Exclure des champs d'un export : données sensibles et RGPD
Par défaut, un export retire deux familles de champs : les champs marqués RGPD et huit types de champs. Cela vaut pour les exports FTP / SFTP et Metabase. Les deux familles arrivent cochées dans une seule liste, Champs à exclure. Décochez un champ pour le garder. Ce guide explique la logique de ces réglages, les cas particuliers et la façon de vérifier le fichier.
Vous êtes dans la fenêtre de configuration d'un transfert ? Le pas à pas de la section Champs exportés est dans l'article de votre export. FTP / SFTP : chapitre 5.6 Choisir les champs exportés (FTP / SFTP). Metabase : chapitre 2.1 Choisir les champs exportés (Metabase). Ce guide explique la logique derrière ces réglages. Il s'adresse au propriétaire et aux administrateurs de l'espace de travail. Les captures montrent l'interface en anglais.
1. Quels champs un export retire-t-il par défaut ?
Un champ ne part pas dans le fichier pour l'une de deux raisons. Il est marqué RGPD / confidentiel, ou son type n'est pas exporté par défaut. La liste Champs à exclure réunit les deux, avec la raison de chaque champ.
1.1 Les champs marqués RGPD / confidentiels
Deux réglages travaillent ensemble. Le marquage RGPD / confidentiel dans la table dit quels champs contiennent des données personnelles. La case Exclure les champs marqués RGPD / confidentiels dans l'export dit si ces champs partent dans le fichier. L'un sans l'autre ne protège rien.
1
Marquer les champs avec l'option Marquage RGPD / confidentiel
Menu du champ → Marquage RGPD / confidentiel → Sensible. Les colonnes de table liée et les colonnes Lien vers une autre table héritent du marquage, pas les formules. Détail : Marquage RGPD / confidentiel : marquer un champ.
2
Garder cochée la case Exclure les champs marqués RGPD / confidentiels dans l'export
Section Champs exportés → Exclure les champs marqués RGPD / confidentiels, cochée par défaut. Tous les champs sensibles sont retirés du fichier, y compris ceux marqués plus tard.
3
Vérifier le fichier avec Test de la configuration
Test de la configuration montre les champs qui partiront réellement.
Sans marquage RGPD / confidentiel dans la table, la case de l'export n'exclut rien. Sans case cochée dans l'export, le marquage ne retire rien du fichier.
1.2 Les huit types de champs non exportés par défaut
Huit types de champs ne sont pas exportés par défaut : leur valeur est peu lisible dans un fichier plat. La case Exclure les types non exportables par défaut les coche, ainsi que les colonnes de table liée qui en lisent un. Pour en garder un, décochez-le dans la liste Champs à exclure. Une pièce jointe réintégrée part sous forme de lien.
Commentaires
Historique
URL
Pièce jointe
E-mail
Téléphone
Smartext
Formulaire externe
E-mail, Téléphone et URL : exclus par leur type, pas protégés au titre du RGPD. Ils sortent du fichier à cause de leur format, pas parce qu'ils contiennent une donnée personnelle. Cette exclusion tombe dès que la case des types ou le champ est décoché, sans aucun avertissement. Un e-mail saisi dans un champ texte n'est pas exclu du tout. Juger si un champ contient une donnée personnelle reste votre responsabilité. Si c'est le cas, marquez-le Sensible → Marquage RGPD / confidentiel : marquer un champ.
1.3 Ce que le marquage RGPD / confidentiel ne fait pas
Il ne cache pas le champ dans l'application
Tous les membres qui voyaient le champ le voient toujours. Le marquage ne pilote que le contenu des fichiers exportés.
Il ne modifie pas vos exports déjà créés
Un export créé avant le marquage garde ses réglages. Ouvrez-le et cochez la case pour l'appliquer.
2. Que font les deux cases de la section Champs exportés ?
La section contient deux cases et la liste Champs à exclure. Chaque case coche d'un coup un groupe de champs dans la liste. La liste décide de tout : un champ coché ne part pas, un champ décoché part.
Exclure les champs marqués RGPD / confidentiels
Coche tous les champs sensibles : marqués dans la table, ou hérités. La case se recalcule à chaque exécution. Un champ marqué plus tard est exclu sans retoucher l'export.
Exclure les types non exportables par défaut
Coche les champs dont la valeur est peu lisible dans un fichier plat : commentaires, pièces jointes, historique. La liste complète est au chapitre 1.2.
2.1 Les quatre combinaisons des deux cases
Réglage
Ce qui part dans le fichier
Aucune case
Tous les champs de la vue, y compris les champs RGPD et les types non exportés par défaut.
Case RGPD seule
Tout sauf les champs sensibles.
Case types non exportables seule
Tout sauf ces types. Les champs RGPD partent, et un avertissement le signale.
Les deux cases
Seulement les champs ni sensibles, ni d'un type non exporté par défaut.
Chaque ligne du tableau correspond à une situation réelle. Voici ce qui se passe dans chacune.
Aucune case : le fichier contient tout
C'est l'état d'un export créé avant cette version. Nom, e-mail, commentaires, pièces jointes : tout part dans le fichier. Un message Champs RGPD s'affiche dans la section si des champs sont marqués dans la table.
Case RGPD seule : les données personnelles restent chez vous
Les champs marqués Sensible et ceux qui en héritent sont retirés. Les commentaires ou pièces jointes partent encore, sous une forme peu lisible dans un fichier plat. Réglage adapté quand le destinataire a besoin de tout sauf des données personnelles.
Case types non exportables seule : le fichier est propre, mais pas conforme
Commentaires, historique, pièces jointes et les autres types de la liste sont retirés. Les champs marqués RGPD partent toujours. Le message Champs RGPD reste affiché, et chaque exécution est journalisée.
Les deux cases : le réglage recommandé et par défaut
Seuls les champs utiles et sans donnée personnelle partent. Le message Champs RGPD disparaît. Un champ marqué plus tard est exclu à l'exécution suivante, sans rouvrir l'export.
2.2 Que se passe-t-il si vous décochez la case RGPD ?
Par défaut, la case Exclure les champs marqués RGPD / confidentiels est cochée : ce message ne s'affiche pas. Il apparaît si la case est décochée et que des champs marqués partent dans l'export. La capture ci-dessous montre les deux endroits où il apparaît.
1. En haut de la section : exclure ou garder
Le message liste les champs marqués qui partent dans l'export. Cliquez sur Exclure les champs marqués RGPD / confidentiels pour les retirer. Cliquez sur Les conserver dans l'export pour les garder.
2. Sous la liste Champs à exclure : un rappel
Si vous gardez ces champs, un second message les rappelle. Chaque exécution de l'export est alors journalisée.
3. À l'enregistrement : une confirmation
Une fenêtre Export de champs RGPD / confidentiels liste les champs marqués qui partent. Enregistrer quand même valide. Annuler revient à la section.
La marche à suivre pas à pas quand ce message apparaît → chapitre 6.
3. Garder la case RGPD ou choisir les champs un par un : que préférer ?
Gardez cochée la case Exclure les champs marqués RGPD / confidentiels pour tout ce qui relève du RGPD. Elle suit les changements de marquage dans la table. Une sélection champ par champ dans la liste Champs à exclure est une photo du jour où vous l'avez faite.
Réglage
Un champ sensible est ajouté le mois suivant
Case RGPD cochée
Il est exclu automatiquement. Rien à faire.
Case décochée, champs cochés à la main
Il part dans le fichier. La liste ne connaît que les champs cochés ce jour-là.
Réservez la sélection champ par champ à un fichier trop large, pour retirer des champs sans lien avec le RGPD.
4. Comment garder un champ marqué RGPD dans le fichier exporté ?
Votre choix dans la liste Champs à exclure l'emporte toujours, sur les deux cases et sur l'exclusion en chaîne.
1
Ouvrez la liste Champs à exclure
Chaque champ affiche sa raison : Marqué RGPD / confidentiel, RGPD / confidentiel hérité ou Type non exportable.
2
Décochez le champ à garder
Il repart dans le fichier. Tous les autres champs restent exclus.
3
Testez, puis sauvegardez
Test de la configuration confirme que le champ est de retour dans le fichier.
Exemple : un export vers Metabase doit contenir l'e-mail du client. Laissez la case RGPD cochée, puis décochez seulement Customer email. Les autres champs sensibles restent exclus.
5. Pourquoi un champ non marqué disparaît-il du fichier exporté ?
Les champs dérivés d'un champ exclu sont exclus aussi. L'exclusion suit la chaîne jusqu'au bout, d'une table à l'autre. Une donnée retirée ne réapparaît pas sous un autre nom.
Colonne de table liée
Suit l'exclusion. Une colonne de table liée qui lit cette colonne la suit aussi.
Colonne Lien vers une autre table
Suit l'exclusion du champ situé de l'autre côté de la relation.
Formule
Ne suit pas : une formule n'a pas d'état Hérité. Marquez-la Sensible à la main si elle recopie une donnée personnelle.
5.1 Exemple d'exclusion en chaîne : tables Customers et Orders
Le champ Email de la table Customers est marqué Sensible et exclu. Voici ce qui se passe dans la table Orders.
Champ
Résultat
Customers : Email
Exclu : marqué RGPD / confidentiel dans la table.
Orders : Customer email
Exclue : colonne de table liée qui lit Email, RGPD / confidentiel hérité.
Orders : Invoice label
Reste dans le fichier : formule qui lit Customer email. Exclue seulement si vous la marquez Sensible.
Orders : Total (excl. VAT)
Reste dans le fichier : formule qui lit Quantity et Unit price.
Les formules n'héritent pas du marquage. C'est un choix produit : une formule propose seulement Sensible et Non sensible. Elle est Non sensible par défaut, même si elle lit un champ sensible. Elle n'apparaît pas dans la liste Champs à exclure et part dans le fichier. Marquez Sensible, à la main, chaque formule qui recopie une donnée personnelle. Exemple : un libellé qui assemble nom et e-mail. Une formule qui ne restitue pas la donnée, comme des initiales ou un VRAI / FAUX, peut rester exportée.
6. Que faire quand l'avertissement Champs RGPD apparaît dans l'export ?
Un avertissement liste les champs RGPD qui partent encore dans le fichier. Il apparaît par exemple quand un champ a été marqué après la création de l'export.
1
Lisez la liste des champs concernés
Ce sont les champs sensibles que l'export envoie encore.
2
Choisissez l'un des deux boutons Exclure les champs marqués RGPD / confidentiels coche la case du même nom. Les champs sont exclus et l'avertissement disparaît. Les conserver dans l'export garde les champs en connaissance de cause. Un rappel reste sous la liste et chaque exécution est journalisée.
3
Confirmez au moment de sauvegarder
Une fenêtre Export de champs RGPD / confidentiels liste à nouveau les champs qui partent encore. Cliquez sur Enregistrer quand même, ou sur Annuler pour revenir à la liste.
7. Comment vérifier le fichier avec Test de la configuration avant de programmer l'export ?
Test de la configuration applique la logique d'un export réel : les deux cases, les champs décochés, l'exclusion en chaîne.
1
Cliquez sur Test de la configuration
TimeTonic prépare le fichier avec vos réglages, sans l'envoyer.
2
Vérifiez les champs affichés
Ce sont ceux qui partiront. Un champ exclu est absent de l'en-tête, il n'est pas exporté vide.
3
Sauvegardez Sauvegarder ou Sauvegarder et fermer. Tant qu'une modification n'est pas enregistrée, le bouton Fermer devient Annuler et ferme sans rien garder.
Export vers Metabase : retirer un champ change la forme de la table. Toute question ou tout tableau de bord Metabase qui utilisait ce champ cesse de fonctionner. Actualisez le schéma dans l'administration de Metabase, puis corrigez les questions concernées.
Un champ crypté gardé dans l'export sort sous la forme d'un astérisque : sa valeur n'est jamais écrite en clair.
8. Trois cas pratiques de marquage RGPD / confidentiel et d'export
Une table RH envoyée au prestataire de paie
Nom, Prénom, E-mail personnel et Numéro de sécurité sociale sont marqués Sensible. L'export hebdomadaire coche la case RGPD. Le fichier ne contient que Service et Centre de coût. Un champ Téléphone personnel ajouté plus tard est exclu dès l'exécution suivante.
Une formule qui laisserait fuir un nom
La formule Libellé complet assemble Nom et Numéro de contrat. Nom est marqué Sensible. La formule reste Non sensible et n'est pas exclue. Marquez-la Sensible à la main : la case RGPD l'exclut alors comme les autres.
Un tableau de bord qui a besoin de l'e-mail
L'export de la table Orders coche la case RGPD. Customer email est décoché dans la liste. Il part dans le fichier. Customer contact reste exclu, et Invoice label aussi, marquée à la main.
9. Questions fréquentes sur le marquage RGPD / confidentiel et les exports
Dois-je marquer un champ E-mail déjà exclu par défaut ?
Oui, s'il contient une donnée personnelle. E-mail, Téléphone et URL sont exclus pour leur format, pas au titre du RGPD. Cette exclusion disparaît si la case des types ou le champ est décoché, sans aucun avertissement. Marqué Sensible, le champ est exclu au titre du RGPD, et l'avertissement Champs RGPD s'affiche s'il repart dans l'export.
Mon ancien export n'exclut rien. Est-ce normal ?
Oui. Les exports créés avant cette fonction gardent leurs réglages : aucune case cochée, aucun champ coché. Rien ne change sans votre intervention. Ouvrez l'export, cochez la case Exclure les champs marqués RGPD / confidentiels, puis sauvegardez. Les champs sensibles sont retirés dès l'exécution suivante.
Un champ que je voulais garder a disparu. Pourquoi ?
Il lit un champ exclu. L'exclusion en chaîne l'a retiré. Une colonne de table liée ou une colonne Lien vers une autre table suit toujours le champ d'origine. Pour le garder, décochez-le dans la liste Champs à exclure. Votre choix l'emporte sur les cases et sur la chaîne.
Mon tableau de bord Metabase ne fonctionne plus. Pourquoi ?
Les champs exclus ne sont plus envoyés. Retirer un champ change la forme de la table côté Metabase. Toute question ou tout tableau de bord qui le lisait s'arrête. Actualisez le schéma dans l'administration de Metabase, puis corrigez les questions qui utilisaient ces champs.
Plus de champs que prévu ont été exclus. Pourquoi ?
Une table liée n'a pas pu être lue pendant la préparation de l'export. Ses colonnes de table liée et colonnes Lien vers une autre table sont alors traitées comme sensibles, par précaution. Le journal de l'exécution le signale. Relancez l'export une fois la table accessible : les champs reviennent d'eux-mêmes.
Le marquage cache-t-il le champ dans l'application ?
Non. Tous les membres le voient comme avant. Le marquage ne pilote que le contenu des fichiers exportés. Pour cacher une donnée à certains membres, utilisez un champ crypté ou restreignez l'accès au champ par vue. Ces deux réglages se cumulent avec le marquage.
L'export CSV manuel suit-il ces réglages ?
En partie. Vous pouvez exclure des champs un par un au moment du téléchargement. Les deux cases n'existent pas à cet endroit, donc les champs marqués ne sont pas retirés automatiquement. Vérifiez la liste avant de valider, surtout pour une table qui contient des données personnelles.
Aller plus loin
Marquer un champ comme donnée personnelle
Les trois états, l'héritage et qui peut le modifier.