Quand on pense « données personnelles », on pense noms et adresses e-mail. Le RGPD couvre bien plus large, et une partie de ces données se trouve dans des endroits où personne ne pense à regarder avant un export ou un appel IA.
Ce qui compte comme donnée personnelle
Une donnée est personnelle dès lors qu'elle permet d'identifier une personne, directement ou en la recoupant avec autre chose. Cela dépasse largement l'état civil.
| Catégorie |
Exemples dans TimeTonic |
| Identifiants directs |
Nom, prénom, adresse e-mail, téléphone, adresse postale, numéro de client. |
| Données techniques |
Adresses IP, URL de partage, identifiants de session, identifiants d'appareil. |
| Traces d'activité |
Historiques de modification, horodatages, qui a créé ou modifié quelle ligne. |
| Contenu libre |
Commentaires, descriptions, notes, SmartText : tout champ où quelqu'un a pu écrire un nom ou une situation. |
Les angles morts
Les deux dernières catégories du tableau sont celles qui posent problème, parce qu'on ne les voit pas en regardant sa table.
Le champ libre rempli par un humain
Une colonne « Commentaire » ou « Notes » n'a pas de format imposé. Elle finit par contenir des noms de personnes, des motifs d'absence, des appréciations. Ce sont souvent les données les plus sensibles de la table, et les moins maîtrisées.
→ Choisir le bon niveau de protection
L'historique de modification
Il conserve la trace de qui a changé quoi, et quand. C'est une donnée sur vos collaborateurs autant que sur vos clients, et elle est visible depuis la fiche. Voir la section suivante.
Les pièces jointes
Un PDF ou une photo transporte son propre contenu, et parfois ses métadonnées. Une pièce jointe partagée n'est pas filtrée par les colonnes que vous avez choisi d'exposer.
→ Pièces-jointes · Vérifier vos partages externes
Les colonnes de lien
Depuis une fiche, une colonne de lien ouvre les enregistrements d'une autre table. Si aucune vue n'y est sélectionnée, elle expose bien plus que ce que vous aviez prévu, y compris dans un export ou un partage.
→ Sélection de la vue sur une colonne de lien
Les URL de partage
Une URL de vue partagée est elle-même une donnée à protéger : elle ouvre un accès. Elle n'a rien à faire dans un export, un ticket ou une capture d'écran.
→ Révoquer un accès
Le panneau Modifications : ce qu'il expose réellement
Chaque fiche dispose d'un onglet Modifications, à côté des commentaires. Il ne s'agit pas d'un journal technique réservé aux administrateurs : il est lisible par ceux qui ouvrent la fiche, et il en dit long.
| Ce qu'on y lit |
Pourquoi ça compte |
| L'ancienne et la nouvelle valeur |
Une donnée corrigée ou effacée reste lisible dans l'historique. Un champ vidé n'est pas une donnée supprimée. |
| Le nom du champ modifié |
Même si la colonne est aujourd'hui invisible dans la vue, son nom et ses valeurs passées apparaîssent ici. |
| L'auteur et l'horodatage |
C'est une donnée personnelle sur vos collaborateurs : qui a travaillé sur quoi, et à quelle heure. |
| L'origine de la modification |
La mention « via TimeTonic automations » révèle qu'un scénario d'automatisation intervient sur cette ligne. |
Une correction ne fait pas disparaître la valeur d'origine. Si une donnée sensible a été saisie par erreur dans le mauvais champ, la corriger ne suffit pas : l'ancienne valeur reste lisible dans l'historique de la fiche. Tenez-en compte lors d'une demande d'effacement.
Pour aller plus loin → Historique des changements · Dernière modification · Notifications des colonnes commentaire et historique
Quatre moments où il faut vérifier
1
Avant un export
Un export emporte les colonnes de la vue, y compris celles que vous aviez oubliées d'y retirer.
2
Avant de brancher un scénario d'automatisation
Make, n8n, Zapier, un webhook sortant : chaque appel emporte ce que vous lui donnez. Posez-vous la question colonne par colonne, pas table par table.
3
Avant un appel à une IA
Une action
Demander à une IA envoie le contenu du champ au modèle choisi. Ne lui transmettez que le champ à traiter, pas la ligne entière, et vérifiez quelle source d'IA est sélectionnée.
4
Avant une démonstration ou une capture
Une vidéo de démonstration filmée sur des données réelles diffuse tout ce qui est à l'écran, URL de partage et panneau Modifications compris. Utilisez un jeu de données de test.
Le réflexe à prendre : la vue d'export dédiée
Plutôt que de partager une table entière et de retirer ensuite ce qui gêne, créez une vue dédiée à chaque destination, ne contenant que les colonnes utiles à cette destination.
Une vue par intégration, une vue par partenaire, une vue par export récurrent : dans la fenêtre Restriction sur les champs, passez tout le reste en Invisible, puis verrouillez les paramètres de la vue.
La procédure détaillée → Choisir le bon niveau de protection · Verrouiller les options d'une vue
C'est le principe du privacy by default : la configuration la plus protectrice est celle qui s'applique par défaut, et l'on ouvre ensuite au cas par cas. L'inverse, ouvrir puis restreindre, laisse toujours des colonnes derrière.
Aller plus loin
Vos obligations RGPD
Le registre, les demandes d'accès et qui contacter.
Lire la suite →
Aller plus loin
Historique des changements
Ce que conserve et affiche le panneau Modifications.
Lire la suite →
Aller plus loin
Chiffrer, masquer ou restreindre
Le bon mécanisme pour chaque donnée sensible.
Lire la suite →