Art. 11
Protection des données à caractère personnel et responsabilité
En vigueur depuis le 12 juin 2025
Article 11
Protection des données à caractère personnel et responsabilité
1. Sans préjudice du règlement (UE) 2016/679, les États membres veillent à la sécurité, à l’intégrité, à l’authenticité et à la confidentialité des données recueillies, consultées et stockées aux fins du présent règlement.
2. Aux fins du présent règlement, les autorités chargées de la délivrance des cartes d’identité et des documents de séjour sont considérées comme le responsable du traitement visé à l’article 4, paragraphe 7, du règlement (UE) 2016/679 et sont responsables du traitement des données à caractère personnel.
3. Les États membres veillent à ce que les autorités de contrôle puissent exercer pleinement leurs missions visées dans le règlement (UE) 2016/679, y compris l’accès à toutes les données à caractère personnel et à toutes les informations nécessaires ainsi que l’accès à tout local ou matériel de traitement des données des autorités compétentes.
4. La coopération avec les prestataires de services extérieurs n’exclut pas la responsabilité d’un État membre qui peut découler du droit de l’Union ou du droit national en cas de manquement aux obligations en matière de données à caractère personnel.
5. Les informations lisibles par machine ne peuvent figurer sur une carte d’identité ou un document de séjour que conformément au présent règlement et au droit national de l’État membre de délivrance.
6. L’image faciale du titulaire stockée sur le support de stockage des cartes d’identité et des documents de séjour n’est consultée que par le personnel dûment autorisé des autorités nationales compétentes, des agences de l’Union et des entités privées et dans le respect du droit de l’Union en matière de protection des données, pour vérifier:
a)
l’authenticité de la carte d’identité ou du document de séjour;
b)
l’identité du titulaire grâce à des éléments comparables directement disponibles lorsque la loi exige la présentation de la carte d’identité ou du document de séjour.
La consultation de l’image faciale par des entités privées requiert également le consentement du titulaire, à moins que la consultation indépendamment du consentement ne soit strictement nécessaire aux fins énoncées au premier alinéa et prévue par le droit de l’Union ou le droit national dans le respect du droit de l’Union en matière de protection des données.
L’image faciale consultée en vertu du premier alinéa n’est conservée que si son traitement ultérieur est nécessaire aux fins énoncées au premier alinéa et prévu par le droit de l’Union ou le droit national, dans le respect du droit de l’Union en matière de protection des données. L’image faciale n’est pas conservée plus longtemps que nécessaire à ces fins, ou alors elle est supprimée dès que la vérification visée au premier alinéa est achevée, et elle n’est pas transférée à des pays tiers ou à des organisations internationales, sauf si le droit de l’Union en matière de protection des données le permet.
7. Les deux empreintes digitales du titulaire stockées sur le support de stockage des cartes d’identité et des documents de séjour sont consultées uniquement:
a)
aux fins énoncées au paragraphe 6, premier alinéa;
b)
dans le respect du droit de l’Union en matière de protection des données;
c)
par le personnel dûment autorisé des autorités nationales compétentes et des agences de l’Union; et
d)
lorsque le droit de l’Union ou le droit national exige la présentation du document.
Les deux empreintes digitales consultées en vertu du présent paragraphe ne sont pas conservées.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg:2025:1208:oj#art-11