Carnet pratique / Protection des données
Passer au web : revoir les accès avant de reprendre les données.

La reprise d'un fichier ne doit pas reproduire tous ses accès. Une migration est l'occasion de définir qui peut consulter, modifier et exporter.
Faire l'inventaire des données utiles
Identifier les colonnes, les tables et les pièces jointes nécessaires au processus. Les données inutiles ou trop anciennes doivent faire l'objet d'une décision de conservation, plutôt que d'une copie automatique.
Définir les rôles avant la recette
Les droits d'un dirigeant, d'un gestionnaire et d'un utilisateur opérationnel peuvent différer. La recette doit tester les accès autorisés et les accès refusés, y compris sur les exports.
Clarifier le rôle du prestataire
Lorsque le prestataire traite des données personnelles pour le compte de l'entreprise, les responsabilités et les engagements doivent être précisés selon le cadre applicable. Le choix d'une application web ne garantit pas à lui seul la conformité.
Références à relire
Règlement (UE) 2016/679, notamment articles 5, 25, 28 et 32 ; guides de la CNIL sur la sécurité des données personnelles. Adapter les mesures au risque et aux usages réels. Ce repère ne remplace pas une analyse du projet.