Blog Données personnelles

TousAntiCovid-Carnet : la CNIL précise les garanties à respecter

Le 19 avril 2021, le ministère des Solidarités et de la Santé a déployé la fonctionnalité « TousAntiCovid-Carnet » sur l’application TousAntiCovid.

Cette nouvelle fonctionnalité a pour objectif de stocker les certificats de résultats de test ainsi que les certificats de vaccination. Elle sera utile pour les déplacements nécessitant un contrôle sanitaire (par exemple dans le cadre d’un déplacement transfrontalier).

Le 22 avril 2021, la CNIL a présenté les garanties devant accompagner le déploiement de cette nouvelle fonctionnalité en matière de protection des données personnelles.
Tout d’abord, l’utilisation de TousAntiCovid-Carnet ne peut en aucun cas être obligatoire. Son utilisation doit toujours reposer sur le volontariat et ne peut conditionner la libre circulation des personnes.

A ce titre, la CNIL précise que les personnes pourront présenter les certificats de vaccination en format papier ou sur format numérique en dehors de l’application.

En outre, la CNIL rappelle que la fonctionnalité doit présenter les garanties suivantes :

  • la personne concernée doit pouvoir en garder le contrôle ;
  • l’intégrité des données doit être garantie ;
  • les données contenues dans les certificats doivent être limitées à ce qui est nécessaire ;
  • cette fonctionnalité ne peut donner lieu à la création d’une base centralisée de données, en particulier les autorités ne doivent pas pouvoir accéder aux données de santé ayant fondé la délivrance des certificats ;
  • la fonctionnalité doit présenter les mesures de sécurité nécessaires : chiffrement des données, audits des systèmes d’information etc.

Enfin, la CNIL rappelle que la fonctionnalité « TousAntiCovid-Carnet » ne peut, en l’état actuel, réguler l’accès à certains lieux mais doit simplement favoriser les déplacements nécessitant un contrôle sanitaire.