avait, en février 2020, donné trois mois aux deux entreprises pour se mettre en conformité avec ses attentes. Ce délai a été prolongé en raison de la crise sanitaire liée au Covid-19, a précisé la Cnil.

20minutes

** **

Commentaire

Il ne faut pas oublier que la structure qui récupère toutes nos données personnelles s’appelle Enedis.
Cela veut donc dire qu’Engie a eu droit à la récupération de données : pourquoi ? Il ne devrait avoir que des données mensuelles de consommation.
Par ailleurs, EDF étant la maison-mère –encore en ce moment- obtient évidemment facilement les données récupérées par le Linky d’Enedis.
Par ailleurs, on peut considérer que cette bataille entre la CNIL et deux fournisseurs n’est est pas une. Ces deux structures punies peuvent très bien dire qu’elles se sont mises en conformité avec la règle. Mais le moyen de vérifier est presque nul.
Enfin, comme prévu, c’est Enedis qui sort vainqueur. Il peut toujours dire qu’il teindra compte de la volonté de certaines personnes de ne pas disposer des données personnelles pour en faire ce que bon lui semble : les utilisateurs d’électricité Linky n’ont aucun moyen de vérifier si leurs données n’est pas utilisées !