Personräkning i Frankrike: att mäta inom CNIL-ramverket
Frankrike är den sällsynta marknaden där myndigheten har skrivit spelreglerna: CNIL publicerar uttryckliga regler för besöksmätning i publikt tillgängliga miljöer. Det är goda nyheter för köpare, eftersom det gör en vag oro om regelefterlevnad till en konkret checklista. Orientering, inte juridisk rådgivning.
De flesta europeiska marknader låter besöksmätning härledas ur GDPR:s allmänna principer. Frankrike gör inte det. CNIL, den franska dataskyddsmyndigheten, publicerar uttryckliga regler för dispositifs de mesure d’audience et de fréquentation i publikt tillgängliga miljöer: mätanordningar i köpcentrum, stationer, gågator och reklammiljöer. För en detaljhandlare, en fastighetsägare eller en stad är det ramverket en fördel. Det innebär att samtalet om regelefterlevnad i Frankrike inte är “är det här tillåtet?” utan “möter den här metoden de publicerade kraven?”, en fråga med ett kontrollerbart svar.
Vad ramverket kräver
CNIL:s ramverk landar i tre krav. Datan måste vara genuint anonymiserad, eller behandlad under starka garantier om något identifierbart berörs på vägen. Besökare måste informeras om att mätning pågår. Och behandlingen måste vila på en solid rättslig grund snarare än ett antagande. Precis som allt annat i vårt compliancebibliotek är det här orientering, inte juridisk rådgivning, men riktningen är tydlig: ju längre en metods utdata är från personuppgifter, desto kortare blir vart och ett av de samtalen.
Det är den arkitektoniska satsning Bumbee Labs gjorde från början. Mätningen är passiv, inget begärs av besökaren, och all persondata raderas oåterkalleligt, aldrig hashad och sparad, aldrig lagrad, så att bara anonym, aggregerad statistik återstår: antal, uppehållstid, flöden och trender per zon och period. Det finns ingen profil, ingen resa för en identifierad individ, inget som skulle kunna föra en person tillbaka in i siffrorna.
Granskad där det betyder mest
Påståenden om regelefterlevnad är billiga, vilket är varför Frankrikes marknad med det tydligaste regelverket förtjänar de starkaste bevisen. Bumbee Labs driver den enda metoden för besöksmätning i Europa som är godkänd av en dataskyddsmyndighet. Godkännandet utfärdades av IMY, Integritetsskyddsmyndigheten, som granskade vår metod för besöksmätning via Wi-Fi: vad som samlas in, vad som raderas och vad som återstår. GDPR är en och samma förordning inom EU, så frågan IMY besvarade är samma fråga som CNIL:s ramverk ställer till varje anordning som verkar i Frankrike, och samma fråga ert dataskyddsombud kommer att ställa till varje leverantör. Skillnaden mellan ett självdeklarerat “conforme au RGPD” och en metod granskad av en myndighet är ämnet för en egen sida, och den är ingenstans mer relevant än här.
För installationer som kombinerar metoder bär samma inbyggda dataskydd 3D-sensor, LiDAR och mobilnätsmätning in i en enda plattform, med den anonyma, aggregerade utdata ramverket förespråkar.
Vad franska aktörer mäter
Den franska marknaden drivs av samma frågor som alla andra, med myndighetens checklista ovanpå. Detaljhandlare och centres commerciaux mäter butiksprestanda: besöksantal, konvertering, uppehållstid och flöden mellan zoner. Städer och collectivités mäter gågator och offentlig miljö för att styra investeringar och rapportera om dem. Transportoperatörer mäter stationer och knutpunkter. I varje fall är leveransen densamma: anonym statistik en fransk compliancegranskning kan godkänna utan drama, via dashboards eller ett API in i era egna verktyg.
Starta samtalet med ert dataskyddsombud i rummet
En demo går igenom metoden, dataresan och dashboarden på klarspråk, och vi besvarar compliancefrågor skriftligt. Ta med CNIL-ramverket; vi går gärna igenom det punkt för punkt. Sidan GDPR-säker besöksanalys samlar hela compliancepositionen, och DPIA-guiden listar frågorna att ställa till oss och till vilken annan leverantör som helst.
We are excited about the collaboration with Bumbee Labs through our Unicorn Academy program. A fantastic solution that fits in most of our industry segments such as retail, transportation, public sector etc. We are happy to support Bumbee Labs with our expertise and global presence, and we are delighted to add such an innovative solution to our portfolio, to be offered standalone or integrated in our own solutions.
Vanliga frågor
Vad kräver CNIL av besöksmätning?
CNIL:s publicerade ramverk för mätanordningar i publikt tillgängliga miljöer sätter förväntningar inom tre områden: datan måste vara ordentligt anonymiserad eller behandlad med starka garantier, besökare måste informeras, och behandlingen behöver en solid rättslig grund. Det renaste sättet att möta ramverket är en metod vars utdata inte innehåller några personuppgifter alls.
Är personräkning via Wi-Fi lagligt i Frankrike?
CNIL:s ramverk adresserar uttryckligen signalbaserad besöksmätning i stället för att förbjuda den: det beskriver villkoren för att sådana anordningar ska verka lagligt. En metod byggd på anonymisering redan i designen, där personuppgifter raderas oåterkalleligt och bara aggregerad statistik återstår, är byggd exakt för de villkoren. Bedömningen av en specifik installation hör till sin egen granskning; den här sidan är orientering, inte juridisk rådgivning.
Vilken myndighet godkände Bumbee Labs metod?
IMY, Integritetsskyddsmyndigheten, som granskade metoden för besöksmätning via Wi-Fi: vad som samlas in, vad som raderas och vad som återstår. GDPR är samma förordning i Stockholm som i Paris, så frågan IMY besvarade är samma fråga en fransk granskning ställer: producerar det här personuppgifter?
Måste besökare samtycka till att räknas?
Samtycke är en av de vägar CNIL:s ramverk beskriver, men inte den enda: ramverket täcker också behandling byggd på anonymisering med starka garantier, tillsammans med tydlig besöksinformation. Mätning som bara producerar anonym, aggregerad statistik slipper vila hela installationen på att samla in samtycke från varje förbipasserande, vilket inget projekt för besöksmätning realistiskt kan göra.