Persontælling i Frankrig: at måle inden for CNIL-rammen
Frankrig er det sjældne marked, hvor myndigheden har skrevet spillereglerne: CNIL udgiver eksplicitte regler for besøgsmåling i offentligt tilgængelige rum. Det er gode nyheder for købere, fordi det gør en vag compliance-bekymring til en konkret tjekliste. Orientering, ikke juridisk rådgivning.
De fleste europæiske markeder overlader besøgsmåling til at blive udledt af GDPR’s generelle principper. Det gør Frankrig ikke. CNIL, den franske databeskyttelsesmyndighed, udgiver eksplicitte regler for dispositifs de mesure d’audience et de fréquentation i offentligt tilgængelige rum: måleanordninger i indkøbscentre, stationer, gågader og reklameomgivelser. For en detailhandler, en ejendomsejer eller en by er den ramme en fordel. Det betyder, at compliance-samtalen i Frankrig ikke er “er det her tilladt?”, men “opfylder den her metode de udgivne forventninger?”, et spørgsmål med et tjekbart svar.
Hvad rammen forventer
CNIL’s ramme koger ned til tre krav. Dataene skal være reelt anonymiserede, eller behandlet under stærke garantier, hvis noget identificerbart berøres undervejs. Besøgende skal informeres om, at måling finder sted. Og behandlingen skal hvile på et solidt retsgrundlag frem for en antagelse. Som med alt andet i vores compliance-bibliotek er det her orientering, ikke juridisk rådgivning, men retningen er klar: jo længere en metodes output er fra personoplysninger, desto kortere bliver hver eneste af de samtaler.
Det er det arkitektoniske valg, Bumbee Labs traf fra starten. Målingen er passiv, intet kræves af den besøgende, og alle personoplysninger slettes uigenkaldeligt, hashes aldrig og gemmes aldrig, så kun anonym, aggregeret statistik bliver tilbage: tællinger, opholdstid, strømme og tendenser pr. zone og periode. Der findes ingen profil, ingen rejse for en identificeret enkeltperson, intet, der kunne føre en person tilbage ind i tallene.
Gennemgået, hvor det betyder mest
Compliance-udsagn er billige, hvilket er grunden til, at Frankrig, markedet med de klareste spilleregler, fortjener den stærkeste evidens. Bumbee Labs driver den eneste metode til besøgsmåling i Europa, der er godkendt af en databeskyttelsesmyndighed. Godkendelsen blev udstedt af Datatilsynet, der gennemgik vores Wi-Fi-baserede metode til persontælling: hvad der indsamles, hvad der slettes, og hvad der bliver tilbage. GDPR er én og samme forordning i hele EU, så spørgsmålet, Datatilsynet besvarede, er det samme spørgsmål, CNIL’s ramme stiller til enhver anordning, der opererer i Frankrig, og det samme spørgsmål, jeres DPO vil stille til enhver leverandør. Forskellen mellem en selverklæret “conforme au RGPD” og en metode gennemgået af en myndighed er emnet for sin egen side, og den er ingen steder mere relevant end her.
For projekter, der kombinerer metoder, bærer det samme privacy-by-design-fundament 3D-sensor, LiDAR og mobilnetværks-måling ind i én platform, med det anonyme, aggregerede output, rammen favoriserer.
Hvad franske operatører måler
Det franske marked kører på de samme spørgsmål som alle andre, med myndighedens tjekliste oveni. Detailhandlere og centres commerciaux måler butiksperformance: besøgstal, konvertering, opholdstid og strømme mellem zoner. Byer og collectivités måler gågader og offentligt rum for at styre investeringer og rapportere om det. Transportoperatører måler stationer og knudepunkter. I hvert tilfælde er leverancen den samme: anonym statistik en fransk compliance-gennemgang kan godkende uden drama, gennem dashboards eller en API ind i jeres egne værktøjer.
Start samtalen med din DPO ved bordet
En demo gennemgår metoden, datarejsen og dashboardet i et klart sprog, og vi besvarer compliance-spørgsmål skriftligt. Tag CNIL-rammen med; vi gennemgår den gerne punkt for punkt. Siden GDPR-sikker besøgsanalyse samler hele compliance-positionen, og DPIA-guiden lister de spørgsmål, I kan stille til os og til enhver anden leverandør.
We are excited about the collaboration with Bumbee Labs through our Unicorn Academy program. A fantastic solution that fits in most of our industry segments such as retail, transportation, public sector etc. We are happy to support Bumbee Labs with our expertise and global presence, and we are delighted to add such an innovative solution to our portfolio, to be offered standalone or integrated in our own solutions.
Ofte stillede spørgsmål
Hvad forventer CNIL af besøgsmåling?
CNIL's udgivne ramme for måleanordninger i offentligt tilgængelige rum sætter forventninger på tre områder: dataene skal være ordentligt anonymiserede eller behandlet med stærke garantier, besøgende skal informeres, og behandlingen skal have et solidt retsgrundlag. Den reneste måde at møde rammen på er en metode, hvis output slet ikke indeholder personoplysninger.
Er Wi-Fi-baseret persontælling lovligt i Frankrig?
CNIL's ramme adresserer eksplicit signalbaseret besøgsmåling i stedet for at forbyde den: den beskriver de betingelser, hvorunder sådanne anordninger opererer lovligt. En metode bygget på anonymisering fra bunden, hvor personoplysninger slettes uigenkaldeligt, og kun aggregeret statistik bliver tilbage, er bygget netop til de betingelser. Vurderingen af et konkret projekt hører til sin egen gennemgang; denne side er orientering, ikke juridisk rådgivning.
Hvilken myndighed godkendte Bumbee Labs' metode?
Datatilsynet, der gennemgik den Wi-Fi-baserede metode til persontælling: hvad der indsamles, hvad der slettes, og hvad der bliver tilbage. GDPR er den samme forordning i Stockholm som i Paris, så spørgsmålet, Datatilsynet besvarede, er det samme, en fransk gennemgang stiller: producerer det her personoplysninger?
Skal besøgende samtykke til at blive talt?
Samtykke er en af de veje, CNIL's ramme beskriver, men ikke den eneste: rammen dækker også behandling bygget på anonymisering med stærke garantier, parret med tydelig information til de besøgende. Måling, der kun producerer anonym, aggregeret statistik, undgår at hvile hele projektet på at indsamle samtykke fra hver eneste forbipasserende, hvilket intet persontællingsprojekt realistisk kan gøre.