Marquage RGPD : exclure des colonnes d'un export FTP/SFTP ou Metabase
Pour qu'une donnée personnelle ne parte pas dans un fichier exporté, deux réglages suffisent. Utilisez l'option Marquage RGPD / confidentiel sur la colonne concernée dans la table. Dans l'export, la case Exclure les champs marqués RGPD / confidentiels est cochée par défaut. Décochez-la seulement pour réinclure ces champs. Ce guide explique la logique de ces deux réglages, les cas particuliers et la façon de vérifier le fichier.
Vous êtes dans la fenêtre de configuration d'un transfert ? Le pas à pas de la section Champs exportés est dans l'article de votre export. FTP / SFTP : chapitre 5.6 Choisir les champs exportés (FTP / SFTP). Metabase : chapitre 2.1 Choisir les champs exportés (Metabase). Ce guide explique la logique derrière ces réglages. Il s'adresse au propriétaire et aux administrateurs de l'espace de travail. Les captures montrent l'interface en anglais.
1. Comment TimeTonic décide-t-il des colonnes qui partent dans le fichier exporté ?
Deux réglages travaillent ensemble. Le marquage RGPD / confidentiel dans la table dit quelles colonnes contiennent des données personnelles. La case Exclure les champs marqués RGPD / confidentiels dans l'export dit si ces colonnes partent dans le fichier. L'un sans l'autre ne protège rien.
1
Marquer les colonnes avec l'option Marquage RGPD / confidentiel
Menu de la colonne → Marquage RGPD / confidentiel → Sensible. Les champs miroirs et les colonnes Lien vers une autre table héritent du marquage, pas les formules. Détail : Marquage RGPD / confidentiel : marquer une colonne.
2
Garder cochée la case Exclure les champs marqués RGPD / confidentiels dans l'export
Section Champs exportés → Exclure les champs marqués RGPD / confidentiels, cochée par défaut. Toutes les colonnes sensibles sont retirées du fichier, y compris celles marquées plus tard.
3
Vérifier le fichier avec Test de la configuration
Test de la configuration montre les colonnes qui partiront réellement.
Sans marquage RGPD / confidentiel dans la table, la case de l'export n'exclut rien. Sans case cochée dans l'export, le marquage ne retire rien du fichier.
1.1 Ce que le marquage RGPD / confidentiel ne fait pas
Il ne cache pas la colonne dans l'application
Tous les membres qui voyaient la colonne la voient toujours. Le marquage ne pilote que le contenu des fichiers exportés.
Il ne modifie pas vos exports déjà créés
Un export créé avant le marquage garde ses réglages. Ouvrez-le et cochez la case pour l'appliquer.
2. Que font les deux cases de la section Champs exportés ?
La section contient deux cases et la liste Champs à exclure. Chaque case coche d'un coup un groupe de champs dans la liste. La liste décide de tout : un champ coché ne part pas, un champ décoché part.
Exclure les champs marqués RGPD / confidentiels
Coche tous les champs sensibles : marqués dans la table, ou hérités. La case se recalcule à chaque exécution. Une colonne marquée plus tard est exclue sans retoucher l'export.
Exclure les types non exportables par défaut
Coche les champs dont le type n'a pas de sens dans un fichier : commentaires, pièces jointes, historique. La liste complète est plus bas.
2.1 Les quatre combinaisons des deux cases
Réglage
Ce qui part dans le fichier
Aucune case
Toutes les colonnes de la vue, y compris les champs RGPD et les types non exportables.
Case RGPD seule
Tout sauf les champs sensibles.
Case types non exportables seule
Tout sauf ces types. Les champs RGPD partent, et un avertissement le signale.
Les deux cases
Seulement les champs ni sensibles, ni de type non exportable.
Chaque ligne du tableau correspond à une situation réelle. Voici ce qui se passe dans chacune.
Aucune case : le fichier contient tout
C'est l'état d'un export créé avant cette version. Nom, e-mail, commentaires, pièces jointes : tout part dans le fichier. Un message Champs RGPD s'affiche dans la section si des colonnes sont marquées dans la table.
Case RGPD seule : les données personnelles restent chez vous
Les colonnes marquées Sensible et celles qui en héritent sont retirées. Les commentaires ou pièces jointes partent encore, sous une forme peu lisible dans un fichier plat. Réglage adapté quand le destinataire a besoin de tout sauf des données personnelles.
Case types non exportables seule : le fichier est propre, mais pas conforme
Commentaires, historique, pièces jointes et les autres types de la liste sont retirés. Les colonnes marquées RGPD partent toujours. Le message Champs RGPD reste affiché, et chaque exécution est journalisée.
Les deux cases : le réglage recommandé et par défaut
Seules les colonnes utiles et sans donnée personnelle partent. Le message Champs RGPD disparaît. Une colonne marquée plus tard est exclue à l'exécution suivante, sans rouvrir l'export.
2.2 Que se passe-t-il si vous décochez la case RGPD ?
Par défaut, la case Exclure les champs marqués RGPD / confidentiels est cochée : ce message ne s'affiche pas. Il apparaît si la case est décochée et que des colonnes marquées partent dans l'export. La capture ci-dessous montre les deux endroits où il apparaît.
1. En haut de la section : exclure ou garder
Le message liste les colonnes marquées qui partent dans l'export. Cliquez sur Exclure les champs marqués RGPD / confidentiels pour les retirer. Cliquez sur Les conserver dans l'export pour les garder.
2. Sous la liste Champs à exclure : un rappel
Si vous gardez ces colonnes, un second message les rappelle. Chaque exécution de l'export est alors journalisée.
3. À l'enregistrement : une confirmation
Une fenêtre Export de champs RGPD / confidentiels liste les colonnes marquées qui partent. Enregistrer quand même valide. Annuler revient à la section.
La marche à suivre pas à pas quand ce message apparaît → chapitre 7.
3. Garder la case RGPD ou choisir les champs un par un : que préférer ?
Gardez cochée la case Exclure les champs marqués RGPD / confidentiels pour tout ce qui relève du RGPD. Elle suit les changements de marquage dans la table. Une sélection champ par champ dans la liste Champs à exclure est une photo du jour où vous l'avez faite.
Réglage
Une colonne sensible est ajoutée le mois suivant
Case RGPD cochée
Elle est exclue automatiquement. Rien à faire.
Case décochée, champs cochés à la main
Elle part dans le fichier. La liste ne connaît que les champs cochés ce jour-là.
Réservez la sélection champ par champ à un fichier trop large, pour retirer des colonnes sans lien avec le RGPD.
4. Comment garder une colonne marquée RGPD dans le fichier exporté ?
Votre choix dans la liste Champs à exclure l'emporte toujours, sur les deux cases et sur l'exclusion en chaîne.
1
Ouvrez la liste Champs à exclure
Chaque champ affiche sa raison : Marqué RGPD / confidentiel, RGPD / confidentiel hérité ou Type non exportable.
2
Décochez le champ à garder
Il repart dans le fichier. Tous les autres champs restent exclus.
3
Testez, puis sauvegardez
Test de la configuration confirme que le champ est de retour dans les colonnes.
Exemple : un export vers Metabase doit contenir l'e-mail du client. Laissez la case RGPD cochée, puis décochez seulement Customer email. Les autres colonnes sensibles restent exclues.
5. Quels types de colonnes ne sont pas exportables dans un fichier ?
Huit types ne donnent pas de valeur exploitable dans un fichier plat. La case Exclure les types non exportables par défaut les coche, ainsi que les champs miroirs qui en lisent un.
Commentaires
Historique
URL
Pièce jointe
E-mail
Téléphone
SmartText
Formulaire externe
6. Pourquoi une colonne non marquée disparaît-elle du fichier exporté ?
Les colonnes dérivées d'une colonne exclue sont exclues aussi. L'exclusion suit la chaîne jusqu'au bout, d'une table à l'autre. Une donnée retirée ne réapparaît pas sous un autre nom.
Champ miroir
Suit l'exclusion. Un miroir de miroir la suit aussi.
Colonne Lien vers une autre table
Suit l'exclusion de la colonne située de l'autre côté de la relation.
Formule
Ne suit pas : une formule n'a pas d'état Hérité. Marquez-la Sensible à la main si elle recopie une donnée personnelle.
6.1 Exemple d'exclusion en chaîne : tables Customers et Orders
La colonne Email de la table Customers est marquée Sensible et exclue. Voici ce qui se passe dans la table Orders.
Colonne
Résultat
Customers : Email
Exclue : marquée RGPD / confidentiel dans la table.
Orders : Customer email
Exclue : champ miroir de Email, RGPD / confidentiel hérité.
Orders : Invoice label
Reste dans le fichier : formule qui lit Customer email. Exclue seulement si vous la marquez Sensible.
Orders : Total (excl. VAT)
Reste dans le fichier : formule qui lit Quantity et Unit price.
Les formules n'héritent pas du marquage. C'est un choix produit : une formule propose seulement Sensible et Non sensible. Elle est Non sensible par défaut, même si elle lit une colonne sensible. Elle n'apparaît pas dans la liste Champs à exclure et part dans le fichier. Marquez Sensible, à la main, chaque formule qui recopie une donnée personnelle. Exemple : un libellé qui assemble nom et e-mail. Une formule qui ne restitue pas la donnée, comme des initiales ou un VRAI / FAUX, peut rester exportée.
7. Que faire quand l'avertissement Champs RGPD apparaît dans l'export ?
Un avertissement liste les champs RGPD qui partent encore dans le fichier. Il apparaît par exemple quand une colonne a été marquée après la création de l'export.
1
Lisez la liste des champs concernés
Ce sont les colonnes sensibles que l'export envoie encore.
2
Choisissez l'un des deux boutons Exclure les champs marqués RGPD / confidentiels coche la case du même nom. Les champs sont exclus et l'avertissement disparaît. Les conserver dans l'export garde les champs en connaissance de cause. Un rappel reste sous la liste et chaque exécution est journalisée.
3
Confirmez au moment de sauvegarder
Une fenêtre Export de champs RGPD / confidentiels liste à nouveau les champs qui partent encore. Cliquez sur Enregistrer quand même, ou sur Annuler pour revenir à la liste.
8. Comment vérifier le fichier avec Test de la configuration avant de programmer l'export ?
Test de la configuration applique la logique d'un export réel : les deux cases, les champs décochés, l'exclusion en chaîne.
1
Cliquez sur Test de la configuration
TimeTonic prépare le fichier avec vos réglages, sans l'envoyer.
2
Vérifiez les colonnes affichées
Ce sont celles qui partiront. Une colonne exclue est absente de l'en-tête, elle n'est pas exportée vide.
3
Sauvegardez Sauvegarder ou Sauvegarder et fermer. Tant qu'une modification n'est pas enregistrée, le bouton Fermer devient Annuler et ferme sans rien garder.
Export vers Metabase : retirer une colonne change la forme de la table. Toute question ou tout tableau de bord Metabase qui utilisait cette colonne cesse de fonctionner. Actualisez le schéma dans l'administration de Metabase, puis corrigez les questions concernées.
Une colonne cryptée gardée dans l'export sort sous la forme d'un astérisque : sa valeur n'est jamais écrite en clair.
9. Trois cas pratiques de marquage RGPD / confidentiel et d'export
Une table RH envoyée au prestataire de paie
Nom, Prénom, E-mail personnel et Numéro de sécurité sociale sont marqués Sensible. L'export hebdomadaire coche la case RGPD. Le fichier ne contient que Service et Centre de coût. Une colonne Téléphone personnel ajoutée plus tard est exclue dès l'exécution suivante.
Une formule qui laisserait fuir un nom
La formule Libellé complet assemble Nom et Numéro de contrat. Nom est marqué Sensible. La formule reste Non sensible et n'est pas exclue. Marquez-la Sensible à la main : la case RGPD l'exclut alors comme les autres.
Un tableau de bord qui a besoin de l'e-mail
L'export de la table Orders coche la case RGPD. Customer email est décoché dans la liste. Il part dans le fichier. Customer contact reste exclu, et Invoice label aussi, marquée à la main.
10. Questions fréquentes sur le marquage RGPD / confidentiel et les exports
Mon ancien export n'exclut rien. Est-ce normal ?
Oui. Les exports créés avant cette fonction gardent leurs réglages : aucune case cochée, aucun champ coché. Rien ne change sans votre intervention. Ouvrez l'export, cochez la case Exclure les champs marqués RGPD / confidentiels, puis sauvegardez. Les colonnes sensibles sont retirées dès l'exécution suivante.
Une colonne que je voulais garder a disparu. Pourquoi ?
Elle lit une colonne exclue. L'exclusion en chaîne l'a retirée. Un champ miroir ou une colonne Lien vers une autre table suit toujours la colonne d'origine. Pour la garder, décochez-la dans la liste Champs à exclure. Votre choix l'emporte sur les cases et sur la chaîne.
Mon tableau de bord Metabase ne fonctionne plus. Pourquoi ?
Les colonnes exclues ne sont plus envoyées. Retirer une colonne change la forme de la table côté Metabase. Toute question ou tout tableau de bord qui la lisait s'arrête. Actualisez le schéma dans l'administration de Metabase, puis corrigez les questions qui utilisaient ces colonnes.
Plus de colonnes que prévu ont été exclues. Pourquoi ?
Une table liée n'a pas pu être lue pendant la préparation de l'export. Ses champs miroirs et colonnes Lien vers une autre table sont alors traités comme sensibles, par précaution. Le journal de l'exécution le signale. Relancez l'export une fois la table accessible : les colonnes reviennent d'elles-mêmes.
Le marquage cache-t-il la colonne dans l'application ?
Non. Tous les membres la voient comme avant. Le marquage ne pilote que le contenu des fichiers exportés. Pour cacher une donnée à certains membres, utilisez un champ crypté ou restreignez l'accès à la colonne par vue. Ces deux réglages se cumulent avec le marquage.
L'export CSV manuel suit-il ces réglages ?
En partie. Vous pouvez exclure des colonnes champ par champ au moment du téléchargement. Les deux cases n'existent pas à cet endroit, donc les colonnes marquées ne sont pas retirées automatiquement. Vérifiez la liste avant de valider, surtout pour une table qui contient des données personnelles.
Aller plus loin
Marquer une colonne comme donnée personnelle
Les trois états, l'héritage et qui peut le modifier.