TousAntiCovid est une application de contact tracing. Précédemment nommée StopCovid, elle a pour but de lutter contre l’épidémie en réduisant les risques de transmission. Au départ, l’application avait pour unique but d’alerter les autres utilisateurs en cas d’exposition à la COVID-19 dans un même lieu fréquenté. L’application est pensée sur le principe de centralisation des services concernant l’épidémie. En plus du contact tracing, il est désormais possible de conserver certificats, tests et attestations. On retrouve également sur l’application des informations et actualités liées à la Covid-19.

Cette application à été créée par “l’équipe TousAntiCovid” sous la supervision du Secrétariat d’Etat chargé du Numérique et du Ministère des solidarités et de la santé. Elle se compose de : l’Inria, ANSSI, Dassault Systèmes, Inserm, Lunabee Studio, Orange et Santé Publique France. 

EN QUOI CONSISTE LE CONTACT TRACING ?

Le concept de contact tracing ou traçage des contacts est de plus en plus utilisé par les géants de la technologie ou plus récemment par le gouvernement. De nombreux pays dont la France ont choisi ce moyen technologique afin de surveiller la pandémie de coronavirus. Le contact tracing est un processus d’identification, d’évaluation et de gestion des personnes susceptibles d’avoir été en contact avec un cas d’une maladie infectieuse.

Et dans le cadre de la pandémie ?

Il existe deux prérequis au fonctionnement du contact tracing. Tout d’abord, l’application doit être installée sur un smartphone et le bluetooth doit être activé. L’application TousAntiCovid utilise le Bluetooth afin de mesurer la distance et le temps passé entre deux téléphones. Cela permet de notifier les utilisateurs lorsqu’ils ont été en contact avec une personne ayant contracté la Covid-19.

L’objectif à terme est de limiter la diffusion du virus ainsi que de détecter et briser les chaînes de transmission. Cet outil de santé publique a également pour vocation de protéger les personnes dites “à risques” en les avertissant plus tôt qu’ils ont été exposés. La prise en charge médicale se voit alors facilitée. Afin d’atteindre ces objectifs, l’application TousAntiCovid doit rassembler un minimum d’utilisateurs pour que le contact tracing ait un impact sur la pandémie.

En France, un protocole est mis en place pour encadrer le contact tracing et gérer le subtil mélange entre surveillance et respect des libertés individuelles.

QUELLES DONNÉES SONT COLLECTÉES ET OÙ SONT-ELLES STOCKÉES ?

Contact tracing : qu'en est-il de nos données personnelles ?

Le processus de contact tracing ne collecte aucune donnée personnelle selon les développeurs. Dans la politique de protection des données de TousAntiCovid, il est précisé que plusieurs données transitent jusqu’au serveur central. Les données collectées les plus importantes sont :

  • les pseudonymes
  • un identifiant généré par le téléchargement de l’application
  • le code du pays
  • un historique de proximité des lieux visités
  • la période d’exposition des utilisateurs à une personne positive au virus Covid-19.

Les données qui ne sont pas collectées

L’obtention d’informations sur la Covid-19, les notifications à l’éligibilité au rappel vaccinal ou encore l’expiration du pass sanitaire ne font l’objet d’aucun traitement de données par l’application TousAntiCovid. C’est également le cas pour la conservation des certificats de vaccination, des tests de dépistage ou encore de rétablissement.

Et pour le pass européen : les données sont-elles collectées ?

La conservation dans le carnet des documents sanitaires se différencie de la conversion du QR Code européen sur l’application. En effet, qu’il se trouve sur l’application ou sur papier, le pass sanitaire repose sur l’utilisation de QR Codes au format 2D-DOC.

La conversion des QR Codes en QR codes européens fait appel au serveur central d’IN Groupe ainsi que celui d’Orange Business Services. Dans ces serveurs, des données plus sensibles et personnelles y sont récoltées.

Toutes les données du pass sanitaire passent par ces serveurs afin de créer un QR code européen qu’on retrouve dans le module frontière. Il y a donc des données d’identification qui sont collectées comme le prénom, le nom de famille ou la date de naissance. Mais la collecte des données ne s’arrête pas là puisque des données telles que la date de vaccination, le nombre de doses ou encore le nom du vaccin sont également traitées dans ces deux serveurs.

QUI UTILISE LES DONNÉES RÉCOLTÉES ? 

Les données collectées ont différents destinataires. Qui sont-ils et que font-ils avec ?

Les données relatives à la conservation des documents sanitaires (certificats de vaccination, tests négatifs/positifs à la COVID-19, certificat de rétablissement) sont à destination des utilisateurs de l’application. L’application permet de stocker l’ensemble des documents à un seul et même endroit. L’utilisateur a alors accès à ses propres données. Seules les autorités publiques et les personnes habilitées peuvent avoir accès à ces données.

Lors de l’affichage des certificats figurant dans le module carnet, certaines données sont visibles. Par exemple, lors d’un contrôle du pass sanitaire, les restaurateurs ou les forces de l’ordre ont accès au nom de l’individu signifié sur le pass sanitaire grâce à l’application TousAntiCovid Verif.

TousAntiCovid Verif

Depuis l’instauration du pass sanitaire obligatoire dans un grand nombre de lieux publics le 9 juin 2021, les établissements se voient dans l’obligation de procéder au contrôle des pass des visiteurs. Destinée aux professionnels, l’application TousAntiCovid Verif permet de réaliser les vérifications obligatoires des pass sanitaires pour s’assurer de leur validité. Certaines professions ont toutefois accès à des fonctionnalités supplémentaires accordées par le gouvernement. Les professionnels de santé, grâce à TAC Verif +, sont en mesure de voir les informations relatives à l’identité et la date de vaccination. Les professionnels des transports, quant à eux, disposent d’une fonctionnalité supplémentaire permettant de connaître les frontières traversées ainsi que la date grâce à l’application TAC Verif OT.

Concernant la conversion du QR Code vers un QR européen, c’est l’IN Groupe qui récolte et utilise l’ensemble des données. L’entreprise utilise les données pour produire le QR code présent en mode “frontière”. C’est également l’IN Groupe qui collecte les données de l’application TousAntiCovid Vérif (Application de vérification de Pass Sanitaire Français et Européen).

Les données collectées par le système de contact tracing sont utilisées par les cas contacts. Ils ont accès à l’information relative au fait d’avoir été à proximité d’un autre utilisateur positif à la COVID-19. L’INRIA en tant que sous-traitant de la Direction générale de la santé du ministère des Solidarités et de la Santé a également accès à l’ensemble des données du serveur central relatives au contact tracing. L’INRIA utilise ces données collectées notamment pour réaliser des statistiques anonymes.