La cartographie par drone conjugue progrès technique et enjeux puissants pour la vie privée. Les images aériennes facilitent l’analyse spatiale, tout en exposant des personnes et des biens identifiables.
Léa, cartographe chez Géocarta, illustre ces dilemmes lors d’une mission urbaine récente. Sa démarche sert de fil conducteur pour examiner règles, outils et bonnes pratiques opérationnelles.
A retenir :
- Information des personnes sur capteurs embarqués et enregistrements
- Autorisation de diffusion pour images identifiantes et espaces privés
- Minimisation des données et stockage chiffré contrôlé localement
- Registre des traitements et justification d’intérêt légitime documentée
Obligations légales et RGPD pour cartographie par drone
Après ces points clés, il convient d’expliciter les obligations légales qui organisent la collecte d’images aériennes. Les opérateurs doivent identifier le responsable du traitement et tenir à jour un registre adapté aux finalités. Selon la CNIL, les images permettant d’identifier une personne entrent dans le champ des données personnelles.
La loi « Informatique et Libertés » complète le RGPD sur le territoire national en précisant les modalités d’information et d’exercice des droits. Les obligations incluent la transparence, la limitation de conservation et la sécurité des accès. Ces exigences techniques et juridiques orientent ensuite les choix opérationnels et techniques.
Usage et caractéristiques des modèles d’appareils influencent les mesures de conformité. Ce tableau compare fabricants et approches de protection des données pour clarifier les options disponibles.
Fabricant
Usage courant
Contrôles vie privée
Stockage des données
Dronisos
Inspection industrielle et cartographie
Options d’anonymisation embarquée
Stockage local et export contrôlé
Delair
Cartographie agricole et topographique
Journalisation des accès et permissions
Serveur sécurisé opérateur
Parrot
Usage loisir et prosumer
Paramètres de capture manuels
Stockage sur appareil ou cloud
Azur Drones
Surveillance publique encadrée
Flux chiffré et contrôle d’accès
Archivage centralisé sécurisé
Géocarta
Cartographie urbaine spécialisée
Masquage d’images et diffusion limitée
Stockage maîtrisé par prestataire
À ce stade, les obligations juridiques imposent des procédures documentées avant chaque mission de cartographie. Le respect de ces procédures conditionne la légalité de l’exploitation des images. Comprendre ces règles conduit naturellement à envisager les mesures techniques adaptées.
Mesures techniques recommandées :
- Systèmes de chiffrement pour transmission et stockage des images
- Masquage automatique des visages et plaques d’immatriculation
- Contrôles d’accès basés sur rôles et journalisation
Régime juridique applicable au traitement d’images
Ce point précise quelles règles s’appliquent aux images captées par drone, selon le contexte d’usage. Les finalités déterminent si le traitement relève d’un intérêt légitime ou nécessite un consentement explicite. Selon la DGAC, les opérations doivent aussi respecter les limitations liées à l’espace aérien et aux tiers privés.
Consignes opérationnelles drones :
- Déclaration préalable des finalités de collecte
- Information visible des zones surveillées
- Archivage limité et rétention justifiée
« Lors d’une mission urbaine, j’ai systématiquement masqué les visages avant toute diffusion publique »
Alice N.
Information des personnes et droit à l’image
Ce volet décrit comment informer et obtenir les autorisations nécessaires pour diffuser des images identifiantes. L’information préalable doit être claire et accessible aux personnes présentes dans la zone survolée. Selon la CNIL, l’absence d’information peut rendre le traitement illicite et engager la responsabilité du responsable.
Mesures administratives prévol :
- Affichage explicite des opérations et capteurs embarqués
- Collecte d’autorisations pour espaces privés documentée
- Registre des traitements consultable par l’exploitant
« J’ai appris à demander l’accord du propriétaire avant toute prise d’images d’une résidence privée »
Marc N.
Mesures techniques et organisationnelles pour la cartographie conforme
Enchaînement logique après l’aspect juridique : les mesures techniques permettent d’appliquer concrètement le RGPD aux images. La mise en œuvre combine paramétrage des capteurs, gestion des accès et procédures de purge adaptées. Selon Dronisos, les options d’anonymisation embarquées sont un levier essentiel pour réduire les risques.
Ce tableau illustre des mesures techniques courantes associées à des exemples de fournisseurs. Il aide à choisir des solutions compatibles avec les obligations réglementaires.
Mesure
Objectif
Exemple constructeur
Complexité
Chiffrement des flux
Protection contre accès non autorisé
Redbird, Azur Drones
Élevée
Masquage automatique
Préserver anonymat des personnes
Pixiel, Parrot
Moyenne
Stockage local contrôlé
Limiter exposition en cloud
Géocarta, Aero41
Moyenne
Journalisation des accès
Traçabilité des traitements
Safe Cluster, Delair
Faible
Mesures techniques recommandées :
- Chiffrement end-to-end des transmissions
- Masquage et floutage automatiques intégrés
- Contrôles d’accès stricts et audits réguliers
« Sur nos projets, l’intégration d’un floutage automatique a réduit les objections publiques »
Sophie N.
Architectures de données et responsabilité
Ce point relie les mesures techniques aux responsabilités légales et opérationnelles de l’exploitant. Le responsable doit garantir la conformité tout au long du cycle de vie des images et nommer un délégué si nécessaire. Selon la DGAC, les opérateurs publics disposent de cadres supplémentaires pour les missions de sécurité.
Vérifications administratives prévol :
- Contrôle des autorisations et déclarations légales
- Validation des dispositifs de sécurité des données
- Plan de conservation et procédure d’effacement
Tests, audits et retours d’expérience
Ce volet illustre comment tester la conformité et capitaliser sur l’expérience terrain pour adapter les pratiques. Des audits périodiques permettent d’identifier les points faibles et d’améliorer les procédures. Les retours d’opérateurs montrent que la documentation claire réduit sensiblement les risques juridiques.
« Après un audit, nous avons revu nos durées de conservation et limité les exports externes »
Jean N.
Mise en œuvre opérationnelle, contrôle et gouvernance
Le passage à l’échelle opérationnelle exige des procédures claires, des outils adaptés et une gouvernance visible de la protection des données. Les opérateurs doivent intégrer des clauses contractuelles, audits fournisseurs et plans de mitigation. Selon Dronisos et d’autres acteurs, la contractualisation avec prestataires apporte une sécurité juridique supplémentaire.
Ce tableau récapitule rôles, vérifications et preuves à conserver pour démontrer la conformité. Il sert de checklist pour les missions répétées ou complexes.
Acteur
Rôle clé
Vérification requise
Preuve à conserver
Exploitant
Responsable du traitement
Registre des traitements
Journal des missions
Pilote
Exécution des vols
Contrôle des paramètres de capture
Journal de vol
Prestataire cloud
Stockage et sécurité
Certifications et SLA
Contrat et preuves d’audit
Propriétaire privé
Autorisation d’accès
Consentement ou accord écrit
Autorisation signée
Vérifications et gouvernance :
- Contrats clairs avec prestataires et sous-traitants
- Audits réguliers et tests d’intrusion applicables
- Formation continue des équipes et procédures écrites
« Mettre en place une gouvernance simple a clarifié nos responsabilités internes »
Élodie N.
Source : CNIL, « Drones et vie privée », CNIL, 2024 ; Direction générale de l’aviation civile, « Où piloter son drone de loisir », DGAC, 2023.