Les serrures intelligentes et les interphones vidéo peuvent traiter les journaux d'accès, les informations d'identification et les modèles biométriques. Les gestionnaires immobiliers doivent définir l'objectif, la base juridique, la conservation et les flux de données avant le déploiement. Ce guide est une liste de contrôle en matière de passation des marchés et non un conseil juridique ; confirmez la conception finale avec votre conseiller en protection des données et le fournisseur de plateforme sélectionné.
Les données du journal d’accès sont-elles des données personnelles ?
Oui, dans la plupart des contextes de déploiement. Un enregistrement du journal d'accès « ID de carte 00A4B7C2 a ouvert la porte 3B à 08:14:22 le 12 mars 2026 » est une donnée personnelle en vertu du RGPD lorsque l'ID de carte peut être lié à une personne nommée (un résident, un employé ou un invité). Dans la plupart des déploiements de serrures intelligentes, le mappage des informations d'identification à la personne existe dans le système de gestion des serrures, de sorte que les entrées du journal sont des données personnelles.
Cela déclenche les obligations du RGPD : le syndic devient le responsable du traitement des données; le fabricant de serrures ou la plateforme cloud devient le processeur de données. Un accord de traitement des données (DPA) doit être en place entre eux avant que des données personnelles ne soient traitées.
Les cinq obligations clés du RGPD pour les déploiements de Smart Lock
1. Base juridique du traitement
Vous avez besoin d’une base légale pour traiter les données du journal d’accès. Pour un lieu de travail ou un bien locatif, intérêts légitimes (Article 6(1)(f) du RGPD) est généralement la base appropriée : vous avez un intérêt légitime en matière de sécurité à savoir qui a accédé à quelle zone. Pour les données biométriques (empreintes digitales ou reconnaissance faciale), l'article 9 s'applique. consentement explicite de chaque individu, qui doit être librement donnée, spécifique, informée et retirable sans préjudice.
2. Minimisation des données
Récupérez uniquement ce dont vous avez besoin. Si votre besoin de sécurité est « Cette porte a-t-elle été ouverte lors d'un incident spécifique », un journal horodaté avec les informations d'identification est suffisant : vous n'avez pas besoin de l'historique complet des mouvements de chaque résident chaque jour. Configurez votre système de contrôle d'accès pour enregistrer le minimum d'événements requis. Évitez d’enregistrer chaque porte ouverte pendant les heures normales de fonctionnement s’il n’y a aucune justification de sécurité.
3. Limitation de stockage (Politique de conservation)
Les journaux d’accès ne doivent pas être conservés plus longtemps que nécessaire aux fins documentées. Il n’existe pas de période de conservation unique à l’échelle de l’UE adaptée à chaque déploiement ; fixez et justifiez un délai avec votre conseiller en matière de confidentialité, puis vérifiez que la plateforme sélectionnée peut le faire respecter. Les modèles biométriques et les informations d'identification doivent être supprimés lorsque l'objectif défini prend fin ou que le consentement est retiré, sous réserve des obligations légales documentées.
4. Droits des personnes concernées
Les résidents et les employés ont le droit de : accéder aux données de leur journal d'accès (droit d'accès), demander leur rectification, demander leur effacement (droit à l'oubli) et s'opposer au traitement. Votre système de gestion des serrures doit vous permettre d'exporter ou de supprimer des enregistrements pour une personne spécifique. Testez cette fonctionnalité avant le déploiement : toutes les plateformes cloud ne facilitent pas cette tâche.
5. Transfert de données en dehors de l'UE
Si votre serrure intelligente utilise une plate-forme cloud avec des serveurs en dehors de l'UE (par exemple, un cloud chinois), les données du journal d'accès transférées vers ces serveurs constituent un transfert vers un pays tiers en vertu du chapitre V du RGPD. Cela nécessite des garanties appropriées - des clauses contractuelles types (CSC) ou une décision d'adéquation pour le pays de destination. La plupart des fournisseurs de cloud chinois ne disposent pas de décisions d'adéquation de l'UE. La solution la plus simple : choisissez un système de verrouillage avec un backend sur site ou hébergé dans l'UE.
Serrures intelligentes biométriques : données de catégorie spéciale
Les serrures intelligentes à reconnaissance d'empreintes digitales et de visage traitent les données biométriques, qui sont données de catégorie spéciale en vertu de l’article 9 du RGPD. Cela déclenche des obligations renforcées :
- Consentement éclairé explicite requis de chaque individu (pas seulement une clause générale dans un contrat de location)
- Une évaluation d’impact sur la protection des données (DPIA) est fortement recommandée – et peut être exigée par votre DPA nationale.
- Les modèles biométriques doivent être stockés sur l'appareil lorsque cela est possible, et non dans une base de données cloud
- Les individus doivent pouvoir utiliser une méthode d'accès alternative (PIN, carte RFID) s'ils retirent leur consentement au traitement biométrique.
Sur site et cloud : comparaison des risques RGPD
Le choix architectural (gestion des verrous basée sur le cloud ou sur site) a des implications significatives en matière de RGPD :
| Facteur | Cloud (serveur chinois) | Cloud (serveur UE) | Sur site |
|---|---|---|---|
| Risque de transfert vers un pays tiers | Élevé (CCS requis) | Aucun | Aucun |
| Contrôle DPA sur les données | Partagé (fabricant) | Partagé (fournisseur UE) | Contrôle total |
| Demandes d'accès des personnes concernées | Dépend du fournisseur | Dépend du fournisseur | Libre-service complet |
| Application de la politique de rétention | Dépend de la plateforme | Dépend de la plateforme | Entièrement configurable |
| Complexité informatique | Faible | Faible | Moyen |
Pour les déploiements sensibles au RGPD, demandez le diagramme de flux de données de la plate-forme sélectionnée, l'emplacement d'hébergement, les sous-traitants, les fonctions d'exportation/suppression et les contrôles de conservation. Des options sur appareil, dans un cloud privé ou hébergées dans l'UE peuvent être disponibles en fonction du modèle Trudian et de la version du logiciel ; confirmez-les lors de l’examen technique plutôt que de supposer un emplacement de données par défaut.
Liste de contrôle pratique du RGPD pour le déploiement de Smart Lock
- ☐ Identifier la base juridique du traitement des journaux d'accès (intérêts légitimes ou consentement)
- ☐ Si biométrique : obtenir le consentement explicite de chaque individu ; fournir une alternative non biométrique
- ☐ Signez un accord de traitement des données (DPA) avec votre plateforme de verrouillage/fournisseur de cloud
- ☐ Confirmez que les données sont stockées dans l'UE (ou sur site) – ou mettez en œuvre des SCC pour les transferts vers des pays tiers
- ☐ Configurer et documenter une période de conservation basée sur des objectifs ; supprimer les informations d'identification et les modèles biométriques lorsque l'objectif défini prend fin
- ☐ Testez le workflow de demande d'accès aux personnes concernées : pouvez-vous exporter ou supprimer les enregistrements d'une personne ?
- ☐ Mettez à jour votre avis de confidentialité pour divulguer le traitement des données de contrôle d'accès
- ☐ En cas de risque élevé : mener une DPIA avant le déploiement
Foire aux questions : RGPD et contrôle d'accès pour les gestionnaires immobiliers
Oui, si les entrées du journal peuvent être liées à une personne identifiée ou identifiable. Un enregistrement d'entrée de journal "Porte de l'appartement 4B déverrouillée à 09h14 le 12 mars" est une donnée personnelle si les informations d'identification utilisées (carte RFID, code PIN, empreinte digitale) sont enregistrées au nom d'un résident nommé. Les journaux anonymes enregistrant uniquement les événements de porte sans identifiant d'identification ne sont pas des données personnelles. La plupart des systèmes de verrouillage intelligents qui associent des informations d'identification à des utilisateurs nommés produisent des données personnelles dans leurs journaux d'accès. En conséquence, les gestionnaires immobiliers doivent appliquer les obligations de minimisation des données, de limitation de conservation et de droits des personnes concernées du RGPD pour accéder aux données de journal.
Pour les gestionnaires de biens immobiliers résidentiels, la base juridique la plus appropriée est l'intérêt légitime (article 6, paragraphe 1, point f)) — la sécurité des bâtiments et la gestion des accès sont un intérêt légitime qui prime généralement les intérêts en matière de vie privée des résidents lorsque des mesures proportionnées sont appliquées. Cela nécessite une évaluation de l'intérêt légitime (LIA) documentant le but, la nécessité et la proportionnalité du traitement. Le consentement (article 6(1)(a)) est une alternative mais pose problème dans les contextes de location où le déséquilibre des pouvoirs entre le propriétaire et le locataire signifie que le consentement ne peut pas être donné librement. La nécessité contractuelle (article 6, paragraphe 1, point b)) peut s'appliquer lorsque le contrôle d'accès est explicitement inclus dans le contrat de location.
Le principe de limitation de la conservation du RGPD (article 5, paragraphe 1, point e)) n'exige la conservation que le temps nécessaire à l'objectif déclaré. Choisir et documenter une période appropriée à la propriété, aux objectifs de sécurité et aux directives locales ; il n’existe pas de numéro universel pour chaque déploiement. Les enregistrements nécessaires à un litige actif peuvent nécessiter une conservation documentée. Supprimez les modèles biométriques et les informations d'identification lorsque l'objectif défini prend fin, sous réserve des obligations légales applicables, et vérifiez que la plateforme peut appliquer la politique.
Les résidents ont le droit d'accès (article 15) — ils peuvent demander une copie de toutes les entrées du journal d'accès liées à leurs informations d'identification. Droit à l'effacement (article 17) — ils peuvent demander la suppression de leurs données personnelles, y compris les journaux d'accès et les modèles biométriques, sous réserve de motifs légitimes de conservation. Droit de rectification (article 16) — correction de données inexactes. Droit à la limitation (article 18) — limitation du traitement en cas de litige. Les gestionnaires immobiliers doivent être en mesure de répondre aux demandes d'accès en question dans un délai de 30 jours. Vérifiez que votre système de contrôle d'accès peut exporter et supprimer les données utilisateur individuelles à la demande : les systèmes sans capacité d'exportation et de suppression de données par utilisateur sont non conformes de par leur conception.
Oui, si les données personnelles des résidents sont transférées vers des serveurs en Chine sans garanties adéquates. La Chine n'est pas un pays de décision d'adéquation de l'UE, ce qui signifie que les transferts vers l'infrastructure cloud chinoise nécessitent des clauses contractuelles types (CCT) en vertu de l'article 46 du RGPD, complétées par une évaluation de l'impact du transfert (TIA) évaluant l'impact de la loi chinoise sur la protection des données. Dans la pratique, de nombreux systèmes de verrouillage intelligents basés sur Tuya et TTLock acheminent par défaut les données via l'infrastructure cloud chinoise. Atténuations : spécifiez les serveurs cloud de la région de l'UE dans votre contrat OEM (Tuya propose la région de Francfort) ou utilisez un logiciel de gestion de verrouillage sur site qui conserve les données au sein de l'UE. Auditez le flux de données de votre fournisseur de serrures intelligentes avant le déploiement.
L’article 35 exige une AIPD lorsque le traitement est susceptible d’entraîner un risque élevé pour les personnes. Les serrures intelligentes biométriques (empreintes digitales, reconnaissance faciale) dans les bâtiments résidentiels nécessitent une AIPD — le traitement des données biométriques est explicitement répertorié comme traitement à haut risque à l'article 35, paragraphe 3, point b). Les serrures intelligentes non biométriques (RFID, PIN, basées sur une application) dans les immeubles résidentiels présentent un risque moindre et peuvent ne pas nécessiter une AIPD complète si le nombre de résidents est petit et que les données sont conservées brièvement. Toutefois, la réalisation d’une AIPD légère pour tout système de contrôle d’accès connecté au cloud constitue une bonne pratique et démontre la responsabilité au titre de l’article 5, paragraphe 2. Consultez votre délégué à la protection des données ou un conseiller RGPD avant de déployer un système de serrure intelligente dans un immeuble résidentiel de l'UE.
Un avis de confidentialité doit être examiné par la partie responsable du déploiement et des exigences locales applicables. Enregistrez le responsable du traitement des données sélectionné, la finalité, les catégories de données, la conservation, les prestataires de services, l'itinéraire de transfert et le chemin de contact avant la mise en ligne. Confirmez toute exigence d’avis aux résidents ou aux visiteurs auprès du conseiller en matière de confidentialité du projet.
Besoin d'un examen de la confidentialité du contrôle d'accès ?
Le contrôle d'accès au cloud Trudian peut être revu pour le déploiement dans un cloud privé ou Docker afin que les données restent dans votre infrastructure. La documentation TLS 1.3, AES-256, SAML 2.0 SSO et CE est confirmée par la configuration sélectionnée. Renseignez-vous sur les options de déploiement conformes à l'UE.