Conteo de personas en Francia: medir dentro del marco de la CNIL
Francia es el mercado poco frecuente donde el regulador ya ha escrito el manual: la CNIL publica reglas explícitas para la medición de afluencia en espacios de acceso público. Eso es una buena noticia para los compradores, porque convierte una preocupación vaga de cumplimiento en una lista de comprobación concreta. Orientación, no asesoramiento jurídico.
La mayoría de los mercados europeos dejan la medición de afluencia como algo que se deduce de los principios generales del RGPD. Francia no. La CNIL, la autoridad francesa de protección de datos, publica reglas explícitas para dispositifs de mesure d’audience et de fréquentation en espacios de acceso público: dispositivos de medición en centros comerciales, estaciones, calles principales y entornos publicitarios. Para un retailer, un propietario de inmuebles o una ciudad, ese marco es una ventaja. Significa que la conversación de cumplimiento en Francia no es «¿está esto permitido?», sino «¿cumple este método las expectativas publicadas?», una pregunta con una respuesta comprobable.
Qué exige el marco
El marco de la CNIL se reduce a tres exigencias. Los datos deben estar genuinamente anonimizados, o tratarse con garantías sólidas si se toca algo identificable por el camino. Hay que informar a los visitantes de que se está realizando una medición. Y el tratamiento debe apoyarse en una base jurídica sólida y no en una suposición. Como en todo nuestro catálogo de cumplimiento, esto es orientación, no asesoramiento jurídico, pero la dirección es clara: cuanto más se aleje el resultado de un método de los datos personales, más corta se vuelve cada una de esas conversaciones.
Esa es la apuesta arquitectónica que Bumbee Labs hizo desde el principio. La medición es pasiva, no se pide nada al visitante, y todos los datos personales se eliminan de forma irreversible, nunca se conservan en forma de hash, nunca se almacenan, dejando solo estadísticas anónimas y agregadas: conteos, permanencia, flujos y tendencias por zona y periodo. No hay perfil, no hay trayecto de ninguna persona identificada, nada que pudiera devolver a una persona a las cifras.
Revisado donde más importa
Las afirmaciones de cumplimiento son baratas, por lo que el mercado con el manual más claro merece las pruebas más sólidas. Bumbee Labs opera el único método de medición de afluencia en Europa aprobado por una autoridad de protección de datos. La aprobación la emitió IMY, la autoridad sueca de protección de datos, que examinó nuestro método de medición de afluencia por Wi-Fi: qué se recoge, qué se elimina y qué queda. El RGPD es un único reglamento en toda la UE, así que la pregunta que respondió IMY es la misma que el marco de la CNIL plantea a cualquier dispositivo que opere en Francia, y la misma que su DPD planteará a cualquier proveedor. La diferencia entre un «conforme au RGPD» autodeclarado y un método revisado por un regulador es el tema de su propia página, y en ningún sitio es más pertinente que aquí.
Para despliegues que combinan métodos, la misma ingeniería de privacidad por diseño reúne la medición con sensores 3D, LiDAR y red móvil en una sola plataforma, con el resultado anónimo y agregado que el marco favorece.
Qué miden los operadores franceses
El mercado francés funciona con las mismas preguntas que cualquier otro, con la lista de comprobación del regulador encima. Los retailers y centres commerciaux miden el rendimiento de la tienda: afluencia, conversión, permanencia y flujos entre zonas. Las ciudades y collectivités miden calles principales y espacio público para orientar la inversión y rendir cuentas de ella. Los operadores de transporte miden estaciones y nodos. En todos los casos el resultado es el mismo: estadísticas anónimas que una revisión de cumplimiento francesa puede aprobar sin drama, a través de paneles o una API hacia sus propias herramientas.
Empiece la conversación con su DPD en la sala
Una demo repasa el método, el viaje del dato y los paneles en lenguaje claro, y respondemos a las preguntas de cumplimiento por escrito. Traiga el marco de la CNIL; con gusto lo repasamos punto por punto. La página Analítica de afluencia conforme al RGPD recoge la posición de cumplimiento completa, y la guía de EIPD enumera las preguntas que debe hacernos a nosotros y a cualquier otro proveedor.
We are excited about the collaboration with Bumbee Labs through our Unicorn Academy program. A fantastic solution that fits in most of our industry segments such as retail, transportation, public sector etc. We are happy to support Bumbee Labs with our expertise and global presence, and we are delighted to add such an innovative solution to our portfolio, to be offered standalone or integrated in our own solutions.
Preguntas frecuentes
¿Qué espera la CNIL de la medición de afluencia?
El marco publicado por la CNIL para dispositivos de medición en espacios de acceso público plantea exigencias en tres áreas: los datos deben estar correctamente anonimizados o tratarse con garantías sólidas, hay que informar a los visitantes, y el tratamiento necesita una base jurídica sólida. La forma más limpia de cumplir el marco es un método cuyo resultado no contenga ningún dato personal.
¿Es legal en Francia el conteo de personas por Wi-Fi?
El marco de la CNIL aborda expresamente la medición de afluencia basada en señales en lugar de prohibirla: describe las condiciones bajo las cuales esos dispositivos operan lícitamente. Un método construido sobre la anonimización por diseño, en el que los datos personales se eliminan de forma irreversible y solo quedan estadísticas agregadas, está construido exactamente para esas condiciones. La evaluación de un despliegue concreto corresponde a su propia revisión; esta página es orientación, no asesoramiento jurídico.
¿Qué autoridad aprobó el método de Bumbee Labs?
IMY, la autoridad sueca de protección de datos, que examinó el método de medición de afluencia por Wi-Fi: qué se recoge, qué se elimina y qué queda. El RGPD es el mismo reglamento en Estocolmo que en París, así que la pregunta que respondió IMY es la misma que se hace una revisión francesa: ¿esto genera datos personales?
¿Tienen los visitantes que dar su consentimiento para ser contados?
El consentimiento es una de las vías que describe el marco de la CNIL, pero no la única: el marco también cubre el tratamiento construido sobre la anonimización con garantías sólidas, junto con una información clara al visitante. Una medición que produce solo estadísticas anónimas y agregadas evita apoyar todo el despliegue en recoger el consentimiento de cada transeúnte, algo que ningún proyecto de medición de afluencia puede hacer de forma realista.