Le marquage RGPD / confidentiel signale les champs qui contiennent des données personnelles, pour les exclure de vos exports. Il ne masque rien dans l'application. Cet article présente l'option Marquage RGPD / confidentiel, ses états et la logique qui les relie.
1. Où se trouve l'option Marquage RGPD / confidentiel ?
L'option est dans le menu de chaque champ. Elle existe aussi dans la fenêtre de configuration du champ, avec le même résultat. Seuls le propriétaire et les administrateurs de l'espace de travail peuvent la modifier. Pour un membre ordinaire, l'option est en lecture seule.
1
Ouvrez le menu du champ
Cliquez sur l'en-tête du champ à marquer.
2
Choisissez Marquage RGPD / confidentiel (GDPR / confidential marking)
Un sous-menu propose les états disponibles pour ce type de champ.
3
Sélectionnez un état
Sensible (Sensitive) ou Non sensible (Not sensitive). Quatre types proposent aussi Hérité (Inherited) : colonne de table liée, colonne Lien vers une autre table et deux sélections. Ces sélections, simple ou conditionnelle, sont alimentées par une autre table. Le réglage est enregistré tout de suite.
Une fois le champ marqué Sensible, une icône en forme de bouclier s'affiche dans son en-tête. Elle permet de repérer d'un coup d'œil les champs sensibles d'une vue.
1.1 Comment marquer plusieurs champs d'un coup ?
La fenêtre Organiser les champs (Organize fields) règle le marquage de toute la table au même endroit.
1
Ouvrez le menu de la table
Cliquez sur le bouton ⋮ à droite des onglets.
2
Choisissez Organiser les champs (Organize fields)
La fenêtre liste les champs de la table, une ligne par champ.
3
Réglez la colonne RGPD / confidentiel (GDPR / confidential)
Elle affiche l'état de chaque champ. Le filtre RGPD / confidentiel, en haut de la fenêtre, n'affiche que les champs marqués.
4
Cliquez sur Enregistrer (Save)
Les marquages sont appliqués à toute la table.
1.2 Que montre la colonne RGPD / confidentiel d'Organiser les champs ?
Deux affichages cohabitent dans cette colonne. Une case à cocher pour les champs à deux états. Trois icônes pour les champs qui proposent aussi Hérité. Seul le champ crypté arrive déjà coché : il est Sensible dès sa création.
Ce que vous voyez
Type de champ
Signification
Action
Case vide
Champ simple : texte, nombre, date, sélection, formule
Non sensible. Le champ part dans les exports.
Cochez la case pour le marquer Sensible.
Case cochée
Champ simple ou formule, coché à la main
Sensible. Le champ est exclu des exports qui cochent la case RGPD.
Décochez la case pour revenir à Non sensible.
Case cochée dès la création
Champ crypté
Sensible par défaut. Le champ est exclu des exports qui cochent la case RGPD.
Aucune action : le marquage est automatique.
Trois icônes
Colonne de table liée, colonne Lien vers une autre table, sélection simple ou conditionnelle alimentée par une autre table
L'icône en bleu est l'état en cours.
Cliquez sur une icône pour changer d'état.
Les trois icônes, de gauche à droite :
Icône
État
Ce que cela veut dire
Maillon de chaîne
Hérité (Inherited)
La sensibilité vient des champs que ce champ lit. C'est l'état par défaut d'une colonne de table liée ou d'une colonne Lien vers une autre table.
Bouclier avec cadenas
Sensible (Sensitive)
Marquage explicite. Le champ est exclu des exports RGPD, quoi que lisent ses sources.
Bouclier barré
Non sensible (Not sensitive)
Le champ part dans les exports, même si le champ qu'il lit est Sensible. Choisissez cet état quand le champ n'affiche aucune donnée personnelle.
Exemple : dans la table Customers, Contact, Email et Phone sont cochés. Dans la table Orders, la colonne de table liée Customer email affiche le maillon en bleu : elle est en Hérité.
2. Que signifient les états Sensible, Non sensible et Hérité ?
Chaque champ a un état par défaut, selon son type. Vous n'avez rien à faire sur vos tables actuelles.
Champ simple : Non sensible
Texte, nombre, date, case à cocher, sélection. Deux états possibles : Sensible ou Non sensible.
Formule : Non sensible
Deux états possibles : Sensible ou Non sensible. Une formule n'hérite jamais des champs qu'elle lit.
Colonne de table liée, colonne Lien vers une autre table, sélection simple ou conditionnelle alimentée par une autre table : Hérité
Ce type de champ prend la sensibilité des champs qu'il lit. Trois états possibles.
Champ crypté : Sensible
Un administrateur peut le passer en Non sensible.
Exemple : la formule Invoice label assemble le numéro de commande, la société cliente et l'e-mail du contact. Elle est Non sensible par défaut, comme sur la capture. Comme elle recopie un e-mail, passez-la en Sensible.
Vous ne changez ce réglage que pour les champs qui contiennent une donnée personnelle.
État
Signification
Valeur par défaut pour
Hérité (Inherited)
La sensibilité est déduite des champs que celui-ci lit. Rien à régler : le calcul est automatique.
Les colonnes de table liée, les colonnes Lien vers une autre table, les sélections simples ou conditionnelles alimentées par une autre table. Jamais les formules.
Sensible (Sensitive)
Décision explicite : le champ contient des données personnelles. Il est exclu des exports qui cochent la case RGPD.
Les champs cryptés. Un administrateur peut les passer en Non sensible.
Non sensible (Not sensitive)
Le champ ne contient pas de donnée personnelle : il part dans les exports. Sur une colonne de table liée, ce choix l'emporte : elle est exportée, même si le champ qu'elle lit est Sensible.
Les champs simples et les formules.
Seuls quatre types proposent Hérité : colonne de table liée, colonne Lien vers une autre table et deux sélections. Ces sélections, simple ou conditionnelle, sont alimentées par une autre table. Un champ simple ou une formule propose seulement Sensible et Non sensible. Le marquage suit le champ quand vous le dupliquez, ou quand vous dupliquez la table.
3. Quelle est la logique derrière le marquage RGPD / confidentiel ?
Le marquage est une étiquette attachée au champ, comme son nom ou son type. Il ne cache rien. Un champ Sensible reste visible pour tous les membres qui le voyaient dans leur espace de travail. Ils le lisent, le filtrent et le modifient.
Le marquage sert à une seule chose : décider ce qui quitte TimeTonic dans un export. Il vaut pour le champ entier, pour tous les membres et pour tous les exports de la table.
Une étiquette, pas un masque
Pour cacher un champ à certains membres, utilisez le chiffrement ou les droits de la vue, pas le marquage.
Une propriété du champ
C'est pourquoi seuls le propriétaire et les administrateurs la modifient. Ce n'est pas une préférence personnelle.
Une décision prise dans chaque export
Le marquage prépare la liste des champs à exclure. C'est l'export qui choisit de les exclure ou de les garder.
À vous de juger quels champs sont personnels. TimeTonic ne détecte pas les données personnelles : le marquage est une décision manuelle. E-mail, Téléphone et URL sont exclus par défaut pour leur format, pas pour le RGPD. Marquez Sensible tout champ qui contient une donnée personnelle, quel que soit son type. Un nom saisi dans un champ texte n'est exclu que s'il est marqué.
4. Comment un champ hérite-t-il de la sensibilité d'un autre ?
Un champ en Hérité est sensible dès qu'au moins un des champs qu'il lit l'est. TimeTonic suit la chaîne d'une table à l'autre. Une colonne de table liée qui lit un champ sensible est sensible. Une colonne de table liée qui lit cette colonne l'est aussi. Personne n'a besoin d'ouvrir ses réglages.
Colonne de table liée
Hérite du champ cible et, si ce champ est lui-même une colonne de table liée, du suivant, et ainsi de suite.
Colonne Lien vers une autre table
Hérite du champ situé de l'autre côté de la relation.
Sélection alimentée par une autre table
Hérite du champ source dans l'autre table.
Sélection conditionnelle alimentée par une autre table
Hérite du champ source dans l'autre table.
Formule
N'hérite pas : son menu ne propose pas Hérité. Marquez-la Sensible à la main si elle recopie une donnée personnelle.
4.1 Cas concret : quels champs marquer dans deux tables reliées ?
Prenons deux tables reliées : Customers (les clients) et Orders (les commandes). Vous voulez exporter Orders sans donnée personnelle. Suivez ces quatre étapes pour repérer les champs à marquer.
1
Marquez les données personnelles à leur source
Ouvrez la table Customers. Repérez les champs qui identifient une personne : Contact, Email, Phone. Marquez-les Sensible.
2
Laissez l'héritage agir sur les colonnes de table liée
Dans Orders, la colonne de table liée Customer email lit le champ Email. Elle devient Sensible toute seule. Dans Organiser les champs, son maillon de chaîne est en bleu.
3
Passez en revue chaque formule
Une formule ne suit jamais les champs qu'elle lit. Invoice label recopie l'e-mail du client : marquez-la Sensible à la main. Total (excl. VAT) calcule un montant : laissez-la Non sensible.
4
Vérifiez dans l'export
La case Exclure les champs marqués RGPD / confidentiels est cochée par défaut (chapitre 5). La liste Champs à exclure doit contenir Customer email et Invoice label.
Résultat, avec la case RGPD cochée dans l'export :
Champ
Type
Votre action
À l'export
Customers : Email
Champ simple
Marquer Sensible
Exclu
Orders : Customer email
Colonne de table liée
Aucune : elle hérite
Exclue, par héritage
Orders : Invoice label
Formule qui recopie l'e-mail
Marquer Sensible à la main
Exclue
Orders : Total (excl. VAT)
Formule qui calcule un montant
Aucune
Exportée
Les formules n'héritent pas du marquage. Une formule propose deux états : Sensible et Non sensible. Elle est Non sensible par défaut, même si elle lit un champ sensible. Elle part donc dans le fichier exporté. Marquez Sensible, à la main, chaque formule qui recopie une donnée personnelle. Exemple : un libellé qui assemble nom et e-mail. Une formule qui ne restitue pas la donnée, comme des initiales ou un VRAI / FAUX, peut rester exportée.
4.2 Sortir un champ de l'héritage
Réglez-le sur Non sensible. Il ne suit plus le champ qu'il lit : il part dans les exports. Les champs qui le lisent à leur tour ne deviennent pas sensibles à cause de lui. Le choix Sensible fixe aussi l'état : le champ reste sensible, même si sa source change.
Un cas légitime : une colonne de table liée qui lit un champ marqué par prudence. Sa valeur n'est pas personnelle, comme un code de service.
5. Comment exclure les champs marqués de mes exports ?
Dans un nouvel export, les champs marqués sont exclus par défaut. Vous pouvez changer ce choix dans chaque export.
1
Ouvrez un export
Un export déjà créé, ou un nouveau, dans les transferts FTP / SFTP ou l'export vers Metabase.
2
Allez à la section Champs exportés
Elle se trouve dans la fenêtre de configuration de l'export.
3
Vérifiez la case Exclure les champs marqués RGPD / confidentiels
Elle est cochée par défaut. La liste Champs à exclure coche les champs marqués, avec leur raison. Décochez-la seulement pour réinclure ces champs.
Les champs marqués ne partent plus, y compris ceux marqués plus tard. Un export créé avant le marquage n'est pas modifié : ouvrez-le pour cocher la case. Marquez d'abord les formules qui recopient une donnée personnelle.
6. Questions fréquentes sur le marquage RGPD / confidentiel
Dois-je marquer un champ E-mail déjà exclu par défaut ?
Oui, s'il contient une donnée personnelle. E-mail, Téléphone et URL sont exclus pour leur format, pas au titre du RGPD. Cette exclusion disparaît si la case des types ou le champ est décoché, sans aucun avertissement. Marqué Sensible, le champ est exclu au titre du RGPD, et l'avertissement Champs RGPD s'affiche s'il repart dans l'export.
J'ai marqué le champ dans ma table, mais il est toujours visible pour un membre utilisateur. Est-ce normal ?
Oui. Le marquage RGPD / confidentiel ne pilote que les exports. Il ne
change rien à ce que les membres voient dans l'application. Ils lisent,
filtrent et modifient le champ comme avant. Pour cacher une donnée
à certains membres, utilisez un champ crypté. Le marquage décide seulement
des champs qui partent dans un fichier exporté.
Je ne peux pas modifier le marquage. Pourquoi ?
Seuls le propriétaire et les administrateurs de l'espace de travail peuvent
modifier le marquage. C'est une propriété du champ, pas une préférence
personnelle. Pour un membre ordinaire, l'option Marquage RGPD / confidentiel
est en lecture seule. Demandez à un administrateur de marquer le champ
pour vous, ou de vous donner ce rôle.
L'option Hérité n'est pas proposée sur mon champ. Pourquoi ?
Votre champ est un champ simple ou une formule. Seuls quatre types proposent Hérité : colonne de table liée, colonne Lien vers une autre table et deux sélections. Ces sélections, simple ou conditionnelle, sont alimentées par une autre table. Un champ simple ou une formule propose
seulement Sensible et Non sensible. Choisissez Sensible si ce champ contient
ou recopie une donnée personnelle.
Ma formule lit un champ sensible, mais elle n'est pas exclue. Est-ce une erreur ?
Non. Une formule n'hérite pas du marquage : c'est un choix produit. Elle
reste Non sensible tant que vous ne la marquez pas. Marquez-la Sensible
à la main si elle recopie une donnée personnelle, comme un libellé qui
assemble nom et e-mail. La case RGPD de l'export l'exclut alors comme
les autres champs.
Aller plus loin
Choisir les champs exportés (FTP / SFTP)
Le chapitre 5.6 : cocher la case RGPD dans la fenêtre de l'export.