Mettre en œuvre le droit à l'oubli dans Confluence conformément au RGPD

Depuis l'entrée en vigueur du RGPD, les données des clients, mais aussi celles des salariés, doivent pouvoir être supprimées ou modifiées de manière à ce qu'il ne soit plus possible d'en retracer l'origine.

Mettre en œuvre le RGPD avec Confluence

L'article 17 stipule notamment qu'une personne concernée a le droit d'exiger du responsable du traitement que les données à caractère personnel la concernant soient effacées sans délai lorsque ces données ne sont ou si la personne concernée retire son consentement au traitement de ces données. De même, le responsable du traitement qui a rendu publiques les données à caractère personnel est tenu de les effacer, en tenant compte des technologies disponibles et des coûts de mise en œuvre.

Par conséquent, depuis l’entrée en vigueur du RGPD au plus tard, les éditeurs de logiciels sont tenus de supprimer les données des clients, mais aussi celles des employés, ou de les modifier de manière à ce qu’il ne soit plus possible d’en retracer l’origine.

La pseudonymisation et l'anonymisation : deux moyens de mettre en œuvre le RGPD

  1. Données à caractère personnel

    Max Mustermann nomme Sabine Schmidt au poste de déléguée à la protection des données au sein de l'entreprise.

  2. Données pseudonymisées

    Sabine Schmidt, portant le numéro personnel 1026, est désignée comme déléguée à la protection des données au sein de l'entreprise.

  3. Données anonymisées

    Sabine Schmidt a été désignée déléguée à la protection des données au sein de l'entreprise.

Gestion du RGPD dans Confluence

Depuis la version 6.13 de Confluence, Atlassian propose par défaut la fonctionnalité de pseudonymisation. Les administrateurs ont ainsi la possibilité de supprimer les données des utilisateurs. Cela entraîne la suppression du compte, de la photo de profil et des données personnelles, ainsi que le remplacement du nom par un code. Dans cet exemple, le pseudonyme est « User-efb38 ». Ce nom apparaît alors sur chaque page, commentaire, mention, etc.

Il serait toutefois possible, moyennant un certain effort, d’identifier l’utilisateur. Le droit à l’oubli pourrait donc être bafoué.

Avec User Anonymizer for Confluence, il est en revanche possible de supprimer les données utilisateur concernées du système de manière à ce qu'aucun retour en arrière ne soit plus possible. La suppression concerne toutes les données personnelles, les espaces, les pages, les préférences, les commentaires, les mentions et les macros de l’utilisateur concerné. Pour mettre en œuvre le droit à l’oubli dans Jira conformément au RGPD, vous pouvez utiliser « User Anonymizer for Jira ».

Comme il n’y a ni stockage temporaire des noms anonymisés dans des fichiers séparés, ni création de codes, les données utilisateur sont définitivement supprimées et ne peuvent plus être retracées. Le droit à l’oubli est ainsi respecté.

Conclusion

Mettre en œuvre le RGPD avec Confluence

Depuis l'entrée en vigueur du RGPD, les éditeurs de logiciels et leurs technologies sont tenus de supprimer les données des clients et des collaborateurs, ou de les modifier de manière à ce qu'il ne soit plus possible d'en retracer l'origine. Dans Confluence, cela peut être mis en œuvre à l'aide de l'outil « User Anonymizer for Confluence ». Cette application est également disponible pour Jira, afin d’y mettre en œuvre les directives du RGPD.

Vous trouverez plus d’informations sur ces produits ici :

Nous serons ravis de vous conseiller sur l'utilisation des produits Atlassian

Prenez rendez-vous pour un entretien personnalisé et sans engagement avec nos experts commerciaux Atlassian.

Marlen Kaiser, Team Leader Customer Acquisition bei Communardo Software GmbH

Votre interlocuteur

Votre Atlassian Sales Team
Nous vous aidons volontiers

  • Chemin du Closel 5, 1020 Lausanne (Renens), Schweiz
  • Tél. : +41 21 533 00 70
  • sales@communardo.ch
Prendre rendez-vous dès maintenant