Rédaction de documents PII

Rédaction de documents PII

Supprimez les données personnelles des documents avant leur divulgation.

Qu'est-ce que Rédaction de documents PII?

Une suppression qui apparaît correctement à l'écran peut toujours transmettre le texte original, et en vertu du RGPD, une suppression échouée dans une réponse d'accès ou un document partagé constitue une divulgation non autorisée. Vous nettoyez les contrats, les dossiers clients, les rapports internes et les fils de discussion, en trouvant tout ce qui compte comme données personnelles, y compris les adresses IP, les identifiants de cookies et les données de localisation. Vous verrez pourquoi les boîtes noires sur le texte PDF, le copier-coller et les métadonnées intactes fuient ce que vous pensiez avoir supprimé, puis aplatissez, supprimez les métadonnées et testez la sortie en en extrayant le texte.

Ce que vous apprendrez dans Rédaction de documents PII

Rédaction de documents PII — Étapes de la formation

  1. Présentation

    Aujourd'hui, vous devez préparer un rapport client pour un auditeur externe, mais le document contient des informations personnelles qui doivent d'abord être rédigées.

  2. La demande d'audit

    Alice reçoit un e-mail du responsable de l'équipe de conformité. Un auditeur externe a demandé des documents relatifs à un récent engagement client, et le rapport doit être partagé d'ici la fin de la journée. L'e-mail inclut le rapport client en pièce jointe qu'Alice doit télécharger et traiter.

  3. Téléchargement du rapport

    Alice doit télécharger le rapport client ci-joint pour le traiter. Le fichier apparaîtra dans son dossier Téléchargements, prêt à être ouvert dans l'application Document Viewer. Michael souligne que les informations personnelles doivent être rédigées avant le partage externe – il s'agit d'une exigence fondamentale du RGPD.

  4. Ouverture du document

    Le rapport se trouve maintenant dans le dossier Téléchargements d'Alice. Elle doit l'ouvrir à l'aide de Document Viewer, un outil spécialisé pour visualiser et rédiger des documents sensibles. Le Document Viewer est conçu pour le traitement des documents conformément au RGPD : il suit toutes les suppressions à des fins d'audit et empêche la divulgation accidentelle des informations personnelles.

  5. Identification des données sensibles

    La visionneuse de documents s'ouvre avec le rapport client affiché. Alice peut voir plusieurs régions en surbrillance contenant des données personnelles nécessitant une suppression. Le document contient ces types de PII : numéro d'identification national, adresse e-mail, numéro de téléphone, adresse physique et informations partielles sur le compte bancaire.

  6. Rédaction du numéro d'identification national

    La première donnée sensible est le numéro d'identification national de Sarah Chen. Il s'agit de données personnelles très sensibles qui ne doivent jamais être partagées avec des tiers, sauf en cas d'absolue nécessité et de justification légale. Alice doit cliquer sur la région d'identification nationale pour appliquer une suppression occultante, masquant complètement les données. Les auditeurs n’ont aucun besoin légitime de consulter ces informations.

  7. Rédaction de l'adresse e-mail

    Ensuite, Alice répond à l'adresse e-mail de Sarah Chen. Bien que moins sensibles qu'une pièce d'identité nationale, les adresses e-mail restent des données personnelles au sens du RGPD et peuvent être utilisées pour contacter ou identifier des individus. Alice clique sur la région de courrier électronique pour la rédiger. Les auditeurs doivent s'assurer que les méthodes de contact ont été documentées, mais pas l'e-mail lui-même.

  8. Rédaction du numéro de téléphone

    Le numéro de téléphone de Sarah apparaît dans la section des coordonnées. Tout comme les adresses e-mail, les numéros de téléphone sont des données personnelles qui peuvent être utilisées pour identifier et contacter directement des individus. Alice clique sur la région du numéro de téléphone pour la supprimer.

  9. Rédaction de l'adresse physique

    Le document inclut l'adresse du domicile de Sarah à des fins de facturation. Les adresses physiques sont des informations personnelles importantes : elles révèlent où vit une personne et pourraient être utilisées pour des contacts indésirables ou pire. Alice clique sur la région d'adresse pour supprimer ces informations de localisation sensibles.

  10. Rédaction de données financières

    Enfin, Alice indique le numéro de compte bancaire partiel dans la section Détails du paiement. Même si seuls les quatre derniers chiffres sont affichés, ils sont toujours considérés comme des informations personnelles financières lorsqu'ils sont combinés avec d'autres informations contenues dans le document. Les données financières nécessitent toujours une protection minutieuse - Alice clique sur la région du compte bancaire pour terminer le processus de rédaction.

Couverture des référentiels de sécurité

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 5 Principles relating to processing of personal data (data minimisation)
  • Art. 32 Security of processing