Le loueur de scooters électriques Cityscoot est sanctionné d’une amende de 125 000 € par la Cnil. La Cnil estime que Cityscoot a porté une atteinte disproportionnée à la vie privée de ses clients en les géo-localisant de manière quasi permanente, en l’occurrence toutes les 30 secondes. De plus, Cityscoot conservait l’historique de ces déplacements.
La Cnil veut se rapprocher des préoccupations quotidiennes des Français
Le contrôle a eu lieu afin de se rapprocher des préoccupations quotidiennes des Français dont la géo-localisation pour les services de proximité. La Cnil a vérifié les données collectées et le recueil du consentement des utilisateurs avant d’inscrire et de lire des informations sur leur équipement terminal de communication électronique.
Cityscoot conservait l’historique des trajets de ses clients
La Cnil fait référence au manquement à l’obligation de veiller à la minimisation des données (article 5.1.c du RGPD). Cityscoot collectait les données de géo-localisation pour le traitement des infractions au code de la route ; le traitement des réclamations clients ; le support aux utilisateurs afin d’appeler les secours en cas de chute d’un utilisateur ; la gestion des sinistres et des vols.
La géo-localisation fine des clients était injustifiée selon la Cnil
La Cnil considère qu’aucune de ces finalités ne justifie une collecte de données de géo-localisation aussi fine que celle effectuée par la société. La Cnil estime que cette collecte est très intrusive dans la vie privée des utilisateurs, dans la mesure où elle est susceptible de révéler leurs déplacements, leurs lieux de fréquentation ou encore la totalité des arrêts effectués au cours d’un parcours.
Cityscoot selon la Cnil a manqué au principe de minimisation des données
Autre point, la Cnil a constaté que trois contrats conclus avec des sous-traitants ne contenaient pas toutes les mentions prévues par le RGPD. C’est un manquement à l’obligation d’encadrer les traitements effectués par un sous-traitant par un contrat (article 28.3 du RGPD). Les contrats doivent inclure un socle minimal de clauses, par exemple sur les données collectées, les mesures de sécurité à mettre en place et le sort des données en cas de résiliation des contrats.
L’usage du reCaptcha de Google en question
Enfin, Cityscoot utilisait un mécanisme de reCAPTCHA de Google lors de la création du compte sur l’application mobile ainsi que lors de la connexion et de la procédure de mot de passe oublié sur le site web. Ce mécanisme fonctionne avec une collecte d’informations matérielles et logicielles telles que les données sur les appareils et les applications. Ces données sont transmises à Google.
La Cnil reproche à Cityscoot de ne pas avoir fourni d’information à l’utilisateur et de n’avoir pas recueilli pas son consentement préalable, que ce soit pour accéder aux informations stockées sur son équipement ou pour écrire des informations sur celui-ci. Cityscoot a indiqué, en cours de procédure, qu’il cesserait d’avoir recours à ce mécanisme. Il s’agit d’un manquement à l’obligation d’informer l’utilisateur et d’obtenir son consentement avant d’inscrire et de lire des informations sur son équipement personnel (article 82 de la loi Informatique et Libertés).
Top lectures en ce moment
-
Trois questions auxquelles les retailers doivent répondre face à l’IA agentique
-
Doctolib lance un assistant vocal de gestion des appels des patients
-
Netflix achète les studios de cinéma et le catalogue de contenus de Warner Bros.
L'IA clé de nos besoins vitaux dans l'eau, l'électricité et le gaz
Marchés de l’eau : l’IA générative arrive dans les réponses aux appels d’offres des collectivités
Saur, spécialiste de la distribution d’eau potable, fait évoluer son processus de réponse aux appels d’offres des collectivités et des industriels en y injectant de l’IA géné…
Stockage de l’électricité : l’IA générative outil d’accélération clé chez Engie
Le stockage de l’électricité est un enjeu stratégique. Engie s’y attelle et mobilise pour cela l’IA générative de type RAG, c'est-à-dire basée sur le traçage des documents source. …
Nouvelle donne dans le gaz naturel : GRDF s’adapte en utilisant l’IA
GRDF, leader de la distribution du gaz naturel en France, affine sa stratégie d’IA. Il s’appuie sur des serveurs internes pour la confidentialité des données de ses clients. GRDF c…











Et vous, qu’en pensez-vous ?
Une idée, une réaction, une question ? Laissez-nous un mot ci-dessous.
Je réagis à cet article