EN 18031-2, Ce qui compte comme données personnelles, de trafic et de localisation pour l'équipement radio connecté

8 mai 2026

EN 18031-2 and Data Protection, What Counts as Personal, Traffic

EN 18031-2 est la partie de la famille des normes EN 18031 centrée sur la protection des données et la confidentialité des équipements radio. Il soutient l'article 3, paragraphe 3, point e), qui exige que certains produits soient couverts par des garanties qui protègent les données personnelles et la vie privée des utilisateurs.

Une question pratique commune est de savoir quelles données apportent réellement un produit à la portée, et c'est généralement là que commence le travail de cadrage. Ce blog examine ce que les données personnelles, de trafic et de localisation signifient dans la pratique, et ce que les fabricants devraient examiner avant de lancer.

Commencez votre évaluation gratuite EN 18031

Qu'est-ce que EN 18031-2 ?

EN 18031-2:2024 s'appelle Exigences de sécurité communes pour l'équipement radio, Partie 2 : Traitement des données de l'équipement radio. à savoir l'équipement radio connecté à Internet, l'équipement radio de garde d'enfants, l'équipement de radio de jouets et l'équipement de radio portable.

Il fournit une route technique que les fabricants peuvent utiliser pour soutenir la conformité avec la norme Article 3(3)(e)ROUGE . La première partie se concentre sur la protection des réseaux et des ressources réseau pour le matériel radio connecté à Internet. La deuxième partie se concentre sur les équipements radio qui traitent les données personnelles, de trafic ou de localisation, y compris le matériel de radio connecté à Internet, l'équipement de radio pour la garde des enfants, l'équipement de radio pour jouets et l'équipement de radio portable. Cela importe parce que certaines de ces catégories sont de portée même si la connectivité directe à l'internet n'est pas la question principale.

Qu'est-ce qui est considéré comme un équipement de garderie, de jouet et de radio portable?

EN 18031-2 ne se limite pas aux produits connectés à Internet. En vertu du règlement délégué (UE) 2022/30, l'article 3 (3)e) s'applique également, lorsque les données pertinentes sont traitées, à des équipements radio conçus ou destinés exclusivement à la garde des enfants. équipement radio couvert par la directive relative aux jouets, et équipement radio conçu ou destiné à être porté, attaché à, ou pendu au corps ou à des vêtements portés par une personne.

Il s'agit de catégories d'envergure, et non de simples étiquettes marketing. Pour l’équipement de puériculture, la Commission cite les moniteurs pour enfants en exemple. Pour les jouets, la catégorie couvre l'équipement radio qui relève de la Directive 2009/48/CE, c'est-à-dire les jouets ayant une fonction radio qui entrent également dans le cadre de sécurité des jouets de l'UE. Pour les équipements radio portables, le règlement délégué donne des exemples concrets tels que les montres-bracelets, bagues, bracelets, casques, écouteurs et lunettes.

Cela est important car ces catégories peuvent relever de l'article 3(3)(e) même lorsque la connectivité Internet directe n'est pas le principal problème. La Commission explique que les équipements radio pour enfants, les jouets et les équipements radio portables peuvent créer des risques de confidentialité et de protection des données même sans connexion Internet, car ils peuvent émettre ou recevoir des ondes radio, surveiller des données personnelles sensibles au fil du temps, et retransmettre ces données via des canaux de communication peu sécurisés.

Une des limites importantes est que les implants ne sont pas traités comme des équipements radio portables en vertu de cette définition, parce qu'ils ne sont pas portés, attachés à, ou suspendus au corps ou aux vêtements. Toutefois, les implants peuvent toujours être considérés comme des équipements radio connectés à Internet s'ils sont eux-mêmes capables de communiquer sur Internet.

Quelles catégories de données déclenchent EN 18031-2?

L'article 3(3)e) se réfère à trois catégories de données : données personnellesformat@@1 trafic de données et localisation données. EN 18031-2 devient pertinent lorsqu'un produit dans la portée traite l'un de ces. C'est pourquoi il est important de bien comprendre les catégories en matière de cadrage.

Données personnelles

Les données personnelles signifient toute information relative à une personne physique identifiée ou identifiable. Dans un équipement radio connecté, cela peut couvrir plus que ce que les équipes attendent.

Il comprend des exemples évidents tels que les noms , adresses e-mail, les identifiants de compte et les détails de paiement. Il peut également inclure :

  • périphérique identifiants liés à un utilisateur spécifique

  • des schémas d'utilisation ou des données comportementales pouvant être liées à un individu

  • Données santé ou biométriques collectées par les usages

  • images ou audio capturées par des caméras ou des microphones connectés

  • données qui peuvent identifier une personne lorsqu'elles sont combinées à d'autres informations

La question clé est de savoir si les données peuvent être liées à une personne identifiable. Ce lien peut être direct, ou il peut venir de la combinaison de différents points de données sur l'appareil, l'application, l'arrière-plan ou la couche du compte.

Données de trafic

Les données de trafic sont des données traitées dans le but de transmettre une communication sur un réseau de communications électroniques. En pratique, cela comprend souvent :

  • informations à propos de quand une communication s'est produite

  • durée de connexion

  • Informations de routage

  • métadonnées de session

  • log montrant comment le produit a communiqué avec les services externes

Cette catégorie est souvent manquante car elle est située en arrière-plan. Un produit peut ne pas avoir l'air lourd à première vue, mais une fois qu'il se connecte à un backend, crée des journaux de connexion, ou achemine l'activité à travers une application, les données de trafic peuvent déjà être en jeu.

Données de localisation

Les données de localisation sont des données qui indiquent la position géographique de l'équipement terminal d'un utilisateur. Pour l'équipement radio connecté, cela peut inclure :

  • GPS coordinates

  • Positionnement Wi-Fi ou basé sur la cellule

  • emplacement déduit de l'adresse IP ou des identifiants de réseau

  • mouvements ou données de proximité qui révèlent où un utilisateur se trouve ou a été

Ceci est particulièrement pertinent pour les appareils de fitness portables, , produits GPS, véhicules connectéset produits avec géorepérage ou fonctions. L'emplacement peut également être déduit indirectement, même si le produit ne se présente pas comme un dispositif de localisation.

Pourquoi la question de la catégorie de données compte-t-elle pour le cadrage

Ces définitions sont importantes parce que la portée EN 18031-2 dépend des données traitées par le produit, et pas seulement de la caractéristique de titre du produit.

Un produit peut ne pas être conçu comme un produit axé sur les données et traiter les données pertinentes dans le cadre de son fonctionnement connecté normal.

Exemples :

  • un périphérique domestique intelligent qui enregistre les patrons liés aux comptes utilisateur

  • un appareil connecté qui envoie la télémétrie avec des adresses IP et des horodatages

  • un produit de conditionnement physique qui infère le mouvement à travers les signaux du réseau

  • un jouet avec une application complémentaire qui collecte les informations sur le compte et les données d'utilisation

  • un wearable qui combine les paramètres de santé avec les informations liées au compte

Dans chaque cas, l'appareil seul ne montre pas l'image complète. Une fois que l'écosystème du produit est mappé sur l'ensemble de l'appareil, de l'application, du backend, du système de compte et des intégrations de tiers, la portée réelle du traitement des données devient plus claire.

Cela est également important pour les dispositifs de garde d’enfants, les jouets et les usagers. Un produit ne doit pas être traité comme étant hors de portée simplement parce qu'il n'est pas connecté directement à Internet. S'il entre dans l'une de ces catégories et traite les données pertinentes, la norme EN 18031-2 peut toujours s'appliquer.

Quels fabricants doivent documenter

Une fois que la portée de traitement des données du produit est claire, l'étape suivante est de le connecter au fichier technique. Les fabricants doivent généralement montrer que les sauvegardes existent et que ces sauvegardes peuvent être prises en charge avec la documentation. La documentation typique peut inclure :

  • un inventaire de données indiquant quelles données personnelles, de trafic et de localisation sont traitées

  • la documentation du flux de données à travers les services de l'appareil, de l'application, du backend et de tiers

  • documentation de contrôle d'accès indiquant qui ou quoi peut accéder aux données

  • contrôles pour le stockage sécurisé et la transmission

  • processus de rétention et de suppression

  • les droits des utilisateurs ou les processus de gestion des données utilisateur le cas échéant

  • documentation sur le processeur tiers le cas échéant

  • correspondance des exigences liée à EN 18031-2

  • matériel de fichier technique lié à l'article 3, paragraphe 3, e)

Pour un examen plus approfondi de la façon de structurer cette preuve, voir les exigences EN 18031 et la liste de contrôle des preuves.

Où les équipes sont généralement coincées

Un problème courant n’est pas le manque de respect de la vie privée, mais bien le fait que le travail en matière de protection de la vie privée se trouve au mauvais endroit.

La documentation relative à la protection de la vie privée dépend souvent des rôles légaux ou de la protection des données, alors que la conformité et l'ingénierie sont les propriétaires des entrées de fichiers techniques. Cette scission crée des lacunes qui apparaissent plus tard.

Les problèmes typiques comprennent :

  • évaluer les flux de données au niveau de l'appareil uniquement

  • définir les données personnelles de manière trop étroite

  • données de trafic manquantes

  • surplombant les données de localisation déduites des signaux réseau

  • Laisser les SDKs ou les outils d'analyse tiers en dehors du champ d'application

  • avoir une documentation de confidentialité qui ne prend pas en charge les besoins de fichier technique

Tout cela montre que la révision interne doit aller plus loin avant le lancement.

Comment Cyberexpert aide

Cyberexpert aide les équipes à identifier les données des processus de produit, à cartographier celles de l'écosystème connecté et à construire les preuves structurées nécessaires au dossier technique.

Pour le contexte plus large sur la manière dont la Partie 2 s’intègre dans la famille EN 18031, voir la vue d’ensemble EN 18031.

Commencez votre évaluation gratuite EN 18031.

Articles connexes