Devis gratuit
Pointeuse biométrique en entreprise à Marseille
À Marseille, la biométrie peut être admise pour le contrôle d’accès sous conditions (AIPD, gabarits, respect du règlement type CNIL) ; son usage pour le…
- Réponse à votre demande sous 48 h ouvrées
- Aucune obligation, aucun engagement
- Vos coordonnées transmises à un ou plusieurs prestataires partenaires pour établir un devis
Votre demande de devis
Une minute à remplir, aucun engagement.
Nos autres villes
Toutes les villes desservies pour ce service.
Installer une pointeuse biométrique à Marseille est possible sous conditions strictes : la biométrie pour le contrôle d’accès peut être admise si la finalité est justifiée, une AIPD est produite et les gabarits sont gérés conformément au règlement type CNIL ; en revanche, la CNIL juge en principe la biométrie pour le pointage des horaires excessive.
Est‑ce légal d’installer une pointeuse biométrique à Marseille ?
La légalité d’une pointeuse biométrique en entreprise à Marseille dépend de la nature du traitement. Une image faciale brute n’est pas automatiquement une « donnée biométrique » : elle le devient si elle est traitée par un procédé technique d’identification. Les traitements permettant d’identifier une personne relèvent de l’art. 9 du RGPD et sont soumis à des règles particulières. Les références réglementaires ont été relevées le 23/09/2026.
Pour le contrôle d’accès, le règlement type CNIL de janvier 2019 distingue l’authentification 1:1 (comparaison d’un gabarit sous le contrôle exclusif de la personne) de l’identification 1:N (recherche d’un individu dans une base). La CNIL privilégie le gabarit conservé sous le contrôle exclusif de la personne et n’admet la base centrale que de façon exceptionnelle.
La CNIL estime que l’usage de la biométrie pour le pointage des horaires est en principe excessif. Concrètement, cela expose l’employeur au risque de mise en demeure pour collecte excessive si une solution moins intrusive (badge, code) est disponible. À Marseille, ce constat pèse sur le choix technologique et sur la rédaction du dossier documentaire à fournir au prestataire.
Quelles obligations documentaires et administratives pour l’employeur ?
Avant toute installation à Marseille, préparer un dossier complet facilite l’évaluation juridique du projet. Il faut documenter la finalité précise du traitement, démontrer la proportionnalité par rapport à des solutions moins intrusives et prévoir une évaluation d’impact (AIPD) si le traitement le justifie selon le règlement type CNIL.
La liste minimale des documents à constituer pour un fournisseur ou un installateur inclut : une justification de la finalité, une note de proportionnalité expliquant pourquoi badge ou code seraient insuffisants, l’AIPD le cas échéant, le registre des traitements, une politique interne de gestion des accès et des durées de conservation, ainsi que la description des mesures de sécurité techniques et organisationnelles. À Marseille, il est recommandé d’indiquer clairement dans la documentation la personne référente RH/DPO sur site pour faciliter les échanges lors de la visite d’étude.
Sur la question du consentement : en milieu professionnel, le consentement des salariés n’est généralement pas la base juridique appropriée. Il faut prévoir des alternatives opérationnelles (par exemple un badge) pour les salariés qui ne peuvent ou ne souhaitent pas utiliser la biométrie. La documentation remise au prestataire doit préciser ces alternatives et les modalités d’exercice des droits des salariés.
Pointage des horaires : pourquoi la CNIL considère la biométrie excessive et quelles alternatives ?
La CNIL fonde sa réserve sur le principe de minimisation des données et sur l’existence de solutions moins intrusives. Pour le pointage des horaires, des systèmes non biométriques répondent en pratique aux besoins de contrôle du temps de travail sans recourir à des traitements d’identification sensibles.
Alternatives à envisager pour un site marseillais : badge RFID ou badge magnétique, badgeuses traditionnelles, codes d’accès et horodatage non biométrique. Le choix dépendra des contraintes locales : multi‑implantation des sites dans l’agglomération, nécessité d’un badge centralisé pour plusieurs bâtiments, contraintes d’accès spécifiques au site portuaire ou industriel à Marseille, etc. Ces aspects logistiques influencent la faisabilité et la nature du devis demandé aux prestataires.
Dans un contexte marseillais, la priorisation d’une alternative non biométrique permet souvent de réduire la complexité documentaire et d’éviter des procédures de contrôle supplémentaires.
Déroulé concret d’une intervention sur site (Marseille) — de la demande au raccordement
Pour un chantier à Marseille, prévoir une demande de devis formelle incluant l’adresse précise du site, les horaires possibles d’intervention et les accès logistiques. Le prestataire procède habituellement à une visite d’étude sur site pour relever les points d’accès, mesurer les besoins de câblage et cartographier les flux de personnel.
La proposition technique et juridique fournie ensuite comprend la notice de conformité RGPD, l’AIPD ou son plan d’élaboration, la description du stockage des gabarits (sur support individuel ou base centralisée) et le calendrier d’intervention prévu par le prestataire. Lors de l’installation, des tests et une formation des personnes en charge de la gestion des accès sont nécessaires.
Documents à fournir au prestataire pour obtenir un devis comparable depuis Marseille : plan des locaux, estimation du nombre d’employés par bâtiment, modes d’accès existants, politique interne de gestion des identifiants et personne référente RGPD/RH. Pour toute visite, indiquer clairement les contraintes d’accès (chargement/déchargement, parking pour véhicule d’intervention) afin d’estimer les temps techniques de déplacement et d’intervention.
Ce qui fait varier le prix d’un projet — éléments à préciser dans la demande
Sans chiffrer, plusieurs variables influencent le prix d’un chantier sur Marseille. D’abord le nombre de points d’accès à équiper et leur configuration (portes simples, sas, portails). Ensuite le type de technologie choisi : empreinte digitale, reconnaissance faciale, iris ou badge. L’intégration avec des systèmes existants (SIRH, paie) et la gestion des gabarits (stockage centralisé versus individuel) modifient la complexité technique.
Autres éléments : le niveau de sécurité exigé, la redondance des systèmes, les engagements de maintenance et les niveaux de service (SLA), ainsi que la formation des équipes.
Quelle solution selon votre entreprise
Pour un petit site administratif ou une boutique marseillaise, une solution simple non biométrique (badge ou code) est généralement adaptée : elle limite la charge documentaire et respecte le principe de minimisation. Pour un site industriel ou un site à accès renforcé dans l’agglomération, l’authentification 1:1 sur gabarit individuel peut être justifiée si les enjeux de sécurité ne trouvent pas de solution moins intrusive.
Pour un grand groupe multisite implanté à Marseille et dans la région, envisager la gouvernance centralisée des accès tout en privilégiant le stockage des gabarits sous le contrôle exclusif des personnes peut aider à respecter le règlement type CNIL. Le choix final dépendra toujours de la justification de finalité et de l’évaluation d’impact fournie.
Risques juridiques et sanctions en cas de non‑conformité
Les risques potentiels répertoriés dans les sources incluent les mesures prises par la CNIL (mise en demeure), les recours civils liés au droit à l’image et les dispositions pénales relatives à la captation et à la diffusion illicite d’images. À Marseille, toute captation ou diffusion non autorisée d’images peut engager la responsabilité pénale et civile de l’employeur ou du responsable du traitement.
Mesures pratiques recommandées pour limiter l’exposition : journaliser la justification de la solution retenue, tenir l’AIPD accessible, prévoir des procédures internes pour les demandes d’accès et d’effacement, et proposer une alternative aux salariés qui refusent la biométrie.
Si vous êtes employé / salarié à Marseille
Les droits des salariés incluent l’information sur le traitement, l’accès aux données les concernant et la possibilité de contester un traitement excessif. Les voies internes consistent à s’adresser au service RH ou au DPO de l’entreprise. Pour les faits de captation ou de diffusion illicite, les démarches peuvent comprendre la collecte de preuves, le signalement aux plateformes concernées, la saisine de la CNIL et la voie judiciaire selon les cas.
Checklist « à fournir pour obtenir un devis conforme » (imprimable)
- Adresse précise du site marseillais et coordonnées de la personne référente RH/DPO.
- Plan des locaux et identification des points d’accès à équiper.
- Estimation du nombre d’utilisateurs par bâtiment.
- Description des systèmes d’accès existants et des intégrations souhaitées (SIRH/paie).
- Justification de la finalité et note de proportionnalité expliquant pourquoi une solution non biométrique serait insuffisante.
- Indication des contraintes logistiques pour la visite d’étude (accès véhicule, créneaux horaires).
- Modalités souhaitées de stockage des gabarits (individuel vs centralisé) et politique de conservation.
- Plan de formation et maintenance attendus.
Sources et liens utiles (consultés le 23/09/2026)
- Délibération n°2019‑001 du 10 janvier 2019 — Règlement type CNIL « contrôle d’accès par authentification biométrique » (PDF) — www.cnil.fr
- CNIL — L’accès aux locaux et le contrôle des horaires sur le lieu de travail — www.cnil.fr
- CNIL — Badgeuses photo : mise en demeure de plusieurs employeurs pour collecte excessive de données — cnil.fr
- CNIL — Tables Informatique et Libertés (édition 2024) — www.cnil.fr
- Légifrance — dispositions pénales — www.legifrance.gouv.fr
- Commission européenne — cadre IA / AI Act — digital-strategy.ec.europa.eu
- Commission — code de pratique marquage et labelling IA — digital-strategy.ec.europa.eu
- AI Act Service Desk — timeline d’implémentation — ai-act-service-desk.ec.europa.eu
- EUR‑Lex — Regulation (EU) 2026/1744 — eur-lex.europa.eu