Définition
Collecte, conservation, traitement, divulgation ou réutilisation secondaire d'informations personnelles identifiables ou sensibles d'une manière qui dépasse les limites légales, contractuelles ou politiques régissant la finalité, la portée, le consentement, la conservation ou la divulgation, violant ainsi des contraintes de confidentialité juridiques, éthiques ou organisationnelles.

Principe

Principe
Les violations des limites de confidentialité surviennent lorsque le traitement des données s'écarte des bases légales ou politiques définies (limitation des finalités, minimalité, consentement, durées de conservation), et de telles déviations créent des risques opérationnels (retrait de coopération), juridiques (sanctions, preuves irrecevables) et réputationnels.

Démonstration

Démonstration
Scénario Illustratif → Situation : Des images de caméras portées recueillies pour documenter un incident sont réutilisées pour un profilage non autorisé. Reconnaissance : L'examen révèle que les images ont été divulguées au‑delà de la finalité opérationnelle documentée. Action : L'examen juridique signale une violation potentielle ; l'accès est restreint et des démarches de notification sont engagées. Conséquence : Les enquêtes doivent réévaluer la gestion des preuves, des recours peuvent être activés et la confiance de la communauté peut diminuer.

Mauvaise application

Mauvaise application
Supposer que l'utilité des données (elles aident une enquête) justifie à elle seule une collecte plus large ou une réutilisation secondaire ; l'erreur sémantique consiste à substituer l'utilité opérationnelle à une base légale requise ou à un consentement documenté.

Conséquence

Conséquence
Les violations entraînent causalement des recours et des coûts : amendes réglementaires, suppression de preuves, litiges, retrait de la coopération communautaire et atteinte à la réputation institutionnelle ; elles peuvent aussi imposer des changements opérationnels dégradant l'efficacité.

Inversion

Inversion
Certaines exceptions légales étroites (par ex., ordonnances judiciaires, exemptions statutaires pour la sécurité nationale) ou des procédures d'urgence correctement documentées et auditées peuvent autoriser légalement des actions qui autrement violeraient les limites de confidentialité ; de même, une forte dé‑identification peut retirer des données des limites si le risque de réidentification est suffisamment faible et documenté.

Limite

Limite
Manifestement dans : Collecte de traces de géolocalisation associées à des personnes identifiables sans consentement ni base légale. Cas limite : Utilisation d'identifiants pseudonymisés pour des analyses inter‑affaires où le risque de réidentification dépend des fréquences de liaison et des données auxiliaires disponibles. Manifestement hors : Traitement de jeux de données entièrement anonymisés, dont la réidentification raisonnable est exclue selon la norme applicable.

Tension sémantique

Tension sémantique
Confidentialité (limitation des finalités, consentement, minimisation) ↔ Sécurité/Santé publique (besoin de données complètes pour prévenir les dommages).

Synthèse

Synthèse
Une violation de la frontière de confidentialité n'est pas seulement une erreur opérationnelle ; elle traduit un défaut d'alignement du traitement des données avec les bases légales et politiques explicites qui définissent les usages admissibles. Gérer la tension avec les besoins de sécurité publique exige des bases juridiques documentées, la minimisation, l'auditabilité et des mécanismes de surveillance.