rapport de résultats : consultation open data et données … · 2016-01-25 · commission...

82
Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open data et données personnelles Ce rapport et l’enquête en ligne ont été élaborés avec l’aide du service internet e- Questionnaire.com , créé et hébergé par la société HyperObjects. Ce document est mis à disposition selon les termes de la licence Creative Commons Attribution 3.0 France : www.creativecommons.org/licenses/by/3.0/fr Avril 2014

Upload: others

Post on 14-Jul-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

Commission nationale de l’informatique et des libertés

Rapport de résultats : Consultation Open data et données personnelles

Ce rapport et l’enquête en ligne ont été élaborés avec l’aide du service internet e-Questionnaire.com, créé et hébergé par la société HyperObjects. Ce document est mis à disposition selon les termes de la licence Creative Commons Attribution 3.0 France : www.creativecommons.org/licenses/by/3.0/fr

Avril 2014

Page 2: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

2

Sommaire Qui êtes-vous ? ................................................................................................................................ 5

Public 1 : Je suis en charge ou impliqué(e) dans la mise en œuvre d’une plateforme ou d’une politique d’open data dans mon organisme ...................................................................................... 6

Vous travaillez : ............................................................................................................................... 6

Dans cette structure, vous travaillez au sein : ................................................................................. 7

Êtes-vous également correspondant(e) Informatique et Libertés ou référent(e) sur les questions "CNIL" de votre organisme? ............................................................................................................ 8

Sur quelle plateforme mettez-vous à disposition les données d’open data ? ................................ 9

Depuis quand la politique d'open data de votre organisme est-elle lancée ? .............................. 11

Selon vous, votre organisme a-t-il pris en compte la question de la protection des données personnelles à l'occasion de la mise en place de sa politique générale d'open data ? ................ 12

Avez-vous déjà été confronté(e) dans le cadre de l'open data à une question qui relevait de la protection des données personnelles ? ........................................................................................ 13

Vous avez pris contact avec : ......................................................................................................... 14

Les données ont été anonymisées avant leur diffusion ................................................................ 16

Comment cette anonymisation a-t-elle été réalisée ? .................................................................. 17

Comment avez-vous procédé ? ..................................................................................................... 18

Le consentement des personnes concernées par les données a été recueilli avant la diffusion de celles-ci pour réutilisation ............................................................................................................. 20

Le projet de diffusion des données pour réutilisation a été abandonné ...................................... 22

Il n’y a pas eu d’action particulière, les données ont été diffusées en l'état ................................ 23

Un service détenteur d’informations a-t-il déjà refusé l'ouverture de données pour cause de risque d’identification des personnes concernées par les données ? .......................................... 24

Avez-vous eu des échanges avec un service ou la communauté open data pour évaluer ce risque ? ..................................................................................................................................................... 25

Votre organisme a-t-il adopté une licence d’utilisation des informations à l'attention des réutilisateurs ? ............................................................................................................................... 26

Merci de préciser la nature de la licence utilisée : ........................................................................ 27

Selon vous, cette licence comporte-t-elle des clauses relatives à la protection des données personnelles ? ............................................................................................................................... 28

Dans vos activités liées à l'open data, la question des données personnelles se pose : .............. 29

Public 2 : « Je participe à la production ou à la gestion d'informations publiques susceptibles d'être ouvertes » .............................................................................................................................. 30

Vous travaillez : ............................................................................................................................. 30

La question de la protection des données personnelles fait-elle partie intégrante de votre activité ? ........................................................................................................................................ 31

Page 3: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

3

Êtes-vous également correspondant(e) Informatique et Libertés ou référent(e) sur les questions "CNIL" de votre organisme? .......................................................................................................... 32

Vous êtes-vous déjà demandé(e) si certaines informations ou certains jeux de données, dont l’ouverture était envisagée, étaient des données personnelles ? ................................................ 33

Vous avez pris contact avec : ......................................................................................................... 34

Les données ont été anonymisées avant leur diffusion : .............................................................. 36

Comment cette anonymisation a-t-elle été réalisée ? .................................................................. 37

Comment avez-vous procédé ? ..................................................................................................... 38

Le consentement des personnes concernées par les données a été recueilli avant la diffusion de celles-ci pour réutilisation ............................................................................................................. 39

Le projet de diffusion des données a été abandonné : ................................................................. 40

Il n’y a pas eu d’action particulière, les données ont été diffusées en l'état : .............................. 41

Avez-vous déjà fait part de votre opposition à l’ouverture de certaines informations / données détenues ou produites par votre organisme au motif d’un risque d’identification des personnes concernées par les données ? ....................................................................................................... 42

Si oui, avez-vous eu des échanges avec d'autres services pour évaluer le bien-fondé de ce risque ? ..................................................................................................................................................... 43

Votre organisme a-t-il adopté une licence d’utilisation des informations à l'attention des réutilisateurs ? ............................................................................................................................... 44

Merci de préciser la nature de la licence utilisée : ........................................................................ 45

Selon vous, cette licence comporte-t-elle des clauses relatives à la protection des données personnelles ? ............................................................................................................................... 46

Dans vos activités liées à l'open data, la question des données personnelles se pose : .............. 47

Public 3 : Je réutilise, à titre professionnel ou personnel, des informations issues du secteur public ................................................................................................................................................. 48

Vous réutilisez des données ouvertes par un organisme : ............................................................ 48

Avez-vous déjà, suite à une demande précise, essuyé des refus d’ouverture d’informations détenues par un organisme au motif d’un risque d’identification des personnes concernées par les données ? ................................................................................................................................. 50

Avez-vous déjà eu l'occasion de constater qu’un jeu de données rendu public par une administration concernait de votre point de vue des données personnelles, et ceci en l'absence de tout consentement apparent des intéressés ? ........................................................................ 52

Vous êtes-vous déjà demandé(e) si certaines des données que vous vouliez réutiliser risquaient d’être perçues comme personnelles ? .......................................................................................... 53

A cette occasion vous avez pris contact avec : .............................................................................. 54

Public 4 : je suis correspondant(e) Informatique et libertés ou référent(e) sur les questions « CNIL » de mon organisme ................................................................................................................. 56

Vous êtes : ..................................................................................................................................... 56

Page 4: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

4

Vous êtes référent(e) ou correspondant(e) Informatique & libertés dans : ................................. 57

Vous avez déjà été consulté(e) par : ............................................................................................. 58

Suite à cela, avez-vous recommandé de considérer des données ou de jeux de données dont l’ouverture était envisagée comme des données personnelles ? ................................................. 60

Vous avez pris contact avec : ......................................................................................................... 61

L'anonymisation avant leur diffusion : .......................................................................................... 62

Quelle méthode d'anonymisation avez-vous recommandée ? ..................................................... 63

Le recueil du consentement des personnes concernées par les données avant la diffusion de celles-ci pour réutilisation ............................................................................................................. 65

L'abandon du projet de diffusion des données ............................................................................. 67

L’intégration de clauses relatives à la protection des données personnelles dans la licence d’utilisation des informations ouvertes ........................................................................................ 68

Une analyse de risque sur les données à caractère personnel ..................................................... 70

Avez-vous eu l'impression que vos recommandations ont été prises en compte? ...................... 71

Question ouverte : Avez-vous des attentes particulières vis-à-vis de la CNIL en matière d'open data ? ................................................................................................................................................. 72

VERBATIMS ............................................................................................................................... 72

Nota : les ensembles statistiques étant réduits, il a été jugé plus utile d’arrondir les résultats à l’entier le plus proche.

Page 5: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

5

Qui êtes-vous ?

# Je suis en charge ou impliqué(e) dans la mise en œuvre d’une plateforme ou d’une politique d’open data dans mon organisme

49

Je participe à la production ou à la gestion d'informations publiques susceptibles d’être ouvertes

45

Je réutilise, à titre professionnel ou personnel, des informations issues du secteur public 98 Je ne remplis aucune de ces conditions mais je suis correspondant(e) Informatique et libertés ou référent(e) sur les questions « CNIL » de mon organisme

199

TOTAL 391 % Je suis en charge ou impliqué(e) dans la mise en œuvre d’une plateforme ou d’une politique d’open data dans mon organisme

12,5%

Je participe à la production ou à la gestion d'informations publiques susceptibles d’être ouvertes

11,5%

Je réutilise, à titre professionnel ou personnel, des informations issues du secteur public

25%

Je ne remplis aucune de ces conditions mais je suis correspondant(e) Informatique et libertés ou référent(e) sur les questions « CNIL » de mon organisme

51%

TOTAL 100%

Page 6: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

6

Public 1 : Je suis en charge ou impliqué(e) dans la mise en œuvre d’une plateforme ou d’une politique d’open data dans mon organisme

Vous travaillez :

# Dans un service d'Etat (administration centrale ou déconcentrée, établissement public national ou autorité administrative indépendante)

18

Dans une collectivité territoriale ou un groupement de collectivités 26 Dans un autre organisme public. Merci de préciser : 6 TOTAL 50 % Dans un service d'Etat (administration centrale ou déconcentrée, établissement public national ou autorité administrative indépendante)

36%

Dans une collectivité territoriale ou un groupement de collectivités 52% Dans un autre organisme public. Merci de préciser : 12% TOTAL 100% Autres organismes : association 1 Entreprise publique 1 mission de service public 1 Pôle Numérique local 1 recherche 1 Société civile 1

Page 7: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

7

Dans cette structure, vous travaillez au sein :

# D’un service de communication 4 D’un service chargé de l’innovation et/ou du numérique 16 D’un service informatique / systèmes d’information 18 D'un autre service. Merci de préciser : 12 TOTAL 50 % D’un service de communication 8% D’un service chargé de l’innovation et/ou du numérique 32% D’un service informatique / systèmes d’information 36% D'un autre service. Merci de préciser : 24% TOTAL 100% Autre service : Direction juridique, juriste 3 Opérations 1 scientifique 1 Documentation Archives 2 Développement économique 1 Direction des affaires institutionnelles 1 Direction Générale 1 Autre 2

Page 8: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

8

Êtes-vous également correspondant(e) Informatique et Libertés ou référent(e) sur les questions "CNIL" de votre organisme?

# Oui 10 Non 40 TOTAL 50

% Oui 20% Non 80% TOTAL 100%

Page 9: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

9

Sur quelle plateforme mettez-vous à disposition les données d’open data ?

# Un portail dédié, géré par votre organisme 21 Un portail mutualisé (celui de l'Etat - data.gouv.fr - ou celui d’une autre collectivité) 15 Une page web sur le site de votre organisme qui donne accès à des jeux de données en téléchargement

5

Un système d’API (Application Programming Interface ou interface de programmation) 5 Je ne dispose d'aucun outil spécifique 11 D'autres moyens. Merci de préciser : 7 TOTAL 64

Page 10: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

10

% Un portail dédié, géré par votre organisme 33% Un portail mutualisé (celui de l'Etat - data.gouv.fr - ou celui d’une autre collectivité) 23% Une page web sur le site de votre organisme qui donne accès à des jeux de données en téléchargement

8%

Un système d’API (Application Programming Interface ou interface de programmation)

8%

Je ne dispose d'aucun outil spécifique 17% D'autres moyens. Merci de préciser : 11% TOTAL 100% Autres moyens : catalogues 1 Cloud 1 communication par courriel 1 Fichier excel 1 FTP 1 GéoBretagne 1 Tous en complémentarité 1

Page 11: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

11

Depuis quand la politique d'open data de votre organisme est-elle lancée ?

# < 1 an 18 2-3 ans 17 > 3 ans 7 Elle n'est pas encore lancée 7 TOTAL 49

% < 1 an 37% 2-3 ans 35% > 3 ans 14% Elle n'est pas encore lancée 14% TOTAL 100%

Page 12: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

12

Selon vous, votre organisme a-t-il pris en compte la question de la protection des données personnelles à l'occasion de la mise en place de sa politique générale d'open data ?

# Oui 45 Non 3 Je ne sais pas 2 TOTAL 50

% Oui 90% Non 6% Je ne sais pas 4% TOTAL 100%

Page 13: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

13

Avez-vous déjà été confronté(e) dans le cadre de l'open data à une question qui relevait de la protection des données personnelles ?

# Oui 28 Non 22 TOTAL 50

% Oui 56% Non 44% TOTAL 100%

Page 14: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

14

Vous avez pris contact avec :

# une personne chargée des sujets Informatique & Libertés dans votre organisme (ex : le correspondant Informatique et Libertés - CIL)

13

le référent pour l’accès aux documents administratifs 8 le correspondant Etalab de votre administration 3 la CNIL 10 la CADA 3 un réseau d'acteurs de l'open data 6 je n'ai contacté personne 2 j'ai contacté d’autres interlocuteurs. Merci de préciser leur activité : 7 TOTAL 52

Page 15: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

15

% une personne chargée des sujets Informatique & Libertés dans votre organisme (ex : le correspondant Informatique et Libertés - CIL)

25%

le référent pour l’accès aux documents administratifs 15% le correspondant Etalab de votre administration 6% la CNIL 19% la CADA 6% un réseau d'acteurs de l'open data 12% je n'ai contacté personne 4% j'ai contacté d’autres interlocuteurs. Merci de préciser leur activité : 13% TOTAL 100% Autres interlocuteurs : Direction ou service juridique 4 Prestataire d'Audit de la Sécurité des Systèmes d'Informations 1 informellement 1 autres 1

Page 16: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

16

Les données ont été anonymisées avant leur diffusion

# Oui 18 Non 10 TOTAL 28

% Oui 64% Non 36% TOTAL 100%

Page 17: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

17

Comment cette anonymisation a-t-elle été réalisée ?

# Manuellement 8 A l'aide d'un procédé automatique 10 Je ne sais pas 3 TOTAL 21

% Manuellement 38% A l'aide d'un procédé automatique 48% Je ne sais pas 14% TOTAL 100%

Page 18: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

18

Comment avez-vous procédé ?

# Les données d’identification directe (nom, prénom) ou indirecte (immatriculation de véhicule, numéro de téléphone) ont été supprimées

18

Les données rares, donc particulièrement identifiantes (ex : une nationalité peu répandue), ont été supprimées

5

Les adresses et autres données de localisation ont été supprimées 6 D’autres informations ont été supprimées 3 TOTAL 32

Page 19: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

19

% Les données d’identification directe (nom, prénom) ou indirecte (immatriculation de véhicule, numéro de téléphone) ont été supprimées

56%

Les données rares, donc particulièrement identifiantes (ex : une nationalité peu répandue), ont été supprimées

16%

Les adresses et autres données de localisation ont été supprimées 19% D’autres informations ont été supprimées 9% TOTAL 100%

Catégories de données concernées : # Anonymisation des données sur les subventions versées par exemple. 1 Données des bénéficiaires de prestations sociales (nombre inférieur à 5 non diffusé) Données sur la géolocalisation des interventions du SDIS

1

Fichier de logs d un reseau de hotspots Wifi, adresses mac (matériel) ou adresses mail. 1 noms d'exploitants 1

Page 20: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

20

Le consentement des personnes concernées par les données a été recueilli avant la diffusion de celles-ci pour réutilisation

# Oui 6 Non 22 TOTAL 28

% Oui 21% Non 79% TOTAL 100%

Page 21: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

21

Catégories de données concernées et les modalités de recueil du consentement : # Liste des Assistantes maternelles agréées ==>> envoi d'un courrier 1 Aucune donnée nominative n'est diffusée donc non concerné par cette question 1 Nom et prénom des élus de la collectivité locale. Recueil du consentement par voie écrite. 1 Sondages. Instituts les ayant réalisés 1 Sous procédure classée 1

Page 22: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

22

Le projet de diffusion des données pour réutilisation a été abandonné

# Oui 7 Non 21 TOTAL 28

% Oui 25% Non 75% TOTAL 100%

Catégories de données concernées # Enquêtes socio économiques hors France 1 Annuaire des professionnels de santé, sujet commun à la réutilisation de l'ensemble des annuaires (besoin d'un consentement à priori de l'ensemble des acteurs concernés)

1

Données liées aux déplacements de personne [réponse tronquée pour éviter la réidentification de l’institution en question]

1

Données temps réel transport 1 Données figurant dans des documents de procédure [réponse tronquée pour éviter la réidentification de l’institution en question]

1

Liste des ambassadeurs du sport (nom, prénom) Liste de résidence d’écrivains (nom, prénom) Liste de disquaires indépendants (nom, prénom)

1

Non applicable 1

Page 23: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

23

Il n’y a pas eu d’action particulière, les données ont été diffusées en l'état

# Oui 2 Non 26 TOTAL 28

% Oui 7% Non 93% TOTAL 100%

Catégories de données concernées : # données sur l'environnement au sens large 1 Relevé orthophoto avec possibilité de refuser la mise à disposition par les demandeurs à posteriori

1

Page 24: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

24

Un service détenteur d’informations a-t-il déjà refusé l'ouverture de données pour cause de risque d’identification des personnes concernées par les données ?

# Oui, souvent 9 Oui, parfois 20 Non 21 TOTAL 50

% Oui, souvent 18% Oui, parfois 40% Non 42% TOTAL 100%

Page 25: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

25

Avez-vous eu des échanges avec un service ou la communauté open data pour évaluer ce risque ?

# Oui 0 Non 1 TOTAL 1

% Oui 0% Non 100% TOTAL 100%

Page 26: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

26

Votre organisme a-t-il adopté une licence d’utilisation des informations à l'attention des réutilisateurs ?

# Oui 32 Non 9 Je ne sais pas 8 TOTAL 49

% Oui 65,3% Non 18,3% Je ne sais pas 16,3% TOTAL 100%

Page 27: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

27

Merci de préciser la nature de la licence utilisée :

# Licence ouverte / open licence data.gouv.fr 16 Licence ODBL 11 Licence Creative Commons CC 2 Une autre licence. Merci de préciser : 4 TOTAL 33

% Licence ouverte / open licence data.gouv.fr 49% Licence ODBL 33% Licence Creative Commons CC 6% Une autre licence. Merci de préciser : 12% TOTAL 100%

Autres licences : 1 2 licences en fonction des produits ouverts : ODBL et ETALAB 1

Page 28: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

28

Selon vous, cette licence comporte-t-elle des clauses relatives à la protection des données personnelles ?

# Oui 14 Non 10 Je ne sais pas 9 TOTAL 33

% Oui 43% Non 30% Je ne sais pas 27% TOTAL 100%

Page 29: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

29

Dans vos activités liées à l'open data, la question des données personnelles se pose :

# Fréquemment 21 Occasionnellement 16 Très rarement 11 Jamais 2 TOTAL 50

% Fréquemment 42% Occasionnellement 32% Très rarement 22% Jamais 4% TOTAL 100%

Page 30: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

30

Public 2 : « Je participe à la production ou à la gestion d'informations publiques susceptibles d'être ouvertes »

Vous travaillez :

# Dans un service d'Etat (administration centrale ou déconcentrée, établissement public national ou autorité administrative indépendante)

16

Dans une collectivité territoriale ou un groupement de collectivités 19 Dans un autre organisme public. Merci de préciser : 10 TOTAL 45

% Dans un service d'Etat (administration centrale ou déconcentrée, établissement public national ou autorité administrative indépendante)

36%

Dans une collectivité territoriale ou un groupement de collectivités 42% Dans un autre organisme public. Merci de préciser : 22% TOTAL 100% Autres organismes publics : Hôpital 2 Etablissement public national à caractère administratif 2 ARS 1 CAF 1 CCI Régionale 1 conseiller 1 Projet open data dans un autre pays [réponse tronquée pour éviter la réidentification de l’organisme répondant]

1

Organisme privé de mission de service public 1

Page 31: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

31

La question de la protection des données personnelles fait-elle partie intégrante de votre activité ?

# Oui 36 Non 9 TOTAL 45

% Oui 80% Non 20% TOTAL 100%

Page 32: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

32

Êtes-vous également correspondant(e) Informatique et Libertés ou référent(e) sur les questions "CNIL" de votre organisme?

# Oui 15 Non 30 TOTAL 45

% Oui 33% Non 67% TOTAL 100%

Page 33: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

33

Vous êtes-vous déjà demandé(e) si certaines informations ou certains jeux de données, dont l’ouverture était envisagée, étaient des données personnelles ?

# Oui 25 Non 20 TOTAL 45

% Oui 56% Non 44% TOTAL 100%

Page 34: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

34

Vous avez pris contact avec :

# Une personne chargée des sujets Informatique & Libertés dans votre organisme (ex : le correspondant Informatique et Libertés - CIL)

13

Le référent pour l’accès aux documents administratifs 5 Le correspondant Etalab de votre administration 2 La CNIL 11 La CADA 0 Des réseaux d'acteurs de l'open data 3 D’autres interlocuteurs. Merci de préciser : 5 TOTAL 39

Page 35: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

35

% Une personne chargée des sujets Informatique & Libertés dans votre organisme (ex : le correspondant Informatique et Libertés - CIL)

33%

Le référent pour l’accès aux documents administratifs 13% Le correspondant Etalab de votre administration 5% La CNIL 28% La CADA 0% Des réseaux d'acteurs de l'open data 8% D’autres interlocuteurs. Merci de préciser : 13% TOTAL 100% Autres interlocuteurs : Archives 2 direction de l'établissement 1 service juridique 2

Page 36: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

36

Les données ont été anonymisées avant leur diffusion :

# Oui 19 Non 6 TOTAL 25

% Oui 76% Non 24% TOTAL 100%

Page 37: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

37

Comment cette anonymisation a-t-elle été réalisée ?

# Manuellement 5 A l'aide d'un procédé automatique 11 Je ne sais pas 3 TOTAL 19

% Manuellement 26% A l'aide d'un procédé automatique 58% Je ne sais pas 16% TOTAL 100%

Page 38: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

38

Comment avez-vous procédé ?

# Les éléments d’identification directe (noms, prénoms) ou indirecte (immatriculation de véhicule, numéro de téléphone) ont été supprimées

16

Les données rares, donc particulièrement identifiantes (ex : une nationalité peu répandue) ont été supprimées

8

Les adresses et autres données de localisation ont été supprimées 11 D'autres informations ont été supprimées 4 TOTAL 39 % Les éléments d’identification directe (noms, prénoms) ou indirecte (immatriculation de véhicule, numéro de téléphone) ont été supprimées

41%

Les données rares, donc particulièrement identifiantes (ex : une nationalité peu répandue) ont été supprimées

21%

Les adresses et autres données de localisation ont été supprimées 28% D'autres informations ont été supprimées 10% TOTAL 100%

Catégories de données concernées : # Adresses 1 Données du parcellaire agricole (RPG) 1 L'intitulé exact et le niveau de la formation suivie 1 liste annuelle des prénoms donnés aux enfants nés dans la ville 1 nom prénom 1 noms, prénoms, département, année de naissance 1

Page 39: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

39

Le consentement des personnes concernées par les données a été recueilli avant la diffusion de celles-ci pour réutilisation

# Oui 5 Non 20 TOTAL 25

% Oui 20% Non 80% TOTAL 100%

Catégories de données concernées et les modalités de recueil du consentement : # Données historiques 1 Données sur la production de nitrates de l'exploitation, case à cocher sur le questionnaire 1

Page 40: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

40

Le projet de diffusion des données a été abandonné :

# Oui 1 Non 24 TOTAL 25

% Oui 4% Non 96% TOTAL 100%

Catégories de données concernées : # Données historiques 1

Page 41: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

41

Il n’y a pas eu d’action particulière, les données ont été diffusées en l'état :

# Oui 4 Non 21 TOTAL 25

% Oui 16% Non 84% TOTAL 100%

Catégories de données concernées : # Données environnementales 1

Page 42: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

42

Avez-vous déjà fait part de votre opposition à l’ouverture de certaines informations / données détenues ou produites par votre organisme au motif d’un risque d’identification des personnes concernées par les données ?

# Oui souvent 3 Oui parfois 16 Non 26 TOTAL 45

% Oui souvent 7% Oui parfois 35% Non 58% TOTAL 100%

Catégories de données concernées # Dossiers de patients / médicales nominatives 4 Données agricoles (cheptels) 1 Données financières et/ou sociales 2 Données historiques 1 Nom Prénom Adresse Tel Email Noms de serveurs 2 nombre de cas pour une classe d'âge sur une période restreinte au niveau d'un département 1 pathologies rares dans une zone géographique restreinte 1 PMSI 1

Page 43: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

43

Si oui, avez-vous eu des échanges avec d'autres services pour évaluer le bien-fondé de ce risque ?

# Oui et une solution a été trouvée permettant la diffusion 9 Oui mais aucune solution n’a pu être trouvée 6 Non 4 TOTAL 19

% Oui et une solution a été trouvée permettant la diffusion 47% Oui mais aucune solution n’a pu être trouvée 32% Non 21% TOTAL 100%

Page 44: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

44

Votre organisme a-t-il adopté une licence d’utilisation des informations à l'attention des réutilisateurs ?

# Oui 8 Non 23 Je ne sais pas 14 TOTAL 45

% Oui 18% Non 51% Je ne sais pas 31% TOTAL 100%

Page 45: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

45

Merci de préciser la nature de la licence utilisée :

# Licence ouverte / open licence data.gouv.fr 5 Licence ODBL 1 Licence Creative Commons CC 1 Une autre licence. Merci de préciser : 1 TOTAL 8

% Licence ouverte / open licence data.gouv.fr 62,5% Licence ODBL 12,5% Licence Creative Commons CC 12,5% Une autre licence. Merci de préciser : 12,5% TOTAL 100%

Autre licence : Licence de réutilisation commerciale payante (archives) 1

Page 46: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

46

Selon vous, cette licence comporte-t-elle des clauses relatives à la protection des données personnelles ?

# Oui 0 Non 0 Je ne sais pas 0 TOTAL 0

% Oui 0% Non 0% Je ne sais pas 0% TOTAL

Page 47: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

47

Dans vos activités liées à l'open data, la question des données personnelles se pose :

# Fréquemment 18 Occasionnellement 15 Très rarement 11 Jamais 1 TOTAL 45

% Fréquemment 40% Occasionnellement 34% Très rarement 24% Jamais 2% TOTAL 100%

Page 48: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

48

Public 3 : Je réutilise, à titre professionnel ou personnel, des informations issues du secteur public

Vous réutilisez des données ouvertes par un organisme :

# En tant que citoyen / à titre individuel 55 Dans le cadre de vos fonctions dans une administration ou un établissement public 23 En tant que ré-utilisateur commercial 17 En tant que ré-utilisateur non-commercial 36 En tant que journaliste 6 En tant qu’expert en open data et ré-utilisation de données (consultant, etc.) 22 Pour une autre raison. Merci de préciser : 10 TOTAL 169

Page 49: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

49

% En tant que citoyen / à titre individuel 32% Dans le cadre de vos fonctions dans une administration ou un établissement public 14% En tant que ré-utilisateur commercial 10% En tant que ré-utilisateur non-commercial 21% En tant que journaliste 4% En tant qu’expert en open data et ré-utilisation de données (consultant, etc.) 13% Pour une autre raison. Merci de préciser : 6% TOTAL 100% Autres raisons : à titre associatif / militant 2 chercheur 2 Collectif OpenData 1 Développeur 1 En tant que ré-utilisateur non-commercial 1 recherche / cours 1 universitaire 2

Page 50: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

50

Avez-vous déjà, suite à une demande précise, essuyé des refus d’ouverture d’informations détenues par un organisme au motif d’un risque d’identification des personnes concernées par les données ?

# Oui souvent 6 Oui parfois 17 Non 76 TOTAL 99

Page 51: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

51

% Oui souvent 6% Oui parfois 17% Non 77% TOTAL 100%

Catégories de données concernées # Archives difficilement accessible sur la recherche en France et ses impacts 1 bnf, département, mairie 1 Décisions de justice comprenant des noms de personnes physiques 2 données budgétaires collectivité 1 Données du gouvernement, environnement, santé 1 données géolocalisées (travail, santé, etc.) 1 Données INSEE "réputées" indirectement nominatives. 1 Données liées aux données de santé (consommation de médicaments, données liées aux statistiques des ARS).

1

données médicales ou associées 1 Données relatives aux marchés publics. 1 liés aux barème d'impôt 1 liste des bans de mariage 1 Logement, Agriculture, Revenus 1 Noms d'élus. 1 PMSI 1 Profession libérales, artisans 1 Recensement de la population. 1 SACEM à plusieurs reprises 1

Page 52: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

52

Avez-vous déjà eu l'occasion de constater qu’un jeu de données rendu public par une administration concernait de votre point de vue des données personnelles, et ceci en l'absence de tout consentement apparent des intéressés ?

# Oui souvent 3 Oui parfois 19 Non 77 TOTAL 99

% Oui souvent 3% Oui parfois 19% Non 78% TOTAL 100%

Page 53: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

53

Vous êtes-vous déjà demandé(e) si certaines des données que vous vouliez réutiliser risquaient d’être perçues comme personnelles ?

# Oui 44 Non 55 TOTAL 99

% Oui 44% Non 56% TOTAL 100%

Page 54: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

54

A cette occasion vous avez pris contact avec :

# Une personne chargée des sujets Informatique & Libertés dans votre organisme (par ex. le correspondant Informatique et Libertés - CIL) ?

9

Le référent pour l’accès aux documents administratifs 3 Le correspondant Etalab de votre organisme 2 La CNIL 7 La CADA 1 Un réseau d'acteurs de l'open data 8 D’autres interlocuteurs. Merci de préciser : 5 TOTAL 35

Page 55: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

55

% Une personne chargée des sujets Informatique & Libertés dans votre organisme (par ex. le correspondant Informatique et Libertés - CIL) ?

26%

Le référent pour l’accès aux documents administratifs 8% Le correspondant Etalab de votre organisme 6% La CNIL 20% La CADA 3% Un réseau d'acteurs de l'open data 23% D’autres interlocuteurs. Merci de préciser : 14% TOTAL 100% Autres interlocuteurs Consultation d'informations sur site Internet CNIL 1 hackers 1 Les personnes concernées 1 Les responsables du portail open data de la collectivité concernée 1 Président de juridiction 1

Page 56: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

56

Public 4 : je suis correspondant(e) Informatique et libertés ou référent(e) sur les questions « CNIL » de mon organisme

Vous êtes :

# Officiellement désigné(e) comme Correspondant(e) Informatique et Libertés 179 Référent(e) Informatique et Libertés non officiel(le) 21 TOTAL 200 % Officiellement désigné(e) comme Correspondant(e) Informatique et Libertés 89,5% Référent(e) Informatique et Libertés non officiel(le) 10,5% TOTAL 100%

Page 57: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

57

Vous êtes référent(e) ou correspondant(e) Informatique & libertés dans :

# Un service d'Etat (administration centrale ou déconcentrée, établissement public national ou autorité administrative indépendante)

42

Une collectivité territoriale ou un groupement de collectivités 38 Une entreprise 98 Une association 22 TOTAL 200 % Un service d'Etat (administration centrale ou déconcentrée, établissement public national ou autorité administrative indépendante)

21%

Une collectivité territoriale ou un groupement de collectivités 19% Une entreprise 49% Une association 11% TOTAL 100%

Page 58: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

58

Vous avez déjà été consulté(e) par :

# Une personne en charge d’une plateforme ou d’une politique d’open data dans votre organisme

46

Un agent d’un service qui produit des informations susceptibles d’être ouvertes 60 Un réutilisateur, à titre professionnel ou personnel, d’informations issues du secteur public

42

Une autre catégorie de personne. Merci de préciser : 74 TOTAL 222 % Une personne en charge d’une plateforme ou d’une politique d’open data dans votre organisme

21%

Un agent d’un service qui produit des informations susceptibles d’être ouvertes 27% Un réutilisateur, à titre professionnel ou personnel, d’informations issues du secteur public

19%

Une autre catégorie de personne. Merci de préciser : 33% TOTAL 100% Autre catégorie de personnes : Aucune 36 chef de projet 1 Client 1 Collaborateurs, employés 3 Collègue 2 Directeurs 2 Entreprise privée souhaitant accéder à des données 2

Page 59: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

59

etalab 1 etc 1 étudiants de l'université 1 Organisation professionnelle 1 intervenant extérieur 1 juriste 1 Archives 2 les services exploitant des dcp 1 mairie 1 MARKETING 1 mm 1 Associée de la SCOP 1 Region 1 Responsable du Service Sécurité du Système d'Information / informatique 2 RSSI d'une direction d'entreprise 1 Sponsor d’événement 1 un agent intéressé par l'open data 1 Nota : une erreur dans le questionnaire obligeait les répondants à répondre quelque chose, d’où le grand nombre de réponse « autres : personne ». Cette erreur a été prise en compte dans l’analyse de nos résultats.

Page 60: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

60

Suite à cela, avez-vous recommandé de considérer des données ou de jeux de données dont l’ouverture était envisagée comme des données personnelles ?

# Oui 68 Non 132 TOTAL 200

% Oui 34% Non 66% TOTAL 100%

Page 61: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

61

Vous avez pris contact avec :

# Le référent pour l’accès aux documents administratifs 13 Le correspondant Etalab de votre administration 3 La CNIL 25 La CADA 8 Un réseau d'acteurs de l'open data 4 Un autre interlocuteur. Merci de préciser : 8 TOTAL 61

% Le référent pour l’accès aux documents administratifs 21% Le correspondant Etalab de votre administration 5% La CNIL 41% La CADA 13% Un réseau d'acteurs de l'open data 7% Un autre interlocuteur. Merci de préciser : 13% TOTAL 100%

Autres interlocuteurs : Autre CIL 2 Directeur d'exploitation 1 Le site de la CNIL dans le cadre d'une veille sur le sujet (en général et dédié à la santé) 1 Les juristes de l'équipe 1 MOA pour le schéma directeur du SIG en cours de réalisation 1 référent CNIL national de mon administration 1

Page 62: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

62

L'anonymisation avant leur diffusion :

# Oui 47 Non 11 TOTAL 58

% Oui 81% Non 19% TOTAL 100%

Page 63: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

63

Quelle méthode d'anonymisation avez-vous recommandée ?

# Suppression des éléments d’identification directe (ex. noms, prénoms) ou indirecte (ex. numéro d'immatriculation de véhicule, numéro de téléphone, etc.) :

45

Suppression des données rares donc particulièrement identifiantes (ex. une nationalité peu répandue)

12

Suppression des adresses et autres données de localisation 22 Suppression d’autres informations 7 TOTAL 86 % Suppression des éléments d’identification directe (ex. noms, prénoms) ou indirecte (ex. numéro d'immatriculation de véhicule, numéro de téléphone, etc.) :

52%

Suppression des données rares donc particulièrement identifiantes (ex. une nationalité peu répandue)

14%

Suppression des adresses et autres données de localisation 26% Suppression d’autres informations 8% TOTAL 100% Autres informations : données de santé 1 email 1 métiers et compétences rares ou unique 1

Page 64: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

64

Catégories de données concernées # nom prénom parfois lieu d'habitation 1 Nom, Prénom Adresse, n° de téléphone 1 Données d'identification données professionnelles identifiantes 1 Données locataires, dans la gestion administratifs des baux, des contentieux et des impayés de loyer

1

email 1 Groupe sanguin 1 Données PMSI 2 Mentions, notes, appréciations Enregistrements 1 Nom, prénom, adresse postale, diplôme, année d'obtention du diplôme, adresse mail, téléphone, photographie

1

nom, prénom, NIR 1 Par exemple données liées aux échéances d'impôts 1 Pas sur l'open data mais qui pourrait s'y retrouver : profession de salariés travaillant sur des sites classés

1

Santé 1 Statistiques sur la fréquentation. 1

Page 65: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

65

Le recueil du consentement des personnes concernées par les données avant la diffusion de celles-ci pour réutilisation

# Oui 35 Non 20 TOTAL 55

% Oui 64% Non 36% TOTAL 100%

Catégories de données concernées : # Nom prénom 1 email 1 idem 1 La diffusion de données de contact, et de données financières pour évaluations, notamment vias à vis des charges

1

métiers rares et compétences rares ou unique sur un territoires 1 nom et prénoms 1 nom prénom adresse 1 noms ,adresse, N° de téléphone 1 Photographie (organigramme) 1

Page 66: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

66

L'ensemble des données collectées 1 administratives 1 adresse mail 1 Coordonnées des entreprises clientes dans le cadre d'Etudes 1 coordonnées des personnes concernées 1 DCP 1 données de localisation et/ou de géolocalisation 1 données liées à la transfusion sanguine 1 Données liées aux comportements bancaires 1 données personnelles 1 Nom, Prénom Adresse, n° de téléphone, données d'observance traitement médical 1 nom, prénom, adresse mail, date de naissance, n° téléphone professionnel 1 Nom, prénom, date de naissance d'auteurs 1 prénom, nom, adresse, numéro de téléphone, adresse mail 1 Santé 1

Page 67: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

67

L'abandon du projet de diffusion des données

# Oui 6 Non 45 TOTAL 51

% Oui 12% Non 88% TOTAL 100%

Catégories de données concernées # données nominatives 1 email, nr de tel, adresse 1 identifiables 1 photographie 1

Page 68: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

68

L’intégration de clauses relatives à la protection des données personnelles dans la licence d’utilisation des informations ouvertes

# Oui 29 Non 23 TOTAL 52

% Oui 56% Non 44% TOTAL 100%

Catégories de données concernées # Nom, prénom, date de naissance d'auteurs 1 Pour les enquêtes 1 Professionnels de santé 1 Dans le cadre de cahiers des charges de logiciels 1 DCP 1 données de quantified self 1 données d'état civil 1 Données état civil de plus de 75 ans 1 données nominatives 1 données personnelles 1

Page 69: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

69

droit d'opposition, droit de retrait, etc, 1 formulaires classiques pour l'inscription d'élèves dans notre établissement et les informations utiles pour la comptabilité de notre établissement

1

nom, adresse, N° de téléphone 1 Nom, Prénom Adresse, n° de téléphone, données d'observance traitement médical 1 nom, prénom, adresse postale, diplôme, année d'obtention du diplôme, adresse mail, téléphone, photographie

1

voir ci dessus 1

Page 70: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

70

Une analyse de risque sur les données à caractère personnel

# Oui 24 Non 30 TOTAL 54

% Oui 44% Non 56% TOTAL 100%

Catégories de données concernées # administratives 1 Changement d'outils informatique et de schéma directeur 1 DCP 1 données d'état civil 1 Données état civil de plus de 75 ans 1 données fiscales 1 Données liées aux comportements bancaires 1 données nominatives 1 Fichier cadastral 1 Identifications et Adresse postale 1 Information salariales et imposition. 1 nom, adresse, N° de téléphone 1 prénom, nom, adresse, numéro de téléphone, adresse mail 1 SIG 1

Page 71: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

71

Avez-vous eu l'impression que vos recommandations ont été prises en compte?

# Oui 51 Non 6 TOTAL 57

% Oui 89% Non 11% TOTAL 100%

Page 72: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

72

Question ouverte : Avez-vous des attentes particulières vis-à-vis de la CNIL en matière d'open data ?

Les verbatims ont été intégralement conservés à l’exception de passages risquant de permettre l’identification des répondants.

La dernière question du questionnaire, commune à tous les publics visés, était une question ouverte concernant leurs attentes vis-à-vis de la CNIL. La question donnait quelques idées d’actions (issues de notre plan d’action open data constitué dans les suites de la journée de juillet 2013), mais chacun était libre d’indiquer ce qu’il souhaitait.

Avez-vous des attentes particulières vis-à-vis de la CNIL en matière d'open data ?

Par exemple : - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc.

177 répondants ont pris la peine de répondre à cette question ouverte, facultative.

VERBATIMS

- Appui a la suppression de "l'exception culturelle" - Aide à la dé-confusion pour le politique et le grand public entre open data (mise à disposition de données anonymisées par une institution a des fins publiques) et big data (outil de surveillance généralisé mis en place à des fins commerciales ou politiques) - de la pédagogie, des conseils - une check-list de questions à se poser - des exemples précis de données qui ne posent pas problèmes, de données qui méritent un travail complémentaire, etc... - de l'animation commune avec Etalab et la Cada (sur le modèle de UKANON). - des ateliers CNIL sur le sujet OPEN DATA - un guide avec des recommandations sur le sujet pour aide à la décision - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des recommandations officielles pour clarifier le cadre légal de l’open data - des conseils et des réponses personnalisés aux questions des acteurs de l’open data et des recommandations officielles pour clarifier le cadre légal de l’open data en prenant en considération les spécificité du secteur, les besoins des réutilisateurs, la pratique internationale et l'historique. - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. - des formations dédiées à l’open data ; - des outils techniques = démonstration d’anonymisation - des formations dédiées à l'open data - des outils techniques (démonstration d'anonymisation) - des recommandations officielles pour clarifier le cadre légal de l'open data - des propositions

Page 73: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

73

de suggestion de clauses relatives à la protection des données personnelles - des formations sur l'analyse de risques - Des informations auprès des correspondants sur la question des données issues d'enquêtes réalisées auprès des bénéficiaires... Peuvent elles faire l'objet d'open data? Ou plus précisément, peut-on les transmettre à des chercheurs dans le cadre de convention (et ce alors même qu'un courrier d'information précisait aux bénéficiaires que seuls le prestataire ET le service concerné seraient destinataires des données récoltées). - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data prenant en compte les obligations sur les obligations d'acteurs du secteur public - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data; - la labellisation de solutions d'anonymisation des données. - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data. - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr - des conseils et des réponses par Allo CIL - des outils techniques d’anonymisation - des recommandations officielles pour clarifier le cadre légal de l’open data - des outils techniques - des conseils et réponses personnalisés - des recommandations officielles - des recommandations officielles pour clarifier le cadre légal de l’open data

Page 74: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

74

- formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. - Guichet unique / "support client" pour obtenir "rapidement" des réponses adaptées aux situations que nous rencontrons. - Mise en place d'un MOOC dédié à l'Open Data et aux questions relatives aux données personnelles - la mise en place de formations dédiées à l'open data est indispensable - la mise à disposition d'outils techniques pour permettre aux administrations productrices de données de pouvoir répondre à leurs obligations légales de mise à disposition ou de publication. - des recommandations officielles mais couplées avec les outils techniques - outils techniques et / ou démonstrations - recommandations officielles - informations pratiques - outils techniques - Un atelier sur l'open data serait le bienvenu. - Un catalogue des données autorisées (sans déclaration) dans un open data. - Un guide comme il en existe dans d'autres domaines (RH, CIL, Professionnel de santé, ...). - 1) Un nécessaire appui en lien avec Etalab pour permettre aux acteurs impliqués dans l'opendata d'avoir des réponses aux interrogations liées aux données personnelles 2) La mise en place de formations spécifiques ou de ressources à destination des CIL dans un premier temps, pour que ces derniers soient un relai opérationnel et de proximité pour les élus, les agents et éventuellement les citoyens ou tous autres réutilisateurs - A la fois : - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data, - des formations dédiées, - des recommandations officielles pour clarifier le cadre légal. - accès en ligne à toutes les déclarations CNIL - alerte au cas où - articulation entre protection données personnelles et libre réutilisation des informations publiques - Attentes : - informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - avant tout, des recommandations officielles pour clarifier le cadre légal de l’open data et éviter des difficultés a postériori (= après le lancement du projet) qu'il serait complexe, long et couteux de prendre en compte. des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; des outils techniques (démonstration d’anonymisation, etc.) ; - besoin de formation ou au moins de recommandations officielles et pratiques - besoin d'informations pratiques et de recommandations pour l'open data. De toute part des environnements numériques de travail apparaissent. - Bonjour, Ce que j'attends de la CNIL c'est de comprendre les intérêts profonds de l'ouverture des données publiques et de soutenir les grands principes en fournissant des recommandations non alarmistes. La vie privée m'est chère mais je ne crois pas que l'open data lui soit une menace. - Bonjour, j'ai été désigné CIL, il y a peu de temps. Je m'attèle à recenser toutes les déclarations à effectuer. Travail très fastidieux sans formation. Je m'appuie de documentation du site de la CNIL. Espère pouvoir trouver et suivre des formations appropriées me permettant d'être compétent et impliqué dans cette nouvelle fonction de CIL. - bonjour, je pense que des formations (webinar par ex) sur les limites juridiques de l'utilisation des données et anonymisation, ainsi que sur les outils pourraient beaucoup apporter. par ailleurs, un white paper sur les méthodes et algorithmes et la mise à disposition de produits open source sur l’anonymisation serait utile. Merci de vous intéresser au problème et d'impliquer l’Europe dans cette révolution.

Page 75: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

75

- cadre légal, et outils, positions jurisprudence internationale hors cadre France, formation, - Clarification du cadre juridique d'utilisation des données (responsabilité de l'éditeur ou de l'utilisateur) - Clarification du cadre légal de l'open data, pour rassurer les producteurs et les utilisateurs, Informations sur l'anonymisation des données, sur les risques et les avantages de la libération des données, pour aider les producteurs dans leurs décisions, - Clarifier la question des données culturelles qui n'ont aucun intérêt ni raison de rester hors du champ de l'open data - Clarifier le cadre légal. [partie tronquée pour éviter l’identification du répondant] - Comment accompagner l'anonymisation d'un fichier pour le mettre en open data ? Solution technique, précautions à prendre, ... Développer la pédagogie sur les risques d'une mauvaise anonymisation. - conseil personnalisé recommandation officielle condensé des lois - dans notre domaine, il est accepté de diffuser des données agrégées dès 5 cas. d'autres disent un dénombrement de 10 cas. Quelle limite est acceptable ? des conseils et des réponses personnalisés aux questions des acteurs de l’open data des formations dédiées à l’open data des outils techniques (démonstration d’anonymisation des recommandations officielles pour clarifier le cadre légal de l’open data - De la pédagogie, des exemples, tout ce qui peut aider à mieux comprendre les limites à ne pas dépasser mais aussi celles à l'intérieur desquelles on peut diffuser. Tout ce qui paraît flou risque d'entraîner des délits par méconnaissance. Par exemple, les décisions de mars 2012 sur l'adresse et les parcelles cadastrales sont très mal connues et mal comprises. Du coup, la lecture du seul L127-10 du code de l'environnement peut conduire à les ignorer. de l'accompagnement - De manière générale je souhaiterais savoir si la CNIL est habilitée à rendre un avis sur les conflits nés de l'utilisation d'un jeu de données et pouvant opposer une administration et un tiers (personne physique ou morale). - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr ; - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; - des formations dédiées à l’open data ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. Défendre la vie privée des citoyens et des employés. Défendre le pays contre les PRISM et autre viols des données. Etendre la réflexion et l'action des données stockées aux actions entreprises par les robots fonctionnant en boucle fermée et potentiellement dangereux pour la sécurité et l'intégrité des personnes - les drones sont l'exemple le plus évident. - démonstration d’anonymisation - des ateliers ouverts, par exemple sur l'anonymisation. des hackatons, dont un avec ses données - Des cas d usages ou notices par thématique : exemple l exploitation des logs d un réseau de télécommunications Comment partager ces données personnelles en open data ? Quels dispositifs pour les anonymiser ? Pour les projets visant à ouvrir des données qui traditionnellement sont détenues par un seul acteur (opérateurs), la CNIL pourrait donner un droit d'expérimentation aux porteurs de projets. [partie tronquée pour éviter l’identification du répondant] - des conseils et des réponses personnalisés aux questions des acteurs de l’open data ; des formations dédiées à l’open data - Des conseils sur les données nominatives que nous pouvons enregistrer et qui sont acceptées par la CNIL dans le cadre d'application partagée avec d'autres administrations. - des conseils sur les us et coutumes ainsi que les bonnes pratiques seraient une bonne assistance. - Des fiches pratiques pour les associations d'Alsace-Moselle qui naviguent entre

Page 76: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

76

fonctionnement pro et statut associatif. - des formations dédiées à l'open data et des outils techniques d'anonymisation - des formations dédiées à l'open data -des outils techniques -des recommandations officielles pour clarifier le cadre légal de l'open data - Des formations dédiées à l'open date ; Des recommandations officielles pour clarifier le cadre légal de l'open data ; Des interlocuteurs pour répondre rapidement à des questions liées à l'open data. - Des formations et outils techniques. - Des formations open data Des outils techniques d'anonymisation Des recommandations officielles - Des informations disponibles sur le site de la CNIL concernant l'open data suffirait à mes attentes actuelles. - des informations pratiques concernant les modalités de réalisation des projets en OPEN DATA des recommandations officielles pour clarifier le cadre légal de l'OPEN DATA des informations pratiques concernant l'open data, des conseils et recommandations ainsi que les outils - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr des recommandations officielles pour clarifier le cadre légal de l’open data, - des informations pratiques et à jour concernant les modalités de réalisation d'un projet d'open data sur le site cnil.fr es formations dédiées à l’open data ; - des outils techniques (démonstration d’anonymisation, etc.) ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. - Des informations sur les bonnes pratiques à adopter, sur la réglementation ou les nouveautés liées à l’open data (rubrique dédiée sur son site internet par exemple). • Des formations orientées sur la diffusion des données publiques semblent être également pertinentes. • Par ailleurs, si la CNIL travaille à la clarification du cadre légal de l’open data, ceci ne pourrait être que bénéfique. • Enfin, que la CNIL soit un interlocuteur privilégié, en identifiant un service ou une personne référente dans son organisme pour toutes les questions des collectivités relatives à l’open data, communiquer ce contact auprès des acteurs et être le relais des questions-réponses qui peuvent être soulevées (rubrique dédiée sur son site internet par exemple). - Des modalités de réalisation d'un projet d'open data sur le site de la cnil et des formations. - Des modèles de licence /clause adaptées à la diffusion des données personnelles dans le cadre de l'open data. Des réponses pratiques pour traiter des fichiers comportant nom et prénom que l'on souhaite publier mais qui ne comporte pas d'autre donnée personnelle. - des outils des documents pour informer les personnes des formations pour les CIL - des outils d'anonymisation, des recommandations officielles - Des outils et méthodologies d'anonymisation aidant les administrations à rendre publiques des données que, au nom de la protection de la vie privée, elles refusent de partager. - des outils pour se faire mieux entendre - Des outils techniques de consultation ainsi que de modification ou au moins de demandes. Des aides dans la gestion de l'open data (accès et réutilisation des données) Des informations sur la légalisation de l'open data publique ainsi que l'open data de mon entreprise. La possibilité de questionner facilement la cnil en cas de doute sur la légalité d'une action dans l'open data. Un état des lieux des inspections de la CNIL sur la mise a disposition de l'open data par le gouvernement. - Des outils techniques, recommandés en matière d'anonymisation. Des FAQ et réponses sur l'open data. - des préconisations particulières dans le domaine des transports publics (comme pour l'AU

Page 77: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

77

15 dans le domaine billettique) - Des recommandations claires et simples sur les actions en mettre en œuvre pour assurer l'anonymisation des données. Un support pour l'anonymisation des données (type UKAN Clinic mis en œuvre en Angleterre) Des recommandations sur les conditions de licence éventuellement à compléter Des formations en ligne sur open data & respect données personnelles - DES RECOMMANDATIONS OFFICIELLES - des recommandations officielles pour clarifier le cadre légal de l’open data - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. des formations dédiées à l’open data ; - des recommandations officielles pour clarifier le cadre légal de l’open data, etc. Des outils techniques (démonstration d’anonymisation, etc. - des recommandations officielles pour clarifier le cadre légal de l'open data - Des recommandations officielles pour clarifier le cadre légal de l'open data. - Des recommandations officielles sur les données pouvant être ouvertes. - des recommandations pour clarifier le cadre légal des informations pratiques et à jour concernant les modalités de réalisation d'un projet open data des conseils et des réponses personnalisés aux questions des acteurs de l'open data - des recommandations officielles pour clarifier le cadre légal - Des réponses personnalisées à des questions qui peuvent se poser, voire des recommandations officielles, sur les risques éventuels de la diffusion de certains jeux de données pouvant poser un problème. Par exemple des données d'action sociale (liées aux revenus et/ou la situation familiale), des données d'état civil (actuel et passé), des données socio-démographiques... - effectivement un guide sur cette thématique serait déjà un très bon support pour s'y intéresser, en tant qu'utilisateur ou même acteur. - En tant que vice-président d'une université, je souhaiterais diffuser plus largement auprès de notre communauté sur l'open-data et pourquoi pas, disposer de vidéo de courtes durées ou d'une formation de type MOOC dans ce domaine. Peut-être que cela existe déjà ? [partie tronquée pour éviter l’identification du répondant] Bonne journée. - entité non concernée - des recommandations officielles pour clarifier le cadre légal de l’open data concernant les marches publics - Etant tres engagée en politique, j'aimerais en effet que les recommandations officielles soient les plus claires et les plus tranchées possible sur le cadre légal de l'open data puisque je me base souvent sur la CNIL pour informer. - Formations / Conférences / Possibilité de prise de RDV avec un collaborateur de la CNIL formations dédiées à open data - Il conviendrait de véritablement préciser le cadre juridique de l'ouverture des données publiques. La tendance est à une ouverture massive de données brutes et c'est une bonne chose dans la mesure où c'est la vocation de l'open data, mais il faut s'assurer que les données ne sont pas à caractère personnel. Or avec le recoupement d'informations toujours plus nombreuses à l'heure du Big Data, les acteurs publics devraient agir avec encore plus de précaution. Je pense qu'il faudrait étendre les compétences des CIL, qu'ils ne portent pas la responsabilité d'ouvertures massives entreprises dans la précipitation par des élus soucieux de leur communication. - Il faut absolument que la CNIL reste vigilante sur ce sujet et peut-être qu'elle anticipe l'évolution des pratiques notamment avec l'utilisation du 'CLOUD' par les administrations et les entreprises privées... - Informations complémentaires et procédure a mettre en place

Page 78: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

78

- Informations pratiques et à jour Conseils personnalisées Formations Éventuellement, outils techniques Recommandations - Informations pratiques: quelles données sensibles ? quelles procédures d’anonymisation Contact direct avec la CNIL référent open data Démonstrations d anonymisation - Recommandations officielles - J'ai eu des conseils personnalisés du service Correspondants par mail ou par téléphone sur des questions d'Open Data. Des informations pratiques, des recommandations sont indispensables de la part de la Cnil. Il serait intéressant de les avoir sous forme de plaquettes de communication à diffuser dans nos réseaux soit sous format papier ou électronique. - J'attend de la CNIL en matière d'opendata aucune action particulière. L'unique problème des données personnelles en matière d'opendata que j'ai relevé, était un minuscule jeu de donnée concernant les prénoms. [partie tronquée pour éviter l’identification du répondant] - J'attends des réponses personnalisées à des questions précises que j'ai déjà posées ... - Je n'ai jamais été en contact avec la CNIL depuis ma nomination malgré ma demande de formation. Je n'ai pas été informée du séminaire de juillet dernier. Je souhaiterais effectivement disposer des informations, de la procédure en matière d'open data. - Je n'ai pas encore manipulé de données publiques, mais mes compétences (Web sémantique, publication de données) et l'accélération de l'ouverture de jeux de données publiques me donnent envie participer à des projets d'utilisation de ces données. Dans cette perspective, et compte tenu de l'intérêt grandissant des citoyens pour la gestion de leurs données personnelles (suite aux révélations sur la NSA), la définition par la CNIL de bonnes pratiques (utilisation de technologie et vocabulaires standards) voire d'outils de validation visant à garantir le respect des données personnelles serait très utile. Un outil de validation pourrait par exemple se baser sur des vocabulaires standards tels que Friend of a friend (http://xmlns.com/foaf/spec/) pour détecter des anomalies. - Je ne sais si ma questions est bien formulée, les frontière de l'open data et comment des transformer des infos singulières en donnée open date - Je souhaite qu'un maximum de données publiques puissent être rendues disponibles en open data, dès lors que ces dernières restent anonymes. - Je suis CIL depuis peu de temps et ne connaît pas encore suffisamment le domaine - Je travaille dans la recherche en sciences humaines et sociales. Je n'ai aucune attente vis-à-vis de la CNIL. J'attends énormément des producteurs de données, notamment en matière de documentation (utilisation de la norme DDI) et d'identification des versions des jeux de données. Les données sont corrigées ou mises à jour. Le modèle de l'open data répond très difficilement aux besoins des chercheurs. - Je veux bien avoir une petite formation pour comprendre l'open data, les informations pratiques sur les mises à jour, la réglementation sur ce sujet, etc. - L’open data doit se généraliser avec les gardes fous suivants : 1) réutilisations gratuites des donnes 2) données réutilisées doivent être authentiques- à la date de la création. C'est à dire le reflet de l'instant. 3) identification de la source du document lorsqu'il est réutilisé. - La définition d'une troncature qui ferait perdre à l'adresse IP son caractère de données indirectement personnelles ou toute autre règle d'anonymisation ayant le même effet. - La question des données personnelles doit être traité avec rigueur par les acteurs de l'open data. Elle ne doit pas devenir en revanche un frein à la promotion des valeurs de l'open data. La CNIL a également un rôle à jouer pour rassurer les citoyens sur la protection effective de leurs données personnelles dans les administrations. La diffusion d'informations personnelles se pose en marge de l'open data au sens où nous faisons attention évidemment à ne pas diffuser des données à caractère personnel. Donc, s'il faut rester vigilant à protéger la vie privée des individus, nous espérons vivement que la CNIL ne viendra pas mettre un frein préventif à l'open data. Car l'appropriation par le grand public est primordiale dans le

Page 79: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

79

rayonnement de l'open data et il est important de ne pas faire peur aux citoyens sans raison. Bien entendu, toute implication de la CNIL en faveur du rayonnement de l'open data et de l'aide auprès des collectivités pour mieux s'outiller est la bienvenue. - L'attente principale est la clarification du cadre légal de l'open data - Le maximum d'information et un palmarès d'exemples de données à ne pas publier - Le premier problème est celui de la constitution des fichiers adresses: quelles informations, dans quelles limites. La réponse est aujourd'hui de verrouiller ces fichiers. Le second problème que je me pose est plus celui de la gestion et de la modération des contributeurs. L'Open Data est intéressant car il s'accompagne souvent de l'ouverture aux contributeurs. Le problème est de savoir comment encadrer les contributions pour ne pas empiéter sur la vie privée. - l'ensemble de ces attentes et surtout une réponse aux questions, dans des délais raisonnables...merci - les 4 premiers points évoqués - Par rapport aux exemples cités ci-dessus, oui à tous. - Pas d'attente pour l'instant, l'Open Data n'est pas un sujet d'actualité pour 2014 - Plus d'information : je lis le terme open data pour la première fois dans le mail qui m'a dirigé vers ce questionnaire - Les attentes de notre collectivité seraient les suivantes : - évolution législative permettant d'identifier une catégorie de données à caractères personnelles dont l'impact en terme de vie privée est suffisamment faible pour permettre leur diffusion sans connaissance préalable de leurs finalités. - élaboration par la Cnil d'une échelle d'impact vie privée permettant d'identifier les données précédentes. - positionnement de la Cnil sur les données produites par une personne et qu'il met volontairement en opendata. - positionnement de la Cnil sur les données produites par un service au citoyen et que le producteur met à disposition du citoyen (my data). - guides sur les différentes techniques d'anonymisation dans un contexte de big data (mécanismes d'inférences) - comment concrètement il est possible de demander le consentement préalable à l'ensemble de la population? - apport de précisions sur les données à caractère personnel publiques qui doivent être affichées mais non communicables sur internet (délibérations, bancs publics...) - Les propositions indiquées plus haut sont toutes pertinentes. - liés à la cartographie pour permettre la comparaison géolocalisé - Majoritairement des outils et explications techniques. - Ne pas freinez le progrès ni les droits des entreprises Sanctionner des spammeurs - no - NON - Non, les questions de la réutilisation et de l'open data, qui doivent d'ailleurs être distinguées, relèvent à mon sens de la CADA. C'est d'elle que j'attends des informations ou outils. Nous attendons de la CNIL qu'elle arrête de bloquer les initiatives de réutilisations des données publiques, notamment dans le domaine de la santé. Les entrepreneurs et les collectifs de citoyens — à but politique, social, ou autre — ont BESOIN de pouvoir non seulement accéder aux données, mais aussi de les exploiter dans un cadre légal sain. Actuellement, une tendance croissante que nous constatons localement est l'ouverture « sauvage » des données publiques (passant outre des interdictions légales) afin d'en faire des usages légitimes. Également, des collectivités territoriales — comme la communauté urbaine du Grand Lyon — veulent imposer des restrictions d'usages de leurs données publiques, invoquant la protection contre des réutilisations qui pourraient aller à l'encontre des politiques urbaines définies. On sort donc du cadre formelle des données ouvertes pour entrer dans celui de la publication de données selon la convenance du moment, en en faisant des outils politiques. - Nous ne sommes pas encore vraiment impliqués dans l'open data mais cela viendra à

Page 80: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

80

l'avenir. Pour cela, je souhaiterais une formation spécifique à cette thématique afin d'être préparée au mieux et pouvoir répondre aux futures questions de mes collègues. De même, des outils techniques me seraient nécessaires. Merci - obligation de publier les données en open data les organismes financés par des fonds publics - oui - Oui : l'ensemble de vos exemples. - OUi, des formations dédiées à l'OPen Data - oui, tous les exemples cités - oui. Je souhaiterais : - des informations plus pratiques sur comment réaliser un projet open data sur le site de la CNIL - des conseils et des réponses personnalisées aux questions des acteurs de l'open data, notamment dans le cadre de la veille industrielle ou de la veille pour des institutions publiques - des formations dédiées à l'open data - des outils techniques (démonstration sur l'anonymisation - des recommandations officielles pour clarifier le cadre légal de l'open data - Plusieurs services de l'entreprise étant susceptibles d'utiliser des informations issues de l'OPENDATA à des fins commerciales, il serait important de disposer d'une formation dédiée à l'open data ainsi que les recommandations officielles. - Pour la sphère publique, il me semble que la CNIL devrait s'en tenir à une coopération avec les administrations en charge de la politique de mise à disposition et d'accès aux documents et données produites par les services publics (CADA, Etalab, administration des archives). Elle doit définir des limites garantissant la protection des données à caractère personnel en concertation avec les administrations en charge de la gestion et de la diffusion des informations publiques. Du point de vue de la société civile dans son ensemble, il est regrettable que la CNIL donne l'impression de s'inscrire contre le besoin de transparence propre à moderniser la vie publique française (non référencement des déclarations des cadeaux des médecins, débat sur les déclarations de patrimoine des élus et hauts fonctionnaires...) ou la modernisation de l'action publique au service des citoyens (nécessité de segmenter les offres de téléservices) tandis que ses propositions face au secteur privé semble en retrait (recommandations sur le cloud par exemple...). - Préciser l'articulation entre ouverture des données et protection des données personnelles (article 13 de la CADA : imprécis et flou) - Prendre une position claire, et non seulement de principe, sur la question de la gestion des données concernant le privé, c'est-à-dire une position pouvant se voir "concrétisée" dans une loi. Pouvez-vous intervenir contre le harcèlement de la pub sur internet, laquelle est virale, et, corollairement, sur la transmission des données par un opérateur à des organismes qui sont ensuite en mesure d'utiliser ces données pour nous solliciter en permanence. Grand merci pour votre travail, essentiel. - Procédure concernant la réalisation, position "ferme" concernant les données de santé et les données d'identité. Rappel des cryptages etc. rappel des habilitations, du rôle du DIM etc. - Que la CNIL surveille de très près les plateformes de pétitions de type Avaaz et change.org - Que les données soit clairement identifiés par les personnes les mettant à disposition, si leur utilisation doit faire ou ne pas faire l'objet d'une déclaration CNIL, en apposant un logo de type CNIL Free ou CNIL mandatory ..... - recommandations officielles - recommandations officielles + guide de questions à se poser. mais sincèrement, elles seront les mêmes que celles qui prévaut lors de la création de n'importe quelles données. mieux vaut se les poser à la création que à la diffusion... - Recommandations officielles pour clarifier le cadre légal de l'open data - Recommandations officielles pour l'accès aux données demandé par des enseignants-chercheurs ou des étudiants-chercheurs qui seraient susceptibles de consulter les archives de

Page 81: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

81

notre rectorat comme source de données à dominante historique ou statistique. - Recommandations officielles En tant que CIL, avec notre accès, pouvoir accéder directement aux déclarations déjà effectuées par l'entreprise (cas de fonction prise après que plusieurs déclaration aient déjà été faites). - Recommandations officielles, claires concernant la non diffusion des fichiers de RSS à des tiers non autorisés. Meilleure réactivité de la CNIL lorsque des infractions sont signalées recommandations sur les méthodes d'anonymisation - Recommandations, fiches pratiques pour s'auto-former - Rendre opérationnelle l'application des cadres juridiques relatifs en toute ou partie à l'accès aux données Open Data. Prendre le lead pour rationnaliser/améliorer/généraliser les procédures d'accès aux données Contribuer à respecter l'égalité d'accès aux données entre 2 demandeurs rassemblant des critères objectifs face à la gestion de données émanant du secteur public - Sans aucun doute, des recommandations, officielles ou non, pour clarifier le cadre légal de l'open data - start up minsitère de la défense DGSE cellule renseignement Architecture Réseaux Militaires réseaux service action Ecole de Guerre Indexations écrans interface décision solution pour salles de marchés logiciels financiers & plate forme Web - Sujet très important, mais sur lequel je n'ai pas encore eu le temps de me pencher (lié au fait que ma mission "informatique" se cumule avec d'autres missions... Nous ne sommes cependant pas producteur de beaucoup de données, et les données concernées sont rarement sensibles. - Sur les exemples évoqués, je serai clairement dans l'attente d'outils techniques facilitant l'anonymisation. Qui plus est, outre votre memento (dernière version en juillet), il s'agirait de clairement préciser des recommandations officielles de votre part. Cela permettrait notamment de "rassurer" les services de la collectivité effrayés par cette question de la donnée personnelle dans le projet open data. Et, bien volontiers pour des formations dédiées à cette thématique - Surtout, s'il vous plaît, n'entravez pas les initiatives open data existantes ou naissantes. Travaillant avec l'ensemble des acteurs concernés (issus de l'administration ou de la société civile), je peux vous garantir qu'ils ont tous conscience de cette problématique, qu'elle est prise en compte à tous les niveaux de la chaîne. Il faut avant tout dédramatiser et informer mais ne surtout ne pas créer de peurs irrationnelles et/ou infondées. Il faut avant tout fournir des outils et méthodes pour ceux qui travaillent avec ces problématiques: - outils existants - méthodologies d'anonymisation - clarification/vulgarisation du cadre légale - éléments de communication - ... - Tout ce qui est proposé dans la liste "Par exemple" ! Mais aussi : inciter (jusqu'à l'obligation par la voie législative) les hébergeurs de mes propres données à me donner accès à mes données brutes complètes via des exports ou des APIs. - Toutes ces attentes, plus une réflexion sur le périmètre de compétence du CIL ou du PRADA - Toutes les propositions mentionnées me semblent être un bon début - Très précisément tout cela. - un accès temps réel aux données ouvertes - un ensemble de questions/réponses d'ordre pratique sur le site de la CNIL, actualisées régulièrement en fonction des évolutions techniques et règlementaires. - Un point complet et clair sur l'articulation entre les lois CNIL et CADA afin de garantir la protection de la vie privée tout en favorisant la réutilisation des données. - Une position plus claire sur la transparence et l'utilisation de l'open data. - Un recensement des types de données et leur caractère personnel ou non. Exemple : adresses

Page 82: Rapport de résultats : Consultation Open data et données … · 2016-01-25 · Commission nationale de l’informatique et des libertés Rapport de résultats : Consultation Open

82

email privée ? adresses email professionnelle ? Caractéristiques de certaines entreprises ? etc. - Une certification de référant protection des DCP qui ne soit pas lié au CIL - Une définition claire et précise de ce qu'est "l'open data" serait déjà un bon point de départ car, on entend tout et n'importe quoi à ce sujet. Des recommandations claires et officielles pour encadrer légalement l'utilisation des données en matière d'open data. - Une fiche pratique de la CNIL sur la diffusion du RPG nominatif aux collectivités locales serait très utile (votre position par rapport à la circulaire SG/CSI/C2007-0101 du 11/12/2007 du ministère de l'agriculture, à la directive Inspire, à la distinction personne morale/personne physique pour les exploitations agricoles, à l'applicabilité ou pas de la délibération CNIL 2012-087 (AU-001), à la localisation comme identification indirecte ou pas, et au caractère confidentiel ou pas de l'information décrivant l'ensemble des parcelles exploitées par une même exploitation agricole et les cultures pratiquées sur ces parcelles - niveau 4 de la circulaire citée) pour dénouer une grande quantité de conflits larvés sur ce sujet entre les DDT(M), la profession agricole, et les collectivités locales ayant besoin de ces données pour exercer leurs compétences environnementales. Une fiche pratique sur des cas d'applications de l'AU-001. - Une meilleure information sur les limites de l'exercice (avec exemples) et une intervention en cas d'abus ou des exigences excessives de certaines corporations sur l'ouverture des données. - Une meilleure réactivité face aux interrogations des professionnels (ne pas attendre que le scandale éclate dans le Canard Enchaîné pour réagir) - Une méthodologie claire afin d'identifier ce qui relève des data à caractères privés. - Une participation active de la CNIL aux travaux d'Etalab, afin que la problématique "données personnelles" puisse être prise en compte en amont dans les réflexions sur l'open data avec toutes ses conséquences pratiques, pas seulement en tant que principe général théorique -car le plus souvent tout le monde est d'accord sur le principe mais pas sur les modalités concrètes d'application- afin que les acteurs déterminent un cadre légal raisonnable et équilibré. Il faudrait également que l'open data puisse profiter aussi à de petites entreprises ou autres petits organismes : or ceux-ci disposeront de beaucoup moins de moyens techniques que les gros pour traiter les données disponibles, il ne faudrait donc pas que les obstacles juridiques soient également trop importants pour eux, sinon l'open data restera une fiction et sera un facteur d'iniquité entre les grandes entreprises disposant à la fois de moyens techniques et juridiques, et les autres. De surcroit, plusieurs des grands organismes susceptibles de procéder techniquement au traitement des données de l'open data sont américains et risquent donc de considérer que le droit français ne leur est pas applicable (c'est le cas de plusieurs géants de l'internet, mais aussi par exemple plus spécifiquement des mormons aux US pour la réutilisation des données d'archive de l'état civil français, je ne crois pas qu'ils appliquent la recommandation de la CNIL sur la réutilisation des données d'archives): le risque serait alors que les organismes français soient tenus de respecter des règles que les autres se dispenseraient d'appliquer, ce qui serait un facteur supplémentaire d'iniquité. Les licences d'utilisation doivent donc intégrer des règles, notamment pour limiter et encadrer les cas de transfert de données non anonymisées à des acteurs hors UE, et aussi pour limiter et encadrer la possibilité pour des acteurs hors UE de rapprocher des données anonymisées avec d'autres données non anonymes permettant la réidentification des personnes. - Vérifier les processus d'anonymisation et s'assurer du fait que avec des technologies non encore connus, les bases de données publiées ne seront pas dé-anonymisables dans des dizaines d'années.