Quelles données doivent être caviardées ? Vue d'ensemble DSGVO
Le DSGVO oblige les organisations à protéger les données personnelles. Lorsque des documents sont transmis — par exemple lors d'une consultation de dossier, d'une demande d'accès ou d'une publication — les données personnelles de tiers doivent généralement être caviardées. Quelles données cela concerne exactement dépend du contexte, mais les principes fondamentaux sont clairement réglementés par le règlement.
Que signifie le caviardage dans le contexte du DSGVO ?
Le caviardage est le retrait irréversible du texte d'un document. Contrairement à la suppression du document entier, le document est conservé, mais les données personnelles sont physiquement retirées. Cela est pertinent lorsque des documents doivent être conservés ou transmis pour des raisons juridiques, mais que certaines données qu'ils contiennent ne doivent pas être accessibles.
Le DSGVO ne mentionne pas expressément le « caviardage », mais réglemente l'obligation de minimisation des données (Art. 5 Abs. 1 lit. c), le droit à l'effacement (Art. 17) et l'obligation de mesures techniques et organisationnelles (Art. 32). Le caviardage est l'une de ces mesures.
Ces types de données doivent être caviardés
Toutes les données d'un document ne sont pas personnelles. Le tableau suivant présente les types de données les plus fréquents et leur classification :
| Type de données | Personnelles ? | Caviardage nécessaire ? |
|----------|:----------------:|:------------------------:|
| Prénom et nom | Oui | Oui |
| Adresse e-mail | Oui | Oui |
| Numéro de téléphone | Oui | Oui |
| Adresse de domicile | Oui | Oui |
| IBAN / coordonnées bancaires | Oui | Oui |
| Numéro de sécurité sociale | Oui | Oui |
| Date de naissance | Oui | Oui |
| Numéro de carte de crédit | Oui | Oui |
| Adresse IP | Oui | Oui |
| Référence de dossier (avec lien personnel) | Oui | Oui |
| Données de santé | Oui (particulièrement sensibles) | Oui |
| Profession | Selon le contexte | Limité |
| Nom d'entreprise | Non (personne morale) | Non |
| Adresse publique d'une autorité | Non | Non |
| Date sans lien personnel | Non | Non |
La règle de base : toutes les données se rapportant à une personne physique identifiée ou identifiable (Art. 4 Nr. 1 DSGVO) sont personnelles et doivent être protégées contre toute transmission non autorisée.
Quand le caviardage est-il légalement prescrit ?
Les obligations de caviardage découlent de diverses bases juridiques :
Art. 15 DSGVO — Droit d'accès : lorsqu'une personne concernée demande l'accès à ses données, les données de tiers dans les documents doivent être caviardées avant que l'accès ne soit accordé. Le BFH a clarifié en 2025 que ce droit ne peut être refusé en raison d'une charge de travail trop importante.
Art. 17 DSGVO — Droit à l'effacement : lorsque des données personnelles doivent être effacées, mais que le document doit être conservé pour d'autres raisons juridiques, le caviardage peut être un moyen approprié.
IFG / loi sur la liberté de l'information : les autorités doivent caviarder les données personnelles de tiers avant de communiquer des documents dans le cadre de demandes fondées sur la liberté de l'information.
§ 203 StGB — Dépositaires du secret professionnel : les avocats, médecins, conseillers fiscaux et notaires sont soumis à une obligation légale de confidentialité. Lors de la transmission de documents, ils doivent caviarder les données relevant de cette obligation.
Caviardage vs. effacement — quelle est la différence ?
L'effacement signifie que le document entier ou les enregistrements de données sont retirés de manière irrévocable. Le caviardage signifie que le document est conservé, mais que certaines données personnelles qu'il contient sont retirées de manière irréversible.
En pratique, le caviardage est souvent le meilleur choix lorsque :
- Le document doit être conservé pour des raisons juridiques (par ex. factures, contrats)
- Seules certaines données doivent être retirées, le reste restant pertinent
- Le document est transmis dans le cadre d'une consultation de dossier ou d'une demande d'accès
Reconnaissance automatique des données personnelles
Le caviardage manuel des documents est source d'erreurs et chronophage. Une barre noire ne dissimule le texte que visuellement — le texte demeure dans le PDF et peut être reconstitué par copie ou dans un éditeur de texte. Un échantillon de PDF indexés publiquement (Essex Software, n=72) a trouvé, dans environ un document sur six (env. 17 %), un texte encore sélectionnable sous le caviardage. Les outils de reconnaissance automatique utilisent une combinaison de :
- Motifs basés sur des règles (Regex) : reconnaissent les IBAN, adresses e-mail, numéros de téléphone, numéros de carte de crédit et numéros de sécurité sociale sur la base de formats définis.
- Reconnaissance d'entités nommées (NER) : des modèles d'apprentissage automatique reconnaissent les noms propres, lieux, organisations et autres entités dans le contexte textuel.
Datenmaske combine les deux approches. Les modèles NER sont auto-hébergés sur des serveurs UE — aucun envoi vers des services d'IA américains comme OpenAI ou Google n'a lieu. Pour les pages numérisées, Azure Document Intelligence (UE, région Germany West Central) est utilisé dans le cadre d'un contrat de sous-traitance selon l'Art. 28 DSGVO.
Conseil pratique : comment bien caviarder
- Charger le document dans un outil de caviardage
- Lancer la reconnaissance automatique des données personnelles
- Vérifier chaque détection individuellement — ne pas confirmer aveuglément
- Compléter par des caviardages manuels si des données ont été oubliées
- Exporter le document caviardé
- Vérifier que le caviardage est irréversible (le texte ne doit pas être copiable)
Important : le DSGVO n'exige pas que vous caviardiez chaque donnée individuelle. Il exige que vous respectiez la minimisation des données et que vous ne transmettiez que les données nécessaires à l'objet concerné.
Plus de connaissances pratiques sur le caviardage conforme au DSGVO dans notre guide détaillé.
FAQ
Quelles données doivent être caviardées selon le DSGVO ?
Toutes les données personnelles qui ne sont pas nécessaires à l'objet concerné : noms, adresses e-mail, numéros de téléphone, IBAN, adresses, numéros de sécurité sociale, dates de naissance et numéros de carte de crédit. Les données de santé et biométriques entrent également dans cette catégorie (Art. 9 DSGVO).
Le caviardage est-il la même chose que l'effacement ?
Non. L'effacement retire le document entier. Le caviardage ne retire que les données personnelles du document, tandis que le document lui-même est conservé. Le caviardage est pertinent lorsque le document doit être conservé pour des raisons juridiques.
Quand le caviardage est-il légalement prescrit ?
Le caviardage est nécessaire lors des demandes d'accès (Art. 15 DSGVO), des demandes fondées sur la liberté de l'information (IFG), des consultations de dossier, de la transmission de documents par des dépositaires du secret professionnel (§ 203 StGB) et chaque fois que des documents contenant des données personnelles de tiers sont transmis.
Peut-on rendre à nouveau visibles des PDF caviardés ?
Le vrai caviardage — où le texte est physiquement retiré du PDF — est irréversible. Si le texte n'est toutefois que dissimulé visuellement (par ex. par un rectangle noir), il peut être rendu à nouveau visible par des moyens simples. Utilisez donc un outil qui retire le texte de manière irréversible.
Comment reconnaître automatiquement les données personnelles ?
La reconnaissance automatique utilise des motifs basés sur des règles (Regex pour IBAN, e-mail, téléphone) et la reconnaissance d'entités nommées (NER pour les noms, lieux, organisations). La combinaison des deux approches offre un taux de reconnaissance élevé ; l'utilisateur vérifie et confirme chaque proposition.