Marquage RGPD / confidentiel : marquer une colonne
Le marquage RGPD / confidentiel signale les colonnes qui contiennent des données personnelles, pour les exclure de vos exports. Il ne masque rien dans l'application. Cet article présente l'option Marquage RGPD / confidentiel, ses états et la logique qui les relie.
1. Où se trouve l'option Marquage RGPD / confidentiel ?
L'option est dans le menu de chaque colonne. Elle existe aussi dans la fenêtre de configuration de la colonne, avec le même résultat. Seuls le propriétaire et les administrateurs de l'espace de travail peuvent la modifier. Pour un membre ordinaire, l'option est en lecture seule.
1
Ouvrez le menu de la colonne
Cliquez sur l'en-tête de la colonne à marquer.
2
Choisissez Marquage RGPD / confidentiel (GDPR / confidential marking)
Un sous-menu propose les états disponibles pour ce type de colonne.
3
Sélectionnez un état
Sensible (Sensitive) ou Non sensible (Not sensitive). Trois types proposent aussi Hérité (Inherited) : champ miroir, Lien vers une autre table, sélection alimentée par une autre table. Le réglage est enregistré tout de suite.
Une fois la colonne marquée Sensible, une icône en forme de bouclier s'affiche dans son en-tête. Elle permet de repérer d'un coup d'œil les colonnes sensibles d'une vue.
1.1 Comment marquer plusieurs colonnes d'un coup ?
La fenêtre Organiser les champs (Organize fields) règle le marquage de toute la table au même endroit.
1
Ouvrez le menu de la table
Cliquez sur le bouton ⋮ à droite des onglets.
2
Choisissez Organiser les champs (Organize fields)
La fenêtre liste les champs de la table, une ligne par champ.
3
Réglez la colonne RGPD / confidentiel (GDPR / confidential)
Elle affiche l'état de chaque champ. Le filtre RGPD / confidentiel, en haut de la fenêtre, n'affiche que les champs marqués.
4
Cliquez sur Enregistrer (Save)
Les marquages sont appliqués à toute la table.
1.2 Que montre la colonne RGPD / confidentiel d'Organiser les champs ?
Deux affichages cohabitent dans cette colonne. Une case à cocher pour les champs à deux états. Trois icônes pour les champs qui proposent aussi Hérité. Seul le champ crypté arrive déjà coché : il est Sensible dès sa création.
Ce que vous voyez
Type de champ
Signification
Action
Case vide
Colonne simple : texte, nombre, date, sélection, formule
Non sensible. Le champ part dans les exports.
Cochez la case pour le marquer Sensible.
Case cochée
Colonne simple ou formule, cochée à la main
Sensible. Le champ est exclu des exports qui cochent la case RGPD.
Décochez la case pour revenir à Non sensible.
Case cochée dès la création
Champ crypté
Sensible par défaut. Le champ est exclu des exports qui cochent la case RGPD.
Aucune action : le marquage est automatique.
Trois icônes
Champ miroir, colonne Lien vers une autre table, sélection alimentée
par une autre table
L'icône en bleu est l'état en cours.
Cliquez sur une icône pour changer d'état.
Les trois icônes, de gauche à droite :
Icône
État
Ce que cela veut dire
Maillon de chaîne
Hérité (Inherited)
La sensibilité vient des colonnes que le champ lit. C'est l'état par défaut d'un champ miroir ou d'une colonne Lien vers une autre table.
Bouclier avec cadenas
Sensible (Sensitive)
Marquage explicite. Le champ est exclu des exports RGPD, quoi que lisent ses sources.
Bouclier barré
Non sensible (Not sensitive)
Le champ part dans les exports, même si la colonne qu'il lit est Sensible. Choisissez cet état quand le champ n'affiche aucune donnée personnelle.
Exemple : dans la table Customers, Contact, Email et Phone sont cochés. Dans la table Orders, le champ miroir Customer email affiche le maillon en bleu : il est en Hérité.
2. Que signifient les états Sensible, Non sensible et Hérité ?
Chaque colonne a un état par défaut, selon son type. Vous n'avez rien à faire sur vos tables actuelles.
Colonne simple : Non sensible
Texte, nombre, date, case à cocher, sélection. Deux états possibles : Sensible ou Non sensible.
Formule : Non sensible
Deux états possibles : Sensible ou Non sensible. Une formule n'hérite jamais des colonnes qu'elle lit.
Champ miroir, colonne Lien vers une autre table, sélection alimentée par une autre table : Hérité
Elle prend la sensibilité des colonnes qu'elle lit. Trois états possibles.
Colonne cryptée : Sensible
Un administrateur peut la passer en Non sensible.
Exemple : la formule Invoice label assemble le numéro de commande, la société cliente et l'e-mail du contact. Elle est Non sensible par défaut, comme sur la capture. Comme elle recopie un e-mail, passez-la en Sensible.
Vous ne changez ce réglage que pour les colonnes qui contiennent une donnée personnelle.
État
Signification
Valeur par défaut pour
Hérité (Inherited)
La sensibilité est déduite des colonnes que celle-ci lit. Rien à régler : le calcul est automatique.
Les champs miroirs, les colonnes Lien vers une autre table, les sélections alimentées par une autre table. Jamais les formules.
Sensible (Sensitive)
Décision explicite : la colonne contient des données personnelles. Elle est exclue des exports qui cochent la case RGPD.
Les colonnes cryptées. Un administrateur peut les passer en Non sensible.
Non sensible (Not sensitive)
La colonne ne contient pas de donnée personnelle : elle part dans les exports. Sur un champ miroir, ce choix l'emporte : il est exporté, même si la colonne qu'il lit est Sensible.
Les colonnes simples et les formules.
Seuls trois types proposent Hérité : champ miroir, colonne Lien vers une autre table, sélection alimentée par une autre table. Une colonne simple ou une formule propose seulement Sensible et Non sensible. Le marquage suit la colonne quand vous la dupliquez, ou quand vous dupliquez la table.
3. Quelle est la logique derrière le marquage RGPD / confidentiel ?
Le marquage est une étiquette attachée à la colonne, comme son nom ou son type. Il ne cache rien. Une colonne Sensible reste visible pour tous les membres qui la voyaient dans leur espace de travail. Ils la lisent, la filtrent et la modifient.
Le marquage sert à une seule chose : décider ce qui quitte TimeTonic dans un export. Il vaut pour la colonne entière, pour tous les membres et pour tous les exports de la table.
Une étiquette, pas un masque
Pour cacher une colonne à certains membres, utilisez le chiffrement ou les droits de la vue, pas le marquage.
Une propriété de la colonne
C'est pourquoi seuls le propriétaire et les administrateurs la modifient. Ce n'est pas une préférence personnelle.
Une décision prise dans chaque export
Le marquage prépare la liste des champs à exclure. C'est l'export qui choisit de les exclure ou de les garder.
4. Comment une colonne hérite-t-elle de la sensibilité d'une autre ?
Une colonne en Hérité est sensible dès qu'au moins une des colonnes qu'elle lit l'est. TimeTonic suit la chaîne d'une table à l'autre. Un champ miroir d'une colonne sensible est sensible. Un champ miroir de ce champ miroir l'est aussi. Personne n'a besoin d'ouvrir ses réglages.
Champ miroir
Hérite de la colonne cible et, si elle est elle-même un miroir, de la suivante, et ainsi de suite.
Colonne Lien vers une autre table
Hérite de la colonne située de l'autre côté de la relation.
Sélection alimentée par une autre table
Hérite de la colonne source dans l'autre table.
Formule
N'hérite pas : son menu ne propose pas Hérité. Marquez-la Sensible à la main si elle recopie une donnée personnelle.
4.1 Cas concret : quelles colonnes marquer dans deux tables reliées ?
Prenons deux tables reliées : Customers (les clients) et Orders (les commandes). Vous voulez exporter Orders sans donnée personnelle. Suivez ces quatre étapes pour repérer les colonnes à marquer.
1
Marquez les données personnelles à leur source
Ouvrez la table Customers. Repérez les colonnes qui identifient une personne : Contact, Email, Phone. Marquez-les Sensible.
2
Laissez l'héritage agir sur les champs miroirs
Dans Orders, le champ miroir Customer email lit la colonne Email. Il devient Sensible tout seul. Dans Organiser les champs, son maillon de chaîne est en bleu.
3
Passez en revue chaque formule
Une formule ne suit jamais les colonnes qu'elle lit. Invoice label recopie l'e-mail du client : marquez-la Sensible à la main. Total (excl. VAT) calcule un montant : laissez-la Non sensible.
4
Vérifiez dans l'export
La case Exclure les champs marqués RGPD / confidentiels est cochée par défaut (chapitre 5). La liste Champs à exclure doit contenir Customer email et Invoice label.
Résultat, avec la case RGPD cochée dans l'export :
Colonne
Type
Votre action
À l'export
Customers : Email
Colonne simple
Marquer Sensible
Exclue
Orders : Customer email
Champ miroir
Aucune : il hérite
Exclu, par héritage
Orders : Invoice label
Formule qui recopie l'e-mail
Marquer Sensible à la main
Exclue
Orders : Total (excl. VAT)
Formule qui calcule un montant
Aucune
Exportée
Les formules n'héritent pas du marquage. Une formule propose deux états : Sensible et Non sensible. Elle est Non sensible par défaut, même si elle lit une colonne sensible. Elle part donc dans le fichier exporté. Marquez Sensible, à la main, chaque formule qui recopie une donnée personnelle. Exemple : un libellé qui assemble nom et e-mail. Une formule qui ne restitue pas la donnée, comme des initiales ou un VRAI / FAUX, peut rester exportée.
4.2 Sortir une colonne de l'héritage
Réglez-la sur Non sensible. Elle ne suit plus la colonne qu'elle lit : elle part dans les exports. Les colonnes qui la lisent à leur tour ne deviennent pas sensibles à cause d'elle. Le choix Sensible fixe aussi l'état : la colonne reste sensible, même si sa source change.
Un cas légitime : un champ miroir d'une colonne marquée par prudence. Sa valeur n'est pas personnelle, comme un code de service.
5. Comment exclure les colonnes marquées de mes exports ?
Dans un nouvel export, les colonnes marquées sont exclues par défaut. Vous pouvez changer ce choix dans chaque export.
1
Ouvrez un export
Un export déjà créé, ou un nouveau, dans les transferts FTP / SFTP ou l'export vers Metabase.
2
Allez à la section Champs exportés
Elle se trouve dans la fenêtre de configuration de l'export.
3
Vérifiez la case Exclure les champs marqués RGPD / confidentiels
Elle est cochée par défaut. La liste Champs à exclure coche les colonnes marquées, avec leur raison. Décochez-la seulement pour réinclure ces champs.
Les colonnes marquées ne partent plus, y compris celles marquées plus tard. Un export créé avant le marquage n'est pas modifié : ouvrez-le pour cocher la case. Marquez d'abord les formules qui recopient une donnée personnelle.
6. Questions fréquentes sur le marquage RGPD / confidentiel
J'ai marqué la colonne dans ma table, mais elle est toujours visible pour un membre utilisateur. Est-ce normal ?
Oui. Le marquage RGPD / confidentiel ne pilote que les exports. Il ne
change rien à ce que les membres voient dans l'application. Ils lisent,
filtrent et modifient la colonne comme avant. Pour cacher une donnée
à certains membres, utilisez un champ crypté. Le marquage décide seulement
des colonnes qui partent dans un fichier exporté.
Je ne peux pas modifier le marquage. Pourquoi ?
Seuls le propriétaire et les administrateurs de l'espace de travail peuvent
modifier le marquage. C'est une propriété de la colonne, pas une préférence
personnelle. Pour un membre ordinaire, l'option Marquage RGPD / confidentiel
est en lecture seule. Demandez à un administrateur de marquer la colonne
pour vous, ou de vous donner ce rôle.
L'option Hérité n'est pas proposée sur ma colonne. Pourquoi ?
Votre colonne est une colonne simple ou une formule. Seuls trois types
proposent Hérité : champ miroir, colonne Lien vers une autre table, sélection
alimentée par une autre table. Une colonne simple ou une formule propose
seulement Sensible et Non sensible. Choisissez Sensible si elle contient
ou recopie une donnée personnelle.
Ma formule lit une colonne sensible, mais elle n'est pas exclue. Est-ce une erreur ?
Non. Une formule n'hérite pas du marquage : c'est un choix produit. Elle
reste Non sensible tant que vous ne la marquez pas. Marquez-la Sensible
à la main si elle recopie une donnée personnelle, comme un libellé qui
assemble nom et e-mail. La case RGPD de l'export l'exclut alors comme
les autres colonnes.
Aller plus loin
Choisir les champs exportés (FTP / SFTP)
Le chapitre 5.6 : cocher la case RGPD dans la fenêtre de l'export.