Rédaction de documents PII
Supprimez les données personnelles des documents avant leur divulgation.
Qu'est-ce que Rédaction de documents PII?
Une suppression qui apparaît correctement à l'écran peut toujours transmettre le texte original, et en vertu du RGPD, une suppression échouée dans une réponse d'accès ou un document partagé constitue une divulgation non autorisée. Vous nettoyez les contrats, les dossiers clients, les rapports internes et les fils de discussion, en trouvant tout ce qui compte comme données personnelles, y compris les adresses IP, les identifiants de cookies et les données de localisation. Vous verrez pourquoi les boîtes noires sur le texte PDF, le copier-coller et les métadonnées intactes fuient ce que vous pensiez avoir supprimé, puis aplatissez, supprimez les métadonnées et testez la sortie en en extrayant le texte.
Ce que vous apprendrez dans Rédaction de documents PII
- Identifiez toutes les catégories de données personnelles selon la définition large du RGPD, y compris les identifiants indirects et les métadonnées
- Appliquer des techniques de rédaction qui suppriment définitivement les données sous-jacentes plutôt que de simplement les masquer visuellement
- Supprimez les métadonnées du document, y compris le suivi des modifications, les informations sur l'auteur et l'historique des révisions avant de les partager.
- Vérifiez que les documents expurgés ne contiennent aucune donnée personnelle récupérable grâce à des tests de sortie appropriés.
- Évitez les échecs de rédaction les plus courants qui entraînent une exposition involontaire des données dans les documents partagés.
Rédaction de documents PII — Étapes de la formation
-
Présentation
Aujourd'hui, vous devez préparer un rapport client pour un auditeur externe, mais le document contient des informations personnelles qui doivent d'abord être rédigées.
-
La demande d'audit
Alice reçoit un e-mail du responsable de l'équipe de conformité. Un auditeur externe a demandé des documents relatifs à un récent engagement client, et le rapport doit être partagé d'ici la fin de la journée. L'e-mail inclut le rapport client en pièce jointe qu'Alice doit télécharger et traiter.
-
Téléchargement du rapport
Alice doit télécharger le rapport client ci-joint pour le traiter. Le fichier apparaîtra dans son dossier Téléchargements, prêt à être ouvert dans l'application Document Viewer. Michael souligne que les informations personnelles doivent être rédigées avant le partage externe – il s'agit d'une exigence fondamentale du RGPD.
-
Ouverture du document
Le rapport se trouve maintenant dans le dossier Téléchargements d'Alice. Elle doit l'ouvrir à l'aide de Document Viewer, un outil spécialisé pour visualiser et rédiger des documents sensibles. Le Document Viewer est conçu pour le traitement des documents conformément au RGPD : il suit toutes les suppressions à des fins d'audit et empêche la divulgation accidentelle des informations personnelles.
-
Identification des données sensibles
La visionneuse de documents s'ouvre avec le rapport client affiché. Alice peut voir plusieurs régions en surbrillance contenant des données personnelles nécessitant une suppression. Le document contient ces types de PII : numéro d'identification national, adresse e-mail, numéro de téléphone, adresse physique et informations partielles sur le compte bancaire.
-
Rédaction du numéro d'identification national
La première donnée sensible est le numéro d'identification national de Sarah Chen. Il s'agit de données personnelles très sensibles qui ne doivent jamais être partagées avec des tiers, sauf en cas d'absolue nécessité et de justification légale. Alice doit cliquer sur la région d'identification nationale pour appliquer une suppression occultante, masquant complètement les données. Les auditeurs n’ont aucun besoin légitime de consulter ces informations.
-
Rédaction de l'adresse e-mail
Ensuite, Alice répond à l'adresse e-mail de Sarah Chen. Bien que moins sensibles qu'une pièce d'identité nationale, les adresses e-mail restent des données personnelles au sens du RGPD et peuvent être utilisées pour contacter ou identifier des individus. Alice clique sur la région de courrier électronique pour la rédiger. Les auditeurs doivent s'assurer que les méthodes de contact ont été documentées, mais pas l'e-mail lui-même.
-
Rédaction du numéro de téléphone
Le numéro de téléphone de Sarah apparaît dans la section des coordonnées. Tout comme les adresses e-mail, les numéros de téléphone sont des données personnelles qui peuvent être utilisées pour identifier et contacter directement des individus. Alice clique sur la région du numéro de téléphone pour la supprimer.
-
Rédaction de l'adresse physique
Le document inclut l'adresse du domicile de Sarah à des fins de facturation. Les adresses physiques sont des informations personnelles importantes : elles révèlent où vit une personne et pourraient être utilisées pour des contacts indésirables ou pire. Alice clique sur la région d'adresse pour supprimer ces informations de localisation sensibles.
-
Rédaction de données financières
Enfin, Alice indique le numéro de compte bancaire partiel dans la section Détails du paiement. Même si seuls les quatre derniers chiffres sont affichés, ils sont toujours considérés comme des informations personnelles financières lorsqu'ils sont combinés avec d'autres informations contenues dans le document. Les données financières nécessitent toujours une protection minutieuse - Alice clique sur la région du compte bancaire pour terminer le processus de rédaction.
Couverture des référentiels de sécurité
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 5 Principles relating to processing of personal data (data minimisation)
- Art. 32 Security of processing