RGPD et traçabilité des accès en copropriété : le guide syndic
Un prestataire entre dans votre immeuble à 23 h 40. Trois jours plus tard, un copropriétaire signale une dégradation dans le local vélos. Vous avez la trace de l’accès dans votre outil de gestion des clés — mais avez-vous le droit de l’exploiter ? Et surtout, de la conserver ?
La question revient dans presque tous les conseils syndicaux qui envisagent un dispositif d’accès connecté. Avec plus de 532 500 copropriétés immatriculées au registre national (ANAH), le sujet n’a rien d’anecdotique : chaque syndic qui installe une boîte à clés, un contrôle d’accès par badge ou un système de traçabilité devient responsable d’un traitement de données personnelles.
La bonne nouvelle : tracer les accès d’un immeuble est parfaitement légal. La mauvaise : la majorité des copropriétés le font mal, sur des points que la CNIL a pourtant documentés noir sur blanc. Voici le cadre exact — ce que vous pouvez tracer, combien de temps, qui y accède, et les quatre pratiques courantes qui exposent réellement votre cabinet.
Tracer les accès d’un immeuble : ce que le RGPD autorise vraiment
Une trace d’accès est une donnée personnelle
Dès lors qu’un enregistrement permet de savoir qui est entré, quand et où, il constitue une donnée à caractère personnel au sens du RGPD. Peu importe le support : badge Vigik, code d’accès nominatif, boîte à clés connectée, journal d’ouverture d’un ouvreur de porte. Un log d’accès rattaché à un plombier identifié est juridiquement de même nature qu’un fichier clients.
Cela ne rend pas le dispositif illégal — cela le rend encadré. La différence entre une copropriété conforme et une copropriété exposée ne tient pas à la technologie installée, mais à trois paramètres : la finalité déclarée, la durée de conservation et la liste des personnes habilitées à consulter les données.
La bonne base légale : l’intérêt légitime, pas le consentement
C’est l’erreur la plus fréquente. Beaucoup de syndics croient devoir recueillir le consentement des prestataires ou des copropriétaires avant de tracer les accès. La CNIL retient une autre base légale pour les dispositifs de contrôle d’accès aux locaux : l’intérêt légitime, prévu à l’article 6.1.f du RGPD (CNIL, information en cas d’accès aux locaux par badge).
Concrètement : la sécurisation des parties communes et la protection des biens du syndicat des copropriétaires justifient à elles seules la traçabilité, sans consentement à collecter. En contrepartie, l’intérêt légitime impose une exigence de proportionnalité stricte — vous ne pouvez tracer que ce qui est nécessaire à cette finalité, et rien de plus.
Ce point change tout en pratique : vous n’avez pas besoin de faire signer un formulaire à chaque intervenant, mais vous devez informer et limiter. Deux obligations bien plus simples à tenir qu’une collecte de consentements ingérable sur un parc de plusieurs centaines d’immeubles.
Qui est responsable du traitement dans une copropriété ?
Le syndic, responsable de traitement
La CNIL est explicite : le syndic est responsable de traitement pour les traitements que la loi lui impose, comme l’établissement de la liste des copropriétaires ou la mise à disposition des documents dématérialisés (CNIL, la gestion des données personnelles au sein d’une copropriété). Pour les traitements décidés par le syndicat des copropriétaires — un contrôle d’accès voté en assemblée générale, par exemple — la responsabilité s’apprécie « au cas par cas, selon le rôle de chacun ».
En pratique, dès que votre cabinet paramètre le dispositif, gère les habilitations et consulte les journaux, vous exercez les prérogatives d’un responsable de traitement. C’est vous qui devrez répondre en cas de contrôle, pas le fabricant du boîtier.
Votre prestataire d’accès est un sous-traitant
L’éditeur de la solution qui héberge les journaux d’accès agit pour votre compte : il est sous-traitant au sens de l’article 28 du RGPD. Ce statut n’a rien de théorique, il impose un contrat écrit précisant les finalités, la durée, les mesures de sécurité, la localisation de l’hébergement et le sort des données en fin de contrat.
La question à poser à tout fournisseur avant signature : « Où sont hébergées les données, pendant combien de temps, et pouvez-vous me fournir l’annexe de sous-traitance conforme à l’article 28 ? » Un prestataire incapable de répondre en une page transfère le risque sur votre cabinet.
Le conseil syndical n’a pas un droit d’accès illimité
Point sensible et régulièrement source de conflits. La CNIL rappelle que les membres du conseil syndical ne peuvent utiliser les données que « dans le cadre du mandat qui leur a été confié », et que les informations ne doivent leur être communiquées « que si cela s’avère nécessaire ».
Transmettre l’historique complet des entrées et sorties d’un immeuble à un conseiller syndical qui souhaite « vérifier quelque chose » n’est donc pas neutre. Un dispositif bien paramétré distingue trois niveaux : le gestionnaire (accès aux journaux dans le cadre de sa mission), le conseil syndical (statistiques agrégées), le prestataire (ses propres accès uniquement).
Les 5 obligations concrètes à respecter
Voici le socle applicable à toute copropriété équipée d’un dispositif de traçabilité des accès. Chacune de ces obligations est vérifiable en moins de dix minutes sur un dispositif existant.
| Obligation | Ce que cela signifie concrètement |
|---|---|
| 1. Limiter la durée de conservation | Pour les dispositifs de contrôle d’accès aux locaux, la CNIL indique que les journaux d’accès doivent être supprimés 3 mois après leur enregistrement. La base active ne se justifie que le temps de l’habilitation de la personne. |
| 2. Minimiser les données | Horodatage, identifiant de l’intervenant, porte concernée : oui. Photographie systématique à chaque passage, géolocalisation continue, motif détaillé de la visite : non. La CNIL a déjà mis en demeure des organismes pour collecte excessive sur des dispositifs de badgeage. |
| 3. Informer les personnes concernées | Finalité, base légale, catégories de données, destinataires, durée de conservation, droits (accès, rectification, effacement, opposition, limitation), contact du référent, droit de réclamation auprès de la CNIL. Sept rubriques, une affichette dans le hall et une notice remise aux prestataires. |
| 4. Tenir le registre des traitements | Tout dispositif d’accès doit figurer au registre des traitements du cabinet. C’est le premier document demandé en cas de contrôle — et le plus souvent absent. |
| 5. Sécuriser et tracer les consultations | Comptes nominatifs, droits différenciés, journal des consultations. Un accès partagé sous un compte générique « syndic » rend toute imputabilité impossible. |
Le rappel qui remet les choses en perspective : les manquements au RGPD sont sanctionnés, en vertu de l’article 83 du règlement, jusqu’à 20 millions d’euros ou 4 % du chiffre d’affaires annuel mondial. Aucun syndic n’a atteint ces plafonds, mais une mise en demeure publique suffit à abîmer durablement la relation avec les conseils syndicaux d’un portefeuille.
4 pratiques courantes qui vous mettent en risque
Le fichier Excel des trousseaux. Nom du prestataire, numéro de clé, date de remise, parfois numéro de téléphone personnel — le tout dans un classeur partagé, sans durée de conservation, sans journal de consultation, dupliqué sur trois postes. C’est le traitement le moins conforme et le plus répandu du secteur.
La conservation sans limite. La plupart des systèmes d’accès conservent les journaux « par défaut », c’est-à-dire indéfiniment. Une purge automatique à 3 mois n’est pas une option de confort : c’est la mise en œuvre d’un principe.
Le partage par messagerie. Envoyer un code d’accès ou un extrait de journal via une conversation WhatsApp de copropriété, c’est sortir la donnée de tout périmètre maîtrisé, sans possibilité de la rappeler ni de la supprimer.
Le passe-partout physique. Il n’enregistre rien, donc il ne pose aucun problème RGPD — mais il crée un risque bien plus lourd. En cas de perte d’un passe, le coût de remplacement de l’organigramme de la copropriété peut atteindre 10 000 €, et personne ne peut établir qui l’a utilisé, quand ni pourquoi. L’absence de traçabilité n’est pas une protection juridique : c’est une impossibilité de se défendre.
Comment Myloby rend la traçabilité conforme par construction
Myloby a été conçu pour que la conformité ne soit pas un chantier supplémentaire pour le gestionnaire, mais le comportement par défaut du dispositif.
- Durées paramétrées — les journaux d’accès suivent une politique de conservation définie, alignée sur la doctrine CNIL, plutôt qu’une accumulation sans fin.
- Codes éphémères — chaque ouverture de boîte à clés connectée génère un code aléatoire à usage unique, supprimé après 15 minutes. Aucun code permanent ne circule dans les conversations.
- Droits différenciés — gestionnaire, prestataire, conseil syndical : chaque profil ne voit que ce que son rôle justifie, avec des comptes nominatifs.
- Preuve opposable — le SMS de transfert de responsabilité horodate la remise du trousseau et identifie son détenteur. C’est la pièce qui manque systématiquement lors d’un litige avec un prestataire.
Les chiffres de la plateforme donnent la mesure de l’usage réel : plus de 570 000 transferts de clés tracés et zéro perte de clé recensée depuis 2022, sur un parc de plus de 300 clients — syndics de copropriété, bailleurs sociaux, sociétés de property management et facility management. La mise en service logicielle d’une solution de gestion des clés pour syndic prend une quinzaine de minutes, pour un abonnement de 295 € HT par an et par boîte.
Si votre copropriété n’a pas encore voté son dispositif, notre article sur la manière de faire voter une boîte à clés connectée en assemblée générale détaille la majorité applicable et le texte de résolution à présenter.
Voir comment Myloby se paramètre sur votre portefeuille — démo de 20 minutes →
FAQ — Vos questions sur le RGPD et la traçabilité des accès
Un syndic a-t-il le droit de tracer les entrées dans un immeuble ?
Oui. La sécurisation des parties communes relève de l’intérêt légitime prévu à l’article 6.1.f du RGPD, base légale retenue par la CNIL pour les dispositifs de contrôle d’accès. Aucun consentement individuel n’est à recueillir, mais le syndic doit informer les personnes concernées et limiter strictement les données collectées à ce qui est nécessaire.
Combien de temps peut-on conserver les journaux d’accès d’une copropriété ?
Pour les dispositifs de contrôle d’accès aux locaux, la CNIL indique que les journaux d’accès doivent être supprimés trois mois après leur enregistrement. Les habilitations elles-mêmes ne se conservent que pendant la durée de validité de l’autorisation de la personne concernée.
Le conseil syndical peut-il consulter l’historique des accès ?
Seulement dans les limites de son mandat, et uniquement si c’est nécessaire. La CNIL précise que les membres du conseil syndical ne peuvent utiliser les données que dans le cadre de la mission qui leur a été confiée. Communiquer un historique nominatif complet à un conseiller syndical excède généralement ce cadre.
Faut-il voter le dispositif en assemblée générale ?
L’installation d’un équipement affectant les parties communes relève d’une décision d’assemblée générale. La conformité RGPD, elle, ne dépend pas du vote : elle incombe au responsable de traitement dès la mise en service, que le dispositif ait été voté à l’unanimité ou à la majorité.
Qui est responsable en cas de fuite des données d’accès ?
Le responsable de traitement — le syndic dans la plupart des configurations — répond du manquement devant la CNIL. L’éditeur de la solution, en tant que sous-traitant, engage sa responsabilité sur les obligations fixées par le contrat de sous-traitance prévu à l’article 28 du RGPD. D’où l’importance de vérifier cette annexe avant toute signature.
Ce qu’il faut retenir
Tracer les accès d’une copropriété est légal, utile et attendu par les copropriétaires. Ce qui expose un cabinet, ce n’est pas la traçabilité : c’est la conservation sans limite, le fichier partagé sans contrôle et l’absence de registre. Trois mois de journaux, des droits différenciés, une information claire dans le hall, un contrat de sous-traitance vérifié — le socle tient en quatre points.
Un dispositif conçu pour respecter ces règles par défaut vous épargne le travail de mise en conformité a posteriori, immeuble par immeuble.
Vous souhaitez voir comment Myloby s’adapte à votre patrimoine ? Réservez une démo de 20 minutes →