Qui est intervenu sur vos données, et quand — sur demande
Ce que le journal enregistre — exports, demandes de droits, ouvertures par une coordination externe, interventions de l'équipe SisaFlow, purges — comment le demander, et ce que contient le classeur.
« Qui a regardé nos données ? » est la question que pose tout contrôle, et celle que se pose légitimement une équipe. Le journal des accès y répond : c'est un registre que personne ne peut modifier — pas même l'éditeur depuis l'application, il est écrit exclusivement par le serveur — et qui vous est communiqué sur demande, en classeur Excel.
Demander le journal
- Ouvrez Paramètres → Données & RGPD → Journal des accès.
- Cliquez sur « Demander le journal des accès ». Le classeur est préparé sur nos serveurs en quelques secondes ; vous pouvez quitter l'écran pendant la préparation, le serveur continue.
- Cliquez sur « Télécharger le journal (xlsx) ». Le fichier reste disponible 7 jours, puis il est supprimé ; au-delà, demandez-le à nouveau.
La demande elle-même figure dans l'historique des exports de l'onglet Réversibilité & exports.
Ce que contient le classeur
- Journal des accès — chaque événement, du plus récent au plus ancien : la date, qui est intervenu et à quel titre (équipe SisaFlow, coordination externe, membre, traitement automatique), le motif et la référence le cas échéant.
- Lectures détaillées — lorsque la mesure est activée : qui a consulté quelle donnée, jour par jour, sur les 90 derniers jours.
- À propos — qui a demandé le journal, quand, et ce que le fichier contient.
Ce que le journal enregistre
- Les accès de l'équipe SisaFlow à vos données, avec le motif déclaré par la personne (demande de support, incident, accompagnement à l'embarquement, réparation de données, audit) et la durée de son intervention.
- Les ouvertures de votre structure par une coordination externe, lorsque vous avez délégué sa gestion à une organisation.
- Les exports : quel écran, combien de lignes, par qui — et les archives complètes.
- Les demandes de droits : réception, notification, opposition, exécution, annulation.
- Les purges automatiques, avec leur décompte.
Chaque ligne est traduite en français lisible, et l'acteur porte à quel titre il est intervenu : équipe SisaFlow, coordination externe, membre, ou traitement automatique.
Ce qu'il ne trace pas
Il ne conserve ni adresse IP ni identifiant de navigateur : le journal est lui-même une donnée personnelle, et il est réduit au strict nécessaire. Il est conservé un an puis purgé automatiquement.
L'accès de l'équipe SisaFlow à vos données
C'est le point qui inquiète, et il mérite d'être dit franchement.
Pour vous dépanner, l'équipe SisaFlow doit parfois voir ce que vous voyez : sans cela, « le bouton ne marche pas » reste insoluble. Le contrat de sous-traitance encadre cette possibilité à son article 5 bis : l'accès est limité au cadre d'une demande de support, d'un incident ou d'une maintenance, réservé à du personnel soumis au secret, et limité aux données strictement nécessaires.
En contrepartie, trois garanties :
- Chaque accès ouvre une session tracée, avec un motif obligatoire choisi dans une liste, et une durée maximale de quatre heures.
- Le motif est inscrit en clair dans le journal, avec le début et la fin de l'intervention : qui, quand, pourquoi.
- Le journal vous est communiqué sur simple demande, depuis cet onglet — par exemple pour répondre à un contrôle ou à la question d'un membre.
Qui peut demander ce journal
Les profils administrateurs de la structure et les personnes qui portent le droit « Données & RGPD », uniquement. Un praticien n'a pas à savoir ce que ses confrères consultent : ce serait un traitement de plus, sans finalité légitime. Si la demande est refusée, c'est bien un refus de droits — jamais un journal vide envoyé à la place, ce qui serait le pire des deux mondes.
Questions fréquentes
Puis-je effacer une ligne du journal ?
Non, personne ne le peut, et c'est ce qui lui donne sa valeur de preuve. Un registre modifiable ne prouve rien.
Un membre a exporté la liste des membres — est-ce anormal ?
Pas nécessairement : un export est un geste de gestion ordinaire, et la personne exporte des données qu'elle voit déjà à l'écran. Le journal est là pour que rien ne se fasse en silence, pas pour transformer chaque export en incident.
Peut-on refuser l'accès du support à nos données ?
L'autorisation figure dans le contrat de sous-traitance que votre structure a signé ; elle est ce qui rend le support possible. Ce que vous pouvez exiger, et que le journal vous donne sur demande, c'est de savoir : quand, par qui, et pourquoi.