RGPD et données AIS diffusées par internet

Suite des fils de discussions précédents sur ce sujet.

A lire: document de la CNIL de 2025.
Le mot maritime y est cité une fois page 217. Les mots " AIS " "navires" "plaisance" jamais.

AIS = Automatic Identification System (en français : système automatique d'identification SIA) est un système mondial d'échange automatique de messages standardisés

RGPD = est un texte réglementaire européen qui encadre le traitement des données de manière égalitaire sur tout le territoire de l'Union européenne (UE). Il est entré en application le 25 mai 2018

Je vais inviter les responsables RGPD de l'ANFR et de la CNIL à suivre nos débats, sur ce fil.

Francis

L'équipage
1j

Merci Courtox

Je crois que la description de l'AIS "système mondial d'échange automatique de messages standardisés" est celle du DCS : appel sélectif numérique...Mais j'aurais pu rater la traduction :-)

21h20h

Bonjour,
AIS: Automatic Identification System, émission automatique à intervalle régulier (ou pas selon la classe du matériel embarqué A, B, B+) des identifiants, de la vitesse, de la route (éventuellement port d'origine et port de destination) destiné aux autorités de régulation et de surveillance, CROSS/MRCC etc.. et aux navires alentours, dans un but défini formellement dès l'élaboration du système il y a 30 ou 40 ans (améliorer la fluidité du trafic, la sécurité anticollision, l'identification (pour les autorités).

DSC: Digital Selective Calling (appel sélectif numérique), appel individuel vers une station du service radiomaritime (navire ou station terrestre), il existe la possibilité d'appel de groupe ou d'appel "à tous".

Bonjour Courtox56,

Merci pour le nouveau fil et le partage du document CNIL. Ton observation sur l'absence des mots "AIS" ou "navire" est juste, mais elle ne clôt pas le débat car ce document est un recueil de jurisprudence, pas une liste exhaustive de toutes les données couvertes par le RGPD. L'absence d'un mot spécifique ne signifie pas que les principes généraux ne s'appliquent pas.

Le point clé reste la définition d'une donnée personnelle selon le RGPD : toute information concernant une personne identifiable, y compris indirectement. Un MMSI combiné à une localisation continue permet cette identification indirecte, tout comme une plaque d'immatriculation que la CNIL reconnaît explicitement comme donnée personnelle. Ce sont ces principes généraux sur l'identification indirecte et la localisation, illustrés dans le document, qui sont pertinents ici.

De plus, le RGPD exige un consentement préalable pour traiter ces données. L'argument selon lequel MT/VF ne peuvent pas nous contacter pour l'obtenir ne les excuse pas ; au contraire, cela signifie qu'ils n'ont pas la base légale requise pour diffuser nos données publiquement. On ne diffuse pas d'abord pour demander de retirer ensuite.

En bref, en se concentrant sur les principes fondamentaux du RGPD concernant les données personnelles indirectes et le consentement, principes que ce document illustre, on voit que la pratique actuelle de diffusion sans accord préalable est contraire au règlement, même si le mot "AIS" n'y figure pas spécifiquement.

Les véhicules connectés dont il est fait mention n'ont rien à voir avec notre problème : avec l'application on peut savoir à tout moment où se trouve le véhicule, on peut même en verrouiller les portes à distance. Il est normal que ça pose question quant à la vie privée.

Oh, que j' aimerai que suite à cette discussion, seuls ceux qui le souhaite puissent faire suivre leur bateau via l' AIS par tout le monde... et que ceux qui veulent naviguer "librement" et "discrètement" le puissent aussi!

Nouveau fil ? Il faudrait écrire a nouveau tout ce qu'on a déjà écrit je ne sais plus combien de fois? Personnellement j'ai exprimé mon point de vue, aucun des éléments de réponse de Courtox (le seul a ne pas voir de problèmes avec ces diffuseurs d'info AIS sur internet) me paraît satisfaisant, loin de la, dialogue de sourds probablement.
Je reprends juste pour dire que apres la réponse de la CNIL (qui m'invitait a contacter l'Anfr) hier j'ai reçu la réponse du DPO de cette dernière qui indique une leur réponse dans une période entre un et deux mois.
Je retourne en silence radio :)

Bonjour,

J'ai suivi le fil précédent, et je comprends les craintes de certains concernant la diffusion de leur MMSI sur les plateformes MT et VF.

Plutôt que demander à tous les propriétaires de bateau d'aller choisir si oui ou non ils veulent apparaitre (ce qui semble irréaliste), je pense qu'une solution acceptable serait que les plateformes anonymisent les MMSI et nom des bateaux, sauf pour les services de secours qui auraient accès aux données complètes.

Ainsi, on peut continuer à utiliser ces outils pour la sécurité (on n'a pas besoin de connaitre le MMSI ou le nom d'un bateau pour vérifier si il nous fonce dessus ou pas!) ou pouvoir vérifier si notre la destination choisie est blindée de monde ou pas !

MacJL, si je comprends bien tu utilises MarineTraffic comme instrument anticollision lorsque tu navigues ?
😏

21h21h

Oui et non. Mon antenne AIS n'étant pas de bonne qualité (il faut que je la remplace!), je ne capte pas les autres bateau très loin sur l'AIS.
Donc lors des traversées, je regarde sur ces applis les Ferry et autres Cargo qui arrivent au loin. Ça donne juste une indication pour savoir ce qui me vient dessus dans les prochaines heures. Mais pour le risque de collision proche, c'est l'AIS qui prends le relai.

De plus, certaines applications de navigations, telles que Weather4D ou TZ iBoat, utilisent ces données pour afficher les cibles AIS depuis internet pour ceux qui n'ont pas de récepteur AIS. Donc je pense qu'au final, oui, des plaisanciers utilisent ces données à des fins de sécurité.

Cela implique d'avoir accès internet partout. C'est assez curieux comme méthode.
Et franchement, autant il est vraiment intéressant de savoir ce qui va arriver dans un rayon de 7 à 10 milles, autant savoir ce qui va arriver dans les prochaines heures est tout sauf indispensable. Sauf à considérer que les cibles auront toujours le même cap et la même vitesse?

21h21h

En mer, tu n'as besoin ni de MT ni de VF ou autre, ces outils sont pour les personnes ou organismes extérieurs qui observent le trafic.
Parallèlement si on souhaite garder un complet anonymat, évitons les blogs et autres interventions sur le net.

18h

En tout premier lieu éviter les smartphones et leurs innombrables applications qui jacassent comme des pies sur tout ce que vous leur donnez, consciemment ou pas.

Une application exige des autorisations et l'acceptation des conditions d'utilisation, c'est ce que MT et VF devraient faire. Les applications ne collectent, ne stockent et ne distribuent pas de données provenant de personnes qui n'utilisent pas leur application, contrairement à la MT et VF.

2h

Je suis d'accord avec toi, mais tu oublies de dire que l'acceptation de ces conditions doit être "éclairé" (c'est marqué dans la loi).
D'une, tous les utilisateurs n'ont pas la lumière à tous les étages, mais acceptent quand même, d'autre, pour voir toute la lumière, il faut avoir de bons yeux et surtout les écarquiller, ce que peu d'entre nous font.

Alors ces affaires d'AIS, ça me fait doucement rigoler (ou plutôt, ça me fait carrément hurler de rire) !
Commencez par faire le ménage devant votre porte avant d'aller chercher la paille dans l'oeil du voisin, aurai-je tendance à dire.

Même si, sur le fond, vous avez raison.

Pour ceux qui n'ont pas d'AIS Marine Traffic est utile à l'approche d'un port de commerce pour voir si il y a des bateaux qui vont sortir du port.
Exemple le port du Havre, quand on vient de Deauville ou de Honfleur à marée basse les digues cachent les cargos qui sortent et on ne les voient qu'au dernier moment.

Oui, et rien ne les empêche d'utiliser MT ou VF après avoir ouvert un compte gratuit chez eux et accepté leurs conditions d'utilisation. Cette modification ne touchera que les navires privés de moins de 24 m.

Et ceux qui non pas de transpondeur non rien à craindre concernant la diffusion de leur données personnelles.

C'est une situation anormale. On s'y est habitué mais probablement que dans un autre domaine ça ferait assez rapidement scandale.

Bonjour,
Je vous donne un exemple pour réfléchir. Ce jour 19 Avril est organisé une régate à La Trinité sur Mer. La 47e édition du Spi Ouest France
Plein de voiliers appartenant à des particuliers sont donc visibles sur l'AIS .
Il y a aussi 2 bateaux appartenant à une entreprise ceux de la SNSM.
Il y en a 3 autres qui appartiennent à la société des régates de la Trinité Sur Mer les bateaux comité de course et sécurité.

Si je veux que le RGPD loi Européenne soit appliquée, car je considère que le MMSI de chacun est une donnée personnelle, je ne peux donc voir théoriquement que les 2 SNSM les 3 comité de course et sécurité et aucun voilier sur l'eau.
Je ne parle pas du cas où un voilier de la régate appartienne à une entreprise de location qui n'est pas concerné par le RGPD.

En respectant le RGPD Je ferais disparaitre malheureusement les 3 bateaux de comité de course, car ils sont déclarés en "bateaux de plaisance" et pas en "Tug" comme les SNSM. non concernés par le RGPD.

  • Capture MarineTraffic.com de tous les bateaux donc pas conforme au RGPD
  • Capture de MT sans les bateaux appartenant à des personnes Physique donc conforme au RGPD, mais il manque les 3 bateaux des comités de course
  • Capture de mon écran sur mon Bateau. Pas conforme au RGPD car je peux voir tout les bateaux avec leur nom et MMSI.

Je ne peux pas deviner qui est le propriétaire du bateau, ni les noms des membres de l'équipage, je ne peux pas savoir qui est à la barre.

Mon logiciel OpenCPN n'a pas la possibilité de filtrage pour effacer les bateaux de plaisance.

Dans la liste des cibles AIS d'OpenCPN, on peut constater la disparité des types de bateaux dans cette flotte de régatiers. Certain sont "bateaux de plaisance" d'autres "voiliers" et d'autres "inconnus"

C'est bien cela qui est souhaité en Europe pour respecter le RGPD?

Si on considère que le MMSI et le nom du bateau sont des données personnelles (et ce n’est pas avéré officiellement), selon moi, ce sont juste ces données qui devraient être masquées. Le fait qu’il y a des bateaux sur l’eau, leur taille, leur vitesse et cap devraient pouvoir continuer à être affichée et tout en restant en conformité avec le RGPD.

Ce que tu perdrais de vue, c’est quels sont les bateaux qui participent à la régate, par rapport aux plaisanciers qui se sont incrustés au milieu…

J'ai une idée très précise de ce qui est fait des données AIS et de leur mauvaise interprétation possible. C'est pourquoi depuis 3 ans je ne le mets que très rarement, voire "brouille" les pistes pour faire cogiter ceux qui passent du temps à éplucher le parcours d'autres.

Bonjour,
si tu navigues au large pense à remplir ta déclaration de croisière au CROSS Gris Nez, n'oublie pas de préciser que ta trace AIS est fantaisiste, pour que personne ne puisse l'utiliser. Tu peux aussi ajouter que ne souhaite pas qu'on vienne te chercher si ton bateau coule.

Le lien sur la déclaration de traversée:

As tu pensé à masquer ou brouiller ton adresse IP lors de l'écriture de ce post?

ne pas oublier de rendre fantaisistes les EPIRB, PLB et autres, qui émettent aussi des données personnelles.

Pourquoi brouiller ou masquer mon IP ?

Personne n'empêche ceux qui souhaitent que leurs données AIS soient distribuées par Internet. Ma lecture est que la loi, ainsi que l'intention du législateur, interdisent de le faire pour tous les bateaux diffusant de l'AIS lorsqu'ils appartiennent à un individu et lorsqu'ils sont à moins de 24 m parce que la collecte, le stockage et la distribution par Internet nécessitent un consentement explicite, et parce que l'utilisation des données par VF et MT est différente de l'utilisation à laquelle elles étaient destinées. Mis à part la question de la « sécurité publique » dont l'interprétation varie considérablement d'une juridiction à l'autre, je pense que le système de distribution des données par VF et MT ne passera pas la ECJ. Nous avons le droit de fournir nos données à VF et MT, mais nous ne pouvons pas l'imposer à tout le monde

Je vous assure qu'il s'appelle "Le phare bleu". Le reconnaissez-vous?

Phare du monde

  • 4.5 (116)

Je vous assure qu'il s'appelle "Le phare bleu". Le reconnaissez-vous?

2022