Principe
CARL Source offre la possibilité d'anonymiser des données présentant un caractère personnel (exemple : n° de téléphone, adresses, contacts).
La notion d’anonymisation sur une donnée se caractérise par la suppression ou la modification de celle-ci afin que le caractère personnel ne soit plus présent dans l’application.
Les traitements d’anonymisation peuvent être réalisés :
Le périmètre standard de l’anonymisation intègre les fonctionnalités suivantes :
Néanmoins, au travers du dictionnaire, il est possible d’ajouter une entité dans le périmètre de l’anonymisation : pour cela, il suffit de cocher la case "RGPD" sur les attributs de l’objet et de renseigner la durée de conservation des données associée.
Seuls les attributs cochés "RGPD" sont pris en compte dans le traitement unitaire ou le traitement global d’anonymisation.
Seul l’administrateur a la possibilité (droit de profil : Système -> Global -> Gérer l’anonymisation) de gérer les traitements d’anonymisation (unitaire ou global).
Un traitement d’anonymisation est un traitement définitif pour lequel aucun retour en arrière n’est possible.
Traitement unitaire d'anonymisation (action manuelle)
Prérequis
L’action d’anonymisation est disponible uniquement si l’utilisateur connecté possède le droit de profil "Gérer l'anonymisation".
Principe
Dans le dictionnaire, tout objet identifié comme "RGPD" est pris en compte dans le traitement de l'anonymisation.
Une durée de conservation des données doit alors impérativement être renseignée.
Au sein d’un tel objet, seuls les attributs cochés "RGPD" sont pris en compte dans le traitement d'anonymisation.
Les attributs techniques (Id, version, modifyDate, uowner, etc.) ainsi que les attributs non persistés ne peuvent être définis comme "RGPD".
Traitements
Dès lors qu'un objet est identifié comme "RGPD" et que l'utilisateur possède le droit de profil suffisant, celui-ci va retrouver dans la fonctionnalité concernée deux actions dans le formulaire de résultat (uniquement) :
Action "Initialiser la date d’anonymisation"
Cette action a pour objectif d’initialiser la date d'anonymisation en fonction de la durée de conservation présente sur l'objet.
Cette action peut également être utilisée pour décaler une donnée dans le temps afin qu'elle ne soit pas comprise dans le traitement automatique d'anonymisation.
Toute nouvelle donnée relative à cet objet sera initialisée avec une date d'anonymisation = Date Système + Durée de conservation
Action "Anonymiser les données"
Le scénario d’utilisation de cette action est le suivant :
A l’exécution de l’anonymisation, toutes les données à caractères personnelles sont :
Traitement global d’anonymisation
Principe
Ce traitement, réalisé par le biais du traitement automatique GDPRANONYMIZATION, applique une anonymisation globale sur les données RGPD de la base de données.
Cette anonymisation peut avoir les impacts suivants :
Périmètre du traitement
Pour toute donnée n’ayant jamais fait l’objet d’un traitement d’anonymisation (Date d'anonymisation [vide]) et dont l’objet de type Entité est indiqué comme "RGPD" :
Données prises en compte par le traitement d’anonymisation :
Exemple : Fournisseur avec une date d’anonymisation au-delà de la durée de RGPD définie sur l’objet SUPPLIER (48 mois).
-> Prise en compte dans le traitement d’anonymisation. Tous les attributs indiqués comme "RGPD" sont traités.
Données exclues par le traitement d’anonymisation :
Exemple : Fournisseur avec une date d’anonymisation en-dessous de la durée de RGPD définie sur l’objet SUPPLIER (48 mois)
-> Non prise en compte dans le traitement d’anonymisation.
D'autres détails sur le traitement automatique GDPRANONYMIZATION sont également disponibles au sein de cette page.