Mon offre
Dans toutes les offres

Qui est intervenu sur vos données, et quand — sur demande

Ce que le journal enregistre — exports, demandes de droits, ouvertures par une coordination externe, interventions de l'équipe SisaFlow, purges — comment le demander, et ce que contient le classeur.

5 min de lectureDonnées & RGPD → Journal des accèsGestionnaires

« Qui a regardé nos données ? » est la question que pose tout contrôle, et celle que se pose légitimement une équipe. Le journal des accès y répond : c'est un registre que personne ne peut modifier — pas même l'éditeur depuis l'application, il est écrit exclusivement par le serveur — et qui vous est communiqué sur demande, en classeur Excel.

Demander le journal

  1. Ouvrez Paramètres → Données & RGPD → Journal des accès.
  2. Cliquez sur « Demander le journal des accès ». Le classeur est préparé sur nos serveurs en quelques secondes ; vous pouvez quitter l'écran pendant la préparation, le serveur continue.
  3. Cliquez sur « Télécharger le journal (xlsx) ». Le fichier reste disponible 7 jours, puis il est supprimé ; au-delà, demandez-le à nouveau.

La demande elle-même figure dans l'historique des exports de l'onglet Réversibilité & exports.

Ce que contient le classeur

  • Journal des accès — chaque événement, du plus récent au plus ancien : la date, qui est intervenu et à quel titre (équipe SisaFlow, coordination externe, membre, traitement automatique), le motif et la référence le cas échéant.
  • Lectures détaillées — lorsque la mesure est activée : qui a consulté quelle donnée, jour par jour, sur les 90 derniers jours.
  • À propos — qui a demandé le journal, quand, et ce que le fichier contient.

Ce que le journal enregistre

  • Les accès de l'équipe SisaFlow à vos données, avec le motif déclaré par la personne (demande de support, incident, accompagnement à l'embarquement, réparation de données, audit) et la durée de son intervention.
  • Les ouvertures de votre structure par une coordination externe, lorsque vous avez délégué sa gestion à une organisation.
  • Les exports : quel écran, combien de lignes, par qui — et les archives complètes.
  • Les demandes de droits : réception, notification, opposition, exécution, annulation.
  • Les purges automatiques, avec leur décompte.

Chaque ligne est traduite en français lisible, et l'acteur porte à quel titre il est intervenu : équipe SisaFlow, coordination externe, membre, ou traitement automatique.

Ce qu'il ne trace pas

Il ne conserve ni adresse IP ni identifiant de navigateur : le journal est lui-même une donnée personnelle, et il est réduit au strict nécessaire. Il est conservé un an puis purgé automatiquement.

L'accès de l'équipe SisaFlow à vos données

C'est le point qui inquiète, et il mérite d'être dit franchement.

Pour vous dépanner, l'équipe SisaFlow doit parfois voir ce que vous voyez : sans cela, « le bouton ne marche pas » reste insoluble. Le contrat de sous-traitance encadre cette possibilité à son article 5 bis : l'accès est limité au cadre d'une demande de support, d'un incident ou d'une maintenance, réservé à du personnel soumis au secret, et limité aux données strictement nécessaires.

En contrepartie, trois garanties :

  1. Chaque accès ouvre une session tracée, avec un motif obligatoire choisi dans une liste, et une durée maximale de quatre heures.
  2. Le motif est inscrit en clair dans le journal, avec le début et la fin de l'intervention : qui, quand, pourquoi.
  3. Le journal vous est communiqué sur simple demande, depuis cet onglet — par exemple pour répondre à un contrôle ou à la question d'un membre.

Qui peut demander ce journal

Les profils administrateurs de la structure et les personnes qui portent le droit « Données & RGPD », uniquement. Un praticien n'a pas à savoir ce que ses confrères consultent : ce serait un traitement de plus, sans finalité légitime. Si la demande est refusée, c'est bien un refus de droits — jamais un journal vide envoyé à la place, ce qui serait le pire des deux mondes.

Questions fréquentes

Puis-je effacer une ligne du journal ?

Non, personne ne le peut, et c'est ce qui lui donne sa valeur de preuve. Un registre modifiable ne prouve rien.

Un membre a exporté la liste des membres — est-ce anormal ?

Pas nécessairement : un export est un geste de gestion ordinaire, et la personne exporte des données qu'elle voit déjà à l'écran. Le journal est là pour que rien ne se fasse en silence, pas pour transformer chaque export en incident.

Peut-on refuser l'accès du support à nos données ?

L'autorisation figure dans le contrat de sous-traitance que votre structure a signé ; elle est ce qui rend le support possible. Ce que vous pouvez exiger, et que le journal vous donne sur demande, c'est de savoir : quand, par qui, et pourquoi.

Pour aller plus loin