La protection des données d'ETIAS est régie par le Règlement UE 2018/1240, qui limite précisément les informations personnelles que le Système européen d'information et d'autorisation de voyage peut collecter, la durée de leur conservation et les personnes autorisées à y accéder. Avant la mise en service d'ETIAS au dernier trimestre 2026, chaque voyageur en provenance d'un pays exempt de visa doit comprendre comment ses données sont traitées — ce guide explique les règles en langage clair, avec les sources officielles que vous pouvez vérifier vous-même.
TL;DR: ETIAS collecte des données d'identité, de passeport, de contact et d'historique de voyage lors de votre demande. Selon les règles de l'UE, un dossier approuvé est conservé pendant la validité de l'autorisation (jusqu'à trois ans), ou un an après un refus, puis supprimé automatiquement. L'accès est réservé aux autorités frontalières, consulaires et aux autorités chargées de l'application de la loi agréées.
| Faits rapides | Détail (2026) |
|---|---|
| Base juridique | Règlement UE 2018/1240 (Règlement ETIAS) |
| Responsable du traitement / opérateur | EU-LISA + Agence européenne de garde-frontières et de garde-côtes (Frontex) |
| Conservation en cas d'approbation | Validité de l'autorisation — jusqu'à 3 ans |
| Conservation en cas de refus | 1 an après la décision, puis supprimées |
| Qui peut y accéder | Gardes-frontières, autorités des visas et de l'immigration, forces de l'ordre vérifiées |
Si vous êtes encore en train de rechercher les bases, commencez par notre guide explicatif sur ce qu'est ETIAS et le complet Exigences et documents ETIAS avant de lire comment le système protège vos informations.
ETIAS lancé fin 2026 — soyez parmi les premiers informés
Un e-mail le jour de l'ouverture des demandes. Pas de spam.
Que couvre réellement la protection des données ETIAS ?
La protection des données ETIAS couvre chaque information personnelle que vous soumettez lors de la demande, ainsi que le dossier de sécurité que le système génère quand il vous contrôle par rapport aux bases de données de l'UE. Le cadre juridique s'inscrit dans le Règlement UE 2018/1240 et est renforcé par le Règlement général sur la protection des données, de sorte que les mêmes principes de confidentialité qui protègent les résidents de l'UE protègent également les demandeurs non-UE.

En pratique, le système stocke votre dossier de demande dans une seule base de données UE chiffrée exploitée par EU-LISA, l'agence de l'UE pour les systèmes informatiques à grande échelle. La Commission européenne a confirmé en 2024 qu'ETIAS partagerait l'infrastructure technique avec Système d'entrée/sortie (EES), mais les deux bases de données conservent des ensembles de données distincts et des règles d'accès distinctes. La limitation des finalités est centrale : les données recueillies à des fins d'autorisation de voyage ne peuvent pas être réutilisées à des fins sans rapport.
Quelles données personnelles l'application ETIAS collecte-t-elle ?
L'application ETIAS collecte quatre grandes catégories de données : vos informations d'identité, les informations de passeport, les questions de contact et d'antécédents de sécurité, et le premier pays où vous envisagez d'entrer dans l'espace Schengen. Vous fournissez tous ces éléments vous-même via le portail officiel — il n'y a pas de scan d'empreinte biométrique ni de scan facial au stade de la demande, ce qui constitue une différence clé par rapport à un rendez-vous traditionnel pour un visa Schengen.

Plus précisément, les demandeurs soumettent leur nom complet, leur date et lieu de naissance, leur nationalité, leur adresse personnelle, les prénoms de leurs parents, leur adresse e-mail et numéro de téléphone, leur numéro de passeport et ses dates, leur groupe d'études et d'occupation actuelle, ainsi que les réponses aux questions d'antécédents de sécurité et de santé. Selon l'officiel Pages ETIAS de la Commission européenne, le système confronte ensuite ces informations aux bases de données de sécurité de l'UE comme le Système d'information Schengen. La plupart des demandes sont approuvées en quelques minutes, bien que le règlement permette jusqu'à 96 heures pour une décision de routine et 14 à 30 jours si des informations supplémentaires sont demandées.
| Catégorie de données | Collecté par ETIAS ? | Notes |
|---|---|---|
| Identité & passeport | Oui | Nom, date de naissance, nationalité, numéro de document |
| Coordonnées | Oui | E-mail, téléphone, adresse personnelle |
| Antécédents de sécurité | Oui | Condamnations, zones de conflit, expulsions antérieures |
| Données biométriques (empreintes digitales) | Non (collectées par le système EES, et non par ETIAS) | Prélevées à la frontière, non dans le formulaire |
| Numéro de carte bancaire | Non conservées | Traitées uniquement par le prestataire de paiement |
Pour une explication étape par étape de chaque champ, consultez notre comment poser sa candidature pour ETIAS guide et la ventilation de Questions de sécurité ETIAS.
Combien de temps vos données ETIAS sont-elles conservées et qui peut y accéder ?
Un dossier ETIAS approuvé est conservé aussi longtemps que l'autorisation est valide — jusqu'à trois ans ou jusqu'à l'expiration de votre passeport — et une demande refusée est conservée pendant un an seulement avant suppression automatique. Aucune personne ne doit demander la suppression ; le système efface les enregistrements selon un calendrier, ce qui est une protection fondamentale inscrite dans le règlement de 2018.

L'accès est strictement limité. Les agents frontaliers ne voient qu'un résultat d'autorisation de voyage vert ou rouge, et non votre dossier complet. Les services nationaux de visas, d'immigration et un ensemble restreint d'organismes d'application de la loi agréés peuvent consulter des enregistrements plus complets dans des conditions strictes et enregistrées, comme l'énonce Contrôleur européen de la protection des données. Chaque accès est enregistré, de sorte que les abus peuvent être vérifiés. La Commission européenne a réaffirmé le déploiement progressif d'ETIAS pour le dernier trimestre de 2026, avec une période de transition avant que l'autorisation ne devienne obligatoire. Comparez les règles de conservation avec notre note sur Validité ETIAS et renouvellement de passeport.
Il est utile de se représenter le calendrier. Un demandeur approuvé en 2026 pour une autorisation de trois ans verra son dossier conservé jusqu'en 2029 ou jusqu'à l'expiration du passeport lié, selon la première éventualité. En contraste, une personne refusée en 2026 verra son dossier effacé automatiquement en 2027 — un an après la décision. La Commission européenne a souligné que ce stockage automatique et limité dans le temps est une protection de la vie privée délibérée, garantissant qu'aucune donnée de voyageur ne subsiste indéfiniment dans le système une fois qu'elle n'est plus nécessaire pour les contrôles frontaliers.
Conseil de pro : ETIAS ne demande jamais vos données par email. Si vous recevez un message demandant vos données de passeport ou un paiement en dehors du portail officiel, traitez-le comme une fraude — lisez notre Avertissement arnaque ETIAS avant de cliquer sur quoi que ce soit.
Vos droits relatifs aux données en vertu des règles de protection des données ETIAS
En vertu de ces règles de confidentialité, vous disposez de trois droits fondamentaux : le droit d'accéder à vos données, le droit de corriger les erreurs et le droit de demander l'effacement une fois que la période légale de conservation le permet. Les droits reflètent le RGPD et sont explicitement inscrits dans le Règlement ETIAS, de sorte que tout voyageur — qu'il provienne de l'UE ou non — peut les exercer gratuitement par les canaux officiels.

Pour exercer vos droits, suivez ces étapes :
- Identifier le responsable du traitement : pour la plupart des problèmes, contactez l'Unité centrale ETIAS gérée par Frontex, ou l'autorité nationale qui a traité votre dossier. L'Unité centrale ETIAS fonctionne 24 heures par jour, tous les jours de l'année.
- Soumettre une demande écrite : demander à accéder, rectifier ou effacer votre dossier, en citant votre numéro de demande et les détails de votre passeport.
- Escalader si nécessaire : si vous n'êtes pas satisfait de la réponse, adressez une plainte à une autorité nationale de protection des données ou à Contrôleur européen de la protection des données, dont les décisions sont contraignantes.
Le droit au recours est réel : les demandeurs qui sont refusés peuvent faire appel dans le pays qui a pris la décision, comme nous l'expliquons dans le Guide chronologique d'approbation ETIAS. Vous pouvez également consulter l'officiel Pages de protection des données de la Commission européenne pour le catalogue complet des droits RGPD.
Comment protéger vos données lors d'une demande ETIAS
Le plus grand risque de protection des données n'est pas ETIAS lui-même mais les sites contrefaits qui collectent vos données de passeport et de carte, alors postulez toujours uniquement via le portail officiel de l'UE. Les frais ETIAS authentiques sont modestes et payés une seule fois ; les sites facturant des primes “de service” importantes ou demandant des données par email sont le signe d'avertissement que vos informations sont mal traitées.
- Utilisez le portail officiel uniquement : vérifiez que l'adresse se termine par europa.eu et examinez applications officielles ou tierces.
- Vérifiez le cadenas et le domaine : ne jamais entrer de données de passeport sur une page non sécurisée ou via un lien dans un email non sollicité.
- Conservez votre confirmation : conservez l'e-mail d'approbation et le numéro de demande pour pouvoir ultérieurement demander l'accès ou la correction.
Les bonnes habitudes ici protègent bien plus que votre dossier ETIAS ; le même numéro de passeport déverrouille les réservations, l'assurance, et le demande ETIAS complète, donc traiter cela comme des données sensibles est simplement une bonne hygiène de voyage.
Questions fréquemment posées
La protection des données ETIAS est-elle la même que le RGPD ?
Elle repose directement sur le RGPD. Le Règlement ETIAS (UE) 2018/1240 établit des règles spécifiques au système, tandis que le RGPD fournit les droits fondamentaux d'accès, de rectification et d'effacement pour toute personne dont les données sont traitées.
ETIAS collecte-t-il mes empreintes digitales ou un scan facial ?
Non. ETIAS lui-même ne collecte que les données que vous saisissez dans le formulaire de demande. Les données biométriques telles que les empreintes digitales et les images faciales sont capturées séparément par le système d'entrée/sortie à la frontière à partir de 2026, et non pendant la demande ETIAS.
Combien de temps ETIAS conserve-t-il mes données personnelles ?
Un dossier approuvé est conservé pendant la durée de validité de l'autorisation, jusqu'à trois ans ou jusqu'à l'expiration du passeport. Une demande refusée, annulée ou révoquée est conservée pendant un an après la décision, puis supprimée automatiquement.
Qui peut voir mes informations ETIAS ?
Les gardes-frontière ne voient que le résultat approuvé ou refusé. Les autorités en matière de visa, d'immigration et les autorités chargées de l'application de la loi agréées peuvent accéder à des dossiers plus complets dans le respect de conditions strictes, et chaque consultation est enregistrée et vérifiable.
Puis-je demander à ETIAS de supprimer mes données ?
Oui, dans les limites des règles de rétention. Vous pouvez demander l'accès, la correction ou l'effacement par l'intermédiaire de l'Unité centrale ETIAS ou de l'autorité nationale compétente, et escalader vers le Contrôleur européen de la protection des données si nécessaire.
Mes données de carte de paiement sont-elles stockées par ETIAS ?
Non. Les données de carte sont traitées par le prestataire de services de paiement pour percevoir la redevance unique et ne sont pas stockées dans la base de données ETIAS avec votre dossier de voyage.
Les données ETIAS sont-elles partagées avec des pays en dehors de l'UE ?
Les transferts en dehors de l'UE sont strictement restreints et uniquement autorisés selon des conditions légales spécifiques établies dans le Règlement ETIAS, avec des garanties supervisées par le Contrôleur européen de la protection des données.
La forte protection des données ETIAS est l'une des raisons pour lesquelles le système peut contrôler des millions de voyageurs tout en respectant la vie privée — connaissez vos droits, postulez uniquement via le portail officiel de l'UE, et gardez votre confirmation en sécurité.
Dernière mise à jour : 2026-06-22 — vérifiée par rapport au Règlement ETIAS et aux conseils de europa.eu.