Conseil d'État
N° 450343
ECLI:FR:CEFSP:2023:450343.20230310
Inédit au recueil Lebon
Formation spécialisée
M. Alexandre Lallet, rapporteur
Mme Esther de Moustier, rapporteur public
Lecture du vendredi 10 mars 2023
Vu la procédure suivante :
Par une requête, enregistrée le 4 mars 2021 au secrétariat du contentieux du Conseil d'Etat, M. B... C... demande au Conseil d'Etat d'annuler pour excès de pouvoir, d'une part, la décision du 12 janvier 2021 par laquelle la ministre des armées a rejeté sa demande d'accès aux données susceptibles de le concerner figurant dans le fichier SIREX, devenu SIRCID, mis en oeuvre par la direction du renseignement et de la sécurité de la défense et, d'autre part, la confirmation de ce refus révélée par le courrier de la présidente de la Commission nationale de l'informatique et des libertés du 29 janvier 2021.
Vu les autres pièces du dossier ;
Vu :
- le code de procédure pénale ;
- le code de la sécurité intérieure ;
- la loi n° 78-17 du 6 janvier 1978, modifiée notamment par la loi n° 2018-693 du 20 juin 2018 et l'ordonnance n° 2018-1125 du 12 décembre 2018 ;
- le décret n° 2005-1309 du 20 octobre 2005 ;
- le décret n° 2019-536 du 29 mai 2019 ;
- le code de justice administrative ;
Après avoir convoqué à une séance à huis-clos, d'une part, M. C... et, d'autre part, le ministre des armées et la Commission nationale de l'informatique et des libertés, qui ont été mis à même de prendre la parole avant les conclusions ;
Et après avoir entendu en séance :
- le rapport de M. Alexandre Lallet, conseiller d'Etat,
- et, hors la présence des parties, les conclusions de Mme Esther de Moustier, rapporteure publique ;
Considérant ce qui suit :
1. En vertu de l'article 31 de la loi du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, les traitements de données à caractère personnel mis en oeuvre pour le compte de l'Etat et intéressant la sûreté de l'Etat, la défense ou la sécurité publique sont autorisés par arrêté du ou des ministres compétents, pris après avis motivé de la Commission nationale de l'informatique et des libertés (CNIL), publié avec l'arrêté autorisant le traitement. Ceux de ces traitements qui portent sur des données mentionnées au I de l'article 6 de la même loi doivent être autorisés par décret en Conseil d'Etat pris après avis motivé de la Commission, publié avec ce décret. Un décret en Conseil d'Etat peut dispenser de publication l'acte réglementaire autorisant la mise en oeuvre de ces traitements. Le sens de l'avis émis par la CNIL est alors publié avec ce décret.
2. L'article L. 841-2 du code de la sécurité intérieure prévoit que le Conseil d'Etat est compétent pour connaître, dans les conditions prévues au chapitre III bis du titre VII du livre VII du code de justice administrative, des requêtes concernant la mise en oeuvre du droit d'accès aux traitements de données à caractère personnel mis en oeuvre pour le compte de l'Etat et intéressant la sûreté de l'Etat ou la défense, dont la liste est fixée par décret en Conseil d'Etat. En vertu de l'article R. 841-2 du même code, figure au nombre de ces traitements le traitement automatisé de données à caractère personnel dénommé SIRCID, mis en oeuvre par la direction du renseignement et de la sécurité de la défense.
3. L'article L. 773-8 du code de justice administrative dispose que, lorsqu'elle traite des requêtes relatives à la mise en oeuvre du droit d'accès mentionné au point 2, " la formation de jugement se fonde sur les éléments contenus, le cas échéant, dans le traitement sans les révéler ni révéler si le requérant figure ou non dans le traitement. Toutefois, lorsqu'elle constate que le traitement ou la partie de traitement faisant l'objet du litige comporte des données à caractère personnel le concernant qui sont inexactes, incomplètes, équivoques ou périmées, ou dont la collecte, l'utilisation, la communication ou la conservation est interdite, elle en informe le requérant, sans faire état d'aucun élément protégé par le secret de la défense nationale. Elle peut ordonner que ces données soient, selon les cas, rectifiées, mises à jour ou effacées. Saisie de conclusions en ce sens, elle peut indemniser le requérant ". L'article R. 773-20 du même code précise que : " Le défendeur indique au Conseil d'Etat, au moment du dépôt de ses mémoires et pièces, les passages de ses productions et, le cas échéant, de celles de la Commission nationale de contrôle des techniques de renseignement, qui sont protégés par le secret de la défense nationale. / Les mémoires et les pièces jointes produits par le défendeur et, le cas échéant, par la Commission nationale de contrôle des techniques de renseignement sont communiqués au requérant, à l'exception des passages des mémoires et des pièces qui, soit comportent des informations protégées par le secret de la défense nationale, soit confirment ou infirment la mise en oeuvre d'une technique de renseignement à l'égard du requérant, soit divulguent des éléments contenus dans le traitement de données, soit révèlent que le requérant figure ou ne figure pas dans le traitement. / Lorsqu'une intervention est formée, le président de la formation spécialisée ordonne, s'il y a lieu, que le mémoire soit communiqué aux parties, et à la Commission nationale de contrôle des techniques de renseignement, dans les mêmes conditions et sous les mêmes réserves que celles mentionnées à l'alinéa précédent ".
4. Il ressort des pièces du dossier que, par un courrier en date du 16 décembre 2020, M. B... C... a saisi la ministre des armées d'une demande d'accès aux informations susceptibles de le concerner figurant dans le traitement SIREX, devenu SIRCID. Le ministre des armées a rejeté sa demande par un courrier du 12 janvier 2021. Saisie par l'intéressé, la Commission nationale de l'informatique et des libertés (CNIL) l'a informé, par un courrier du 29 janvier 2021, que le ministre des armées s'opposait à la communication à ce dernier de données susceptibles de le concerner qui seraient conservées dans ce fichier et qu'il avait été procédé aux investigations prévues à l'article 118 de la loi du 6 janvier 1978. M. C... demande au Conseil d'Etat l'annulation de la décision rejetant sa demande d'accès à ces informations.
5. Le ministre de l'armée a communiqué au Conseil d'Etat, dans les conditions prévues à l'article R. 773-20 du code de justice administrative, les éléments susceptibles d'être relatifs à la situation de l'intéressée.
6. Il appartient à la formation spécialisée, créée par l'article L. 773-2 du code de justice administrative précité, saisie de conclusions dirigées contre le refus de communiquer les données relatives à une personne qui allègue être mentionnée dans un fichier figurant à l'article R. 841-2 du code de la sécurité intérieure, de vérifier, au vu des éléments qui lui ont été communiqués hors la procédure contradictoire, si le requérant figure ou non dans le fichier litigieux. Dans l'affirmative, il lui appartient d'apprécier si les données y figurant sont pertinentes au regard des finalités poursuivies par ce fichier, adéquates et proportionnées. Pour ce faire, elle peut relever d'office tout moyen ainsi que le prévoit l'article L. 773-5 du code de justice administrative. Lorsqu'il apparaît soit que le requérant n'est pas mentionné dans le fichier litigieux soit que les données à caractère personnel le concernant qui y figurent ne sont entachées d'aucune illégalité, la formation de jugement rejette les conclusions du requérant sans autre précision. Dans le cas où des informations relatives au requérant figurent dans le fichier litigieux et apparaissent entachées d'illégalité soit que les données à caractère personnel le concernant sont inexactes, incomplètes, équivoques ou périmées soit que leur collecte, leur utilisation, leur communication ou leur consultation est interdite, elle en informe le requérant sans faire état d'aucun élément protégé par le secret de la défense nationale. Cette circonstance, le cas échéant relevée d'office par le juge dans les conditions prévues à l'article R. 773-21 du code de justice administrative, implique nécessairement que l'autorité gestionnaire du fichier rétablisse la légalité en effaçant ou en rectifiant, dans la mesure du nécessaire, les données illégales. Dans pareil cas, doit être annulée la décision implicite refusant de procéder à un tel effacement ou à une telle rectification.
7. La formation spécialisée a procédé à l'examen de l'acte réglementaire autorisant le fichier litigieux et des éléments fournis par le ministre et la CNIL, laquelle a effectué les diligences qui lui incombent dans le respect des règles de compétence et de procédure applicables. Cet examen, qui s'est déroulé selon les modalités décrites au point précédent, a révélé que des données concernant M. C... étaient illégalement conservées dans le traitement SIRCID. Par suite, il y a lieu d'ordonner l'effacement de ces données.
D E C I D E :
--------------
Article 1er : Il est enjoint au ministre des armées (direction du renseignement et de la sécurité de la défense) de procéder à l'effacement des données concernant M. B... C... illégalement contenues dans le traitement SIRCID.
Article 2 : La présente décision sera notifiée à M. B... C... et au ministre des armées.
Copie en sera adressée à la Commission nationale de l'informatique et des libertés.
Délibéré à l'issue de la séance du 21 février 2023 où siégeaient : M. Rémy Schwartz, président de la formation spécialisée, présidant ; Mme Nathalie Escaut, conseillère d'Etat et M. Alexandre Lallet, conseiller d'Etat-rapporteur.
Rendu le 10 mars 2023.
Le président :
Signé : M. Rémy Schwartz
Le rapporteur :
Signé : M. Alexandre Lallet
Le secrétaire :
Signé : M. Valéry Cérandon-Merlot
N° 450343
ECLI:FR:CEFSP:2023:450343.20230310
Inédit au recueil Lebon
Formation spécialisée
M. Alexandre Lallet, rapporteur
Mme Esther de Moustier, rapporteur public
Lecture du vendredi 10 mars 2023
REPUBLIQUE FRANCAISE
AU NOM DU PEUPLE FRANCAIS
AU NOM DU PEUPLE FRANCAIS
Vu la procédure suivante :
Par une requête, enregistrée le 4 mars 2021 au secrétariat du contentieux du Conseil d'Etat, M. B... C... demande au Conseil d'Etat d'annuler pour excès de pouvoir, d'une part, la décision du 12 janvier 2021 par laquelle la ministre des armées a rejeté sa demande d'accès aux données susceptibles de le concerner figurant dans le fichier SIREX, devenu SIRCID, mis en oeuvre par la direction du renseignement et de la sécurité de la défense et, d'autre part, la confirmation de ce refus révélée par le courrier de la présidente de la Commission nationale de l'informatique et des libertés du 29 janvier 2021.
Vu les autres pièces du dossier ;
Vu :
- le code de procédure pénale ;
- le code de la sécurité intérieure ;
- la loi n° 78-17 du 6 janvier 1978, modifiée notamment par la loi n° 2018-693 du 20 juin 2018 et l'ordonnance n° 2018-1125 du 12 décembre 2018 ;
- le décret n° 2005-1309 du 20 octobre 2005 ;
- le décret n° 2019-536 du 29 mai 2019 ;
- le code de justice administrative ;
Après avoir convoqué à une séance à huis-clos, d'une part, M. C... et, d'autre part, le ministre des armées et la Commission nationale de l'informatique et des libertés, qui ont été mis à même de prendre la parole avant les conclusions ;
Et après avoir entendu en séance :
- le rapport de M. Alexandre Lallet, conseiller d'Etat,
- et, hors la présence des parties, les conclusions de Mme Esther de Moustier, rapporteure publique ;
Considérant ce qui suit :
1. En vertu de l'article 31 de la loi du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, les traitements de données à caractère personnel mis en oeuvre pour le compte de l'Etat et intéressant la sûreté de l'Etat, la défense ou la sécurité publique sont autorisés par arrêté du ou des ministres compétents, pris après avis motivé de la Commission nationale de l'informatique et des libertés (CNIL), publié avec l'arrêté autorisant le traitement. Ceux de ces traitements qui portent sur des données mentionnées au I de l'article 6 de la même loi doivent être autorisés par décret en Conseil d'Etat pris après avis motivé de la Commission, publié avec ce décret. Un décret en Conseil d'Etat peut dispenser de publication l'acte réglementaire autorisant la mise en oeuvre de ces traitements. Le sens de l'avis émis par la CNIL est alors publié avec ce décret.
2. L'article L. 841-2 du code de la sécurité intérieure prévoit que le Conseil d'Etat est compétent pour connaître, dans les conditions prévues au chapitre III bis du titre VII du livre VII du code de justice administrative, des requêtes concernant la mise en oeuvre du droit d'accès aux traitements de données à caractère personnel mis en oeuvre pour le compte de l'Etat et intéressant la sûreté de l'Etat ou la défense, dont la liste est fixée par décret en Conseil d'Etat. En vertu de l'article R. 841-2 du même code, figure au nombre de ces traitements le traitement automatisé de données à caractère personnel dénommé SIRCID, mis en oeuvre par la direction du renseignement et de la sécurité de la défense.
3. L'article L. 773-8 du code de justice administrative dispose que, lorsqu'elle traite des requêtes relatives à la mise en oeuvre du droit d'accès mentionné au point 2, " la formation de jugement se fonde sur les éléments contenus, le cas échéant, dans le traitement sans les révéler ni révéler si le requérant figure ou non dans le traitement. Toutefois, lorsqu'elle constate que le traitement ou la partie de traitement faisant l'objet du litige comporte des données à caractère personnel le concernant qui sont inexactes, incomplètes, équivoques ou périmées, ou dont la collecte, l'utilisation, la communication ou la conservation est interdite, elle en informe le requérant, sans faire état d'aucun élément protégé par le secret de la défense nationale. Elle peut ordonner que ces données soient, selon les cas, rectifiées, mises à jour ou effacées. Saisie de conclusions en ce sens, elle peut indemniser le requérant ". L'article R. 773-20 du même code précise que : " Le défendeur indique au Conseil d'Etat, au moment du dépôt de ses mémoires et pièces, les passages de ses productions et, le cas échéant, de celles de la Commission nationale de contrôle des techniques de renseignement, qui sont protégés par le secret de la défense nationale. / Les mémoires et les pièces jointes produits par le défendeur et, le cas échéant, par la Commission nationale de contrôle des techniques de renseignement sont communiqués au requérant, à l'exception des passages des mémoires et des pièces qui, soit comportent des informations protégées par le secret de la défense nationale, soit confirment ou infirment la mise en oeuvre d'une technique de renseignement à l'égard du requérant, soit divulguent des éléments contenus dans le traitement de données, soit révèlent que le requérant figure ou ne figure pas dans le traitement. / Lorsqu'une intervention est formée, le président de la formation spécialisée ordonne, s'il y a lieu, que le mémoire soit communiqué aux parties, et à la Commission nationale de contrôle des techniques de renseignement, dans les mêmes conditions et sous les mêmes réserves que celles mentionnées à l'alinéa précédent ".
4. Il ressort des pièces du dossier que, par un courrier en date du 16 décembre 2020, M. B... C... a saisi la ministre des armées d'une demande d'accès aux informations susceptibles de le concerner figurant dans le traitement SIREX, devenu SIRCID. Le ministre des armées a rejeté sa demande par un courrier du 12 janvier 2021. Saisie par l'intéressé, la Commission nationale de l'informatique et des libertés (CNIL) l'a informé, par un courrier du 29 janvier 2021, que le ministre des armées s'opposait à la communication à ce dernier de données susceptibles de le concerner qui seraient conservées dans ce fichier et qu'il avait été procédé aux investigations prévues à l'article 118 de la loi du 6 janvier 1978. M. C... demande au Conseil d'Etat l'annulation de la décision rejetant sa demande d'accès à ces informations.
5. Le ministre de l'armée a communiqué au Conseil d'Etat, dans les conditions prévues à l'article R. 773-20 du code de justice administrative, les éléments susceptibles d'être relatifs à la situation de l'intéressée.
6. Il appartient à la formation spécialisée, créée par l'article L. 773-2 du code de justice administrative précité, saisie de conclusions dirigées contre le refus de communiquer les données relatives à une personne qui allègue être mentionnée dans un fichier figurant à l'article R. 841-2 du code de la sécurité intérieure, de vérifier, au vu des éléments qui lui ont été communiqués hors la procédure contradictoire, si le requérant figure ou non dans le fichier litigieux. Dans l'affirmative, il lui appartient d'apprécier si les données y figurant sont pertinentes au regard des finalités poursuivies par ce fichier, adéquates et proportionnées. Pour ce faire, elle peut relever d'office tout moyen ainsi que le prévoit l'article L. 773-5 du code de justice administrative. Lorsqu'il apparaît soit que le requérant n'est pas mentionné dans le fichier litigieux soit que les données à caractère personnel le concernant qui y figurent ne sont entachées d'aucune illégalité, la formation de jugement rejette les conclusions du requérant sans autre précision. Dans le cas où des informations relatives au requérant figurent dans le fichier litigieux et apparaissent entachées d'illégalité soit que les données à caractère personnel le concernant sont inexactes, incomplètes, équivoques ou périmées soit que leur collecte, leur utilisation, leur communication ou leur consultation est interdite, elle en informe le requérant sans faire état d'aucun élément protégé par le secret de la défense nationale. Cette circonstance, le cas échéant relevée d'office par le juge dans les conditions prévues à l'article R. 773-21 du code de justice administrative, implique nécessairement que l'autorité gestionnaire du fichier rétablisse la légalité en effaçant ou en rectifiant, dans la mesure du nécessaire, les données illégales. Dans pareil cas, doit être annulée la décision implicite refusant de procéder à un tel effacement ou à une telle rectification.
7. La formation spécialisée a procédé à l'examen de l'acte réglementaire autorisant le fichier litigieux et des éléments fournis par le ministre et la CNIL, laquelle a effectué les diligences qui lui incombent dans le respect des règles de compétence et de procédure applicables. Cet examen, qui s'est déroulé selon les modalités décrites au point précédent, a révélé que des données concernant M. C... étaient illégalement conservées dans le traitement SIRCID. Par suite, il y a lieu d'ordonner l'effacement de ces données.
D E C I D E :
--------------
Article 1er : Il est enjoint au ministre des armées (direction du renseignement et de la sécurité de la défense) de procéder à l'effacement des données concernant M. B... C... illégalement contenues dans le traitement SIRCID.
Article 2 : La présente décision sera notifiée à M. B... C... et au ministre des armées.
Copie en sera adressée à la Commission nationale de l'informatique et des libertés.
Délibéré à l'issue de la séance du 21 février 2023 où siégeaient : M. Rémy Schwartz, président de la formation spécialisée, présidant ; Mme Nathalie Escaut, conseillère d'Etat et M. Alexandre Lallet, conseiller d'Etat-rapporteur.
Rendu le 10 mars 2023.
Le président :
Signé : M. Rémy Schwartz
Le rapporteur :
Signé : M. Alexandre Lallet
Le secrétaire :
Signé : M. Valéry Cérandon-Merlot