CNIL : Gestion du Droit à l'Oubli

Objectif

La loi informatique et liberté (du 6 janvier 1978, modifiée par la loi du 6 août 2004) a pour objectif de définir les principes à respecter lors de la collecte, du traitement et de la conservation des données personnelles.

Elle est applicable dès lors qu’il existe un traitement automatisé ou un fichier manuel (fichier informatique ou un fichier papier) contenant des informations personnelles* relatives à des personnes physiques.

Ces principes sont de plusieurs natures :

  • la finalité : Les données à caractère personnel ne peuvent être recueillies et traitées que pour un usage déterminé et légitime, correspondant aux missions du responsable du traitement
  • la confidentialité et la sécurité : Le responsable doit prendre les mesures nécessaires pour garantir la confidentialité des données et éviter leur divulgation.
  • la durée limitée de conservation des données : Les informations ne peuvent être conservées de façon indéfinie dans les fichiers informatiques. Une durée de conservation doit être établie en fonction de la finalité de chaque fichier.

C’est ce dernier principe, que l’on appelle très souvent le droit à l’oubli, qui a été implémenté dans ThétraWin et qui sera présenté ci-après.

Paramétrage

Principes

Notion d’Individu ou prospect éligible à l’anonymisation (cryptable)

Deux niveaux de contrôles sont à distinguer :

  • Contrôle d’éligibilité à l’anonymisation : Identifier si l’individu est encore actif dans ThétraWin (= date de sortie)
  • S’il est éligible, un second contrôle sera effectué de manière à s’assurer qu’il n’y a plus de données « actives » sur le client à traiter : 
    • Plus de contentieux (événement/ dossier en cours)
    • Plus de factures, paiement ni encaissement en cours
    • Individu non acquéreur et/ ou vendeur d’une vente en cours
    • Solde de l’individu à 0

Notion de droit à l’oubli pour un individu ou prospect 

Lorsque le traitement est lancé unitairement (pour un individu ou un prospect), la période de conservation des données n’est pas vérifiée (à l’exception des salariés paie) mais on effectue les contrôles d’éligibilité  et de présence de données actives (factures, paiements, règlements …).

Règles d’anonymisation  

Fonctionnement

Attention:

Avant de lancer le traitement d’anonymisation,

il est impératif de lancer le traitement de régénération des CORI (écran : abButil_13) pour toutes les qualités : Fournisseur, Locataire, Propriétaire et Copropriétaire.

Ce traitement est disponible dans : Administration > Utilitaires Fichiers communs > Régénération CORI.

Prérequis

Sélection des individus

Il existe deux modes de sélection qu’il est important de bien distinguer :

  • La sélection en masse dont l’objectif est d’anonymiser des individus « inactifs »
  • La sélection unitaire qui permettra de traiter la demande express d’un individu ne souhaitant plus apparaitre dans les fichiers de l’agence

Consultation

Une fois le traitement de sélection des individus lancé, les résultats seront insérés dans une table de contrôle.

L’utilisateur retrouvera ici trois types d’individus :

  • Les individus cryptables. Ces individus sont considérés comme sortis et peuvent être cryptés s’ils n’ont plus de données actives
  • Les individus non cryptables. Cette catégorie regroupe les individus qui ne sont pas considérés comme sortis.
  • Les individus cryptés. Ce sont les individus pour lesquels le cryptage a déjà été lancé

Accès : Administration> Utilitaires Divers>CNIL>Individus éligibles

L’écran de consultation se présente comme cela :

  

On retrouve :

  • Liste les individus cryptables, non cryptables et cryptés.
  • Précise pourquoi un individu n’est pas cryptable en zone Commentaire.
  • Liste les qualités de l’individu
  • Permet de visualiser la fiche individu (bouton en fin de ligne)

Pour chaque qualité d’individu, possibilité de contrôler l’historique en cours, les dossiers en cours, les événements en cours, les factures en cours, les règlements en cours, les paiements en cours:

Cryptage 

Lancement

Accès : Administration> Utilitaires Divers>CNIL>Cryptage CNIL

Le lancement de l’anonymisation s’effectue via le lanceur suivant :

Le cryptage peut être lancé sur :

  • un individu
  • un prospect
  • un individu et un prospect
  • tous les individus et tous les prospects (ne pas renseigner les Numéros)

NB : si le nombre d’individus à traiter est très important (notamment dans le cas d’un premier lancement), le paramètre geCcnil0t2/nb_max permet d’indiquer le nombre d’individu maximum qui seront traités en une seule fois. De cette manière, le traitement n’anonymisera que le nombre d’individu indiqué dans ce paramètre et la main sera rendue (plus rapidement) à l’utilisateur. Celui-ci devra ensuite lancer le traitement jusqu’à ce qu’il n’y ait plus d’individu à traiter. Le compte rendu de traitement précise dans ce cas le nombre d’individus cryptables restant à crypter.

Impacts

Le cryptage à deux conséquences:

  1. les données personnelles présentes dans ThétraWin ne sont plus visibles.
  2. la GED liée aux individus cryptés est déplacée

Cryptage des données

Une fois l’individu ou le prospect crypté, la consultation des écrans où il est référencé n'est plus possible.

Déplacement de la GED

Lors du cryptage d’un individu ou d’un prospect, la GED est déplacée vers un répertoire d’archive dont le chemin doit être indiqué dans le paramètre CheminUnix (+ArchiveFusionA/ab/abBgest)

Si le répertoire d'archivage n'existe pas, on essaye de le créer. S'il ne peut être créé ou si on ne peut pas y accéder car on a pas les droits nécessaires, la GED n'est pas déplacée, et l'utilisateur est averti, néanmoins l'individu est bien crypté. Dans ce cas le déplacement de la GED devra être fait manuellement.

Dans le cas nominal, pour chaque individu crypté possédant de la GED, la GED est déplacée dans un répertoire d’archivage paramétré, dont l'arborescence se créera automatiquement :