Datenmaske
← Glossar

Protocole de caviardage

Un protocole de caviardage (Redaction Log ou Audit Trail) est une documentation complète de toutes les opérations de caviardage effectuées. Il documente qui, quand, quelles données et dans quel document a caviardé. Pour les organisations soumises à la DSGVO, un tel protocole est un instrument important pour prouver le respect des prescriptions de protection des données — notamment vis-à-vis des autorités de contrôle.

Le protocole de caviardage de Datenmaske contient pour chaque action un horodatage, l'identifiant de l'utilisateur, le type d'action (détection, confirmation, rejet, caviardage), la catégorie de données détectées (par ex. nom, IBAN, e-mail) ainsi que les sommes de contrôle SHA-256 du document original et du document caviardé. Ces sommes de contrôle permettent de vérifier cryptographiquement l'intégrité des deux documents.

Un protocole de caviardage est pertinent non seulement pour la DSGVO (Art. 30 — registre des activités de traitement), mais aussi pour d'autres exigences de conformité telles que ISO 27001, BSI-Grundschutz ou des prescriptions spécifiques à un secteur. Il sert de preuve que l'organisation prend au sérieux son obligation de minimisation des données et documente que les données personnelles ont été supprimées correctement.

Verwandte Begriffe