Catégorie
RGPD et conformité
Ce que le RGPD et les autorités attendent quand vous partagez, conservez ou communiquez des documents.
- 6 min de lectureSecrets d'affaires : que masquer avant de partager un document avec un partenaireUn secret d'affaires ne reste protégé que si vous le traitez comme tel. Ce qui compte habituellement, et ce qu'il faut masquer avant qu'un document ne sorte.
- 6 min de lectureDocuments d'essais cliniques : anonymiser les rapports avant publicationLes promoteurs doivent anonymiser les rapports d'étude clinique avant leur publication par l'EMA ou CTIS. Ce que la règle demande vraiment, et où cela se complique.
- 6 min de lectureUne donnée pseudonymisée reste-t-elle une donnée personnelle ?Un arrêt européen de 2025 dit qu'une donnée pseudonymisée peut ne plus être personnelle pour un destinataire incapable de ré-identifier. Voici ce qui change.
- 7 min de lectureHIPAA Safe Harbor : les 18 identifiants à retirer d'un document médicalDix-huit champs, une règle fédérale américaine. Voici ce que Safe Harbor demande de retirer d'un compte rendu d'hospitalisation ou d'un scan, et pourquoi le RGPD pose une autre question.
- 6 min de lectureSanté, religion, syndicat : les données sensibles dans vos documentsSanté, religion et appartenance syndicale se cachent dans des documents ordinaires. Voici la liste des articles 9 et 10, leurs pièges, et comment bien les masquer.
- 6 min de lectureEnvoyer un document hors de l'UE : faut-il l'anonymiser d'abord ?Le RGPD encadre l'envoi de données hors UE. Voici ce qui compte comme un transfert, ce que couvre l'adéquation américaine, et comment décider avant d'envoyer un document.
- 6 min de lectureDemandes d'accès aux documents administratifs : que faut-il occulter ?La communication vient en premier, les données personnelles restent l'exception. Voici une routine simple pour décider quoi occulter, l'expliquer, puis vérifier le document avant de l'envoyer.
- 6 min de lectureSignalements d'alerte : comment protéger les identités dans un documentUn signalement doit protéger son auteur, la personne visée, et toute autre personne citée. Découvrez ce qui trahit une identité avant de partager un dossier.
- 6 min de lectureAnonymiser ou supprimer ? La conservation des documents selon le RGPDL'article 5 du RGPD limite la durée de conservation des documents. Les trois options en fin de vie, et pourquoi une copie masquée reste souvent une donnée personnelle.
- 6 min de lecturePublier des décisions de justice et des documents publics : que faut-il masquer ?Chaque système judiciaire cache les noms à sa façon. Voici ce que retirent la France, l'Allemagne, la Cour de justice de l'UE, le Royaume-Uni et les États-Unis, et ce que cela change pour vous.
- 6 min de lectureDemande de droit d'accès : comment occulter les données des tiersLe droit d'accès donne à une personne la copie de ses propres données, pas de celles des autres. Voici quoi masquer, quoi laisser, et comment tracer chaque décision.
- 7 min de lectureDocument non caviardé envoyé par erreur : que faire maintenant ?Le fichier est parti et il montre encore des noms, des salaires ou des RIB. Voici la marche à suivre, pas à pas : contenir, évaluer, notifier si besoin, documenter, corriger.
- 6 min de lectureLa minimisation des données du RGPD, appliquée aux documentsLa minimisation ne concerne pas que les formulaires et les bases de données. Elle vaut pour chaque PDF, fichier Word ou scan que vous envoyez, gardez ou chargez dans un outil.
- 6 min de lectureLes trois tests de l'anonymisation (individualisation, corrélation, inférence) expliquésLes autorités testent l'anonymisation avec trois questions : peut-on isoler une personne, relier ses enregistrements ou déduire un fait sur elle ? Ce que cela donne sur un PDF ou un fichier Word.