Linky : EDF et ENGIE mises en demeure par la CNIL pour collecte de données personnelles

Edouard Luquet
Publié le 11 février 2020 à 14h18
Compteur Linky
© NeydtStock / Shutterstock.com

Les compteurs nouvelle génération Linky sont déployés en France depuis 2015. Installés par Enedis, ces compteurs communicants permettent à EDF et Engie d'évaluer précisément la consommation électrique des particuliers.

Comment procèdent-ils ? En collectant les données de consommation à l'heure ou à la demi-heure.

35 millions de compteurs Linky en 2021

En amont, la collecte des données nécessite l'accord explicite de l'abonné. Depuis 2018, cette pratique est encadrée par le Règlement général sur la protection des donnée (RGPD), qui précise que le consentement de l'utilisateur doit être « libre, spécifique, éclairé et univoque ».

D'ici 2021, 35 millions de compteurs Linky seront déployés en France. Conséquence : d'immenses bases de données de consommation dites « fines » seront récoltées, traitées et stockées par EDF et Engie.


Deux manquements au RGPD

Or, aujourd'hui, la CNIL constate deux manquements de la part d'EDF et d'Engie : d'une part le consentement des utilisateurs n'est « n'est ni spécifique ni suffisamment éclairé s'agissant des données de consommation à l'heure ou à la demi- heure ». Autrement dit, les clients qui donnent leur accord ne savent pas précisément à quoi vont servir les différentes données collectées.

D'autre part, la durée de conservation des données par les deux organismes est parfois trop longue par rapport à l'objectif fixé : EDF conserve en effet les données fines cinq ans après la résiliation d'un contrat, bien qu'elles ne soient pas nécessaires à la facturation. Par ailleurs, aucune procédure d'archivage n'est prévue par la société.

Pour sa part, Engie conserve des données de consommation mensuelles jusqu'à trois ans après la résiliation du contrat, et huit ans en archivage intermédiaire. Selon la CNIL, cette durée de conservation est excessive par rapport aux finalités visée, à savoir, prospection commerciale et mise à disposition des données du client.

EDF et Engie ont trois mois pour se conformer

Pourquoi autant de bruit autour des compteurs Linky ? Tout simplement parce qu'en relevant des données fines, on peut facilement analyser des informations d'ordre privé : heures de lever et de coucher, périodes d'absence, nombre de personnes présentes dans le logement.

Depuis la mise en œuvre du Règlement général sur la protection des donnée (RGPD) en 2018, la CNIL considère qu'il est essentiel que les utilisateurs puissent garder la maîtrise de leurs données.

EDF et Engie ont donc trois mois pour rectifier le tir et se conformer au RGPD, qui encadre la collecte et le traitement de données. Passé ce délai, la CNIL pourra entamer des poursuites à l'encontre des deux sociétés... Et les sanctionner si les manquements persistent.

Sources : CNIL, Compteur Linky.
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (10)
fredolabecane

Linky ou l’œil de Moscou.

nirgal76

De quel pays ? parceque l’article 12 de la constitution française, c’est en rapport avec la dissolution de l’assemblée.

Pi_upi_u

« qui précise que le consentement de l’utilisateur doit être « libre, spécifique, éclairé et univoque ». », En tant que locataire, on ne m’a pas demandé mon avis… je n’ai eu aucune informations sur comment voir mes données etc.

zoup01

j’ai un linky, et je sais ce qui fonctionne chez moi, il est impossible d’analyser le nombre de personnes à mon domicile !!!
lorsque j’observe mes courbes de consommation à la 1/2 heure, autant je peux voir que je ma consommation augmente la nuit en heure creuse (ballon d’eau chaude, electro-ménager), mais que nous soyons 2, 4 ou 6, c’est invisible…
par jour, sur le même mois cela peut varier du simple au triple…(sur le seul mois de février, mon mini/jour est à 34kwh, maxi 67)…je peux en déduire la météo du jour …
seule mes absences sont bien visibles puisque je coupe le chauffage et le ballon d’eau chaude…
quand aux heures de lever et coucher, seul le lever est visible…
même le week-end n’est pas visible.

Dono1984

Pour edf il faut se rendre sur l’espace client et suivre sa conso, et là il y a encore une autorisation à accepter. Pour ensuite voir les relevé linky a J-1. Par défaut ce n’est pas accepter.

scratch45

Concrètement, a-t-on le droit de refuser la collecte d’informations ? Je n’ai pas encore Linky mais si un jour on me le propose, ai-je le droit d’accepter le compteur mais de refuser la collecte d’informations ?

notolik

En tant que propriétaire on ne m’a rien demandé non plus…
Quand le compteur est à l’intérieur du logement ils sont bien obligés de sonner pour rentrer. Mais quand il est dans les parties communes, accessible de « l’extérieur » ils ne demandent rien à personne…

Moi je m’en suis aperçu le soir après que mon onduleur m’a prévenu d’une coupure de 20mn…

J’ai probablement eu un courrier avant…ou pas.

Qu’ils aient besoin d’informations précises ne me dérange pas, je trouve ça logique même.
Par contre des données nominatives dans la nature tant de temps ça devient très ennuyeux en cas de vol de données ou d’exploitation contre mes intérêts (démarchage, ciblage, …).

C’est bien que la CNIL leur rappel un peu les règles.

notolik

Surement, mais c’est regrettable que CyberS ne se soit pas fendu d’un petit lien vers le texte qu’il évoquait : ça prend 7s et contribue quand même mieux au Schmilblik…

Nmut

Belle faille du système effectivement. Pour info, il faut créer un compte et aller spécifiquement cocher que l’on veut l’historique à la demi-heure pour pouvoir voir ses courbes journalières. Et ça ne marche même pas encore pour la production photovoltaique! :stuck_out_tongue:

Nmut

?
EDF + Engie = KGB? :stuck_out_tongue:
Il ne faut pas confondre l’exploitation commerciale de tes données avec une exploitation politique (et potentiellement mortelle à l’époque, quoique maintenant, ça n’a pas l’air beaucoup mieux…).

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles